PWSteal.Trojan

Status
Niet open voor verdere reacties.
Ja, je zou zeggen, niets te vinden geen virus of trojan. En om Norton daarvoor opnieuw te installeren is ook een hoop heisa.
Ik heb bij mijzelf gekeken (XP) maar daar zit het file niet in dus het zou toch iets van die trojan moeten zijn.

Laten we deze eens pakken:C:\Documents and Settings\Bianca\Local Settings\Application Data\IM\Identities\{5E4CECD0-1CB7-4233-9257-844315D0C8DC}\Message Store\Attachments\object.pif
Volg dat pad nou eens via de verkenner en kijk voor dat file. Je hebt kans dat je bij eigenschappen niet lezen ziet staan. Wijzig dat dan eens in lezen.
 
Hier net hetzelfde... ik kan datzelfde bestand ook niet terugvinden!!!! Ook Xp... ook PW steal, en dtc32.dll

Ik heb geprobeerd om mijn mappen zichtbaar te maken,en het bestand staat volgens Norton in .../LocalSettings/Content.IE5/... Maar die verborgen bestanden zijn zichtbaar gemaakt, ik vind LocalSettings, alleen daarin géén map Content.IE5

Restore??? kan iemand me dat even uitleggen????
 
Ondertussen nog even doorgezocht, en de map Content.IE5 staat wel bij de Default User, en bij de Administrator, maar NIET in mijn persoonlijke map Hilde

De submappen bij Administrator en Default User zijn leeg....

Hoe kan het nu dat dat in mijn map dan niet staat?? het scannen duurt overigens een eeuwigheid, maar ja, als ik die temp internet files niet kan verwijderen, omdat ik ze gewoon niet vind????
 
Laten we deze eens pakken:C:\Documents and Settings\Bianca\Local Settings\Application Data\IM\Identities\{5E4CECD0-1CB7-4233-9257-844315D0C8DC}\Message Store\Attachments\object.pif


Elisa, ik heb dit opgezocht en gekeken bij kenmerken, hij staat op alleen lezen.
 
Pas als je het virus/trojan op de schijf hebt gevonden kun je vervolgens je (restoremappen) cq systeemherstelpunten weggooien d.m.v. een vinkje zetten (start/rechtsklik deze computer/eigenschappen/systeemherstel.

Volgens mij krijg je ze nl weer net zo snel terug als je dat virus op de schijf niet hebt verwijderd. Maar...daar kan ik me in vergissen.
 
Camaro. Haal dat vinkje eens weg bij alleen lezen en kijk of je het verwijderen kunt. Daarom lukt het Norton n.l. niet.
En herhaal dit bij alles wat je kunt vinden.
 
Camaro. Haal dat vinkje eens weg bij alleen lezen en kijk of je het verwijderen kunt. Daarom lukt het Norton n.l. niet.

Ok Elisa, ik heb dat vakje blanco nu. Begrijp ik dat ik de Norton scan er nog een keer overheen moet halen?
 
Ja, alleen over dat file en kijk wat Norton doet.
 
Het lijkt wel of jullie het valse foutmeldingsvirus hebben :D
 
Een stapje verder...

Ik heb zonet de Norton er nog een keer over heen laten gaan en goed gekeken waar dat virus nu precies zit. Blijkt dat het niet bij mij vandaan komt maar van mijn vriend (we hebben 'm in 2en opgedeeld)
C:\Documents and Settings\Mart\Local Settings\Temporary INternetfiles\Content.IE5\1NVBLXWA\dtc32_RN_XP[1].cab

Dit komt dus via Marktplaats want hij is altijd op zoek naar auto's, heb het vakje alleen lezen uitgevinkt, de scan er over heen gehaald, hij zit daar dus in maar kan 'm niet in quarantaine zetten of verwijderen. Kan ik die complete map misschien weggooien of is dat iets onmisbaars?
 
Moet zo kunnen: open Internet Explorer. Klik op Extra, en vervolgens op Internet-opties. In het gedeelte "Tijdelijke Internet-bestanden", klik op "Bestanden verwijderen" Activeer het selectievakje "Ook alle offline items verwijderen". Klik op OK. Klik op OK om het Internet-opties venster te sluiten.

Om de cache wat leeg te houden: aanvinken in IE/Extra/Internet-opties, tabblad Geavanceerd "de map met tijdelijke internet-bestanden leegmaken als de browser wordt afgesloten.'' en klik OK.
 
Ik heb gedaan wat je beschreef, maar het mag niet baten :( Heb de map weer gescant en hij zit er nog in!
 
Camaro, veel sterkte!
Hopelijk lukt het toch nog.

Ik ga op vakantie voor 6 weken.
Groetjes
Elisa
 
Dank je wel Elisa, zeker voor al je hulp! :thumb:

Enneh hele fijne vakantie :cool:
 
I DID IT!!!

Het is me gelukt, heb AdAware gedownload, die vond ook nog wat dingen. Scande altijd met Spybot, maar doe het nu maar met alle 2. Weer alles verwijderd, ook aan de kant van mijn vriend alles herhaald. Scan weer aangezet en hij vind niets meer!!!!

Ikke is blij :D

Hartelijk dank voor jullie hulp!

Groetjes Bianca.
 
fireworks8.gif
(applaus voor je zelf!) :)
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan