Volledige versie bekijken : Fake virusscan die eigelijk zelf een virus is



Y-Ssin
17 February 2011, 16:58
Hey,

Kprobeer de laptop (sony vaio, draait een 32bits windows 7 ultimate) van mijn maat trg in orde te krijgen. Er kwam zon typische melding dat het systeem besmet is met spyware en allerlei andere rommel, klik hier om et op te schonen, dies zo naïef geweest omda ook te doen :p

Nu zit er constant een zogezegde virusscan te draaie diek ni uit krijg, het bureaublad is verandert nr een blauwe achtergrond met allerlei waarschuwingen van sites ni te bezoeken enzo, ik kan nix openen van syteemherstel, een usb of externe hdd kan die ook nimeer leze (kwou de gegevens dr af halen). Kwou ook een logje posten op de hijack thsi thread, mr ik kan de nodige programma's ni installeren, een grote knoeiboel dus :s

Normaal gezien zouk zelfs al die moeite ni doen, maar die maat van mij wil zijn foto's, muziek, video's behouden, en staan ook belangrijke documenten op zoals zn eindwerk en ik krijg die er dus niet af, daarom da ik hier is probeer te posten, mss dat iemand me toch kan helpen met deze mess...

Thnx in advance! ;)

vdhee
17 February 2011, 17:12
Hier een eenvoudige oplossing :

http://www.avira.com/en/support-download-avira-antivir-rescue-system

Y-Ssin
17 February 2011, 17:34
Bedankt voor de reactie, wat doet het progje precies. De laptop kan nogwel booten zenne.

Nogis voor de duidelijkheid: het belangrijkste voor mij is dat ik zo snel mogelijk de nodige mappen en bestanden af die laptop krijg, drna kan et mij nimeer schele, dan formatteer ik hem gwn. Ik hoef dus ni al die spyware persé te removen als het niet nodig is.
Hetgeen dak eraf moet halen is gwn de persoonlijke map, dr zit zon 20gig op. Zouden die bestanden ook geinfecteerd kunnen zijn...?

Peter.B
17 February 2011, 18:23
zou het zo niet lukken;op F8 tokkelen tijdens het opstarten-veilige modus aanklikken en zo een systeemherstel uitvoeren?
of deze op cd branden,laten opstarten en de mini windows xp aanklikken om zo de data redden: http://www.minatica.be/threads/72678-Gebruik-maken-van-Hiren-s-Boot-CD?highlight=hiren%27s

vdhee
17 February 2011, 18:28
Dit is wat het programma doet : Thus it is possible to repair a damaged system, to rescue data or to scan the system for virus infections.

Gezien je de status "expert" voert zal je dit programma zonder probleem kunnen uitvoeren, met inbegrip van het recupereren van de persoonlijke map.

En ja, die map kan zeker geïnfecteerd zijn, daarom is het aan te raden om zeker, vooraleer dat je de data recovered, een volledige virus-scan uit te voeren. Je zou anders virussen kunnen exporteren naar je gezonde systeem!

Vergeet ook niet dat bij elke opstart van die laptop de virussen zich nog verder kunnen verspreiden, daarom dat je best het systeem niet meer boot tenzij dan van de rescue-CD.

Good luck!

vdhee
17 February 2011, 18:55
@Peter.B :

In principe is systeemherstel, via F8, veilige modus enz. niet aan te raden. Blijkbaar is Y-Ssin zijn laptop ernstig geïnfecteerd; het OS terug opstarten geeft een grote kans op vermenigvuldiging van deze infecties, dwz. het infecteren van nog veel meer files.

Opstarten met een ander OS, dat enkel in RAM-geheugen geladen wordt, vermijdt dit fenomeen.

De Hiren Boot-CD is inderdaad een goed alternatief, maar te ingewikkeld voor dit soort van problemen.

J.W.
17 February 2011, 18:58
Gezien je de status "expert" voert zal je dit programma zonder probleem kunnen uitvoeren, met inbegrip van het recupereren van de persoonlijke map.

Het begrip of de status "Expert" heeft hier enkel te maken met het aantal posts die door deze persoon hier geplaatst zijn.
Het heeft niets, maar dan ook niets te maken met pc-kennis. :)

vdhee
17 February 2011, 19:02
J.W.,

Bedankt voor deze verduidelijking!

Ik wou alleen maar helpen....

Juisterr
17 February 2011, 20:51
Download ComboFix van één van deze locaties:

Link 1 (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
Link 2 (http://www.infospyware.net/antimalware/combofix/)

* BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op.
>>Hier<< (http://www.bleepingcomputer.com/combofix/nl/hoe-dient-combofix-gebruikt-te-worden) kunt u lezen hoe u Combofix dient te gebruiken.

1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix.

* (hier (http://www.bleepingcomputer.com/forums/topic114351.html) of hier (http://www.techsupportforum.com/security-center/virus-trojan-spyware-help/490111-how-disable-your-security-applications.html) staat een handleiding over hoe je deze kan uitschakelen:)

2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal.
3. Dubbelklik op "Combofix.exe" om de tool te starten.
4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen.

* Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion." herstart dan de computer.

5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.

peenif
17 February 2011, 21:21
Ik denk dat ik de aard van het beestje ken omdat ik er ook mee te maken had (http://www.minatica.be/threads/73448-System-tool-2011-laptop-van-een-vriend) met een laptop van een vriend.
Daarom deze tussenkomst vooraleer je de beslissing neemt om te herinstalleren en zo.
Start op in veilige modus met internet mogelijkheid en downloadt en voer Malwarebytes'Anti-Malware uit, verwijder wat die vindt. Schakel UAC uit op het systeem en downloadt HijackThis, laat die een scan doen en vertrouw dan verder op onze Spywareslayers in het HijackThis forum (http://www.minatica.be/threads/71380-Beleid-Hijackthis-eerst-lezen-voor-je-hier-iets-post%21).

Edit peenif: ik zie dat Juisterr me voor was door mijn avondeten, je bent in goede handen, dus geen rekening houden met mijn post.

PeterN
17 February 2011, 22:41
Blijkbaar is die 'system tool' virus zijn opmars bezig :D Net ook pas geholpen geweest door juisterr voor een gelijkaardig probleem bij een collega :p

Y-Ssin
18 February 2011, 23:14
Hey,

Egt bedankt voor de talrijke reacties, ik zocht het uiteindelijk een beetje te ver voor mezelf. De bedoeling was toch dat de pc geformatteerd werd, twerd zwaar tijd daarvoor. Kmoest gwn de nodige bestanden kunnen backuppen, en kben zelf zo stom geweest om erni aan te denken om het gwn in safe mode te doen, dak daarni op kwam man! http://www.9lives.be/forum/images/smilies/tongue.gif
Dus nu is het enige wat me nog rest te formatteren en dan benik ook ineens af vn die spyware! http://www.9lives.be/forum/images/smilies/wink.gif
Nog één vraagje: kunnen die bestanden die ik heb gebackupt ook ni geinfecteerd zijn met al die rommel...? Kwil ze wel scannen met mn eset smartsecurity (die op mn eigen laptop staat) mr kheb een beetje schrik dat mn laptop dan ook nr de ballen is... http://www.9lives.be/forum/images/smilies/damn.gif

Juisterr
18 February 2011, 23:18
Wat zeg je nu precies |?

Y-Ssin
19 February 2011, 12:34
Zo onduidelijk isda tochni...? :s Et komt er dus op neer dak nu alles wat ik van de laptop wou halen heb kunnen kopiëren op een externe hdd, en dat ik nu wil formatteren. En mijn vraag is gwn ofdat die bestanden die ik op die hdd heb gekopiëerd ook ni besmet zouden kunnen zijn met die spyware/wormen/trojans en weeikveel wat nog allemaal...?

Juisterr
19 February 2011, 13:16
Ik geloof dat je dit zegt.

Zo onduidelijk is dat toch niet ? Het komt er dus op neer dat ik alles wat nu op de laptop staat van de laptop af wil halen dan wel kopiëren naar een externe harddisk en dan de laptop wil formatteren. En mijn vraag is nu gewoon of die bestanden die ik heb gekopieerd naar de externe harddisk ook besmet zouden kunnen zijn met de spyware/wormen/trojans en weet ik veel wat nog meer allemaal.
Het antwoord daarop is ja dat kan inderdaad.

merrin
17 April 2011, 12:26
Hej,
Ik heb hetzelfde probleem als Y-Ssin en heb de raad van peenif opgevolgd..
enig probleem is dat ik malwarebytes niet kan opstarten..
Iemand nog een andere optie?
bedankt!

Rosty
17 April 2011, 12:59
Hej,
Ik heb hetzelfde probleem als Y-Ssin en heb de raad van peenif opgevolgd..
enig probleem is dat ik malwarebytes niet kan opstarten..
Iemand nog een andere optie?
bedankt!


Probeer even volgende --> bij problemen puntje 2!!!


Download MalwareBytes' Anti-Malware (http://www.besttechie.net/tools/mbam-setup.exe) en sla het op je bureaublad op.
Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg dat er na de installatie een vinkje is geplaatst bij: Update MalwareBytes' Anti-Malware Start MalwareBytes' Anti-MalwareKlik daarna op "Voltooien".
Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.

Bij problemen!!! (Lees de onderstaande instructies) Problemen bij het installeren van Malwarebytes' Anti-Malware (http://www.nucia.eu/forum/showpost.php?p=558854&postcount=2) Problemen bij het starten van Malwarebytes' Anti-Malware (http://www.nucia.eu/forum/showpost.php?p=558855&postcount=3) Problemen bij het updaten van Malwarebytes' Anti-Malware (http://www.nucia.eu/forum/showpost.php?p=558856&postcount=4) Zodra het programma gestart is, ga dan naar het tabblad "Instellingen". Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware". Ga daarna naar het tabblad "Scanner", kies hier voor "Snelle Scan". Druk vervolgens op "Scannen" om de scan te starten. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "Verwijder geselecteerde". Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Plaats dit logje in uw volgende bericht.