help virusscan ziet bijna alles als virus

Status
Niet open voor verdere reacties.

idrismaster

Gebruiker
Lid geworden
18 okt 2008
Berichten
43
help mijn virusscan nod32 ziet alles als virus ik heb dit een keer eerder gehad en toen heb ik mijn windows xp er opnieuw opgezet toen had ik ook andere virusscans geprobeerd en die deden hetzelfde wat is er aan de hand want hij ziet echt alles ook normale windowsbestanden en zelfgemaakte plaatjes als virus het zijn 2 virustypes die er schijnbaar steeds gevonden worden in alles dit zijn: Win32/Virut.NBP virus en Win32/Sniffer.WpePro.B trojan ik heb snel mijn cleaner/quarantainer uitgezet omdat ie begon aan dingen als explorer.exe
 
Kennelijk werken je shift (voor de hoofdletters) en punten, komma's en andere leestekens ook niet meer.
Dit leest echt waardeloos !

Maar goed. Het kan inderdaad zo zijn, dat een virus zich aan alle bestanden vastknoopt.
Als je de scanner zijn werk laat doen, en de geinfecteerde bestanden laat opschonen?
Dus niet verwijderen.

Liefst in veilige modus en ZONDER internet verbinding.
 
ik ga het proberen zodra ik klaar ben hoor je van me in elk geval bedankt
 
Ok, dan in normale modus. Eerst zorgen dat NOD32 volledige update heeft.
Dan internetverbinding losmaken. En laten scannen.
 
de scan is voltooid en ik heb hem zijn werk 100% laten doen. resultaat evenveel meldingen als voorheen, ook kan ik mijn firefox niet meer opstarten. nog meer suggesties:(
 
Jazeker, zoals ik eerder al zei:
Wil de virusscanner alleen melden, of heb je ook een optie om "Op te schonen" zonder je bestanden te verwijderen?
 
ik heb verwijderen en quarantene, maar nu heb ik een nog groter probleem. ik heb het virus opgezocht en om het weg te halen zou "Malwarebytes' Anti-Malware" nodig zijn. dus ik heb dat gedownload en de instructies opgevolgd en mijn pc opnieuw opgestart. en nu doet explorer.exe het niet meer, dus geen bureablad ik kan alleen nog wat doen in veilige modus en systeemherstel lukt niet dus wat moet ik nu doen.
 
oh nee he niet hijackthis ik kan daar echt niet mee overweg

"Ctrl-Alt-Delete> Bestand> Nieuwe taak> explorer.exe (enter)" krijg een melding dat ik geen machtigingen heb om dat te doen
 
Laatst bewerkt:
De mensen van Nucia helpen je op weg met HiJackThis.
Daar zijn ze voor.

Als je nog een andere optie wilt: breng je pc dan naar een reparateur.
 
een reperateur is me te duur. maar ik ga wel naar dat andere forum als ze me daar beter kunnen helpen met dit probleem. in elk geval bedankt voor je tijd en oplospogingen jammer dat ze niet werkten
 
Virut/Vitro Virus (NIET OPGELOST EN GEEN OPLOSSING OP HET MOMENT MOGELIJK!)

Goedendag,

Ik heb hetzelfde probleem. Ik vindt het eigenlijk niet zo heel erg meer aangezien er vast en zeker wel een fix voor tevoorschijn zal komen. Maar ik heb wel aardig wat informatie voorbij zien gaan over het virus en hoe het zich verplaatst.

Ten eerste wil ik beginnen met hetgeen dat naar een ander forum op dit moment geen oplossing voor je biedt. Je zal geen programma/antivirus-software vinden die het echt volledig verwijdert en buiten houdt!

Ik had dus het geval in het laatste stadium, dat windows niet meer wilde laden. Er stonden bestanden op die honderdduizenden euro's waard zijn.
Dus wat heb ik gedaan, ik heb via een bootmanager mezelf toegang kunnen verlenen tot de partitie's.
Ik heb een extra partitie aangemaakt van de vrije ruimte die de bootpartitie nog had. Ik heb de C: (boot) verborgen en gedeactiveerd omdat ik anders bij het begin van de installatie de c: partitie moest formateren.
Automatisch veranderd mijn extra partitie (d:) in een bootpartitie (c:). Ik installeerde mijn windowsversie van xp en na de installatie maakte ik de c: partitie weer actief en onverborgen. Als je dit niet doet, krijg je meldingen dat je geen rechten hebt etc. tijdens het kopieren van je bestanden naar de d: schijf. (ook niet via xcopy in command).
Ik had nu wel het probleem dat mijn c: schijf ontoegankelijk was geworden en dat ik hem moest formateren. Dit heb ik opgelost met een programma (dat ik nog wel kon uitvoeren omdat het virus nog niet in een verder stadium was) om gedelete bestanden terug te halen.
Deze heb ik op een externe harde schijf gezet en wacht ermee die te recoveren totdat er een fix is gekomen.

Het virus verspreid zich schijnbaar door een verkeerde codec. Maar dit was bij mij niet het geval dus dat is niet helemaal waar. Microsoft raadt aan alle updates te installeren en geen pirated software te downloaden etc. Maar alleen het laatste zal je beter gaan helpen, omdat ik geinfecteerd raakte met alle updates van microsoft en eerlijk gezegd via rapidshare bestanden geinfecteerd ben geraakt. (pirated, confession:P).

Microsoft link virus:
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=Win32/Virut

Ik heb een uiterst goede link gevonden waarin precies staat aangegeven wat het virus is:
http://www.symantec.com/connect/blogs/w32virutcf-collateral-damage
Er staat dus ook een oplossing bij, maar niet een definitieve oplossing voor een realtime bescherming ertegen.

Ik heb ook gelezen dat het virus zich in verscheidene windows versies nestelt, dus geen andere OS zoals linux.
Windows 98, me, 2000, xp, vista en 2003. Naar mijn zeggen zou ik met 2008 dus secure moeten zijn, maar dat moet nog maar blijken.

Als het virus zich heeft genesteld in je computer en je virusscanner detecteert het virus, krijg je alleen maar de keus om het virus te verwijderen of in the chest (vasthouden) te plaatsen. Je krijgt dus weinig keus en geen keus om het te desinfecteren. Aangezien het alle .exe files minimaal beetje bij beetje infecteert en met name in de services van je windows eindigt het al snel tot hetgeen hoe ik mijn windows moest aantreffen na 4 uurtjes aanrotzooien.

Als je eenmaal besmet bent met het virus en je installeert dan pas een ander virusscanner...leidt dit tot het niet uptodate kunnen brengen van de virussoftware. Ik probeerde dus mcafee erop te zetten en ik moest bij het update knopje wachten op de tekst: no connection available:S, en ik was echt wel verbonden met me draadloos internet. Ik probeerde het met een kabeltje, precies hetzelfde weer het geval.
Mijn avast virusscanner op een andere besmette computer kon wel updaten, maar delete echt alle .exe files die gevonden werd. En tijdens een bootsector scan kon ik na afloop de pc opnieuw formateren en installeren. Tip: ga niet in op websites die zeggen dat ze een oplossing hebben en je naar een specifiek verwijderingsprogramma brengen zoals: spyhunter, spyware remover...dit gaat je echt niet verder helpen omdat ik het al uitgeprobeerd hebt.

Je moet echter een hele goede techneut zijn om dit probleem tot op de bodem uit te kunnen zoeken EN op te lossen aangezien zelfs bedrijven die je hiertegen moeten beschermen zelfs met hun handen in het haar zitten.
NOD32, PANDA Antivirus vinden het virus niet eens...

Of het virus zich in de BootMGR heeft genesteld weet ik niet... Het zou echt heeeeel goed mogelijk kunnen zijn aangezien het telkens terugkomt ongeacht wat je ook doet op de pc. Ook al installeer je alleen de updates en niks bijzonders...het bleef terugkomen. Dus zeer waarschijnlijk wel maar niet zeker!...

Dit is wat ik heb ondervonden, heb moeten lezen en qua tijd heb moeten verspillen, hopelijk heb je hier wat aan, hoofdzakelijk met tijd besparen! haha.

Met vriendelijke groet,


ps:
Vergeten te vertellen is als het virus op je computer staat...hoogstwaarschijnlijk de links die ik heb gepost niet werken omdat je niet op www.microsoft.com/nl komt, geen antivirus website komt.

En ik heb ook gelezen dat het virus zich nestelt in je geheugen en telkens terugkomt. Dus hijack this lijkt mij ook niet echt te werken.
Het speelt zich ook af in je hosts en in html, php, asx scripts op websites waarin een code zich ontplooit om andere websites te exploiteren.
 
Laatst bewerkt door een moderator:
Ik heb dit ook meegemaakt.
Ik ben een trouwe fan van microsoft en uit nood had ik windows live one care trail geinstaleert voor het te herstellen.
en het werkte bij mij zeer goed.
Ik hoop dat het bij jullie ook werkt.
 
Ik heb even verder uitgezocht met jouw erg gepaste tip en het schijnt dus echt zo te zijn dat mensen dit door windows liveonecare hebben opgelost. Thanks m8, dat was het antwoord voor hetgeen waar ik al even mee zat. Hopelijk werkt het wel.

Daarnaast, als je bij windows vista UAC aanlaat, dan kan het virus zich ook niet nestelen. Zodra je dit uitschakelt en het virus treedt op, dan maakt ie je hele windows firewall inactief waardoor het virus eigenlijk vrij spel heeft tot het gehele internetverkeer.

Nogmaals, erg bedankt en gaat het gelijk even testen op een toch al besmette pc.

Greetz
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan