Trojan download, Swizz

Status
Niet open voor verdere reacties.

Lerosa

Meubilair
Lid geworden
23 jul 2001
Berichten
5.159
Hallo, een kennis van mij heeft deze virus op zijn computer maar hij is niet weg te krijgen.. elke keer als ik hem verwijder... dan komt ie later weer terug...
ik heb een site gevonden waar die beschreven staat en gedaan wat daar stond, maar hij blijft terug komen iemand enig idee wat ik nog meer kan doen. om hem weg te halen....

http://www.symantec.com/avcenter/venc/data/trojan.download.swizz.html

Alvast bedankt voor eventuele reacties.
 
Alles gedaan.. het bestand CMedia2 verwijderd... AdAware uitgevoerd, maar liefst drie keer gescand zowel met norton als online...
maar hij blijft bij het opstarten met een melding komen dat er een virus is gevonden.... hoe kom ik hier vanaf???
 
Ik heb een Hyjack Log of zoiets zou iemand daar even naar willen kijken??? Ton??? misshien is daar te ontdekken waar dat vervelende virus vandaan komt..
 
Sure, kom er maar mee.

Swizz is overigens gewoon de naam die NAV aan de LOP hijacker geeft.
En verwijderen kan ie hem helaas niet...
Maar met een Hijack This logje is het kinderspel.
 
Hier is ie dan... en bedankt voor de uitleg van het virus.
ik ben benieuwd..
 

Bijlagen

Okee:

Laat het volgende fixen:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = 203
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = 203
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = 203
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 203
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 203

O2 - BHO: (no name) - {88c60ff7-5e5f-425b-b243-2e7e84789349} - C:\DOCUME~1\HANSVA~1\APPLIC~1\stustahxm.dll

O3 - Toolbar: ryoofallbsh - {b0199098-8b51-4e53-8025-f1ea94c41625} - C:\DOCUME~1\HANSVA~1\APPLIC~1\stustahxm.dll

O4 - HKLM\..\Run: [shxu] C:\DOCUME~1\HANSVA~1\APPLIC~1\llythieb.exe -QuieT


Vervolgens even opnieuw opstarten, en het bestand C:\Documenten en Instellingen\HANSVA... (etcetera)\Application Data\llythieb.exe wissen.

En vervolgens, om met Saldos te spreken (LOL! ), ben je er van af! ;)
 
Laatst bewerkt:
Bedankt Ton, ik ga dat straks even doen.. :thumb:
 
Het virus laat zich niet meer zien, zonder wat gedaan te hebben met het log, is ie toch weg....
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan