Toon posts:

Malware problemen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mijn computer heeft een probleem met zeer agressieve malware. Het grote probleem is dat op de 1 of andere manier het onmogelijk gemaakt wordt om programma’s te gebruiken die de malware zouden kunnen verwijderen.

Telkens als ik een internet pagina bezoek waarop programma’s te downloaden zijn (Spybot S & D, Hijackthis, etc) sluit de browser spontaan af. Ik heb de programma’s gedownload op een andere computer en op cd gezet, maar als ik de map open waarin de install programma’s staan laat de computer de bestanden niet zien (het is alsof ze er gewoon niet zijn). Als ik de map op een andere computer open staan de bestanden er wel gewoon tussen.
Het veranderen van de naam van de install programma’s werkt wel (dan staan ze er opeens wel tussen), maar als ik het install programma gebruik sluit die alsnog af.

Ik kan gewoon niets doen om de malware op te sporen en te verwijderen op deze manier. Heeft iemand hier ervaring mee? Weet iemand een oplossing?

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

maar als ik de map open waarin de install programma’s staan laat de computer de bestanden niet zien (het is alsof ze er gewoon niet zijn).
Klinkt erg als een rookit...

Download HijackThis.exe eens van http://www.xs4all.nl/~jurgenjw/zooi/HijackThis.exe (ja, dit is een goede kopie, is gewoon gemirrored), en hernoem hem naar iets anders. Evt kan je je log hier posten...

Virussen? Scan ze hier!


  • Twisted
  • Registratie: September 2002
  • Laatst online: 04-09 22:36

Twisted

Mogli <3

Als ik dat verhaal goed begrijp dan moet je het bestand al naar iets hernoemen VOORDAT hij het kan downloaden

du -ba --max-depth=1| sort -nr | awk ' {printf("%20.2f MB %-s %-s %-s %-s %-s %-s\n", $1 / (1024*1024)+"MB\n", $2,$3,$4,$5,$6,$7)}'


Verwijderd

Topicstarter
Zelfs als ik het gedownload krijg (op wat voor manier dan ook) dan sluit het programma zelf ook meteen af voordat ik het kan gebruiken.

Als er geen oplossing voor te vinden is dan formateer ik alles, maar het liefst alleen als laatste mogelijkeheid.

  • Twisted
  • Registratie: September 2002
  • Laatst online: 04-09 22:36

Twisted

Mogli <3

Al msconfig geprobeerd? Mischien valt je wat vreemds op. Anders blijft nog altijd veilige modus. Ik geloof als je op F8 duwt dan kan jeook voor Interactieve veilige modus kiezen zodat hij je vraagt wat je allemaal wilt opstarten.
Probeer het dan nog eens met Hijack This.

Je kan ook met Task Manager (Ik neem aan dat je Windows 2000/NT hebt) kijken welke process CPU tijd verbruikt als je Hijack This probeert te openen. het kan ook wel zo zijn dat het process hidden is dan zie je helaas niks.

[ Voor 30% gewijzigd door Twisted op 23-09-2004 16:18 ]

du -ba --max-depth=1| sort -nr | awk ' {printf("%20.2f MB %-s %-s %-s %-s %-s %-s\n", $1 / (1024*1024)+"MB\n", $2,$3,$4,$5,$6,$7)}'


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 08:25

chromeeh

the Gnome

Heb je al geprobeerd Windows in veilige modus te starten en dan HiJack This te draaien :?
Want het werkt ook gewoon in veilige modus, en je dan ook eventueel FireFox kunnen installeren en dan in 'normale' modus die browser gebruiken....

"Some day, I hope to find the nuggets on a chicken."

Pagina: 1