Trojaans paard Agent_r.XJ - Mijn documenten leeg

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo,

Gisterenavond de film Scream 4 binnengehaald via torrents.
Ik wilde hem met VLC afspelen maar deze deed het niet.
Vervolgens Windows Media Player geprobeerd en ik moest een xvid plugin installeren.
Na deze te hebben gedownload gaf AVG een melding voor een virus en heb AVG uitgezet aangezien ik er vanuit ging dat ik deze software wel kon vertrouwen. Uiteindelijk deed de film het nog steeds niet.
De computer werd heel traag en ik heb hem maar uitgezet. Toen ik hem vanochtend weer aan deed was de helft van de bureaublad iconen weg. Maar het ergste is dat mijn hele mijn documenten map ook leeg is.

Heb Malware anti malware gedownload en die haalde er 23 schadelijke bestanden af.
AVG geeft nu de volgende trojan weer: Trojaans paard Agent_r.XJ en kan niets verwijderen.

Hoe krijg ik mijn documenten weer terug?

Mijn hijackthis log:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:41:53, on 17-4-2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\AVG\AVG10\avgtray.exe
C:\Program Files\Cisco\Cisco NAC Agent\NACAgentUI.exe
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office14\GROOVEEX.DLL
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: [NACAgentUI] C:\Program Files\Cisco\Cisco NAC Agent\NACAgentUI.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [KiesPDLR] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKCU\..\Run: [KiesHelper] C:\Program Files\Samsung\Kies\KiesHelper.exe /s
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Dropbox.lnk = C:\Users\Dennis\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: &Verzenden naar OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube Download - C:\Users\Dennis\AppData\Roaming\DVDVideoSoftIEHelpers\youtubedownload.htm
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Dennis\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn...aireShowdown.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn...tatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macrom...ve/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.../MineSweeper.cab56986.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgwdsvc.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Cisco NAC Agent (NACAgent) - Cisco Systems, Inc. - C:\Program Files\Cisco\Cisco NAC Agent\NACAgent.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe

--
End of file - 6710 bytes


Hopelijk hebben jullie hier een oplossing voor zodat ik mijn documenten weer terug krijg. Recuva had geen succes.

Als ik naar de zoekbalk een bestand zoek van mijn documenten geeft hij deze wel weer en kan ik hem wel openen. Klik ik op bestandlocatie openen is deze leeg.

Hulp is welkom.

Acties:
  • 0 Henk 'm!

  • Mad Marty
  • Registratie: Juni 2003
  • Nu online

Mad Marty

Je bent slimmer als je denkt!

1. Windows opnieuw installeren
2. Je backup terugzetten
Verwijderd schreef op zondag 17 april 2011 @ 17:58:
Hallo,

Gisterenavond de film Scream 4 binnengehaald via torrents.
[...]
ik moest een xvid plugin installeren.
Na deze te hebben gedownload gaf AVG een melding voor een virus en heb AVG uitgezet aangezien ik er vanuit ging dat ik deze software wel kon vertrouwen.
[...]
:X

Wat denk je nu zelf?

Rail Away!


Acties:
  • 0 Henk 'm!

  • F.West98
  • Registratie: Juni 2009
  • Laatst online: 15-09 11:37

F.West98

Alweer 16 jaar hier

of:
virus verbergt alles
of:
virus verandert patch naar mijn documenten

iig:
virus komt dus van film, en niet van xvid. daarom deed de film het ook niet, dat was een virus...

2x Dell UP2716D | R9 7950X | 128GB RAM | 980 Pro 2TB x2 | RTX2070 Super
.oisyn: Windows is net zo slecht in commandline als Linux in GUI


Acties:
  • 0 Henk 'm!

  • Beatboxx
  • Registratie: April 2010
  • Laatst online: 26-10-2022

Beatboxx

Certified n00b

Ervanuitgaand dat je gewoon een backup hebt Windows reïnstalleren? En filmfiles kunnen NOOIT virussen zijn. In een .avi kan simpelweg geen virus zitten omdat het niet wordt uitgevoerd. Over datarecovery, bekijk eens dit topic: Thematopic: Datarecovery

[ Voor 68% gewijzigd door Beatboxx op 17-04-2011 18:03 ]


Acties:
  • 0 Henk 'm!

  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 21:51

Mavamaarten

Omdat het kan!

Tuurlijk wel. mp3-bestanden kunnen ook virussen bevatten. Deze maken dan gebruik van een fout in (meestal) windows media player, vandaar dat VLC hem niet kon afspelen.

Probeer met Malware Bytes Anti Malware (volledige scan doen, niet quick scan !) en hopen dat het virus je documenten slechts verbergt en niet effectief heeft verwijderd.

Ik hoop voor jou dat je een backup hebt en zo niet... laat dit dan een les zijn..

Android developer & dürüm-liefhebber


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Het probleem is dat ik geen backup heb en het gaat om school gegevens.

Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
Is de map mijn documenten echt helemaal leeg of zijn het misschien verborgen bestanden geworden ?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
De map is helemaal leeg en heb de mapopties ook al weer standaard ingesteld.

Acties:
  • 0 Henk 'm!

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 21-05 22:24
ik zou eens in deze volgorde wat scans doen.

download superantispyware, update en run deze.
download vundofix en combofix en run deze.

kijk dan eens in :
xp: c:\documents en settings\username\Mijn documenten
vista\7 c:\Users\username\Documents

en zoek eens naar een documentje kan ook geen kwaad natuurlijk.

Ik hoop dat je nog wat kan terug vinden hoor.

ehhh.. noppes


Acties:
  • 0 Henk 'm!

Verwijderd

Mavamaarten schreef op zondag 17 april 2011 @ 18:07:
Tuurlijk wel. mp3-bestanden kunnen ook virussen bevatten. Deze maken dan gebruik van een fout in (meestal) windows media player, vandaar dat VLC hem niet kon afspelen.
Ja? Als VLC iets niet kan afspelen, is er in 99% van de gevallen iets mis met het bron bestand.

TS heeft gewoon een videootje gedownload met de tekst; MISSING CODEC, GO TO xyzVirusFreeSite.com TO DOWNLOAD CODEC, in plaats van de film Scream 4

Heeft TS systeemherstel al geprobeerd?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Heb systeemherstel uitgeschakeld ga nu de oplossing van thc proberen.

Acties:
  • 0 Henk 'm!

  • arie_papa
  • Registratie: Augustus 2008
  • Laatst online: 21:36

arie_papa

Running on Ubuntu

Ik zou eerst eens booten van een Ubuntu live cd oid.
Meestal kun je dan je documenten wel recoveren.
Daarna Windows opnieuw installeren
Documenten scannen met alle mogelijke scanners en dan kun je misschien wel aannemen dat je virus vrij bent.

Maar, dit was wel een leermomentje voor je??

Statistieken zijn als bikini's: wat ze tonen is erg suggestief, wat ze niet tonen is essentieel

Pagina: 1