Backdoor Trojan

Status
Niet open voor verdere reacties.

Turambar

Gebruiker
Lid geworden
23 feb 2008
Berichten
10
Hallo allemaal,

Sinds enkele weken heb ik last van een vervelend virus waar ik niet van af geraak. Ik zal kort de situatie schetsen.

- Besturingssysteem: Windows 7
- Gebruikte antivirus: enkele weken geleden gebruikte ik nog de betaalversie van McAfee; nu die is afgelopen gebruik ik AVG Free.
- Firewall: Comodo
- Spybot S&D en Malwarebytes AM

Enkele weken geleden, toen ik nog McAfee had, kreeg ik plots een reeks meldingen binnen van McAfee. Er was een "Backdoor-EJG" virus gevonden. Ik vernietigde het virus, maar de meldingen bleven komen. Het virus bevond zich steeds in de map C:/Users/Public. Na die "aanval" van wel 20 meldingen werd het weer kalm. Ik scande in veilige modus, na het uitschakelen van system recovery, met McAfee, MBAM en Spybot S&D. McAfee vond hetzelfde virus, de andere twee programma's vonden niets. Ik dacht dat ik er vanaf was, maar om de zoveel tijd komt er opnieuw een "aanval" van virusmeldingen. Sinds ik AVG heb, is het al enkele keren gebeurd. De laatste trojan die de revue passeerde had de naam "backdoor.generic14.acod"; daarvoor ging het om "generic_r.tt". Tijdens mijn laatste scan in veilige modus vond Spybot een Trojan met de naam Win32.downloader.bltu, die hij dan ook vernietigde. Zonet kwam er echter weer een nieuwe reeks meldingen binnen van AVG.
Het vreemde aan de situatie is dat mijn pc, op die meldingen van AVG na, geen andere symptomen vertoont van infectie. Alles loopt snel en vlot; op internet word ik niet naar verdachte sites geleid en ik heb geen last van pop-ups. Er lopen normaal gezien geen verdachte processen wanneer ik mijn taakbeheer open (zie screenshot).

Ik maak me zorgen over deze situatie omdat ik mijn pc regelmatig gebruik om op internet te bankieren. Aangezien ik nog voor enkele maanden in het buitenland ben en mijn windows-cd niet bij me heb, kan ik ook niet tot formatteren over gaan moest dat nodig zijn. Ik hoop dat jullie me kunnen helpen.

Alvast bedankt.

Taakbeheer.jpgTaakbeheer2.jpg
 
Je moet ook de MBR cleanen, anders wordt het virus weer geactiveert na een reboot.

Backdoor-EJG
On Windows Vista and 7:

Insert the Windows CD into the CD-ROM drive and restart the computer.
Click on "Repair Your Computer"
When the System Recovery Options dialog comes up, choose the Command Prompt.
Issue 'bootrec /fixmbr' command to restore the Master Boot Record
Follow onscreen instructions
Reset and remove the CD from CD-ROM drive.

Zie HIER voor volledige removal instructie
Backdoor-EJG is trouwens dezelfde als backdoor.generic14.acod

Groeten Marcel
 
Laatst bewerkt:
Het probleem is dat ik niet over die windows-cd beschik, aangezien ik in het buitenland ben. Ik kan er hoogstens binnen twee maanden aan geraken. Is er een andere manier om die MBR te cleanen? Zoniet, is het veilig om te wachten tot ik die Windows-cd heb?
 
Ik zou geen bankzaken doen op je computer omdat er wachtwoorden en inlogcodes afgekeken kunnne worden door de trojan.
Startup Repair is located on the System Recovery Options menu, which is on the Windows 7 installation disc. If your computer manufacturer (OEM) has preinstalled recovery options, Startup Repair might also be installed on your hard disk. If your computer does not include Startup Repair, your computer manufacturer (OEM) might have customized or replaced the tool. Check the information that came with your computer or go to the manufacturer's website

Groeten Marcel
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan