System Tool

Status
Niet open voor verdere reacties.

Luuknl

Terugkerende gebruiker
Lid geworden
29 jan 2010
Berichten
1.193
Nou gisteren heb ik dus het programma "system tool (2011)"' opgelopen. :(
Symptomen?: M'n browser werd afgesloten (chrome), bureaublad achtergrond veranderde in een blauw scherm met tekst erop dat m'n pc was geinfecteerd met spyware en ik moest met mijn vrouw en kinderen vluchten (heb ik niet eens:P), en toen kwam er een duidelijke nep virusscanner naar boven.

De zogenaamde system tools. Ik raakte beetje in panniek, maar het bleek dus dat ik chrome niet meer kon opstarten. Nou heb ik een hele map in mijn documenten staan, waar ook MBAM (malwarebytes anti malware) tussen stond. Maar je raad het al. De setup daarvan kon ik niet openen.

Dus ik probeerde internet explorer op te starten, en dat lukt! Pff.. gelukkig dacht ik al. Nou toen had ik ff ge-googled op system tool virus verwijderen. En toen kwam ik via een youtube filmpje tot de oplossing. Maar steeds kwam er ook of ik wou updaten voor dat system tools. Heb ik natuurlijk niet gedaan. In dat desbetreffende youtube filmpje stonden heel wat serial codes voor het programma en gek genoeg selecteerde ik er eentje en heb hem niet eens ergens ingeplakt, maar toen was het verholpen. Ik kon eindelijk weer ctrl + shift + esc (taakbeheer) openen want dat lukte niet toen ik die serial code nog niet had gekopieerd. Ik kreeg namelijk ook een schermpje: Thanks that you choose for this virus scanner. Terwijl het gewoon een virus was. Normaal moet je natuurlijk betalen voor die serial.

Maar verder... Ik open dus taakbeheer ga naar processen (waar ik wel bekend ben) en vervolgens vink ik het vakje aan van: "Processen van alle gebruikers weergeven." Toen viel mij gelijk het volgende proces al op dat eerder niet in het rijtje stond: oMdGa01829.exe Ik heb vervolgens dat proces gestopt en gelukkig verdwenen ook de 2nep pictogrammetjes uit mijn menubalkje (rechts).

Ik heb vervolgens MBAM gedraaid met een volledige scan, ook mijn eigen scanner avast laten draaien, en windows defender ook nog maar even laten draaien. MBAM vond er 1tje en die is verwijdert. De rest vond niks. Ik vond dat best raar, maar wat ik al gelijk had gedaan voor ik de scanners liet draaien: Opstartprogramma's nagekeken: Jahoor systemtools stond ertussen. Dus die gelijk uitgevinkt. Toen heb ik verder gegoogled, want google chrome deed het ook weer. Voorheen kon ik dus helemaal geen .exe openen behalve IE8.

Maar ik had zelf handmatig al een registersleutel verwijdert genaam: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run oMdGa01829
Endeze ook verwijdert:
HKEY_CURRENT_USER\Software\System Tool 2011

Die was dus al mooi weg. Vervolgens heb ik in de verkenner gezegd: Verborgen mappen en bestanden weergeven, en heb toen lang gezocht naar system tool2011 (gerelateerde) mappen en bestanden. Hierbij kwam ik ook wat oude programma mappen tegen die niet op m'n pc meer hoorden.

Maar, en nu de 2 vragen:
Ik heb jammergenoeg nog steeds de naam van het virus (oMdGa01829.exe) staan bij: Het pijltje omhoog (windows 7) ik bedoel dan dat pijltje omhoog naast de klok. Als ik daar op klik dan zie ik alle pictogrammen, als ik dan druk op aanpassen, dan staat er in die lijst nog wel steeds oMdGa01829.exe. Hoe krijg ik die naam daar uit verwijdert?
Hier een screenshot:
attachment.php



En de andere vraag:
Ik heb nog 2 registersleutels met dezelfde inhoud. Hier een screenshot:
attachment.php


Kan ik die register sleutels veilig verwijderen zonder risico? En hoe krijg ik die naam weg uit het pictogrammen lijstje?

Ik gebruik Windows 7 Ultimate

Alvast bedankt voor het lezen dit lange topic:(;)!
 

Bijlagen

  • systemtool2.jpg
    systemtool2.jpg
    92,1 KB · Weergaven: 82
  • System tool1.jpg
    System tool1.jpg
    94,1 KB · Weergaven: 90
Ik heb het gevold, maar het pictogram is er nog steeds. En de twee register sleutels ook. Mag ik dan aanemen dat dit dan gewoon zo hoort?
Die registersleutels zouden denk ik best zo kunnen horen, alhoewel ze wel precies dezelfde naam als het proces bevatten... :(

Maar ik weet zeker eigenlijk dat dat systeem pictogram daar niet thuis hoort...

Edit: Ik zie nu pas het bericht van error53

Dat kan wel. Maar dat rkill heb ik al in de normale modus gedaan. Toen kreeg ik eventjes een zwart schermpje, en toen kon ik daarna ook weer de touwtjes in handen houden (dus alles weer doen). maar nu blijft dus die stomme registerwaarde/sleutel achter, samen met dat pictogram
 
Laatst bewerkt:
Dat kun je nooit goed gedaan hebben in die paar minuten....
 
Neeh, ikhad het toch al gedaan zei ik. Ik heb het net in de veilige modus gedaan maar ik heb geen last meer van het virus, maar er blijven nog wat restjes achter... Of kan het zijn dat mbam in de veilige modus wel dingen vind?
 
He wat raar, als ik gelijk na (of tijdens) de bios meldingen op F8 druk krijg ik geen keuze menu voor veilig opstarten:(
Oplossing? Of druk ik gewoon op de verkeerde toets. Nee het gaat gewoon om een merkloze pc ;)!
 
Ben nu in veilige modus met mbam bezig. ennuh ik heb dat rkill al nog een keertje gedaan. Ja eigenlijk zijn er alleen nog wat restjes (.lnk) achtergebleven volgens mij omdat ik zelf al de registerwaarden had gedelete! Maar ben zo terug weer in normale opstart modus! ;)
 
Niets gevonden...

Nog andere oplossingen om de restjes weg te krijgen?
 
ik heb presies de zelvde probleem gehad die ik opgelost hebt met in veilige modus een systeem herstel te starten ......is dat voldoende ?
gr willem
 
Ik denk het wel. Je kan sowieso alles proberen wat ik ook heb geprobeerd en uitgelegd in mijn eerste post!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan