Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Carberp trojan verwijderd en hoe nu verder.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het volledige verhaal

Dus bij het begin beginnen, Het is denk ik zo ongeveer 3 maanden terug begonnen.
Ik had een klein tooltje van een website gedownload en na het installeren was daar,
Trovigo search engine...

Als je hier niet bekend mee bent dan mag je dankbaar zijn en ik ben bang dat de bij de meeste de naam Trovigo wel bellen doet rinkelen.
Trovigo is een vorm van adware waarbij je startpagina, en je zoekbalken altijd ongeacht hoe je ze instelt zullen doorverwijzen naar Trovigo.com

Dus deze had ik verwijdert met behulp van Anti malware bytes en adwcleaner

De programmas uitgevoert trovigo verwijdert en dan denk je, hehe dat hebben we weer gehad.
Dus niet elke 3-5 tabbladen die ik open of aanklikt crashed chrome en moet hij herstarten.
Ik in de veronderstelling dat het wel het resultaat van het verwijderen van de adware / malware zal zijn probeer het te negeren en ga door.

Maar dan vandaag wanneer ik een iDeal betaling probeer uit te voeren, word mijn ineens om mijn pasnummer en pincode gevraagd :+ .
Nou dat was voor mij toch wel voldoende aanlijding om de ing te gaan bellen.

Na een kort telefoon gesprek word me aangeraden een programma genaamd trusteer endpoint protection te installeren. en me wachtwoord en gebruikersnaam te wijzigen.
Tijdens het bezoeken van de ing site gaat het programma rinkelen!

"Trusteer endpoint protection removed Carberp trojan" en dan een grote knop met reboot now.
Dus ik rebooten en jawel na het rebooten niet langer een melding,
Wachtwoord en gebruikersnaam gewijzigd en volgens mevrouw zal het nu wel goed zitten.

ingekorte versie
  • Trovigo adware
  • Verwijdert met malware bytes en adwcleaner
  • Chrome crashed continue
  • Ing vraagt om pasnummer en pincode :+
  • Trusteer endpoint protection verwijdert en detecteerd Carberp trojan
De vraag

Dus dan nu de daadwerkelijke vraag.
Zal dit voldoende zijn en ben ik nu weer veilig. Al deze tijd vond malware bytes hem niet en hitmanpro ook niet. Deze laat ik zo eens in de 2 weken een scan doen.

Dus waarom zal het nu wel echt weg zijn. En raden jullie me nog andere stappen aan aangezien deze trojan toch wel minimaal 4 weken op me computer gestaan heeft.

  • Mad Marty
  • Registratie: Juni 2003
  • Laatst online: 28-11 09:30

Mad Marty

Je bent slimmer als je denkt!

Nee. Computer formatteren en je OS opnieuw installeren is de enige manier om weer veilig te zijn. Veiligheidshalve zou ik er ook gewoon vanuit gaan dat al je username/password combi's gestolen zijn, en deze dus ook allemaal aanpassen.

[ Voor 41% gewijzigd door Mad Marty op 10-06-2014 19:40 ]

Rail Away!


  • two
  • Registratie: September 2013
  • Laatst online: 10:02

two

Ik zou er idd ook niet meer mee willen werken, je weet nooit wat voor troep er achter is gebleven. Nieuw OS erop. Windows is op vele manieren te verkrijgen, maar daar zou ik m'n mond maar over houden

Signature


  • Von Henkel
  • Registratie: Juli 2005
  • Laatst online: 26-11 15:43
Hier is nog een website over dit, er blijken meerdere programma's aan gekoppeld te zijn.
http://www.techsupportall...-virus-ie-chrome-firefox/

Verwijderd

Topicstarter
Ja ik was sowieso al van plan me pc te formatten en alles her te installeren. Dit omdat ik wat nieuwe hardware wou moet maar wat vroeger wat verwacht dan ben ik bang...

Denken jullie dat het nog uitmaakt als ik op een andere hardeschijf windows installeer zodat ik dan van de oude documenten af kan kopieren en dergelijke terwijl ik dat doe ?

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Zoals al eerder gemeld is, formateer grondig je bootschijf. Daarnaast je andere schijven ook nalopen (ook grondig) op andere of deze narigheid.

Voor de geintresseerden.

Group-IB: Banking trojan «Carberp» sales were reborn with bootkit module.
Removal Tool Carberp van Bitdefender.
F-Secure Info over Carberp.

Op de site van F-Secure wordt ook gesproken dat deze malware ook rootkit eigenschappen heeft.
Mocht je een nieuwe installatie gedaan hebben van Windows, dan kan ik je ook nog aanraden om een volledige (met alle opties aangevinkt) scan te doen met TDSSKiller.

Mocht je ook nog andere pc's in huis hebben staan, scan deze ook voor de zekerheid.

Mocht je nog items vinden met b.v. TDSSKiller, kan je dan deze log hier posten?

Succes!
Pagina: 1