Ga naar inhoud

[OPGELOST] reader_s.exe virus


Aanbevolen berichten

Beste,

Mijn computer doet de laatste tijd heel raar ( o.a traag ) , veel dingen werken gewoon niet meer en als ik mijn computer wil afsluiten komen er meer en meer foutmeldingen nu heb ik via het programma HijackThis gezien dat er een virus op mijn computer zit..

Log :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:49:31, on 17/08/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\reader_s.exe

C:\WINDOWS\system32\qtwm.exe

C:\Documents and Settings\Eigenaar.GILLES-2D77DE90\reader_s.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\7C.tmp

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [16539] C:\WINDOWS\system32\7C.tmp.exe

O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Eigenaar.GILLES-2D77DE90\reader_s.exe

O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll

O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

--

End of file - 1821 bytes

Dus nu heb ik mijn computer herformateer ( windows verwijdert ) en het is vreemd genoeg nog altijd zo.. behalve dan al veel minder foutmeldingen maar de virus is nog altijd aanwezig, wat mij wel opviel is dat mijn muziek op mijn ' C ' is blijven staan na het herformateren ( de programma's niet )

Zouden normaal gezien niet alles van de ' C ' moeten zijn ?

kan mij iemand dus helpen met het verwijderen van

het virus ' reader_s.exe '

mvg, Pablooo

Link naar reactie
Delen op andere sites

Op basis van je logs en je opmerkingen is het duidelijk dat je met een Virut-infectie worstelt. Dit is een virus dat de laatste tijd enorm vlug verspreidt. Het infecteert legitieme exe-bestanden, dus ook al je programma's, enz ...

SystemLookup - Global Search=

Een volledige format en herinstallatie is de enige goede oplossing. Beginnen met een volledig propere lei dus. Want 80% van de exe-bestanden zijn geïnfecteerd hier. Dus, indien je een backup neemt van je bestanden vooraleer een format en herinstallatie te doen, zorg ervoor dat je geen backup neemt van exe, scr, html, htm, asp, php bestanden, want ook deze zijn allemaal geïnfecteerd.

Link naar reactie
Delen op andere sites

Hoe kan ik dan mijn computer volledig herformateren ik heb het al eens gedaan met die cd maar dan blijven toch nog dingen staan ?

het is alleen alles van mijn ' C ' schijf die eraf moet zeker ? en zorgen dat op mijn andere schijven geen exe, scr, html, htm, asp, php bestanden meer te vinden zijn voor ik hem herformateer ?

Link naar reactie
Delen op andere sites

  • 2 weken later...
  • 1 maand later...
Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.