Security shields

Status
Niet open voor verdere reacties.

drive

Gebruiker
Lid geworden
6 jan 2007
Berichten
803
Mijn dochter heeft een Toshiba laptop van ca. anderhalf jaar oud. Er staat Windows 7 op.
Zij had als virusscanner McAfee erop zitten en die is al verlopen. Sindsdien krijgt ze er ook geen meldingen meer van.
Gisteravond begon security shields plotseling te scannen, terwijl ze dat nog nooit op haar laptop heeft gezet.
Het kan niet verwijderd worden en internet doet het nu ook niet meer bij haar sinds gisteravond.
Het enige wat ze nu heeft gedaan is McAfee heeft verwijderd. Maar security shields staat er nog steeds op en internet doet het nog steeds niet bij haar.
Wat moeten we doen om internet weer terug te krijgen en security fields eraf te halen?
 
Security Shield is een fake antivirus . Ik zou je aanbevelen om een werkbare antivirus te installeren.
 
Laatst bewerkt:
Tja, een HijackThis log kan ook meer duidelijkheid scheppen hoe de computer hiermee is besmet geraakt, maar HijackThis logjes mogen in dit forum niet behandelt worden. Het allerbelangrijkste is nu een werkbare antivirus proberen te installeren voor de computer nog meer besmet raakt. Wel eerst McAffee op de juiste wijze desinstalleren.
 
Laatst bewerkt:
Ik hoor net dat de computer vanzelf opnieuw gaat opstarten. Wat te doen?
 
Internet ligt er volledig uit zoals ik al eerder had aangegeven, dus er kan ook niets gedownload worden. Is er nog een andere manier om dit te verwijderen zonder dat je internet nodig hebt?
 
op een andere pc (bijvoorbeeld degene waarmee je post?) mbam downloaden en dan met een usb stick overbrengen
 
Je Internet Explorer zal verbinding maken met een proxy server en daardoor raak je niet op internet.
Dit kan je op deze wijze controleren.
Start de computer op in veilige modus.
Open Internet Explorer en ga naar Internet opties
Klik daar bij verbindingen en klik dan op Lan instellingen.
Als bij Proxyserver het vakje is aangevinkt, haal het vinkje weg.
Vink het vakje aan : Instellingen automatisch detecteren bij Automatische configuratie.
Klik op Toepassen > OK en nogmaals OK.
Sluit Internet Explorer af en herstart de computer.
Laat eens horen of je nu verbinding kan maken met internet.
 
Dat vinkje stond er al en die andere was er niet. Dus die instellingen stonden al goed. En nee, we hebben nog geen verbinding met internet.

Wel krijgen we een melding zodra je internet opstart:
Warning message from your internet browser. This page is under virus attack. This may crash your system.

This may caused by:
- virus content founded at this site is trying to install its components
- malicious and unknown network processes are determined
- your system is under virus attack
- negative references from other citizens concerning this web page
- your system posts and backdoors have been checked by visited page for external access.

Recommendations:
obtain a license for security shield to protect your PC for the safest browsing internet pages (desirable)
launch spyware, virus and malware scanning proces
keep browsing internet pages unprotected (not safely).

Ik heb geen idee wat dit betekent. Ik heb het gewoon letterlijk overgetypt.
 
Die had ik al uitgevoerd. Er waren 20 bedreigingen gevonden waaronder trojan horses. Die zijn allemaal verwijderd. Maar security shields blijft er nog "vrolijk" op staan.
 
Mbam ook in de veilige modus uitgevoerd? Kijk anders naar dat stappenplan daar worden meer tooltjes uit de kast gehaald.
Update: Kun je wel nog in programma's en onderdelen komen (configscherm) soms staan ze daar gewoon tussen. Maar dan kom je meestal niet in dat onderdeel van het configscherm.
 
Laatst bewerkt:
Nee, ik had het niet in de veilige modus uitgevoerd. Ik zou niet weten hoe je de computer in de veilige modus moet opstarten. Hij start altijd normaal op.
 
De veilige modus: meestal F8 trommelen tijdens de boot, je krijgt dan 'n zwart scherm waar verschillende opties op staan. D.m.v. je pijltjestoetsen ga je naar de bovenste optie "Veilige Modus" druk op de enterknop van je toetsenbord en je komt in de veilige modus terecht. In deze modus worden alleen de meest noodzakelijkste onderdelen/services van Windows opgestart om je pc stabiel opgestart te krijgen.
http://windows.microsoft.com/nl-NL/windows-vista/What-is-safe-mode
Er wordt geen software o.i.d. mee opgestart, je hebt geen internetverbinding en je beeldscherm heeft een andere resolutie enz.
http://windows.microsoft.com/nl-NL/windows-vista/Which-drivers-get-loaded-in-safe-mode
Je zal Mbam dan ook handmatig moeten starten via "alle programma's".
 
This may caused by:
- virus content founded at this site is trying to install its components
- malicious and unknown network processes are determined
- your system is under virus attack
- negative references from other citizens concerning this web page
- your system posts and backdoors have been checked by visited page for external access.

Recommendations:
obtain a license for security shield to protect your PC for the safest browsing internet pages (desirable)
launch spyware, virus and malware scanning proces
keep browsing internet pages unprotected (not safely).

Dat zijn allemaal valse waarschuwingen van Security Shields.
Heb je Mbam alles laten verwijderen wat gevonden werd. Je zou eens de inhoud van het log moeten plaatsen. Je vind dat Terug in Mbam door op het tabbladje Logs te klikken.

Heb je al een virusscanner geïnstalleerd, anders is het dweilen met de kraan open.
 
Laatst bewerkt:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Databaseversie: 7622

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

11-12-2011 17:43:27
mbam-log-2011-12-11 (17-43-27).txt

Scantype: Volledige scan (C:\|D:\|E:\|F:\|)
Objecten gescand: 325656
Verstreken tijd: 31 minuut/minuten, 53 seconde(n)

Geheugenprocessen geïnfecteerd: 1
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 3
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 1
Bestanden geïnfecteerd: 15

Geheugenprocessen geïnfecteerd:
c:\Users\####\documents\malwarebytes anti-malware\keygen mbam.exe (Dont.Steal.Our.Software) -> 2664 -> Unloaded process successfully.

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden geïnfecteerd:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Spyware.Passwords.XGen) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Defender (Worm.Rebhip) -> Value: Windows Defender -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\HKCU (Backdoor.HMCPol.Gen) -> Value: HKCU -> Quarantined and deleted successfully.

Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Mappen geïnfecteerd:
c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:
c:\Users\####\documents\malwarebytes anti-malware\keygen mbam.exe (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.
c:\Recycle.Bin\recycle.bin.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Local\Temp\0.3943206057455626.exe (Trojan.Apppatch.Gen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Local\Temp\0.9120496960793499.exe (Trojan.Apppatch.Gen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Local\Temp\1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Local\Temp\jar_cache3009275964147577547.tmp (Trojan.Apppatch.Gen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Local\Temp\jar_cache3206894759780448653.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Local\Temp\jar_cache6834951414798715261.tmp (Trojan.Apppatch.Gen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Local\Temp\jar_cache8618758260563118382.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\LocalLow\Sun\Java\deployment\cache\6.0\30\42a0711e-3b32017c (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\LocalLow\Sun\Java\deployment\cache\6.0\36\5ae2a6a4-76a1d6fe (Trojan.Apppatch.Gen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\LocalLow\Sun\Java\deployment\cache\6.0\55\44f23ab7-7bb2833c (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Roaming\maandstondenmetertje[1].exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\####\AppData\Roaming\WD\windows defender.exe (Worm.Rebhip) -> Quarantined and deleted successfully.
c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.
 
Voor het scannen met Malwarebytes heb je geen update uitgevoerd. Mogelijk heeft hierdoor Mbam alles niet kunnen vinden en verwijderen.

Zorg ervoor dat na installatie deze opties aangevinkt zijn:

Update MalwareBytes' Anti-Malware
Start MalwareBytes' Anti-Malware

Klik daarna op Voltooien.

Als er een een update gevonden wordt, zal deze gedownload en geïnstalleerd worden.


Als er gevraagd word of je de "Evaluatie wil starten" mag je deze weigeren, en kun je later nog inschakelen wanneer je hier gebruik wilt van maken.
Zodra het programma gestart is, klik op het tabblad "Instellingen".
Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware".
Klik dan op het tabblad "Scanner", kies hier voor "Volledige scan".
Klik vervolgens op "Scannen" om de scan te starten.
Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan klaar is, klik op OK,en daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, en klik dan op: "Verwijder geselecteerde".
Na het verwijderen zal een log openen .Wanneer gevraagd word om de computer opnieuw op te starten, sta je dit toe.

Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kun je terugvinden door op de "Logs" tab te klikken .

Update Malwarebytes En voer nog eens een volledige scan uit. En maak de prullenbak leeg.

Die computer is aardig besmet.

Misschien best hier je probleem je eens voorleggen.
 
Laatst bewerkt:
De updates zijn uitgevoerd en een nieuwe scan is gedaan. Hier komen de resultaten:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Databaseversie: 8357

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

12-12-2011 19:25:01
mbam-log-2011-12-12 (19-25-01).txt

Scantype: Volledige scan (C:\|D:\|E:\|)
Objecten gescand: 323451
Verstreken tijd: 32 minuut/minuten, 13 seconde(n)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 3

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Bestanden geïnfecteerd:
c:\Users\Daisy\AppData\Local\Temp\0.9498717942726417exe (Rogue.PrivacyProtection) -> Quarantined and deleted successfully.
c:\Users\Daisy\AppData\Local\Temp\jar_cache7772310839262824438.tmp (Rogue.PrivacyProtection) -> Quarantined and deleted successfully.
c:\Users\Daisy\AppData\LocalLow\Sun\Java\deployment\cache\6.0\47\378e18af-1c03fd00 (Rogue.PrivacyProtection) -> Quarantined and deleted successfully


Ik heb het geprobeerd met die hijack this log, maar dat lukt niet. Ik krijg een melding over een parameter, maar ik weet niet wat dat betekent.
 
Laatst bewerkt:
Veel zin heeft het niet om hier een hijacklog te plaatsen omdat die hier niet mogen behandelt worden.
Je Java is volgens mij niet bijgewerkt , en waarschijnlijk is via een Java beveiligingslek Security Shields op je computer geraakt.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan