IE SUPPER sloom.?

  • Onderwerp starter Onderwerp starter Juzzz
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.
Je moet voordat je dat programma gebruikt eerst de cookies en tijdelijke internetbestanden verwijderen (ga naar internet / extra browsegeschiedenis verwijderen)

nu het programma:
Klik op de link/ klik opslaan / sla op op je bureablad / ga nu naar je bureaublad en klik het icoontje aan, nu gaat die starten en krijg je een klein blauw schermpje het duurt ff voordat die is geladen (je moet op een gegevemoment ook ja klikken en dan gaat die scannen)
Download link: http://download.bleepingcomputer.com/sUBs/ComboFix.exe



Deze moet je ook ff doen: http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

ook een goeie, je moet ff installeren en dan eerst updates doen en dan snelle scan en in engelse versie heet dat perform quik scan.

mvg


als eerste sorry voor de dubbel post MAAR:

Het is gewoon gelukt. dank u.

en dan zonder Combofix.

met Malwarebytes gescaned:

Code:
Malwarebytes' Anti-Malware 1.14
Database versie: 821

14:21:25 2008-06-04
mbam-log-6-4-2008 (14-21-25).txt

Scan type: Snelle Scan
Objecten gescand: 45192
Verstreken tijd: 6 minute(s), 22 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 1
Registersleutels geïnfecteerd: 4
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 1
Bestanden geïnfecteerd: 2

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
C:\Program Files\GbPluggin\gbiehdst.dll (Spyware.Banker) -> Unloaded module successfully.

Registersleutels geïnfecteerd:
HKEY_CLASSES_ROOT\CLSID\{fcaaac14-bc46-40ca-9cb2-cbb12c6739eb} (Spyware.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ gbiehabn (Spyware.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fcaaac14-bc46-40ca-9cb2-cbb12c6739eb} (Spyware.Banker) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\XP antivirus (Rogue.XPantivirus) -> Quarantined and deleted successfully.

Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:
C:\Documents and Settings\marco\Menu Start\XP Antivirus 2008 (Rogue.XPAntivirus) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:
C:\Program Files\GbPluggin\gbiehdst.dll (Spyware.Banker) -> Delete on reboot.
C:\WINDOWS\system32\autorun.inf (Trojan.FakeAlert) -> Quarantined and deleted successfully.


Mijn dank is groot!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan