Weergegeven resultaten: 1 t/m 7 van 7
  1. #1
    Up-to-date  
    Geregistreerd
    16 oktober 2011
    Berichten
    18
    Bedankjes
    1
    Bedankt
    1 keer in 1 post

    Advies bij het verwijderen van een hardnekkige rootkit

    Goede avond,

    Sinds een paar dagen wordt mijn systeem geteisterd door een vrij hardnekkige vorm van malware. De eerste zichtbare symptomen waren onafsluitbare popups in firefox en pogingen om mij om te leiden naar "somesearchsystem.com" en "neatsearchsystem.com" bij het zoeken op google.

    De door mij genomen pogingen om dit virus te verwijderen brachten tot nu toe weinig zoden aan de dijk.
    Ik heb onder andere, verschillende virusscanners ingezet naast mijn vaste AVG. Dit haalde niets uit. Ik heb kort daarna AVG verwijderd en vervangen door webroot (met een trialkey). Om een of ander duistere reden slaag ik er niet meer in om webroot aan het werk te zetten.

    Ik wou dan maar het stappenplan volgen zoals beschreven op dit forum maar de MBAM scan en Hijackthis scan slagen er niet in een logfile te produceren. Bij het scannen sluiten deze zich af en krijg ik geen enkele reactie meer van deze programma's. Wanneer ik vervolgens deze programma's terug probeer te openen (Zelfs na een reboot) geeft windows mij de melding dat ik geen toegangsrecht meer heb. Heeft er iemand een idee? Wat zijn er mogelijke stappen die ik nu kan ondernemen. Zodat ik toch een logfile kan posten in het subforum.

    Ik vermoed dat er nog een aantal details zijn die de experts nodig hebben ter verheldering en die ik over het hoofd heb gezien. In dat geval sta ik natuurlijk geheel ter jullie beschikking.
    Ik ben ook geen onervaren computergebruiker. Maar zeker geen software expert. ik heb op malware gebied enkel wat basiskennis (maar ik leer wel graag bij. Zij het dan wel op een onschuldige manier )

    bedankt voor het lezen en hopelijk is er iemand die hier een antwoord op weet.

  2. #2
    Games   Mrjraider's schermafbeelding
    Geregistreerd
    7 december 2010
    Locatie
    Nederland
    Berichten
    876
    Bedankjes
    272
    Bedankt
    646 keer in 341 posts
    Download eerst even TDSS killer http://support.kaspersky.com/downloa...tdsskiller.zip deze haalt meestal de rootkits weg

    Hulp gevraag voor de gamesectie. Lijkt het je leuk om een steentje bij te dragen aan Minatica en heb je vooral een interesse in games en lijkt het je leuk hier wat over te schrijven? Stuur een Pm naar Compuchrisje.

  3. #3
    Up-to-date  
    Geregistreerd
    16 oktober 2011
    Berichten
    18
    Bedankjes
    1
    Bedankt
    1 keer in 1 post
    @Mrjraider:
    Danku voor de reactie eerst en vooral. Ik heb de pc een aantal keer gescand met TDSS killer. Echter blijft hij steeds weer de zelfde threats vinden en blijven deze bestaan. De vermeldingen zijn een medium risk hidden file in service: 5fe9198 en de steeds terugkerende high risk Rootkit.Win32.ZAccess.e in de service: DfsC. Deze meldingen krijg ik na elke scan en reboot.

  4. #4
    Games   Mrjraider's schermafbeelding
    Geregistreerd
    7 december 2010
    Locatie
    Nederland
    Berichten
    876
    Bedankjes
    272
    Bedankt
    646 keer in 341 posts
    Wat je moet doen is dan denk ik opstarten in veilige modus met netwerkondersteuning en dan een Hijacklogje maken en posten op het betreffende forum hiero =D Dan kunnen de slayers aan de slag

    Hulp gevraag voor de gamesectie. Lijkt het je leuk om een steentje bij te dragen aan Minatica en heb je vooral een interesse in games en lijkt het je leuk hier wat over te schrijven? Stuur een Pm naar Compuchrisje.

  5. #5
    Up-to-date  
    Geregistreerd
    16 oktober 2011
    Berichten
    18
    Bedankjes
    1
    Bedankt
    1 keer in 1 post
    Zelfs in de veilige modus krijg ik Hijackthis niet meer opgestart. Steeds hetzelfde bericht, dat ik geen toegangsrecht heb. Ook software verwijderen lukt niet. In een poging tot het herinstalleren van hijackthis en een nieuwe scan te maken ben ik nu bezig aan een systeemherstel.

  6. #6
    Up-to-date  
    Geregistreerd
    16 oktober 2011
    Berichten
    18
    Bedankjes
    1
    Bedankt
    1 keer in 1 post
    even een update. Ik heb 2 systeemherstelpunten geprobeerd. Telkens zonder resultaat. Blijkbaar zijn de herstelpunten beschadigd. Het is me wel gelukt om hijackthis aan het werk te krijgen in veilige modus en ik merk dat deze telkens vastloopt op O15: trusted zone enumerations. Op dit punt sluit hij zichzelf af en kan ik het programma niet meer opnieuw opstarten wegens geen toegangsrecht. Ik kan dus nog steeds geen scanlog plaatsen. Ik heb wel een startuplog kunnen maken en een addspy logje. Maar ik denk niet dat dit veel hulp kan bieden.

    Is het mogelijk dat de virusscanner, in mijn geval webroot, hier een stokje voor steekt?

  7. #7
    mam@minatica   compuchrisje's schermafbeelding
    Geregistreerd
    10 mei 2005
    Locatie
    Waasland
    Berichten
    15.480
    Bedankjes
    12.966
    Bedankt
    31.226 keer in 11.723 posts
    De malware zal al eerder op je systeem post gevat hebben en mogelijk alle nuttige herstelpunten verwijderd hebben.
    Stop met hier aan te modderen en ga zo snel mogelijk naar dit forumdeeltje waar de slayers je met kennis van zaken kunnen verder helpen.
    Verwijs hierin ook naar dit topic, zodat ze ook op de hoogte zijn van wat je al geprobeerd hebt.

    Medewerkers gevraagd voor IT-nieuws, Windows all, Besturingssystemen!!! Ben je gemotiveerd? Contacteer dan één van de admin's

  8. De volgende 4 gebruikers bedanken compuchrisje voor deze nuttige post:

    Baloeke (16 oktober 2011), Juisterr (17 oktober 2011), peenif (17 oktober 2011), salmax (17 oktober 2011)

Discussie informatie

Users Browsing this Thread

Momenteel bekijken 1 gebruikers deze discussie. (0 leden en 1 gasten)

Soortgelijke discussies

  1. Hulp bij het opmaken van een factuur in excel
    Door yassine in forum Office
    Reacties: 5
    Laatste bericht: 10 oktober 2009, 00:01
  2. Word: fout bij het openen van een bestand
    Door Ludanto in forum Office
    Reacties: 4
    Laatste bericht: 16 februari 2008, 01:05
  3. Pc herstart bij het insteke van een USB apparaat
    Door welsey1983 in forum PC-randapparatuur en andere PC-hardware
    Reacties: 6
    Laatste bericht: 23 november 2007, 16:41
  4. Help bij het maken van een website
    Door Michael in forum Webdevelopment & Programming
    Reacties: 9
    Laatste bericht: 29 juni 2006, 15:30
  5. problemen bij het afspelen van een DVD
    Door marinus in forum Audiovisueel
    Reacties: 8
    Laatste bericht: 26 december 2005, 22:21

Favorieten/bladwijzers

Favorieten/bladwijzers

Regels voor berichten

  • Je mag geen nieuwe discussies starten
  • Je mag niet reageren op berichten
  • Je mag geen bijlagen versturen
  • Je mag niet je berichten bewerken
  •