trojan-bnk.win32.keylogger.gen

Status
Niet open voor verdere reacties.

bhjdm

Gebruiker
Lid geworden
27 mei 2007
Berichten
31
help.
krijg konstant popup van vista anti spyware 2011 in beeld.
modedit: emailadres verwijderd
thijs het is een antivirus progr je moet je registreren
voor de rest ben ik een comp analfabeet
heb het niet gedownloadVista Antiespyware.jpg
probleem is opgelost
dank u wel
 
Laatst bewerkt door een moderator:
a. Heb je zelf dat antispyware programma geïnstalleerd? En waar had je die dan vandaan?
b. Doe eens een schermafdruk van het relevante deel van je scherm met de popup. O.b.v. je informatie kan ik niet uitvinden of het hier om een echt programma gaat of een 'nep'-programma en ook niet hoe die (algemeen) genoemd wordt op Internet etc.
c. Probeer te achterhalen van welk proces de popup vandaan komt. Start Process Explorer, sleep het 'vangnetje' (staat rechts van het 'verrekijkertje') over de popup-melding, zodat in Process Explorer duidelijk wordt welk proces de popup op je scherm tovert. Geef ons zoveel mogelijk informatie over dat proces:
i. Welke naam heeft het proces
ii. Rechtsklik erop in Process Explorer, Properties kiezen en dan in tabblad Thread de procesnaam (=het .exe programma) aanklikken en op knop Module klikken. Dat geeft dan inzicht in waar het programma staat etc. Een mooi overzicht zoals in de bijlage (in dit geval van een overigens 100% goed/eerlijk programma dat FlashGet heet) zou ook wat extra informatie geven.
iii. Kijk of het bewuste programma meermalen voorkomt op je harddisk (dus ook nog op lokaties dan in ii. uitgezocht)
Stel dat de procesnaam 'rogue.exe' heet, zoek ernaar op je harddisk:
[Windows-toets]r toetscombinatie -> cmd /k dir /s /a /x c:\rogue.exe
Als je documenten, programma's, Windows etc. op een andere schijf staan, daar óók zoeken. Dus stel dat (ook) de d: schijf betrokken is:
[Windows-toets]r toetscombinatie -> cmd /k dir /s /a /x d:\rogue.exe
Deze zoektocht duurt behoorlijk lang, wacht dus totdat de cmd-prompt terug is want dan is de zoektocht pas compleet.
Zie in de schermafdruk dat ik, als voorbeeld, gezocht heb op flashget.exe op de hele c: schijf en waar het gevonden was (in dit geval precies 1x).

Succes,

Tijs.
 

Bijlagen

  • process_explorer_flashget.jpg
    process_explorer_flashget.jpg
    100,7 KB · Weergaven: 46
Dat beantwoord mijn vragen niet:
a. Heb je dit programma gedownload (en indien ja: waar dan) of is het nu 'zomaar' op je pc verschenen?
b. Is de naam echt (volledig goed geschreven) "anti spyware 2011"? Een schermafdruk is wellicht duidelijker, anders wordt het zeuren om uit te zoeken hoe we 'm kunnen verwijderen (zie mijn 'handtekening' hoe je een schermafdruk kunt maken).
c. Als je computerleek bent, laat dan iemand die enigszins computer-kenner is mijn instructies uitvoeren om de procesnaam etc. te achterhalen. Dieper gidsen dan ik al gedaan heb in mijn eerste posting lijkt me op een computerforum niet mogelijk.

Tijs.
 
Bedankt voor de schermafdruk.
Verwijderinstructies: hier
Wellicht verwijdert die Spyhunter Malware Scanner het programma ook, maar ik zou zelf de handmatige instructies volgen (mijn variant):

[Ctrl][Shift][Esc] toetscombinatie (=starten Taakbeheer). Ga naar tabblad Processen (indien Vista/Windows 7: Klik op Processen van alle gebruikers weergeven). Sorteer op kolom Procesnaam en kijk of je daar iets tegenkomt dat qua naam lijkt op "Vista Antispyware 2011". Klik het aan en klik op "Proces beëindigen". Sluit Taakbeheer af.
Download en start AutoRuns en laat die scannen. Klik hierna op het verrekijkertje en zoek ermee naar Antispyware en vink de gevonden ingang uit als die inderdaad om dat Vista Antispyware gaat. Zoek op nieuw en vink uit net zo lang totdat je geen ingangen van Vista Antispyware 2011 meer geactiveerd hebt. Sluit Autoruns af.
[Windows-toets]r toetscombinatie -> %programfiles%
Kijk of je een submap tegenkomt die Vista Antispyware 2011 heet. Verwijder die map. Sluit het Verkenner venster.
[Windows-toets]r toetscombinatie -> regedit.exe
Ga naar de HKEY_LOCAL_MACHINE\Software tak, en klik die open. Kijk of je eronder de subsleutel Vista Antispyware 2011 tegenkomt. Klik daarop en druk op de Del-toets. Er wordt gevraagd of die sleutel weg kan. Bevestig dat. Sluit regedit af.

Succes,

Tijs.
 
Laatst bewerkt:
@bhjdm Na een reactie van iemand verwijder je steeds jou voorgaande reactie. Dit is zeer vervelend en voor de helper en voor diegene die mee lezen. Niet doen dus.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan