abonnement Unibet Coolblue Bitvavo
pi_91520164
Waarschijnlijk heeft mijn pc weer een virtumonde virus opgelopen, aka Services verwijderd/disabled, doorlinken naar spam websites.

Zoveelste keer dat het virus zich op een en of andere manier weer in mijn pc sluipt, meestal in de verkrachte vorm, dat hij niet werkt. BSOD's, Reboots, alles opeens kapot.
Nu lijkt hij redelijk geïnstalleerd te zijn, o.a. hij link voor het eerst door en de normale applicaties lijken nog te werken.

Logje van na de Catastrofe ('Windows' DLL's in Temp/ appdata foldertje die normaal in %system% zouden staan. en alleen maar spam websites in de host file)
Helaas worden de boosdoeners nog wel steeds uitgevoerd.
SPOILER
Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Iemand enig idee, hoe dit valt op te lossen.

Opnieuw installeren is GEEN oplossing, ben er klaar meer in 3 keer in een half jaar te worden geïnfecteerd door zo'n faal virus dat nog geen eens zijn uiteindelijke doel kan bereiken: mij te laten betalen voor zijn scam, nee in plaat daarvan wordt mijn pc weer eens lekker door elkaar gehaald.
pi_91520233
Het virus faalt dus niet, dat doe jij.
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
pi_91520238
Ben nog wat vergeten, veel programma's waaronder ook Malwareantbytes kunnen niet worden geïnstalleerd, daar krijg ik de error "Is geen geldige 32-bit toepassing" wat ik automatisch link aan het virus.
pi_91520263
quote:
17s.gif Op dinsdag 18 januari 2011 16:23 schreef DutchErrorist het volgende:
Het virus faalt dus niet, dat doe jij.
Ding komt via lekkende software binnen, voordat ik chrome gebruikte heb ik nog nooit zo'n ding gehad :')

Verklaar maar waarom die dingen altijd in Appdata en Temp folders zitten.

[ Bericht 6% gewijzigd door #ANONIEM op 18-01-2011 16:23:51 ]
pi_91520273
Hint gebruik eens een goede virusscanner en download niet alles van KaZaA en Limewire :')
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
pi_91520293
Opnieuw installeren en vervolgens iets zorgvuldiger zijn in de pagina's die je bezoekt en de dingen die je download.
pi_91520307
quote:
17s.gif Op dinsdag 18 januari 2011 16:23 schreef DutchErrorist het volgende:
Hint gebruik eens een goede virusscanner en download niet alles van KaZaA en Limewire :')
Avira Antivir, nee ik gebruik geen kazaa en limewire :')
pi_91520391
Meh ik kan beter in tweakers ofzo vragen, deskundigheid straalt hier vanaf.
Nog even en retorbrapi komt weer mijn zijn adviezen :')
  dinsdag 18 januari 2011 @ 16:26:40 #9
120887 padlarf
dagdag33 achtig
pi_91520418
Klinkt als een vrij succesvol virus
Ok stelletje hokboeren
pi_91520487
Via msconfig kijken welke files worden uitgevoerd bij opstarten. Vervolgens via veilige modus deze files verwijderen en zware scan draaien.
pi_91520554
quote:
14s.gif Op dinsdag 18 januari 2011 16:26 schreef padlarf het volgende:
Klinkt als een vrij succesvol virus
Een virus wordt gemaakt om voordeel te halen, vaak geld.
Met dit virus halen ze niks van mij binnen, het virus is vaak bedoelt als een soort nep-antivirus, waar je dan geld voor moet betalen om de popups niet te krijgen.
Helaas lukt het de laatste tijd bij dit soort virussen wel op de boel uit te krijgen maar niet de pop-up meldingen waardoor het voor mij onmogelijk wordt om voor wat voor een virus het gaat.

Als er iets staat als Antivirus2009, zoek ik even op google en je hebt een fix.
pi_91520693
quote:
1s.gif Op dinsdag 18 januari 2011 16:26 schreef Rivalo het volgende:
Nog even en retorbrapi komt weer mijn zijn adviezen :')
Dat kunnen we zelf ook wel...

Die virussen zijn je straf voor al je gekanker op Apple.
pi_91520730
quote:
1s.gif Op dinsdag 18 januari 2011 16:32 schreef grindfreakje het volgende:

[..]

Dat kunnen we zelf ook wel...

Die virussen zijn je straf voor al je gekanker op Apple.
Nee, want daar kun je geen virussen voor programmeren :')
  dinsdag 18 januari 2011 @ 16:32:53 #14
165512 MASD
Music is dead.
pi_91520734
quote:
1s.gif Op dinsdag 18 januari 2011 16:26 schreef Rivalo het volgende:
Meh ik kan beter in tweakers ofzo vragen, deskundigheid straalt hier vanaf.
Nog even en retorbrapi komt weer mijn zijn adviezen :')
Dat krijg je met die windowsbakken, neem gewoon een Apple. Door zijn superieuoriteit krijgt je daar nooit virussen mee.
Long live music.
pi_91520795
Wie gebruikt er dan ook Avira antivir :')

Neem dan gewoon mse 2.0

pi_91520816
quote:
1s.gif Op dinsdag 18 januari 2011 16:28 schreef algebra010 het volgende:
Via msconfig kijken welke files worden uitgevoerd bij opstarten. Vervolgens via veilige modus deze files verwijderen en zware scan draaien.
Dan zit ik altijd nog met het probleem dat ik Malwarebytes niet kan installeren :(
pi_91520830
Vanaf 1996 gebruik ik windows. Geen firewall, niets. Nog NOOIT een virus gehad. Vreemd.
All you know about me is what I've sold you, dumb fuck
pi_91520846
quote:
1s.gif Op dinsdag 18 januari 2011 16:33 schreef editoor het volgende:
Wie gebruikt er dan ook Avira antivir :')

Neem dan gewoon mse 2.0

[ afbeelding ]
Paar van die gasten hier, hadden het me zitten aanraden :')
pi_91520859
quote:
1s.gif Op dinsdag 18 januari 2011 16:33 schreef editoor het volgende:
Wie gebruikt er dan ook Avira antivir :')

Neem dan gewoon mse 2.0

[ afbeelding ]
Inderdaad Microsoft Security Essentials _O_
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
pi_91520860
quote:
1s.gif Op dinsdag 18 januari 2011 16:32 schreef MASD het volgende:

[..]

Dat krijg je met die windowsbakken, neem gewoon een Apple. Door zijn superieuoriteit krijgt je daar nooit virussen mee.
Mongolen die niet met een computer om kunnen gaan kunnen beter honderden euros meer uitgeven voor een Apple inderdaad.
pi_91520883
quote:
1s.gif Op dinsdag 18 januari 2011 16:34 schreef HostiMeister het volgende:
Vanaf 1996 gebruik ik windows. Geen firewall, niets. Nog NOOIT een virus gehad. Vreemd.
Moet je voor de grap die computer eens aan het internet hangen.
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
pi_91520973
Ok rick.

EDIT: nu snap ik je naam :')
pi_91521022
TS die beweert dat virussen falen als ze er niet voor zorgen dat de geïnfecteerde betaalt :')

quote:
17s.gif Op dinsdag 18 januari 2011 16:23 schreef DutchErrorist het volgende:
Het virus faalt dus niet, dat doe jij.
QFT.
pi_91521044
Hallo Rick.

[ Bericht 26% gewijzigd door Opa.Bakkebaard op 14-11-2015 14:36:15 ]
Op zaterdag 28 mei 2011 23:32 schreef ghettofred het volgende:
Ik wil ooit nog is gewoon mijn hand uithalen en dan zo in de borsten knijpen.
Ze kunnen niet boos worden, immers zitten ze op het werk.
pi_91521073
quote:
14s.gif Op dinsdag 18 januari 2011 16:38 schreef Your_mother_in_law het volgende:
Hallo Rick
Hallo :')

[ Bericht 0% gewijzigd door Opa.Bakkebaard op 14-11-2015 14:36:20 ]
pi_91521086
quote:
1s.gif Op dinsdag 18 januari 2011 16:38 schreef Brawler het volgende:
TS die beweert dat virussen falen als ze er niet voor zorgen dat de geïnfecteerde betaalt :')

[..]

QFT.
Waarom zou je anders een virus maken?
pi_91521091
quote:
17s.gif Op dinsdag 18 januari 2011 16:35 schreef DutchErrorist het volgende:

[..]

Moet je voor de grap die computer eens aan het internet hangen.
*psst* Ik heb het over meerdere pc's, en zit al sinds 2000 op kabel-internet.
All you know about me is what I've sold you, dumb fuck
pi_91521127


Baas :7

[ Bericht 12% gewijzigd door Opa.Bakkebaard op 14-11-2015 14:36:39 ]
Op zaterdag 28 mei 2011 23:32 schreef ghettofred het volgende:
Ik wil ooit nog is gewoon mijn hand uithalen en dan zo in de borsten knijpen.
Ze kunnen niet boos worden, immers zitten ze op het werk.
pi_91521223
quote:
14s.gif Op dinsdag 18 januari 2011 16:40 schreef Your_mother_in_law het volgende:


Baas :7
Ownee, je hebt me gevonden. ;)

[ Bericht 16% gewijzigd door Opa.Bakkebaard op 14-11-2015 14:36:51 ]
pi_91521395
quote:
1s.gif Op dinsdag 18 januari 2011 16:32 schreef Rivalo het volgende:

[..]

Nee, want daar kun je geen virussen voor programmeren :')
Niemand die zegt dat het niet kan.

Alleen er worden geen virussen voor gechreven, en door het verschil in structuur en omgang met rechten zal het niet zo kinderlijk éénvoudig zijn als voor windows.
quote:
1s.gif Op dinsdag 18 januari 2011 16:34 schreef Rivalo het volgende:

[..]

Paar van die gasten hier, hadden het me zitten aanraden :')
Van iemand die zo goed alle verschillen en voor en nadelen van twee verschillende systemen weet op te noemen verwacht je toch een betere kennis.
pi_91521686
quote:
1s.gif Op dinsdag 18 januari 2011 16:45 schreef grindfreakje het volgende:

[..]

Niemand die zegt dat het niet kan.

Alleen er worden geen virussen voor gechreven, en door het verschil in structuur en omgang met rechten zal het niet zo kinderlijk éénvoudig zijn als voor windows.

[..]

Van iemand die zo goed alle verschillen en voor en nadelen van twee verschillende systemen weet op te noemen verwacht je toch een betere kennis.
Eerder gebruikte ik serieus nooit virusscanner, nooit last van iets gehad _O-
Blijf de meeste anti-virus programma's schijt vinden, ze zijn ook altijd zo vreselijk traag, en zijn ook niet echt zuinig met CPU en Ram.
pi_91521780
Virussen zijn weg, kan alleen nog niks installeren...

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
pi_91521930
quote:
15s.gif Op dinsdag 18 januari 2011 16:39 schreef Rivalo het volgende:

[..]

Waarom zou je anders een virus maken?
Als het primaire doel van virussen zou zijn om de geïnfecteerde te laten betalen, zoals jij zegt, dan zou de overgrote meerderheid van de virussen van tegenwoordig keihard falen :')

Je hebt blijkbaar last van het virus en ondervindt er hinder van, en dat lijkt me meer het doel van de maker dan dat je er ook daadwerkelijk voor betaald.
pi_91522030
quote:
1s.gif Op dinsdag 18 januari 2011 16:55 schreef Brawler het volgende:

[..]

Als het primaire doel van virussen zou zijn om de geïnfecteerde te laten betalen, zoals jij zegt, dan zou de overgrote meerderheid van de virussen van tegenwoordig keihard falen :')

Je hebt blijkbaar last van het virus en ondervindt er hinder van, en dat lijkt me meer het doel van de maker dan dat je er ook daadwerkelijk voor betaald.
Maar wat is het voordeel van de maker ervan? Het virus doet verder niks dan dingen uitzetten :')
pi_91522128
quote:
1s.gif Op dinsdag 18 januari 2011 16:57 schreef Rivalo het volgende:

[..]

Maar wat is het voordeel van de maker ervan? Het virus doet verder niks dan dingen uitzetten :')
Virusmakers worden dik betaald door Apple, in de hoop dat jij en alle andere windows gebruikers overstappen naar Macintosh.

Vraag maar aan Retorbrapi. Hij weet er alles van.

[ Bericht 2% gewijzigd door editoor op 18-01-2011 17:19:03 ]
pi_91522232
TS faalt zo kankerhard dat hij binnen nu en een half jaar zelf een virus oploopt.

Mongool
pi_91522628
quote:
1s.gif Op dinsdag 18 januari 2011 16:52 schreef Rivalo het volgende:
Virussen zijn weg, kan alleen nog niks installeren...

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
Misschien wat ver gezocht, maar ik denk dat jij 64 bit draait, maar dat je computer voor de één of andere compatibiliteit de 32 bit windows applicaties nodig heeft. En dat je systeem de applicaties die dat nodig hebben naar de verkeerde folder stuurt. Hoe dat komt weet ik niet, maar google even in die richting met je eigen exacte gegevens.
pi_91522642
quote:
1s.gif Op dinsdag 18 januari 2011 16:57 schreef Rivalo het volgende:

[..]

Maar wat is het voordeel van de maker ervan? Het virus doet verder niks dan dingen uitzetten :')
De maker is vast een FOK!ker en gniffelt nu stiekem en neemt zijn broekpaling ter hand nu hij ziet dat je er een topic over geopend hebt.
  donderdag 20 januari 2011 @ 10:57:35 #39
217576 Hyman
tja een beetje raar soms
pi_91603658
Staan ze niet in je startup services?
(╯°□°)╯︵ ¡ʞoɟ
  donderdag 20 januari 2011 @ 11:06:48 #40
267547 smegmanus
FOK! ambassadeur
pi_91603892
Draai je browser dan in een sandbox. Werkt goed. Ook als je zo graag sites bezoek die niet zo zuiver zijn :P
Op donderdag 15 januari 2015 19:01 schreef Maanvis het volgende:
smegmanus is de as van het kwaad. een verbrand stukje Hitler.
pi_91605657
quote:
8s.gif Op dinsdag 18 januari 2011 16:21 schreef Rivalo het volgende:
Opnieuw installeren is GEEN oplossing, ben er klaar meer in 3 keer in een half jaar te worden geïnfecteerd door zo'n faal virus dat nog geen eens zijn uiteindelijke doel kan bereiken
Dus je installeert je PC opnieuw met dezelfde antivirus zeker, iet met een ezel en een steen.
pi_91619647
quote:
C:\Windows\system32\lsass.exe (file missing)
juist.... :')
installeer maar opnieuw :W
je kan eens een repair proberen vanaf cd, maar er missen hopeloos veel system files..
pi_91646523
quote:
1s.gif Op dinsdag 18 januari 2011 16:45 schreef grindfreakje het volgende:

Niemand die zegt dat het niet kan.

Alleen er worden geen virussen voor gechreven, en door het verschil in structuur en omgang met rechten zal het niet zo kinderlijk éénvoudig zijn als voor windows.

Als de gemiddelde windows-gebruikert nog steeds van het type henk en ingrid n00b is die nog steeds onder admin account draait en altijd maar overal yes yes next next ok finish op klikt is het idd kinderlijk eenvoudig een virus ervoor te schrijven ja. Niet voor niets was hèt eerste advies dat de winbl0wz-n00b die de overstap durfde te wagen van de linux zealot kliek te horen kreeg "Never run as root!!".

In het geval van een restricted user account zal je toch een flink stukkie harder moeten werken om daarin terecht te komen.
pi_91658594
quote:
1s.gif Op donderdag 20 januari 2011 17:16 schreef mschol het volgende:

[..]

juist.... :')
installeer maar opnieuw :W
je kan eens een repair proberen vanaf cd, maar er missen hopeloos veel system files..
Na wat search werk kwam ik er achter dat het een bug in HJT is.
Hij kan geen 64-bit system files bekijken. :')
pi_91667208
Goeie tip:

Nadat je je pc opnieuw hebt geinstalleerd, is het verstandig een ghost-image te maken. Je maakt dan een soort backup van je c:-partitie.

In principe werkt dat als een soort recovery; je brengt je systeem in de staat op het moment waarop je de ghostimage hebt gemaakt. Zo'n handeling duurt ongeveer een half uur, veel korter dan dat je elke keer alles weer opnieuw moet installeren.

Voordat je die ghostimage maakt, moet je systeem zo min mogelijk fouten bevatten. Gebruik zo min mogelijk internet bij het opnieuw installeren van windows en je software. Nadat je alles hebt geinstalleerd, maak een grote schoonmaak met CCleaner slim en iobit toolbox
pi_91671314
quote:
1s.gif Op vrijdag 21 januari 2011 14:13 schreef Rivalo het volgende:

[..]

Na wat search werk kwam ik er achter dat het een bug in HJT is.
Hij kan geen 64-bit system files bekijken. :')
verrek, net gedraaid en je hebt gelijk _O-
pi_91671353
quote:
1s.gif Op vrijdag 21 januari 2011 05:31 schreef VanishedEntity het volgende:

[..]

Als de gemiddelde windows-gebruikert nog steeds van het type henk en ingrid n00b is die nog steeds onder admin account draait en altijd maar overal yes yes next next ok finish op klikt is het idd kinderlijk eenvoudig een virus ervoor te schrijven ja. Niet voor niets was hèt eerste advies dat de winbl0wz-n00b die de overstap durfde te wagen van de linux zealot kliek te horen kreeg "Never run as root!!".

In het geval van een restricted user account zal je toch een flink stukkie harder moeten werken om daarin terecht te komen.
en uiteindelijk zijn er zat mensen die toch als root gaan draaien puur om van alle wachtwoordvragen af te komen als ze weer eens wat willen installeren...
pi_91673836
quote:
1s.gif Op vrijdag 21 januari 2011 14:13 schreef Rivalo het volgende:

[..]

Na wat search werk kwam ik er achter dat het een bug in HJT is.
Hij kan geen 64-bit system files bekijken. :')
Zat ik dan echt in de goede richting :)
quote:
1s.gif Op dinsdag 18 januari 2011 17:07 schreef grindfreakje het volgende:

[..]

Misschien wat ver gezocht, maar ik denk dat jij 64 bit draait, maar dat je computer voor de één of andere compatibiliteit de 32 bit windows applicaties nodig heeft. En dat je systeem de applicaties die dat nodig hebben naar de verkeerde folder stuurt. Hoe dat komt weet ik niet, maar google even in die richting met je eigen exacte gegevens.
pi_91674528
quote:
1s.gif Op vrijdag 21 januari 2011 19:58 schreef grindfreakje het volgende:

[..]

Zat ik dan echt in de goede richting :)

[..]

Nee is gewoon een glitch van Hijackthis die niet volledig kan omgaan met 64-bit. En gaat dan scannen naar 32-bit system files die er natuurlijk niet zijn. :)
Maar elke 64-bit pc heeft geloof ik wat 32-bit files nodig, anders zou er geen SysWOW64 èn System32 op mijn pc staan. Aangezien er ook nog applicaties bestaan die als 32-bit draaien.

Heb later ook weer firefox en Malwarebytes gedownload, zelfde setup file en die deed het wel. Waarschijnlijk maakte het virus de setup's onbruikbaar tijdens het downloaden.
pi_91675304
installeer comodo inet security maar, wel even goed instellen(youtube)
pi_91675471
Waarschijnlijk denk jij dat het virus steeds weg is, maar is het helemaal niet weg.

Doe eens een Malwarebytes scan in safe mode (die kan je als het goed is gewoon in safe mode ook installeren).

[ Bericht 19% gewijzigd door #ANONIEM op 21-01-2011 20:33:13 ]
pi_91675783
quote:
2s.gif Op vrijdag 21 januari 2011 20:31 schreef HSG-BOMBER het volgende:
Waarschijnlijk denk jij dat het virus steeds weg is, maar is het helemaal niet weg.

Doe eens een Malwarebytes scan in safe mode (die kan je als het goed is gewoon in safe mode ook installeren).
dat vermoed ik ook,ja, miss een rootkitje?, die zijn altijd nasty!
pi_91677717
quote:
2s.gif Op vrijdag 21 januari 2011 20:31 schreef HSG-BOMBER het volgende:
Waarschijnlijk denk jij dat het virus steeds weg is, maar is het helemaal niet weg.

Doe eens een Malwarebytes scan in safe mode (die kan je als het goed is gewoon in safe mode ook installeren).
Ja want formatteren verwijderd geen virussen... :')

En malwarebytes is mij nu gelukt door met Hijackthis de meeste crap te verwijderen.
pi_91677929
quote:
1s.gif Op vrijdag 21 januari 2011 21:08 schreef Rivalo het volgende:

[..]

Ja want formatteren verwijderd geen virussen... :')

En malwarebytes is mij nu gelukt door met Hijackthis de meeste crap te verwijderen.
Formatteren had ik niet uit je posts begrepen. Dan ben ik bang dat je of een bepaald programma gebruikt dat geïnfecteerd is of gewoon teveel troep download.
pi_91677963
Wel dus Malwarebytes in safemode draaien hè.
pi_91678108
quote:
14s.gif Op vrijdag 21 januari 2011 21:12 schreef HSG-BOMBER het volgende:
Wel dus Malwarebytes in safemode draaien hè.
Je bedoelt pc in veilige modus opstarten, of wat?
pi_91678136
quote:
1s.gif Op vrijdag 21 januari 2011 21:14 schreef Rivalo het volgende:

[..]

Je bedoelt pc in veilige modus opstarten, of wat?
Klopt
pi_91678203
Voor diegene die het nog wilden weten, het ging inderdaad om een rootkit volgende de Mab quarantaine lijst.
pi_91678245
Je moet de setup van malwarebytes andere naam geven.
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
pi_91678278
quote:
1s.gif Op vrijdag 21 januari 2011 21:17 schreef CantFazeMe het volgende:
Je moet de setup van malwarebytes andere naam geven.
Werkt met dit virus (vaak) niet. In safe mode opstarten lukt doorgaans wel gewoon zonder problemen
pi_91678408
quote:
Op vrijdag 21 januari 2011 21:17 schreef HSG-BOMBER het volgende:

[..]

Werkt met dit virus (vaak) niet. In safe mode opstarten lukt doorgaans wel gewoon zonder problemen
Bij sommige werkt dit wel.
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
pi_91678529
quote:
1s.gif Op vrijdag 21 januari 2011 21:20 schreef CantFazeMe het volgende:

[..]

Bij sommige werkt dit wel.
We will see.
pi_91678622
Dit werkt natuurlijk alleen als de rootkit of worm op naam blokkeert :).
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
pi_91689980
quote:
Op dinsdag 18 januari 2011 16:23 schreef DutchErrorist het volgende:
Het virus faalt dus niet, dat doe jij.
Eens, mensen leggen altijd de schuld bij het virus, terwijl ze zelf op de ongure sites kijken..
pi_91690022
Waarom maken mensen eigenlijk uberhaüpt virussen? Kicken ze daarop?
pi_91692561
quote:
1s.gif Op zaterdag 22 januari 2011 00:27 schreef boffer69 het volgende:
Waarom maken mensen eigenlijk uberhaüpt virussen? Kicken ze daarop?
:Y Je bent een nieuwe programmeur en gaat je grenzen verkennen! Sommige kicken erop om te kijken hoeveel pc's ze beschadigen :{w .

Eigen methode's
Maar zoals hier vaker is gezegd mijn eigen methode's zijn uitvogelen welke naam je hebt als virus dit door middel van : Malware bytes te draaien. Een van mijn favoriete schoonmakers.

Als dit niet werkt;

1. Start
2. Msconfig
3. Services ->Hide all microsoft services aanvinken -> Alles in het lijstje erboven uitvinken.
4. Startup (tabje ernaast) Alles uitvinken.
5. Download malwarebytes van http://malwarebytes.org/

Mocht hij niet willen installeren, Svp veilige modus opstarten en daar in deze modus proberen het te installeren.

Hoe kom ik in veilige modus?

• herstart uw computer
• Zodra uw computer klaar is met het laden van de BIOS (zwarte scherm en witte letters, of een ander beginscherm met een producent logo erop)
• tap op de F8-toets (of de F10)-toets totdat u in het Windows optie menu terechtkomt. Kies hier voor opstarten in veilige modus (Safe mode).

Als je zeker weet dat je virtumondo hebt dan kun je een van de volgende programma's gebruiken op volgorde van handigheid.

VOORT HET GEBRUIK EVEN DE SPOILER DOORLEZEN DANKU! :D
VundoFix,
VirtumondoBeGone,
SpyBot S&D

Handleiding handig om deze even uit te printen of op je desktop op te slaan.
SPOILER
Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Bron : tutorial

Voor extra vragen en andere problemen
kun je een PM achterlaten :P
Dit niet alleen voor TS maar ook voor andere problemen algemeen :W

[ Bericht 27% gewijzigd door cablegunmaster op 22-01-2011 02:19:04 ]
Redacted
pi_91702432
quote:
1s.gif Op zaterdag 22 januari 2011 00:27 schreef boffer69 het volgende:
Waarom maken mensen eigenlijk uberhaüpt virussen? Kicken ze daarop?
Om domme mensen geld afhandig te maken
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')