JS:includer-ALT [Trj] door Avast!!

Status
Niet open voor verdere reacties.

msyuser

Gebruiker
Lid geworden
22 jan 2014
Berichten
53
Naamloos.jpg

wanneer ik één van mijn favoriete websites bezoek, krijg ik een pop-up waarin staat dat mijn Avast een trojan heeft gevonden die gelinkt is die website. Het maakt niet uit of ik die website met chrome open of met IE, krijg toch die melding steeds.
Ik heb verschillende tools gebruikt o.a. Malwarebytes, AdwCleaner, CCleaner, Hitmanpro en nog andere en die hebben het ene en het andere gevonden, maar die melding komt alsnog terug. Ik heb ook Systemherstel uitgevoerd, updates geïnstalleerd nou kan zo doorgaan maar toch...

Weet iemand doe ik hier eruit kom...??
 
Heb je de internet cache al leeggegooid. Maak de temp map leeg.
Anders draai Malwarebytes eens? En post het log eens hier.
Mss heb je een gemeen trojan, test een met TDSKiller.
 
Heb je de internet cache al leeggegooid. Maak de temp map leeg.
Anders draai Malwarebytes eens? En post het log eens hier.
Mss heb je een gemeen trojan, test een met TDSKiller.

Ik heb mijn internet cache geleegd met zowel via de browser als ccleaner. en zowel malwarebytes, avast die vinden wel wat maar het probleem gaat alsmaar door. TDskiller vindt niets helaas.

miss een idee...
 
Ok, kopieer de url waarbij dat gebeurd uit de adresbalk van de browser, open onderstaande link in een nieuw browservenster, & plak in het vak de url, klik op Scannen:

https://www.virustotal.com/nl/#url
 
Laatst bewerkt:
Grote kans dat dit het probleem idd is.. Nu je vrijwel zeker weet dat er lokaal niks is.
 
inderdaad, aan je pc ligt het niet, het probleem ligt aan de website ;)
 
stuur de link is door van die bewuste favoriete website van jou?
 
ik heb die net met virustotal.com gescand en geeft 0/52 aan.
weet iemand hoe dat komt dan? want ik begin 't vervelend dit :(

nog andere tips miss??
 
Laatst bewerkt:
Zet die link nu hier neer, dan kunnen wij er naar kijken.
Het kan ook zijn dat het een zgn vals positief is, maar dan moeten er wel experts naar kijken omdat te bevestigen.
 
ik wou je net een PM sturen maar da blijkt niet te kunnen. het gaat om maroc.nl
 
Bij mij ook:
http://www.avast.com/nl-nl/lp-fr-vi...d-4455-9b39-54666607acf0&p_ram=8089&p_cpu=7,5

Komt veel voor....
https://www.google.nl/search?q=JS:I...210&es_sm=93&ie=UTF-8#q=JS:Includer-ALT+[Trj]

Wat doe ie?
http://blog.qisupport.com/remove-jsincluder-bao-trj-virus-step-step-manual-instruction/
JS:Includer-BAO [Trj] is a destructive JavaScript Trojan infection that has been reported by Avast antivirus or other security tools. It is designed by cyber criminals to generate website traffic in web browser, despite of IE/Chrome/Firefox, by forcibly implanting its codes to genuine websites that have been compromised by Web attackers. Very often JS:Includer-BAO [Trj] virus may take control of the affected PC’s Internet connection, hijack a definite web browser and redirect user’s search queries to arbitrary results which completely have no association with the original ones. Apart from the basic symptoms, JS:Includer-BAO [Trj] virus may display cookies and keyloggers in the computer that it infects for the purpose of collecting valuable information from PC user. - See more at: http://blog.qisupport.com/remove-js...step-manual-instruction/#sthash.bFN2YXZL.dpuf

Lijkt me dus geen vals positief.. stuur Maroc.nl een mail dat ze dit probleem hebben.
 
maar bij die melding geeft ie aan de proces gelinkd is aan chrome.exe/iexplorer.exe. dus d8 miss zijn mijn webbrowsers geïnfecteerd...
 
Tja.. dan voor de zekerheid desinfecteren.. zoek via Google op hoe..
Maar ik denk dat ie geblokt is.... (maar dat de melding sloeg op de aanval op het proces van IE en chrome).
 
Tja.. dan voor de zekerheid desinfecteren.. zoek via Google op hoe..
Maar ik denk dat ie geblokt is.... (maar dat de melding sloeg op de aanval op het proces van IE en chrome).

maar juist als ik wil kijken of ik ites kan doen word ik gelijk gestuurd naar deze link: http://www.avast.com/nl-nl/lp-fr-vi...nl/virus-alert-default&p_vir=JS:Includer-ALT [Trj]&p_prc=C:\Users\winuser\AppData\Local\Google\Chrome\Application\chrome.exe&p_obj=h_www_maroc_nl__templates__ja_teline_iii_v2__js__ja_ddmod_js&p_var=.%2Ffa%2Fnl-nl%2Fvirus-alert-default&p_elm=7&p_lex=338&p_lid=nl-nl&p_lng=nl&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_sts=0&p_vbd=2018&p_hid=426a1d84-f11e-4e73-a39b-cd6372dd120b&p_ram=3293&p_cpu=6%2C9

ook heb gezogd op internet maar vind weer een andere virus met BOA ipv ALT. heeft niets geholpen helaas.
 
maak je temp file ook leeg dan is je browser clean..... en zoals ik al zei ligt het aan de website en niet aan je pc
 
Ok, zoals je in je plaatje in goed Nederlands kan lezen zegt Avast dat de bedreiging is geblokkeerd & geen verdere actie vereist is. Statistisch is er momenteel dan 46% kans dat je niet besmet bent geraakt.
Verder zal die melding zich voor blijven doen tot de website er wat aan doet.
 
Ok, zoals je in je plaatje in goed Nederlands kan lezen zegt Avast dat de bedreiging is geblokkeerd & geen verdere actie vereist is. Statistisch is er momenteel dan 46% kans dat je niet besmet bent geraakt.
Verder zal die melding zich voor blijven doen tot de website er wat aan doet.

ow okee. i get it
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan