Vreemde melding bij opstarten windows Vista

Status
Niet open voor verdere reacties.

harryzelf

Nieuwe gebruiker
Lid geworden
7 feb 2013
Berichten
4
Hallo,

Ik ben hier nieuw en hoop op een beetje hulp omdat ik zelf een leek ben op computergebied. Sinds een paar dagen krijg ik een vreemde melding als ik mijn pc opstart, zie bijlage.
Ik hoop dat iemand me kan helpen wat dit zou kunnen zijn.
Systeemherstel is al gebeurd, want dat gaat automatisch, ook cc cleaner is al gebruikt, maar de melding blijft terug komen.

Bij voorbaat vast bedankt voor de hulp.

Gr. Harry
 

Bijlagen

Lijkt mij dat het een vorm van spyware is of andere "troep". Ik zou voor de zekerheid ook eens een malware scanner eroverheen halen.
 
Vreemde melding inderdaad. Probeer eens terug te gaan met systeemherstel een paar dagen terug dus. Heb je iets gedownload.

Misschien is dan de melding weg. I hope. Proberen kan altijd.

En wat wampier zei dat zou ik dus ook doen grondig scannen.

We horen het wel. Groetjes. ;)
 
dankjewel

Dank jullie wel voor de reacties. De eerste van Wampier had ik wat aan, inderdaad een anti Malware programma gedownload en laten draaien en de melding is nu weg. Ik heb geen idee hoe ik dit in de toekomst kan voorkomen, want als ik het logboek zie met allerlei gededecteerde bestanden, heb ik toch het idee, dat ik dus voor dit soort dingen niet voldoende beschermd ben, ondanks een goede virusscanner. Kijk maar eens naar de bijlage.

Gr. HarryBekijk bijlage mbam-log-2013-02-08 (00-28-22).txtBekijk bijlage mbam-log-2013-02-08 (00-28-22).txt
 
Ok, nou, uit het eerste zowel tweede identieke log lijkt het erop dat je o.a. geinfecteerd bent geweest met zgn. ScareWare:

C:\Users\Eigenaar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Program Files\PermissionResearch (Spyware.PermissionResearch) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eigenaar\Documents\Windows\csrss.exe (Trojan.Agent) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Program Files\PermissionResearch\prls64.dll (Spyware.PermissionResearch) -> Succesvol in quarantaine geplaatst en verwijderd.
Dat heeft niet zozeer met je AV te maken, dit is eerder (eigenlijk altijd) het gevolg van niet bijgewerkte software, waaronder Windows, Java, Adobe, Flash(Player), QuickTime, RealPlayer, etc. Updaten dus!
Laat ik allerlei overbodige nonsens toolbars zoals Babylon, Google, Msn etc. nog even buiten beschouwing...

Leeg even de quarantaine's van MBAM & andere AV's, zet even Systeemherstel op alle stations UIT, & herstart. Zet daarna Systeemherstel (desgewenst) weer aan. Ccleaner inclusief register uitvoeren. herstart.

As good as new...
 
Je kan die nepvirusscanners dacht ik ook binnen krijgen als je op een website komt en je ongevraagd een melding krijgt op een website dat je computer besmet is, en je op de knop kan klikken waarbij staat dat je je computer moet scannen.
Je hebt dan op dat moment geen virussen, maar als je dan op scannen klikt komen ze binnen
Bedenk dan als je zoiets ziet dat je browser geen virusscanner is, dus dan weet je dat je dan moet negeren.
Ik zag het van de week zelfs voorbij komen op de site van tinypic, waar je bestanden naartoe kan uploaden, het stond er als een soort advertentie.
http://en.wikipedia.org/wiki/Rogue_security_software
zo was smithfraud er ooit ook 1.
 
Laatst bewerkt:
Allemaal hartelijk bedankt voor de reakties. Het probleem is dankzij jullie verholpen!
 
Jazeker, zoals The Knight heeft beschreven, Malwareprogramma gebruikt, de quarantaine's geleegd. Systeemherstel uitgevoerd en de cc cleaner er overheen. Afgesloten en opnieuw opgestart, vrij simpel dus eigenlijk.
 
Bedankt voor de terugmelding en succes verder! :thumb:
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan