#ANONIEM | dinsdag 18 januari 2011 @ 16:21 |
Waarschijnlijk heeft mijn pc weer een virtumonde virus opgelopen, aka Services verwijderd/disabled, doorlinken naar spam websites. Zoveelste keer dat het virus zich op een en of andere manier weer in mijn pc sluipt, meestal in de verkrachte vorm, dat hij niet werkt. BSOD's, Reboots, alles opeens kapot. Nu lijkt hij redelijk geïnstalleerd te zijn, o.a. hij link voor het eerst door en de normale applicaties lijken nog te werken. Logje van na de Catastrofe ('Windows' DLL's in Temp/ appdata foldertje die normaal in %system% zouden staan. en alleen maar spam websites in de host file) Helaas worden de boosdoeners nog wel steeds uitgevoerd. Iemand enig idee, hoe dit valt op te lossen. Opnieuw installeren is GEEN oplossing, ben er klaar meer in 3 keer in een half jaar te worden geïnfecteerd door zo'n faal virus dat nog geen eens zijn uiteindelijke doel kan bereiken: mij te laten betalen voor zijn scam, nee in plaat daarvan wordt mijn pc weer eens lekker door elkaar gehaald. | |
DutchErrorist | dinsdag 18 januari 2011 @ 16:23 |
Het virus faalt dus niet, dat doe jij. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:23 |
Ben nog wat vergeten, veel programma's waaronder ook Malwareantbytes kunnen niet worden geïnstalleerd, daar krijg ik de error "Is geen geldige 32-bit toepassing" wat ik automatisch link aan het virus. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:23 |
Ding komt via lekkende software binnen, voordat ik chrome gebruikte heb ik nog nooit zo'n ding gehad ![]() Verklaar maar waarom die dingen altijd in Appdata en Temp folders zitten. [ Bericht 6% gewijzigd door #ANONIEM op 18-01-2011 16:23:51 ] | |
DutchErrorist | dinsdag 18 januari 2011 @ 16:23 |
Hint gebruik eens een goede virusscanner en download niet alles van KaZaA en Limewire ![]() | |
Citizen.Erased | dinsdag 18 januari 2011 @ 16:24 |
Opnieuw installeren en vervolgens iets zorgvuldiger zijn in de pagina's die je bezoekt en de dingen die je download. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:24 |
Avira Antivir, nee ik gebruik geen kazaa en limewire ![]() | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:26 |
Meh ik kan beter in tweakers ofzo vragen, deskundigheid straalt hier vanaf. Nog even en retorbrapi komt weer mijn zijn adviezen ![]() | |
padlarf | dinsdag 18 januari 2011 @ 16:26 |
Klinkt als een vrij succesvol virus | |
algebra010 | dinsdag 18 januari 2011 @ 16:28 |
Via msconfig kijken welke files worden uitgevoerd bij opstarten. Vervolgens via veilige modus deze files verwijderen en zware scan draaien. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:29 |
Een virus wordt gemaakt om voordeel te halen, vaak geld. Met dit virus halen ze niks van mij binnen, het virus is vaak bedoelt als een soort nep-antivirus, waar je dan geld voor moet betalen om de popups niet te krijgen. Helaas lukt het de laatste tijd bij dit soort virussen wel op de boel uit te krijgen maar niet de pop-up meldingen waardoor het voor mij onmogelijk wordt om voor wat voor een virus het gaat. Als er iets staat als Antivirus2009, zoek ik even op google en je hebt een fix. | |
grindfreakje | dinsdag 18 januari 2011 @ 16:32 |
Dat kunnen we zelf ook wel... Die virussen zijn je straf voor al je gekanker op Apple. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:32 |
Nee, want daar kun je geen virussen voor programmeren ![]() | |
MASD | dinsdag 18 januari 2011 @ 16:32 |
Dat krijg je met die windowsbakken, neem gewoon een Apple. Door zijn superieuoriteit krijgt je daar nooit virussen mee. | |
editoor | dinsdag 18 januari 2011 @ 16:33 |
Wie gebruikt er dan ook Avira antivir ![]() Neem dan gewoon mse 2.0 ![]() | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:34 |
Dan zit ik altijd nog met het probleem dat ik Malwarebytes niet kan installeren ![]() | |
HostiMeister | dinsdag 18 januari 2011 @ 16:34 |
Vanaf 1996 gebruik ik windows. Geen firewall, niets. Nog NOOIT een virus gehad. Vreemd. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:34 |
Paar van die gasten hier, hadden het me zitten aanraden ![]() | |
DutchErrorist | dinsdag 18 januari 2011 @ 16:35 |
Inderdaad Microsoft Security Essentials ![]() | |
algebra010 | dinsdag 18 januari 2011 @ 16:35 |
Mongolen die niet met een computer om kunnen gaan kunnen beter honderden euros meer uitgeven voor een Apple inderdaad. | |
DutchErrorist | dinsdag 18 januari 2011 @ 16:35 |
Moet je voor de grap die computer eens aan het internet hangen. | |
FreezePop | dinsdag 18 januari 2011 @ 16:37 |
Ok rick. EDIT: nu snap ik je naam ![]() | |
Brawler | dinsdag 18 januari 2011 @ 16:38 |
TS die beweert dat virussen falen als ze er niet voor zorgen dat de geïnfecteerde betaalt ![]() QFT. | |
Your_mother_in_law | dinsdag 18 januari 2011 @ 16:38 |
Hallo Rick. [ Bericht 26% gewijzigd door Opa.Bakkebaard op 14-11-2015 14:36:15 ] | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:39 |
Hallo ![]() [ Bericht 0% gewijzigd door Opa.Bakkebaard op 14-11-2015 14:36:20 ] | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:39 |
Waarom zou je anders een virus maken? | |
HostiMeister | dinsdag 18 januari 2011 @ 16:39 |
*psst* Ik heb het over meerdere pc's, en zit al sinds 2000 op kabel-internet. | |
Your_mother_in_law | dinsdag 18 januari 2011 @ 16:40 |
![]() Baas ![]() [ Bericht 12% gewijzigd door Opa.Bakkebaard op 14-11-2015 14:36:39 ] | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:42 |
Ownee, je hebt me gevonden. ![]() [ Bericht 16% gewijzigd door Opa.Bakkebaard op 14-11-2015 14:36:51 ] | |
grindfreakje | dinsdag 18 januari 2011 @ 16:45 |
Niemand die zegt dat het niet kan. Alleen er worden geen virussen voor gechreven, en door het verschil in structuur en omgang met rechten zal het niet zo kinderlijk éénvoudig zijn als voor windows. Van iemand die zo goed alle verschillen en voor en nadelen van twee verschillende systemen weet op te noemen verwacht je toch een betere kennis. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:51 |
Eerder gebruikte ik serieus nooit virusscanner, nooit last van iets gehad ![]() Blijf de meeste anti-virus programma's schijt vinden, ze zijn ook altijd zo vreselijk traag, en zijn ook niet echt zuinig met CPU en Ram. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:52 |
Virussen zijn weg, kan alleen nog niks installeren... O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) | |
Brawler | dinsdag 18 januari 2011 @ 16:55 |
Als het primaire doel van virussen zou zijn om de geïnfecteerde te laten betalen, zoals jij zegt, dan zou de overgrote meerderheid van de virussen van tegenwoordig keihard falen ![]() Je hebt blijkbaar last van het virus en ondervindt er hinder van, en dat lijkt me meer het doel van de maker dan dat je er ook daadwerkelijk voor betaald. | |
#ANONIEM | dinsdag 18 januari 2011 @ 16:57 |
Maar wat is het voordeel van de maker ervan? Het virus doet verder niks dan dingen uitzetten ![]() | |
editoor | dinsdag 18 januari 2011 @ 16:58 |
Virusmakers worden dik betaald door Apple, in de hoop dat jij en alle andere windows gebruikers overstappen naar Macintosh. Vraag maar aan Retorbrapi. Hij weet er alles van. [ Bericht 2% gewijzigd door editoor op 18-01-2011 17:19:03 ] | |
Poepoog | dinsdag 18 januari 2011 @ 17:00 |
TS faalt zo kankerhard dat hij binnen nu en een half jaar zelf een virus oploopt. Mongool | |
grindfreakje | dinsdag 18 januari 2011 @ 17:07 |
Misschien wat ver gezocht, maar ik denk dat jij 64 bit draait, maar dat je computer voor de één of andere compatibiliteit de 32 bit windows applicaties nodig heeft. En dat je systeem de applicaties die dat nodig hebben naar de verkeerde folder stuurt. Hoe dat komt weet ik niet, maar google even in die richting met je eigen exacte gegevens. | |
Brawler | dinsdag 18 januari 2011 @ 17:07 |
De maker is vast een FOK!ker en gniffelt nu stiekem en neemt zijn broekpaling ter hand nu hij ziet dat je er een topic over geopend hebt. | |
Hyman | donderdag 20 januari 2011 @ 10:57 |
Staan ze niet in je startup services? | |
smegmanus | donderdag 20 januari 2011 @ 11:06 |
Draai je browser dan in een sandbox. Werkt goed. Ook als je zo graag sites bezoek die niet zo zuiver zijn ![]() | |
KroodjeBip | donderdag 20 januari 2011 @ 11:55 |
Dus je installeert je PC opnieuw met dezelfde antivirus zeker, iet met een ezel en een steen. | |
mschol | donderdag 20 januari 2011 @ 17:16 |
juist.... ![]() installeer maar opnieuw ![]() je kan eens een repair proberen vanaf cd, maar er missen hopeloos veel system files.. | |
VanishedEntity | vrijdag 21 januari 2011 @ 05:31 |
Als de gemiddelde windows-gebruikert nog steeds van het type henk en ingrid n00b is die nog steeds onder admin account draait en altijd maar overal yes yes next next ok finish op klikt is het idd kinderlijk eenvoudig een virus ervoor te schrijven ja. Niet voor niets was hèt eerste advies dat de winbl0wz-n00b die de overstap durfde te wagen van de linux zealot kliek te horen kreeg "Never run as root!!". In het geval van een restricted user account zal je toch een flink stukkie harder moeten werken om daarin terecht te komen. | |
#ANONIEM | vrijdag 21 januari 2011 @ 14:13 |
Na wat search werk kwam ik er achter dat het een bug in HJT is. Hij kan geen 64-bit system files bekijken. ![]() | |
Pulzzar | vrijdag 21 januari 2011 @ 17:19 |
Goeie tip: Nadat je je pc opnieuw hebt geinstalleerd, is het verstandig een ghost-image te maken. Je maakt dan een soort backup van je c:-partitie. In principe werkt dat als een soort recovery; je brengt je systeem in de staat op het moment waarop je de ghostimage hebt gemaakt. Zo'n handeling duurt ongeveer een half uur, veel korter dan dat je elke keer alles weer opnieuw moet installeren. Voordat je die ghostimage maakt, moet je systeem zo min mogelijk fouten bevatten. Gebruik zo min mogelijk internet bij het opnieuw installeren van windows en je software. Nadat je alles hebt geinstalleerd, maak een grote schoonmaak met CCleaner slim en iobit toolbox | |
mschol | vrijdag 21 januari 2011 @ 19:05 |
verrek, net gedraaid en je hebt gelijk ![]() | |
mschol | vrijdag 21 januari 2011 @ 19:06 |
en uiteindelijk zijn er zat mensen die toch als root gaan draaien puur om van alle wachtwoordvragen af te komen als ze weer eens wat willen installeren... | |
grindfreakje | vrijdag 21 januari 2011 @ 19:58 |
Zat ik dan echt in de goede richting ![]()
| |
#ANONIEM | vrijdag 21 januari 2011 @ 20:13 |
Nee is gewoon een glitch van Hijackthis die niet volledig kan omgaan met 64-bit. En gaat dan scannen naar 32-bit system files die er natuurlijk niet zijn. ![]() Maar elke 64-bit pc heeft geloof ik wat 32-bit files nodig, anders zou er geen SysWOW64 èn System32 op mijn pc staan. Aangezien er ook nog applicaties bestaan die als 32-bit draaien. Heb later ook weer firefox en Malwarebytes gedownload, zelfde setup file en die deed het wel. Waarschijnlijk maakte het virus de setup's onbruikbaar tijdens het downloaden. | |
THEFXR | vrijdag 21 januari 2011 @ 20:28 |
installeer comodo inet security maar, wel even goed instellen(youtube) | |
#ANONIEM | vrijdag 21 januari 2011 @ 20:31 |
Waarschijnlijk denk jij dat het virus steeds weg is, maar is het helemaal niet weg. Doe eens een Malwarebytes scan in safe mode (die kan je als het goed is gewoon in safe mode ook installeren). [ Bericht 19% gewijzigd door #ANONIEM op 21-01-2011 20:33:13 ] | |
THEFXR | vrijdag 21 januari 2011 @ 20:37 |
dat vermoed ik ook,ja, miss een rootkitje?, die zijn altijd nasty! | |
#ANONIEM | vrijdag 21 januari 2011 @ 21:08 |
Ja want formatteren verwijderd geen virussen... ![]() En malwarebytes is mij nu gelukt door met Hijackthis de meeste crap te verwijderen. | |
#ANONIEM | vrijdag 21 januari 2011 @ 21:11 |
Formatteren had ik niet uit je posts begrepen. Dan ben ik bang dat je of een bepaald programma gebruikt dat geïnfecteerd is of gewoon teveel troep download. | |
#ANONIEM | vrijdag 21 januari 2011 @ 21:12 |
Wel dus Malwarebytes in safemode draaien hè. | |
#ANONIEM | vrijdag 21 januari 2011 @ 21:14 |
Je bedoelt pc in veilige modus opstarten, of wat? | |
#ANONIEM | vrijdag 21 januari 2011 @ 21:15 |
Klopt | |
#ANONIEM | vrijdag 21 januari 2011 @ 21:16 |
Voor diegene die het nog wilden weten, het ging inderdaad om een rootkit volgende de Mab quarantaine lijst. | |
CantFazeMe | vrijdag 21 januari 2011 @ 21:17 |
Je moet de setup van malwarebytes andere naam geven. | |
#ANONIEM | vrijdag 21 januari 2011 @ 21:17 |
Werkt met dit virus (vaak) niet. In safe mode opstarten lukt doorgaans wel gewoon zonder problemen | |
CantFazeMe | vrijdag 21 januari 2011 @ 21:20 |
Bij sommige werkt dit wel. | |
#ANONIEM | vrijdag 21 januari 2011 @ 21:21 |
We will see. | |
CantFazeMe | vrijdag 21 januari 2011 @ 21:23 |
Dit werkt natuurlijk alleen als de rootkit of worm op naam blokkeert ![]() | |
boffer69 | zaterdag 22 januari 2011 @ 00:26 |
Eens, mensen leggen altijd de schuld bij het virus, terwijl ze zelf op de ongure sites kijken.. | |
boffer69 | zaterdag 22 januari 2011 @ 00:27 |
Waarom maken mensen eigenlijk uberhaüpt virussen? Kicken ze daarop? | |
cablegunmaster | zaterdag 22 januari 2011 @ 01:30 |
![]() ![]() Eigen methode's Maar zoals hier vaker is gezegd mijn eigen methode's zijn uitvogelen welke naam je hebt als virus dit door middel van : Malware bytes te draaien. Een van mijn favoriete schoonmakers. Als dit niet werkt; 1. Start 2. Msconfig 3. Services ->Hide all microsoft services aanvinken -> Alles in het lijstje erboven uitvinken. 4. Startup (tabje ernaast) Alles uitvinken. 5. Download malwarebytes van http://malwarebytes.org/ Mocht hij niet willen installeren, Svp veilige modus opstarten en daar in deze modus proberen het te installeren. Hoe kom ik in veilige modus? • herstart uw computer • Zodra uw computer klaar is met het laden van de BIOS (zwarte scherm en witte letters, of een ander beginscherm met een producent logo erop) • tap op de F8-toets (of de F10)-toets totdat u in het Windows optie menu terechtkomt. Kies hier voor opstarten in veilige modus (Safe mode). Als je zeker weet dat je virtumondo hebt dan kun je een van de volgende programma's gebruiken op volgorde van handigheid. VOORT HET GEBRUIK EVEN DE SPOILER DOORLEZEN DANKU! ![]() • VundoFix, • VirtumondoBeGone, • SpyBot S&D Handleiding handig om deze even uit te printen of op je desktop op te slaan. Bron : tutorial Voor extra vragen en andere problemen kun je een PM achterlaten ![]() Dit niet alleen voor TS maar ook voor andere problemen algemeen ![]() [ Bericht 27% gewijzigd door cablegunmaster op 22-01-2011 02:19:04 ] | |
#ANONIEM | zaterdag 22 januari 2011 @ 13:15 |
Om domme mensen geld afhandig te maken |