Virus

Status
Niet open voor verdere reacties.

bintang

Gebruiker
Lid geworden
15 apr 2004
Berichten
43
Op mij pc heb ik schijnbaar een virus wat niet zomaar verwijderd kan worden. Iemand enig idee wat ik nu moet doen ???
Housecall meld constant een aantal Trojan varianten.

Alvast bedankt.
 
Kun je ons iets meer informatie geven over het virus ( naam, locatie waar het gevonden wordt )?

Je kan sowieso het volgende doen, omdat je vermelde dat het ging om Trojans:

1.Download en installeer
AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.
Start op in veilige modus

Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.
    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.
    * Klik in het menu bovenaan op Reports. Kopieer het rapport van de scan en plaats dat hier in je volgende bericht.

En daarna is een online virusscan bij Kaspersky een goede stap:

2 Ga naar de Kaspersky Online Scanner ( moet met Internet Explorer ) en klik dan op Kaspersky Online Scanner. Zorg dat in IE ActiveX toegestaan wordt en klik op Accept. Daarna komt er ( heel waarschijnlijk ) een gele balk bovaan, klik hierop en kies voor ActiveX-besturingselement installeren. En daarna moet je nog een keer op Accept klikken en op Install / Installeren. Nu wordt de laatste database gedownload. Klik vervolgens op Next. Daarna kan je kiezen wat en hoe er gescand moet worden. Kies voor een uitgebreide volledige scan door te klikken op My Computer. Laat na de scan alle gevonden virussen verwijderen.
 
scan results

Hoi Michael4446,

Met de scan van AVG ging er iets mis. Ik kon in veilige modus niet de gehele scherm van AVG zien en dus de reports saven.

Met Kaspersky kreeg ik onderstaand resultaat:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Thursday, September 20, 2007 9:58:21 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.84.0
Kaspersky Anti-Virus database last update: 20/09/2007
Kaspersky Anti-Virus database records: 395625
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\

Scan Statistics:
Total number of scanned objects: 39987
Number of viruses found: 3
Number of infected objects: 19 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:44:24

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\Jorrit Rietveld\.housecall6.6\Quarantine\mon.exe.bac_a01428/data0003 Infected: Trojan-Downloader.Win32.Agent.brf skipped
C:\Documents and Settings\Jorrit Rietveld\.housecall6.6\Quarantine\mon.exe.bac_a01428 NSIS: infected - 1 skipped
C:\Documents and Settings\Jorrit Rietveld\.housecall6.6\Quarantine\mon.exe.bac_a01428 CryptFF.b: infected - 1 skipped
C:\Documents and Settings\Jorrit Rietveld\.housecall6.6\Quarantine\mon[1].doc.bac_a01428/data0003 Infected: Trojan-Downloader.Win32.Agent.brf skipped
C:\Documents and Settings\Jorrit Rietveld\.housecall6.6\Quarantine\mon[1].doc.bac_a01428 NSIS: infected - 1 skipped
C:\Documents and Settings\Jorrit Rietveld\.housecall6.6\Quarantine\mon[1].doc.bac_a01428 CryptFF.b: infected - 1 skipped
C:\Documents and Settings\Jorrit Rietveld\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Jorrit Rietveld\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Jorrit Rietveld\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Jorrit Rietveld\Local Settings\Geschiedenis\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Jorrit Rietveld\Local Settings\Geschiedenis\History.IE5\MSHist012007092020070921\index.dat Object is locked skipped
C:\Documents and Settings\Jorrit Rietveld\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Jorrit Rietveld\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Jorrit Rietveld\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Geschiedenis\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\RECYCLER\S-1-5-21-1085031214-562591055-725345543-1003\Dc2.exe/file7 Infected: Trojan.Win32.Obfuscated.en skipped
C:\RECYCLER\S-1-5-21-1085031214-562591055-725345543-1003\Dc2.exe Inno: infected - 1 skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{FBBFA2C1-A8EC-429E-95AA-88070C496AE9}\RP55\A0007363.exe Object is locked skipped
C:\System Volume Information\_restore{FBBFA2C1-A8EC-429E-95AA-88070C496AE9}\RP55\A0007364.exe Object is locked skipped
C:\System Volume Information\_restore{FBBFA2C1-A8EC-429E-95AA-88070C496AE9}\RP55\A0007367.exe Object is locked skipped
C:\System Volume Information\_restore{FBBFA2C1-A8EC-429E-95AA-88070C496AE9}\RP56\A0007447.dll Object is locked skipped
C:\System Volume Information\_restore{FBBFA2C1-A8EC-429E-95AA-88070C496AE9}\RP56\A0007448.dll Object is locked skipped
C:\System Volume Information\_restore{FBBFA2C1-A8EC-429E-95AA-88070C496AE9}\RP70\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\bajeyfld.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\hdrvpoke.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\ibskvhit.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\juektycc.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\lkbxtafr.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\lyioecbb.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\mpkuqgih.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\nnqjxgfw.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\nqpjybfd.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\vyyxurfu.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\yclotidw.exe Infected: Trojan.Win32.Agent.bck skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
 
Er is wel veel gevonden, maar niks verwijderd, omdat alle infecties ' locked ' waren.
Maar er zijn genoeg vervelende trojan-infecties om via een HijackThis-logje op te lossen.

Een HijackThis-logje is eigenlijk een röntgenfoto van je computer. Van de gebieden waarvan het bekend is dat malware zich daar installeert.
Het maken van een logje duurt niet lang, het plaatsen ook niet:

1 ) Lees eerst goed de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

2 ) Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

3 ) Registreer je dan op Nucia/ASO Forum.
http://www.nucia.nl/forum/register.php

4 ) Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij en de link van dit topic.

Succes!:thumb:
 
Probleem is opgelost !!!!

:thumb: :thumb: :thumb:

THNX voor jullie hulp !!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan