Virus?? wat kan ik nog meer doen...

Status
Niet open voor verdere reacties.

Joss

Gebruiker
Lid geworden
8 feb 2001
Berichten
225
Ondanks een up to date MCAfee virusscanner ben ik toch besmet geraakt met een virus(Trojan) t.w. SysteemSecurity 2009.Kan nu alleen nog werken via veilige modus in WinXP.
SuperantiSpyware en Malwarebytes geven geen probleem.Nu ook gescand met TrojanRemover die aangeeft:

The windows registry attemps to load this file at boot time
c:/windows\system32\drivers\tdsspqxt.sys
A file with this name *has* been found (hidden/stealthed from normal viewing)

The file is loadedby the following registry key
HKLM\system\currentcontrolset\services\tdssserv.sys

This file appears to contain Malware
Appears to contain: ROOTKIT TDSS

Via START-UITVOEREN wil ik naar regedit maar krijg dan te zien
Toepassing kan niet worden geopend omdat de configuratie van de toepassing onjuist is.Het instaleren van de toepassing kan dit probleem verhelpen.

Ik heb ook het programma UNINSTALLER waar ik kan zien welke en wanneer een programma is binnengehaald/geinstaleerd.
Daar zie ik dus ook staan SystemSecurity 2009. Ik kan het programma verwijderen met al zijn componenten, echter als ik Uninstaller afsluit en weer open staat het er weer.

Wat ik nog KAN doen moet ik in de veilige modus doen. Als ik normaal opstart gaat het weer allemaal fout en kan ik daar dus niks doen. Verder handmatig gekeken in de dir. c:\windows\system32\drivers waar volgens Trojan Remover de file (boosdoener??) tdsspqxt.sys staat. Die kan ik dus niet zien......
Ik zou ook willen zoeken in het register naar de file tdssserv.sys om die te verwijderen maar zoals gezegd bij uitvoren werkt regedit niet.......
Ik doe dit nu allemaal via mijn laptop want het zal duidelijk zijn....aan mijn desktop heb ik nu niets. Hopenlijk heb ik voldoende informatie verstrekt
Luidt het advies of oplossing nu echt formateren???
Wie kan me helpen???


:eek::(:confused:
 
jammer dus .....

Wat ik al had gedacht.....Ik kan alleen in veilige modus werken dus geen veilige modus met netwerkondersteuning. Via mijn laptop het bestand ssetup gedownload zoals door u aangegeven. Dit geinstaleerd, maar dit programma (spywaredocter) doet niks......Wat hij aangeeft is dat ik een smartupdate moet doen......Ik kan niet op internet dus kan ik die smartupdate niet uitvoeren en ja hoor het houdt dus weer op....:confused::mad:
 
Download UBCD4Win.
Brand de iso op cd
Start de pc op vanaf deze cd (let op de BIOS instellingen, de CD drive moet als eerste in de volgorde van "boot devices" staan).

Alternatief: Als je nog een extra HD hebt hier tijdelijk XP op installeren en vanaf deze HD booten.

Regedit biedt de mogelijkheid een externe hive te laden.
Selecteer HKEY_LOCAL_MACHINE, Bestand > Component laden en kies [Letter van de probleem HD]:\WINDOWS\system32\config\system en geef het een naam b.v. "test".
Hier kun je dan de bovenstaande key verwijderen.
Daarna selecteer je "test"en Bestand > Component verwijderen.

Je kunt voor de zekerheid bovenstaande herhalen,om te zien of de key echt verwijderd is

Ook kun je het bestand proberen te verwijderen. In Extra > Mapopties eerst alles zichtbaar instellen.

P.S. Als de schijf geen belangrijke data bevat is een nieuwe install van XP waarschijnlijk een snellere optie.
 
Laatst bewerkt:
Systeemrecovery

Wat volgens mij het beste is, is een systeemherstel via je installatiecd xp.
Kies bij setup xp niet voor installatie xp maar voor xp recovery; alle waardes worden dan weer op standaard gezet. nadeel is dat de security updates dan opnieuw moeten worden
geinstalleerd maar voordeel is dat al je programma's die er nu op staan, zoals antivirus
:shocked: gewoon intact blijven.

Succes het zal werken.
P.S. Mocht er toch wat in slippen op die manier dan moet je je bootfiles opschonen.
 
Gmer

Wat je ook nog kunt doen als je wilt experimenteren en wat wilt leren dat is Gmer de laatste versie downloaden en de rootkit er handmatig uithalen; eventueel kan je dit
combineren met een combofix download en install. Zorg er wel voor dat deze programma's
van de originele site gedownload worden.

Succes !
 
Jammer maar het werd toch formateren

Bedankt voor alle reactie en tips. Van alles geprobeerd maar:eek: kennelijk kon het niet anders dan alleen maar formateren.....
 
platbranden

Soms is platbranden en opnieuw beginnen ook de beste en de snelste oplossing, maar ja,
van zelf handmatig trojans etc. verwijderen leer je wel meer natuurlijk... vooral als het lukt !
Bijvoorbeeld met Hijackthis. Van te voren (met een schone installatie) een scan maken en
als je problemen krijgt de overtollige entries etc. verwijderen. Combofix werkt ook ideaal.
Maar soms is een installatie zo beschadigd (beschadigde drivers / ontbrekende dll's) dan
blijft formateren en opnieuw installeren over :cool:
 
naar de toekomst toe, na de clean install en het installeren van je belangrijke proggies een image maken op bvb een externe HD, duurt max 10' om dit terug te zetten. Regelmatig back-uppen had je ook al die moeite bespaard.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan