Trojan:Win32/Convagent.CPIM!MTB

Pagina: 1
Acties:

Vraag


  • P.C_N00B
  • Registratie: Oktober 2012
  • Laatst online: 18:36
Hallo,
Vandaag kwam een kennis van mij bij mij met een laptop die de inmiddels toch helaas wel veel voorkomende meldingen had; "uw pc heeft een virus, klik hier!"

De meldingen bleken van een website via 'Edge' te komen. En waarschijnlijk heeft mevrouw een keertje op accepteren geklikt bij een popup over meldingen.

Mevrouw gaf aan dat ze wel een aantal keren op de "reclames" was ingegaan en dus regelmatig op "klik hier!" had geklikt.
Daarop besloot ik haar PC allereerst even te scannen met Mallwarebytes en daarna met een complete scan van Defender.
-Mallwarebytes gaf een aantal besmettingen die verwijderd zijn, en daarna kwam Defender (een beetje tot verrassing van mij) alsnog ook met een virus melding, met de toevoeging: Ernstig

Het gaat om: Trojan:Win32/Convagent.CPIM!MTB

Hierover kan ik helaas weinig wijs worden op internet; Veel verschillende meldingen met "Convagent", "CPIM" en "MTB" los, maar niet bij elkaar.
De hits die ik krijg varieren van Extreem riskant, tot mogelijk false/positive....

Weet iemand meer van deze besmetting, en hebben jullie advies welke stappen nu te ondernemen?

Op dit moment is het plan om vandaag en morgen in ieder geval Mallwarebytes nog een keertje te draaien, Defender (offline) en Eset-Online.
Om te kijken of er nu in ieder geval niets meer te vinden is.

Ieder advies is zeer welkom!

Groet,
Michiel

Alle reacties


  • Detmer
  • Registratie: Juni 2011
  • Laatst online: 22:30

Detmer

Professioneel prutser

Opnieuw installeren :) . Is de enige manier om 100% zeker te zijn dat het weg is.

Verkoopt gebruikte computers, laptops en meer: https://tweakers.net/aanbod/user/412392/ | https://www.ipsumcomputerservice.com


  • P.C_N00B
  • Registratie: Oktober 2012
  • Laatst online: 18:36
@Detmer
Bedankt voor je snelle antwoord.
Helaas niet helemaal het antwoord wat ik had gehoopt... maar ja... |:(

Terugzetten naar fabrieksinstelling zou dan misschien een optie kunnen zijn... (of niet?)
Al moeten er dan wel veel bestanden overgezet worden, met misschien toch risico het virus nog steeds mee te nemen?

Ik hoopte het herinstalleren te kunnen vermijden.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Fabrieksinstelling is niet genoeg. Die staat immers op dezelfde machine. Schone installatie vanaf DVD of USB installatiemedium die je op een andere, schone machine aanmaakt.

Eerst inderdaad kopien maken van de data: mijndocs, foto's, mail, adresboek, bookmarks, alles dat ze willen bewaren. Of beter image van hele schijf maar dan niet alles terugkopieren natuurlijk. Eerst backups, meervoud want 1 is geen, dan helemaal leeg, schone installatie, alles updaten, overige software installeren, alles updaten, dan pas beetje voor beetje data terugzetten.

Mogelijk is het overkill en kan je af met verwijderen van het trojan en allerhande dlls en regkeys. Maar haast per definitie weet je dat pas als de bankrekening leeg is gehaald of je ISP je afsluit omdat je een bot bent en aan het DoSsen bent :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • The_Doman
  • Registratie: Augustus 2005
  • Laatst online: 23:20
P.C_N00B schreef op donderdag 11 juni 2026 @ 18:10:
Mevrouw gaf aan dat ze wel een aantal keren op de "reclames" was ingegaan en dus regelmatig op "klik hier!" had geklikt.
Een goede adblocker zoals uBlock Origin is aan te raden (eigenlijk noodzakelijk), hiermee voorkom je ook al heel veel kwaadaardige sites/ads/scripts.
P.C_N00B schreef op donderdag 11 juni 2026 @ 18:10:Op dit moment is het plan om vandaag en morgen in ieder geval Mallwarebytes nog een keertje te draaien, Defender (offline) en Eset-Online.
Defender offline laten scannen is zeker al een goede, deze doet een zeer grondige scan zonder Windows te laden.
P.C_N00B schreef op donderdag 11 juni 2026 @ 18:36:
Terugzetten naar fabrieksinstelling zou dan misschien een optie kunnen zijn... (of niet?)
Al moeten er dan wel veel bestanden overgezet worden, met misschien toch risico het virus nog steeds mee te nemen?

Ik hoopte het herinstalleren te kunnen vermijden.
Een volledige herinstallatie voor anderen is vaak een vervelend werkje met veel "nazorg" is ook mijn ervaring..
Als je dan al een herinstallatie zou doen doe je dat vanaf aan nieuw aangemaakte installatie Windows USB.
Eerst maar eens afwachten wat de Defender Offline en eventueel ESET nog meldingen geven?
Zoals je ook al aangaf kan het ook nog een false/positive melding zijn.