Ik hoop dat ik dit zo in het goede forumgedeelte geplaatst heb. Zo niet, dan graag even verplaatsen.
Ok�, hier gaan we. Ik zal het probleem zo goed mogelijk proberen uiteen te zetten.
Ten eerste: de bewuste pc is een Windows XP Professional machine met een Intel Pentium ??? processor van om en nabij de 2.6 GHz met 512 MB geheugen (ben vergeten de exacte specificaties op te schrijven en ik heb de pc ook niet bij de hand).
Ik ben momenteel een paar oude pc's voor een dagbesteding aan het gereedmaken voor wat simpel kantoorwerk en een paar lichte spelletjes. Op ��n van de pc's heb ik geconstateerd dat alles nogal traag werk. Nu zie ik (via taakbeheer) dat het proces 'server.exe' 100 procent van de processor opeist. Na het opstarten doet persistance.exe eerst ook even met het feestje mee.
Ik heb thuis Malwarebytes Anti Malware op een stickje gezet en meegenomen. Hiermee heb ik de pc gescand. Deze heeft inderdaad deze services ge�dentificeerd als een trojan. En nu komt de naam Secure-Soft Bot naar boven (alleen de naam al...)
Locatie:
C:\Documents and Settings\Administrator\Application Data\Local Settings\
Ook in het register is een verwijzing gevonden. (Ik heb alles haarfijn opgeschreven, maar laat ik dit nu net hebben laten liggen.
Ik heb MBAM dit laten verwijderen en de pc opnieuw opgestart. Maar helaas is het gewoon weer teruggekomen. Nu heb ik in de veilige modus opnieuw een scan uit laten voeren, trojan verwijderd en opnieuw opgestart. Weer laten scannen en weer opnieuw opstarten (weer in veilige modus). Nu heb ik AVG TuneUp ook ge�nstalleerd en een scan laten uitvoeren. Deze trof een aantal problemen aan in het register (ook m.b.t. Secure-Soft Bot en server.exe en persistance.exe). Hij is een erg lange tijd bezig geweest met herstellen.
Nu had ik geen tijd meer om verder te kijken, dus heb de pc uitgezet. Ik heb echter een donkergrijs vermoeden dat het niks heeft geholpen...
Morgen nog even proberen met SuperAntiSpyware.
Wellicht heeft er iemand ervaring met deze trojan, en die mij misschien tips kan geven hoe dit te verwijderen?
Groet van Harry
Ok�, hier gaan we. Ik zal het probleem zo goed mogelijk proberen uiteen te zetten.
Ten eerste: de bewuste pc is een Windows XP Professional machine met een Intel Pentium ??? processor van om en nabij de 2.6 GHz met 512 MB geheugen (ben vergeten de exacte specificaties op te schrijven en ik heb de pc ook niet bij de hand).
Ik ben momenteel een paar oude pc's voor een dagbesteding aan het gereedmaken voor wat simpel kantoorwerk en een paar lichte spelletjes. Op ��n van de pc's heb ik geconstateerd dat alles nogal traag werk. Nu zie ik (via taakbeheer) dat het proces 'server.exe' 100 procent van de processor opeist. Na het opstarten doet persistance.exe eerst ook even met het feestje mee.
Ik heb thuis Malwarebytes Anti Malware op een stickje gezet en meegenomen. Hiermee heb ik de pc gescand. Deze heeft inderdaad deze services ge�dentificeerd als een trojan. En nu komt de naam Secure-Soft Bot naar boven (alleen de naam al...)
Locatie:
C:\Documents and Settings\Administrator\Application Data\Local Settings\
Ook in het register is een verwijzing gevonden. (Ik heb alles haarfijn opgeschreven, maar laat ik dit nu net hebben laten liggen.
Ik heb MBAM dit laten verwijderen en de pc opnieuw opgestart. Maar helaas is het gewoon weer teruggekomen. Nu heb ik in de veilige modus opnieuw een scan uit laten voeren, trojan verwijderd en opnieuw opgestart. Weer laten scannen en weer opnieuw opstarten (weer in veilige modus). Nu heb ik AVG TuneUp ook ge�nstalleerd en een scan laten uitvoeren. Deze trof een aantal problemen aan in het register (ook m.b.t. Secure-Soft Bot en server.exe en persistance.exe). Hij is een erg lange tijd bezig geweest met herstellen.
Nu had ik geen tijd meer om verder te kijken, dus heb de pc uitgezet. Ik heb echter een donkergrijs vermoeden dat het niks heeft geholpen...
Morgen nog even proberen met SuperAntiSpyware.
Wellicht heeft er iemand ervaring met deze trojan, en die mij misschien tips kan geven hoe dit te verwijderen?
Groet van Harry
Laatst bewerkt: