Spyware/virus na openen besmette keygen

Status
Niet open voor verdere reacties.

Hoogeveense RAT

Gebruiker
Lid geworden
28 sep 2007
Berichten
124
Ik heb een probleempje met spyware op mijn laptop. Hieronder volgt het hele verhaal van A tot Z. Excuses voor de lengte hiervan.

Gisteravond heb ik Pinnacle Studio 12 Ultimate gedownload van Usenet omdat Sony Vegas me niet helemaal beviel (te traag). De installatie van het programma verliep prima en ook het openen ging zonder problemen. Vanmiddag, toen ik wilde beginnen met een nieuw project, kwam ik erachter dat er is een functie geactiveerd moet worden om Xvid-bestanden te importeren. Hier begonnen de problemen. Bij de gedownloade versie zat namelijk geen keygen waarmee je deze functie kan activeren. Die download ik wel even, dacht ik. Zo gezegd, zo gedaan. Een paar minuten later had ik een keygen op mijn laptop staan, maar toen ik hem opende kwam ik er al snel achter dat het helemaal geen keygen was maar een virus!

Aan alle personen in mijn contactlijst op MSN werd een duitstalig berichtje verzonden dat ik vakantiefoto's voor hen had. Dit bericht is twee keer aan iedereen verzonden waarna ik MSN niet meer heb geopend. Ik wil immers zeker weten dat de spyware/virus weg is en niet mijn contactpersonen onnodig lastig vallen.

Twee dagen geleden is mijn virusscanner verlopen, een virusscan kan ik zo gauw niet doen. NOD32 heb ik inmiddels besteld via de site, maar aangezien het nu weekend is, krijg ik deze pas op z'n vroegst maandag. Wel heb ik ondertussen twee spywarescans uitgevoerd, één door Spybot en een tweede door AdAware, beide programma's vonden de nodige virussen. Echter was dit niet de oplossing van mijn probleem.

Of het berichtje via MSN nog is verzonden nee, want ik heb MSN niet meer opgestart, maar mijn webbrowsers waren tergend langzaam. In Internet Explorer werd ik bovendien gebombardeerd met pop-ups, iets wat ik in Firefix niet had. Wel was deze ook bijzonder traag en liep zelfs regelmatig vast.

Ondertussen startte ik mijn PC opnieuw en kreeg ik plots een blauw scherm tijdens het opstarten. Er werd mij aanbevolen een opstartherstel te doen. Deze heb ik dan ook maar uitgevoerd. Na het herstel waren de problemen opgelost. Browsers zijn weer snel en ook via MSN worden geen berichtjes meer verzonden. Ook vinden beide spywarescans niets meer. Een virusscan kan ik helaas nog niet uitvoeren aangezien nog altijd geen code heb ontvangen van NOD2.

Nu is mijn vraag na dit verhaal. Bestaat er een kans dat de spyware later opnieuw actief wordt ondanks dat ik een opstartherstel heb uitgevoerd en nu nergens last meer van heb? Alvast bedankt voor jullie reacties! )
 
Met de opstart herstel, bedoel je een nieuwe installatie via een recovery?
Is daarvoor eerst de schijf geformatteerd of heb je al je documenten en email nog.

In het laatste geval is het nog mogelijk dat de malware daar ergens "tussen zit"
In het eerst geval ben je het gewoon kwijt.
mvg leo
 
Je zou nog even mbam een keer laten kunnen scannen en daarna een logje maken en door middel van een specialist op nucia beoordelen of er nog spyware actief is

(alleen stap 1 ). http://www.nucia.nl/forum/showthread.php?p=374154
(Na het scannen met mbam, krijg je automatisch een log bestand, de inhoud moet je samen posten met je hijack logje (hijack logje staat hieronder)

http://www.nucia.eu/forum/showthread.php?t=12 (even 3 berichte naar beneden scrollen, daar staat ''Handleiding Hijack'' die moet je even volgen
het logje plaats je uiteindelijk hier: http://www.nucia.nl/forum/forumdisplay.php?f=38


Tip voor de volgende keer, laat een keylogger of een ander bestandje scannen doormiddel van deze site (Deze gebruikt namelijk diverse virusscanners om het bestandje te scannen) http://www.virustotal.com/nl/
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan