Het Win32/Small.CA-virus verwijderen

Status
Niet open voor verdere reacties.

dizzyboy97

Gebruiker
Lid geworden
4 jul 2012
Berichten
400
Hallo,

Ik kreeg bij windows onderhoudscentrum een melding dat ik een Win32/Small.CA-virus heb. En ik vermoed dat dit de oorzaak zou zijn van al men opstartproblemen. Moet steeds bij het opstarten een opstartherstel uitvoeren en soms blokkeren die vier gekleurde bolletjes zo (die samen het windows logo vormen). En daarna start de pc terug opnieuw op. Soms krijg ik zelfs blauw scherm met als melding "hard drive". Maar geraak na 50 keer men pc opnieuw op te starten er toch in. Nouja nu wil ik die virus verwijderen dus "kom op Malwarebytes je kunt het". Maar neen Malwarebytes zegt '0 geïnfecteerde items". Jaaa dat is lastig eh....ok dan maar eens met spyhuner proberen....en jaa 10 geïnfecteerde items gevonden. Maar helaas je moet betalen voor die te verwijderen. Dus deze optie is ook niet goed. 3de keer goede keer HOOPTE ik. Dus ik ga scannen met HitmanPro. En die zegt ook "0 geïnfecteerde items". Dat is nu echt een tegenvaller zeg ! Heb op internet eerst gezocht en die zeggen dat ik met HitmanPro, Mbam of spyhunter moest gebruiken voor te scannen. Maar het haalt niks uit :( Nu bestaat er ook een handmatige verwijdering waarin je in het register moet gaan en zo die virus te verwijderen. Persoonlijk vind ik de uitleg ervan onduidelijk en durf deze niet zelf uit te voeren vandaar dat ik hitmanPro, Mbam en Spyhunter hiervoor gebruikt had. Sorry dat ik even druk achter deze vraag zet maar het steelt schijnt wachtwoorden en andere privacy dingen en neemt zelfs de controle over je pc..... (ben blij dat ik nog op facebook kan)


Dank u
graag zo snel mogelijk antwoord want het is schijnt een ERGE VIRUS ====>>> steelt wachtwoorden enz.

mod edit: schreeuwen doen we hier niet en de snelheid bepalen de helpers c.q. vrijwilligers
 
Laatst bewerkt door een moderator:
SpyHunter is rommel, niet gebruiken.
Probeer het eens met de gratis Emsisoft Emergency Kit.

Wordt er ook aangegeven in welk bestand die Win32/Small.CA zit?
Zo ja, dan zou ik dat bestand eens laten controleren op www.virustotal.com en dan zie je direct welke scanners het wel of niet detecteren.
 
Ok ga ik zo meteen proberen. De locatie..uhmm?? Ik weet niet. Hier is de manier voor op de handmatige wijze : Verwijder registerwaarden:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ?�?[random].exe?�?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\?�?Shell?�? = ?�?[random].exe?�?

Bestanden verwijderen:
%Windows%\system32\[random].exe
%Documents and Settings%\[UserName]\Application Data\[random]
%AllUsersProfile%\Application Data\.dll
%AllUsersProfile%\Application Data\.exe(Win32/Small.CA)

Oja ik heb ondertussen ook ComboFix laten gaan maar helaas hetzelfde resultaat als de andere. 0 dus
 
Laatst bewerkt:
Dank u zal ik zeker doen. Zodra ik er meer over weet zal ik het hier melden. Krijg nu nog een bijkomend probleem erbij. Hij sluit af wanneer die wilt.....en er is geen stof te bespeuren in men ventilator.....Mag al blij zijn als de pc me toelaat voor hierop te antwoorden :)
Zo heb me daar lid gemaakt en het gevraagd.
 
Laatst bewerkt:
Een vraagje voor de Administrators. Zoals Arretje mij aangeraden heeft voor op PCwebPlus te gaan voor deskundige hulp te gaan vragen. We zijn er daar nog mee bezig maar stel het geraakt opgelost. Hoe moet ik dan de oplossing hier geven? Want op één van men vorige topics moest ik ook een antwoord geven omdat die opgelost was en de oplossing er niet stond. Is een link naar mijn vraag ook goed?

ps: voor alle duidelijkheid het is NOG NIET opgelost maar stel het geraakt opgelost bij PCwebplus
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan