BackDoor.Hacdef

Status
Niet open voor verdere reacties.

gillex

Gebruiker
Lid geworden
28 feb 2004
Berichten
87
Ik heb op dit moment last van het virus BackDoor.Hacdef, een variant van Trojan Horse.
Het virus wordt gedetecteerd door de AVR virusscanner, welke hem ook onschadelijk maakt.
Het virus maakt echter iedere keer weer een HXDEFDRV.SYS file aan, die het virus ieder keer tijdens het opnieuw opstarten van windows weer actief maakt.
Door het weer laten scannen wordt het virus dan weer gedetecteerd en voor dat moment onschadelijk gemaakt.
Ik zie op dit moment geen mogelijkheid het virus definitief te verwijderen.
Heeft misschien een van de geleerden een oplossing hiervoor?

Bij voorbaat dank.

gillex
 
Ik denk dat de Spyware Experts je wel uit de brand zullen helpen

Laat allereerst je PC op Malware, zoals Adware/Spyware en dergelijke troep, scannen met de volgende programmaatjes: Ad Aware en/of Spybot Search en Destroy. Als het probleem er dan nog steeds is, moet je een HijackThis Log plaatsen op het forum.

Hoe plaats ik een HijackThis Log op het forum?

Dat doe je door naar de volgende pagina te gaan: Helpmij tegen spywareoffensief deel 5

Op deze pagina moet je de eerste post goed doorlezen, als je de instructies uitgevoerd hebt die daar staan en je je log gereed hebt, moet je op ”Reageer op Bericht” drukken. Nu kun je je log plakken en er zal zo spoedig mogelijk naar gekeken woorden door de spyware-experts

Plaats je log dus in datzelfde onderwerp en open niet zelf weer een nieuwe!!!



TrendMicro Online Virusscan
 
Scan nog eens met je AV in veilige modus. Bij het opstarten van je pc meteen op F8 (of F6) achter elkaar blijven drukken, vervolgens krijg je een menu op je scherm en daar kan je kiezen voor veilige modus en zet je System Restore van tevoren uit en na de scan weer aan als je XP draait. Rechtsklik op Mijn Computer en kies Eigenschappen, tabblad System Restore en aldaar System Restore (Systeemherstel) uitvinken. Ben je wel je herstelpunten kwijt maar mogelijk ook die ongein.

Leeg ook de cache: Open Internet Explorer en ga naar extra--internetopties. In het menu Tijdelijke Internetbestanden druk je op de knop "bestanden verwijderen," ook de offline item en klik OK.

Mocht dit niet helpen plaats dan een Hijack This log, lees het 1e bericht door en voer het uit: KLIK-->Helpmij tegen spyware offensief deel 5<-- Druk daar op de knop "reageer op bericht" en post je log.
 
gezina,

Ik krijg AVG niet in de veilige modus opgestart?

gillex
 
Volg dan maar de adviezen van H@NsiePanzzzer, dan kom je er ook wel af. :)
 
Tijdens het downloaden van Hijack This, krijg ik op het laatst het bericht "Kan bestand niet kopieren."
Kan gegevens van het bronbestand of op de bronschij niet lezen.

Dir bericht heb ik tijdens downloaden nog nooit eerder gezien.

gillex
 
Je kan ook eerst een online-scan uitvoeren met HouseCall
Of een anti-trojanscan: http://www.trojanscan.com/trojanscan/trojanscan.htm

Hier vandaan > http://home.planet.nl/~kleyn080/hijackthisuitleg.html downloaden lukt ook niet? En hier > http://www.majorgeeks.com/downloadget.php?id=3155&file=3&evp=3304750663b552982a8baee6434cfc13

Verwijder ook de tijdelijke internet-bestanden: in IE/Extra/Internet-opties, tabblad Algemeen, door te klikken op "Bestanden verwijderen" Activeer het selectievakje "Ook alle offline items verwijderen". Klik op OK.
 
Laatst bewerkt:
Mocht het dan nog steeds niet lukken, kun je het op een goedwerkende PC downloaden en op diskette oid zetten, en het op jouw PC instaleren :)
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan