Toon posts:

Win32.Virut

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo Tweakers, ik ben nieuw hier, maar ik wil maar meteen met de deur in huis vallen.

Ik heb een zwaar geval van Win32.Virut op mijn XP PC staan waar ik maar niet van af kom.
Het begon met wat eenvoudige malware, normaal kwestietje van safe mode, verwijderen, register schoonmaken, scannen. Ik dacht er dus van af te zijn.
Tweede keer dat ik mijn systeem opstart na de schoonmaakbeurt tref ik echter tientallen vreemde processen aan, waaronder Reader_S.exe en 7.tmp, volgens mijn goede vriend Google beruchte symptomen van Virut.
Ik ben momenteel mijn systeem aan het scannen met AVG's rmvirut.exe, een tergend langzaam proces dat waarschijnlijk drie uur zal gaan duren, maar ik heb al diverse verdachte bestanden zien langskomen die niet als geïnfecteerd worden aangegeven. Is het mogelijk dat Virut ook de removal tool geïnfecteerd heeft?
Ik weet niet of rmvirut.exe pas later geïnfecteerde bestanden ook daadwerkelijk flagt, aangezien het aantal gescande bestanden ongeveer 100 groter is dan het aantal schone bestanden. Dit kan natuurlijk lag in het programma zijn.
Een HiJackThis log kan moeilijk worden, ik had genoeg moeite om rmvirut.exe op mijn systeem te krijgen. Ik ben bereid echter bereid het nog eens te proberen.

Verdere details:

Systeem: Windows XP SP2
Internet: Uitgeschakeld, Wi-Fi antennes losgeschroefd.
Ik zit op een router met twee anderen maar de andere systemen draaien Windows Vista resp. 7, die immuun schijnen te zijn. (Moet ook hier de tool gerund worden?)

Windows verwijderen en Linux draaien is voor mij helaas geen optie om persoonlijke redenen.

Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Aangezien hier al een topic van loopt, die je dus gezien zou kunnen hebben toen je in BV op New topic opende..

Kijk hier eens voor wat er al besproken is over Virut: Virut Virus

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • Wiethoofd
  • Registratie: Juli 2007
  • Laatst online: 13-10 17:24

Wiethoofd

Broadcast TOM

Zoek en start eens ComboFix, grondige en toch snelle scan die heel veel verwijderd.

Volg me op Twitter/X & Bluesky


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Je hoeft ook geen linux te installeren echter wel windows op installeren, en het grootste gedeelte van je files als verloren beschouwen, behalve docjes :)
Virut is een pokke virus, shit happens, deal with it!

en zoals RaZ zei, check het andere virut topic :)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
@RaZ: Ik had het gevoel dat dat topic al was afgesloten, wilde niet meteen als een thread hijacker overkomen.
Rmvirut.exe is ook een mooie, de situatie is enkel erger geworden. Task Manager, Firefox, en andere programma's starten niet meer, kan alleen nog Explorer gebruiken.

Hoe zit het met die andere systemen hier in huis, zal ik die ook moeten scannen?

En misschien is dit het moment om eens nieuwe HDD en RAM te gaan kopen en up te graden naar WIndows 7.
Verdere informatie, zoals adressen van de makers van Virut en van de dichtstbijzijnde lynchmob zijn welkom.

Zal ook het andere topic nog eens proberen, kijken of Avira werkt.


EDIT: Nou, dat was het dan, ik heb maar de Windows 7 CD-rom er in gepleurd. Kijken of dat werkt.
Bedankt voor de hulp. Nog één vraagje: Ik gebruik nog steeds dezelfde HDD. Zal ik ze toch nog even nagaan met ComboFix en Avira AntiVir?


!!!EDIT2: Heb een van mijn HDDs losgekoppeld en op de ander Windows 7 gezet. Dit draait perfect, heb met Avira AntiVir al diverse executables gevonden die code bevatten van Virut, zal ik deze maar verwijderen?
Ik ben van plan om vanmiddag nog een poging te wagen door mijn andere HDD in te pluggen en deze te repareren met Avira en Malwarebyte's Anti-Malware. Ik gebruik nu de 64-bit versie van Windows 7, deze zou bestand moeten zijn tegen het virus, toch?!!!

[ Voor 37% gewijzigd door Verwijderd op 02-04-2010 09:17 ]