Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Enorm veel scripts binnen, hoe krijg ik alles weg?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

Twee dagen geleden heb ik een virus binnen gehaald, of beter gezegd meerdere.
Ik heb een ISO gedownload van ongeveer 3.7 G in de veronderstelling dat dit een spel was. Vervolgens heb ik het 'spel' geinstalleerd (lees: files naar mijn C drive ge-extract).
Hele PC natuurlijk plat, alleen veilige modus zonder netwerk gaf geen blauw scherm. Ik kon zelfs RegEdit niet in omdat deze aangetast was.
Vervolgens heeft AdAware de volgende virussen verwijderd:

VYISOTY.SYS.8
WINLOGON32.EXE.8
WINLOGON32.EXE.8_1
WNDRIVE32.EXE.8
WPV081274224046.EXE.8
CMDLINEEXT03.DLL.8
REGEDIT.EXE.8
REGEDIT.EXE.8_1
SMSS32.EXE.8
SMSS32.EXE.8_1
SMSS32.EXE.8_2

Goed, ik kon weer in regedit en heb hier nog het één en ander weggehaald (files waar mijn firewall en windows beveiliging eerder over spraken die AdAware er nog niet uit had gehaald).

Hier kon ik nog steeds niet via normale modus computeren zonder blauw scherm dus vervolgens heb ik honderden (!!!) files uit Gebruiker/appdata/temp gehaald, allen met aanmaakdatum en tijd van het virus. Daarna systeemherstel, nu kan ik gelukkig weer op internet zonder problemen.
Intussen heb ik ook SuperAntiSpyware gedownload en ook deze heeft het een en ander verwijderd.

Iemand bekend met deze vorm van scripts? dus bovengenomede. Ik zou graag een removal tool o.i.d. hebben die bekend is met dit virus(sen) en de restjes kan opruimen.


Deze files heb ik ook (gehad). Ik kreeg er iig warnings over:

VIGTQ
538.exe
NRKTCVY

Het enige visuele wat ik nu nog heb ik af en toe een pop-up met een nep anti virus scan of andere spam. Ik ben alleen bang voor backdoortjes enzo.

Alvast bedankt voor de hulp

  • Xaero
  • Registratie: November 2007
  • Laatst online: 28-11 10:21
Ik zou gewoon Malware Bytes nog eens even draaien, eventueel een online virusscanner om te checken of je huidige virusscanner niet aangetast is door het virus.

En als je bang bent voor backdoors, kan je natuurlijk een firewall installeren. Zodat jij alleen kan aangeven welk verkeer er uit gaat, en er in komt.

Misschien heb je hier nog iets aan. Er staat een VIGTQ.exe bij. Je zou eens kunnen checken of het virus dezelfde acties uitvoert. En hier

[ Voor 20% gewijzigd door Xaero op 22-05-2010 19:27 ]


  • EvilWhiteDragon
  • Registratie: Februari 2003
  • Laatst online: 27-11 10:01
Als ik het zo hoor moet je sowieso een reinstall doen. Een beetje rootkit is niet/nauwelijks vindbaar voor antivirus.

LinkedIn
BlackIntel