downloader agent.uj

Status
Niet open voor verdere reacties.

Tijne2006

Nieuwe gebruiker
Lid geworden
6 sep 2006
Berichten
3
Ik ondervind problemen met deze trojan (denk ik toch). Dus ben ik op zoek gegaan op google, ik heb een removal tool geprobeerd, samen met Hijackthis en uit de report.txt leidde ik af dat ik mijn report op een anti-virus/spyware forum moest plaatsen, dus hier gaat ie dan:



Fixwareout ver 1.003
Last edited 8/11/2006
Post this report in the forums please

Reg Entries that were deleted
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\ykrmd
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\nubmd
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\xedocne
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\gib_ogol
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\repiwoh
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\llun
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\23plhps
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\mgcppp
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\tesvaf
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\32refaselif
...

Random Runs removed from HKLM
"exe.varmd"=-
"exe.ykrmd"=-
...

PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.

»»»»» Searching by size/names...
* csr.exe C:\WINDOWS\System32\CSSCE.EXE

»»»»»
Search five digit cs, dm and jb files.
This WILL/CAN also list Legit Files, Submit them at Virustotal
C:\WINDOWS\SYSTEM32\CSSCE.EXE 51.263 2006-04-05

Other suspects.
Directory of C:\WINDOWS\system32

»»»»» Misc files.

»»»»» Checking for older varients covered by the Rem3 tool.
 
Doe dat dan hier met een link naar dit Topic,hoef je het niet 2 keer te vertellen....Inschrijven daar is ook gratis.
Logs worden niet meer hier gedaan

Lees eerst de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij.

Aan de hand van dat log kan een deskundige je verder helpen.
 
Heb je al eens gescand met ewido
of met ad-aware
ook search en destroy kan je helpen

En bandit123 vertel er dan eerst bij dat er gescand moet worden met de progjes die ik aangeef.
Ook dat staat bij nucia vermeld.
 
Laatst bewerkt:
ok, bedankt, zal ik doen :), excuses voor het verkeerd posten.
 
ok, bedankt, zal ik doen :), excuses voor het verkeerd posten.

Je post helemaal niet verkeerd.
doe eerst wat ik type en als je dan nog problemen hebt dan kun je alsnog naar nucia gaan.
 
Heb je al eens gescand met ewido
of met ad-aware
ook search en destroy kan je helpen

En bandit123 vertel er dan eerst bij dat er gescand moet worden met de progjes die ik aangeef.
Ook dat staat bij nucia vermeld.

Ja ik mot die Link is effe aanpassen ,scheeld een hoop Type werk:thumb:

Heb je al eens gescand met Ewido http://www.ewido.net/en/download/ Installeren en eerst Updaten
En met Ad-Aware http://www.lavasoft.de/dutch/software/adaware/
En ook met Spybot S&D http://www.safer-networking.org/nl/index.html

Is het daar niet mee weg,ga dan bij Nusia/Aso langs...

Lees eerst de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij.

Aan de hand van dat log kan een deskundige je verder helpen.

Aanmelden is gratis
 
Laatst bewerkt:
@bandit123 :thumb:
 
owkeej, ik heb ewido & spybot s&d geinstalleerd, ik heb ook een tooltje gerund dat het zogenaamde virus zou moeten verwijderen. Men pc ziet er blijkbaar clean uit. Ik ga nog ff een hijackthis log plaatsen op het andere forum. Bedankt allemaal voor de reacties :)
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan