Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP SP2] Oa. klok vervangen door "virus alert" melding*

Pagina: 1
Acties:

  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Vandaag probeerde ik iets te installeeren, maar ik krijg een fotmelding dat hij de setupcontroller niet kon vinden. Bovendien kam AVG virusscanner met een popup dat EasyUpdt.exe onveilig was. Omdat ik dacht dat daarom die setupcontroller niet werkte, heb ik even als proef mijn AVG virusscanner disabled.

NIET DOEN DUS ! :P

Direct er na had ik een virus te pakken en een hele vervelenden.
Eentje die me wat virussoftware probeerd aan te smeren.
In een splitsecond is mijn hele laptop compleet aan puin:

- Klok is vervangen voor de woorden "VIRUS ALERT!"
- Taakbeheer is niet meer te benaderen, want ik heb ineens geen beheerrechten
- Op mijn bureaublad staan 3 nieuwe snelkoppelingen: Spyware protection, Error cleaner, Privacy Protection.
- Mijn snelkoppeling naar configuratiescherm is verdwenen uit mijn start menu
- Start>uitvoeren>regedit is niet mee rmogelijk ivm beheerrechten die ik niet meer heb
- Schijven c en d zijn niet zichtbaar, maar nog wel te benaderen met C: en D:

Hoe pak ik dit aan?
Zonder admin rechten kun je namelijk bizar weinig meer doen.
Momenteel ben ik AVG in veilige modus mijn pc aan het scannen, maar al gauw zie ik dat hij veel geinfecteerde bestanden ziet, maar die zijn gelocked. Vermoedelijk ook door beheerrechten.

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Hen je al contact opgenomen met Microsoft dat er op de orginele CD/DVD een virus zit?

Ey!! Macarena \o/


  • Meekoh
  • Registratie: April 2005
  • Laatst online: 17-11 22:19
start op in veilige modus en run iets als hitman pro ;)

Computer says no


Verwijderd

Ten eerste: was dat een originele MS cd? Kan het me niet voorstellen.
Ten tweede: kan je in veilige modus opstarten en inloggen op een andere account (bijv. administrator) waarmee je wél rechten hebt of kunt overnemen zodat je de zaak kunt cleanen?

E.e.a. is natuurlijk wel afhankelijk van welk OS je hebt etc, wat je in je TS helaas niet vermeldt.

  • ResuCigam
  • Registratie: Maart 2005
  • Laatst online: 21:59

ResuCigam

BOFH

RaZ schreef op donderdag 11 september 2008 @ 13:30:
Hen je al contact opgenomen met Microsoft dat er op de orginele CD/DVD een virus zit?
Lijkt me niet het geval, easyupdt.exe is geen onderdeel van Visio volgens mij.

We do what we must because we can.


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Ik draai windows xp pro sp2

[ Voor 30% gewijzigd door kinderpindakaas op 11-09-2008 13:47 ]


  • mrFoce
  • Registratie: Augustus 2004
  • Laatst online: 23-11 18:22
Hoewel je post goed bedoeld is, heeft het natuurlijk geen meerwaarde. Je geeft al aan dat je een 'illegale' (als in niet originele) cd gebruikt hebt. Op het internet zijn 1000000en virussen te vinden en genoeg mensen die de hacks/virussen implementeren in 'warez' software.
Blijkbaar ben je daar het slachtoffer van. Je post zal meer nut hebben op de plek waar je deze 'warez' vandaan heb gehaald.

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Wat denk je zelf dan :? Je downloadt Visio van usenet of via torrents, krijgt een viruswaarschuwing als je het probeert te installeren en in plaats van dat je het verwijdert en naar de winkel rent zet je je virusscanner uit! 8)7

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 21:10

BCC

1) Boot van een Linux Live CD
2) Maak een backup van je belangrijke bestanden
3) Formatteer het hele zaakje: je installatie is nl. niet meer te vertrouwen.
4) Leer iets hiervan.

[ Voor 15% gewijzigd door BCC op 11-09-2008 13:45 ]

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Ja hallo, wat ben je dan?

Je eerste reactie op de pop-up van je virusscanner is je virusscanner uitzetten? Tegen mensen zoals jij is geen computer te beschermen :)

Ik moest dit even kwijt.

Mijn tip aan jou: zet je computer op marktplaats, sluit hem af, en ga lekker buiten spelen :) Of je doet een herinstallatie, dat kan ook.

  • Rey Nemaattori
  • Registratie: November 2001
  • Laatst online: 04-11 15:00
Indeed...da's de known downside van illegale software, hoewel 't mij nog nooit overkomen in in de +/- 10 jaar dattik op internet rondstruin :P

Speks:The Hexagon Iks Twee Servertje

"When everything is allright,there is nothing left."Rey_Nemaattori


  • Meneer iCy
  • Registratie: September 2003
  • Laatst online: 30-11 12:03

Meneer iCy

swarma

Je hebt me middag weer vermaakt :')

Steam id is ijsie \\ Xbox Live GT: Meneer iCy


  • Meekoh
  • Registratie: April 2005
  • Laatst online: 17-11 22:19
iCy schreef op donderdag 11 september 2008 @ 13:47:
Je hebt me middag weer vermaakt :')
_O-

Computer says no


  • pkopf
  • Registratie: April 2004
  • Laatst online: 11-04 12:53
Overigens vindt Google behoorlijk wat meer informatie over het virus dat je hebt opgelopen, en hoe je er vanaf komt. Zoek maar eens op 'Virus Alert!'

Bijvoorbeeld:
http://miekiemoes.blogspo...k-and-how-to-restore.html
http://www.geekstogo.com/...-t140685.html#entry850657

(geen van de oplossingen heb ik geprobeerd aangezien ik het virus niet heb)

wild mutant space hamsters


  • NMe
  • Registratie: Februari 2004
  • Laatst online: 20-11 11:59

NMe

Quia Ego Sic Dico.

Jongens, jongens, kan het asjeblieft ontopic blijven? De topicstarter is dom geweest, goed. Hoe hij aan dit virus is gekomen is verder niet relevant. Helpen met oplossen is dat wél. Dus:
Modbreak:Reageer ontopic of reageer niet. Het is hier geen speeltuin.

Danku. :)

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


  • Stouten
  • Registratie: November 2006
  • Laatst online: 08-06-2022
Om dit in de toekomst te voorkomen ---) Draai een vmware machientje met xp sp2 bijvoorbeeld en download alles op deze. Gewoon ook voorzien van een virusscanner en als je klaar bent met downloaden test je het op een vmware machine met raad is een virusscanner. Het leuke is, dat als je het dan vern*ukt net als nu, je een snapshot terug zet en klaar is de TS.

  • Turismo
  • Registratie: December 2000
  • Laatst online: 30-11 11:51
sprucedesign schreef op donderdag 11 september 2008 @ 13:27:

Hoe pak ik dit aan?
Zonder admin rechten kun je namelijk bizar weinig meer doen.
Momenteel ben ik AVG in veilige modus mijn pc aan het scannen, maar al gauw zie ik dat hij veel geinfecteerde bestanden ziet, maar die zijn gelocked. Vermoedelijk ook door beheerrechten.
Daar zeg je wat, mischien is het virus wel zo snugger dat die je adminrechten heeft ingetrokken, zodat je in het vervolg NOOIT meer dit soort acties kan herhalen :P
Er kan in ieder geval door jouw toedoen niet veel meer fout gaan.

Voortaan, als je je virusscanner niet vertrouwd (zoals in jouw geval) kan je ook online het bestand laten scannen bijvoorbeeld http://housecall.trendmicro.com/

[ Voor 12% gewijzigd door Turismo op 11-09-2008 14:10 ]

Gamebak Look Behind you, a Three Headed Monkey!


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

CodeCaster schreef op donderdag 11 september 2008 @ 13:43:
Wat denk je zelf dan :? Je downloadt Visio van usenet of via torrents, krijgt een viruswaarschuwing als je het probeert te installeren en in plaats van dat je het verwijdert en naar de winkel rent zet je je virusscanner uit! 8)7
* SinergyX is met deze meneer :)

Kom ze helaas nog bijna elke week tegen, weer een torrentje of dergelijke met een setup programma, hoppa en afgelopen.

Maargoed, linux boot CD, haal je belangrijke data door een scanner en sla ze op, reformat->reinstall.

[ Voor 34% gewijzigd door SinergyX op 11-09-2008 14:13 ]

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Ik ben idd dom geweest, maar ik weet waar mijn software vandaan komt, dus ik vertrouwde het.
Ik heb een mega server waar ik van al mijn (legale) software images heb gemaakt.
Even inladen in deamontools en installen.

Blijkbaar is de bron image dit keer niet van een originele cd wat ik niet verwachte.
AVG loop wel vaker te klagen over dingen die er niet toe doen.

Als ik wist dat dit een gedownloade versie was, dan had ik nooit de virusscanner uitgezet natuurlijk.
Dus ff ontopic graag, ik heb een mega probleem en het enige wat ik vraag is om wat tips en hulp.
Als je niets nuttigs kan toevoegen, mag je in de zandbak gaan spelen

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

sprucedesign schreef op donderdag 11 september 2008 @ 14:14:
Als je niets nuttigs kan toevoegen, mag je in de zandbak gaan spelen
Goeie instelling! :')

Maargoed, neem deze ook even door:
Beveiliging en Virussen - FAQ

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


Verwijderd

Kan me je reactie wel voorstellen, net als die van een aantal medetweakers overigens vóórdat je dit zo uitlegde ;)
Wat ik echter niet teruglees, is of je bepaalde aangedragen zaken al hebt uitgeprobeerd? Zoals wat ik zei: inloggen als Administrator in veilige modus, of wat anderen aandragen: booten van een linux live-cd?

  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
Zet systeemherstel uit , download ccleaner en laat deze je temp mappen opruimen

Download de volgende programma's en voer ze in veilige modus uit :

-smitfraudfix
-combofix

De volgende programma's in normale modus installeren , beste is uit te voeren in veilige modus

-hitman pro
-super antispyware
-rootkit scanner

Is dit gebeurt , download dan het programma hijack this , en controleer op vreemde regsleutels.

Na deze stap , register opschonen door bijv registry mechanic.

Als dit allemaal gebeurd is , moet het probleem zijn opgelost.

[ Voor 19% gewijzigd door marc181982 op 11-09-2008 14:29 ]


  • LuckY
  • Registratie: December 2007
  • Niet online
sprucedesign schreef op donderdag 11 september 2008 @ 14:14:
Ik ben idd dom geweest, maar ik weet waar mijn software vandaan komt, dus ik vertrouwde het.
Ik heb een mega server waar ik van al mijn (legale) software images heb gemaakt.
Even inladen in deamontools en installen.

Blijkbaar is de bron image dit keer niet van een originele cd wat ik niet verwachte.
AVG loop wel vaker te klagen over dingen die er niet toe doen.

Als ik wist dat dit een gedownloade versie was, dan had ik nooit de virusscanner uitgezet natuurlijk.
Dus ff ontopic graag, ik heb een mega probleem en het enige wat ik vraag is om wat tips en hulp.
Als je niets nuttigs kan toevoegen, mag je in de zandbak gaan spelen
offtopic:
Backups zijn daarom belangrijk | en blijkbaar weet je toch nooit zeker of het ergens vandaan komt


On Topic:

Als je kijkt naar dit topic [antivirus2008] kan het kwaad een besmette HDD te gebruiken? Staan er onderaan wat tips hoe mensen het verwijderd hebben.
En Natuurlijk even deze doorlezen , Dit had je natuurlijk ook met de search kunnen vinden
"antivirus 2008" hoe te verwijderen?

  • Jiffy
  • Registratie: Februari 2002
  • Laatst online: 18:01

Jiffy

God, you're ugly!

sprucedesign schreef op donderdag 11 september 2008 @ 14:14:
Dus ff ontopic graag, ik heb een mega probleem en het enige wat ik vraag is om wat tips en hulp.
Zoals al meerdere keren in het topic is gezegd: start een Linux livecd, haal de bestanden die je absoluut wilt bewaren daarmee van je harde schijf en sla deze elders op, herinstalleer vervolgens Windows met bijbehorende programmatuur, zet je pas opgeslagen bestanden weer terug en zie het als een leerzame ervaring.

Life sucks. Then you die. Then they throw mud in your face. Then you get eaten by worms. Be happy it happens in that order...


  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 29-11 12:37
Ik heb eergister exact het zelfde virus opgelopen, mijn pc is nu een grote bende...

Dus sprucedesign, we houden elkaar op de hoogte.

[ Voor 23% gewijzigd door DaTiezl op 11-09-2008 15:37 ]

Yesterday's home runs don't win today's games. - Babe Ruth


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

DaTiezl schreef op donderdag 11 september 2008 @ 15:33:
Ik heb eergister exact het zelfde virus opgelopen, mijn pc is nu een grote bende...
Lees en get going! :P

Al vinden veel een complete herinstallatie zware overkill, het is wel de meest veilige oplossing. Daarbij heb je weer een verse (snelle) installatie en weer wat ervaring/kennis rijker :)

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • mrFoce
  • Registratie: Augustus 2004
  • Laatst online: 23-11 18:22
SinergyX schreef op donderdag 11 september 2008 @ 15:38:
[...]

Lees en get going! :P

Al vinden veel een complete herinstallatie zware overkill, het is wel de meest veilige oplossing. Daarbij heb je weer een verse (snelle) installatie en weer wat ervaring/kennis rijker :)
In principe is een herinstallatie overkill. Maar ik zou sowieso geen goed gevoel meer hebben bij een 'besmette' installatie. Misschien heb je net een variant X te pakken die nog wat extra malware heeft achtergelaten. Dan maar op safe spelen :*)
offtopic:
Enige nadeel van herinstalleren vond ik altijd het instellen van mijn Outlook accounts (12+), maar daar heb ik nu een tooltje voor. Binnen 2 uur weer up en running vanaf nu (incl installatie overige software) :P

  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Ik heb zojuist na de virusscan en adeware in veilige modus, mijn systeem 1 dag terug gezet met systeemherstel.
Het merendeel lijkt daarmee opgelost te zijn.
Maar erg gerust ben ik er nog niet op.
Aangezien de 3 snelkoppelingen er nog wel stonden, maar dit keer wel met een windows default icoontje.

Windows herstellen met de cd is ook niet echt safe genoeg denk ik.
Misschien dat ik vanavond nog even goed ga speuren op vreemde processen

[ Voor 9% gewijzigd door kinderpindakaas op 11-09-2008 16:05 ]


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 21:10

BCC

mrFoce schreef op donderdag 11 september 2008 @ 15:56:
[...]

In principe is een herinstallatie overkill.
Dat lijkt me niet. Er staat gevaarlijke software op de computer. De illusie dat een virus scanner alles magisch oplost is een beetje naief. Als het goed is neutraliseert een virusscanner het gedeelte van het virus dat hij herkent.

Wat hij echter niet doet: Tooltjes die het virus opnieuw downloaden en installeren weghalen, rechten die kapot zijn repareren, users die toegevoegd zijn verwijderen, login gegevens die verstuurd zijn door een keylogger terughalen, onbekende virussen herkennen, etc...

Aangezien de meeste virussen tegenwoordig ontwikkeld worden om systeemherstel en virusscanners te slim af te zijn, is dit niet een hypothetische situatie.

Je machine is dus nu niet meer te vertrouwen. Je kunt of met het handje al je files op je computer gaan controlleren, maar de snelste en veiligste manier is een volledige herinstallatie.

[ Voor 10% gewijzigd door BCC op 11-09-2008 16:06 ]

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

mrFoce schreef op donderdag 11 september 2008 @ 15:56:
[...]

In principe is een herinstallatie overkill. Maar ik zou sowieso geen goed gevoel meer hebben bij een 'besmette' installatie. Misschien heb je net een variant X te pakken die nog wat extra malware heeft achtergelaten. Dan maar op safe spelen :*)
offtopic:
Enige nadeel van herinstalleren vond ik altijd het instellen van mijn Outlook accounts (12+), maar daar heb ik nu een tooltje voor. Binnen 2 uur weer up en running vanaf nu (incl installatie overige software) :P
Ligt natuulijk aan het virus. Zo ben aantal keer die AV2008 tegengekomen (of variant), waar het 'leek' te zijn verwijderd maar in Configuratiescherm bleef dat 2de 'beveiligingscentrum' icoontje staan. Dubbelklik erop, hoppa, weer binnen.

Al is het maar een executable die stukje download en zo weer actief komt (zelfs als je AV het wel weet tegen te houden), blijf je gewoon met risico's lopen. En al hou je je (eventuele slipstream) installatie CD's up to date, is een herinstallatie ook zo gedaan.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Spike_wolf
  • Registratie: Maart 2003
  • Laatst online: 22:53

Spike_wolf

Genius Or Madman?.. You Decide

Heb ik bij m'n pa ook meerdere malen moeten verwijderen. niks boeiends.
Kan de naam niet meer herinneren, maar dat ding gooit als je IE opent allemaal popups omhoog, en heeft ook je startpagina veranderd.

Google ff naar de namen van die popups of de snelkoppelingen op je desktop.
Kom je als een van de eerste hits een progseltje tegen dat je in veilige modus moet draaien. gooit alles er af :)

En volgende keer niet meer aan je virusscanner komen }:|

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

offtopic:
Ik heb even het SCHREEUWERIGE uit je topictitel gesloopt en het wat verduidelijkt. :)

Signature


  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 29-11 12:37
De titel verduidelijkte in dit geval wel het topic. Het virus laat namelijk overal de tekst VIRUS WARNING zien....

Yesterday's home runs don't win today's games. - Babe Ruth


  • NMe
  • Registratie: Februari 2004
  • Laatst online: 20-11 11:59

NMe

Quia Ego Sic Dico.

DaTiezl schreef op donderdag 11 september 2008 @ 16:36:
De titel verduidelijkte in dit geval wel het topic. Het virus laat namelijk overal de tekst VIRUS WARNING zien....
offtopic:
En dat wordt uit de nieuwe titel ineens niet meer duidelijk? ;)

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Ha, dit kan weer worden toegevoegd aan het lijstje van grappigste topics op tweakers.net :)

Heb je nu al veilige modus administrator rechten ?
Scan eens met een niet gedisable AVG in veilige modus, en laat alle bestanden als admin verwijderen.

Om bestanden te unlocken kan je trouwens KillBox gebruiken.

Somewhere in Texas there's a village missing its idiot.


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Petervanakelyen schreef op donderdag 11 september 2008 @ 18:23:
Ha, dit kan weer worden toegevoegd aan het lijstje van grappigste topics op tweakers.net :)
Dit is anders niet zo grappig !!
Heel soms maak je nu eenmaal even een blunder dat geef ik toe, peper het er dan niet in aub.

[ Voor 15% gewijzigd door kinderpindakaas op 11-09-2008 18:51 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
kinderpindakaas schreef op donderdag 11 september 2008 @ 18:50:
[...]


Dit is anders niet zo grappig !!
Heel soms maak je nu eenmaal even een blunder dat geef ik toe, peper het er dan niet in aub.
Ik vind dit wel grappig, en zo te zien ben ik niet de enige :)
Maar heb je nu eindelijk gedaan wat iedereen zegt ?

Heb je trouwens je eigen idee al opgevold ?
Misschien dat ik vanavond nog even goed ga speuren op vreemde processen

Somewhere in Texas there's a village missing its idiot.


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
vooralsnog lijkt de methode systeemherstel alles al goed gemaakt te hebben.
Weet iemand nog specifieke locaties waar nog resten van dit virus kunnen zitten?

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 21:10

BCC

Je hardeschijf

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024

  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Bestaan er geen tootltje die specifiek op verdachte processen kunnen scannen?
Want meestal hebben deze processen een dergelijke naam, dat je ook kan vermoeden dat het bij windows hoort

  • Turismo
  • Registratie: December 2000
  • Laatst online: 30-11 11:51
kinderpindakaas schreef op vrijdag 12 september 2008 @ 09:10:
Bestaan er geen tootltje die specifiek op verdachte processen kunnen scannen?
Want meestal hebben deze processen een dergelijke naam, dat je ook kan vermoeden dat het bij windows hoort
hijackthis komt daar het dichts bij in de buurt, maar met een beetje boerenverstand kom je met processexplorer van sysinternals ook een heel eind.

Gamebak Look Behind you, a Three Headed Monkey!


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Petervanakelyen schreef op donderdag 11 september 2008 @ 20:14:
[...]
Ik vind dit wel grappig, en zo te zien ben ik niet de enige :)
[...]
------
"Nu ben ik 14, en heb ik een jaar ongeveer tweakers.net ontdekt via mijn neef. Mijn computerinteresse is uitgegroeid tot een alledaagse hobby, en moet nu constant van her naar der om allerhande computerproblemen op te lossen.

