Multidesk.be » Forums » Virussen, adware, spyware, ... » virusmelding (gesloten)

Helpinformatie
Dit onderwerp werd gesloten.
Het is bijgevolg niet mogelijk er nog op te reageren.
  • Pagina
  • 1 van 1
  • RSS
  • Eerste ongelezen reactie
  • Plaats een reactie
  • Abonneer mij
  • Onderwerp sluiten
1 gast leest dit onderwerp.
^ Onderwerp geschreven door William S op dinsdag 2 februari 2010 om 21:47:47.
William S heeft nog geen avatar toegevoegd
Multiviteit: 186
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hallo,

Daarnet volgende boodschap ontvangen: "your computer is infected" afkomstig van deze website .....malware-a-scan.com... Eerst werd er een scan gemaakt zonder dat ik de opdracht gegeven heb, virussen gevonden, waaronder kritische. Dan kreeg ik de kans om een prog te downloaden en te installeren. Ik heb dit vlug weggeklikt, volgens mij was dit een poging om beestjes op deze PC te installeren.

Klopt mijn redenering?

Alvast bedankt

William
^ Reactie #1 geschreven door Xeno op woensdag 3 februari 2010 om 09:31:56.
Xeno's avatar
Multiviteit: 1935
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hoi William S,

Je redenering klopt, post eens een DDS log.

Download DDS en bewaar het op je bureaublad.
Schakel programma's uit die scripts blokkeren, zoals je Antivirus
Dubbelklik dds.scr om de tool te starten.
Daarna zal DDS.txt openen.
Klik Yes voor de Optional Scan. Dit zal het bestand Attach.txt maken.
Kopieer en plak beide logs in je volgende post.

Xeno :)
Carpe Diem

^ Reactie #2 geschreven door William S op woensdag 3 februari 2010 om 19:57:05.
William S heeft nog geen avatar toegevoegd
Multiviteit: 186
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hallo Xeno,

Hier zijn de logjes. Hopelijk geen besmetting.

Zie bijlage en ik hoop dat het goed gedaan is, want de twee logjes zijn volledig automatisch gemaakt (niet zoals in je uitleg)

Alvast bedankt,

William
Bijlage: b2032f090ebc7f5dac4a90f522e587ff.txt
Bijlage: b7534118e1ecb18f43c0298bf25fe9dc.txt
Deze tekst werd het laatst bewerkt voor 8.78 % door William S op woensdag 3 februari 2010 om 19:59:04.
^ Reactie #3 geschreven door Xeno op vrijdag 26 februari 2010 om 16:06:34.
Xeno's avatar
Multiviteit: 1935
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hoi William S,

Was er even niet. Ik zie geen schokkende zaken tenzij een paar overbodige lijnen.
Met je Win7 64 bit doe je volgende eens:

1. Download MBAM (Malwarebytes Anti-Malware) via hier of hier.

Dubbelklik op mbam-setup.exe om het programma te installeren.
    [*] Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op “Voltooien”.
    [*] Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.
    [*] Indien je MalwareBytes al eerder hebt gebruikt, klik de update tab om die eerst te laten updaten. - Belangrijke stap!
    [*] Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : “Snelle Scan”, daarna klik op Scan.
    [*] Het scannen kan een tijdje duren, dus wees geduldig.
    [*] Wanneer de scan voltooid is, klik op OK, daarna “Bekijk Resultaten” om de resultaten te zien.
    [*] Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.
    [*] Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)
    [*] De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de “Logs” tab te klikken in MBAM.
    [*] Kopieer en plak de inhoud van het logje in je volgend antwoord, samen met een nieuw HijackThis log.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

2. Download HijackThis V 2.0.3 Beta en installeer het.

Klik op 'Do a systemscan and save a logfile', en hang dit logje aan je volgende bericht.

Succes,
Xeno :)
Carpe Diem

^ Reactie #4 geschreven door William S op vrijdag 26 februari 2010 om 22:03:31.
William S heeft nog geen avatar toegevoegd
Multiviteit: 186
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hoi Xeno,

Hier komen de logjes
Bijlage: 974a9b9199308401e17047fd7dc65959.log
Bijlage: b09ff5990a114e2fe5dd3c5cd3db8df4.txt
Bijlage: fcabf7eaca3d521311dc535d84e522ea.log

Hopelijk zijn ze goed geslaagd en kunnen we weer verder.

Alvast bedankt

William
^ Reactie #5 geschreven door Xeno op zaterdag 27 februari 2010 om 01:48:38.
Xeno's avatar
Multiviteit: 1935
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hoi William S,

Niet zoveel aan de hand buiten een paar lijnen.

Sluit alle open vensters.
Start HijackThis en kies voor Do a system scan only, heb je Vista of Win7, klik met de rechtermuis op het programma Hijackthis.exe en kies voor Uitvoeren als Administrator
Selecteer alléén de items die hieronder zijn vermeld:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_BE&c=94&bd=Pavilion&pf=cnnb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_BE&c=94&bd=Pavilion&pf=cnnb
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_BE&c=94&bd=Pavilion&pf=cnnb
O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED


Klik daarna op Fix checked en sluit HijackThis af.

Misschien ook eens kijken of alles van Norton weg is met een Uninstaller zie http://uninstallers.blogspot.com/2009/10/1-having-trouble-uninstalling-your-anti.html

Succes,
Xeno :)
Carpe Diem

^ Reactie #6 geschreven door William S op zaterdag 27 februari 2010 om 18:44:51.
William S heeft nog geen avatar toegevoegd
Multiviteit: 186
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hoi Xeno,

Alles uitgevoerd: voor de ultieme check nog een log hjt.
Bedankt voor de geboden hulp.

William
Bijlage: fd3fed77300fe39a6b969dbb1e76f88c.txt:)
^ Reactie #7 geschreven door William S op maandag 1 maart 2010 om 10:12:49.
William S heeft nog geen avatar toegevoegd
Multiviteit: 186
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hallo,

Vorig bericht mag geannuleerd worden: heb niet herstart alvorens log te maken. Ik doe het later nog eens opnieuw.

William
^ Reactie #8 geschreven door Xeno op maandag 1 maart 2010 om 18:15:30.
Xeno's avatar
Multiviteit: 1935
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Geen probleem, ik zie het wel.
Carpe Diem

^ Reactie #9 geschreven door William S op dinsdag 2 maart 2010 om 19:26:38.
William S heeft nog geen avatar toegevoegd
Multiviteit: 186
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hoi Xeno,

Hier is 't juiste (?) bestand.
Bijlage: 92f7d909e20ab411daab4649b05c49de.log

Groeten en bedankt,

William
^ Reactie #10 geschreven door Xeno op vrijdag 5 maart 2010 om 17:03:41.
Xeno's avatar
Multiviteit: 1935
  • Bewerken
  • Citeren
  • Reageren
  • Verwijderen
  • Waarschuw een crewlid
Hoi William S,

Alles ziet er goed uit, de redirect die blijft staan is zo ingesteld door HP.

Groetjes,
Xeno :)
Carpe Diem

  • Pagina
  • 1 van 1
  • RSS
  • Eerste ongelezen reactie
  • Plaats een reactie
  • Abonneer mij
  • Onderwerp sluiten