Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Virus] Rare virus XP

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi!

Helaas is het weer zo ver, mijn laptop zit vol met virussen, malware en trojans. Na de zoveelste random shutdown vannacht maar besloten om er toch eens wat tegen te gaan doen. Ik heb uiteraard Hitman Pro geinstalleerd, maar zit nu met een probleem. Veel van deze programma's blijven hangen bij diverse bestanden, ook in de veilige modus, en er zit een virus in mijn taakbalkje, die zich voordoet als een xp programma zelf.

Afbeeldingslocatie: http://img.photobucket.com/albums/v634/skracingparts/virus.jpg

Dat dus. Het woordje 'pervent' verraadde zich, zou wel heel rommelig zijn van Microsoft. Maar na diverse programma's, welke dus niet volledig werken geprobeerd te hebben, blijf ik last houden van dit bestand. Het popped om de zoveel seconden up, dus het is ook vrij storend. Hoe ga ik dit weg krijgen zonder een format c: te moeten doen, want ik verwacht dat de meeste documenten die ik heb ook wel geinfecteerd zijn, en zo blijf je dus in de shit. Ik wacht jullie antwoorden met smart af :)

  • EWK
  • Registratie: Mei 2006
  • Niet online

EWK

Een fles dode pixels te koop!

Welke virusscanner gebruik je?

Mijn advies, windows herstal en dan zorgen voor een goed 'internet security' pakket.
Het popped om de zoveel seconden up, dus het is ook vrij storend. Hoe ga ik dit weg krijgen zonder een format c: te moeten doen, want ik verwacht dat de meeste documenten die ik heb ook wel geinfecteerd zijn, en zo blijf je dus in de shit. Ik wacht jullie antwoorden met smart af :)
Je zegt dat je gen format wilt doen, maar dat je wel verwacht dat er heel veel infected is en verwacht dat je in de shit blijft.
Dan is er toch maar één (grondige) oplossing?

[ Voor 66% gewijzigd door EWK op 21-10-2008 17:59 ]

Hoi!


Verwijderd

Topicstarter
EWK schreef op dinsdag 21 oktober 2008 @ 17:58:
Welke virusscanner gebruik je?

Mijn advies, windows herstal en dan zorgen voor een goed 'internet security' pakket.


[...]


Je zegt dat je gen format wilt doen, maar dat je wel verwacht dat er heel veel infected is en verwacht dat je in de shit blijft.
Dan is er toch maar één (grondige) oplossing?
Ik doelde eigenlijk meer dat ik veel schooldocumenten moet back-uppen dan, welke waarschijnlijk ook wel geinfecteerd zijn. Dus als ik daarna format c: doe, en ik zet die bestanden weer terug is binnen no-time weer alles besmet. Daarom wil ik het juist iets grondiger doen dan format c:.

Programma's die nu gebruikt worden zijn webroot spy sweeper, norton anti-virus en de rest van de programma's die hitman pro gebruikt.

  • unglaublich
  • Registratie: Augustus 2008
  • Laatst online: 30-03 21:26
Er zit heus geen virus in je .doc .pdf .jpg enzovoorts. Gewoon backuppen die handel en overnieuw installeren. Ik ken dit virus namelijk en het is zéér lastig te verwijderen, mede doordat het je systeembestanden aanpast.

Verwijderd

Topicstarter
Hmm, dat wordt dus een formatje helaas.
Hlpdsk, waarom haal je je post eigenlijk weg?

Om toch antwoord te geven, nee ik gebruik geen virusscanner en geen firewall. Gebruikte die meuk van windows zelf gewoon. Back-up van het systeem maak ik niet nee, maargoed, ga even een cd'tje regelen en de hele zooi formatteren.

Bedankt :)

  • JvW
  • Registratie: Februari 2005
  • Laatst online: 26-06 15:52

JvW

On my way home...

Probeer eerst even je belangrijke data te back-uppen. Documenten hebben niet zomaar een virus, en sowieso lijkt dit me eerder spyware dan een virus. Dat doet met je documenten niets.

Een verse install is de beste (zij het wat omslachtige) manier om hier van af te komen

Toevoeging:
Een virusscanner en firewall zijn toch wel het overwegen waard. De firewall van windows is meestal prima. En wat betreft je spyware. Ook daar zijn prima scanners tegen, maar weet wel dat spyware meestal komt van je eigen "klikgedrag".

[ Voor 31% gewijzigd door JvW op 21-10-2008 18:12 . Reden: toevoeging ]

“What could I say to you that would be of value, except that perhaps you seek too much, that as a result of your seeking you cannot find.” - Hermann Hesse


  • xtrme
  • Registratie: April 2004
  • Laatst online: 30-11 06:57
ziet eruit als windows anti virus

heb zelf nog geen geluk gehad met het verwijderen zonder een formatje c

  • Marcks
  • Registratie: April 2007
  • Laatst online: 28-11 02:26
Verwijderd schreef op dinsdag 21 oktober 2008 @ 18:02:
[...]
Ik doelde eigenlijk meer dat ik veel schooldocumenten moet back-uppen dan, welke waarschijnlijk ook wel geinfecteerd zijn. Dus als ik daarna format c: doe, en ik zet die bestanden weer terug is binnen no-time weer alles besmet.
Als deze documenten geïnfecteerd zijn - hetgeen overigens hoogst onwaarschijnlijk is - dan kun je ze afschrijven: zowel een format c: als een fatsoenlijke schoonmaakactie zal de bestanden vernietigen. Grondiger schoonmaken dan met een verse installatie heeft denk ik geen enkele zin.

Ik veronschuldig mij bij voorbaat voor het bovenstaande.


  • EWK
  • Registratie: Mei 2006
  • Niet online

EWK

Een fles dode pixels te koop!

Verwijderd schreef op dinsdag 21 oktober 2008 @ 18:02:
[...]


Ik doelde eigenlijk meer dat ik veel schooldocumenten moet back-uppen dan, welke waarschijnlijk ook wel geinfecteerd zijn. Dus als ik daarna format c: doe, en ik zet die bestanden weer terug is binnen no-time weer alles besmet. Daarom wil ik het juist iets grondiger doen dan format c:.
Een Tweaker zorgt er toch altijd voor dat ie een offline (en offside) backup heeft?
Zo niet, DOEN!

Met een programma als Synctoy kun je prima mappen synchroniseren, alle word en pdf documenten backuppen en dan een format C.

Hoi!


Verwijderd

Met volgende programma kun je van die spyware onzin afkomen: http://download.bleepingc...lwarebytes/mbam-setup.exe

Malwarebytes' Anti-Malware
Was hem vorige week toevallig op laptop van klasgenoot tegengekomen

Althans, als dat dezelfde is.. Als ik er op klikte werd er een MS-DOS venster geopend dat niks deed :P

[ Voor 19% gewijzigd door Verwijderd op 21-10-2008 18:26 ]


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06 15:11
Ja zo zijn er 10000 programma's maar dan alsnog zou ik gaan voor een reinstall.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • franssie
  • Registratie: Februari 2000
  • Laatst online: 01:21

franssie

Save the albatross

worst case met behoud van informatie: maak een (kleine) ubuntu partitie aan met openoffice en probeer daarvanuit de informatie die je wilt behouden via copy-paste in nieuwe bestanden te zetten.
Daarna een nieuwe install, volle antivirus, volle updates (kost wat als je wilt maar gebruik minimaal avgfree oid) en dan stuk voor stuk proberen.
Maar gezien je houding tov beveilging misschien beter helemaal van windows afstappen en een blocnote kopen?

[uit principe vind ik dat internet voor iedereen beschikbaar moet zijn maar zo nu en dan twijfel ik echt]

[ Voor 15% gewijzigd door franssie op 21-10-2008 19:00 . Reden: vanwege verkoudheid lukt tiepen niet zo :S ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
franssie schreef op dinsdag 21 oktober 2008 @ 18:51:
worst case met behoud van informatie: maak een (kleine) ubintu partitie aan met openoffice en probeer daarvanuit de informatie die je wilt behouden via copy-paste in nieuwe bestanden te zetten.
Daarna een nieuwe install, volle antivirus, volle updates (kost wat als je wilt maar gebruik minimaal avgfree oid) en dan stuk voor stuk proberen.
Maar gezien je houding tov beveilging misschien beter helemaal van windows afstappen en een blocnote kopen?

[uit principe vind ik dat internet voor iedereen beschikbaar moet zijn maar zo nu en dan twijfel ik echt]
Volgens mij kent de TS geen Ubuntu :)
Want als hij het wel zou kennen, en zijn laptop hangt de hele tijd vol met rommel, zou hij al lang zijn overgestapt :)

Volledig akkoord !

Voor de TS:

Ik zou een volledige herinstallatie doen, kost je niet zoveel tijd, en je bent in één klap van alle rommel vanaf, en hebt weer een stralend proper systeempje. Meestal gaat alles ook veel sneller na een herinstallatie.

Ik zou erna wel ineens voor voldoende bescherming zorgen, zodat je dit minder snel hebt.
Zelf werk ik ook al tijden zonder virusscanner, maar bv. AVG Free Edition is een goede, gratis, virusbescherming.

Moest je echt alles met Windows beu zijn, kan je altijd eens Ubuntu Linux proberen.
Geen virussen (tot nu toe) en gratis. Je kan zelfs gratis CD's laten bestellen, en het kan ook zonder HDD werken, als LiveCD. Als je het eens volledig wil uittesten kan je Dual Boot maken met XP.

Link AVG: http://free.avg.com/download?prd=afe
Link Ubuntu: http://www.ubuntu.com/

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
Ik ken ubuntu heel goed, heeft me al eens eerder prima geholpen. Helaas zit ik op dit moment niet in de gelegenheid om zomaar even wat van die dingen weg te halen overal. Ik maak van de belangrijke dingen altijd back-ups, dus dat is niet zo'n heel groot probleem. Een format c: zou ik ook niet erg vinden, ware het niet dat ik gewoon geen windows cd hier heb liggen. Die ligt bij mijn ouders op ong. 250km afstand, en ik mis helaas de tijd om die 'even' op te gaan halen.

Daarom dat ik probeer om er nu zo vanaf te komen :)

Ik vind het niet erg om 2x per jaar een format c: te doen, dat houdt je systeem een beetje op peil, en zorgt er voor dat ie gewoon op redelijke snelheid blijft functioneren. Alleen is het nu gewoon niet mogelijk, en aangezien mijn dvd-brander defect is is het helaas ook niet mogelijk om zelf even iets te branden hier.

Ik ga die malwarebytes eens even proberen, dalijk een borrel, dus ik ga jullie morgen waarschijnlijk weer op de hoogte houden, bedankt voor alle tips in elk geval.

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 01:21

franssie

Save the albatross

Verwijderd schreef op dinsdag 21 oktober 2008 @ 19:11:
<snip>

Ik vind het niet erg om 2x per jaar een format c: te doen, dat houdt je systeem een beetje op peil, en zorgt er voor dat ie gewoon op redelijke snelheid blijft functioneren. Alleen is het nu gewoon niet mogelijk, en aangezien mijn dvd-brander defect is is het helaas ook niet mogelijk om zelf even iets te branden hier.
<snip>
Dat jij en geen last van hebt is één ding, alle DOS attacks en SPAM die van jouw systeem afkomen, daar heb jij inderdaad geen last van. Ik en vele anderen helaas wel, neem ook je verantwoordelijkheid in deze!
Update je backups, zet je systeem uit en leen een brander/install CDs en verbeter je leven })

[Iets vertalen? Interglot.nl voor de betere besmettingen!] of hoe denken je klanten daarover?

[ Voor 6% gewijzigd door franssie op 21-10-2008 19:48 . Reden: kon het niet laten, maar een signature icm met zware besmetting is als kom bij het IJsselmeerziekenhuis voor een infectie ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • EWK
  • Registratie: Mei 2006
  • Niet online

EWK

Een fles dode pixels te koop!

Verwijderd schreef op dinsdag 21 oktober 2008 @ 19:11:
Die ligt bij mijn ouders op ong. 250km afstand, en ik mis helaas de tijd om die 'even' op te gaan halen.
Laat je die toch opsturen? Met een dag of 2 is hij is er....
Alleen is het nu gewoon niet mogelijk, en aangezien mijn dvd-brander defect is is het helaas ook niet mogelijk om zelf even iets te branden hier.
Dan koop je toch een nieuwe dvd brander, of laat je iemand anders een windows cd/dvd brande? (er van uit gaande dat je een legale licentie hebt.
Ik ga die malwarebytes eens even proberen, dalijk een borrel, dus ik ga jullie morgen waarschijnlijk weer op de hoogte houden, bedankt voor alle tips in elk geval.
Ik zou structureel eens wat aan je beveiliging doen, iets met 'voorkomen is beter dan genezen'.

Hoi!


Verwijderd

Verwijderd schreef op dinsdag 21 oktober 2008 @ 18:08:
Hlpdsk, waarom haal je je post eigenlijk weg?

Om toch antwoord te geven, nee ik gebruik geen virusscanner en geen firewall. Gebruikte die meuk van windows zelf gewoon. Back-up van het systeem maak ik niet nee, maargoed, ga even een cd'tje regelen en de hele zooi formatteren.
Omdat ik las dat je Norton AV gebruikt. Maar nu zeg je dus weer dat je geen AV gebruikt.

Dat is dus goed stom. In mijn professionele opinie ;)
Nu heb je dus virussen en weet ik wat. En nu ga je er wat aan doen. Tot de volgende keer. Sja. Het ergerlijke daarvan is imo niet zozeer dat je nu zelf met virussen moet leven, maar dat je machine potentieël al maanden of jaren allerlei rommel naar andere mensen staat te sturen. Dat is gewoon asociaal computergedrag. Onbeveiligde machines zijn vaak ware spam/virus/spyware-verspreiders. Dank je hartelijk.

Dat je nu hier komt en dat wij met z'n allen weer aan het werk kunnen om jou te helpen met een prima voorkombaar probleem dat puur uit luiheid of desinteresse is ontstaan, daar word ik ook niet vrolijk van.

Draai gewoon een AV en een firewall. Bv. Avast en Comodo Pro. Beiden gratis en beiden goed. En nee ze vertragen je systeem echt niet merkbaar.

[ Voor 8% gewijzigd door Verwijderd op 21-10-2008 19:28 ]


Verwijderd

Topicstarter
Met dat 'asociale' aspect had ik niet echt rekening gehouden. Het is natuurlijk ook niet mijn bedoeling om jullie nutteloos aan het werk te zetten, ik had gehoopt dat er hier tweakers waren die bekend zijn met het virus en er een remedie voor hebben.

Nogmaals, ik zal voor een herinstallatie gaan, en comodo pro en avast mee installeren. Qua clickgedrag, tsja, ben nou niet dat je zegt een notoire pron surfer ofzo, zit op een paar fora, en een paar nieuwssites, meer dan dat doe ik eigenlijk niet. Bedankt voor jullie genomen moeite in elk geval! :)

  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
je kan eventueel ook mbv msconfig (in start -> run) kijken welke onbekende programma's er draaien en deze afvinken zodat ze bij herstart niet meer draaien.
als daardoor dat tekstballonnetje wegblijft heb je mogelijk geluk da je met anti-spyware tools wel je pc kunt opschonen.
dat ie daarmee volledig 'vuiligheid'-vrij is, is spijtig genoeg niet verzekerd, maar je hebt iets meer speelruimte om je data te backup'en.

en denk een volgende keer aub 3x na voordat je goedgelovig klikt op een pop-up die claimt dat je pc geinfecteerd is met 'wat ie ook verzind'...

ps aan hlpdsk: ik draai hier 4 pc's zonder enige firewall of antivirus erop.
de enigste 2 3 dingen waardoor ze beschermd worden:
- een router die enkel nat toestaat, geen upnp of andere ongevraagde connectie's van buitenaf
- en de grijze massa tussen mijn oren met een gezonde portie achterdocht.
(ben de enigste gebruiker van die systemen en laat me niet verlokken tot het klikken op links die plots via een popup komen, die via een msn-contact komt me plots in het engels aanspreekt en alleen maar een link kan spammen - wordt eerst terug gevraagd waarom die link doorkomt, geen uitleg = geen klik - , ....)
- als de achterdocht te hoog wordt, en er onbekende dingen gebeuren met mijn computer: popups, onbekende processen, ... dan scan ik hem met bv hitmanpro of soortgelijke voor mij bekende en vertrouwde tools.

en ik heb hier nog maar 1x last gehad van een botnetclient - die was doorgekomen via een exploit op mysql waarvoor ik tijdelijk - voor sync'ing met een andere server - een poortje had openstaan op de router.
(client kon niets doen, want de poorten die hij wou gebruiken waren reeds in gebruik, en hij viel op in de lopende processen...) is bij mij opgevallen omdat ie als een voor mij onbekend proces in taskmanager stond. verder onderzoek deed mijn interne alarmbel afgaan, de files opzoeken, uitpluizen en gezipt doorsturen naar verschillende av-producenten omdat de online scanner hem ook niet goed herkende


korte reactie adhv hieronder: daarmee dat er ook achterdocht is, zelfs ten opzichte van mezelf ;)
(omdat me bekend is dat ook ik kan falen qua 'security'), en dan val ik terug op bekende tools:
nieuwste versie afhalen, installeren, updaten (ev. via andere host afhalen en offline updaten), scannen, desinfecteren indien iets gevonden wordt en dan deinstalleren na "clean-scan" - om zo weer te voorkomen dat we denken veilig zijn 'omdat er toch een scanner meedraait', en dus mezelf scherp te houden ;)
- c't update tool heb ik hier bv reeds sinds versie 1 op een usb-stick en enkele systemen om zo ev. een offline win-update beschikbaar te maken indien nodig

offtopic:
lange aanvulling adhv reactie hieronder:
als die achterdocht er is (en die is er vrij snel bij mij, veel te snel zelfs geloof me daarop) dan gaat er een netwerksniffer op (eigen host en andere host), scan ik naar openstaande poorten, kijk ik de logs na van mijn router qua verbinding naar en van externe hosts, zoek ik naar recente bestandswijzigingen op de systeemschijf (andere schijven zijn data-schijven en elke executable die daarop verschijnt - of bestand dat daar niet op moet zijn - wordt zonder pardon verwijderd - zelfs als MS-update daar een temp-dir aanmaakt zonder mijn toestemming - zoals die gisteren poogde)
worden er dingen gevonden die een bel af doen gaan (lage triggerlevel wederom), dan ga ik via een online-scanner. en wordt er offline ook nog eens gescand met bekende tools - zoals ik reeds aangaf in mijn originele small-post.
verder worden er al redelijk wat hosts die bekend zijn als *hostile* geblokkeerd op mijn router - bv *.cn en *.ru, en andere hosts (zoals de bekende systemen van het rbn-netwerk en een hoop .info's) die vermeld worden in bekende security-blogs.(passeer er dagelijks op, of toch zekers 2 dagelijks om bij te blijven qua nieuws)
enig protocol dat draait verbonden aan de connectie is tcp/ip, geen netbios, geen MS-netwerkclient, geen QoS, enkel tcp/ip v4 - spijtig genoeg is die op deze moment ook wat lek, maar daarom zit die router er weer tussen - toch weer een extra stap die moet genomen worden ;)
(andere services worden regelmatig gecontroleerd tov milw0rm en sans-nieuwsbrieven - wordt er eentje bekend als exploitbaar dan ben ik er extra alert op en update ik zo snel mogelijk naar nieuwe versie)

ja zo achterdochtig aan de pc zitten is niet leuk, maar bij mij is het eerder onderbewust dan bewust en dus niet een dwang-ding. ik verfoei gewoon mensen die zonder nadenken overal maar op klikken dat onder dat pijlpuntje verschijnt, zonder even na te denken. Ik heb zelfs al enkele pc-beginners het 'denken voordat je zomaar klikt' bijgeleerd, die allen ook een up-to-date av draaien, en deze zijn allen nog steeds virus- en spyware vrij. - wordt regelmatig gecontroleerd - de enigste die ik het niet krijg bijgeleerd die houdt haar pc amper 2 weken spyware vrij en dan is ze weer daar aan de telefoon en mag ik weer voorrijden...

(ik durf er quasi een systeem op te verwedden dat er geen enkel actief proces draait op enig pc hier, dat geinfecteerd is - er zijn enkele offline copy's van spyware-verspreidende site's opgeslagen incl. de dropper enzo voor eigen research en die mappen staan wederom op een eigen schijf die afstaat indien niet nodig (removable met eigen powerbutton) ter voorkoming van 'per ongeluk klikken op iets verkeerd' .exe's worden daar ook .exe.bak's gemaakt zodat ze al niet meer uitvoerbaar zijn via klikken of script-oproep)

[ Voor 60% gewijzigd door soulrider op 23-10-2008 22:03 ]


Verwijderd

^^ je weet niet of je een virus/trojan/spyware hebt, als je geen AV-tools gebruikt om dat te testen. Ignorance is bliss, heet dat ;)

Ik wil daarmee niet zeggen dat gezond verstand en een deftige router niet heel verdienstelijk kunnen functioneren. Maar je houdt jezelf imo echt voor de gek als je daardoor denkt veilig te zijn. To err is human. En dan weet je niet dat er wat loos is tot het te laat is. Is het niet voor jezelf, dan wel voor je medemens. En nee, dat is niet sociaal.

[ Voor 59% gewijzigd door Verwijderd op 22-10-2008 19:56 ]


  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 22-10 18:51

nIghtorius

Poef!

@ de rest: niet usertje gaan pesten nu.. :)


@ TS:

probeer eens de volgende tools

http://www.bleepingcomputer.com/files/sdfix.php ( deze moet je draaien in veilige modus )
http://download.bleepingcomputer.com/sUBs/ComboFix.exe ( kun je ook het beste draaien in veilige modus )
http://www.freedrweb.com/cureit/ ( downloaden en laten scannen ( full scan! ) )
http://www.trendsecure.co...security_tools/hijackthis ( kun je aanchecken wat je plugins/opstart items je PC heeft)

als dit gebeurt is.. en je draait IE6/7 of 8 en geen firefox/opera/wekbit based browser.
ga dan naar Internet opties -> Tabblad geavanceerd en vink "Browseruitbreidingen van derden*" uit.

en vervolgens bezoek je de site van een goede gratis AV.
hoop voor je dat dit helpt.

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)


Verwijderd

http://housecall.trendmicro.com
www.hitmanpro.nl

Waarom een complete herinstall voor een simpel spyware-stukje :?

jemig hee. Als je voor elk witwasje een herinstall moet doen is het wel vergezocht he

  • Loadichus
  • Registratie: November 2002
  • Laatst online: 01-06-2021
Die "House-Call" vreet je geheugen weg omdat het Java based is.

Ik zou daarom gewoon een virusscanner installeren zoals "Avast" of "AVG".
Na de virusscan van Avast/AVG gewoon "Hitman Pro" volledig laten draaien voor de spyware.
Dit kan je uiteindelijk een format besparen.

Mocht het vanuit deze situatie niet lukken kun je altijd nog formateren lijkt mij.

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

Verwijderd schreef op dinsdag 21 oktober 2008 @ 19:27:
[...]


Omdat ik las dat je Norton AV gebruikt. Maar nu zeg je dus weer dat je geen AV gebruikt.

Dat is dus goed stom. In mijn professionele opinie ;)
Nu heb je dus virussen en weet ik wat. En nu ga je er wat aan doen. Tot de volgende keer. Sja. Het ergerlijke daarvan is imo niet zozeer dat je nu zelf met virussen moet leven, maar dat je machine potentieël al maanden of jaren allerlei rommel naar andere mensen staat te sturen. Dat is gewoon asociaal computergedrag. Onbeveiligde machines zijn vaak ware spam/virus/spyware-verspreiders. Dank je hartelijk.

Dat je nu hier komt en dat wij met z'n allen weer aan het werk kunnen om jou te helpen met een prima voorkombaar probleem dat puur uit luiheid of desinteresse is ontstaan, daar word ik ook niet vrolijk van.

Draai gewoon een AV en een firewall. Bv. Avast en Comodo Pro. Beiden gratis en beiden goed. En nee ze vertragen je systeem echt niet merkbaar.
Als iedereen een AV had die alles tegenhield konden we dit subforum wel sluiten. Door lui zoals dit blijft GoT actiever. Tuurlijk, het is stom om helemaal geen AV te gebruiken, maar om hem dan zo te kijken te zetten en hem eigenlijk geen hulp bieden, dat is weer het andere uiterste. Wel goed dat je aankaart dat hij iig een AV moet gaan gebruiken.
Niet alle AV's blocken alles. Voor hetzelfde geldt had hij wel Norton met zijn zwakke detectie, dan had hij deze malware ook met gemak op kunnen lopen.
Maar goed, dit is dan in mijn professionele opinie ;)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • michaelvt
  • Registratie: Juli 2006
  • Laatst online: 30-11 16:24

michaelvt

Tweaky Gonzalez

Misschien nog een tipje voor je. Ik werk zelf vaak met dit soort pc's, worden vaak bij ons bedrijf binnen gebracht. Maar wat erg handig is, is de opstartscan van avast antivirus(volgens mij de pro versie 60 dagen demo = gratis)

  • B1tneuker
  • Registratie: Januari 2006
  • Laatst online: 28-11 14:55
Mmm, toevallig vandaag die melding in je screenshot gehad bij een gebruiker.
Als je je task manager opent, zie je bij processen brastk.exe staan.
Dit proces beëindigen. Vervolgens in c:\windows\system32\ brastk.exe verwijderen.
Dan moet je er vanaf zijn als t goed is. :)

[ Voor 4% gewijzigd door B1tneuker op 23-10-2008 23:33 ]


  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
dan zou je alsnog moeten gaan scannen, want 't kan zijn dat je enkel een gedeelte hebt, en niet alles
(vaak gezien dat het afsluiten + verwijderen van onbekend process ervoor zorgde dat ie gewoon terugkwam na herstart - ook al hing de pc niet meer op een netwerk of werd er bewust geen proces gestart via een dubbelklik of via start)

er kan nog altijd iets in 't register zitten of op een plaats die je nog niet weet dat dat process gewoon gaat terugzetten en opnieuw gaat starten. Maar je kan dan meestal al wel (een stap) verder.

(een goed av/anti-spyware-ding zou dit ook moeten doen: schadelijke processen vinden, afsluiten en verwijderen, maar 't kan voorkomen dat

[ Voor 11% gewijzigd door soulrider op 24-10-2008 07:40 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
OK, omdat je blijkbaar van plan bent later nog een format te doen, maar niet onmiddelijk, heb ik hier een grote, lange lijst van een hele hoop spullen die je kan gebruiken.

Download HijackThis v2 op je bureaublad.
Wijzig de naam van het bestand in iets anders, sommige virussen blokkeren executables met die naam...
Open het programma, accepteer de licentie, en doe een scan. Op het einde zal er een logfile openen, die je uiteraard hier op het forum post, zodat wij deze kunnen onderzoeken.

Of probeer eens Prevx CSI. Dit is een klein tooltje, dat de belangrijke directories van je installatie controleert.
Het moet niet worden geïnstalleerd, en het scant razendsnel. Het is echter niet gratis, dus als het iets kan vinden, post je ALLE uitleg die het programma erover geeft hier. Zo kunnen wij je ook helpen.

Download eens een goede virusscanner, zoals Avast, of AVG.
In het geval van Avast zal de opstartscanner automatisch starten bij de eerste start van Avast.

Download Malwarebytes Anti Malware.
Ik heb er zelf geen ervaring mee, maar sommige mensen vinden het erg goed...

Download VundoFix.
Geen idee of je last hebt van Vundo, maar het kan in ieder geval geen kwaad.

Download Spybot S&D.
Het zou kunnen dat Hitman Pro Spybot S&D al heeft geïnstalleerd, hoewel ik een tijd terug had gehoord dat Hitman Pro ondertussen een zelfstandige applicatie is.

Bovendien moet je je hele systeem eens updaten, alle anti malware software, maar ook alle Windows zelf en andere applicaties op je PC.

Succes ;)

Somewhere in Texas there's a village missing its idiot.


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Oh, hier is nog meer:

SuperAntiSpyware
Ook geen ervaring mee, maar voor sommige mensen werkt het.

De online scan van TrendMicro: HouseCall.

Of die van Kaspersky ?

En verdachte bestanden kan je laten scannen door een hele hoop virusscanners op zowel http://www.virustotal.com/ of http://virusscan.jotti.org/.

Somewhere in Texas there's a village missing its idiot.


Verwijderd

download combofix en draai deze even, grote kans dat het dan weg is. Dit is geen virus maar gewoon malwarerotzooi die ik elke week zon 3 keer tegen kom en 9/10 keer hiermee oplos.

Verwijderd

Verwijderd schreef op dinsdag 21 oktober 2008 @ 18:23:
Met volgende programma kun je van die spyware onzin afkomen: http://download.bleepingc...lwarebytes/mbam-setup.exe

Malwarebytes' Anti-Malware
Was hem vorige week toevallig op laptop van klasgenoot tegengekomen

Althans, als dat dezelfde is.. Als ik er op klikte werd er een MS-DOS venster geopend dat niks deed :P
^^ Al in de 9e post in het topic werd TS geadviseerd dit te doen, blijkbaar is hij niet geintereseerd in een oplossing :X
B1tneuker schreef op donderdag 23 oktober 2008 @ 23:32:
Mmm, toevallig vandaag die melding in je screenshot gehad bij een gebruiker.
Als je je task manager opent, zie je bij processen brastk.exe staan.
Dit proces beëindigen. Vervolgens in c:\windows\system32\ brastk.exe verwijderen.
Dan moet je er vanaf zijn als t goed is. :)
Dat werkt dus niet, ik had brastk.exe zowel uit de system32map verwijderd alsmede uit het register in de veilige modus. Na een reboot komt het bestand echter direct weer terug

[ Voor 33% gewijzigd door Verwijderd op 24-10-2008 19:25 ]


  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
@dwars: zoals ik al aangaf: vaak is er nog een ander programma actief die de gevonden terug zet:
process stoppen, bestand verwijderen en scannen voordat je herstart kan dan vaak wel iets helpen
ook je msconfig-opstart-lijst even uitpluizen en onbekenden die je niet kan terugbrengen tot bekenden uitvinken. heb je dan iets verkeerd uitgezet kan je het altijd terug aanzetten mbv vinkje terugplaatsen.

scannen met hijackthis kan ook helpen op die moment.

Verwijderd

Ik heb nu al voor de tweede keer deze week dat brastk.exe op mijn computer gekregen.
Ik klik op enkele (nette) links, waarna Firefox vastloopt tot er een popup voor Adobe Acrobat verschijnt. Klik ik die weg (middels het kruisje) dan reboot mijn computer, en zit brastk.exe in de Windows\system32 folder.

De laatste keer betrof het waarschijnlijk de links onderaan deze Wiki: Wikipedia: Kara Tointon (lovebirds, eastenders en fan site). Als ik er nu nog 'n keer op klik krijg ik die popup niet. Een van die links moet toch besmet zijn?

Mijn virusscanners herkennen brastk.exe trouwens NIET. Mijn Firewall deed ook niets.
Vanwege die reboot keek ik in Taakbeheer en MSconfig; anders had ik niet doorgehad dat ik een trojan had.

Verwijderd

Lees dan eens geod dit topic door en gebruik http://download.bleepingc...lwarebytes/mbam-setup.exe

Dan ben je zo van brask af :)

Verwijderd

Je gaat natuurlijk geen vage software van onbekende sites downloaden en installeren om van trojans af te raken!

Mij gaat het erom dat je opgescheept wordt met zo'n trojan terwijl je alleen maar 'nette' links opent. Als je cracks installeert vraag je er bijna om, maar als je links vanaf Wikipedia opent verwacht je toch geen trojan? Plus dat het heel vervelend is dat zo'n popup je systeem overneemt (terwijl je n.b. popups hebt uitgezet). Waarschijnlijk kun je die popup uitzetten in taakbeheer, maar welke doorsnee gebruiker weet dat?

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 23:30

Onbekend

...

Mijn ervaring is dat Spybot i.c.m. een anivirusprogramma zoals AVG de boel netjes schoon houdt.
Ik zie dat de TS SpySweeper op z'n pc heeft staan, maar die houd helaas niet zoveel spyware tegen. Ik ben daarom ook van SpySweeper afgestapt...

Speel ook Balls Connect en Repeat


  • Sassie
  • Registratie: November 1999
  • Laatst online: 28-11 22:30
Verwijderd schreef op zaterdag 08 november 2008 @ 09:46:
Je gaat natuurlijk geen vage software van onbekende sites downloaden en installeren om van trojans af te raken!
Een verstandige benadering natuurlijk, wat de boer niet kent eet ie niet. Maar soms is even natrekken (mbv google bijv) wel handig want niet alles is per definitie rotzooi. ;)
Malwarebytes antimalware is bijv wel een aanrader. Ook op de bekendere downloadsites (zoals download.com of majorgeeks) wordt deze aan geraden of heeft deze goede boordelingen (zowel van de siteredactie als van gebruikers zelf). De site van de producent: http://www.malwarebytes.org/
Bleepingcomputer.com is ook niet zo maar een vage site, maar een Engelstalige 'community' waar men mensen probeert te helpen bij computerproblemen.
Mij gaat het erom dat je opgescheept wordt met zo'n trojan terwijl je alleen maar 'nette' links opent. Als je cracks installeert vraag je er bijna om, maar als je links vanaf Wikipedia opent verwacht je toch geen trojan? Plus dat het heel vervelend is dat zo'n popup je systeem overneemt (terwijl je n.b. popups hebt uitgezet). Waarschijnlijk kun je die popup uitzetten in taakbeheer, maar welke doorsnee gebruiker weet dat?
Eingelijk zijn er 2 voor de hand liggende opties waardoor je opgescheept raakt met die popups: een van die 'nette' links blijt toch besmet te zijn of een embedded scriptje blijkt besmet te zijn. En bij openen op jouw pc wordt er het een en ander aan malware ingeladen en geactiveerd. In het verleden is dat op betrouwbare sites gebeurt (is ooit eens gebeurt met een ad op nu.nl meen ik me te herinneren).
Tip in deze: firefox met de noscript-addon gebruiken. Dan voorkom je dat zomaar allerlei scriptjes openen op een website. Als je een scriptje nodig hebt voor de functionaliteit van een site kun je dat of tijdelijk toestaan of permanent toestaan.

Optie 2 is dat er toch nog rommel op je pc achtergebleven die blijkbaar opeens weer geactiveerd wordt.

Tja om het op te lossen zul je toch moeten scannen op virussen, spyware en malware.
En voor de langere termijn een virusscanner en firewall gebruiken als je dat al niet deed.

  • BoGhi
  • Registratie: Juli 2002
  • Laatst online: 21-09 10:42
Onbekend schreef op zaterdag 08 november 2008 @ 09:50:
Mijn ervaring is dat Spybot i.c.m. een anivirusprogramma zoals AVG de boel netjes schoon houdt...
iets tè schoon zelfs.

Programmers don't die. They GOSUB without RETURN

Pagina: 1