Ga naar inhoud

Ernstige bedreiging gevonden door Defender


Aanbevolen berichten

Reeds een paar maal kreeg ik in Windows 10 de melding 'herstart om de schijf te herstellen' (of zoiets), zonder verdere uitleg. Bij een herstart werd dan de C-schijf (het is een SSD) gecontroleerd en hersteld.

Gisteren kreeg ik een melding dat Defender een ernstige bedreiging gevonden had (Trojan:HTML/Phing.A!bit)

Ik zette dan een back-up van een paar dagen geleden terug en opnieuw moest de schijf hersteld worden.

Na een nieuwe scan kwam de melding van die trojan terug!

Het verdachte item staat in quarantaine.

Adwcleaner en Malwarebytes (de gratis versie) vinden niets en volgens HDTune is de SSD fysiek in orde.

Ik merk geen verandering aan het gedrag van de PC, maar om zeker te zijn dat er nergens restanten van die malware overgebleven zijn, voeg ik hier de Farbar-logjes bij.

 

Alvast bedankt om dit te willen bekijken!

 

Addition.txt    FRST.txt

Link naar reactie
Delen op andere sites

Hallo,

 

Ik zie dat je Windows Live Essentials gebruikt klopt dat?
Dit is niet meer veilig: https://hcc.nl/kennis/kennis/vraag-van- ... -gebruiken

Let op: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
Download fixlist.txt uit de bijlage naar het bureaublad, waar ook FRST.exe aanwezig is.

  • Klik met de rechtermuisknop op FRST.exe en kies voor de optie Afbeelding Als administrator uitvoeren.
  • Druk op de Fixen knop.
  • Er zal u een logbestand aangemaakt worden (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan het volgende bericht.

Doe hierna een scan met Defender en plaats de uitslag.

 

 

fixlist.txt

Link naar reactie
Delen op andere sites

Hallo abbs,

 

Bedankt voor de snelle reactie!
Hierbij het gevraagde bestand.

Fixlog.txt

 

Van Windows Live Essentials gebruik ik enkel nog het onderdeel Windows Live Photo Gallery. Ik zal vanaf nu een alternatief gebruiken en Essentials verwijderen.

 

Defender heeft geen nieuwe bedreigingen gevonden.

Link naar reactie
Delen op andere sites

1 uur geleden, nokiaprox zei:

AdwCleaner vindt geen bedreigingen, enkel wat voorgeïnstalleerde software, maar die zou ik graag behouden.

 

Dat is toch goed, voor de rest is alles weer goed en mag je de laatste stap doen (opruimen).

 

Voer de volgende stappen uit om FRST te verwijderen.

  • Klik met de rechtermuisknop op Afbeelding FRST / FRST64 en selecteer Naam wijzigen.
  • Hernoem het naar Uninstall.exe en druk op Enter op je toetsenbord.
  • Dubbelklik op Uninstall.exe. Uw computer zal opnieuw opstarten en dit toestaan. FRST wordt nu verwijderd.


Voer de volgende stappen uit om Afbeelding AdwCleaner te verwijderen.

Klik met de rechtermuisknop op AdwCleaner en kies voor de optie Afbeelding Als administrator uitvoeren.

  • Klik op Instellingen aan de linkerkant.
  • Scrol in tabblad "Toepassing" naar beneden tot Verwijder AdwCleaner.
  • Klik op "Verwijderen" en AdwCleaner word verwijderd.
Link naar reactie
Delen op andere sites

  • abbs sloot dit topic
Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.