Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Virus rauki.exe ?

Pagina: 1
Acties:

  • cyclonexxl
  • Registratie: Maart 2010
  • Laatst online: 23-10-2015
Goedenavond Tweakers,

Sinds gistermiddag doet mijn Firefox vreemd. Ik ben gister op facebook een nieuwe game gestart, toen ik deze wou afsluiten en naar mijn startpagina wou gaan, liep firefox totaal vast. Pc opnieuw opgestart, want Firefox deed helemaal niks meer. Na het opnieuw opstarten deed Firefox nog steeds niks, af en toe startte hij een keer op maar liep dan meteen weer vast.

Nou zette ik vanmiddag mijn pc aan en kreeg ik een of andere vage melding van McAfee dat intňgreront cliquetterait avorte is geblokkeerd in de firewall van McAfee. Klinkt verdacht. Dus bij de firewall gekeken en daar stond het volgende:

intňgreront cliquetterait avorte
bestandsnaam: C:users\...\appdata\roaming\xoxuak\rauki.exe
Bedrijf: The UPX Team http ://upx.sf.net.

Dit klinkt echt zo verdacht. McAfee heeft helemaal niks gevonden en Malwarebytes vond 2 dingen, 1 ding was een keygen en onschuldig en de 2e was een rundll32 in de AppData\Temp. Deze was ook door Malware verwijderd.

Het rare is dus als ik Stinger van McAfee wil zoeken op google ik deze pagina niet kan openen omdat de pagina niet gevonden kan worden en ik mijn internetverbinding moet checken. Hetzelfde geldt als ik op AVG of een ander virusprogramma zoek. Zoek ik bijvoorbeeld op nu.nl, start deze gewoon op.

Zover ik weet heeft Firefox niks geupdate en ik heb ook geen add-ons geinstalleerd de laatste paar maanden.
Googlen op die vage bestandsnamen levert niks op.

Iemand enig idee wat er hier aan de hand is?

Met vriendelijke groet,
Cyclonexxl

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 21:09
Het Bestand even uploaden naar
jotti of VirusTotal

En daarna weet je waar je mee te maken heb.

Maar waarschijnlijk "even" je machine herinstalleren om er volledig vanaf te zijn.

  • cyclonexxl
  • Registratie: Maart 2010
  • Laatst online: 23-10-2015
Rolfie schreef op zaterdag 17 november 2012 @ 21:36:
Het Bestand even uploaden naar
jotti of VirusTotal

En daarna weet je waar je mee te maken heb.

Maar waarschijnlijk "even" je machine herinstalleren om er volledig vanaf te zijn.
Ik kan de sites die je gegeven hebt niet eens openen. De toegang wordt geblokkeerd.

Herinstalleren ga ik ook zeker doen, maar ik zou graag willen weten waar ik mee te maken heb omdat er niks over te vinden is en McAfee niks vindt.

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
Bijna honderd procent dorifel virus of aanverwante....

Ik zie het aan de structuur van de benaming.

Ps even op een andere pc hitman of iets dergelijks downloaden en dan laten scannen

[ Voor 29% gewijzigd door andreict op 17-11-2012 22:22 ]


  • Tracking Cookie
  • Registratie: April 2009
  • Laatst online: 26-11 08:14
Waarschijnlijk zijn de sites die je niet kan bezoeken geblokkeerd in je hostfile.
Voor Windows XP/Vista/7/8 druk je "Windowstoets+r" en copy/paste je c:\windows\system32\drivers\etc\hosts. Het kan zijn dat er gevraagd wordt met welk programma het bestand moet worden geopend, dan is notepad voldoende.

Normaal zou de hostfile er zo uit moeten zien:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

Op het moment dat je websites van anti-virusbedrijven weer kan bereiken, kan je inderdaad McAfee Stinger gebruiken.

[ Voor 4% gewijzigd door Tracking Cookie op 18-11-2012 10:56 ]


  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Een paar dingen die ik je kan aanraden om eens te laten draaien:

ADWCleaner. Haalt rotzooi uit je browser en andere gevonden zooi van je systeem.

Eset Online scanner. Installeer de applicatie (kan je na de scan gelijk verwijderen) en laat de scan lopen. Heeft bij mij op systemen die ik moest nakijken goed geholpen om moeilijk te verwijderen malware / virussen te verwijderen.

Indien Dorifel virus, dan heb je hier leesvoer van Security.nl met hulp.

P.s. Mocht je dingen vinden, kan je dan de logs hier posten. Ik ben altijd nieuwsgierig naar dit soor dingen.

Succes!

  • cyclonexxl
  • Registratie: Maart 2010
  • Laatst online: 23-10-2015
LnC schreef op maandag 19 november 2012 @ 12:37:
Een paar dingen die ik je kan aanraden om eens te laten draaien:

ADWCleaner. Haalt rotzooi uit je browser en andere gevonden zooi van je systeem.

Eset Online scanner. Installeer de applicatie (kan je na de scan gelijk verwijderen) en laat de scan lopen. Heeft bij mij op systemen die ik moest nakijken goed geholpen om moeilijk te verwijderen malware / virussen te verwijderen.

Indien Dorifel virus, dan heb je hier leesvoer van Security.nl met hulp.

P.s. Mocht je dingen vinden, kan je dan de logs hier posten. Ik ben altijd nieuwsgierig naar dit soor dingen.

Succes!
Bedankt voor de tips.
Ik heb de ADWCleaner gedownload(via een andere pc) en laten lopen maar dat leverde niks op.
De Eset scanner kon ik niet downloaden. De toegang werd geblokkeerd en op een andere pc kon ik niks downloaden (aangezien het een onlinescanner is).
Het was in ieder geval geen Dorifel virus.

Ik heb gekozen voor de simpelste manier: een complete herinstallatie van Windows. Wat het nu voor virus geweest is en waar die vandaan gekomen is zullen we denk ik nooit weten.

Probleem is in ieder geval nu verholpen.

Bedankt voor alle reacties!

Cyclonexxl.
Pagina: 1