FOK!forum / Digital Corner / Trojan.Vundo
hh84woensdag 6 februari 2008 @ 23:23
Ik starte een kwartier geleden mijn internet explorer op (gebruik normaalgesproken altijd FF, maar had IE ff nodig)

ik kreeg meteen een virusmelding
quote:
Scan type: Auto-Protect Scan
Event: Threat Found!
Threat: Trojan.Metajuan
File: C:\WINDOWS\SYSTEM32\PLXFBSDT.DLL
Location: C:\WINDOWS\SYSTEM32
Computer:
User:
Action taken: Clean failed : Delete failed : Access denied
Date found: woensdag 6 februari 2008 22:57:52
meteen gevolgd door deze:
quote:
Scan type: Auto-Protect Scan
Event: Threat Found!
Threat: Trojan.Vundo
File: C:\WINDOWS\system32\vdfndwyf.dll
Location: C:\WINDOWS\system32
Computer:
User:
Action taken: Clean failed : Delete failed : Access denied
Date found: woensdag 6 februari 2008 22:58:02
deze laatste melding heb ik sinds een kwartier geleden ruim 5500 keer gekregen, precies 't zelfde bestand steeds.
Ik heb geprobeerd iexplore af te sluiten via taakbeheer, maar taakbeheer is supertraag ook, de rest van de programma's niet, uiteindelijk is het me gelukt iexplore weer af te sluiten maar de meldingen blijven komen.
iemand enig idee?
Basp1woensdag 6 februari 2008 @ 23:26
ja vundofix zoeken
starlawoensdag 6 februari 2008 @ 23:27
Google?

http://forums.breekpunt.nl/forums/topic.asp?TOPIC_ID=38389
http://www.helpmij.nl/forum/showthread.php?t=322935
http://www.antispywareoffensief.nl/forum/showthread.php?p=126983
http://www.pchelper.nl/forum/lofiversion/index.php/t25467.html
hh84woensdag 6 februari 2008 @ 23:49
die links had ik zelf ook al gevonden en die tool heb ik allang geprobeerd, daar krijg ik 'm niet mee weg
jordeeehwoensdag 6 februari 2008 @ 23:52
Start je pc eens op in de veilige modus en probeer het dan nog eens.
Dhampiriandonderdag 7 februari 2008 @ 00:36
Gebruik PcTools Spyware Doctor, beste is te starten in veilige modus en dan de scanner te laten lopen en cleanen.
Heb hem ook erop gehad en kreeg hem zo direct verwijderd.
hh84donderdag 7 februari 2008 @ 01:11
ik heb alle dingen die hier genoemd zijn geprobeerd, maar zonder resultaat.
ik heb nu echter wel Bitdefender geïnstalleerd, een goede virusscanner en ook nog gratis (kan eventueel later altijd nog de pro versie nemen)
die lukte het wel om de virussen te verwijderen, maar ik krijg nog wel steeds op willekeurige momenten zo'n pagina in m'n browser te zien dat m'n pc geinfecteerd is met een virus en dat'ie gescand moet worden (spyware dus)
vergeetmewelletjedonderdag 7 februari 2008 @ 08:46
Dan is het nog niet helemaal weg.
Plaats anders je logje eens op een van bovengenoemde forums (imho is antispywareoffensief de beste van de vier).
EggsTCdonderdag 7 februari 2008 @ 09:21
Dit is echt het de ergste spyware die ik tegengekomen ben. Niet te verwijderen met de hand, ook niet met tools van norton, mcafee of spybot. Hijackthis werkt niet. Niets werkt. Dit komt omdat hij via een activeX control een pagina benadert waarna hij zichzelf als DLL weer installed op je PC. Als je dit gaat verwijderen, doe het offline. Haal die stekker uit je pc.
lucianodonderdag 7 februari 2008 @ 09:50
quote:
Op donderdag 7 februari 2008 01:11 schreef hh84 het volgende:
ik heb alle dingen die hier genoemd zijn geprobeerd, maar zonder resultaat.
ik heb nu echter wel Bitdefender geïnstalleerd, een goede virusscanner en ook nog gratis (kan eventueel later altijd nog de pro versie nemen)
die lukte het wel om de virussen te verwijderen, maar ik krijg nog wel steeds op willekeurige momenten zo'n pagina in m'n browser te zien dat m'n pc geinfecteerd is met een virus en dat'ie gescand moet worden (spyware dus)
Sommige mensen realiseren zicn niet dat de MEESTE " anti" spyware proggies , juist VALSE meldingen geven , om zodoende de mensen aan te sporen de trial versie om te zetten in een BUY versie ........

Als mijn computer aangeeft dat ik een virus o.i.d. heb ( en de laatste keer dat ik een virus HAd , dateert alweer van ergens 2005 of misschien zelfs 2004 denk ik !!! ) , dan ga ik eerst zoeken via zoekopdracht / deze computer , inclusief alle verborgen bestande / inclusief systeemmappen , / ZO UITGEBREID MOGELIJK DUS , naar het betreffende " virus " .

Daarna veilige modus ALS er al iets gevonden wordt , en hopla , weg ermee ,.

HIER volgt een GIGA lijst met " anti " spyware welke NIET wordt aanbevolen .

___________________________________________________________________________________

A t/m O
100 Percent Anti-Spyware
[scosoft.com]
Slechte trialversie verhindert een goede evaluatie.

1-2-3 Spyware Free
[smartpctools.com]
Bevat Bedriegelijke adverteringen ; belachelijke valse positieven ; onbekwaam detectieschema

1 Click Spy Clean
[1clickspyclean.com, 1clicksuite.net]
namaak Spybot S&D, dubieuze bedrijfsassociaties

#1 Spyware Killer
[1spywarekiller.com, surfertools.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering, dubieuze bedrijfsassociaties, namaak Ad-Aware

1stAntiVirus
[1stantivirus.com, innovagest2000.com]
slechte werking, onbekwaam detectieschema,

2004 Adware/Spyware Remover & Blocker
[adware.storesbiz.com, spy.storebiz4u.com]
geen trialversie beschikbaar, namaak Ad-Aware

about:blank 2005
[aboutblankremover.com]
geen trialversie beschikbaar

AdDriller
[addriller.com, cdmworldsoftware.com]
valse positieven om de gebruiker aan te zetten tot kopen, database-update wordt slechts geïmiteerd, namaak Ad-Aware

Ad-Eliminator
[ad-eliminator.com, adeliminator.net, 123spywar.com, 1stspywar.com, adekit.com, adware-business.com, adware-gator.com, adwareindanger.com, adwareisgone.com, antiadwareco.com, antiadwarefoundation.com, antispawarechat.com, antispywareco.com, antispywarecoer.com, antispywaredirectx.com, antispawarefree.com, antispywarefreex.com, killadwareco.com, myspyerase.biz, realspyerase.biz, spydestroying.com, spyelimination.com, spywareindanger.com, spywarmegasite.com]
veroorzaakt spam, agressieve advertentiesoftware, browser hijacking, onredelijke licentieovereenkomst

AdProtector
[adprotector.com, protectorsuite.com, redv.net]
adware-gesponsord

Ad-Purge Adware & Spyware Remover
[rebrandsoftware.com]
belachelijke valse positieven, onbekwaam detectieschema, bevat bannerreclame

Ads Alert
[pcprivacysoftware.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase, geen updatefunctie

ADS Adware Remover
[adware-remover.net]
valse positieven om de gebruiker aan te zetten tot kopen, vroege versies waren namaak Ad-Aware

Adware Agent
[killersoftware.com]
geen privacyovereenkomst, gebruikt een gestolen ActiveX “kill bit” database gestolen van SpywareGuide.com

AdwareBazooka
[adwarebazooka.com]
onbekwaam detectieschema

Adware Cops
[adwarecops.com, bulletproofsoft.com]
namaak BPS Spyware & Adware Remover

AdwareDelete
[adwaredelete.com, qspyware.com]
bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam scan-/detectieschema, dubieuze bedrijfsassociaties

AdwareDeluxe
[adwaredeluxe.com, platinumparter.com ]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase,

Adware Hitman
[adwarehitman.com]
valse positieven om de gebruiker aan te zetten tot kopen

AdwareHunter
[adwarehunter.com, browser-page.com]
browser hijacking, geen trialversie beschikbaar

Adware-Nuker
[registry-doctor.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema, onvoldoende informatie over bedrijf, geen privacyovereenkomst

AdwarePatrol
[adwarepatrol.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema, geen privacyovereenkomst

AdwarePro
[adwarepro.com]
geen trialversie beschikbaar, onvoldoende informatie over bedrijf

AdwarePunisher
[adwarepunisher.com]
agressieve, bedrieglijke reclame, bureaublad hijacking, onbekwaam detectieschema

AdwareRemover
[adwareremover.ws, platinumparter.com ]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

AdwareSafe
[adwaresafe.com]
---

AdwareSafety
[adwaresafety.com, platinumparter.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Adware Sheriff
[adwaresheriff.com, adwaresheriff.net, sheriffcash.com]
agressieve, bedrieglijke reclame

AdwareSpy
[adwarespy.com, spywarespy.com]
valse positieven om de gebruiker aan te zetten tot kopen

AdWare SpyWare Blocker & Removal
[adwarespywareremoval.com]
valse positieven om de gebruiker aan te zetten tot kopen

Adware & Spyware Firewall
[flyyasoft.com]
trialversie verloopt meteen

Adware/Spyware Remover
[adware.storesbiz.com, spy.storebiz4u.com]
valse positieven om de gebruiker aan te zetten tot kopen

Adware Striker
[adwarestriker.com, bulletproofsoft.com]
namaak BPS Spyware & Adware Remover

AdwareTools
[adwaretools.com, platinumparter.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

AdwareX
[adware.com]
---

AdwareX Eliminator
[adwarexeliminator.com, athivision.com]
valse positieven om de gebruiker aan te zetten tot kopen, database-update wordt slechts geïmiteerd

Ad-Where 2005
[ad-where.com, privacytools2004.com, adwarespyware.net]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase, database-update wordt slechts geïmiteerd

Agent Spyware
[agentspyware.com]
gebruikt verlopen, ontoereikende detectiedatabase

AGuardDog Adware/Spyware Remover
[aguarddog.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema,
onvoldoende informatie over bedrijf, geen privacyovereenkomst

AlertSpy
[alertspy.com, adwaredeluxe.com, adwarexterminator.com, platinumparter.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema, onvoldoende informatie over bedrijf, geen privacyovereenkomst

AlfaCleaner
[alfacleaner.com, innovagest2000.com]
onzichtbare download, onzichtbare installatie

Anti-Spyware Blocker
[anti-viruses.net, your-soft.com]
valse positieven om de gebruiker aan te zetten tot kopen, onvoldoende informatie over bedrijf

AntiSpyware Soldier
[antispywaresoldier.com]
aggresieve, bedriegelijke adverteringen , onzichtbare installatie, valse positieven om de gebruiker aan te zetten tot kopen

AntiVermins
[antivermins.com]
bedriegelijke adverteringen, onzichtbare installatie

Antivirus Email
[antivirus-email.com]
adware-gesponsord, onredelijke licentieovereenkomst, geen trialversie beschikbaar

AntiVirus Gold
[antivirus-gold.com]
agressieve reclame, bureaublad hijacking, valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema

Anti Virus Pro
[anti-virus-pro.com, innovagest2000.com]
geen trialversie beschikbaar

Anti-Virus&Spyware
[anti-viruses.net, your-soft.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering, onvoldoende informatie over bedrijf

ArmorWall
[armor2net.com, spywarekiller.net]
valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

BestGuardPlatinum
[bestguardplatinum.com]
agressieve reclame, bureaublad hijacking, geen trialversie beschikbaar

Botsquash
[botsquash.com]
trialversie verloopt meteen, gebruikt verlopen, ontoereikende detectiedatabase

BPS Spyware & Adware Remover
[bulletproofsoft.com, spywarecops.com]
valse positieven om de gebruiker aan te zetten tot kopen, bedrijf is een bekende adwareverspreider, misbruikt naam SpywareBlaster, namaak Spybot S&D, namaak Ad-Aware

Brave Sentry
[bravesentry.com]
agressieve reclame, bureaublad hijacking, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

CheckFlow CheckSpy & Anti Spyware 2005
[checkspy.com, checkflow.com]
slechte werking, valse positieven om de gebruiker aan te zetten tot kopen

CleanX[ cleanx.co.kr]
valse positieven om de gebruiker aan te zetten tot kopen

CoffeeCup Spyware Remover
[coffeecup.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Consumer Identity
[consumeridentity.com]
agressieve reclame, valse positieven om de gebruiker aan te zetten tot kopen

Doctor Adware
[doctoradware.com, no-spy-ware.com, platinumparter.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Doctor Adware Pro
[doctoradwarepro.com, alertspy.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Easy Erase Spyware Remover
[easyerase.com]
defecte scanner, geen updatefunctie, gebruikt verlopen, ontoereikende detectiedatabase,

Easy Spyware Killer
[easyspywarekiller.com]
geen privacyovereenkomst, valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Elimiware
[elimiware.com, professionalcash.com]
valse "gratis scan" om het product te verkopen, geen trialversie beschikbaar, onvoldoende informatie over bedrijf, onredelijke licentieovereenkomst

ETD Security Scanner
[etdscanner.com]
valse positieven om de gebruiker aan te zetten tot kopen, onvoldoende informatie over bedrijf

Flobo Free Anti Spyware Clean
[floborecovery.com]
geen scanrapportering

Freeze.com AntiSpyware
[freeze.com]
bedrijf is een bekende adwareverspreider, dubieuze licentieovereenkomst

Froggie Scan
[software4yoursuccess.com]
onbekwaam detectieschema, bevat bannerreclame

GoodbyeSpy
[tekeffect.com]
geen updatefunctie, valse positieven om de gebruiker aan te zetten tot kopen

GuardBar
[guardbar.com]
zwakke anti-spywarebescherming

HitVirus
[hitvirus.com]
slechte werking, onbekwaam detectieschema

IC Spyware Scanner
[allume.com, aladdinsys.com]
belachelijke valse positieven, onredelijke licentieovereenkomst, crasht tijdens scan

Intelligent Spyware Cleaner
[zzztech.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema, onvoldoende informatie over bedrijf, geen privacyovereenkomst

InternetAntiSpy
[internetantispy.com, zendmedia.com]
agressieve, bedrieglijke reclame, browser hijacking, geen trialversie beschikbaar

Internet Cleanup
[allume.com, aladdinsys.com]
belachelijke valse positieven, onredelijke licentieovereenkomst

InternetShield
[internetshield.com, softwareonline.com, certified-safe-downloads.com]
agressieve, bedrieglijke reclame, geen trialversie beschikbaar

iSpyKiller
[ispykiller.com, esunsofttechnologies.com]
valse positieven om de gebruiker aan te zetten tot kopen

JC Spyware Remover & Adware Killer
[jcspyware-remover.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema

KaZaaP
[kazaap.org]
installeert meerdere spyware-parasieten

KillAllSpyware
[killallspyware.com, mainstreamdollars.com]
agressieve, bedrieglijke reclame, dubieuze bedrijfsassociaties, geen trialversie beschikbaar, onvoldoende informatie over bedrijf, valse "gratis download", geen privacyovereenkomst, geen EULA

KillAndClean
[killandclean.com]
wordt geïnstalleerd via exploits, valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema

KillSpy
[killspy.net]
slechte werking, onbekwaam detectieschema

MalwareScanner
[spywarecops.com, bulletproofsoft.com]
valse positieven om de gebruiker aan te zetten tot kopen

MalwareWipe
[malwarewipe.com]
agressieve, bedrieglijke reclame, slechte werking,
onbekwaam detectieschema

MaxNetShield (MNS Spyware Remover & History Eraser)
[maxnetshield.com, maxionsoftware.com]
valse positieven om de gebruiker aan te zetten tot kopen

Max Privacy Protector
[maxprivacyprotector.com, esunsofttechnologies.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

MicroAntivirus
[microantivirus.com, microantivirusxp.com, platinumparter.com]
geen trialversie beschikbaar, slechte scanrapportering

MicroAntivirus
[microantivirus.com, microantivirusxp.com, platinumparter.com]
geen trialversie beschikbaar, onvoldoende informatie over bedrijf, geen privacyovereenkomst
MyNetProtector
[mynetprotector.com]
agressieve, bedrieglijke reclame, installeert meerdere spyware-parasieten, dubieuze bedrijfsassociaties, slechte werking

MySpyFreePC
[myspyfreepc.com, esunsofttechnologies.com]
valse positieven om de gebruiker aan te zetten tot kopen

MySpyProtector
[myspyprotector.com]
EULA bevat spyware voorwaarden

NetSpyProtector
[netspyprotector.com, spybot-spyware-removal.com]
onvoldoende informatie over bedrijf, valse "gratis scan" om het product te verkopen

NoSpyX
[nospyx.com, interesoft.com, spywareboard.com]
agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering, dubieuze bedrijfsassociaties

Oxford Spyware Remover
[oxfordspywareremover.com]
geen trialversie beschikbaar, onvoldoende informatie over bedrijf, geen privacyovereenkomst


P t/m S (S1)

PAL Emergency Response
[palsol.com, palsol.biz, palsol.net]
geen trialversie beschikbaar

PAL Spyware Remover
[palsol.com, palsol.biz, palsol.net, 1spyware-removal.com, adwarebgone.info, adwarespyware.net, cybergations.com, espywarekiller.privacyregained.com, free-spyware-scan.info, jointventureforprofit.com/spy/, online-spyware-scan.com, paltek.net, petspatrol.com, shmyl.com/ierison, spybot-scan.com, spybot-scanner.com, spybot-virus-scan.com, spybot.com-xp.com, spy-spyware.com, spyware1.com, spywarefinder.net, spywarekiller.us, spyware-remover-software.net, spywarescout.com, spywarethis.com-xp.com, spyware-virus-scan.com, spyware-virus-remover.com, trojan-virus-scan.com, win-fix.com]
agressieve, bedrieglijke reclame, browser hijacking, valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase, misbruikt naam “Spybot”, misbruikt naam Spyware Warrior

PC AdWare SpyWare Removal
[pcadwareremoval.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema,
onvoldoende informatie over bedrijf, geen privacyovereenkomst, geen EULA

PCArmor
[pcarmor.net]
geen trialversie beschikbaar, onvoldoende informatie over bedrijf, geen privacyovereenkomst, geen EULA

PC Health Plan
[pchealthplan.com]
valse positieven om de gebruiker aan te zetten tot kopen

PestBot
[pestbot.com, platinumparter.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

PestCapture[pestcapture.com]
valse positieven om de gebruiker aan te zetten tot kopen; slechte scanrapportering; Zelfde programma als Brave Sentry, DIARemover, PestTrap, PestWiper, SpyDemolisher, SpySheriff, SpyTrooper, SpywareNo, & Spyware-Stop

PestProtector
[pestprotector.com, platinumparter.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

PestTrap
[pesttrap.com]
agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

PestWiper
[pest-wiper.com, pestwiper.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

Privacy Champion
[privacychampion.com]
hijacks, onzichtbare installatie

Privacy Crusader
[egeosoftware.com, redemptionengine.com, rewardsengine.com]
belachelijke valse positieven, slechte werking, onbekwaam detectieschema

Privacy Defender
[pcsecurityshield.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering, valse "gratis scan" om het product te verkopen, adware-gesponsord

Privacy Tools 2004
[privacytools2004.com]
bedrijf dreigt ermee malware te verspreiden, bedrijf probeert critici het zwijgen op te leggen, onredelijke licentieovereenkomst, valse positieven om de gebruiker aan te zetten tot kopen

Protect Your Identity
[myspywarescan.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase, geen updatefunctie

PSGuard
[psguard.com]
agressieve, bedrieglijke reclame, onzichtbare installatie, hijacks

PurityScan / PuritySweep
[clickspring.net, purityscan.com, puritysweep.com]
adware-gesponsord, onzichtbare download

QuickCleaner
[quickcleaner.com]
enkel een online detectiesysteem, onvoldoende informatie over bedrijf, geen uninstaller

RazeSpyware
[razespyware.com, razespyware.net, spywaredollars.com]
agressieve, bedrieglijke reclame, hijacks, valse positieven om de gebruiker aan te zetten tot kopen,
slechte scanrapportering

Real AdWareRemoverGold
[adwareremovergold.com, adremovergold.com]
agressieve, bedrieglijke reclame, hijacks, dubieuze bedrijfsassociaties, valse positieven om de gebruiker aan te zetten tot kopen, namaak Ad-Aware, namaak BPS Spyware & Adware Remover

RegFreeze
[actualresearch.com, antispylab.com, regfreeze.com, regfreeze.net, sheriffcash.com]
agressieve reclame, bureaublad hijacks, valse positieven om de gebruiker aan te zetten tot kopen,
dubieuze bedrijfsassociaties,

RemedyAntiSpy
[remedyantispy.com]
slechte werking, onbekwaam detectieschema

Safe & Clean (Scan & Clean)
[scanandclean.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema

SafeWebSurfer
[safewebsurfer.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema

SamuraiSpy
[samuraispy.com]
valse positieven om de gebruiker aan te zetten tot kopen

Scan & Repair Utilities 2006
[scanandrepair.com]
valse positieven om de gebruiker aan te zetten tot kopen, onvoldoende informatie over bedrijf

ScanSpyware
[scanspyware.net]
agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen

Scumware-Remover
[scumware-remover.org, smartestsearch.com, 66.79.171.75]
browser hijacking, host-file aanpassingen, onvoldoende informatie over bedrijf, crasht tijdens scan, geen privacyovereenkomst, geen EULA

SecureMyPC
[softsky.com.ua, gsiconcepts.com]
valse positieven om de gebruiker aan te zetten tot kopen

Security iGuard
[securityiguard.com, privacycash.com]
hijacking door affiliaties, dubieuze bedrijfsassociaties

SlimShield
[slimshield.com, spyware-wiper.com]
agressieve, bedrieglijke reclame, hijacking, onzichtbare installatie, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering, geen privacyovereenkomst, onvoldoende informatie over bedrijf

SmartSecurity
[smart-security.info]
geen werkende scanner in de trialversie, onvoldoende informatie over bedrijf, hijacking, agressieve, bedrieglijke reclame

Spy-Ad Exterminator Pro
[oreware.com]
valse positieven om de gebruiker aan te zetten tot kopen

SpyAdvanced
[spyadvanced.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Spy Annihilator
[adwaresoft.com ]
onvoldoende informatie over bedrijf, gebruikt verlopen, ontoereikende detectiedatabase, geen privacyovereenkomst, gebruikt verlopen, ontoereikende detectiedatabase, slechte werking, onbekwaam detectieschema, valse positieven om de gebruiker aan te zetten tot kopen

SpyAssassin
[spyassassin.com]
misbruikt naam Ad-Aware

SpyAssault
[spyassault.com]
Installeert FavoriteMan-parasiet, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

SpyAxe
[spyaxe.com, spyaxe.biz, spyaxe.net, nospywaresoft.com, topantispy.com, spyaxeupdate.com]
bureaublad hijacking, agressieve, bedrieglijke reclame, onbekwaam detectieschema

SpyBan
[spyban.net]
Installeert de Look2Me & VX2/ABetterInternet parasieten, belachelijke valse positieven

SpyBeware
[spybeware.com]
valse positieven om de gebruiker aan te zetten tot kopen, geen updatefunctie

SpyBlast
[spyblast.com, advertising.com]
adware-gesponsord, agressieve, bedrieglijke reclame, onzichtbare download

Spy-Block
[spy-block.com]
valse positieven om de gebruiker aan te zetten tot kopen

SpyBlocs/eBlocs.com
[eblocs.com, networkdynamicscorp.com]
agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen

SpyBouncer
[spybouncer.com, goggle.com, stingware.com, untdd.com]
agressieve advertentiesoftware

SpyBurn
[neosoftlabs.com, spyburn.palsol.biz ]
valse positieven om de gebruiker aan te zetten tot kopen

SpyClean[spyclean.com,guardwall.com]
valse positieven om de gebruiker aan te zetten tot kopen; Slechte scan verslagen; Heeft installatie van Microsoft .NET framework nodig

SpyCleaner
[cleanup-adware.com, pigeons.net, spycleaner.net, spycleaner-gold.com, topdownloads.net]
De gratis versie installeert de WhenU Save! Spyware

SpyContra
[spycontra.com, innovagest2000.com]
slechte werking, onbekwaam detectieschema

Spy-Control
[spy-control.com]
Installeert de SearchmeUp parasite, onredelijke licentieovereenkomst, adverteert via spam

Spy Crusher
[spy-crusher.com]
valse positieven om de gebruiker aan te zetten tot kopen

SpyCut
[spycut.com]
slechte werking, onbekwaam detectieschema

SpyDeface
[spydeface.com, innovagest2000.com]
slechte werking, onbekwaam detectieschema

Spy Defence[spydefence.com]
valse positieven om de gebruiker aan te zetten tot kopen

SpyDeleter
[spydeleter.com, 209.50.251.182]
agressieve advertentiesoftware, bedrijf is een bekende adwareverspreider

SpyDemolisher
[spydemolisher.com, spyware-cash.com]
slechte scanrapportering

SpyDestroy Pro
[spydestroy.com, platinumparter.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Spy Detector
[spydetector.net]
dubieuze licentieovereenkomst, slechte werking

SpyEliminator
[securetactics.com]
onvoldoende informatie over bedrijf, geen privacyovereenkomst, geen trialversie beschikbaar

SpyFalcon
[spyfalcon.com]
bureaublad hijacking, agressieve, bedrieglijke reclame, ontoereikende detectiedatabase

SpyFerret
[onlinepcfix.com, spyferret.com]
Namaakversie van een goed anti-spywareprogramma.

SpyFighter
[spyfighter.com]
agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen, adverteert via adware

SpyFirewall
[spyfirewall.com, spybloc.com, spyblocs.com]
bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

SpyGuardian Pro
[softdd.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering


SpyHeal[/u][spyheal.com]
Gebruikt onbekwame scan-/detecie schema; Zelfde programma als SpywareQuake, VirusBurst, & VirusBursters; associated w/ SpyAxe, SpyFalcon, SpywareStrike


SpyiBlock
[spyiblock.com]
slechte werking, onbekwaam detectieschema

SpyiKiller
[spyikiller.com]
valse positieven om de gebruiker aan te zetten tot kopen, onvoldoende informatie over bedrijf, geen privacyovereenkomst

Spyinator
[spyinator.com]
valse positieven om de gebruiker aan te zetten tot kopen

Spy-Kill
[spy-kill.com]
database-update wordt slechts geïmiteerd

SpyKiller
[spy-killer.com, maxionsoftware.com]
onbekwaam detectieschema

SpyKiller 2005
[spykiller.com, spykillerdownload.com, free-spyware-scan.com, killercash.com, safer-networking.com, swanksoft.com]
bedrijf is een bekende adwareverspreider, agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen

SpyKillerPro
[spykillerpro.com]
browser hijacking, agressieve advertentiesoftware

SpyLax
[healthycomputerclub.com, nospyware.info]
valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

SpyOnThis
[spyonthis.net, hijack-this.net]
valse positieven om de gebruiker aan te zetten tot kopen

SpyPry
[logiguard.com, spypry.com]
belachelijke valse positieven

Spy Reaper
[spyreaper.com]
belachelijke valse positieven, onbekwaam detectieschema

SpyRemover
[rizalsoftware.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase, geen updatefunctie

SpySheriff
[spysheriff.com, spy-sheriff.com, spyware-cash.com, antispynow.com, fzyonline.com, anosurfer.com]
agressieve advertentiesoftware, onzichtbare installatie, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

SpyShield
[spyshield.org]
belachelijke valse positieven, onbekwaam detectieschema, gebruikt verlopen, ontoereikende detectiedatabase

Spy-Shield
[spy- shield.com]
agressieve, bedrieglijke reclame, installeert DirectRevenue/BestOffersNetwork spyware

Spy Sniper
[pimasoft.com]
valse positieven om de gebruiker aan te zetten tot kopen

Spy Sniper Pro
[spysniper.net]
adverteert via spam, geen trialversie beschikbaar

SpySpotter
[spyspotter.com]
valse positieven om de gebruiker aan te zetten tot kopen, agressieve, bedrieglijke reclame,
adverteert via adware

Spy Stalker
[spystalker.com]
belachelijke valse positieven

Spy Striker
[spystriker.com, bulletproofsoft.com]
-

SpyToaster
[spytoaster.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema,
onvoldoende informatie over bedrijf, geen privacyovereenkomst

SpyTrooper
[spy-trooper.com, spytrooper.com, spyware-cash.com]
agressieve, bedrieglijke reclame, onzichtbare installatie

SpyVest
[spyvest.com]
slechte scanrapportering

SpyViper
[spyviper.com, spyxpress.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema,
gebruikt verlopen, ontoereikende detectiedatabase

Spyware & Adware Removal
[synergeticsoft.com]
slechte werking, onbekwaam detectieschema

Spyware Annihilator
[solidlabs.com]
agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen, geen updatefunctie

SpywareAssassin
[spywareassassin.com, maxtheater.com, xp67.com]
agressieve, bedrieglijke reclame, bedrijf is een bekende adwareverspreider, valse positieven om de gebruiker aan te zetten tot kopen, geen privacyovereenkomst, gebruikt verlopen, ontoereikende detectiedatabase

SpywareAvenger
[spywareavenger.com, idownload.com]
geen trialversie beschikbaar, bedrijf is een bekende adwareverspreider,
adverteert via adware

SpywareBeGone
[spywarebegone.com, freespywarescan.org]
agressieve advertentiesoftware, valse positieven om de gebruiker aan te zetten tot kopen,
gebruikt verlopen, ontoereikende detectiedatabase

Spyware B1aster
[spyware-b1aster-software.com]
geen trialversie beschikbaar, onvoldoende informatie over bedrijf

OPMERKING: Het gaat hier NIET over Spyware Blaster van Javacool.

Spyware Bomber
[spywarebomber.com, websoftsecure.com]
valse positieven om de gebruiker aan te zetten tot kopen, bedrijf is een bekende adwareverspreider, geen trialversie beschikbaar

SpywareBot
[spywarebot.com]
-

SpywareCleaner
[checkforspyware.com/sc/, myspywarecleaner.com/sc/, spywarecleanerdownload2.com, spywarecleaneronline.biz]
agressieve, bedrieglijke reclame, gebruikt een onbeveiligde betalingspagina

Spyware Cleaner
[spywarecure.net]
valse positieven om de gebruiker aan te zetten tot kopen

Spyware Cleaner & Pop-Up Blocker
[-]
onvoldoende informatie over bedrijf, geen trialversie beschikbaar

Spyware Cops
[spywarecops.com, bulletproofsoft.com]
-

Spyware C.O.P.
[spyware-cop.com]
agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen

SpywareCrusher
[spywarecrusher.com]
geen updatefunctie

Spyware Defense
[spywaredefense.com]
valse positieven om de gebruiker aan te zetten tot kopen, dubieuze bedrijfsassociaties

Spyware Destroyer
[spyware-destroyer.com]
onvoldoende informatie over bedrijf, geen trialversie beschikbaar

Spyware Disinfector
[spywaredisinfector.com]
slechte werking, onbekwaam detectieschema

SpywareHospital
[spywarehospital.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte werking, onbekwaam detectieschema, onvoldoende informatie over bedrijf, geen privacyovereenkomst

SpywareHound
[spywarehound.com]
Adverteert via gekende parasite, onvoldoende informatie over bedrijf

Spyware Immobilizer
[halt-spyware.com, haltspyware.info]
geen trialversie beschikbaar, onvoldoende informatie over bedrijf, geen privacyovereenkomst, gebruikt een onbeveiligde betalingspagina

SpywareKilla
[spywarekilla.com]
agressieve advertentiesoftware, valse positieven om de gebruiker aan te zetten tot kopen

Spyware Medic
[rosecitysoftware.com]
valse positieven om de gebruiker aan te zetten tot kopen

SpywareNo!
[spywareno.com, spyware-cash.com]
agressieve, bedrieglijke reclame, onzichtbare installatie, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering

Spyware & Pop-Up Utility
[softwareoasis.cc]
onvoldoende informatie over bedrijf, geen trialversie beschikbaar

Spyware & Pest Remover
[spyware-pest-remover.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase, onvoldoende informatie over bedrijf

Spyware Protection Pro
[3bsoftware.com]
valse positieven om de gebruiker aan te zetten tot kopen

Spyware Quake
[spywarequake.com, spywarequake.info]
agressieve, bedrieglijke reclame, onzichtbare installatie, gebruikt verlopen, ontoereikende detectiedatabase

SpwareRemoval
[spywareremoval.ws, platinumparter.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Spyware Removal Wizard [spywareremovalwizard.com, xtremeinnovations.net]
valse positieven om de gebruiker aan te zetten tot kopen; slechte scanrapportering

Spyware Remover
[topics-ent.com]
geen trialversie beschikbaar, onvoldoende informatie over bedrijf

Spyware Remover
[adware.privacy-solution.com]
slechte werking, onbekwaam detectieschema, gebruikt verlopen, ontoereikende detectiedatabase

Spyware Remover
[advancedsearchbar.com]
slechte werking, onbekwaam detectieschema, gebruikt verlopen, ontoereikende detectiedatabase, belachelijke valse positieven

Spyware Remover [alwaysfreealways.com]
downloader download & installeerd een compleet ander product (WindowsClenaer)


(S2)S t/m Z

SpywareRemover
[hijack-this.com, msantispy.com, microsoftantispyware.net, microsoftantispy.com, free-spybot.com, spy-bot.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase, misbruikt naam van andere anti-spywareprogramma’s

SpywareRemover
[spy-ware-remover.com]
-

Spyware Scrapper
[spywarescrapper.com]
onbekwaam detectieschema, gebruikt verlopen, ontoereikende detectiedatabase

Spyware Sheriff
[spywaresheriff.com, antispylab.com]
agressieve, bedrieglijke reclame, onzichtbare installatie, onbekwaam detectieschema

Spyware Slayer
[freepcscan.com]
agressieve advertentiesoftware, valse positieven om de gebruiker aan te zetten tot kopen, dubieuze licentieovereenkomst

Spyware Sledgehammer
[spywaresledgehammer.com]
onvoldoende informatie over bedrijf, geen privacyovereenkomst, gebruikt verlopen, ontoereikende detectiedatabase

Spyware Snooper
[spywaresnooper.com, maximumsoftware.com]
valse positieven om de gebruiker aan te zetten tot kopen

Spyware Soft Stop
[spywaresoftstop.com, spywaresoftstop-cash.com]
Programma installeert zelf de items die gedetecteerd zullen worden tijdens de scan, agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen

Spyware Stormer
[spywarestormer.com]
agressieve advertentiesoftware, onzichtbare download, valse positieven om de gebruiker aan te zetten tot kopen

SpywareStrike
[spywarestrike.com]
agressieve, bedrieglijke reclame, bureaublad hijacking, valse positieven om de gebruiker aan te zetten tot kopen

Spyware Striker Pro
[ascentive.com]
geen trialversie beschikbaar

Spyware-Stop
[spyware-stop.com]
valse positieven om de gebruiker aan te zetten tot kopen,slechte scanrapportering

Spyware Suite 2005
[-]
onvoldoende informatie over bedrijf, geen trialversie beschikbaar

SpywareTek / Spyware Removal System
[spywaretek.com]
valse positieven om de gebruiker aan te zetten tot kopen, onvoldoende informatie over bedrijf, geen privacyovereenkomst, gebruikt verlopen, ontoereikende detectiedatabase

Spyware Terminator
[invender.nl]
geen trialversie beschikbaar

SpywareThis
[spywarethis.com, achtungachtung.com]
valse positieven om de gebruiker aan te zetten tot kopen, geen updatefunctie

Spyware Vanisher
[spywarevanisher.com]
valse positieven om de gebruiker aan te zetten tot kopen

Spyware Wizard
[spywarewizard.com, spywarewizard.net]
agressieve, bedrieglijke reclame, browser hijacking

SpywareXP
[spywarexp.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

SpywareZapper
[spywarezapper.com]
-

SpyWiper
[mailwiper.com]
bedrieglijke reclame, browser hijacking, onzichtbare download, bedrijf is een bekende adwareverspreider

StopGuard
[stopguard.com, genericscanner.com, vantagesoftware.com]
agressieve advertentiesoftware, browser hijacking, dubieuze bedrijfsassociaties, valse positieven om de gebruiker aan te zetten tot kopen, slechte scanrapportering, geen privacyovereenkomst, onvoldoende informatie over bedrijf, geen uninstaller

StopItBlockIt 2005
[stopitblockit.com]
valse positieven om de gebruiker aan te zetten tot kopen, geen privacyovereenkomst, onvoldoende informatie over bedrijf

Super Spyware Remover
[shareware4web.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte werking, onbekwaam detectieschema,
onvoldoende informatie over bedrijf, geen privacyovereenkomst

System Detective
[affiliatesuccess.net, jeanharris.com, spyware-removal.net, systemdetective.com]
onvoldoende informatie over bedrijf, geen privacyovereenkomst, geen trialversie beschikbaar

SystemStable
[systemstable.com]
agressieve, bedrieglijke reclame, valse positieven om de gebruiker aan te zetten tot kopen

TeoSoft Anti-Spyware
[teosoft.com, teosoft.biz, teocash.com, shootspyware.com]
adverteert via spam

Terminexor
[terminexor.com]
Namaak Spybot S&D, geen privacyovereenkomst

The Adware Hunter
[theadwarehunter.com]
valse positieven om de gebruiker aan te zetten tot kopen, belachelijke valse positieven, gebruikt verlopen, ontoereikende detectiedatabase

The SpyGuard
[thespyguard.com, adwarepunisher.com]
agressieve, bedrieglijke reclame, slechte werking, onbekwaam detectieschema

The Spyware Detective
[thespywaredetective.com, fastlink2.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema

TheSpywareKiller
[thespywarekiller.com, inicom.dk]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

The Spyware Shield
[thespywareshield.com]
belachelijke valse positieven, gebruikt verlopen, ontoereikende detectiedatabase

The Web Shield
[pcspytool.com]
geen trialversie beschikbaar

Titan AntiSpyware
[titanantispyware.com]
geen trialversie beschikbaar, onvoldoende informatie over bedrijf

TitanShield AntiSpyware
[titanshield.com, antispywarebox.com, hotwinupdates.com, cashunlim.com]
Programma installeert zelf de items die gedetecteerd zullen worden tijdens de scan, agressieve, bedrieglijke reclame, onzichtbare installatie, valse positieven om de gebruiker aan te zetten tot kopen

Top10Reviews SpyScan
[anti-spyware-review., toptenreviews.com]
valse positieven om de gebruiker aan te zetten tot kopen

True Sword
[securitystronghold.com]
belachelijke valse positieven

TrueWatch
[truesuite.com]
valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

Trust Cleaner
[trustcleaner.com]
agressieve, bedrieglijke reclame, onzichtbare installatie, valse positieven om de gebruiker aan te zetten tot kopen

TZ Spyware Adware Remover
[trackzapper.com]
valse positieven om de gebruiker aan te zetten tot kopen

UControl
[whenu.com, aluriasoftware.com]
adware-gesponsord

Ultimate Cleaner
[ultimatecleaner.com]
adware-gesponsord, belachelijke valse positieven

Ultimate Defender
[udefender.com]
slechte werking, onbekwaam detectieschema

Ultimate Spyware-Adware Remover
[pimasoft.com]
valse positieven om de gebruiker aan te zetten tot kopen

UnSpyPC
[unspypc.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema

VBouncer/AdDestroyer
[spywarelabs.com, virtualbouncer.com]
onzichtbare download, slechte scanrapportering, dubieuze licentieovereenkomst

VirusBlast[virusblast.com]
agressieve , bedreigelijke advertering, onzichtbare installatie , valse positieven om de gebruiker aan te zetten tot kopen, zelfde programma als AdwareDelete, AntiVirus Gold, SpyAxe, SpyFalcon, Spyware Sheriff, SpywareStrike, & TitanShield AntiSpyware


VirusBurst[virusburst.com]
agressieve , bedreigelijke advertering, , Gebruikt onbekwame scan-/detecie schema; Zelfde porgramma als SpyHeal, SpywareQuake, & VirusBursters


VirusBursters[myspyprotector.com] variant van VirusBurst , Gebruikt onbekwame scan-/detecie schema; Zelfde porgramma als SpyHeal, SpywareQuake, & VirusBurst

VirusGuard
[virusguard.com]
geen trialversie beschikbaar

VirusRescue[virusrescue.com]
agressieve , bedreigelijke advertering, onzichtbare installatie

WareOut Spyware Remover
[wareout.com]
agressieve advertentiesoftware, onzichtbare installatie, valse positieven om de gebruiker aan te zetten tot kopen, gebruikt verlopen, ontoereikende detectiedatabase

WebSafe Spyware Secure
[websafesecure.com]
valse positieven om de gebruiker aan te zetten tot kopen, onbekwaam detectieschema, geen privacyovereenkomst

WinAntiSpy 2005
[winantispy.com, winsoftware.com, softwareprofit.com]
geen trialversie beschikbaar

WinAntiSpyware 2006
[winantispyware.com, winsoftware.com, softwareprofit.com]
agressieve advertentiesoftware

WinAntiVirus 2006
[winantivirus.com, winsoftware.com, softwareprofit.com]
agressieve advertentiesoftware, valse positieven om de gebruiker aan te zetten tot kopen

Wincleaner AntiSpyware
[wincleaner.com]
geen trialversie beschikbaar

Winhound Spyware Remover
[winhound.com, innovagest2000.com]
wordt geïnstalleerd via exploits, systeemhijacking

Winkeeper
[winkeeper.net]
slechte werking, onbekwaam detectieschema

WinSOS
[winsos.com]
valse positieven om de gebruiker aan te zetten tot registeren

WorldAntiSpy
[worldantispy.com]
agressieve, bedrieglijke reclame, bureaublad hijacking

X-Con Spyware Destroyer
[x-conspywaredestroyer.com, x-con.freedomofidiom.ca]
belachelijke valse positieven, slechte scanrapportering

X-Spyware
[x-spyware.com]
valse positieven om de gebruiker aan te zetten tot kopen, slechte werking, onbekwaam detectieschema

Xmembytes AntiSpyware
[xmembytes.com]
gebruikt gestolen detectiedatabase, dubieuze licentieovereenkomst

Xspyware
[xspyware.net]
dubieuze licentieovereenkomst

XSRemover
[xsremover.com, innovagest2000.com]
slechte werking, onbekwaam detectieschema

ZoneProtect AntiSpyware
[zoneprotect.com]
crasht na installatie, installeert AdBlaster parasiet, onvoldoende informatie over bedrijf, geen privacyovereenkomst.

bron
vergeetmewelletjedonderdag 7 februari 2008 @ 10:02
Is niet via Active-X hoor, maar met een beetje pech heb je een lastige variant met een multidropper.

Normaalgesproken is vundo wel te verwijderen mbv wat tooltjes.
Met de hand is lastig, omdat de verantwoordelijke dll geladen wordt in winlogon.exe.
Glennzdonderdag 7 februari 2008 @ 10:13
Ik heb dat virus ook gehad, dat was zoo kut
EggsTCdonderdag 7 februari 2008 @ 12:24
quote:
Op donderdag 7 februari 2008 10:02 schreef vergeetmewelletje het volgende:
Is niet via Active-X hoor, maar met een beetje pech heb je een lastige variant met een multidropper.

Normaalgesproken is vundo wel te verwijderen mbv wat tooltjes.
Met de hand is lastig, omdat de verantwoordelijke dll geladen wordt in winlogon.exe.
Jawel, ik heb toen 2 dagen alles zitten doen. Ben zelf vrij goed in het handmatig verwijderen en via registry van de spyware. Bij deze lag dat wat anders. Iedere keer als ik alles dacht weggehaald te hebben, met verschillende tools (hijackthis, Spybot S&D, een zelfgeschreven VBSje wat een file killed) kwam iedere keer een DLL terug. Dat bleek hem volgens de maker van "BegoneVirtumonde", in een ActiveX element te zitten. Dat virtumonde (vundo) download die DLL zelf op het moment dat je iets verwijderd via dat element. Hij beschreef op die mcafee site dus dat dat tooltje van hem een bit stuurt precies op het moment dat hij hem verwijderd waardoor dat activeX element een failure geeft, en zo wordt het verwijdert waardoor het niet meer terug komt.

Helaas bestaat die forumpost niet meer, ik heb hem gezocht.

Het stond vroeger hier

Dit is de hulp die ik destijds gevraagd heb op dat forum.
vergeetmewelletjedonderdag 7 februari 2008 @ 16:29
Ik was niet helemaal duidelijk. :)

Vundo krijg je over het algemeen door een driveby-installatie door een exploit, bijvoorbeeld in ActiveX of Java.
Ik bedoelde dat de reden dat het moeilijk te verwijderen is, niet komt door ActiveX.
Dan zou het namelijk makkelijk te verwijderen zijn in Veilige Modus waar je geen netwerkverbinding hebt.

Hier zie je dat die door winlogon.exe als Notification Package geladen wordt via de Winlogon Notification Events:

O20 - Winlogon Notify: fir026 - C:\WINDOWS\SYSTEM32\fir026.dll

Dat is het grootste probleem bij het verwijderen, je kan niet zomaar een dll even uit winlogon.exe halen.

Met Wayback Machine is de post van secured2k nog te vinden: :)
1http://web.archive.org/web/20070807023315/http://forums.mcafeehelp.com/viewtopic.php?t=57049
hh84donderdag 7 februari 2008 @ 21:40
quote:
Op donderdag 7 februari 2008 09:50 schreef luciano het volgende:

[..]

Sommige mensen realiseren zicn niet dat de MEESTE " anti" spyware proggies , juist VALSE meldingen geven , om zodoende de mensen aan te sporen de trial versie om te zetten in een BUY versie ........

Als mijn computer aangeeft dat ik een virus o.i.d. heb ( en de laatste keer dat ik een virus HAd , dateert alweer van ergens 2005 of misschien zelfs 2004 denk ik !!! ) , dan ga ik eerst zoeken via zoekopdracht / deze computer , inclusief alle verborgen bestande / inclusief systeemmappen , / ZO UITGEBREID MOGELIJK DUS , naar het betreffende " virus " .

Daarna veilige modus ALS er al iets gevonden wordt , en hopla , weg ermee ,.
[knip
Ik weet echt wel dat dat juist valse meldingen zijn, ik gaf daarmee alleen maar aan dat er nog steeds rotzooi op m'n pc zit.

Hijackthis vind niets, ik heb m'n log door hijackthis.de gehaald, maar er staan geen verdachte dingen tussen...
quote:
Logfile of HijackThis v1.99.1
Scan saved at 21:33:40, on 7-2-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Microsoft Shared Computer Toolkit\bin\SRVANY.EXE
C:\Program Files\Microsoft Shared Computer Toolkit\bin\SCTThresholdMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\AvidSDMService.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\system32\CBA\pds.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\ams_ii\hndlrsvc.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\WINDOWS\system32\ams_ii\iao.exe
C:\WINDOWS\system32\cba\xfr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AKProg\AKProg.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\WebcamMax4\wcmmon.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\4t Tray Minimizer\4t-min.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
c:\program files\softwin\bitdefender8\bdmcon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Admin\LOCALS~1\Temp\Rar$EX00.875\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [systray] C:\Program Files\Dell\Dell Mobile Broadband\systray.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DigidesignMMERefresh] C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\Quickset.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [UltraMon] "C:\Program Files\UltraMon\UltraMon.exe" /auto
O4 - HKLM\..\Run: [WebcamMaxMoniter] "C:\Program Files\WebcamMax4\wcmmon.exe" /a
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender8\bdnagent.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 4t Tray Minimizer.lnk = C:\Program Files\4t Tray Minimizer\4t-min.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verzenden naar &Bluetooth-apparaat... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-NL/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microso(...)te.cab?1190710599546
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn(...)AClient.cab56907.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe
O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Unknown owner - C:\Program Files\Digidesign\Drivers\MMERefresh.exe (file missing)
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Intel Alert Handler - Intel® Corporation - C:\WINDOWS\system32\ams_ii\hndlrsvc.exe
O23 - Service: Intel Alert Originator - Intel® Corporation - C:\WINDOWS\system32\ams_ii\iao.exe
O23 - Service: Intel File Transfer - Intel® Corporation - C:\WINDOWS\system32\cba\xfr.exe
O23 - Service: Intel PDS - Intel® Corporation - C:\WINDOWS\system32\CBA\pds.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Symantec System Center Discovery Service (NSCTOP) - Symantec Corporation - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SCTThresholdMonitor (SCTThresholdMon) - Unknown owner - C:\Program Files\Microsoft Shared Computer Toolkit\bin\SRVANY.EXE
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: WDPOperations - Unknown owner - C:\Program Files\Microsoft Shared Computer Toolkit\bin\SRVANY.EXE
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
vergeetmewelletjedonderdag 7 februari 2008 @ 22:12
Er staan helemaal geen 02- en 020-entries in je logje, wat kan wijzen op een Vundo-infectie (die kunnen die entries verbergen in hjt).

Vraag even hulp op één van onderstaande sites:

www.hijackthis.nl/forum
www.nucia.nl/forum
www.pchelper.nl/forum

Succes.
hh84vrijdag 8 februari 2008 @ 07:34
'k krijg nu opeens steeds de melding van Trojan.Metajuan, vooral als ik 's ochtends weer achter m'n laptop ga zitten, er staat dan ook altijd zo'n nepmelding op m'n browser, die m'n hele pc in 8 seconden kan scannen op spyware