Ik ken nu ook al iets van linux, en "droom" ervan later moderator te worden, maar dan in de sectie beveiliging & virussen, omdt ik daar het meeste van ken."
-----

Dat zegt genoeg over jou niveau
In de zandbak spelen dus

  • LuckY
  • Registratie: December 2007
  • Niet online
kinderpindakaas schreef op vrijdag 12 september 2008 @ 12:50:
[...]


------
"Nu ben ik 14, en heb ik een jaar ongeveer tweakers.net ontdekt via mijn neef. Mijn computerinteresse is uitgegroeid tot een alledaagse hobby, en moet nu constant van her naar der om allerhande computerproblemen op te lossen.

Ik ken nu ook al iets van linux, en "droom" ervan later moderator te worden, maar dan in de sectie beveiliging & virussen, omdt ik daar het meeste van ken."
-----

Dat zegt genoeg over jou niveau
In de zandbak spelen dus
offtopic:
orry hoor , maar op de persoon spelen hoeft echt niet hier :x


Zoek op het forum hoe hijackthis werkt en vul het in op http://www.hijackthis.de

Ook al lijkt het nu weg te zijn je heb nog geen volledige zekerheid.

Maak een Backup van je files en installeer windows gewoon opnieuw, Met de orginele cd's en de originele SP's, Voordat je update gooi je er eerst een goede virusscanner/firewall op.
en zet dan je bestanden terug nadat je ze gescanned heb.

Je schreeuwt moord en brand maar je reageert niet op de dingen die we voorstellen.

  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Zou mooi zijn als ik met de windows cd alleen windows kon repareren en dat al mijn programmas blijven bestaan. Anders ben ik weer 2 volle dagen kwijt om alles te installeren.

Nog een reden om regelmatig een backup te draaien

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
kinderpindakaas schreef op vrijdag 12 september 2008 @ 12:50:
[...]


------
"Nu ben ik 14, en heb ik een jaar ongeveer tweakers.net ontdekt via mijn neef. Mijn computerinteresse is uitgegroeid tot een alledaagse hobby, en moet nu constant van her naar der om allerhande computerproblemen op te lossen.

Ik ken nu ook al iets van linux, en "droom" ervan later moderator te worden, maar dan in de sectie beveiliging & virussen, omdt ik daar het meeste van ken."
-----

Dat zegt genoeg over jou niveau
In de zandbak spelen dus
Hmm, ook al voel ik mij op het moment geneigd hier niet echt beleefde dingen te zeggen, toch zal ik dat niet doen, ik zal proberen beleefd te blijven. In hoeverre dat mogelijk is, met zo'n opmerking.

Ik denk (hoop) trouwens dat je snapt dat ik nu niet veel zin meer heb je te helpen.

1) Ik ben één van de ongeveer 10 mensen hier die hierover iets zegt, er is geen enkele reden MIJ zo te beledigen.

2) Jij weet niet wat mijn niveau is, dat weten de moderators en ikzelf goed genoeg.
Het zou mij echt niet verbazen dat mijn niveau op vlak van computers, een hoop hoger ligt dan dat van jou, kijk maar naar je eigen startpost.

3) Men doet hier op tweakers.net niet aan het op de man spelen, zeker niet door dingen uit mijn profiel te halen !

Kortom: ik vind dit zeer belachelijk gedrag. Het is verdorie erg LAAG mijn leeftijd te vergelijken met mijn kennis. Ik vind dit niet kunnen, zeker niet op fora waar het doel is elkaar zo veel mogelijk te helpen.

Niet omdat ik op dit moment nog veel zin heb JOU te helpen, maar om andere mensen met hetzelfde probleem te helpen, en om te bewijzen dat mijn kennis veel hoger ligt dan 'het in de zandbak gaan spelen' zal ik volgende tip geven:

Download Prevx CSI op je bureaublad.

Dit programma is niet gratis, maar laat je wel de exacte locatie zien van geïnfecteerde bestanden, en scant trouwens razendsnel je PC. Daarna kan je handmatig het bestand dat gevonden wordt verwijderen.

Als het bestand is gelockt, kan je het tooltje KillBox gebruiken.

Uitleg over Prevx CSI: http://www.idealsoftware.nl/prevx2nl/prevxcsi.html
Uitleg over KillBox: http://killbox.net/

En nu ga ik lekker mijn zandbak bijvullen ! :+

[ Voor 3% gewijzigd door Petervanakelyen op 12-09-2008 17:17 . Reden: Typo en Link verbeterd ]

Somewhere in Texas there's a village missing its idiot.


