Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[XP] loopt steeds vast, niet te scannen op virussen.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een kennis van mij heeft een torrent gedownload waar de setup.exe een spyware/virus bombardement heeft losgelaten op de pc. De virusscanner die er op stond had een verlopen licentie, dus die deed niets meer. Ik heb er nu een nieuwe op gezet.
Ik heb in veilige modus spybot er overheen gegooid. Hij haalde er veel spyware uit, maar een aantal kreeg hij niet weg. Hij moest opnieuw opstarten en dan weer scannen om het te kunnen verwijderen.
Het vervelende is, dat XP in de normale modus na een minuut of wat vastloopt, dus spybot kan de scan nooit afmaken.
Ook een virusscan kan niet, omdat deze niet in veilige modus kan opstarten.
Een poging tot reparatie via de XP cdrom haalt ook niets uit.
Uiteraard heb ik Hijackthis eroverheen gegooid. Deze heeft er wat uitgehaald, maar nu geeft de log geen problemen aan zover ik kan zien..

Wat de virusscanner (Nod32) aangeeft vóórdat hij vastloopt, is dat "vrUommmn.dll" stout is (is iets van een Trojan), maar in het geheugen staat, dus kan hij er niets mee. Via google kan ik niets over deze dll vinden, dus weet ik ook niet hoe ik hem kan verwijderen, aangezien hij ook in de veilige modus geopend is.
Ook 1.exe in de IExporer map geeft hij aan als geinfecteerd.

De spyware die spybot niet kan verwijderen zijn:
Virtumonde
Smitfraud
Microsoft Windows Active Desktop

ik heb via google van die removal tools gedownload voor virtumonde en smitfraud, maar die halen gek genoeg niets uit.
Wat er met de active desktop aan de hand is, is me een raadsel.

Kan iemand mij helpen met het fixen van deze computer?

(hijackthis log volgt nog)

edit: XP geeft ook aan dat de automatische updates zijn uitgeschakeld, terwijl ze gewoon op volautomatisch staan.

[ Voor 3% gewijzigd door Verwijderd op 25-09-2008 14:08 ]


Verwijderd

Ik zou een zo zwaar geinfecteerde installatie nooit meer vertrouwen.
Als ik je kennis was zou ik met een live-cd booten, alle belangrijke bestanden back-uppen (en scannen) en vervolgens de zaak herinstalleren.

  • Magnetronkip
  • Registratie: Februari 2006
  • Laatst online: 14:23
Het is inderdaad aan te raden wat Kuiltje zegt, ik zou het zelf nog even met een hirens boot proberen kijken of de anti virus pakketen die daar op staan iets kunnen vinden. Anders blijft er niet veel anders over dan met bijvoorbeeld een Ubuntu live cd te booten de harddisk te mounten en zo de belangerijke gegevens er af te halen.
Hier wordt uitgelegt hoe je via ubuntu je windows harddisk kan mounten wanneer windows hem niet helemaal afgesloten heeft.

Veel succes met je speurtocht!

[ Voor 53% gewijzigd door Magnetronkip op 25-09-2008 14:36 . Reden: Half bericht -.- ]

Live PVoutput 10.777 kW Tatooine | Hacking is like having sex. You get in, you get out, then you hope that you didn't leave something behind that can be traced back to you.


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Doe een herinstallatie...
Deze virussen zijn erg nasty, en na een herinstallatie zal alles veel vlotter werken.

Gebruik de uitleg van magnetronkip om met een Ubuntu Live CD je Windows Data eraf te halen.
Je kan van Ubuntu ook gratis CD's laten versturen, op http://shipit.ubuntu.com/

Somewhere in Texas there's a village missing its idiot.