Ik heb dus ook last gehad van een soortgelijke virus. Mijn broertje heeft aan mijn computer gezeten terwijl ik op locatie aan het werken was.
Het virus heeft mijn server (de computer in kwestie) offline gehaald waar al mijn hulpprogramma's opstaan, dat trok mijn aandacht en ging ik naar huis.
Nadat ik de virus op een andere computer in een sandbox omgeving heb gedraait ben ik erachter gekomen dat deze zichzelf tot wel 58x vermeenigvuldigd en verbinding maakt met meerdere servers.
Ik heb vervolgens een aantal dingen uitgeprobeerd en heb de volgende stappen gedraaid.
not. dit is een kopie van een post dat ik heb geplaatst op een andere forum.
VOORDAT JE BEGINT:
Zodra je computer opnieuw start tijdens het draaien van ComboFix is het mogelijk dat er een proces "Amihu*.exe" draait. Dit is een onderdeel van de virus en dient direct handmatig beeindigd te worden. Dit kan je doen door Windows Taakbeheer te starten (CTRL+ALT+DEL & CTL+SHIFT+ESC) en op tabblad "processen" te klikken. Het proces "Amihu*.exe staat in de lijst met draaiende processen. (de * in amihu*.exe is een willekeurige letter)
- Download ComboFix HIER.
- Download MalwareBytes Anti-Malware HIER.
- SCHAKEL JE VIRUSSCANNER UIT!!!
ComboFix voert een aantal handelingen uit wat mogelijk niet toegestaan is door de virusscanner, om de beste resultaten te behalen is het aangeraden je virusscanner uit te schakelen voordat je de volgende stap uitvoert.
- Start ComboFix (dit proces duurt circa 10 minuten en de applicate zal je computer een of twee keer herstarten.
- Installeer MalwareBytes Anti-Malware
- Start MalwareBytes Anti-Malware en doe een volledige systeemscan.
- Verander je MSN wachtwoord. Dit kan in handen zijn gevallen van andere mensen waardoor je account nog steeds misbruikt kan worden om de links te verspreiden.
Dit heeft de virus op mijn computer en de computer van een contactpersoon verwijderd. Omdat ik dit pas in de nacht heb kunnen repareren heb ik het nog niet bij iedereen kunnen testen, dus het kan voorkomen dat dit het probleem niet geheel oplost maar nooit geschoten is altijd mis
Mocht het zo zijn dat dit het probleem niet in alle gevallen oplost post ik een nieuwe bericht of update in deze zodra ik meer informatie heb.
Veel succes,
Oguzhan