Ga naar inhoud

[OPGELOST] virus of alleen veroudering?


Aanbevolen berichten

Hallo iedereen,

ben ik blij dat ik dit forum gevonden heb. Ik hoop dat iemand hier mijn vraag kan beantwoorden want ik heb zelf niet zo veel mensen in mijn omgeving die verstand hebben van computers.

Het zit namelijk zo. Ik heb een Packard Bell laptop en die is al een jaar of 5, als het niet meer is. Ongeveer 1,5 maand geleden ben ik bij iemand ingetrokken die zelf ook een laptop heeft met internet via een kabel. Ik ging op mijn eigen laptop maar met zijn kabel voor het internet. Dat heb ik al wel vaker gedaan maar nu gebeurde er iets raars. OP een gegeven moment kwam er uit de hoeken van mijn scherm een soort mist opzetten die het hele scherm bedekte en daarna werd het scherm een soort nat geweest papiertje of flink gedeukte aluminium plaat. Dit alles duurde iets van een minuut en toen was het weer weg. Daarna is het die avond ook niet meer terug gekomen.

Later die avond moest ik nog een keer op internet en toen heb ik die andere laptop gebruikt, en daar gebeurde precies hetzelfde. Ik weet voor 100% zeker dat ik niet op dezelfde site's ben geweest als op de eerste laptop, dus dat maakte de zaak nog raarder.

Toen ik de dag daarna mijn laptop weer aanzette, kwam het schermpje weer vrolijk terug. De computer functioneert verder wel normaal, ik hoor gewoon alle normale opstartgeluiden voorbij komen. Ik heb al geprobeerd om een systeemherstel te doen maar dat werkte niet.

Ik heb gescand met Eset maar die kon niets (schadelijks) vinden.

Ik heb al gezocht op internet of ik er iets over kon vinden maar dat is niet gelukt. Dus nou vraag ik mij af wat het is, en hoe ik het weg kan krijgen.

Weet iemand misschien wat het is en heeft iemand een tip om er van af te komen? Ik hoop dat iemand mij kan helpen!!

Groetjes Jesse

Link naar reactie
Delen op andere sites

Vreemd verhaal ... maar we kunnen natuurlijk altijd eens kijken of er malware in het spel zou kunnen zijn.

Download HiJackThis

Dubbelklik op HJTInstall.exe

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Klik op "Do a systemscan and save a logfile". en hang dit logje aan je volgende bericht.

NB. Ben je een gebruiker van Windows Vista dan moet je eerst rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".

Link naar reactie
Delen op andere sites

Fijn dat je reageert. Maar welke file moet ik downloaden als ik op die link klink? Installer of Executable? Ik weet niet precies wat het verschil is.

O, ps. Toen ik daarnet mijn computer aan deed terwijl ik verbinding had met het internet had ik in eens nergens last meer van. Verdacht...

Link naar reactie
Delen op andere sites

Ga naar Start - Uitvoeren en tik in: sc stop Service

Druk op Enter.

Ga naar Start - Uitvoeren en tik in: sc delete Service

Druk op Enter.

Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd:

O2 - BHO: (no name) - {6ea3de00-1f98-4798-8110-08ace4af29ba} - C:\WINDOWS\system32\ipxtil.dll (file missing)

O2 - BHO: adsonmedia browser optimizer - {ca484b8f-40b5-83ea-15a5-896d9ca2c735} - (no file)

O4 - HKLM\..\Run: [ilhbaaaa] C:\WINDOWS\System32\ilhbaaaa.exe

O4 - HKLM\..\Run: [bootService] rundll32.exe "C:\WINDOWS\xxxyvs.dll",realest

O20 - AppInit_DLLs:

O20 - Winlogon Notify: ipxtil - ipxtil.dll (file missing)

O21 - SSODL: IEFilter - {FA546F36-9842-43CD-B577-3683A9C8931B} - IEFilter.dll (file missing)

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes' Anti-Malware).

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder).

Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook.

MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen.

Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computeropnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.

Link naar reactie
Delen op andere sites

Logjes zien er nu prima uit. Zat een Trojaan en resten van een Vundo-besmetting in. Om alles netjes op te ruimen, mag je dit nog doen : een cleaning en het verwijderen van de besmette herstelpunten. En een controlecheck.

Download CCleaner. Klik op deze pagina op één van de mirrorsites van MajorGeeks en dan start de download van CCleaner automatisch en gratis op.

Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af.

Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen.

Download Security Check en sla dit op je bureaublad op.

Start Security Check

Volg de instructies op het scherm.

Aan het eind verschijnt een log (checkup.txt). Plaats de inhoud ervan in je volgende antwoord. Sluit kladblok.

Link naar reactie
Delen op andere sites

HiJackThis & Security Check mag je verwijderen van je PC. Zijn enkel nuttig als tooltje bij probleemoplossing.

Malwarebytes is echter een aanrader, die je best - op geregelde tijdstippen - eens kan laten scannen om problemen op de PC te kunnen ontdekken. Behouden dus. Maar bij elk gebruik wél steeds updaten met de meest actuele database.

Verder zou dit zaakje afgehandeld moeten zijn (tenzij je zelf nog probleen merkt, natuurlijk) :-)

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.