Ja meh.quote:Op zaterdag 26 oktober 2013 00:39 schreef mschol het volgende:
[..]
dan kill je dus het verkeerde process
waarom weet je zo zeker dat het een virus is danquote:Op zaterdag 26 oktober 2013 11:29 schreef d4v1d het volgende:
In safe mode start die ook.
Wat is dezen.
Kan hem niet uit msconfig verwijderenquote:Op zaterdag 26 oktober 2013 11:31 schreef MineraalWater het volgende:
[..]
waarom weet je zo zeker dat het een virus is dan
Combofix miss?quote:Op zaterdag 26 oktober 2013 11:34 schreef d4v1d het volgende:
[..]
Kan hem niet uit msconfig verwijderen
Map is leeg waar het programma vanuit start
Als ik ~, `, ", ' of ^ indruk verschijnt die maar 1 keer >> Slecht geschreven keylogger die niet weet om te gaan met dead keys
Dupliceert zichzelf als je het huidige proccess wil stoppen
Zet je regedit en taskmgr uit
Die heeft al 7+ uren gedraaid en bleef hangen bij stage_48.quote:
ah klote man.quote:Op zaterdag 26 oktober 2013 11:43 schreef d4v1d het volgende:
[..]
Die heeft al 7+ uren gedraaid en bleef hangen bij stage_48.
Voor ik ga werken straks gooi ik combofix even aan in safe mode. Misschien werkt dat.quote:Op zaterdag 26 oktober 2013 11:45 schreef MineraalWater het volgende:
[..]
ah klote man.
Thread aanmaken op HF dan
andere pc, dan remote registry overnemen?quote:Op zaterdag 26 oktober 2013 11:34 schreef d4v1d het volgende:
[..]
Kan hem niet uit msconfig verwijderen
Map is leeg waar het programma vanuit start
Als ik ~, `, ", ' of ^ indruk verschijnt die maar 1 keer >> Slecht geschreven keylogger die niet weet om te gaan met dead keys
Dupliceert zichzelf als je het huidige proccess wil stoppen
Zet je regedit en taskmgr uit
Startupdate.exe Google zegt er niet veel over.quote:Op zaterdag 26 oktober 2013 11:48 schreef mschol het volgende:
[..]
andere pc, dan remote registry overnemen?
welk virus hebben we mee te maken, weet je dat al?
quote:Op zaterdag 26 oktober 2013 00:46 schreef AlDieWillenteKaaprenVaren het volgende:
[..]
Waren eerder naar huis gegaan, was .et die meid aan het praten na in een steegje tussen twee 450 jaar oude huizen ons ding gedaan te hebbenm. Toen whappt hij dat hij morgen wedstrijd vab zijn C elftal heeft dat hij coacht. "ons" team os #2, zij zijn #18 dus gaat grappig worden denk ik. Vandaar voor sluit weg
quote:Op zaterdag 26 oktober 2013 00:47 schreef AlDieWillenteKaaprenVaren het volgende:
[..]
Hahhahaha
Ja nee kan sowieso niet sjorren met een kerel indezelfde kamer, du bij jou echt noet ofzo. Maar heb nu eigen kamer ebO. Nja denk dat ik het noet doe. Stukje respect, ze zijn erg christelijk.
Dat laatste zou het best eens kunnen zijn, maar dan zie ik dat proces niet staan blijkbaar.quote:Op zaterdag 26 oktober 2013 11:48 schreef mschol het volgende:
[..]
andere pc, dan remote registry overnemen?
welk virus hebben we mee te maken, weet je dat al?
weet je zeker dat je het juiste process killt? (wellicht is er een ander process waar hij door opgestart wordt die gekillt moet worden
quote:Op zaterdag 26 oktober 2013 00:50 schreef vogelkooi het volgende:
Heksenjacht morgen omdat gerda5 met een ''buitenlander'' heeft wezen sjansen.
en startupdate.exe even uploaden naar virustotal.com? of lukt dat niet?quote:Op zaterdag 26 oktober 2013 11:51 schreef d4v1d het volgende:
[..]
Startupdate.exe Google zegt er niet veel over.
Ik kan wel in registry via dit tooltje.
Maar zodra ik aan een van die startupdate.exe kom lijkt die een soort van defensie mechanisme te starten dat die zichzelf ontelbaar x start en blijft checken of regedit nog wel uit staat.
Vage shit iig.
Het mapje waar die instaat heb ik hem kunnen uit verwijderen, maar hij start alsnogquote:Op zaterdag 26 oktober 2013 11:52 schreef mschol het volgende:
[..]
en startupdate.exe even uploaden naar virustotal.com? of lukt dat niet?
goed zoeken in de processlijst?quote:Op zaterdag 26 oktober 2013 11:51 schreef d4v1d het volgende:
[..]
Dat laatste zou het best eens kunnen zijn, maar dan zie ik dat proces niet staan blijkbaar.
dan moet hij toch nog ergens staan, in taskmanager, rechtermuisklik op startupdate.exe -> open file location (of image path name laten zien)quote:Op zaterdag 26 oktober 2013 11:53 schreef d4v1d het volgende:
[..]
Het mapje waar die instaat heb ik hem kunnen uit verwijderen, maar hij start alsnog
Heb hem dus niet meer.
http://pastebin.com/raw.php?i=WDLr8NpW Ik zie niksquote:
ja dan kom ik in een map die geen enkele bestanden bevat.quote:[..]
dan moet hij toch nog ergens staan, in taskmanager, rechtermuisklik op startupdate.exe -> open file location (of image path name laten zien)
1 | O4 - HKCU\..\Run: [MicroUpdate] C:\Users\David\AppData\Roaming\MSDCSC\Startupdate.exe |
Ik heb denk ik de oplossing.quote:Op zaterdag 26 oktober 2013 12:08 schreef mschol het volgende:
tis dat je niet bepaald om de hoek woont, anders had ik je best op locatie even willen (proberen) te helpen..
opties die ik nu zou aandragen
1) heb je al eens gescand met een recente rescue CD/USB van een antivirus bouwer? (volledig buiten je OS om)
2) safe mode proberen te verwijderen
3) ubuntu live disk..
Heb je trouwens win 7 of 8?quote:Op zaterdag 26 oktober 2013 12:10 schreef d4v1d het volgende:
[..]
Ik heb denk ik de oplossing.
Via de filebrowser in winrar zie ik het bestand wel staan, lijkt dus dat die iets heeft dat ie verbergt in win verkenner.
Ik heb hem nu weten te zippen, die upload ik naar virustotal.
En wat evt. ook nog zou kunnen is 3) en dan via daar mn C schijf benaderen en dan zou die in theorie moeten zijn te deleten.
7quote:Op zaterdag 26 oktober 2013 12:11 schreef MineraalWater het volgende:
[..]
Heb je trouwens win 7 of 8?
1 2 3 4 5 6 7 8 | REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /V Hidden /T REG_DWORD /D 1 /F REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /V ShowSuperHidden /T REG_DWORD /D 1 /F REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /V Hidden /T REG_DWORD /D 1 /F taskkill /f /im explorer.exe start explorer.exe |
pak een rescue disk van 1 van de pakketten die hem herkent, en laat die z'n ding doen, grote kans dat je er dan wel vanaf bent..?quote:Op zaterdag 26 oktober 2013 12:11 schreef d4v1d het volgende:
https://www.virustotal.co(...)analysis/1382782130/
Download nu ubuntu live cd. Dan weet ik zeker dat ik hem kan verwijderen (file not in use etc.) en ik hem ook zie.quote:Op zaterdag 26 oktober 2013 12:13 schreef MineraalWater het volgende:
[ code verwijderd ]
Zou dat niet werken? Laat dan de protected operating system files zien en Hidden files/folders
Hmm, denk dat dat wel beter is dan een ubuntu live cdquote:Op zaterdag 26 oktober 2013 12:15 schreef mschol het volgende:
[..]
pak een rescue disk van 1 van de pakketten die hem herkent, en laat die z'n ding doen, grote kans dat je er dan wel vanaf bent..?
quote:Op zaterdag 26 oktober 2013 12:47 schreef d4v1d het volgende:
[..]
Zijn ze vergeten om het chinese kind wat het heeft geproduceerd eruit te halen?
Oh.quote:Op zaterdag 26 oktober 2013 12:48 schreef mschol het volgende:
[..]
nee, complete pc (dus incl monitor)
goed gevonden, dat wel
tis ook een complete zelfbouwquote:Op zaterdag 26 oktober 2013 12:49 schreef Curlbrah het volgende:
[..]
Oh.link
Dacht dat jij van het zelfbouwen was?
http://tweakers.net/revie(...)13-basissysteem.htmlquote:
kun je toch zo rippen man, zonde van je 150.quote:Op zaterdag 26 oktober 2013 12:58 schreef mschol het volgende:
[..]
http://tweakers.net/revie(...)13-basissysteem.html
dit ongeveer, SSD vervangen voor 1TB schijf , plus W7 ultimate (~150 eur) en een 19" 5:4 monitor (~130 euro, groter konden ze niet kwijt)
totaal voor pak em beet 630 euro,
niet de allergoedkoopste door scherm en windows, maar echt slecht issie niet te noemen
zoals net vermeld: systeem is niet voor mij, en dan lever ik liever gewoon een legale versie mee, W7 HP was voldoende geweest maar de persoon in kwestie vond het niet erg om 70 euro meer te betalen. naja, prima toch? zijn keuzequote:Op zaterdag 26 oktober 2013 13:08 schreef Curlbrah het volgende:
[..]
kun je toch zo rippen man, zonde van je 150.
Oh lol. Ok.quote:Op zaterdag 26 oktober 2013 13:21 schreef mschol het volgende:
[..]
zoals net vermeld: systeem is niet voor mij, en dan lever ik liever gewoon een legale versie mee, W7 HP was voldoende geweest maar de persoon in kwestie vond het niet erg om 70 euro meer te betalen. naja, prima toch? zijn keuze
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |