Virus gevonden, kan het niet verwijderen

Status
Niet open voor verdere reacties.

lolliepop

Gebruiker
Lid geworden
10 apr 2010
Berichten
358
Beste helpmij gebruikers,


Ik had een vermoeden dat mijn PC geinfecteerd is, omdat deze slomer werkt dan normaal.
Dus ik had een MBAM scan gedaan, met als gevolg:

[XML]Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Databaseversie: v2012.07.12.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Rick :: PC_VAN_RICK [administrator]

12-7-2012 17:33:17
mbam-log-2012-07-12 (17-33-17).txt

Scantype: Snelle scan
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM | P2P
Uitgeschakelde scanopties:
Objecten gescand: 198333
Verstreken tijd: 3 minuut/minuten, 53 seconde(n)

Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 1
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Succesvol in quarantaine geplaatst en verwijderd.

Registerwaarden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Bestanden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

(einde)[/XML]

Hij staat in de quarantainelijst, maar als ik nog een keer scan, komt hij gewoon weer tevoorschijn (ook al verwijder ik hem).
Ik heb ''locatie openen'' gedaan en zie dat hij in de registry zit. Dit lijkt mij geen goed teken.

Hoe kan ik nou deze infectie verwijderen? Ik ga nog een volledige scan doen met MBAM, en ook met mijn normale virusscanner (F-secure).

Zou iemand mij kunnen helpen met het verwijderen vn deze infectie? Ik log al niet meer in en voer ook helemaal geen namen/wachtwoorden in op deze computer op het moment, dit doe ik nu tijdelijk op mijn laptop.


bij voorbaat dank

Rick (lolliepop)

P.S. bij '' infectie'' staat Malware.Trace, dit lijkt me de naam van het virus?

Hier ook nog een screenshot van de quarantainelijst
 

Bijlagen

  • Quarantainelijst.jpg
    Quarantainelijst.jpg
    76,2 KB · Weergaven: 157
Laatst bewerkt:
Is maar zéér de vraag of dit een virus is: Zover ik kan zien (en dat zie je ook terug in het woordje trace in Malware.trace) is het gewoon een registry sleutel die iets bijhoudt (vergelijk het gemakshalve maar met een (tracking) cookie).
Zie hier wat die sleutel doet en wat er normaal gesproken mee wordt gedaan: VB-scripts kunnen in die sleutel wat (status- etc. informatie) opslaan zonder uitgebreid te hoeven programmeren.

Dus vraag je af welke VB of VB.NET gebaseerde programma's je gebruikt die mogelijk hier wat in schrijven. Evt. laat je (nadat je eerst die registersleutel hebt laten verwijderen) een programma zoals Process Monitor loggen door welk proces in die sleutel geschreven wordt, zodat je weet of het echt malware zou (kunnen) zijn of niet.

Tijs.
 
Oké, ik heb hier nog een onderwerp over gemaakt omdat ik deze in de verkeerde categorie heb gezet (Daar staat dus meer informatie over)

Hoe verwijder ik trouwens deze registersleutel, want MBAM '' verwijderd '' hem dan, maar als ik weer scan staat hij er nog.
 
Moet je gewoon handmatig kunnen doen, op 2 manieren:
a. Via regedit.exe: Zoek de SrvID subsleutel op onder HKEY_CURRENT_USER\Software\VB and VBA Program Settings, rechtsklik erop en kies voor Verwijderen.
b. Via cmd.exe:
reg.exe delete "HKCU\Software\VB and VBA Program Settings\SrvID" /f

Tijs.
 
Ik heb nu die register key verwijderd, bezig met volledige scan.

Mijn andere virusscanner heeft trouwens ook een virus gevonden (geen idee wat) en heeft hem verwijderd.

Nu 1 geinfecteerd object gevonden bij de scan van MBAM
 
Oké, de scan is compleet, en nu zijn er 3 geinfecteerde objecten gedetecteerd

(zie bijlage voor plaatje).

De locatie is mijn ontvangen bestanden, ik denk dat ik (per ongeluk) een virus gedownload heb, ik heb de map nu verwijderd en ga nog 2 volledige scans uitvoeren met mijn F-secure virusscanner en MBAM

Virus.jpg
 
oke verwijder die infecties via malwarebytes en start terug op en doe weer een scan ermee, wat is het resultaat?
 
Het is als het goed is verwijderd, ik heb 2 scans uitgevoerd (volledige) met MBAM, daarna nog een met mijn normale virusscanner, en MSE heeft ook niets gevonden.

Verder is er niets aan wachtwoorden/gebruikersnamen veranderd dus het is zo goed als verwijderd.

Bedankt voor de hulp iedereen!!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan