Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[W7x64NL-SP1] Extreem hardnekkig virus/trojan

Pagina: 1
Acties:

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 10:02
Door een klein moment van onoplettendheid zit ik met een probleem.

Win32.FraudLoad.edt volgens SpyBot.

Opgeschoond, voor zover ik weet - geen rare autoruns of wat dan ook.

LOGS:

ProcessExplorer
https://docs.google.com/d...it?hl=en&authkey=COP7xfcL

HiJackThis
https://docs.google.com/d...it?hl=en&authkey=CKqa6bcI

Wat echter achterblijft (en ik zie geen scripts of ftp commands opstarten) is dat veilige modus gewoon opstart als normaal. In services.msc kan ik niet komen want ActiveX is uitgeschakeld. MSE heb ik dus helaas niks aan gehad en die kan ik nu helemaal niet opstarten, omdat de service is uitgeschakeld =/

Liever installeer ik Win7 niet weer helemaal opnieuw, hier gaat een hele ochtend in zitten waar ik geen tijd voor heb. Het meeste weghalen heb ik door te zoeken en eigen kennis kunnen doen. Echter dus die veilige modus ongein en activex is moeilijk hulp op te vinden.

ActiveX oplossing: http://www.microtom.net/?p=681

[ Voor 3% gewijzigd door SkyStreaker op 28-02-2011 14:36 ]

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


  • Exception
  • Registratie: Augustus 2006
  • Laatst online: 29-11 21:23
Volgens Google zou Spybot Seach & Destroy het compleet moeten kunnen verwijderen:
http://www.safer-networking.org/nl/index.html (Freeware)

[ Voor 4% gewijzigd door Exception op 28-02-2011 14:22 ]


  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 10:02
Dan is er wellicht iets meer. Ik vergeet ook te melden: Google zoektochten, als ik op een gevonden link druk krijg ik zo'n "helpende reclame site", zullen we maar zeggen. Ook lekker storend.

SpyBot gebruik ik dus ook, al tijden zelfs :9

[ Voor 11% gewijzigd door SkyStreaker op 28-02-2011 14:24 ]

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

>> BV

Graag ff opletten waar je je topic neerzet ;)


Voor de rest:
Reinstall is dan wel een radicale oplossing, maar ook de enige manier om er zeker van te zijn dat je infectie niet actief is op je systeem.
En zeker gezien de effecten die je nu nog steeds ondervindt lijkt het me duidelijk dat je nog niet schoon bent.

[ Voor 71% gewijzigd door alt-92 op 28-02-2011 14:44 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Starke
  • Registratie: Juli 2009
  • Laatst online: 28-11 16:33
Heb je je hostfile gechecked op rare entries (%WinDir%\system32\drivers\etc\hosts) en als die erin staan verwijderen door het bestand te openen met notepad geopend als Administrator.

ex rare entry
google.nl ad.youradsite.com

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 10:02
Ik ben in ieder geval al zover dat ik niet eens de MRT tool kan starten. Security center krijg ik NIET aan de slag.

Schijnt iets te maken te hebben met de TDSS Malware familie. Gimeo-riderectie en naar sites met PDFjes die je NIET wilt hebben.

Hosts heb ik natuurlijk gechecked :D Alleen spybot localhost entries. Mja, herinstall dan maar. Gadverdrie. Het nare vindt ik wel, een heel klein moment van onbewaakte attentie en je bent gewoon de lul.

[ Voor 21% gewijzigd door SkyStreaker op 28-02-2011 15:34 ]

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


  • Starke
  • Registratie: Juli 2009
  • Laatst online: 28-11 16:33
TDSSkiller van Kaspersky zou TDSS varianten moeten verwijderen zonder problemen (misschien boot sector herstel erna nodig met Windows 7 recovery modus).

Dat gezegd heb je bijvoorbeeld ook Malwarebytes Anti-Malware en SuperAntiSpyware proberen te draaien (beide hebben free versions).

Daarentegen is zoals je aangeeft een reïnstall de zekerste oplossing dat je alles kwijt bent maar daarmee ook alle programdata & settings en irritaties met dingen installeren. Maar ja gelukkig hebben we allemaal een recovery image gemaakt met Backup & Restore van Windows 7.

[ Voor 55% gewijzigd door Starke op 28-02-2011 15:49 ]


  • Dylan93
  • Registratie: November 2010
  • Laatst online: 29-11 19:40
SkyStreaker schreef op maandag 28 februari 2011 @ 15:20:
Ik ben in ieder geval al zover dat ik niet eens de MRT tool kan starten. Security center krijg ik NIET aan de slag.

Schijnt iets te maken te hebben met de TDSS Malware familie. Gimeo-riderectie en naar sites met PDFjes die je NIET wilt hebben.

Hosts heb ik natuurlijk gechecked :D Alleen spybot localhost entries. Mja, herinstall dan maar. Gadverdrie. Het nare vindt ik wel, een heel klein moment van onbewaakte attentie en je bent gewoon de lul.
Hoe heb je het binnen gekregen dan ?

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 10:02
Starke schreef op maandag 28 februari 2011 @ 15:36:
TDSSkiller van Kaspersky zou TDSS varianten moeten verwijderen zonder problemen (misschien boot sector herstel erna nodig met Windows 7 recovery modus).

Dat gezegd heb je bijvoorbeeld ook Malwarebytes Anti-Malware en SuperAntiSpyware proberen te draaien (beide hebben free versions).

Daarentegen is zoals je aangeeft een reïnstall de zekerste oplossing dat je alles kwijt bent maar daarmee ook alle programdata & settings en irritaties met dingen installeren. Maar ja gelukkig hebben we allemaal een recovery image gemaakt met Backup & Restore van Windows 7.
Nee XD Die terugzetten met al wat ik heb geinstalleerd duurt nog langer :+ (mwoah, ook niet helemaal waar hoor)

@ Dylan, via usenet, zullen we maar zeggen.... :o

[ Voor 3% gewijzigd door SkyStreaker op 28-02-2011 16:36 ]

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


  • brianbrug
  • Registratie: Maart 2010
  • Laatst online: 13-02-2023
Portable versie van superantispyware en deze runnen in veilige modes?

  • nickertNL
  • Registratie: Maart 2010
  • Laatst online: 11:03
heb je mischien een tweede pc tot beschikking?
anders effe aan andere PC hangen dan Malwarebytes eroverheen halen.
en eventueel combofix op de schijf van de geinfecteerde pc zetten.
mischien trouwens ook effe de naam van de virusscanners veranderen want sommige virussen blokeren bepaalde virus scan namen^^

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 10:02
Inmiddels al lang geherinstalleerd eigenlijk XD

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding

Pagina: 1