Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vierkant popup links onder in elke browser. Virus?

Pagina: 1
Acties:

  • Watchmano
  • Registratie: Augustus 2011
  • Laatst online: 13-10 19:31
Hallo,

Onlangs kregen me oom en tante een brief van ziggo dat hun computer besmet is met virus (citadel) en als ze het niet verwijderen wordt internet geblokkeerd.

Omdat ik er iets meer verstand van heb, ben ik erbij geroepen.

Het eerste wat me opvalt is dat bij het openen van de browser (maakt niet uit welke browser) een popup verschijnt links onder in beeld er zit een kruisje bij en je kan het ook weg klikken maar na een paar secondes verschijnt het weer.

Het volgende heb ik al gedaan:

-Microsoft security Essentials gedraaid een aantal virussen gevonden en verwijdert.
-SUPERAntiSpyware versie 5.6.1040 gedraaid, aantal coockies die schadelijk zijn gevonden en verwijdert.
-Gegoogeld op Vierkant reclame links onder ben 2 websites tegengekomen waar ik weinig wijzer van werd.
-Ccleaner gedraaid zowel register als cleaner.
-Hele systeem doorgezocht om achter te komen waar die popups van komen. Nix gevonden.
-Internet Explorer popup blokkering op hoog gezet, maar popup verschijnt nog steeds.
-OTL programma gedraaid met de volgende code. Weet niet wat het doet maar heeft niet geholpen. gevonden op het volgende link: http://www.nucia.eu/forum...-onderaan-in-elke-browser
nogmaals naar de code gekeken :P code zal wel per computer verschillend zijn:d
code:
1
2
3
4
5
6
7
8
9
:Files
C:\Users\kim\AppData\Roaming\Mozilla\Firefox\Profiles\icbgbn1z.default\extensions\feca4b87-3be4-43da-a1b1-137c24220968@jetpack.xpi
C:\Program Files (x86)\Conduit
C:\Users\kim\AppData\Local\Conduit

:Commands
[resethosts]
[emptytemp]
[Reboot]


En waarschijnlijk nog een paar dingen wat ik niet meer herinner.

Wanneer ik over de popup ga met de muis zie ik onderin dit staan: http://googleads.g.doubleclick.net/en heel veel cijfers letter hierna

Ik ben nu eigenlijk wel benieuwd of dit door de citadel virus komt of niet, en of de citadel virus nu verwijdert is of niet.

Heeft iemand dit ook meegemaakt? Ik weet niet meer wat ik kan doen. Advies is welkom.

[ Voor 7% gewijzigd door Watchmano op 07-10-2013 19:05 ]


  • wizkid_niels
  • Registratie: Juni 2006
  • Laatst online: 20-09 15:08
De OTL gaat sowieso gedeeltelijk niet werken. Zoals je ziet staan er usernames in (kim) en die zul je hoe dan ook moeten aanpassen naar je eigen username. Daarnaast zal het Firefox profiel bij jou ook anders heten.

Wat die specifieke code doet is de 3 files/folders onder :Files verwijderen, de hostsfile resetten, tempdirectory leegmaken en dan herstarten.

Ik zie Malwarebytes nog niet in het lijstje staan, heb je die al gedraaid? En plaats anders daarna eens een OTL en MBAM logje van jezelf?

Download OTL naar je bureaublad.
  • Dubbelklik op "OTL.exe" om de tool te starten.
  • Wanneer er een melding verschijnt van het gebruikersaccountbeheer klik dan op "Ja / Yes".
  • Vink bovenin OTL de optie "Scan all users" aan.
  • Klik nu op de knop "Run Scan" Afbeeldingslocatie: http://www.imgdumper.nl/uploads6/511b6947e927f/511b6947e8e98-runscan.png.
  • Wanneer OTL gereed is zullen er twee log bestanden worden geopend (Deze worden tevens op dezelfde locatie opgeslagen als waar OTL is uitgevoerd).
  • Voeg beide bestanden nu toe aan het volgende bericht.

  • RobinHood
  • Registratie: Augustus 2011
  • Niet online

RobinHood

Touch grass? Ben geen tuinman!

SAS staat nou niet helemaal bekend als topsoftware.

Malwarebytes is aan te raden, Hitmanpro ook, dat is een compleet pakket met vanalles en nogwat.

People as things, that’s where it starts.


  • Watchmano
  • Registratie: Augustus 2011
  • Laatst online: 13-10 19:31
Bedankt voor de reactie ik zal morgen Malwarebytes en OLT uitproberen.

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Hier heb je nog enige informatie hoe dit virus en de daarbij horende C&C is opgebouwd. Zoals eerder was aangeraden is scannen met MBAM.
Daarnaast kan ik je aanraden om ook nog b.v. te scannen met TDSSKiller.
Hier een link die rechtstreeks naar het bestand gaat.

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 29-11 20:36
Bovenstaande tips opvolgen.
Vervolgens even AdwCleaner draaien. Deze haalt bijna alle rotzooi wel uit je browsers.

  • qrious
  • Registratie: Mei 2009
  • Laatst online: 30-09-2016
oplossingen hierboven beschrijven zo'n beetje alles waar ik ook aan dacht.
maar waar ik benieuwd naar ben: geeft ziggo zelf nog oplossingen? of zeggen ze eigenlijk... "je bent geinfecteerd met citadel, en los het maar op succes!" oh btw als je het niet snel fixt...

lijkt me niet echt severice en klantvriendelijk van ziggo

They say that nobody is perfect. Then they tell you practice makes perfect. I wish they'd make up their minds.


  • Watchmano
  • Registratie: Augustus 2011
  • Laatst online: 13-10 19:31
hallo allemaal,

Ik heb door me werk nog geen tijd gehad om langs te gaan om dit allemaal te proberen. maar zodra ik tijd heb zal ik het meteen doen omdat ik ook zeer benieuwd ben wat het nou is. Ziggo heeft zelf een trial versie van Norton cd opgestuurd.

En dat als het niet snel gefixt wordt dat ze internet uitzetten kun je op 2 manieren zien. Ja het is irritant om ineens geen internet te hebben, maar het zou nog erger zijn als mensen door de virus je inloggegevens van je bank kunnen zien zodra je in gaat loggen. Ik heb me oom en tante iig aangeraden om niet in te loggen op sites waar belangrijk informatie op staat.

Zodra ik er iets meer over weet zal ik het jullie laten weten.

  • Cyberthube1
  • Registratie: September 2012
  • Laatst online: 27-11 13:07
Hey watchmano, ik weet niet hoe handig je bent met computers, maar in het ergeste geval kan je natuurlijk altijd nog je Windows opnieuw installeren. zo weet je Zeker dat het weg is..

Is overigens wel nieuw voor mij dat je ISP laat weten dat je een virus heb.. goede actie dat wel!

Raad je oom en tante aan om hun online accounts in de gaten te houden, en als ze safe willen zijn op een andere (schone machine) hun inlog gegevens veranderen.

  • Watchmano
  • Registratie: Augustus 2011
  • Laatst online: 13-10 19:31
Ja klopt opnieuw installeren kan maar ik ben benieuwd naar de probleem en de oplossing :P zodra er echt nix meer op zit zal ik hem opnieuw installeren.

Ja ik was ook verrast toen ik hoorde dat ze een brief van de provider hebben. Vond het ook netjes

Als ze naar me geluisterd hebben zullen ze niet op hun huidige computer meer inloggen ;)

[ Voor 17% gewijzigd door Watchmano op 09-10-2013 19:12 ]


Verwijderd

Ik zou zeggen backup foto's en herinstalleren die hap. Maar ik neem dan ook liever het zekere voor het onzekere.

Hebben je oom en tante trouwens meerdere computers aan het net? Want dan moet je die ook controleren/behandelen.
Pagina: 1