openen zonder ik het wil

  • Onderwerp starter Onderwerp starter fcnal
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

fcnal

Gebruiker
Lid geworden
5 nov 2008
Berichten
7
Hallo, er opend de hele tijd een scherm in internet explorer, en het gebeurt automatish : met reclame, de hele tijd deze site : url]http://www.apartmentjackpot.com/index.php?src=2.

Wat kan ik daaraan doen, formatteren ga ik niet doen, want ik heb mij computer gekocht zonder cd van vista, ik mag van mijn ouders ook geen geld investeren in de computer van mijn ouders. Zouden jullie mij willen helpen?
 
Laatst bewerkt:
dank je voor de snelle reactie, ik ben nu bezig met de eerste...
 
is goed...

en zou u de link in je eerste bericht willen verwijderen??
 
die eerste heeft 12 items gevonden, doet die het zelfde als adaware?
 
yep

waarbij dit wel 2 goede programma's zijn.(adware ook hoor)
vaak wat de 1 niet vindt vindt de ander wel...

maar die 12 items zijn ook echt spyware??
 
oki

maak rustig de scans af en dan horen we het wel

wel ook eerst laten updaten he??!!;)

succes
 
Ik heb de resultaten.
Nu ben ik ze aan het verwijderen, en dan hopen hé ...


Geheugenprocessen geïnfecteerd: 1
Geheugenmodulen geïnfecteerd: 1
Registersleutels geïnfecteerd: 17
Registerwaarden geïnfecteerd: 3
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 4
Bestanden geïnfecteerd: 15

Geheugenprocessen geïnfecteerd:
C:\Users\alex\svchost.exe (Trojan.Agent) -> Unloaded process successfully.

Geheugenmodulen geïnfecteerd:
C:\Program Files\QdrDrive\QdrDrive20.dll (Adware.DrFlex) -> Delete on reboot.

Registersleutels geïnfecteerd:
HKEY_CLASSES_ROOT\TypeLib\{f7fced71-ac73-4131-8836-a13c0fb0385b} (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{180175c0-913e-451c-9419-2d5500368d43} (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{180175c0-913e-451c-9419-2d5500368d43} (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8eeb2711-9d21-4f9c-99a1-b7fc5a8ca56a} (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8eeb2711-9d21-4f9c-99a1-b7fc5a8ca56a} (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8eeb2711-9d21-4f9c-99a1-b7fc5a8ca56a} (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\drflex.band (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\drflex.band.1 (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\drflex.bho (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\drflex.bho.1 (Adware.DrFlex) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\VnrPack (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\VnrBlock (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QdrDrive (Adware.ISM) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\host process (Trojan.Agent) -> Quarantined and deleted successfully.

Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:
C:\Program Files\QdrDrive (Adware.AdBand) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Roaming\GetModule (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\VnrBlock (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\VnrPack (Adware.Agent) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:
C:\Program Files\QdrDrive\QdrDrive20.dll (Adware.DrFlex) -> Quarantined and deleted successfully.
C:\Program Files\QdrDrive\qdrloader.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1Q3NEXEA\distr4[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ADYEA2VG\distr4[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BVE2R8JK\distr4[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FYG7MMDO\kb20010911[1] (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Local\Temp\eyaopdgm.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\Windows\System32\EV02\EV022328.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Roaming\GetModule\kwdik.gz (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Roaming\GetModule\ofadik.gz (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\VnrBlock\xtarga.gz (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\VnrPack\trgts.gz (Adware.Agent) -> Quarantined and deleted successfully.
C:\Users\alex\AppData\Local\Temp\ssqRJcBr.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\alex\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
 
je hebt er nogal wat aan vervuiling.....

verwijderen en dan ff afwachten ja.
anders gaan we naar een logje
 
een hyjackthis logje(overzicht) en daarmee kun je naar een gespeciliseerd forum om de boel te laten nakijken

zoals deze

Lees dit bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=19056

Plaats daarna je log in de juiste sectie en vermeld daar ook je probleem erbij.

Je moet je wel even registreren daar, maar dat is net als op Helpmij gratis en eenmalig.


maar eerst maar even afwachten of het nu gehoplen heeft
 
Voorlopig is het nog altijd niet gekomen, heel erg bedankt. Ik ga naar die log site moest het terug komen...
 
laat tzt wel ff weten hier

en hoop idd dat nu opgelost is voor je.
en graag gedaan natuurlijk;)
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan