Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hard te grazen genomen (Conficker of iets soortgelijks)

Pagina: 1
Acties:

  • Arrahant
  • Registratie: September 2007
  • Laatst online: 25-11 10:25
Hoera! Het is zo ver, mijn eerste infectie sinds jaren. Op mijn laptop.

Enkele symptomen:
- Als ik windows Vista in normale modus probeer op te starten krijg ik een blauw scherm. Memory dump loopt op tot 100 en de computer schakelt uit. Fatal error code: C000021a
- Kapersky online scan wordt afgebroken door de trojan, evenals vele andere online scans. Trials van virus scanners komen ook niet door installatie heen.
- Easyclean van F-Secure kan niets vinden.
- Recovery punten zijn van de computer verwijderd of worden geblokkeerd.
- Het toetsenbord reageert ook zeer vreemd, het is echt tergend om een URL in te tikken in Firefox! Bij het tikken verspringt de cursor heel de tijd een aantal posities terug.\

- Trojan Remover van Simply Super (simplysup.com) vond een verdacht bestand: C:\Windows\system32\drivers\hjgruipaookbnj.sys . Maar als ik aanvink dat Trojan Remover moet voorkomen dat dit programma kan draaien en reboot is er vervolgens niet verholpen. Trojan Remover denkt dat het een malafide bestand is omdat het verstopt is dmv. 'Rootkit techniques'.

Op dit moment ben ik de laatste Windows Malicious Software Removal Tool aan het draaien, is een kwartier aan het draaien nu maar nog niets gevonden.

Overigens ben ik niet helemaal zeker of het Conficker is, daar ik anti-virus websites nog wel kan bezoeken. Eenmaal daar kan ik alleen zo weinig doen op het gebied van trials installeren, online scans, etc. Alles wordt vrijwel direct afgesloten.

Omdat ik alleen in veilige modus kan komen kan ik geen .MSI files openen. Overigens tik ik dit op mijn vaste pc die naast de laptop staat.


Toevallig iemand die deze symptomen eerder heeft gezien?


Edit: direct maar een versie van NOD32 besteld... 8)7 Het is ook heel fijn allemaal omdat ik toevallig morgen een tentamen heb en op mijn laptop alle pdf'jes met antwoorden en dergelijke van werkcollege's heb staan. En met al dat gescan en werken in veilige modus werkt de computer zo langzaam als het maar zijn kan. Murphy's wet aan het werk I guess...

Edit2: Windows Malicious Software Removal Tool kon niets vinden... Ben nu bezig de pc te formatteren! :( Damn, behoorlijk hardnekkig virus/trojan!

[ Voor 26% gewijzigd door Arrahant op 09-07-2009 17:22 ]

Steam: Arrahant | PSN: Arrahant84 | XBL: Arrahant | Origin: Arrahant | Nintendo: Arrahant


  • LuckY
  • Registratie: December 2007
  • Niet online
Damn lekkere tijd om iets op te lopen, Ik denk dat je beter de data kan veiligstellen.
systeem herinstallen en data terugzetten (nadat je het systeem heb beveiligd (up to date av/firewall/antimalware))

  • Arrahant
  • Registratie: September 2007
  • Laatst online: 25-11 10:25
Toch ben ik nogsteeds erg benieuwd wat dit heeft kunnen veroorzaken!

Steam: Arrahant | PSN: Arrahant84 | XBL: Arrahant | Origin: Arrahant | Nintendo: Arrahant


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat zal wel niet meer te achterhalen zijn, tenzij je een image hebt gemaakt van je system partition voor forensics ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device