Volledige versie bekijken : HELP!!Federal computer crime unit



nurse84
26 June 2013, 08:07
Bij opstart pc krijg ik Federal computer crime unit op mijn scherm! Mijn ventje wou voor een spel iets downloaden, met dit tot gevolg.....
Wat kan ik hier aan doen???
Graag wat detail bij hulp aub?

Alvast bedankt!!

Rosty
26 June 2013, 19:02
Hey,

start de computer op in veilige modus (http://www.mivercon.be/forum/thread-165.html) met netwerkverbinding.

Download MalwareBytes' Anti-Malware (http://www.besttechie.net/tools/mbam-setup.exe) en sla het op je bureaublad op.
Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg dat er na de installatie een vinkje is geplaatst bij:
Update MalwareBytes' Anti-Malware Start MalwareBytes' Anti-Malware
Klik daarna op "Voltooien".
Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.
Zodra het programma gestart is, ga dan naar het tabblad "Instellingen". Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware". Ga daarna naar het tabblad "Scanner", kies hier voor "Snelle Scan". Druk vervolgens op "Scannen" om de scan te starten. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "Verwijder geselecteerde". Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Plaats dit logje samen met een nieuw logje van HijackThis.

nurse84
26 June 2013, 20:54
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org (http://www.malwarebytes.org)
Databaseversie: v2013.06.26.05
Windows 7 Service Pack 1 x64 NTFS (Veilige modus/netwerkmogelijkheden)
Internet Explorer 10.0.9200.16618
Deback :: [administrator]
26/06/2013 20:44:13
mbam-log-2013-06-26 (20-44-13).txt
Scan type: Snelle scan
Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scan opties: P2P
Objecten gescand: 214176
Verstreken tijd: 3 minuut/minuten, 40 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden gedetecteerd: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |ctfmon32.exe (Trojan.Agent.Gen) -> Data: C:\PROGRA~3\rundll32.exe C:\PROGRA~3\jmfto1.dat,XFG00 -> Succesvol in quarantaine geplaatst en verwijderd.
Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Bestanden gedetecteerd: 4
C:\ProgramData\jmfto1.dat (Trojan.Winlock) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\AppData\Local\Temp\b34btbztdb0vavaw.exe (Trojan.Winlock) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Downloads\installer_itunes.exe (PUP.BundleInstaller.BT) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\ProgramData\rundll32.exe (Trojan.Agent.Gen) -> Succesvol in quarantaine geplaatst en verwijderd.
(einde)

nurse84
26 June 2013, 20:55
Moet ik nog iets doen of is het kwaad opgelost?

Rosty
26 June 2013, 21:52
Moet ik nog iets doen of is het kwaad opgelost?

We gaan nog een beetje opruimen.

Opmerking: Vista of Windows 7 ? >> Alle tools steeds uitvoeren als admin.
Download AdwCleaner (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) by Xplode naar het bureaublad.

http://i341.photobucket.com/albums/o365/EvelineGirl/A3qkP9RCEAAOZhQ.jpg


Sluit alle openstaande vensters. Vista en Windows 7 gebruikers: Rechtsklik op AdwCleaner en selecteer als Administrator uitvoeren... Voor XP: Gewoon dubbelklikken op AdwCleaner. Klik vervolgens op Verwijderen. Klik bij AdwCleaner – Information op OK Klik bij AdwCleaner – Restart Required op OK


Dat tijdens de aktie de snelkoppelingen verdwijnen, is normaal.
Nadat de PC opnieuw is opgestart, opent een logfile.
Post aansluitend de inhoud van dit log in je volgende bericht.

nurse84
27 June 2013, 06:11
AdwCleaner v2.303 - Verslag gemaakt op 27/06/2013 om 06:03:33
# Geactualiseerd op 08/06/2013 door Xplode
# Besturingssysteem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Gebruiker :
# Opstarten Modus : Normale modus
# Gelanceerd vanaf : C:\Users\Downloads\adwcleaner (3).exe
# Optie [Verwijderen]

***** [Diensten] *****

***** [Files / Mappen] *****

***** [Register] *****

***** [Browsers] *****
-\\ Internet Explorer v10.0.9200.16611
[OK] Het register bevat geen enkele ongeoorloofde invoer.
-\\ Google Chrome v27.0.1453.116
File : C:\Users\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] De file bevat geen enkele ongeoorloofde invoer.
*************************
AdwCleaner[R1].txt - [2059 octets] - [11/06/2013 14:28:07]
AdwCleaner[R2].txt - [2119 octets] - [11/06/2013 14:28:49]
AdwCleaner[R3].txt - [2243 octets] - [11/06/2013 18:14:19]
AdwCleaner[S1].txt - [14215 octets] - [24/04/2013 18:04:35]
AdwCleaner[S2].txt - [2340 octets] - [11/06/2013 18:14:35]
AdwCleaner[S3].txt - [1070 octets] - [27/06/2013 06:03:33]
########## EOF - C:\AdwCleaner[S3].txt - [1130 octets] ##########

nurse84
27 June 2013, 06:13
bij opstart krijg ik in een nieuw venster: RunDLL

Er is een probleem opgetreden tijdens starten van C/PROGRA-3/jmto1.dat
Kan opgegeven module niet vinden

Wat moet ik hiermee?

Rosty
27 June 2013, 06:18
Hoeveel keer heb je al opgestart?

nurse84
27 June 2013, 12:08
Dat moet ondertussen al 3 keer zijn, denk ik?
De rest is ok?

Rosty
27 June 2013, 18:47
Kun je nog eens MBAM laten scannen? Gebruik de instructies uit mijn vorige post.

nurse84
28 June 2013, 13:25
alwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org (http://www.malwarebytes.org)
Databaseversie: v2013.06.26.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
[administrator]
28/06/2013 13:03:54
mbam-log-2013-06-28 (13-03-54).txt
Scan type: Snelle scan
Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scan opties: P2P
Objecten gescand: 218737
Verstreken tijd: 4 minuut/minuten, 49 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Bestanden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
(einde)

Rosty
28 June 2013, 19:24
Ziet er goed ut hoor!

nurse84
29 June 2013, 14:36
OK! Merci hoor!