Ga naar inhoud

eCops


Aanbevolen berichten

Hoi iedereen,

Zoals velen voor mij heb ik last van het eCops virus.

Denk dat ik het heb opgelopen tijdens het surfen naar een website waar je tv programma's kan streamen.

In ieder geval loopt nu mijn PC vast bij het inloggen en krijg ik het scherm van eCops om geld af te troggelen.

Heb al geprobeerd om in veilige modus op te starten maar ongeacht of ik in veilige modus inlog als eigenaar (gewoonlijk gebruikte account) of administrator krijg ik het eCops scherm en kan ik niets doen.

Dit is heel lastig gezien ik dezelfde PC gebruik voor het werk en er dus veel belangrijke gegevens op staan die ik niet kwijt wil

Ik kan wel veilige modus opstarten in account van administrator met opdrachtpromp.

Weet iemand wat te doen?

Hulp zou enorm worden geapprecieerd. Lig nu al een hele dag achter met werk en als zelfstandige voel je dat enorm.

Dank bij voorbaat voor antwoorden.

mvg,

Shayan.

---------- Post toegevoegd om 10:54 ---------- Vorige post was om 10:52 ----------

Ter info.

Ben nu via een laptop (besturingssysteem Windows 7) dit bericht aan het melden gezien de geblokkeerde PC (besturingssysteem Windows XP) nutteloos is.

mvg.

Shayan.

aangepast door SHAYAN
Link naar reactie
Delen op andere sites

Vermits je niet op de PC kan, mag je het volgende downloaden via de laptop en dan met USB overbrengen naar de besmette computer.

1. Download HijackThis. (klik er op)

Klik op HijackThis.msi en de download start automatisch na 5 seconden.

Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

Als je geen netwerkverbinding meer hebt, kan je de download doen met een andere pc en het bestand met een usb stick overbrengen

Als je enkel nog in veilige modus kan werken, moet je de executable (HijackThis.exe) downloaden.

Sla deze op in een nieuwe map op de C schijf (bvb C:\hijackthis) en start hijackthis dan vanaf deze map.

De logjes kan je dan ook in die map terugvinden.


2. Klik op de snelkoppeling om HijackThis te starten. (lees eerst de rode tekst hieronder!)

Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis. (Bekijk hier de afbeelding ---> Klik hier)

Link naar reactie
Delen op andere sites

Ben juist een stick gaan halen, zal meteen de Hijackthis executable erop zeten.

Maar mits ik enkel kan opstarten met opdrachtpromp, hoe dien ik dan het bestandje over te brengen op de geblokkeerde PC, wanneer steek ik de USB erin?

Nogmaals bij vermelden dat ik een PC analfabeet ben ;-)

mvg. Shayan.

Link naar reactie
Delen op andere sites

Download op een andere niet geïnfecteerde computer de Kaspersky Rescue CD en sla deze op je bureaublad op.

Download daarna IMG Burn en sla deze op je bureaublad op en installeer deze.

  • Start "IMG burn" en klik op "Write image file to disc"
  • Selecteer het image bestand van de Kaspersky Rescue CD en klik op de knop "Write"

  • Stop de Kaspersky Rescue CD, in de PC.
  • Start die PC opnieuw op.
  • Druk op een toets om het rescue systeem van Kaspersky te starten.

Bij “Press any key to enter the menu” druk je op gelijk welke toets om het menu van de Kaspersky Rescue CD te openen.

· Kies in het volgende scherm de optie "Kaspersky Rescue Disk - Grafische modus" en druk op enter.

· Druk hierna op "A" om de licentie overeenkomst te accepteren.

· Druk linksonderin het scherm op de taakbalk op het "pijltje" en kies de optie "bestandsbeheer"

· Ga in het bestandsbeheer naar "discs" en kies de "systeemschijf" waar Windows op staat.

· Navigeer naar de volgende map:

C:\Windows

  • Navigeer nu naar het volgende vetgedrukte bestand: explorer.exe
  • Klik nu met de rechtermuisknop op dit bestand en kies "Move to trash" en klik daarna op "OK"

· Navigeer nu naar het volgende vetgedrukte bestand: twexx32.dll

· Klik nu met de rechtermuisknop op dit bestand en kies "rename"

· Hernoem twexx32.dll nu naar explorer.exe

· Bevestig dit door op de knop "Accept" te klikken.

· Druk linksonderin het scherm op de taakbalk op het "pijltje" en kies de optie "Computer herstarten" en klik daarna op "Ja"

· Verwijder de 'Kaspersky Rescue CD' uit de CD/DVD drive als hierom wordt gevraagd en druk daarna op een willekeurige toets om het systeem opnieuw op te starten.

Download MBAM (Malwarebytes Anti-Malware)

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder).

Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook.

MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen.

Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plak de inhoud van het logje in je volgende bericht.

Link naar reactie
Delen op andere sites

Heb de Kaspersky op de cd gebrand. Ingebracht in geinfecteerde PC.

Alle onderstaande zaken verricht op de geinfecteerde PC.

Explorer.exe bestand verwijderd en twexx32.dll hernoemd naar explorer.exe

Bij het herstarten word niet gevraagd om cd te verwijderen. Heb eenmaal gewoon laten herstarten en proberen inloggen. Gevolg was dat Ecops virus weer opdook.

Heb daarna herstart en opnieuw in Kaspersky systeem gegaan.

Heb via de browser van kaspersky MBAM gedownload, maar kon deze oorspronkelijk niet vinden.

Opnieuw gedownload maar dan op schijf C:

Wil MBAM nu uitvoeren, maar het lukt niet, ik moet een programma selecteren om deze mee uit te voeren maar geen enkele programma werkt.

Weet niet goed wat doen.

Hoe moet ik MBAM uitvoeren??

Is nu al de 2de dag dat ik volledig zonder computer zit en mijn werk niet kan doen!

Heb wel voorgenomen om in de toekomst met Back ups en dropboxen te werken.

Als iemand kan helpen, dank je.

mvg.

Shayan.

Link naar reactie
Delen op andere sites

Neen, dit lukt niet, in veilige modus komt na het inloggen opnieuw het ecops scherm op, in veilige modus met opdrachtpromp kan ik inloggen als administrator, maar dan krijg ik alleen een zwart scherm.

Als ik in veilige modus met opdrachtpromp inlog met mijn gewoonlijke account ("eigenaar") krijg ik ook gewoon een zwartscherm na het afsluiten van opdrachtpromp .

Ik weet niet goed wat gedaan.

Kan ik via Kaspersky eventueel het merendeel van de belangrijke bestanden niet kopieren van op Disc C op een stick en dan de computer herinstalleren? In de veronderstelling dat het virus bij program files zit?

Ik vermijd dit uiteraard liever, maar om als er geen andere uitweg zou zijn.

Ik ben zeer dankbaar voor alle hulp.

mvg.

Shayan.

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.