Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Aartemis Hijacker gaat niet weg

Pagina: 1
Acties:

  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 08-11 16:27

ROFLASTC

Faça valar uma vida!

Topicstarter
Hoi,

Een kennis van mij heeft op dag 1 van zijn nieuwe PC een hijacker binnen gehengeld. Ik heb middels Ccleaner en Spybot ea de nek omgedraaid maar het bleek dat in Appdata/Local/Temp nog ea stond en dat er een startup entry ook nog actief was. Na menig poging alles te verwijderen op allerlei plekken lijkt de missie geslaagd maar... IE 11 heeft nog Aartemis.com als startpagina en dat gaat maar niet weg.

Ik heb , net als bij alle browsers alle plugins of invoegtoepassingen weggehaald. Ik heb IE via de Geavanceerd tab hersteld naar de beginwaardes van het programma maar de homepage blijft Aartemis, zelfs als ik handmatig een nieuwe in tik zoal www.nu.nl. Het gekke is dat in IE ook maar 1 homepage staat (nu.nl) en als ik home huisje klik dan gaat íe er ook heen maar als je IE sluit en heropent middels de snelkoppeling dan is Aartemis er weer....


:(

Via Google zat ideeën te vinden, ik had zelf alles al bedacht/gedaan maar in IE blijft het ding terug komen. Het is overigens ook maar de adrees pagina. Op de PC waar het omgaat draait ook PC-veilig van KPN en dat miept nu niet meer dat conduit.verifier wil verbinden met het internet. Het grootste probleem is dus weg, nu IE nog helemaal fixen.

And it goes BRAAAAAPP!


  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Herinstallatie je weet nooit wat voor een rotzooi er nog achterblijft.

  • Wiethoofd
  • Registratie: Juli 2007
  • Laatst online: 17-11 00:47

Wiethoofd

Broadcast TOM

Scan vanuit een non-windows omgeving (linux gebaseerde live cds van de nodige anti-virus bedrijven zijn er voldoende (AVG, Kaspersky, Avira, F-secure)), daarnaast zijn ComboFix en GMER in Windows nog te draaien en de sfc /scannow in een Admin elevated cmd om Windows bestanden te valideren.

Maar om er echt zeker van te zijn dat alles schoon is: herinstallatie.

Volg me op Twitter/X & Bluesky


  • melvinnie
  • Registratie: April 2011
  • Niet online
Eerst Rkill, dan ADWcleaner, Combofix en dan nog een rondje MBAM chameleon eroverheen. Daarna nog even Dr.web of Kaspersky Live en je bent er vanaf :)

  • RocketKoen
  • Registratie: December 2001
  • Laatst online: 27-11 17:59
heeft de hijacker niet toevallig de snelkopping naar IE vervangen door een snelkoppeling naar aartemis?

TheS4ndm4n#1919


  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 08-11 16:27

ROFLASTC

Faça valar uma vida!

Topicstarter
RocketKoen schreef op dinsdag 31 december 2013 @ 01:40:
heeft de hijacker niet toevallig de snelkopping naar IE vervangen door een snelkoppeling naar aartemis?
Jij wint! Stond idd een url opdracht achter :P

morgen eens kijken of een poortscan oid nog wat oplevert.

/fixed

[ Voor 11% gewijzigd door ROFLASTC op 31-12-2013 01:47 ]

And it goes BRAAAAAPP!


  • iisschots
  • Registratie: November 2002
  • Laatst online: 24-11 23:49
>BV

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Verwijderd

Op aartemis.com zie je onderin een linkje 'uninstall' staan...

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Verwijderd schreef op dinsdag 31 december 2013 @ 12:23:
Op aartemis.com zie je onderin een linkje 'uninstall' staan...
Ik krijg bij dit een beetje het gevoel van: Wij van WC-Eend raden WC-Eend aan.
(Niet naar jou bedoeld zomaar :))
Ik zou wel voor de zekerheid zoals aangegeven was ADWCleaner, MBAM, Roguekiller en de laatste zooi op te ruimen Junkware Removal Tool.
En natuurlijk een rondje met de aanwezige anti-virus scanner (complete grondige scan) doorlopen.

Combofix zou ik niet zo snel laten draaien als je geen weet hebt wat je ermee moet. Krachtig programma namelijk.

Verwijderd

Wanneer je extra programma's nodig hebt om iets als aartemis of nationzoom te verwijderen is de kans wel erg groot dat je heel snel weer met hetzelfde probleem te maken krijgt.
Die troep wordt helemaal gratis als extraatje geïnstalleerd wanneer je een ander gratis programma installeert en niet goed oplet tijdens het installeren.
Wanneer je niet goed oplet geef je zelf toestemming om die andere rommel te installeren. Dan gaat het ongeveer als Klik, Klik, OK, Klik.... uhm... shit

De beschrijving op http://aartemis.com/common/uninstall.html is correct en met die info kun je het verwijderen.
Zelfde met http://nationzoom.com/common/uninstall.html of http://www.qvo6.com/common/uninstall.html

Je ziet aan die pagina's wel dat het allemaal dezelfde rommel is maar dan met een andere naam.

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Verwijderd schreef op dinsdag 31 december 2013 @ 15:43:
Wanneer je extra programma's nodig hebt om iets als aartemis of nationzoom te verwijderen is de kans wel erg groot dat je heel snel weer met hetzelfde probleem te maken krijgt.
Die troep wordt helemaal gratis als extraatje geïnstalleerd wanneer je een ander gratis programma installeert en niet goed oplet tijdens het installeren.
Wanneer je niet goed oplet geef je zelf toestemming om die andere rommel te installeren. Dan gaat het ongeveer als Klik, Klik, OK, Klik.... uhm... shit

De beschrijving op http://aartemis.com/common/uninstall.html is correct en met die info kun je het verwijderen.
Zelfde met http://nationzoom.com/common/uninstall.html of http://www.qvo6.com/common/uninstall.html

Je ziet aan die pagina's wel dat het allemaal dezelfde rommel is maar dan met een andere naam.
In het geval van de programma's die ik voorstelde zijn afgezien van MBAM allemaal losse .exe programma's. Deze behoeven geen installatie en zijn niet voozien van bloat / adware. MBAM heeft ook geen extra toevoegingen bij de installatie.
Jou punt over extra spul installeren klopt wel bij andere programma's die extra zooi willen meeinstalleren. Maar een goede gerenomeerde fabrikant, zoals b.v. de maker van MBAM, zal dit niet zo snel doen (Hopelijk nooit, anders zou ik het programma niet meer zo snel aanraden :))

[ Voor 1% gewijzigd door LnC op 02-01-2014 12:14 . Reden: Toevoeging ]


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Gezien dat de PC nieuw is en nog niet echt in gebruik kan zijn zou ik schoon installeren. Meteen een frisse start maken. Raak je hopelijk ook de crapware kwijt die veel OEM's installeren op nieuwe machines.

  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 08-11 16:27

ROFLASTC

Faça valar uma vida!

Topicstarter
Het apparaat werkt inmiddels weer naar behoren en voor zover ik kon controleren belt er niks ongevraagd naar buiten.

And it goes BRAAAAAPP!

Pagina: 1