Trojaans paard 44x

Status
Niet open voor verdere reacties.

117610

Gebruiker
Lid geworden
9 jul 2011
Berichten
9
ik heb net gescand met AVG, en die gaf aan dat er 44x trojaanspaard in zat.
Ik zou niet weten hoe ik ze eraf zou moeten doen.
Kan iemand mij aub helpen
BVD
PS, ik heb al gescand met SuperAntiSpyware en Malwarebytes
 
Laatst bewerkt:
Als je bent geinfecteerd gaat dit ding een cd maken, daar moet je van opstarten en dan gaat ie je systeem scannen en gevonden items verwijderen.
 
of kijken of je ''toevallig''een systeenherstel kan doen als het niet al te lang geleden is.. zo is bij mij toen t weg gegaan:)
 
Hoi,
als AVG aangeeft dat je 4 trojaanse paarden hebt, krijg je dan niet de optie om ze in quarantaine te zetten? Wat is precies de bestandsnaam/omschrijving van die trojaanse paarden?
 
Als je bent geinfecteerd gaat dit ding een cd maken, daar moet je van opstarten en dan gaat ie je systeem scannen en gevonden items verwijderen.

Lijkt me dat je absoluut niet begrijpt waarvoor Systemsweeper bedoeld is ;)

Tardis
 
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (6256)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (6256):\memory_01850000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (6352)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (6352):\memory_01540000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (6604)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (6604):\memory_01720000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (6984)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (6984):\memory_01990000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (7572)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Documents and Settings\leo\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (7572):\memory_019b0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\AVG\AVG10\avgui.exe (4716)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\AVG\AVG10\avgui.exe (4716):\memory_03970000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\AVG\AVG10\avgwdsvc.exe (3300)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\AVG\AVG10\avgwdsvc.exe (3300):\memory_04000000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (208)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (208):\memory_013c0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\Bonjour\mDNSResponder.exe (3320)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\Bonjour\mDNSResponder.exe (3320):\memory_00840000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (2308)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (2308):\memory_01d30000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe (7460)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe (7460):\memory_03e60000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2356)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2356):\memory_00c00000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\Java\jre6\bin\jqs.exe (3496)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\Java\jre6\bin\jqs.exe (3496):\memory_00cd0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (3800)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (3800):\memory_01020000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (2372)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (2372):\memory_05ec0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\VideoLAN\VLC\vlc.exe (4000)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\VideoLAN\VLC\vlc.exe (4000):\memory_017a0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\Windows Live\Contacts\wlcomm.exe (2888)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\Windows Live\Contacts\wlcomm.exe (2888):\memory_030e0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2340)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2340):\memory_01d20000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\explorer.exe (2104)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\explorer.exe (2104):\memory_01b70000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\alg.exe (3588)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\alg.exe (3588):\memory_00b20000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\nvsvc32.exe (1016)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\nvsvc32.exe (1016):\memory_008e0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\svchost.exe (1060)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\svchost.exe (1060):\memory_00ab0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\svchost.exe (1124)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\svchost.exe (1124):\memory_00bb0000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\svchost.exe (1220)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\svchost.exe (1220):\memory_00b00000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\svchost.exe (1340)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\svchost.exe (1340):\memory_00920000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\svchost.exe (1416)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\svchost.exe (1416):\memory_00b80000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\svchost.exe (3220)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\svchost.exe (3220):\memory_00920000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"
"";"C:\WINDOWS\system32\svchost.exe (5664)";"Trojaans paard PSW.Generic9.UCX";"Verwijderd"
"";"C:\WINDOWS\system32\svchost.exe (5664):\memory_00f60000";"Trojaans paard PSW.Generic9.UCX";"Geïnfecteerd"


dat zijn ze, het zijn er bij de laaste scan 56. Ik scan met AVG, en hij wil ze niet in quarantaine zetten, want als ik dan nog een keer scan, dan geeft ie gewoon de zelfde weer aan
Wat kan ik doen?? Of is systeemherstel een goede optie?
 
Hoi,
scan met Mbam http://www.helpmij.nl/forum/showthread.php/616865-Wat-te-doen-bij-virussen-spyware-etcetera na update evt. in de veilige modus draaien (meestal F8 trommelen tijdens de boot).
Nog een progje om in te zetten http://www.gmer.net/
Lukt het dan nog niet dan gaan we andere middelen inzetten. :D
Als systeemherstel niet heeft geholpen geeft dat aan dat je herstelpunten alle besmet zijn, zet dan voorlopig totdat het probleem getackeld is je systeemherstel voor alle schijven uit! Dan worden alle herstelpunten verwijderd. Het is zo dat als AVG alle infecties verwijdert en jij herstart de pc die trojan teruggrijpt op een systeemherstelpunt dat ook geïnfecteerd is, daar merk jij niets van, vandaar dat de infectie steeds terugkomt. Of hij maakt automatisch nieuwe registersleutels aan die je systeem steeds opnieuw besmetten. Er zijn vele wegen om infecties terug te zetten, ze zijn erg inventief tegenwoordig. :D
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan