problemen na trojanhorse verwijderen.

Status
Niet open voor verdere reacties.

1marcel

Gebruiker
Lid geworden
9 jan 2002
Berichten
782
Beste helpers,

Situatie;
Windows 7 computer met avg virus scanner heeft een trojan horse in quarantaine gezet.
Met de naam: Generic 20.Acqm.
Daarna is internetexplorer 8 zo goed als dood. In quarantaine hebben we op repareren geklikt met geen resultaat.
Het volgende hebben we al geprobeerd: systeem herstel in normale modus, systeem herstel in veilige modus . Systeem herstel uitgezet en in veilige modus systeem herstel gedaan.
Internet explorer instellingen herstelt (beginwaarde via internet opties ) .
Alle pogingen geeft internet explorer ff een leven maar na 2 x opstarten ligt hij alweer plat.
We gebruiken nu even google chrome om dit bericht te plaatsen.
Hopelijk hebben jullie verdere tips ?
Alle virus scanners , adaware , cc cleaner , trendmicro housecall hebben we al gebruikt en die melden geen virus.

bij voorbaat dank.

gr. Marcel
 
Hoi Dorado,

Die optie heb ik ook gedaan en dan beta explorer 9 .
Dit heb ik via google chrome gedaan, maar na installatie geeft tie toch nr 8 weer aan.
Bij eerste opstart gaat alles goed, zodra ik weer opnieuw opstart begint het weer en weigert het.
Zal morgen nog eens downloaden.
Alle tips zijn welkom.
Ik hoop dat ik geen format hoeft te doen.

gr. Marcel
 
Open Internet Explorer, Ga naar Extra in de werkbalk, Invoegtoepassingen beheren.
Schakel alle invoegtoepassingen uit (Klik op Typen invoegtoepassingen aan de linkerkant).
Het kunnen deze additieven zijn die de problemen nog veroorzaken.

Beter is om IE in veilige modus te starten, dus zonder invoegtoepasingen z.a toolbars, activeX plugins e.d, om vast te stellen of de problemen mogelijk veroorzaakt worden door dit soort browser-toevoegingen.

IE opstarten in veilige modus:
Ga naar Start en typ iexplore -extoff in het zoekvenster
Surf een tijdje op deze manier en kijk of het nu wel goed gaat. Je zal natuurlijk in veilige modus van bepaalde browservoorzieningen geen gebruik kunnen maken.
Als blijkt dat het surfen in veilige modus goed gaat dan zal je de invoegtoepassingen een voor een moeten uitschakelen om de boosdoener te isoleren

Je zou ook eens kunnen klikken op de onderste link in mijn handtekening...
Succes.
 
Laatst bewerkt:
voorgaande hebben we geprobeerd, helaas geen resultaat wat blijft.
Het lijkt wel een eigen leven te leiden , ene keer gaat het explorer wel en snel en 3x verder weigert het.
Uiteindelijk gelukt om beta versie explorer 9 erop te zetten. Dit ging engizins wel goed alleen opent hij alleen op oude snelkoppelingen van internet en niet op zijn eigen pictogram.
B.v een snelkoppeling naar de telegraaf gaat goed en snel, startpagina aanklikken ook geen probleem.
Het gekke met explorer pictogram reageert hij helemaal niet op.
Dus al met al nog wat hoofdbrekers.

gr. Marcel
 
Herstel in dit geval de bestandstype assocatie via: http://www.sevenforums.com/tutorials/19449-default-file-type-associations-restore.html

  1. Klik op lnk op deze site. Download en gebruik 7-Zip om uit te pakken,
  2. Je kan in de Registereditor (Start>uitvoeren>regedit) de optie Importeren gebruiken onder Bestand in de werkbalk om de regfiles te importeren kiezen
  3. Ook kun je het bestand uitpakken naar je bureaublad,
  4. Klik met de rechtermuisknop op het bestand en Samenvoegen kiezen per bestand
  5. Start opnieuw op om de instelling te activeren
 
Laatst bewerkt:
Een update,

Hoi Dorado zijn wat dagen verder feestdagen tussendoor etc... .
Iedergeval bedankt voor je laatste antwoord met de link . Het heeft helaas ook niet kunnnen baten ondanks dat het goed geinstalleerd is.
Het lijkt erop dat er toch wat meer aan de hand is en we besluiten om een verse installatie te gaan doen.
Het probleem lijkt een eigen leven te leiden, soms gaat de doorstart niet lekker en bureablad blijft achter of dan wel internet via icoon en na 4 keer weer niks etc etc.
Dit probleem is bij een maat van me , daarom heb ik niet eerder meer kunnen reageren en bij het optreden van de infectie heeft hij een handeling gedaan die misschien juist nu deze problemen geeft.
Ondertussen is de computer nu bij mij en ben bezig met de backups om later windows 7 opnieuw te installeren.

Eventuele tips zijn altijd welkom.
Bedankt voor de gebode hulp tot nu toe.

gr. Marcel
 
Windows 7 computer met avg virus scanner heeft een trojan horse in quarantaine gezet.
Met de naam: Generic 20.Acqm.

Je kunt niet ieder bestand zomaar "ongestraft" in quarantaine zetten om je systeem te redden. Kun je nog eens in je viruskluis kijken om welk bestand het gaat? Geef hierbij, als het kan, ook het pad aan waar deze in stond...

In een ander geval: Als andere virusscanners geen probleem van het bestand melden, is de kans groot dat het om een vals postief is. Je zou ook het nu in quarantaine gezet bestand kunnen uploaden naar
http://www.virustotal.com
Suc6.:thumb:
 
Hoi Dorado,

De naam van de Trojan Generic 20 ACQM. Daarvan is niks meer te vinden in de quarantaine .
Het is automatisch verplaats bij infectie naar Quarantaine , maar door een handeling van me maat is er iets verstoord geweest.
Een actie die bezig was is door hem onderbroken welke of wat is niet meer terug te vinden.
Er staat ook niks meer in Quarantaine.
Daarna heb ik ook adaware , cc cleaner en als laatste online trendmicro housecall scan laten doen.
Die hebben daarna niets kunnen vinden.

gr. Marcel
 
Omdat je vraag virus, spy- of malware gerelateerd is, kan ik je aanbevelen om op dit gespecialiseerd forum http://www.nucia.eu/forum/ een topic te openen.

Succes.:thumb:
 
Hoi Dorado,

Veel geleerd van de site en ook de diverse software die nuttig zijn.
Het leek erop dat alles weer naar behoren werkte, maar niet lang erna was hetzelfde probleem weer terug.
We hebben na backups gemaakten windows 7 opnieuw geinstalleerd plus wat extra beveiliging van nucia site erbij gedaan.
Wanneer alles perfect is zal ik een image maken .
Nog bedankt voor alle hulp en info van elk probleem steek men toch wat op met behulp van anderen.

gr. Marcel
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan