Diverse trojan horse dialers! Onpakbaar. Hulp please!

Status
Niet open voor verdere reacties.

hassaniser

Gebruiker
Lid geworden
18 nov 2006
Berichten
6
Hallo Allemaal,
Ik hoop dat iemand me kan helpen.
Mijn PC is ZIEK! Sinds gisteren krijg ik van AVG constant meldingen over Trojan Horse Dialers met een verschillende extentie (.coh, .cqt, etc.). De locatie is meestel in System32 en in Temp. Internet Files. Als ik AVG de opdracht geef om te Healen, zegt ie dat het gelukt is, maar dan duikt er weer een andere op een andere locatie op. Het gaat maar door... echt een chaos is het. Ik heb al vele proggies erop losgelaten, maar krijg het beestje niet te pakken.

Ik hoop echt dat iemand kan helpen. This thing drives me nuts!
Gebruikte proggies: Xoftspy, AVG Anti Spyware (=Ewido), AVG Free 7.5, Trojan Hunter, Super Antispyware, Vundofix, e.a.

Bedankt alvast voor de te nemen moeite.
http://www.nucia.nl/forum/showthread.php?t=19989

Hartelijke groet.
 
Laatst bewerkt:
1 ) Lees eerst goed de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

2 ) Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

3 ) Registreer je dan op Nucia/ASO Forum.
http://www.nucia.nl/forum/register.php

4 ) Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij en de link van dit topic.


Vervolgens word je zo spoedig mogelijk geholpen door een van de experts.

Succes!:thumb:
 
Dank

1 ) Lees eerst goed de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

2 ) Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

3 ) Registreer je dan op Nucia/ASO Forum.
http://www.nucia.nl/forum/register.php

4 ) Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij en de link van dit topic. http://www.nucia.nl/forum/showthread.php?t=19989


Vervolgens word je zo spoedig mogelijk geholpen door een van de experts.

Succes!:thumb:
 
Laatst bewerkt:
Oke, en als je het logje hebt geplaatst bij Nucia, kan je dan even een link geven naar het topic bij Nucia:thumb:
 
Log van Housecall

Dit kwam eruit. Ik heb de infecties niet weggehaald, omdat ik een melding kreeg dat ik het besturingssysteem zou kunnen aantasten.

Het waren 3 infecties: TSPY_AGENT.TQ,TSPY_CIMUZ,HKTL_WPAKILL.A

#Trend Micro HouseCall - Storage of detected incidents
#Sun Nov 19 08:51:13 CET 2006
scanned.pattern.type=malware,grayware,system.grayware,vulnerability.software
system.username=Hans Meijer
infectivethreats.failed.reason=
infectivethreats.type=
created=2006-11-19 08\:09\:45 CET
personalize=false
infectivethreats.amount=1,1,1
vulnerabilities.type=
system.ip=62.194.200.191
scanned.pattern.version=393500,43100,43100,5500
system.architecture=x86
infectivethreats.class=grayware,grayware,grayware
infectivethreats.failed.amount=
infectivethreats.removed=
scanned.count=162056,162056,53694,177
scanned.engine.version=831001002,831001002,500001060,398001012
infectivethreats=TSPY_AGENT.TQ,TSPY_CIMUZ,HKTL_WPAKILL.A
scanned.engine.type=main,main,system,system
vulnerabilities=
send.report.key=7763477
infectivethreats.failed=
domain=housecall65.trendmicro.com
implementation=html/java

En bedankt voor jullie hulp/reacties.:love:
 
Laatst bewerkt:
Wacht nu eerst maar af wat ze met je Hijackthis log kunnen oplossen op Nucia.

PS type je berichten in het grote veld en citeer wat minder. Het kleine veldje is voor een eventuele titel bij je bericht, dit is in de meeste gevallen niet nodig.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan