Juzzz
Gebruiker
- Lid geworden
- 15 jan 2008
- Berichten
- 281
Je moet voordat je dat programma gebruikt eerst de cookies en tijdelijke internetbestanden verwijderen (ga naar internet / extra browsegeschiedenis verwijderen)
nu het programma:
Klik op de link/ klik opslaan / sla op op je bureablad / ga nu naar je bureaublad en klik het icoontje aan, nu gaat die starten en krijg je een klein blauw schermpje het duurt ff voordat die is geladen (je moet op een gegevemoment ook ja klikken en dan gaat die scannen)
Download link: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Deze moet je ook ff doen: http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html
ook een goeie, je moet ff installeren en dan eerst updates doen en dan snelle scan en in engelse versie heet dat perform quik scan.
mvg
als eerste sorry voor de dubbel post MAAR:
Het is gewoon gelukt. dank u.
en dan zonder Combofix.
met Malwarebytes gescaned:
Code:
Malwarebytes' Anti-Malware 1.14
Database versie: 821
14:21:25 2008-06-04
mbam-log-6-4-2008 (14-21-25).txt
Scan type: Snelle Scan
Objecten gescand: 45192
Verstreken tijd: 6 minute(s), 22 second(s)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 1
Registersleutels geïnfecteerd: 4
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 1
Bestanden geïnfecteerd: 2
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Geheugenmodulen geïnfecteerd:
C:\Program Files\GbPluggin\gbiehdst.dll (Spyware.Banker) -> Unloaded module successfully.
Registersleutels geïnfecteerd:
HKEY_CLASSES_ROOT\CLSID\{fcaaac14-bc46-40ca-9cb2-cbb12c6739eb} (Spyware.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ gbiehabn (Spyware.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fcaaac14-bc46-40ca-9cb2-cbb12c6739eb} (Spyware.Banker) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\XP antivirus (Rogue.XPantivirus) -> Quarantined and deleted successfully.
Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Mappen geïnfecteerd:
C:\Documents and Settings\marco\Menu Start\XP Antivirus 2008 (Rogue.XPAntivirus) -> Quarantined and deleted successfully.
Bestanden geïnfecteerd:
C:\Program Files\GbPluggin\gbiehdst.dll (Spyware.Banker) -> Delete on reboot.
C:\WINDOWS\system32\autorun.inf (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Mijn dank is groot!