Welcome, Guest. Please login or register.
March 20, 2010, 02:52:49 PM

Login with username, password and session length

373252 Posts
41402 Topics
94112 Members

Latest Member: habakuck

Search:     Advanced search | Tag Cloud
+  Welcome to the Comodo Forum
|-+  International Comodo Forums
| |-+  International Comodo Forums
| | |-+  Nederlands / Dutch (Moderators: eXPerience, Ronny)
| | | |-+  Hoe een Smitfraud/Virtumonde/IEAntivirus trojan te verwijderen
« previous next »
Pages: 1 [2] Go Down Print
Author Topic: Hoe een Smitfraud/Virtumonde/IEAntivirus trojan te verwijderen  (Read 13150 times)
Kai
Newbie
*
Offline Offline

Posts: 7


« Reply #15 on: January 04, 2009, 02:28:34 PM »

Ronny

Heb beide scans gedaan  maar krijg ze niet gepost elk meer dan 4000characters, hoe kan ik dit oplossen.

Kai

Logged
Ronny
Product Translator
Global Moderator
Comodo's Hero
*****
Offline Offline

Posts: 6373


Volunteer Moderator


« Reply #16 on: January 04, 2009, 03:44:17 PM »

Ronny

Heb beide scans gedaan  maar krijg ze niet gepost elk meer dan 4000characters, hoe kan ik dit oplossen.

Kai



Gewoon de file attachen aan de post, dus een reactie maken dan heb je links onder "Additional Options" die klik je aan dan krijg je "Attach", klik op browse, selecteer het  bestand, kies voor more attachements and selecteer het tweede bestand. Nu druk je op Post en de post inclusief de 2 bestanden worden geupload.
Logged

Volunteer Moderator
Any concerns? Please send me a PM and/or review the Forum Policy -  update 1st March 2010!
Kai
Newbie
*
Offline Offline

Posts: 7


« Reply #17 on: January 04, 2009, 04:01:58 PM »

Ronny

Ik krijg de volgende melding als ik ze probeer te laden.

Gem.txt.log.
You cannot upload that type of file. The only allowed extensions are txt,doc,pdf,jpg,gif,mpg,png,zip,mp3,rar,jpeg,xls,sdb,md5.

De files had ik op het bureaublad opgeslagen en heten;Gem.txt en hijackthis.txt
Doe ik iets verkeerd?

Kai

Logged
Ronny
Product Translator
Global Moderator
Comodo's Hero
*****
Offline Offline

Posts: 6373


Volunteer Moderator


« Reply #18 on: January 04, 2009, 05:20:22 PM »

Kai,

Je windows laat de bestands extensie's niet zien.
Kijk ff hier om dat aan te passen; http://www.virushelp.nl/verborgen_bestanden_faq.htm

Dan kun je de gmer.txt.log aanpassen zodat het alle 2 .txt bestanden worden en die kun je dan uploaden.
Logged

Volunteer Moderator
Any concerns? Please send me a PM and/or review the Forum Policy -  update 1st March 2010!
Kai
Newbie
*
Offline Offline

Posts: 7


« Reply #19 on: January 05, 2009, 02:29:39 PM »

Ronny

Deze link hielp ook niet want het kladblok liet alleen de extensie log toe.
Heb het in word geplakt en extensie naar txt gebracht (text zonder opmaak),
en nu zou het moeten lukken.

Kai
Logged
Ronny
Product Translator
Global Moderator
Comodo's Hero
*****
Offline Offline

Posts: 6373


Volunteer Moderator


« Reply #20 on: January 05, 2009, 04:11:28 PM »

Kai,

Hijack this laat niks bijzonders zien, GMER echter wel... ik heb sterk het vermoeden dat je met een Rootkit te maken hebt. Dit is een soort programma dat tussen windows en de gebruiker in gaat zitten en daar van alles uit kan filteren.

b.v. je opent de explorer van je C: schijf en je ziet alleen de normale dingen, maar ondertussen heeft de rootkit zichzelf "uit de lijst" gefiltert waardoor je b.v. c:\rootkit helemaal niet zult zien.

Het beste is om een Offline Recovery CD te maken, het liefst op een "schoon" systeem.
Ultimate bootcd for Windows is wel een aardige om mee te beginnen.

http://www.ubcd4win.com/

Om een rootkit echt te kunnen vinden moet je je systeem namelijk via een CD/DVD starten om te voorkomen dat de rootkit ook mee kan starten, op de UBCD staan een aantal antivirus / antispyware tools die je verder kunnen helpen, let wel op dat je voor het branden van de CD deze even update, maar dat staat ook wel in de helpfile van UBCD.
Logged

Volunteer Moderator
Any concerns? Please send me a PM and/or review the Forum Policy -  update 1st March 2010!
Kai
Newbie
*
Offline Offline

Posts: 7


« Reply #21 on: January 07, 2009, 02:35:41 PM »

Ronny

Lijkt me leuk een keer te proberen maar zag er enorm tegen op na al dat heen en weer gesleutel.
Kreeg intussen bericht van webroot "verwijder alle scanners installeer webroot opnieuw update en draai 2x in veilige modus".
Dit hielp ook voor geen meter.
Heb de tech afdeling van de winkel (acronis) gebeld waarom de door hun onlangs gemaakte backup niet werkte.
Na kort overleg geconstateerd dat het moest werken maar met behulp van de boot cd bij terugplaatsen in Windows kan het weleens mis gaan (laat staan als er een virtumonde met root kit in zit).
Zij bevestigden de waarschijnlijkheid van rootkit ook.

De Backup teruggeplaatst na saven nieuwe gegevens , mail favo's enz dus alles wat tussen aaanmak en herstellen was toegevoegd en alle software naderhand geupdated en scans gedraaid

Resultaat:PC genezen van Internet soa

Graag wil ik je heel erg bedanken voor alle moeite en tijd die je voor mij over had.

Kai
Logged
Ronny
Product Translator
Global Moderator
Comodo's Hero
*****
Offline Offline

Posts: 6373


Volunteer Moderator


« Reply #22 on: January 07, 2009, 02:43:09 PM »

Hoi Kai,

Mooi dat je pc weer schoon is, en nu CIS netjes inregelen dan blijft ie ook vast schoon ;-)

Ronny
Logged

Volunteer Moderator
Any concerns? Please send me a PM and/or review the Forum Policy -  update 1st March 2010!
Tags:
Pages: 1 [2] Go Up Print 
« previous next »
Jump to:  

SSL Certificate Free Virus Removal Firewall
Page created in 0.052 seconds with 18 queries.
Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks
Design by 7dana.com