VBS.Avm virus ?

Status
Niet open voor verdere reacties.

GeorgeBest

Gebruiker
Lid geworden
11 jan 2007
Berichten
18
Ik krijg via Norton'07 de melding van een "hoog" risico virus m.b.t. VBS.Avm (?)

Verdere vermelding bij risico-eigenschappen: "Een hoge algehele risico-impact betekent dat uw persoonlijke informatie en computeractiviteit ernstig zijn aangetast. Het kan moeilijk of onmogelijk zijn dit risico zonder hulp te verwijderen."

Norton geeft vervolgens aan de geinfecteerde bestanden (304) niet te kunnen verwijderen of in quarantine te zetten. Volgens de site van symantec dienen alle bestanden verwijderd te worden en de sleutel AVM in het register moet verwijderd worden. Met regedit is geen enkele sleutelwaarde AVM in het register te vinden. !

Weet niet wat nu te doen. !

Alvast bedankt.
 
Kan je aangeven waar het virus wordt gevonden ( dus welke locatie op de hardeschijf )?

Doe sowieso de volgende stappen:

1) Ga naar Start, klik met rechts op Deze Computer en kies voor Eigenschappen, ga dan naar het tabblad
Systeemherstel en zet een vinkje voor Systeemherstel uitschakelen.
Start de pc opnieuw op en doe hetzelfde maar haal het vinkje weg.

2). Download ATF cleaner (by Atribune)
  • Dubbelklik op ATF cleaner om het programma te starten.
    Op het tabblad "Main", plaats je een vinkje bij Select All.
    Klik op de knop Empty Selected.

    Gebruik je ook Firefox als browser:
    Klik op tabblad "Firefox", plaats een vinkje bij Select All.
    Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    (dit verwijdert het vinkje bij "Firefox saved passwords")
    Klik op de knop Empty Selected.

    Gebruik je ook Opera als browser:
    Klik op tabblad "Opera", plaats een vinkje bij Select All.
    Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    Klik op de knop Empty Selected.
    Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten

3.Download en installeer
AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.
Start op in veilige modus

Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.
    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.
    * Klik in het menu bovenaan op Reports. Kopieer het rapport van de scan en plaats dat hier in je volgende bericht.
 
Avm

Bedankt voor de reactie !

De geinfecteerde bestanden zijn .doc bestanden en staan in een map "oude computerbestanden". (kopiemap van een eerdere migratie)

Moet ik Norton uitschakelen ?
Zal procedure uitvoeren en kom hier z.s.m. op terug.

George
 
Norton uitschakelen is niet nodig.
In de 3e stap, start je op in de zgn. Veilige Modus, en daar is Norton niet opgestart, en dan kan je rustig scannen.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan