Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hardnekkige malware

Pagina: 1
Acties:

  • Delirivm
  • Registratie: November 2014
  • Laatst online: 12-10-2021
Hey, eerste keer dat ik hier iets post, op aanraden van een vriend.

Ik zit sinds zaterdag (22/11) met een vrij hardnekkig probleem; ongeveer 1/2 van de sites die ik wil bezoeken wordt automatisch doorverbonden naar adfocus.
Soms is adfocus een tussenstation voor aliexpress, wat op zich geen 'slechte' site is.
Heel af en toe verschijnt er kort een cityadspix adres in de adresbalk voor het doorverbindt naar adfocus/aliexpress.

Eerst heb ik mijn extensies op google chrome nagekeken. Ik gebruik enkel de google docs extensies en natuurlijk ABP. Daar kon het dus al niet aan liggen.
Ik heb ook gekeken of IE hetzelfde probleem ondervindt, en dat is het geval.

Ik ben online opzoek gegaan naar een oplossing, en bij gelijkaardige problemen stelden ze voor om malware byte, hitmanPro, en adwcleaner te installeren en eens te laten runnen.
Er werd ook aangeraden om de actieve processen eens te checken om te zien of daar niets verdachts tussen zat.
Adwcleaner etc vonden in het begin een aantal programma's die ze aanduidden als malware, die werden er dan ook afgezwierd.
Enige probleem is dat het probleem zich nog altijd voordoet, en de bovenstaande programma's niets verdachts meer vinden als ik ze laat draaien.

Heb chrome ook al opnieuw geïnstalleerd in de hoop dat dit iets zou opleveren, maar helaas.
Sinds vandaag (25/11) hebben mijn ouders er ook last van op hun laptop, dus is het probleem nog net iets groter geworden.

Ik heb alle opties afgelopen die ik kon bedenken, heeft iemand een idee wat kan helpen?

  • icter-tje
  • Registratie: Juni 2013
  • Laatst online: 28-11 18:07
Misschien een backup van je PC maken en Windows opnieuw installeren, Maar voordat je een backup maakt kijken waar de Malware vandaan komt. Zodra je dit gevonden hebt zou ik als ik jou was een backup maken en Windows opnieuw installeren zodat je zeker weet dat je virus vrij bent.

[ Voor 35% gewijzigd door icter-tje op 26-11-2014 00:40 ]

Je moet connected zijn


Verwijderd

Oke. Het zijn altijd lijstjes met programma's en dingen die je moet proberen :). Er zijn nu dus twee computers in hetzelfde netwerk die er last van hebben?

- Kijk eens of je vreemde software ziet staan bij programma's. Als dat het geval is die verwijderen via deinstalleren.

- Je browser instellingen resetten. Als het goed is worden je favorieten niet verwijderd, maar even een backup maken kan altijd. Reset al je browsers.

- De link geeft ook een hoop informatie en zaken die je zeker even moet checken. Dat gaat over wat johnkeates hieronder aangeeft. DNS op de computer, HOSTS file en Proxy: http://www.brighthub.com/...ivacy/articles/73919.aspx

- Draai MBAM (bij instellingen rootkit scan inschakelen), ADWCleaner (download weer een nieuwe want dit programma wordt vaak geüpdatet) en HitmanPro in Veilige Modus van Windows.

Dit zijn ook nog goede programma's die je op het systeem kunt loslaten :) :
Junkware Removal Tool (http://www.bleepingcomput...ad/junkware-removal-tool/)
Kaspersky TDSSKiller (http://www.bleepingcomputer.com/download/tdsskiller/)
ComboFix (http://www.bleepingcomputer.com/download/combofix/) - Werkt niet met Windows 8.1

- Check de instellingen van je router. Misschien heeft de malware je DNS gewijzigd waardoor je vaak en op verschillende computers wordt doorgestuurd naar een andere website. Als de instelling staat op dynamic DNS dan is er geen probleem. Als er manual of static servers staan dan moet je deze checken tegen de door de provider opgegeven DNS servers. Als er een probleem is met de DNS servers is het slim om je wachtwoord te veranderen.

[ Voor 18% gewijzigd door Verwijderd op 26-11-2014 02:26 ]


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Als je na het opruimen nog problemen hebt: kijk inderdaad naar je settings. Malware configureert vaak DNS servers, Hosts entries en Proxy servers.

  • Delirivm
  • Registratie: November 2014
  • Laatst online: 12-10-2021
Bedankt voor de reacties!
Er staan toch een paar dingen in die ik nog niet geprobeerd had.

Zal vanavond als ik thuis ben de instellingen van de router bekijken en ik hoop dat ik daar dan iets vind.
Ik zal ook eens de virusscanners in de veilige modus laten draaien.

Hou jullie vanavond op de hoogte.

  • Delirivm
  • Registratie: November 2014
  • Laatst online: 12-10-2021
Kleine update.

In de hosts files zit niets verdachts, dus dat is ook al uitgesloten.

Hieronder 2 screenshots van de dns instellingen op de router.
http://imgur.com/a/N0Ftb

Tdsskiller van kapersky vindt niets.
De andere scanners ook niet, zelfs met de rootkit instelling op de MBAM.

Met proxy settings is ook niets mis.

In windows safe mode heb ik er geen last van, dit is logisch neem ik aan?

[ Voor 10% gewijzigd door Delirivm op 27-11-2014 18:25 ]


  • Quadradial
  • Registratie: Mei 2013
  • Laatst online: 27-11 09:02
https://www.malwarebytes.org/
installeer
zoek
verwijder
reboot

[ Voor 38% gewijzigd door Quadradial op 27-11-2014 18:18 ]

Being offended is feeling your displeasure at the fact that not everyone cares as much about the exact same things as you.


Verwijderd

Ik zou gewoon je browsers deinstalleren en bij IE de browser reset uitvoeren. Backup wel even je favorieten.
Heb je DNS op de computer bekeken?

Misschien moet je nog eerst RKill draaien in Veilige Modus voordat MBAM etc hun gang kunnen gaan. http://www.bleepingcomputer.com/download/rkill/

[ Voor 71% gewijzigd door Verwijderd op 27-11-2014 20:59 ]


  • Delirivm
  • Registratie: November 2014
  • Laatst online: 12-10-2021
Ok, dit is vreemd.

Het laatste wat ik nog heb gedaan is in safemode malwarebytes nog eens laten draaien + adwcleaner.
Beide systemen hebben volgens de logs niets gevonden, buiten dit ene ding;

[url]http://http://i.imgur.com/sslFMiL.png[/url]

Heropgestart in gewone modus.
Daarna heb ik mijn browser nog eens gereset (heb dit al 2x gedaan deze week).

Nu is het probleem precies opgelost, maar precies zonder de echte reden te vinden,
aangezien ik alles wat ik daarnet heb gedaan al eens had gedaan.

Nu is het afwachten of het probleem zich nog voordoet of niet.

Jullie zijn alvast heel hard bedankt voor de hulp!
Pagina: 1