win32/spy.vstat. j trojan en niet te verwijderen .dll files

  • Onderwerp starter Onderwerp starter hb1
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

hb1

Nieuwe gebruiker
Lid geworden
21 apr 2007
Berichten
3
Wie wil me helpen :

melding van nod32 : win32/spy.vbstat. j trojan

(spontane sites die komen en popups)
na ondertussen een dag met zoeken heb ik de volgende foute dll files gvonden , maar deze laten zich niet verwijderen en komen steeds weer terug. Zelfs na vundo fix

ddayv.dll
edcmhvif.dll
vyadd bak1
vyadd bak2
vyadd.ini
wtaatims
svckey.dllsstgo.dll
iifeeda.dll deze is ook niet door een dll killer uit te schakelen

Hans
 
Probeer eerst dit, het is belangrijk dat je het scannen in de Veilige Modus doet.

1.Download en installeer
AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.
Start op in veilige modus

Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.
    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.
    * Klik in het menu bovenaan op Reports. Kopieer het rapport van de scan en plaats dat hier in je volgende bericht.

2.Download hier a-squared free ( directe download ) en installeer het.
Voer dan een update uit door te klikken op Update now in het hoofdvenster.
Doe na het updaten een volledige scan door op Scan now te klikken en daarna Deep Scan en daarna op Scan te drukken.
Laat het programma je pc scannen en laat na het scannen alles verplaatsen naar quarantine.
 
onderstaand het logje van avg

A squared heeft wel win32/spy.vbstat. j trojan gevonden, volgens de site van emsi software ( a sqaud ) is er geen oplossing voor .
Avg heeft win32/spy.vbstat. j trojan niet herkent

C:\Documents and Settings\HansBos\Local Settings\Temporary Internet Files\Content.IE5\Y3ZOXHJT\mm[1].js -> Adware.Chitika : Cleaned with backup (quarantined).
C:\Documents and Settings\HansBos\Cookies\hansbos@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Cleaned.
C:\Documents and Settings\HansBos\Cookies\hansbos@www.burstnet[1].txt -> TrackingCookie.Burstnet : Cleaned.
C:\Documents and Settings\HansBos\Cookies\hansbos@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Cleaned.
C:\Documents and Settings\HansBos\Cookies\hansbos@www.myaffiliateprogram[2].txt -> TrackingCookie.Myaffiliateprogram : Cleaned.
C:\Documents and Settings\HansBos\Cookies\hansbos@www.paypal[1].txt -> TrackingCookie.Paypal : Cleaned.
C:\Documents and Settings\HansBos\Cookies\hansbos@m.webtrends[1].txt -> TrackingCookie.Webtrends : Cleaned.
C:\Documents and Settings\HansBos\Cookies\hansbos@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Cleaned.
C:\Documents and Settings\HansBos\tx.exe -> Worm.Agent.a : Cleaned with backup (quarantined).
C:\WINDOWS\system32\tx.exe -> Worm.Agent.a : Cleaned with backup (quarantined).
 
Scan nog eens in de Veilige Modus met een ge-update ( updaten moet in de Normale modus ) a-squared.

En daarna:

*. Download ATF cleaner (by Atribune)
  • Dubbelklik op ATF cleaner om het programma te starten.
    Op het tabblad "Main", plaats je een vinkje bij Select All.
    Klik op de knop Empty Selected.

    Gebruik je ook Firefox als browser:
    Klik op tabblad "Firefox", plaats een vinkje bij Select All.
    Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    (dit verwijdert het vinkje bij "Firefox saved passwords")
    Klik op de knop Empty Selected.

    Gebruik je ook Opera als browser:
    Klik op tabblad "Opera", plaats een vinkje bij Select All.
    Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    Klik op de knop Empty Selected.
    Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten



Anders, als ook dat niet lukt:

1 ) Lees eerst goed de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

2 ) Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

3 ) Registreer je dan op Nucia/ASO Forum.
http://www.nucia.nl/forum/register.php

4 ) Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij en de link van dit topic.


Succes!:thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan