freemem.vbs

Status
Niet open voor verdere reacties.

Demon_Seed

Gebruiker
Lid geworden
26 jun 2005
Berichten
6
ik heb al geruime tijd last van een vbs script dat geblokkeerd word door mijn panda platinum 7
het gaat onder naam van freemem.vbs
komt binnen op volgende locatie
C:\DOCUME~1\Mart\LOCALS~1\Temp\freemem.vbs
als ik het via de zoekmachine localiseer en verwijder word er steeds een nieuwe aangemaakt
mijn internet instellingen zijn op mysterieuze wijze 1 keer veranderd en als de file binnen komt dan word de pc trager
heb al wat software geprobeerd heb een windows cleaner die het register en de locals map in temp wist ik heb de volgende bescherming op mijn pc
panda platinum 7 antivirus
runtime aware sentinel 2.0
voor trojans heb ik
moosoft the cleaner
trojan guarder gold 6.51
dan voor spyware
hitman pro 2
zerospyware LE
spyware doctor
spyware blaster
misschien een beetje veel maar heb een snelle pentium 4 dus die kan het makkelijk hebben
en natuurlijk een CCleaner
maar de laatste dagen zijn er wat gekke dingen gebeurd
pav script was verdwenen uit de panda files
we hebben panda opnieuw geinstaleerd de scripts komen nu ongezien binnen
we hebben de script blok functie wel aangezet in de configuratie
via housecall online virus scan van trend micro hebben we in een javamap nog een virus gevonden en verwijderd
ik heb echt van alles geprobeerd om het tegen te houden
kan ik niet een ultieme blokkering erop zetten?
want dit is niet leuk meer.
is er een programma wat me beschermd tegen deze troep?
ik heb er al zoveel kan er nog heus wel 1 bij
sorry voor het lange verhaal maar ja ik hoop dat iemand mij kan uitleggen wat freemem.vbs precies inhoud en waarom het steeds aangemaakt blijft worden in
C:\DOCUME~1\Mart\LOCALS~1\Temp\freemem.vbs
 
ik ben al dagen op het internet aan het zoeken en het ultieme wapen moest zijn vbs sentinel
dus heb ik sentinel aangeschaft
maar ik denk dat deze sentinel een andere is
het merk moet zijn ecosoft vbs sentinel
maar ik heb runtimeaware.com sentinel
kan iemand mij helpen waar ik de juiste kan vinden?
want dit lijkt me de enigste oplossing
 
niemand lijkt me te kunnen helpen
als ik vbs sentinel via google zoek kom ik steeds via een omweg naar dezelfde franse site met een verlopen link
http://downloads.vnunet.nl/download/perl/vbssentinel/_11944.html
ik heb ook een beetje rond geneust hier op het forum en heb een a-squared free edition erbij die heeft
3 malware besmettingen eruit gekregen
en een registery mechanic die ik nu ook erbij heb heeft 390 fouten van mn pc af gegooit
das natuurlijk wel een opluchting want elk spoor van vernieling moet uit mn pc blijven
heeft er iemand toevallig nog een advies over de beste antivirus?
ik ben niet meer tevreden met deze bundel van panda en sentinel
bit defender of trend micro?
of toch die avw antivir die mij word aangeraden door mn oude schoolmaatje die me zoveel van pc s heeft geleerd?
housecall online virus van trend micro heeft al 2 virussen van mn pc verwijderd in het verleden daarom zet ik die er ook bij en bit defender is ook al meerdere malen ten oren gevallen
als niemand me kan helpen met dit probleem help me dan ten minste mn pc beter te beveiligen
 
Ik dacht, ff zoeken, tweede resultaat bij google:
http://forums.breekpunt.nl/forums/topic.asp?TOPIC_ID=22056

Ook op antispywareoffensief.nl kan je een hijackthis.log plaatsen:
http://www.helpmij.nl/forum/announcement.php?s=&forumid=272

Wat een antivirusprogramma betreft raad ik je kaspersky aan, staat bij de meeste testen toch wel bovenaan, en je pc blijft lekker snel. :)
En daarbij hitman pro lijkt me echt wel genoeg, voor de rest alle zooi er voor de rest af gooien. Kan je wel een snelle pentium 4 hebben (heb ik ook) maar ik heb liever dat de processor werkt wanneer ik dat wil.
 
Laatst bewerkt:
Heb je toevallig "Pc Booster" op je comp staan ?
 
ik heb pc booster ja
maar ben zelf niet tevreden met wat ze ermee belovben en wat er in werkelijkheid van waar is
ik heb geprobeerd een xp smoker erop te zetten maar das alleen maar op trial
verder zit ik met nog een probleem
mn vader is aanhanger geworden van trend micro aangezien we met housecall al een paar virussen verwijderd hebben
het is ook zijn pc dus ben ik ook een beetje gebonden aan zijn wensen
ik mag er tenslotte geen test machine meer van maken daar is de pc te duur voor zegt ie
ik heb zero spyware verwijderd want heb via dat breekpunt ontdekt dat ze zelf spyware aangeven om zichzelf omhoog te prijzen
en dat verhaaltje op breekpunt is ook door mij geplaatst
de andere programma s kan ik echter niet missen want trojan guarder heeft al meerdere trojans gestopt zelfs van download.com
ik hoop alleen dat ik die script kan blokeren en verbannen uit heel mn netwerk want ik ben zo bang dat de bron net als bij een ander vbs virus zich ergens in windows nesteld en dan zn besmetting zo in de tijdelijke map van locals dondert
die andere software wil ik zelf dus niet meer kwijt want ik ben een beetje extreem als het gaat om een schone pc en mn vader is net zo erg
en de pc word alleen maar onhandelbaar zodra die freemem.vbs weer eens via de achterdeur is binnen gekomen
ik wil het gewoon definitief uit mijn netwerk krijgen en niet meer terug naar binnen
 
Ik denk dat Pc Booster iedere keer "freemem.vbs" aanmaakt.
 
ok ik zal het verwijderen
maar is er dan misschien nog een soort gelijk programma wat de besturing van mn pc kan hercalculeren
ik heb een logfile voor jou van hijack this
Logfile of HijackThis v1.99.1
Scan saved at 18:24:32, on 6-7-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


om 16.27 is vandaag weer een vbs binnen gekomen en heb toen meteen een nieuw raport aangemaakt terwijl hij nog aanwezig was in mijn systeem
 
Laatst bewerkt door een moderator:
Het heeft geen nut om een hijackthis op helpmij te plaatsen aangezien die hier niet wordt nagekeken. In een posting van Jozo zie je waar je het wel moet plaatsen
 
maakt niet uit dat de logfile niet doorgekomen is
ik heb de pc booster verwijderd en de laatste aanval was om 16.27 gisteren dus ik denk dat mn probleem hiermee opgelost is
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan