Virus: js:application.js.redirector.b

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
Mijn virusscanner (G Data Security) geeft aan dat ik een virus (trojan) heb op mijn laptop die op Windows 10 draait. Een 'js:application.js.redirector.b'. Zie plaatje onderaan dit topic.
Windows Defender zegt dat de pc schoon is.

Deze melding van G Data komt alleen als ik Chrome opstart. Bij een andere browser, Edge of Explorer, wordt deze melding niet gegeven.

Ik merk verder niets aan mijn laptop. G Data kan de virus niet verwijderen en ook niet in quarantaine zetten. Enige wat hij kan is melden dat hij er is. Maar Windows Defender meldt dus niets.

Erg vervelend uiteraard ook omdat ik niet weet hoe deze erop is gekomen. En ook omdat Chrome mijn standaard browser is. Gebruik ik Edge dan is er geen melding.

Ik heb Chrome zelf al gereset en ook verwijderd en opnieuw geïnstalleerd. Zonder resultaat. Een systeemherstel kan blijkbaar niet, omdat er geen systeemherstelpunten zijn...

Iemand een idee wat ik kan doen anders dan Windows opnieuw installeren?


Afbeeldingslocatie: https://tweakers.net/ext/f/adZnsD2hWsncL1Y1fYXaTcb6/thumb.png

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.

Alle reacties


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 13:41

The Eagle

I wear my sunglasses at night

Upload hem even naar https://www.virustotal.com/nl/
Wat krijg je dan voor resultaten? .)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
Ik kan dat bestand waar G Data Security naar verwijst, niet in die Temp-map vinden. Ik kan dus niets uploaden...

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • CuBras
  • Registratie: Oktober 2011
  • Laatst online: 09:37
Staan je verborgen bestanden aan? Misschien dat deze nog als hidden staat.

Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
Ja, verborgen bestanden staan aan...
Snap er niets van. Je zou bijna denken dat G Data een fout maakt? Lijkt mij niet... \
Ik ben nu Spyhunter aan het draaien (de gratis versie die geeft wel aan als er een trojan is, maar verwijdert deze niet). Ben benieuwd wat hier uitkomt...

En als ik het bestand in de virusscanner gewoon intyp: C:\Users\***\AppData\Local\Temp\68a1df31-de40-42cb-9d24-1cf9e9c18ec1.tmp dan krijg ik de melding dat dit bestand niet te vinden is... Terwijl dus G Data Security vertelt dat er in dit bestand een virus is? Snap er geen hout van...

En als ik G Data Security alleen de map C:\Users\***\AppData\Local\Temp\ laat scannen, dan krijg ik de melding dat er geen virussen zijn... :?

[ Voor 45% gewijzigd door Galois op 27-12-2017 17:41 ]

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • EvilWhiteDragon
  • Registratie: Februari 2003
  • Laatst online: 08-10 20:44
Zou het kunnen dat die bestanden er alleen staan op het moment dat Chrome opstart? Dan zou je moeten kijken waardoor ze daar neergezet worden.

LinkedIn
BlackIntel


Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
EvilWhiteDragon schreef op woensdag 27 december 2017 @ 17:57:
Zou het kunnen dat die bestanden er alleen staan op het moment dat Chrome opstart? Dan zou je moeten kijken waardoor ze daar neergezet worden.
Daar had ik ook aan gedacht. Dus ik heb die map leeggehaald (voor zover het kon) en in de gaten gehouden bij het opstarten van Chrome, maar nee... G Data reageert wel, maar er komen geen bestanden bij in die map. Ook niet even (of het moet een fractie van een seconde zijn, niet te detecteren door mijn ogen :) ).

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
En Spyhunter is klaar en GEEN bedreigingen of onbekende objecten gedetecteerd...

Grrr... en nu? Waarom vindt G Data wel wat en zowel Spyhunter als Windows Defender niets? Ook googlen op de zgn. virus geeft geen informatie... Ik ga dan toch aan G Data twijfelen...

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
Draai nog eens even malwarebytes

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Galois schreef op woensdag 27 december 2017 @ 18:28:
En Spyhunter is klaar en GEEN bedreigingen of onbekende objecten gedetecteerd...
Dat komt omdat dat rogueware is. Lijkt mij verstandig dat je nu dus je Windows opnieuw vers installeert.
Je had nooit dat programma (of welk programma dan ook van Enigma) op je PC moeten zetten.
Galois schreef op woensdag 27 december 2017 @ 18:28:
Ook googlen op de zgn. virus geeft geen informatie...
https://home.mcafee.com/v...usprofile.aspx?key=249453

[ Voor 23% gewijzigd door DJMaze op 27-12-2017 18:42 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
Zojuist gedaan en hier ook 0 bestanden gevonden (op 3 Spyhunter meldingen na dan :) ). Bijzonder is dat Malwarebytes het kennelijk in 4 minuten kan?

Heb Chrome er maar (tijdelijk) afgehaald en binnenkort een verse installatie. Blijf het wel stom vinden dat G Data de virussen kan vinden, maar er niets mee kan.

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 14:22

Freee!!

Trotse papa van Toon en Len!

Galois schreef op woensdag 27 december 2017 @ 19:33:
[...]
Bijzonder is dat Malwarebytes het kennelijk in 4 minuten kan?
Malwarebytes is dan ook de enige software (naast Windows) die betaald is op mijn laptop, de rest is legaal gratis.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
Ik denk dat je er wel vanuit kan gaan dat je systeem schoon is en de malicious file is denk ik reeds verwijderd.

Waar valt dat Gdata eigenlijk onder die wordt niet eens meegenomen in de recente AV tests.. vraag me af waarom

Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
boyette schreef op woensdag 27 december 2017 @ 19:37:
Ik denk dat je er wel vanuit kan gaan dat je systeem schoon is en de malicious file is denk ik reeds verwijderd.

Waar valt dat Gdata eigenlijk onder die wordt niet eens meegenomen in de recente AV tests.. vraag me af waarom
Ja, maar probleem is dat Chrome dan wel onbruikbaar is... Elke keer als ik 'm opstart, moet ik een virus-melding wegklikken. Erg irritant...

Het is toch raar dat G Data kennelijk als enige dit virus vindt?

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
die melding van gdata komt wanneer je chrome start?

Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
boyette schreef op woensdag 27 december 2017 @ 19:41:
die melding van gdata komt wanneer je chrome start?
Alleen als ik Chrome start inderdaad. Chrome is al 2x gedeïnstalleerd en opnieuw geïnstalleerd.

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
kijk eens bij de extensions en addons

anders moet je de profilemap eens weggooien

Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
boyette schreef op woensdag 27 december 2017 @ 19:42:
kijk eens bij de extensions en addons

anders moet je de profilemap eens weggooien
Onder extensions (via: chrome://extensions/) staat iets van Acrobat, iets van Google Drive en verder documenten, presentatie en spreadsheet (van Google zelf). Addons is hetzelfde als extensions toch?

In C:\Users\***\AppData\Local\Google\Chrome heb ik de hele map User Data verwijderd en Chrome opnieuw opgestart. Helaas, weer de melding! :(

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
volgens mij moet je bij roaming zijn niet bij local

Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
boyette schreef op woensdag 27 december 2017 @ 19:54:
volgens mij moet je bij roaming zijn niet bij local
Als ik naar chrome://version/ ga, dan staat daar dat profielpad.

Op C:\Users\***\AppData\Roaming\Google\Chrome staat ook een map User Data, maar die map is leeg.

Voor de zekerheid die ook maar verwijderd, maar geen resultaat.

De melding die geeft steeds een virus in een *.tmp die elke keer een andere naam heeft. Dat bestand zelf is nergens te vinden.

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
wacht ik zal eens kijken

geeft gdata geen locatie ?

Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
boyette schreef op woensdag 27 december 2017 @ 20:09:
wacht ik zal eens kijken

geeft gdata geen locatie ?
Wat bedoel je?
Op C:\Users\***\AppData\Local\G DATA staat een map AntiVirusKit Client met daarin drie mappen log, quarantaine en update en twee tekstbestanden ffsel en iupdate. iupdate is leeg en in ffsel staat: C:\Users\***\AppData\Local\Temp\

Geen idee wat ik hiermee moet...
(dank voor het meedenken!!!!!!)

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • 0 Henk 'm!

  • NoFearCreations
  • Registratie: Augustus 2009
  • Laatst online: 14-10 20:00

NoFearCreations

3DPrint the world!

Waarom gooi je da G Data er niet af, en gebruik je een fatsoenlijke scanner?
Ik zelf gebruik alleen maar de standaard Windows Defender, en Malware bites, nog nooit iets gehad.

---RAWE CEEK!!!---


Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
NoFearCreations schreef op woensdag 27 december 2017 @ 20:23:
Waarom gooi je da G Data er niet af, en gebruik je een fatsoenlijke scanner?
Ik zelf gebruik alleen maar de standaard Windows Defender, en Malware bites, nog nooit iets gehad.
Ja, dat kan ook. Maar aangezien ik G Data heb gekocht, vind ik het zonde :)
Bovendien ben ik nu wel erg nieuwsgierig wat G Data nou vindt. Want dat ze wat vindt, is een feit. En waarom nu wel en gisteren niet? Er is dus iets veranderd. Dat moet ik toch op kunnen lossen?

Maar de kans is groot dat ik het opgeef en maar een clean install doe... :(

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


Acties:
  • +1 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 13:43
boyette schreef op woensdag 27 december 2017 @ 19:37:
Ik denk dat je er wel vanuit kan gaan dat je systeem schoon is en de malicious file is denk ik reeds verwijderd.

Waar valt dat Gdata eigenlijk onder die wordt niet eens meegenomen in de recente AV tests.. vraag me af waarom
Dat is echt het meest stompzinnige antwoord zonder onderbouwing wat ik in de afgelopen week heb gelezen. Je negeert een potentieel virus op een machine waarop de TS hoogstwaarschijnlijk een berg aan prive gegevens verwerkt.
Galois schreef op woensdag 27 december 2017 @ 19:40:
[...]


Ja, maar probleem is dat Chrome dan wel onbruikbaar is... Elke keer als ik 'm opstart, moet ik een virus-melding wegklikken. Erg irritant...

Het is toch raar dat G Data kennelijk als enige dit virus vindt?
Het is mogelijk niet de enige die hem niet vind. Antivirus is tegenwoordig een stuk minder nuttig dan vroeger. Wat niet weg neemt dat het zeker nog wel een nut heeft overigens.

Leesvoer: https://www.tripwire.com/...irus-software-study-says/
Zijn nog bergen meer van dit soort artikelen te vinden online.

De file die GData rapporteert is mogelijk een gevolg van de echte infectie. Die schijnbaar at startup van chrome, chrome infecteert. In any case zou ik het zekere voor het onzekere nemen en gewoon een clean install gaan doen.

@Galois hier direct boven,
Dat je iets gekocht hebt is nogal een slechte reden om het te blijven gebruiken als het een slecht product is. Zeker bij iets wat je veiligheid moet garanderen. Ik zou ook niet rond blijven rijden in een auto met slechte airbags.

[ Voor 7% gewijzigd door Craven op 27-12-2017 20:32 ]


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
Craven schreef op woensdag 27 december 2017 @ 20:30:
[...]

Dat is echt het meest stompzinnige antwoord zonder onderbouwing wat ik in de afgelopen week heb gelezen. Je negeert een potentieel virus op een machine waarop de TS hoogstwaarschijnlijk een berg aan prive gegevens verwerkt.


[...]

Het is mogelijk niet de enige die hem niet vind. Antivirus is tegenwoordig een stuk minder nuttig dan vroeger. Wat niet weg neemt dat het zeker nog wel een nut heeft overigens.

Leesvoer: https://www.tripwire.com/...irus-software-study-says/
Zijn nog bergen meer van dit soort artikelen te vinden online.

De file die GData rapporteert is mogelijk een gevolg van de echte infectie. Die schijnbaar at startup van chrome, chrome infecteert. In any case zou ik het zekere voor het onzekere nemen en gewoon een clean install gaan doen.
MByt is best wel grondig

Acties:
  • 0 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 13:43
@boyette Eens, maar een virus negeren met dat als onderbouwing zou ik absoluut niet doen.

https://techtalk.pcpitsto...detection-rates-revealed/

Detection rates van malwarebytes zijn ook niet perfect. Van geen enkele virus scanner.

Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
ja we waren in pm nog bezig

maar je hebt gelijk craven.. er lijkt een heuristiek of bootsector virus
en inderdaad is wat gdata opmerkt alleen het gevolg..
elke normale virusscanner zou vervolgens het systeem rebooten en een opstartscan initeren..
maar GDATA doet verder niets.

[ Voor 46% gewijzigd door boyette op 27-12-2017 20:39 ]


Acties:
  • 0 Henk 'm!

  • Galois
  • Registratie: Oktober 2002
  • Laatst online: 14-10 22:04

Galois

1811 - 1832

Topicstarter
Nee, helaas... Ik ga maar voor een clean install.

1 - Mathematics is the language of nature. 2 - Everything around us can be represented and understood through numbers. 3 - If you graph the numbers of any system, patterns emerge.


  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Galois schreef op woensdag 27 december 2017 @ 19:33:
Zojuist gedaan en hier ook 0 bestanden gevonden (op 3 Spyhunter meldingen na dan :) ).
Hierom geeft MWB meldingen :)
https://www.security.nl/p...tes+afgewezen?channel=rss
https://dragonflycms.org/News/article/sid=282.html

[ Voor 4% gewijzigd door DJMaze op 28-12-2017 12:51 ]

Maak je niet druk, dat doet de compressor maar


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 13:41

The Eagle

I wear my sunglasses at night

Galois schreef op woensdag 27 december 2017 @ 20:25:
[...]


Ja, dat kan ook. Maar aangezien ik G Data heb gekocht, vind ik het zonde :)
Bovendien ben ik nu wel erg nieuwsgierig wat G Data nou vindt. Want dat ze wat vindt, is een feit. En waarom nu wel en gisteren niet? Er is dus iets veranderd. Dat moet ik toch op kunnen lossen?

Maar de kans is groot dat ik het opgeef en maar een clean install doe... :(
Weet niet wat je voor Gdata betaald hebt, maar als het misgaat is het natuurlijke goedkope zuinigheid. Hypothetisch:
Cryptolocker alles geinfecteerd, klauwen met geld kwijt aan recovery of alles gewoon weg want geen recovery mogelijk. Ja maar ik heb 25 euro voor Gdata betaald dus het was zonde van mijn geld om een goede scanner te installeren!

Overigens hoeft goed niet duur te zijn. Avast Free komt steevast heel goed uit de bus.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 14:27
Avast pro kost ook 25 euro en dat is wel goed
Pagina: 1