Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Onbekend proces, niet te verwijderen?

Pagina: 1
Acties:

  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
OK,

Ik zit met een nogal naar en onbekend stuk software/proces dat ik maar niet verwijderd krijg. Het proces wordt niet herkend door enige virus of malware scanner en heet Ubq2WpDP.exe.

Deze zoekterm geeft bij mij in Google 0 resultaten.

Ik heb het volgende gedaan:

twee maal system scan met Spybot, eerste keer vond deze toch wel 75 problemen. Die zijn nu opgelost en spybot geeft geen probleemmeldingen meer na de laatste scan. helaas blijft er wel degelijk nog een zeer nasty proces verschijnen na enige tijd waar ik ondertussen redelijk leip van wordt. Ik krijg het niet van mn systeem verwijderd.
Ik heb zojuist nogmaals een scan met spybot gedaan en ik zie dat er weer dingen op staan die eerst verwijderd waren, waaronder virtumonde.dll Blijkbaar installeert het proces deze troep.

Het proces start pas na enkele minuten dat de pc opgestart is. Het proces kan gekilled worden maar start na enige tijd gewoon weer. Wanneer het proces draait zorgt het ervoor dat de focus van het actieve venster gestolen wordt voor zo'n 5-10 seconden, das dus vervelend als je iets aan het typen ben in thunderbird of in je browser.
Wat opvalt is dat ondanks dat ik nooit internet explorer gebruik het proces wel continu actief is. Kill ik dit proces wordt het direct weer gestart. Ik heb heb alle updates van MS geinstalleerd, zelfs de laatste versie IE geinstalleerd maar alle MS updates maken niet dat dit virus(?) de nek omgedraaid kan worden. Ik heb IE inmniddels weer verwijderd van mn systeem (voor zover mogelijk).
Wat verder opvalt is dat de security instellingen van 'internet opties' aangepast worden naar 'custom'. Dit is terug te zetten maar wordt door het onbekende proces vanzelf weer aangepast.

Het gelazer is ontstaan toen ik een gedownload programma probeerde te installeren dat ik niet gescant heb op virussen. Het betrof het programma Soundforge 10. De installatie bestanden heb ik helaas niet meer maar ik weet nog goed dat het programma een of andere C++ library wilde installeren en dat ook gedaan heeft.IK vermoed dat het mijn explorer.exe ook gemodificeerd heeft want die blijft hangen met pc afsluiten en crasht af en toe.

Zoeken naar het proces levert 1 exemplaar in C:\Documents and Settings\All Users\Application Data
en ook een prefetch bestand. Verwijderen van dit bestand lost het probleem niet op. Bij een volgende boot is het bestand er gewoon weer.

Voordat ik spybot geïnstalleerd heb waren de problemen groter, ik ben ervan overtuigd dat dit proces meer troep op mn pc geinstalleerd heeft waaronder een zeer irritant ding dat mijn google zoekresultaten redigeerde naar kansloze scamsites. De problemen leken door spybot redelijk opgelost maar ik zie dus nu dat er weer troep op mn pc staat.

Ik ben inmiddels aan het eind van mn latijn met deze taaie rakker weet niet meer wat ik kan proberen om dit uit mn systeem te verwijderen. Ik zou graag een originele versie van explorer.exe terug zetten op mn systeem maar weet niet of dat mogelijk is.

Ik heb geprobeerd de problematiek zo helder mogelijk proberen te omschrijven mochten er zaken onduidelijk zjin dan hoor ik dat graag.

Ik hoop echt dat iemand hier ideeën heeft over hoe ik dit verder kan aanpakken want het is geen werken zo!

Hier nog even de logfile van Hijack:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:17:21, on 29-6-2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\hdspmix.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\hdspmix .exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
***********
C:\Documents and Settings\All Users\Application Data\Ubq2WpDP.exe
***********
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.acer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.acer.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {03ADE27F-D060-4BB9-B3C4-D8D42F36EEB9} - C:\WINDOWS\system32\uerwhhhx.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {0BD59B70-BE6F-4415-B2F9-AEA0DDC2931B} - c:\windows\system32\pdfjkih.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CCAB - {C6A91056-83E0-4C6E-8DCC-43FC0DFE7A0A} - C:\WINDOWS\system32\4Arm8SCh.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [HDSPTray1] hdsp32.exe
O4 - HKLM\..\Run: [HDSPTray2] hdspmix.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1255748944596
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: cbssreg - C:\Documents and Settings\All Users\Documents\Settings\cbss.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 25-11 15:05
Ik heb je hijackthis even door een analyzer gehaald en die plukt deze dingen eruit als zijnde nasty of onbekend.

C:\Documents and Settings\All Users\Application Data\Ubq2WpDP.exe
O2 - BHO: (no name) - {03ADE27F-D060-4BB9-B3C4-D8D42F36EEB9} - C:\WINDOWS\system32\uerwhhhx.dll
O2 - BHO: (no name) - {0BD59B70-BE6F-4415-B2F9-AEA0DDC2931B} - c:\windows\system32\pdfjkih.dll
O2 - BHO: CCAB - {C6A91056-83E0-4C6E-8DCC-43FC0DFE7A0A} - C:\WINDOWS\system32\4Arm8SCh.dll
O20 - Winlogon Notify: cbssreg - C:\Documents and Settings\All Users\Documents\Settings\cbss.dll

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
Thanks.

Ik heb geprobeerd deze files te verwijderen maar ik tot nu toe alleen 4arm8sch.dll kunnen deleten. De rest is beveiligd, ook in safe mode.

Is er een mogelijkheid deze files te verwijderen? Wat kan ik verder nog doen?

  • YellowOnline
  • Registratie: Januari 2005
  • Laatst online: 28-03-2023

YellowOnline

BEATI PAVPERES SPIRITV

Dat ziet er nogal viraal uit met random filenames. Gebruik Sysinternals tools om de processen te killen zodat je de EXE en de DLLs kan verwijderen: http://technet.microsoft.com/en-us/sysinternals/default.aspx.

  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 27-11 14:26
Wat dacht je van een virusscanner? MS Security Essentials ofzo...

Als die nu nog te installeren is (wat ik wel verwacht) kan die processen meestal wel locken en ze verwijderen.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
http://www.prevx.com/file...46174200-X1/CBSS.DLL.html

Staat in ieder geval info over cbss.dll

En onbekende dll namen in google stoppen is best een goede eerste stap...

Abort, Retry, Quake ???


  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
Ik ga nogmaals een virusscanner proberen...

  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
housecall heeft eerder geen problemen geconstateerd...

  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 22-10 18:51

nIghtorius

Poef!

probeer eens combofix over je systeem heen te jagen:

http://www.bleepingcomput...mbofix-gebruikt-te-worden

het is best wel een effectief tool.

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)


  • DarkKnight
  • Registratie: Oktober 2006
  • Laatst online: 24-11 22:48

DarkKnight

Narf

Misschien is dit topic: http://www.theeldergeek.com/forum/index.php?showtopic=39237 interessant voor je. Of misschien het beste om op dat forum een nieuwe topic te openen met een verwijzing ernaar en met de mededeling dat je een soortgelijke infectie lijkt te hebben.

Het lijkt erop dat cbss.dll de bron is van de problemen en een best lastig te verwijderen stukje rotzooi.

Asus N61Ja -> Surface Pro 2


  • beefstick
  • Registratie: Juli 2005
  • Laatst online: 29-11 19:19
Mijn mening is altijd "waarom moeilijk doen als je in een half uur kunt herinstalleren en dan dus zeker bent dat het geval echt weg is en blijft"

@hieronder. In dat geval draai je toch gewoon een ghost image. Dat kun je vast automatiseren iedere week ofzo. Kost het je nog steeds maar 30 minuten, en houd je ook nog je waardevolle settings.

* beefstick draait linux en doet iedere week een backup van zn homedir. Na een reinstall of upgrade van mn OS plaats ik die terug en presto en dat kan dus ook met een eventueel virus.

[ Voor 57% gewijzigd door beefstick op 29-06-2010 13:32 ]


  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 27-11 14:26
Installeer nou maar gewoon MS SE of een soortgelijke virusscanner. Die doen hun werk over het algemeen beter bij dit soort gevallen dan online scanners.

@beefstick: Met de hoeveel software en de daarbij behorende instellingen die je niet kunt backupppen die sommige mensen hebben is dat nou niet echt de snelste oplossing, ik zou zelf al uren bezig zijn om alles weer te krijgen zoals het was. Daarbij zijn dit soort infecties meestal goed tegen te gaan met een beetje gezond verstand.

[ Voor 52% gewijzigd door The Realone op 29-06-2010 13:24 ]


  • croontje
  • Registratie: April 2004
  • Laatst online: 26-07 00:34
The Realone schreef op dinsdag 29 juni 2010 @ 13:23:

@beefstick: Met de hoeveel software en de daarbij behorende instellingen die je niet kunt backupppen die sommige mensen hebben is dat nou niet echt de snelste oplossing, ik zou zelf al uren bezig zijn om alles weer te krijgen zoals het was. Daarbij zijn dit soort infecties meestal goed tegen te gaan met een beetje gezond verstand.
Ik heb gewoon een basis image met mijn meest gebruikte software en de laatste updates. Dus redelijk clean. Als ik dergelijke problemen hebt dan zet ik die gewoon terug, 8 minuutjes werk met Trueimage en ik kan op 2 oren slapen. Meestal update ik ook snel even alle software (firefox, filezilla, windows, ...) en neem ik een nieuwe basis image. Dan moet ik de volgende keer minder updates binnenhalen :p, dit laatste is natuurlijk optioneel :)

  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
Ikzelf werk nog steeds op mijn Acer travelmate 800 van minstens 6 jaar oud. In die tijd heb ik slecht 1 keer opnieuw windows XP geinstalleerd, ben altijd in staat geweest mn systeem netjes schoon en droog te houden, en heb nooit echt een virusscanner geinstalleerd. Misschien heb ik altijd geluk gehad. Herinstallatie is een hel voor mij. Vandaar dat oplossen voor mij echt de voorkeur heeft..

De virusscanner lijkt een goed idee te zijn, er worden weer trojans gevonden.... straks meer.

  • beefstick
  • Registratie: Juli 2005
  • Laatst online: 29-11 19:19
daobra daloosh schreef op dinsdag 29 juni 2010 @ 13:47:
De virusscanner lijkt een goed idee te zijn, er worden weer trojans gevonden.... straks meer.
Ah das meervoud, en dus lijkt de kans me groot dat
daobra daloosh schreef op dinsdag 29 juni 2010 @ 13:47:
ben altijd in staat geweest mn systeem netjes schoon en droog te houden, en heb nooit echt een virusscanner geinstalleerd. Misschien heb ik altijd geluk gehad.
dat ook niet op gaat.

Misschien dus toch handig om vanaf nu een virus-unit te draaien.

  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
3 Trojans gevonden, MS security essentials kon er slechts 1 verwijderen.

Poging twee...

Verwijderd

Nog een extra scan met een volledig up to date Malwarebytes antimalware en Superantispyware kan ook geen kwaad.

  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
Ok, de MS virusscanner heeft een paar trojans verwijderd maar heeft moeite met de laatste:

TrojanDownloader:Win32/Tracur.J

http://www.microsoft.com/...=2147630274#recovery_link

Aangezien de scanner hem niet kan verwijderen en er geen instructies worden gegeven hoe dit soort gelockte bestanden kunnen worden verwijderd heb ik nogmaals hulp nodig om de laatste troep te verwijderen.

zie bijgevoegd screenshot.

Het lijkt erop dat na een reboot er weer nieuwe trojans verschijnen.
Ps. in safemode kunnen bestanden ook niet verwijderd worden.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
[b][message=34261585,noline]Herinstallatie is een hel voor mij. Vandaar dat oplossen voor mij echt de voorkeur heeft..

De virusscanner lijkt een goed idee te zijn, er worden weer trojans gevonden.... straks meer.
Kom op zeg, een cdtje er in stoppen en wat geduld hebben...

Een besmet systeem is niet meer van jou.
Formateren en opnieuw beginnen.

Abort, Retry, Quake ???


  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
geen screenshot dan maar wel foutcode 0x80501001. Access is denied.

  • ResuCigam
  • Registratie: Maart 2005
  • Laatst online: 29-11 14:48

ResuCigam

BOFH

Ik ben het eens met bovenstaande reacties dat je het beste alles opnieuw kunt installeren, zie het maar als leergeld dat je geen virusscanner hebt gebruikt...

We do what we must because we can.


Verwijderd

Andere optie:

Locatie en naam van bestanden opschrijven en starten vanaf de Windows CD, kiezen voor optie R (recovery console) en daar de bestanden verwijderen.

Ook de temp folders leeggooien (windows/temp, user temps, inet temps etc etc). Tevens verder zoeken naar andere random namen en die weggooien.

Opstarten met opdracht-promt en SmitfraudFix draaien wil ook nog wel eens goede resultaten hebben.

[ Voor 15% gewijzigd door Verwijderd op 29-06-2010 15:51 ]


  • dutch_camel
  • Registratie: September 2002
  • Laatst online: 23-09 13:29

dutch_camel

It's Orange!

Booten vanuit Linux/BartPE Cd, en bestanden zoals eerder vermeld weggooien.
Rebooten, AV software installeren (Meeste hebben ondertussen ook 30-dagen gratis proberen, volle werkende versie!) en vooral alles laten scannen, zo diep mogelijk.
Gebruik wel een virusscanner, en niet meerdere naast elkaar.

Mogelijk meerdere malen, en dan ook MBAM er op los laten. Superantispyware heb ik persoonlijk nooit gebruikt, maar meerderen, ook hier, zijn er best enthousiast over.

Wanneer alles schoon is, na meerdere scans, zijn er ondertussen ook genoeg gratis (met soms een kleine popup om de software toch te kopen :) )anti-virus software stukjes te vinden.

Blijft het ellende, dan formatteren, al wordt dat de laatste tijd wel erg snel geroepen hier ...

EDIT: In aanvulling op Blackspot: Gooi ook je restore-points weg via Schijfopruiming, daar wil zich wel eens wat nestelen.

[ Voor 7% gewijzigd door dutch_camel op 29-06-2010 15:53 ]

~... this doesn't look like Kansas to me, Toto... ~


Verwijderd

Dat is inderdaad een goede aanvulling. Helaas is het daarna onmogelijk om systeem herstel te gebruiken wat af en toe ook handig is om dit soort problemen op te lossen.

  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
Goed idee, dat via Linux proberen! ik heb hier nog een Ubuntu CDtje liggen. Eens kijken wat dat brengt.

  • Sefyu
  • Registratie: November 2006
  • Niet online
Mocht dat nog geen soelaas bieden:

http://www.freedrweb.com/livecd/

Heeft me al eens uit de brand geholpen met de verwijdering van een polymorfe rootkit die alle exe's en com's op het systeem infecteerde.

[ Voor 9% gewijzigd door Sefyu op 02-07-2010 23:23 ]


  • Baserk
  • Registratie: Februari 2007
  • Laatst online: 29-11 17:42
HitmanPro al geprobeerd?
Formatteren en opnieuw installeren is trouwens inderdaad het beste advies.

Romanes eunt domus | AITMOAFU


  • dutch_camel
  • Registratie: September 2002
  • Laatst online: 23-09 13:29

dutch_camel

It's Orange!

Baserk schreef op dinsdag 29 juni 2010 @ 18:41:
HitmanPro al geprobeerd?
Formatteren en opnieuw installeren is trouwens inderdaad het beste advies.
Pff, is dat ondertussen bij een aantal als shortkey message voorgeprogrammeerd?
Ja, vast makkelijk. maar hier komen toch best vaak mensen langs die of niet te veel van PC's weten, of die wel wat weten van PC's maar echt vast zitten.
De eerste categorie zal, vermoed ik zo, niet data over meerdere partities verspreiden, en alles op C: zetten. Inclusief downloads, films en prive documenten. Uiteindelijk is de gebruiker inderdaad geholpen, hij is van het virus/malware af. Als bonus is hij zijn prive spullen etc. kwijt, omdat regelmatig het advies formateren gegeven wordt zonder even te waarschuwen voor data verlies, ook al is dat voor de meeste tweakers hier iets vanzelfsprekends, een backup.

Het is ongetwijfeld het allerveiligst, op het weggooien van je HDD en een nieuwe kopen na, maar niet elke besmetting hoeft direct bestreden te worden met een complete format.

[ Voor 8% gewijzigd door dutch_camel op 29-06-2010 21:44 ]

~... this doesn't look like Kansas to me, Toto... ~


  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 29-11 23:43
kijk eens bij msconfig (start -> uitvoeren-> msconfig typen -> enteren) wat er opgestart wordt misschien staat daar nog iets wat er niet hoort, even uit vinken.

je kan ook nog proberen met Unlocker (even googlen) misschien kan die zien door welk programma de bestanden gelocked zijn.

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 29-11 23:43
schopje,

is het al gelukt?

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


  • Baserk
  • Registratie: Februari 2007
  • Laatst online: 29-11 17:42
dutch_camel schreef op dinsdag 29 juni 2010 @ 21:41:
[...]

Pff, is dat ondertussen bij een aantal als shortkey message voorgeprogrammeerd?
Ja, vast makkelijk. maar hier komen toch best vaak mensen langs die of niet te veel van PC's weten, of die wel wat weten van PC's maar echt vast zitten.
De eerste categorie zal, vermoed ik zo, niet data over meerdere partities verspreiden, en alles op C: zetten. Inclusief downloads, films en prive documenten. Uiteindelijk is de gebruiker inderdaad geholpen, hij is van het virus/malware af. Als bonus is hij zijn prive spullen etc. kwijt, omdat regelmatig het advies formateren gegeven wordt zonder even te waarschuwen voor data verlies, ook al is dat voor de meeste tweakers hier iets vanzelfsprekends, een backup.

Het is ongetwijfeld het allerveiligst, op het weggooien van je HDD en een nieuwe kopen na, maar niet elke besmetting hoeft direct bestreden te worden met een complete format.
Zoals je zelf al eerder schreef;
dutch_camel schreef op dinsdag 29 juni 2010 @ 15:51:

Wanneer alles schoon is, na meerdere scans, zijn er ondertussen ook genoeg gratis (met soms een kleine popup om de software toch te kopen :) )anti-virus software stukjes te vinden.

Blijft het ellende, dan formatteren, al wordt dat de laatste tijd wel erg snel geroepen hier ...
De TS heeft nu al een hele riedel antivirus en antimalware progs gebruikt.
En hij weet nog steeds niet of de boel wel schoon is.

Enne, zoals je zelf schrijft, waarom zou hij uberhaupt nog anti-virus software stukjes gebruiken wanneer alles schoon is?

Romanes eunt domus | AITMOAFU


  • daobra daloosh
  • Registratie: Juni 2002
  • Laatst online: 19-05-2019
OK mensen, ik wilde kort even de voortgang melden van mijn problemen met de Trojans. Excuses dat dat zo lang geduurd heeft.

Ik heb onder DOS de twee zeer moeilijk te verwijderen DLL's verwijderd. Dit waren de laatste resten van de trojans die nog op mn systeem stonden maar waren gelockt. Na het verwijderen van deze bestanden kreeg ik opstart problemen. Eerst vlak voor mijn login scherm een melding die ik niet meer kan terugroepen. Na enkele reboots kreeg ik enkel nog fatal system errors met : The session manager initialization proces terminated unexpectedly. System has been shut down.

Dat wekte geen vertrouwen.Not much more I could do. Ik heb het echt geprobeerd maar verloren. Ik heb de data van de systeem schijf gebackupt en ben schoorvoetend begonnen aan een clean install.

Ik wil iedereen bedanken voor het meedenken met me en voor de goede tips en suggesties die ik gelezen heb.

~ daobra
Pagina: 1