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 21:10

BCC

Petervanakelyen schreef op vrijdag 12 september 2008 @ 17:05:
En nu ga ik lekker mijn zandbak bijvullen ! :+
Met dit weer :)?

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Modbreak:Kunnen we nu stoppen met dat kinderachtige op de man spelen en ander geziek? :/

Signature


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Begrijp dat mijn zandbak opmerking beetje verkeerd is gevallen, excuses.
Moet er wel bij vertellen dat iemand uitlachen omdat hij een virus heeft opgelopen ook niet echt leuk is.
Wil enkel met mijn zandbak verhaal een beetje tegengas geven, maarja dat mag dan ineens weer niet.
Ik heb de afgelopen 10 jaar om precies te zijn 1 virus opgelopen en dat is deze.
Logisch dat ik dus ook niets van het goed verwijderen van virussen weet.

In dit geval betreft het een zakelijke PC waarmee ik altijd legale images vanaf een eigen server installeer. Als dan een installatie niet lukt, omdat AVG een bestand blokkeert kun je wel eens fouten maken. Direct na dat ik de fout maakte was het na 3 seconden om zeep.
Met het risico dat je hele zakelijke projecten op straat kunnen liggen.

Zit ik dan zo raar in elkaar dat ik een dergelijke opmerking maak als mensen enkel uit kunnen lachen ?

Goed dat even terzijde.
Ik ben nu bezig met hijackthis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:16:48, on 13-9-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Notebook Hardware Control\nhc.exe
C:\Program Files\Apoint\Apoint.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Apoint\HidFind.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\I8kfanGUI\I8kfanGUI.exe
C:\PROGRA~1\MI3AA1~1\wcescomm.exe
C:\Program Files\PrintScreen\PrintScreen.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Privoxy\privoxy.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\YellowTip\MySQL\bin\mysqld-nt.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\MsiExec.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.nl/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.nl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.nl/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.nl/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorieten
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Program Files\Ipswitch\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [i8kfangui] C:\Program Files\I8kfanGUI\I8kfanGUI.exe /startup
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] C:\Program Files\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Privoxy.lnk = C:\Program Files\Privoxy\privoxy.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobiele favorieten maken - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn...tatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1012F9C6-E18C-4133-B576-C2E478A78B26}: NameServer = 194.109.6.66,194.109.9.99
O17 - HKLM\System\CS1\Services\Tcpip\..\{1012F9C6-E18C-4133-B576-C2E478A78B26}: NameServer = 194.109.6.66,194.109.9.99
O17 - HKLM\System\CS2\Services\Tcpip\..\{1012F9C6-E18C-4133-B576-C2E478A78B26}: NameServer = 194.109.6.66,194.109.9.99
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: YellowTipWS_Apache - Apache Software Foundation - C:\Program Files\YellowTip\bin\Apache.exe
O23 - Service: YellowTipWS_mysql - Unknown owner - C:\Program Files\YellowTip\MySQL\bin\mysqld-nt.exe

Zijn er dingen die jullie in twijfel brengen?

[ Voor 81% gewijzigd door kinderpindakaas op 13-09-2008 15:21 ]


  • LuckY
  • Registratie: December 2007
  • Niet online
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Kan je eventueel verwijderen; Volgens de site www.hijackthis.de (kan je het zelf copy/pasten) is de rest ok ... Maar je moet er zelf ook even doorheen lopen

  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 28-11 19:27
vind dit zelf ook een hele prettige malware remover:

Malwarebytes' Anti-Malware

wellicht ook even het draaien (na het updaten!) waard!

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.


Verwijderd

Ik heb eergister een vergelijkbaar of zelfde virus opgelopen. (alleen veranderde mijn bureaublad in een rood scherm met een prachtig logo en de tekst Your Privacy Endangered) Ik heb het na wat moeite weer kunnen verwijderen met een aantal programma's in veilige mode. De programma's gewoon van een gebrand diskje gehaald want alle anti-virus sites waren geblokkeerd. RoqueRemover, nCleaner, a-Squared en Malwarebytes' Anti Malware. (allemaal freeware)
Succes
Pagina: 1