Telkens melding van Spyware

Status
Niet open voor verdere reacties.

FarahEl

Gebruiker
Lid geworden
8 jan 2010
Berichten
28
Hallo iedereen,

Ik krijg sinds gisteren steeds meldingen van Windows dat ik mijn computer en persoonlijke gegevens in gevaar zijn. En deze melding verschijnt zowat om de paar seconden. Ik had voor deze meldingen gewoon Ad-aware/AVG/Spywareblaster openstaan en up to date.
Ik heb toen die meldingen kwamen, alle 3 de programma's laten draaien en scannen en alleen spywareblaster vond 943 cookies die geïnfecteerd waren of zo. Nu heb ik die verwijdert. Maar die meldingen van windows beveiliginscentrum blijven doorgaan.

En wat ik ook raar vind, is dat als ik erop klik en er een programma start 'XP Antivirus Pro 2010' en die scant dan even een minuutje en vind gelijk Trojans, Spyware en nog wat. Daarna klik ik op verwijderen, maar er verschijnt dan dat ik het pas kan verwijderen als ik dat programmaatje koop.

Ook staat er bij Windows beveiliginscentrum dat ik geen virusscanner op mijn pc heb en dat mijn firewall uitgeschakeld is. Ik had hiervoor nooit problemen met dit.

Iemand? :confused:
 
Helaas zijn er naast jou nog vele anderen die er last van hebben.
Oplossing

Die tip in de link van Frank gaat helaas niet werken bij deze lastige.
Hoe langer deze spyware actief is hoe meer gedoemde meldingen opduiken. Zelfs je eigen (goede) antivirus gaat dan constant over z'n nek met meldingen.
Anti spyware programma's starten dan ook niet meer op etc.
 
Laatst bewerkt:
Ik heb Spyware Doctor geinstalleerd en gelijk laten scannen, maar wanneer ik de gevonden treats en infecties wil verwijderen moet ik eerst registreren(kopen dus). Iemand hier een oplossing voor?
 
Frank: Ik kan de eerste niet openen. Hij download wel en zegt ook voltooid te zijn maar wanneer ik 'm open gebeurt er verder niks.

Ik ben nu bezig met SuperAntiSpyware te downloaden en de stappen te volgen.
 
Meld je aan bij Nucia
Zet in deze sectie een log van HijackThis

Met als onderwerp "Geïnfecteerd met XP Antivirus Pro 2010"

'XP Antivirus Pro 2010' is een nep(fake) Antivirusscanner

4b6ea0878db68-Antivirus_XP_2010.jpg
 
Laatst bewerkt:
Dat zou idd de vervolgstap geweest zijn als mbam en sas er niet uit kwamen.
 
Bij deze infecties werkt Malwarebytes Anti-Malware niet :confused:
 
Wist niet dat SuperAntiSpyware ook Rootkits kon verwijderen
 
Ik heb SuperAntiSpyware laten scannen en die heeft ongeveer 8 treats gevonden en verwijdert. Pc heb ik daarna opnieuw gestart, en sindsdien krijg ik die meldingen niet meer.

Dus als ik het goed heb is nu alles weg. Alleen iemand een idee hoe ik dit zeker kan weten? Of moet ik er gewoon op vertrouwen dat alles weg is.
 
Dit is wat Malware heeft kunnen vinden:

Malwarebytes' Anti-Malware 1.44
Database versie: 3700
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

2/7/2010 5:20:55 PM
mbam-log-2010-02-07 (17-20-55).txt

Scan type: Volledige Scan (C:\|D:\|)
Objecten gescand: 153287
Verstreken tijd: 48 minute(s), 0 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 1
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 4
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 5

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
HKEY_CLASSES_ROOT\secfile (Trojan.Fakealert) -> Quarantined and deleted successfully.

Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTfbtvppjxjc.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTojvvvkcobr.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTpxmwxnsibe.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\H8SRThtprridqol.sys.vir (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\sysReserve.ini (Malware.Trace) -> Quarantined and deleted successfully.
 
Ik heb blijkbaar te vroeg gejuicht, want nu heb ik weer een of andere aanval van XP Guardian 2010.

Hoe kan ik mijn laptop beschermen tegen dit soort virussen?:confused:
 
Nu toch maar even het advies volgen van Arretje in replay nr 7....
 
Oke heel erg bedankt voor jullie hulp! Ik heb me aangemeld op die site en daar mijn probleem gemeld. :thumb:
 
Wellicht handig om de link van dat topic hier te plaatsen?

Ben wel benieuwd welk pakket (of pakketten) het uiteindelijk verwijderd.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan