trojan horse infectie

Status
Niet open voor verdere reacties.

BNstudio

Gebruiker
Lid geworden
1 mei 2007
Berichten
15
ik heb een trojan horse infectie wie kan me helpen met het verwijderen?
 
Wat heb je zelf al gedaan.
hoe heet de horse ??
 
Ik weet niet wat je al gedaan hebt, maar dit waarschijnlijk niet.
Het programma a-squared Free vindt veel trojans:

Download hier a-squared free ( directe download ) en installeer het.
Voer dan een update uit door te klikken op Update now in het hoofdvenster.
Doe na het updaten een volledige scan door op Scan now te klikken en daarna Deep Scan en daarna op Scan te drukken.
Laat het programma je pc scannen en laat na het scannen alles verplaatsen naar quarantine.
 
nog steed melding van trojan horse. mijn laptop is ook héél traag.mxgniqxo.dll tojan horse
Wat dat ook mogen zijn.
 
Kan je misschien wat duidelijker wat betreft je probleem.

En, doe nu eerst maar dit:

1.Download en installeer
AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.
2. Download en uitleg AdAware en laat het scannen.

3. Download en uitleg Spybot S&D en laat het scannen.

4. Download ATF cleaner (by Atribune)
  • Dubbelklik op ATF cleaner om het programma te starten.
    Op het tabblad "Main", plaats je een vinkje bij Select All.
    Klik op de knop Empty Selected.

    Gebruik je ook Firefox als browser:
    Klik op tabblad "Firefox", plaats een vinkje bij Select All.
    Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    (dit verwijdert het vinkje bij "Firefox saved passwords")
    Klik op de knop Empty Selected.

    Gebruik je ook Opera als browser:
    Klik op tabblad "Opera", plaats een vinkje bij Select All.
    Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    Klik op de knop Empty Selected.
    Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten
5. Start op in veilige modus

6. Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.

    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.
    * Klik in het menu bovenaan op Reports. Kopieer het rapport van de scan en plaats dat hier in je volgende bericht.
7. Start weer op in Normale modus

8. Zijn er nog problemen, meld dit dan even hier.

Succes:thumb:

EN belangrijk: kan je de exactie locatie geven waar het bestand zich bevindt ( dus het pad )?

Deze locatie vind je onder andere zo:

Klik met rechts op het bestand en kies voor Eigenschappen.
Dan krijg je zo'n scherm te zien, en dan zie je de locatie:

bestandslocatie.jpg
 
nog steds de zelfde problemen. de laptop die traag te werk gaat. zelfs als ik te vlug typ toont hij maar de helft van de letters van het woord......
scan report van avg anti spyware

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\X Password Manager -> Adware.Generic : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\InstHelp.exe -> Adware.SystemDoctor : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100077.exe -> Adware.SystemDoctor : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\IEFWBHO.dll -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\index.dat -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\phigh.bin -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\pmedium.bin -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\prc.dat -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\rpt.dll -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\st.dat -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\up.dat -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\DAVY\Local Settings\Temp\temp.fr8CC2\worldmap.swf -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100045.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100046.dll -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100048.dll -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100049.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100050.dll -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100054.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100055.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100056.sys -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100057.dll -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100058.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100062.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100063.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100064.dll -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100065.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100066.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100067.sys -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100068.sys -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100069.exe -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100072.cpl -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100076.dll -> Adware.WinAntiVirus : No action taken.
C:\System Volume Information\_restore{B0E61430-BDD2-4E44-A983-59C13BAAE3A1}\RP765\A0100127.dll -> Adware.WinAntiVirus : No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WinAntiVirusPro2006 -> Adware.WinAntiVirus : No action taken.
HKU\S-1-5-21-1118899982-2455944048-980850468-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : No action taken.
C:\WINDOWS\Downloaded Program Files\UWA6PM_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : No action taken.


::Report end
 
Doe deze dingen en voer ze goed uit ( bij de vorige instructies heb je ook niet alles goed opgevolgd, de gevonden infecties zijn niet verwijderd ).

1) Download hier eens CCleaner.
Installeer het daarna en start het programma.
Gebruik de onderdelen Cleaner en Problemen, bij beide onderdelen, laat je pc scannen en laat alles verwijderen wat er gevonden wordt. Bij het onderdeel Problemen kan je nog kiezen om een back-up van de te verwijderen sleutels te maken, doe dit.
Vink aan de linkerkant niks nieuws aan dan wat er al aangevinkt staat, dit is voldoende.

2) Ga naar Start, klik met rechts op Deze Computer en kies voor Eigenschappen, ga dan naar het tabblad
Systeemherstel en zet een vinkje voor Systeemherstel uitschakelen.
Start de pc opnieuw op en doe hetzelfde maar haal het vinkje weg.

3 Defragmenteer je hardeschijf:
Ga naar Start --> Alle programma's --> Bureau-accessoires --> Systeemwerkset --> Schijfdefragementatie. Selecteer dan je hardeschijf en klik op Defragmenteren.
Let op: dit kan even duren, doe verder niks met je pc.

4 En je kan hier PageDefrag downloaden. Laat dit tooltje een aantal bestanden van je pc defragmenteren. Start het en druk op het bolletje voor Defragment at next boot en daarna op OK. Je pc moet nu opnieuw opstarten.
 
ik heb vorlopig geen meldingen van trojanse paarden. Wel krijg ik heel veel spam binnen.

Volume (C:)
Volumegrootte = 55,88 GB
Clustergrootte = 4 kB
Gebruikte ruimte = 38,76 GB
Beschikbare ruimte = 17,12 GB
Percentage vrije ruimte = 30 %

Volumefragmentatie
Totale fragmentatie = 20 %
Bestandsfragmentatie = 41 %
Fragmentatie van vrije ruimte = 0 %

Bestandsfragmentatie
Totaal aantal bestanden = 87.923
Gemiddelde bestandsgrootte = 676 kB
Totaal aantal gefragmenteerde bestanden = 23
Totaal aantal overtollige fragmenten = 2.279
Gemiddeld aantal fragmenten per bestand = 1,02

Fragmentatie van wisselbestand
Wisselbestandsgrootte = 768 MB
Totaal aantal fragmenten = 10

Mapfragmentatie
Totaal aantal mappen = 7.884
Gefragmenteerde mappen = 1
Overtollige mapfragmenten = 0

MFT-fragmentatie
Totale grootte van MFT = 131 MB
Aantal MFT-records = 96.312
Percentage van MFT dat in gebruik is = 71 %
Totaal aantal MFT-fragmenten = 9

--------------------------------------------------------------------------------
Fragmenten Bestandsgrootte Bestanden die niet kunnen worden gedefragmenteerd
49 622 MB \Documents and Settings\DAVY\Shared\Andre van Duin Show 2-6.avi
155 650 MB \Documents and Settings\DAVY\Shared\Rammstein - Live aus Berlin.avi
73 687 MB \Documents and Settings\DAVY\Shared\Saw 2.avi
54 695 MB \Documents and Settings\DAVY\Shared\Troie (Troy) - 2004 - Brad Pitt - DVDRip - XviD - Fr.avi
50 700 MB \Documents and Settings\DAVY\Shared\SLIPKNOT-disasterpieces(full concert).avi
246 701 MB \Documents and Settings\DAVY\Shared\King Arthur (2004) [ENG] [DVDrip].avi
120 704 MB \Documents and Settings\DAVY\Shared\(SHOW) Andre van Duin Show 1-6.avi
106 788 MB \Documents and Settings\DAVY\Shared\TROY cd 1 brad pitt 2004-05-17.MPG
82 929 MB \Documents and Settings\Cottenie Lindsey\Mijn documenten\DVD\VIDEO_TS\VTS_01_4.VOB
463 1,024 MB \Documents and Settings\Cottenie Lindsey\Mijn documenten\DVD\VIDEO_TS\VTS_01_1.VOB
274 1,024 MB \Documents and Settings\Cottenie Lindsey\Mijn documenten\DVD\VIDEO_TS\VTS_01_2.VOB
 
Aan dat spam valt niet zo heel veel te doen.
Heb je een spamfilter geinstalleerd?

Maar is je pc ook al wat sneller geworden?

Gelukkig is die trojan wel weg!:thumb:
 
heb je een suggestie voor die spam? mijn laptop heeft zijn snelheid zo goed als terug.
 
Ik gebruik spamfighter werkt voor mij voldoende.
eerste dertig dagen de volledige versie daarna de uitgeklede versie omdat ik niet wil betalen.
 
Er zijn verschillende spamfilters die je kan gebruiken.
Voorbeelden:

- Spamihilator
- SPAMfighter

Of je gebruikt een andere methode, namelijk met MailWasher.
Hiermee kan je de spam al op de mailserver van de provider verwijderen, zodat alles wat in Outlook / Outlook Express / Thunderbird komt, schoon is.
Dit is wel moeilijker dan spamfilters.
 
Hiermee kan je de spam al op de mailserver van de provider verwijderen, zodat alles wat in Outlook / Outlook Express / Thunderbird komt, schoon is.
Dit is wel moeilijker dan spamfilters.

Zelf vind ik dat soort programma's handiger en beter dan een spamfilter.
Ik gebruik Mailbell.
Je hebt zelf in de hand wat je verwijderd van de server, en bent niet afhankelijk van een al dan niet 'goede' werking van een spamfilter.
Dus er is nooit een mail per ongeluk in de spam map terecht gekomen die je nooit hebt gezien.
 
@ Ton52,
Daarom heb ik ook de mogelijkheid als MailWasher '' aangeboden ''. Omdat het inderdaad handig is en je bepaalt zelf meer dan een spamfilter wat je maar moet vertrouwen.
Maar persoonlijk denk dat zo'n programma lastiger is voor de '' beginner '' dan een echt spamfilter.
Zeker nu spammers veel werken met image spam is een programma als MailWasher handig. Spamfilters zien deze spam niet aan als ongewenst en met bijv. MailWasher heb je dat inderdaad zelf in de hand.
 
Laatst bewerkt:
Nu ken ik MailWasher niet, maar ik zie bij MailBell niet wat er moeilijker is.
Je krijgt een melding dat je mail hebt en van wie..........
Wat/wie je niet kent verwijder je, ben je niet zeker dan lees je even de eerste regels, en je weet genoeg.
Dus nooit troep op je computer. :)
 
Ik ga MailBell eens bekijken, klinkt kinderspel.:)
MailWasher is niet moeilijk, maar het lijkt mij moeilijker dan een traditioneel spamfilter.
Maar wie ben ik.
 
mailwasher doet hetzelfde.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan