Proofdefender 2009, infectie

Status
Niet open voor verdere reacties.

slash007

Gebruiker
Lid geworden
18 jan 2007
Berichten
17
Hey,

Het lijkt erop dat m'n pc geïnfecteerd is met dit vervelende stukje spyware/malware.
Heb het nep virus programma zelf niet geïnstalleerd dus het is waarschijnlijk via iets anders op de pc terecht gekomen. Firefox en IE zijn nu niet meer te gebruiken, het enigste waar ik via de browsers nog toegang tot heb is de site van dit fake anti virus programma.

Hier mijn Hijackthislog:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:34:46, on 17-9-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal



Zo te zien draait er niets verdachts op de achtergrond, iemand suggesties hoe ik van deze vervelende infectie af kan komen?
 
Laatst bewerkt door een moderator:
Hijack This wordt niet meer op het forum nagekeken, wel op (bijv.) http://www.nucia.nl in een bepaalde sectie. Je zult eerst (gratis) moeten registreren.
Kijk ook de voorwaarden voor het plaatsen van bericht daar na.

Succes,

Tijs.
 
Bedankt voor de snelle reactie, Ik zal me ook daar even registreren. Alhoewel het plaatsen van een HJTlog in dit geval weinig zinvol zal zijn.
 
Tsja... ik heb overigens in je log alvast eentje gevonden die niet deugt en 1 waarvan je je moet afvragen of die wel deugt (danwel gerelateerd is aan software die je wél wilt gebruiken):

Deugt niet:
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe

[Deze software bestaat daar normaal gesproken niet, staat nl. in C:\WINDOWS\system32, bovenstaande is dus hoogstwaarschijnlijk troep]

Verdacht:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com...reqlab_srl.cab

Succes op Nucia.

Tijs.
 
Die laatste is inderdaad van de 'canirunit' site.
En wat betreft

O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe

Dat is inderdaad troep, is schijnbaar overgebleven na een eerdere scan, maar staat voor zover ik kan nagaan los van de proofdefender infectie.

*Edit: Zal er ook nog even aan toevoegen dat Malwarebytes ook niet kan opstarten en ook msconfig is niet toegankelijk. Ben zelf een beetje bang voor een rootkit.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan