rechnung.exe

Status
Niet open voor verdere reacties.

fcg123

Gebruiker
Lid geworden
19 mei 2007
Berichten
87
Hoi,

Mijn ouders kregen een email binnen, spam, met daarin zo'n vergelijkbare email, alleen de cijfertjes waren iets anders:

Sehr geehrter Kunde, sehr geehrte Kundin!
Ihr Abbuchungsauftrag Nr. 418541651249 wurde erfullt.
Ein Betrag von 2927.00 EURO wurde abgebucht und wird in Ihrem Bankauszug als “Paypalabbuchung ” angezeigt.
Sie finden die Details zu der Rechnung im Anhang

PayPal (Europe) S.224; r.l. & Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxembourg

Vertretungsberechtigter: Brent Bellm
Handelsregisternummer: R.C.S. Luxembourg B 118 349



Er zat een bijlage bij, rechnung.rar, deze is voor zover ik weet NIET geopend geweest. Maar sinds deze mail is gelezen is geeft DEP bij het opstarten van de pc tig meldingen met bijvoorbeeld: "Alps pointing service werkt niet meer, er is een probleem opgetreden waardoor dit programma niet goed meer werkt etc...."

Hij geeft bij ca. 40 sessies deze zelfde melding...

Ik heb met spybot, hitman pro gescanned op spyware zonder resultaat, althans, het probleem is niet opgelost, toen heb ik een trial gedownload van Trend Micro Antivirus + AntySpyware, deze moest het virus vinden, zo luidde http://blog.mxlab.be/, hij vond hem ook, en repareerde de boel zo leek het perfect, hiervoor gebruikte ik een ... dagen versie van Norton IS, die standaard bijgeleverd zat bij deze laptop. Deze pakte hem niet.

Na de laptop opnieuw op te hebben gestart, komen nog steeds dezelfde foutmeldingen bij het opstarten, de email is verwijderd, ook uit de verwijderde items, virus is verwijderd door Trend Micro Antivirus, maar nog steeds de foutmeldingen.....

Wie o wie heeft hier een oplossing voor? :confused:

Alvast erg bedankt! :thumb:
 
hier wat info over rechnung.rar /rechnung.exe
even zoeken met Ctrl+f...

Volgens deze topic (op een ander forum) moet deze trojan op te sporen zijn met AVG 8.0 probeer die eens, mischien vind die hem opnieuw. Anders zoeken naar Nureh.NCK.

Mvg Phantom
 
Okej, ik heb m nu vanochtend weer aangezet, en geen foutmeldingen, wel kwam Trend Micro ineens met een kritieke waarschuwing over het bestand ntos.exe, die zich moet bevinden in de map roaming... ik ben nu druk aan het zoeken, maar geen foutmeldingen dus....
 
Het is al opgelost, het rar bestand is wel geopend geweest, heeft ntos.exe in de map Roaming geinstalleerd, heeft een regel in het register, mbt userinit veranderd naar het pad ntos.exe, ik heb het pad weer teruggezet naar system32/userinit.exe, pc opnieuw opgestart in veilige modus, ntos verwijderd en 'ie werkt weer :)
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan