Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

TR-Monder.rhy

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds 2 dagen heeft de computer van mijn vrouw een extreem hardnekkige Trojan aan boord. Het is een TR-Monder variant die overduidelijk is meegekomen met een corrupt DirectX10 bestand (jaja, moet ik maar beter opletten waar ik zoiets vandaan haal). De Avira virusscanner vond niets bijzonders in het setupbestand van DX10 dus installeerde ik die op haar computer. Toen begon de ellende:

Avira kwam met de melding van deze Trojan. Ik heb er inmiddels zo goed als alles op los gelaten, zoals HijackThis, diverse anti Spy-Malware progs, Vundomundobegone, Vundofix en ga zo maar door. De Trojan blijft echter terugkeren omdat het betreffende DX10 setupbestandje niet meer te lokaliseren is, althans dat is mijn indruk. Zelfs al kan ik dat nog lokaliseren, dan heb ik nog geen idee hoe ik die ga verwijderen zonder nog meer schade te berokkenen.

Wie heeft er inmiddels ervaring met deze laatste, extreem hardnekkige Trojan versie en hoe die te verwijderen zonder dat er een complete herinstallatie nodig is? Ben zo langzaamaan compleet in de stress geschoten :'(

Alvast bedankt voor jullie input!
Marc

  • Outerspace
  • Registratie: Februari 2002
  • Nu online

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Weet je ook wel bestand geinfecteerd is? Zo ja, kan je dat bestand eens door de jottiscanner halen?
Deze is hier te vinden: http://virusscan.jotti.org/

Avira geeft trouwens te kennen dat de virus wel in de database staat:
http://www.avira.com/en/t...99/tr_monder.33280.1.html

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


Verwijderd

Topicstarter
De scan van jotti doet niets... Misschien dat ik iets fout doe, maar geen resultaat als ik het betreffende bestandje daar upload.

Verwijderd

Test het bestand ook eens op www.virustotal.com
Daar zijn veel meer Anti-virus programa's die er een blik op zullen werpen.

Wordt er malware gedetecteerd door 1 of meer scanners, kopieer dan de link die na het scannen in de adresbalk van je browser staat en post die hier. Dan zien we nog veel meer nutige informatie over het bestand.

Verwijderd

Topicstarter
Uiteindelijk heeft de allerlaatste versie van Vundofix (7.0.5 geloof ik) wel soelaas geboden en pakte ineens Avira in de laatste scan nog 2 bestanden mee (misschien de laatste update van de definities?). Het lijkt nu goed te gaan, maar eerst even de herstart van het systeem afwachten. Want het bestand waarmee al het kwaad begonnen is (het DX10 exe bestandje) heb ik nog niet kunnen traceren... :/