Virus op MSN na klikken op link

Pagina: 1
Acties:
  • 831 views

Onderwerpen


Acties:
  • 0 Henk 'm!

  • martijntjuhh
  • Registratie: Juni 2009
  • Laatst online: 02-05 19:15
Hallo mede-Tweakers,

Ik zat laatst op MSN en toen kreeg ik een link van iemand. Ik klik dus (achteraf gezien heel dom) op die link. Ik dacht dat het een of ander foto-programma was ofzoiets. Maar nu krijg ik ong. om het kwartier een soort pop-up die diezelfde link waarschijnlijk ook verstuurd naar mijn vrienden. Erg vervelend voor mijn vrienden, en mijzelf. (als je dan net lekker op internet zit, en je ineens niet meer kan scrollen). Ik heb eerst via CCleaner MSN 'gerepareerd'. Probleem nog niet weg. Daarna de virusscanner eroverheen. Hij vondt 52 Warnings, en 1 Trojan. Ook nog even met CCleaner eroverheen, en ik dacht dat het probleem was opgelost. Maar je raad het al, niet dus. Ik wil graag even weten of er anderen zijn die dit probleem ook hebben gehad, en hoe ze dit hebben opgelost.

Bij voorbaat hartelijke dank, Martijn.

Het is bedoening, niet bedoeling


Acties:
  • 0 Henk 'm!

  • hellfighter87
  • Registratie: Mei 2008
  • Laatst online: 07-05 16:42
reinstall van windows is meestal het snelst :o

[ Voor 15% gewijzigd door hellfighter87 op 28-05-2010 15:53 ]


Acties:
  • 0 Henk 'm!

  • martijntjuhh
  • Registratie: Juni 2009
  • Laatst online: 02-05 19:15
Ik kan nu ook al geen contactpersonen aanklikken om mee te praten. Kan ik niet gewoon MSN opnieuw installeren?

Het is bedoening, niet bedoeling


Acties:
  • 0 Henk 'm!

  • hellfighter87
  • Registratie: Mei 2008
  • Laatst online: 07-05 16:42
Ik neem aan dat degene die het virus gemaakt heeft hem wel geleerd heeft zich goed te verstoppen.
Je kan natuurlijk altijd msn uninstaleren en weer opnieuw instaleren maar denk dat het weinig uitmaakt :P

Acties:
  • 0 Henk 'm!

  • martijntjuhh
  • Registratie: Juni 2009
  • Laatst online: 02-05 19:15
Ik zal het eens proberen.

Het is bedoening, niet bedoeling


Acties:
  • 0 Henk 'm!

  • CorVus
  • Registratie: December 2009
  • Laatst online: 31-03 14:15

CorVus

Aka Thumbass

martijntjuhh,

ik heb even verschillende posts van jou bekeken en dergelijk, maar minstens bij de helft is oplosbaar door even je titel in google te dumpen.
net zo als deze:

[google=virus door msn]

a.u.b. doe meer onderzoek voor dat je een topic start..

I'm making a note here: "HUGE SUCCESS!!"


Acties:
  • 0 Henk 'm!

  • Mint
  • Registratie: Mei 2005
  • Laatst online: 06-05 21:10
Gewoon de zaak formatteren. :)
Als je een virus hebt, kun je wel virusscanners, spywareremovers etc etc laten draaien, maar je bent nooit zeker dat deze rommel van je computer af is. Daarom is een schone Windows-installatie het beste. :)

Acties:
  • 0 Henk 'm!

  • SCIxX
  • Registratie: Augustus 2002
  • Laatst online: 00:02
Ik neem aan dat je niet alleen op de link geklikt hebt, maar op de site die er voorkwam vervolgens ook nog hebt ingelogged met je msn gebruikersnaam/wachtwoord? Zoja, dan zit het niet op je pc en kun je beter een nieuw account aanmaken.

Acties:
  • 0 Henk 'm!

  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 21:48
Een nieuwe account is wel erg extreem, gewoon een wachtwoord change?

En wat doet HitmanPro met het virus?

Acties:
  • 0 Henk 'm!

  • lexi
  • Registratie: Oktober 2001
  • Laatst online: 07-05 07:39
SCIxX schreef op vrijdag 28 mei 2010 @ 16:06:
Ik neem aan dat je niet alleen op de link geklikt hebt, maar op de site die er voorkwam vervolgens ook nog hebt ingelogged met je msn gebruikersnaam/wachtwoord? Zoja, dan zit het niet op je pc en kun je beter een nieuw account aanmaken.
Precies, wij kregen laatst ook zo een link. Met een onderwerp als 'Hé ik heb je gespot op een foto' of zoiets. klik je op de link die erbij zit dan kom je op een site met een uiterlijk als een uitgelogd messenger venster en moet je vervolgens met msn gebruikersnaam/wachtwoord inloggen.

Ik kon nog net op tijd mijn vrouw stoppen, dit is overduidelijk phising! Niet inloggen dus, heb je dat wel gedaan probeer dan je wachtwoord te wijzigen of neem een nieuw account!

Acties:
  • 0 Henk 'm!

Anoniem: 329694

Malwarebytes eroverheen (snelle scan), kost je 6 minuten en de virus is er vanaf.
(http://www.malwarebytes.org/)

Hierna nog even een HJT(HijackThis) scan/fix eroverheen, en je bent er vanaf!
(http://www.hijackthis.nl/)

Succes!

[ Voor 14% gewijzigd door Anoniem: 329694 op 28-05-2010 16:12 . Reden: Linksjes geplaatst voor de ANTI-Googlers ]


Acties:
  • 0 Henk 'm!

  • Alwinonline
  • Registratie: Mei 2009
  • Niet online
*te laat*

[ Voor 76% gewijzigd door Alwinonline op 28-05-2010 16:13 ]


Acties:
  • 0 Henk 'm!

  • DonPr0n
  • Registratie: September 2009
  • Laatst online: 06-05 14:33
Controleer ook meteen je secundair emailadres, niet dat ze dat veranderd hebben, want dan hebben ze zo je account terug.

Acties:
  • 0 Henk 'm!

  • martijntjuhh
  • Registratie: Juni 2009
  • Laatst online: 02-05 19:15
Nee, ik heb niet ingelogd, kreeg een soort automatische download.

@CorVus:
Ik heb zelf ook al op google gekeken (ik heb wel geleerd van al die 'boze' posts van mede-tweakers ;) )
Daar zag ik een paar progjes die blijkbaar msnvirussen opsporen, maar geen van elk hielp.

Het is bedoening, niet bedoeling


Acties:
  • 0 Henk 'm!

  • SCIxX
  • Registratie: Augustus 2002
  • Laatst online: 00:02
martijntjuhh schreef op vrijdag 28 mei 2010 @ 16:13:
Nee, ik heb niet ingelogd, kreeg een soort automatische download.

@CorVus:
Ik heb zelf ook al op google gekeken (ik heb wel geleerd van al die 'boze' posts van mede-tweakers ;) )
Daar zag ik een paar progjes die blijkbaar msnvirussen opsporen, maar geen van elk hielp.
Oke je hebt dus iets vanaf een msn link gedownload, en dus vervolgens geopend op je computer?

[ Voor 62% gewijzigd door SCIxX op 28-05-2010 16:14 ]


Acties:
  • 0 Henk 'm!

  • danielmolenaar
  • Registratie: Juni 2009
  • Laatst online: 13-02 16:42
Sommige van deze virussen kunnen verwijdert worden door MSN te deïnstalleren en vervolgens weer te herinstalleren. Als dit niet werkt kun je, zoals Whis al zei, Malwarebytes' Anti Malware eroverheen gooien. Werkt dat niet, probeer dan je huidige virusscanner. Als dat ook niet werkt zou ik Windows opnieuw installeren.

Nooit links openen waar je niet zeker van bent, zeker niet op MSN.

Acties:
  • 0 Henk 'm!

  • CorVus
  • Registratie: December 2009
  • Laatst online: 31-03 14:15

CorVus

Aka Thumbass

Maar als ik even een paar forum's bekijk, gaan hier zeker dezelfde oplossingen uit komen:

ww veranderen
virusscanns, spyware/Malwarescanner.
desnoods clean windows
en als laatste optie nieuw account..

meer kan ik er in ieder geval niet van maken en ik denk ook niemand anders..

want inderdaad in TS staat wel het 1 en het ander maar heb je echt nog niet je wachtwoord aangepast?
dat is namelijk echt oplossing nummer 1..

I'm making a note here: "HUGE SUCCESS!!"


Acties:
  • 0 Henk 'm!

  • martijntjuhh
  • Registratie: Juni 2009
  • Laatst online: 02-05 19:15
Mijn ervaringen met het opnieuw installeren van Windows, is dat ik een Code Purple krijg (kan alleen op HP-computers komen, en is ook een soort van 'virus' waardoor de herinstallatie zich niet kan voltooien. Mijn oom heeft me toen geholpen en zei dat het niet weer kon gebeuren, maar ik weet het niet zo zeker)

Het is bedoening, niet bedoeling


Acties:
  • 0 Henk 'm!

Anoniem: 329694

danielmolenaar schreef op vrijdag 28 mei 2010 @ 16:15:
Sommige van deze virussen kunnen verwijdert worden door MSN te deïnstalleren en vervolgens weer te herinstalleren. Als dit niet werkt kun je, zoals Whis al zei, Malwarebytes' Anti Malware eroverheen gooien. Werkt dat niet, probeer dan je huidige virusscanner. Als dat ook niet werkt zou ik Windows opnieuw installeren.

Nooit links openen waar je niet zeker van bent, zeker niet op MSN.
Helaas in dit geval niet, de TS zit nu in een botnet ;)

Kortom, de malware is alleen te verwijderen met de juiste handelingen. En niet door een MSN Herinstall, wat jammer genoeg veel mensen denken. We leven in het jaar 2010, waar geen 'irritante virusjes' meer worden gebruikt om mensen mee te pesten.

Maar met malware, die je aan een botnet(groep met computers) linkt en vervolgens met jou computer nare dingen uitvoeren zoals een msn spreader 'malware verspreiden'. En nog veel meer, maar dat kunnen de meeste zich wel bedenken.

Acties:
  • 0 Henk 'm!

  • martijntjuhh
  • Registratie: Juni 2009
  • Laatst online: 02-05 19:15
Resultaten Malware:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Databaseversie: 4151

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

28-5-2010 16:23:19
mbam-log-2010-05-28 (16-23-19).txt

Scantype: Snelle scan
Objecten gescand: 127208
Verstreken tijd: 7 minuut/minuten, 1 seconde(n)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 1
Registerwaarden geïnfecteerd: 1
Registerdata geïnfecteerd: 3
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 1

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels geïnfecteerd:
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> Quarantined and deleted successfully.

Registerwaarden geïnfecteerd:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firewall administrating (Backdoor.IRCBot) -> Quarantined and deleted successfully.

Registerdata geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Bestanden geïnfecteerd:
C:\Users\Public\infocard.exe (Backdoor.IRCBot) -> Delete on reboot.

Het is bedoening, niet bedoeling


Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 11-04 11:24
Nu geen tijd voor uitgebreider antwoord. Maar lees aub Het algemeen beleid door voor het openen van een topic. Hij gaat nu op slot.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!

Pagina: 1

Dit topic is gesloten.