Ga naar inhoud

Malware met Aziatische tekens


Aanbevolen berichten

  • Reacties 32
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Download delfix.pngDelfix by Xplode naar het bureaublad.

Indien de link naar Delfix niet werkt, probeer het dan met deze link.
De download start automatisch na enkele seconden.

Dubbelklik op Delfix.exe om de tool te starten.
Zet nu vinkjes voor de volgende items:

  • Remove disinfection tools
  • Purge System Restore
  • Reset system settings


Klik nu op "Run" en wacht geduldig tot de tool gereed is.
Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoeft u echter niet te plaatsen

Link naar reactie
Delen op andere sites

  • 3 weken later...

Helaas, te vroeg gejuicht... Ik ben toch nog wat sporen van de besmetting tegengekomen :(
1. Onder 'alle apss' > 'overige' staat een map met Aziatische tekens, waarvan wordt aangegeven dat er 911 items inzitten. Er worden echter slechts twee weergegeven. 

2. Als ik mijn bestanden in de weergave 'details' heb staan, staan er onder 'type' soms nog Aziatische tekens.

3. Als ik met de rechtermuisknop op een bestand klik, staan er direct onder 'afspelen' of 'openen' soms ook nog Aziatische tekens.

4. Er staat een programma 'Rising Antivirus' op mijn computer. Niet Aziatisch, maar ook niet door mijzelf geïnstalleerd.

 

Ik hoop dat jullie mij kunnen helpen om ook deze laatste sporen uit te wissen!

Link naar reactie
Delen op andere sites

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

Download Zoek.pngZoek.exe naar het bureaublad (niet de .zip- of .rar-versie)

  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
  • Dubbelklik op Zoek.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
 {0c3ddfb7-4cdb-495b-b3e9-d59725b43dfc};c
C:\Program Files (x86)\Sonic Train;fs
RSDTRAY;s
C:\Program Files (x86)\Rising;fs
RavTRAY;s
CHRdefaults;
C:\WINDOWS\tasks\AdobeoaUpdate Ver 2015911.job;f
C:\Users\Gebruiker\AppData\Roaming\wenguanjia;fs
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0c3ddfb7-4cdb-495b-b3e9-d59725b43dfc}];r64
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run];r64
"RSDTRAY"=-;r64
"RavTRAY"=-;r64
C:\DelFix.txt;f
C:\ProgramData\Rising;fs
C:\ProgramData\TXQMPC;fs
C:\WINDOWS\zoek-delete.exe;f
C:\ProgramData\adb;fs
C:\rising.ini;f
torpigcheck;
emptyfolderscheck;delete
startupall;
filesrcm;
  • Klik op de knop "More options" en vink nu de onderstaande opties aan.
  • Do a Quick Scan
  • Auto Clean
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht als bijlage.
Zoek.exe logbestand plaatsen
  • Voeg het logbestand met de naam "Zoek-results.log" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.
Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.