Cloudeater
Gebruiker
- Lid geworden
- 13 nov 2009
- Berichten
- 5
Ik heb sinds een paar weken last van spyware die ik niet van mijn computer krijg. Ik heb met het programma malwarebytes deze spyware steeds wel gevonden en verwijderd, maar ze keren steeds terug. Hieronder een logfile van malwarebytes:
Malwarebytes' Anti-Malware 1.44
Database versie: 3695
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
6-2-2010 13:28:01
mbam-log-2010-02-06 (13-28-01).txt
Scan type: Volledige Scan (C:\|D:\|E:\|)
Objecten gescand: 191529
Verstreken tijd: 1 hour(s), 9 minute(s), 45 second(s)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 1
Registerwaarden geïnfecteerd: 1
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 1
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registersleutels geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.Exe (Trojan.Agent) -> Quarantined and deleted successfully.
Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\debugger (Security.Hijack) -> Quarantined and deleted successfully.
Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Bestanden geïnfecteerd:
C:\Documents and Settings\User1\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
De twee onderstreepte bestanden vind ik met iedere scan weer opnieuw (die 3e infectie lijkt voorgoed verdwenen te zijn). Hoe verwijder ik deze definitief van mijn computer? Ik ben niet heel handig met computers dus zorg dat uitleg te begrijpen is voor een leek. Graag jullie hulp!
C.
Malwarebytes' Anti-Malware 1.44
Database versie: 3695
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
6-2-2010 13:28:01
mbam-log-2010-02-06 (13-28-01).txt
Scan type: Volledige Scan (C:\|D:\|E:\|)
Objecten gescand: 191529
Verstreken tijd: 1 hour(s), 9 minute(s), 45 second(s)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 1
Registerwaarden geïnfecteerd: 1
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 1
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registersleutels geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.Exe (Trojan.Agent) -> Quarantined and deleted successfully.
Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\debugger (Security.Hijack) -> Quarantined and deleted successfully.
Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Bestanden geïnfecteerd:
C:\Documents and Settings\User1\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
De twee onderstreepte bestanden vind ik met iedere scan weer opnieuw (die 3e infectie lijkt voorgoed verdwenen te zijn). Hoe verwijder ik deze definitief van mijn computer? Ik ben niet heel handig met computers dus zorg dat uitleg te begrijpen is voor een leek. Graag jullie hulp!
C.