Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Mogelijk virus

Pagina: 1
Acties:

Verwijderd

Topicstarter
Bij het nakijken van een PC kwam ik bij de scheduled taks volgende zaken tegen:

Afbeeldingslocatie: http://s29.postimg.org/agd7vpwhj/vs02.png

De gebruiker van deze PC wist niet waarvoor deze taken dienden.
Na wat google werk blijkt het om een virus te gaan: http://www.sophos.com/en-us/support/knowledgebase/51169.aspx

Ik heb met MalwareBytes de PC volledig gescanned en hier kwamen inderdaad 4 gedetecteerde objecten uit voort. Ik heb deze nu manueel verwijderd en opnieuw opgestart. Scan terug laten lopen, geen objecten gedetecteerd.

Als ik dan de scheduled taks bekijk staan deze zaken er wel nog tussen.
Is het virus nu volledig verwijderd? Of moet ik gewoon nog deze taken verwijderen en daarmee is alles weg?

Iemand tips?

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 19-11 16:21
Ik zou eerst de taken eens verwijderen met de hand,
eventueel een Reboot doen en kijken of ze er dan nog steeds staan,
Vaak zijn ze dan gewoon weg / blijven ze weg.

edit:
Aangezien er bij de status ook staat "Kan niet worden gestart"
Denk ik dat de de virussen gewoon keurig weg zijn, alleen deze puntjes nog even weghalen.

[ Voor 33% gewijzigd door _trickster_ op 07-01-2014 22:32 ]


  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Een virusscanner haalt geen (malafide) geplande taken weg, deze moet je dus nog even handmatig verwijderen.
Verder is het slim om ook nog even met een andere virusscanner te scannen omdat malwarebytes in mijn ervaring niet altijd alles vindt.

Succes

Try SCE to Aux


Verwijderd

Opnieuw installeren, ben je altijd zeker.

  • Pablo
  • Registratie: Juni 2008
  • Laatst online: 17-11 14:22

Pablo

Rito pls

Combofix draaien.

Die haalt naar mijn weten wel malafide taken en processen weg

For certain ye have to be lost to find somethin that can't be found.


  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Gezien dat het hier gaat om een Worm, zou ik (als dat bij jou van toepassing is) andere pc's in huis ook nalopen. Tevens ook verwisselbare media (USB-sticks e.d.).
Ga ook bij de Windows Updates na of je deze update hebt geinstalleerd. Deze is kritiek om her-infectie te voorkomen.

Verwijderd

Topicstarter
Bedankt voor de tips!
Ik ben andere machines ook aan een scan aan het onderwerpen.
Is er eigenlijk meer geweten van dit virus of wat de bedoeling ervan is?
Gebruiker meldde alleszins geen anomaliteiten over haar PC..
Is eigenlijk per ongeluk "ontdekt"

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Omg Confickr ? Hoe lang loopt die pc al wel niet achter qua updates/AV ?
Ga er maar vanuit dat alle USB sticks die erin zaten besmet zijn en loop al je ander bakken in je netwerk ook maar naar op AT jobs in de taskscheduler, dat is n.l. kenmerkend voor Confickr.

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Wiki pagina over Conficker.
De werkwijze van deze worm.
En hier nog een technische uitleg over hoe de worm te werk gaat e.d.
Pagina: 1