Help !!!

  • Onderwerp starter Onderwerp starter kruhe
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

kruhe

Gebruiker
Lid geworden
20 mrt 2007
Berichten
33
Ik ben geïnfecteerd door het downloader.zlob!gen.3 trojan horse. Norton AV kon het nog een paar keer in quarantaine plaatsen, maar helaas...

Ik kan niet veel meer. Kan geen programma's opstarten en in veilige modus kom ik ook niet (blauw scherm met foutmelding).

Het volgende gebeurt:
1) Computer is opnieuw opgestart
2) Nortan AV wordt uitgeshakeld
3) Spybot S&D heeft een belangrijke register entry ontdekt
4) Computer heeft fout ontdekt en start in 60 seconden opnieuw op
5) Begint het weer van voor af aan

Lukt niet om op te starten in veilige modus met netwerk, geeft blauw scherm....

Wie weet raad?
 
Kom er niet in

Ik kom niet in de computer. Ik kan niet opstarten in veilige modus, dan krijg ik een blauw scherm. Als ik dus gewoon opstart dan wordt Norton Antivirus niet actief en kan ik geen programma starten. Ik heb geprobeerd Spyware Doctor, Malware AV, etc. op te starten, maar ik kom zelfs niet op internet.
 
Opnieuw installeren

Heb ik ook aan gedacht. Ik heb al de cd-rom voor windows opnieuw installeren erin gedaan, maar hij ging gewoon windows opstarten. Zeker eerst in de BIOS de opstartprocedure aanpassen.

Verder nog tips?

Alvast bedankt voor alle hulp (en steunbetuigingen)!
 
In DOS komen?

Heeft iemand nog een tip hoe ik toch in DOS kan komen? Als ik F8 indruk kom ik in het bekende menu, maar kan niet in veilige modus. Is er toch een mogelijkheid om in DOS te komen (voor het kopiëren van bestanden, voordat ik windows opnieuw installeer). Ik wil Mijn Documenten nog even kopiëren ...
 
Zoek even op "UltimateBootdisk"

Dat is een super programma voor zo'n dingetjes...

Tevens voor de toekomst.

Acronis True Image.... Hiermee zet je een Image file terug (nieuwe Windows installatie) ook als je absoluut niet meer in windows komt.
 
Ubcd

Het is gelukt om Ultimate Boot CD te vinden en te installeren. Het werkt!

Maar wat nu: ik probeer vanaf deze CD antivirus software te runnen, maar kan geen verbinding met internet maken (ik weet niet welke ik uit die lijst moet kiezen etc.).

Oftewel: hoe nu verder? Bedankt voor alle hulp die jullie kunnen geven !
 
Ik denk dat het beter is om via de Ultimate Bootdisk je bestanden veilig te stellen en dan Windows opnieuw installeren. Nadat je dat hebt gedaan kun je een virusscanner installeren en de "veiliggestelde" :confused: bestanden goed te controleren.
Dit zou zo moeten helpen.:)
 
Vanuit DOS

Ik heb ook nog even Kapersky Rescue CD en Sophos AV gedownload. Ik probeer toch even om te cleanen.

Als ik dan toch genoodzaakt ben om Windows te installeren, dan met Navigator bestanden veilig stellen (ik kon niet naar c: toen ik bij een prompt aankwam) en op laptop controleren op virussen?
 
Gelukt !!!

Het is me gelukt weer in de computer te komen !!! :D

Wat heb ik gedaan:
1) Kaspersky Rescue CD gedownload en deze heeft een flink aantal virussen gevonden (niet alleen de laatste waardoor ik er niet meer in kon)
2) Boot sector kon Kaspersky ook niet scannen, dus heb ik de Windows installatie CD op Repair gezet en de stappen gevolgd van website: http://support.microsoft.com/kb/307545/nl (alleen de vierde stap nog niet gedaan - het werkt toch weer?)
3) En daar ben ik weer.

Kreeg wel nog foutmeldingen van Spybot S&D. :confused:

Nog tips?
 
meldingen

Norton AV komt nog wel met meldingen (o.a. trojan.vundo).

Malware schrijft:

Malwarebytes' Anti-Malware 1.28
Database versie: 1229
Windows 5.1.2600 Service Pack 3

5-10-2008 15:25:06
mbam-log-2008-10-05 (15-25-06).txt

Scan type: Snelle Scan
Objecten gescand: 69413
Verstreken tijd: 45 minute(s), 3 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 1
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 4

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ (Trojan.Agent) -> Quarantined and deleted successfully.

Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
C:\Documents and Settings\Eigenaar.RC-4Y8D6RHW55UX\Local Settings\Temp\smchk.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eigenaar.RC-4Y8D6RHW55UX\Local Settings\Temp\_is3.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eigenaar.RC-4Y8D6RHW55UX\Local Settings\Temporary Internet Files\Content.IE5\MO0GT9DK\ihwd[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Quarantined and deleted successfully.



Virussen zijn wel door Norton Antivirus geglipt, beter Kaspersky nemen??
 
http://www.nucia.eu/forum/showthread.php?t=12 (even 3 berichte naar beneden scrollen, daar staat ''Handleiding Hijack'' die moet je even volgen

ik zou wel nog even een hijack maken, mensen met verstand van virussen kunnen dan binnen een paar minuten zien of je nog een deel van de infectie op je pc staat. (soms heb je dit niet eens door)

Je moet dan als titel daar ''is deze hijack schoon?''

Vertel dan dat je een infectie hebt gehad en waarschijnlijk verwijderd is door mbam en kaspersky maar ik wil het nog even zeker weten.

Kaspersky is beter dan Norton dat is een feit. Vele mede gebruikers op dit forum zijn het hier ook mee eens.
 
Status
Niet open voor verdere reacties.

Nieuwste berichten

Terug
Bovenaan Onderaan