win32.dumaru.B@mm

Status
Niet open voor verdere reacties.

hendricus

Verenigingslid
Lid geworden
4 mrt 2002
Berichten
2.973
Ik kom toch maar even langs want ik vind geen oplossing voor het volgende virus/trojaans paard:
AVG virusscanner zegt dat het gaat om een trojan horse PSW.Proagent.B in file c:\windows\CRSS.exe.
Housecall zegt dat het gaat om een geinfecteerd bestand ( 3 eigenlijk) c:\windows\mps.exe, c:\windows\iss32.exe en c:\windows\kdd32.exe en zegt kan niet deleten
Bitdefender ziet een geinfecteerd bestand c:\windows\fps.exe met Win32.Dumaru.B@mm. Vraagt om dat te mogen deleten en doet dat vervolgens
Tenslotte: windows.security.com 's online trojan horse scanner vindt niets!
Ik heb bij deze pogingen het system restore tijdelijk op non-actief gezet.
En oh ja: de genoemde c:\windows\ bestanden staan niet in mijn files : ( .

Wat merk ik: ik kan de pc niet meer uitzetten of restarten via start en dan dat keuzevenstertje. Bureaublad blijft gewoon actief
Het lukt wél als ik tijdens deze handeling de ctrl button ingedrukt hou!
vervelend paardje dus.
Wie oh wie weet hier raad?
 
tot nu toe:
AVG wil niet starten in veilige modus ( Driver(CORE) not found winerr=2).
Stinger vindt niks in veilige modus.
Het bitdefender removal tool vindt niks, hoewel bitdefender online met die dumaru aan kwam.
AVG blijft met een venster komen dat een virus/trojan horse is detected in c:\windows\CRSS.exe - welk bestand ik dan weer delete :( .De naam van dat virus/t.h = TrojanHorse PSW.Proagent.B
En tenslotte: in veilige modus werkt de start -> uitschakelen/herstarten wél.
 
daar moet ik nog even naar laten kijken
dat crss.exe kan ik handmatig wel uit het windows bestand weghalen maar om dat elke keer te moeten doen....dat schiet niet op!
dat geintje met afsluiten/herstarten blijft ie ook nog doen.
 
Als een van de experts hem via je hijacklog ziet is die zooi uit het register en ben je van dat gedoe na heropstart af.
 
yes i know ga hem nu plaatsem.Helaas zie ik zelf niks maar ik zal er wel overheenkijken.
 
Succes! Hoop dat het lukt. Ben zelf altijd machteloos kwaad op die engnekken die je comp verzieken! :thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan