Ga naar inhoud

[OPGELOST] Ernstige besmetting die ikzelf er niet uit krijg


Aanbevolen berichten

  • Reacties 30
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

ook nog even vermelden wanneer in veilige modus op internet surf, nog steeds pagina's als houssecall en symantec online scanner nog steeds niet bereikbaar zijn.

gewone tektspaginas zijn zonder probleem leesbaar, enkel als ze gaan naar deze scanners worden ze nooit gevonden...

GRRRR

Link naar reactie
Delen op andere sites

Je kernprobleem zit hem in deze Trojan : F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\twext.exe, die momenteel nog in je log rondzweeft en niet verwijderd werd bij de fix. Om dit mogelijk te maken zou je ofwel Combofix, maar beter nog SDFix moeten kunnen runnen. Lijkt je dat haalbaar binnen de beperkingen van het machientje dat voor je ligt ?

Link naar reactie
Delen op andere sites

Combofix lukt nog niet, ik probeer vanavond SDfix.

Heb je linkje naar deze?

Met het beetje geluk kan ik het doen zoals bij HJT, eerst installeren op een ander systeem en dan kopieren.

Mocht het uiteindelijk niet lukken dan zal ik in het weekend ff de hd eruithalen en hangen aan een gewone pc. Maar zolang het geen weekend is heb ik mijn apparatuur niet beschikbaar want ik ben het vergeten bij m'n ouders waar ik het laatst heb gebruikt.

Zou de BSOD door deze Trojan kunnen komen denk je?

Alvast bedankt voor je hulp reeds, deze gaat m'n petje te boven momenteel :-)

Link naar reactie
Delen op andere sites

SDFix

Download SDFix en klik op "uitvoeren".

Versie 1.40 en hoger zal de uitgepakte SDFix map automatisch naar je systeemdrive verplaatsen (waarschijnlijk: C:\SDFix).

Herstart je PC in veilige modus.

Open de SDFix map en dubbelklik op RunThis.bat om het tooltje te starten.

Typ Y om het schoonmaakproces te starten.

Er zullen Trojan Services en/of Registry Entries worden verwijderd als ze worden gevonden en je zult een toets voor herstart moeten indrukken.

De computer zal dan herstarten (dit duurt langer dan gewoonlijk).

Wanneer de pc herstart zal het tooltje opnieuw runnen en het verwijderingsproces vervolgen, tot de melding Finished getoond wordt. Druk dan op eender welke toets om het script te beëindigen en je bureaubladiconen weer te laden.

Wanneer je bureaubladiconen verschijnen zal het rapportje van SDFix openen. Dit zal dan ook te vinden zijn in de SDFix map als Report.txt.

Link naar reactie
Delen op andere sites

SDFix loopt, nu hopen dat alles goed gaat

Ik het gewoon ff op de usb stick manier gedaan :D

Ik laat zo weten wat het geeft

Karel

Edit: Please be patient as this make Up To 20 Minutes

Restoring Default Security Values

Restoring Default Hosts File

Note: Protective Host Files such as MVPS/HP Hosts or Spybots Immunizer feature should be reapplied after using SDFIX

Checking Files

Please Wait

100% checked

Restarting in safe modus

Finisching Malware check...

Link naar reactie
Delen op andere sites

Perfect ... die twext.exe is opgeruimd. Nu - om te beginnen - misschien eerst een nieuw HJT-logje ter controle en mocht het lukken Malwarebytes (want in je log van SDFix zitten aanduidingen die dit noodzakelijk maken) of in tweede orde Combofix.

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.