Hallo

Welkom, Gast. Alsjeblieft inloggen of registreren.

Recent

39 gasten, 0 leden

Welkom, Gast. Alsjeblieft inloggen of registreren.

20 mei 2024, 17:55:04

Login met gebruikersnaam, wachtwoord en sessielengte

Nieuws

Welkom op het vernieuwde NL Computer Forum!

Auteur Topic: trojaans paard in quarantaine  (gelezen 10958 keer)

0 leden en 1 gast bekijken dit topic.

Offline kekum
  • Net nieuw
  • *
  • Berichten: 8
  • Geslacht: Man
trojaans paard in quarantaine
« Gepost op: 12 februari 2011, 12:49:26 »
Norman heeft een trojan in qarantaine geplaatst, als ik hem verwijderd komt deze melding als ik de computer opstart weer terug, wat nu

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.682
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #1 Gepost op: 12 februari 2011, 13:26:20 »
Welkom Kekum,

Citaat
Norman heeft een trojan in qarantaine geplaatst, als ik hem verwijderd komt deze melding als ik de computer opstart weer terug,
Als ik het goed begrijp zet Norman een trojan in quarantaine en herhaalt zich dat weer na een herstart.
Ik neem aan dat Norman volledig up-to-date is.

Wat is de exacte naam van de trojan, maak eventueel een screenshot van de melding en voeg die toe als bijlage.
Welke Windows versie gebruik je?


groeten, Peter

Offline kekum
  • Net nieuw
  • *
  • Berichten: 8
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #2 Gepost op: 12 februari 2011, 14:24:29 »
bestandsnaam: nt.user.dat 
W32/Packed_Upack.H2011-02-12 13:15:00
 
Windows 7

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.682
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #3 Gepost op: 12 februari 2011, 16:10:22 »
Hoi Kekum,

Citaat
nt.user.dat
Bedoel je misschien "ntuser.dat" ?
Dat bestand kan je beter niet weggooien, het hoort bij Windows 7 !!

Doe eens een systeemscan met Eset OnlineScanner en geef de resultaten.


groeten, Peter

Offline kekum
  • Net nieuw
  • *
  • Berichten: 8
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #4 Gepost op: 12 februari 2011, 18:17:03 »
ga ik doen, ik heb zelf gescand met malware en dan worden er 2 dingen gevonden, maar ik ga nu met eset scanen

Offline kekum
  • Net nieuw
  • *
  • Berichten: 8
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #5 Gepost op: 12 februari 2011, 18:56:01 »
 Er zijn 3 bedreigingen gevonden, namelijk:
 
2 x    a variant of WMA/trojanDownloader.Getcodec.gen trojan
 
a variant of Win32/injector.ERN trojan

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.682
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #6 Gepost op: 12 februari 2011, 21:31:12 »
Hoi Kekum,

Download HijackThis en voeg de logfile toe als bijlage.

In het kader Version 2.0.4, klik op de link Executable
Op de vraag "Wilt u dit bestand uitvoeren of opslaan ?" kies Opslaan.
Maak een nieuwe map, bijv HJT en plaats het bestand daarin.
Na het downloaden, kies Map openen.
Start HijackThis.exe
Op de vraag "Wilt u dit bestand uitvoeren ?" kies uitvoeren
In Hijackthis, klik op de knop "Do a system scan and save a logfile"
Als deze knop niet verschijnt, klik op "Scan"
Wacht totdat Notepad verschijnt met de logfile van HijackThis.
Upload de logfile als bijlage in een bericht, of plak de gehele logtekst in een bericht.
(Letop: Vink niets aan en klik NIET op 'Fix checked'!!!)
Hierna kan je zowel Hijackthis als Notepad afsluiten

Download MBAM (Malwarebytes' Anti-Malware).
(klik op Download Now, het bestand mbam-setup-x.xx.x.xxxx.exe wordt dan gedownload)

Dubbelklik erop na het downloaden om het programma te installeren.
Verander geen instellingen tijdens de installatie.
Updates worden nu automatisch gedownload en geïnstalleerd.
Wacht tot het programma weer verschijnt.

Als je een antivirus-programma actief hebt, stop dat dan eerst. Het scannen van MBAM gaat dan een stuk sneller.
Ruim eventueel eerst tijdelijke (internet) bestanden op.

Updaten:
Klik op tab "Update" en dan op "Controleer op updates".

Selecteer tab "Scanner", kies "Volledige Scan" en klik op Scan.
Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klik op "Verwijder geselecteerde".
Na het verwijderen zal een log openen en kan er gevraagd worden om de computer opnieuw op te starten.
Herstart de computer en MBAM
Ga naar tab "Logs" en dubbelklik op de logfile die als laatste gemaakt is.
Kopieer de inhoud en plak dat in een nieuw bericht of voeg de logfile als bijlage toe.


groeten, Peter


Offline kekum
  • Net nieuw
  • *
  • Berichten: 8
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #7 Gepost op: 12 februari 2011, 21:58:02 »
Peter, ik ga het proberen, maar dit is voor mij een beetje abracadabra

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.682
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #8 Gepost op: 12 februari 2011, 22:45:48 »
Hoi Kekum,

Citaat
ik ga het proberen, maar dit is voor mij een beetje abracadabra
OK, als er iets niet duidelijk is, vraag het dan eerst!


Succes, Peter

Offline kekum
  • Net nieuw
  • *
  • Berichten: 8
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #9 Gepost op: 13 februari 2011, 10:09:34 »
Eset had 2 gevonden bestanden reeds zelf verwijderd en de derde zou verwijderd worden na deleten, dit heb ik gedaan en Norman heeft hem vanmorgen ook niet meer gedetecteerd en ook Malware niet meer, dus ik denk/hoop verholpen. Wat ik nog wel heb is dat als ik wat zoek op google, dat ik dan doorgelinkt wordt naar gomeo of zoiets. Ook heb ik sinds een paar dagen last van mails van Mail Administrator met melding Mail System Error - Returned Mail van een of ander vaag adres.

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.682
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #10 Gepost op: 13 februari 2011, 11:35:40 »
Hoi Kekum,

Citaat
Wat ik nog wel heb is dat als ik wat zoek op google, dat ik dan doorgelinkt wordt naar gomeo of zoiets.
Mogelijk nog een restant van de besmetting. Kun je de logfiles van Hijackthis en MBAM eens geven. Dan kunnen we beter advies geven.


groeten, Peter

Offline kekum
  • Net nieuw
  • *
  • Berichten: 8
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #11 Gepost op: 13 februari 2011, 21:56:50 »
Deze heb ik niet en ik weet ook niet hoe ik daar aan moet komen, zoals ik al meldde abracadabra,  HijackThis downloaden lukt nog wel maar verder????? vandaag overigens de meldingen weer gekregen, als ik er niet uitkomt dan moet ik toch maar naar een specialist gaan. :-[ :-[

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.682
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #12 Gepost op: 13 februari 2011, 22:24:06 »
Hoi Kekum,

Citaat
HijackThis downloaden lukt nog wel maar verder?
Volg het stappenplan dat ik eerder gaf. Print het eventueel eerst uit.
Als iets niet duidelijk is gewoon vragen!

Maak een nieuwe map, geef het de naam HJT en plaats het gedownloade bestand daarin.
Ga naar de map HJT en dubbelklik op HijackThis.exe
Op de vraag "Wilt u dit bestand uitvoeren ?" kies uitvoeren
In Hijackthis, klik op de knop "Do a system scan and save a logfile"
Als deze knop niet verschijnt, klik op "Scan"
Wacht totdat Notepad verschijnt met de logfile van HijackThis.
Upload de logfile als bijlage in een bericht, of plak de gehele logtekst in een bericht.
(Letop: Vink niets aan en klik NIET op 'Fix checked'!!!)
Hierna kan je zowel Hijackthis als Notepad afsluiten

Citaat
als ik er niet uitkomt dan moet ik toch maar naar een specialist gaan.
Die zijn hier ook.


groeten, Peter

Offline kekum
  • Net nieuw
  • *
  • Berichten: 8
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #13 Gepost op: 14 februari 2011, 00:25:07 »
Ga het morgenavond of disdag proberen, en dat er hier specialisten zijn daar twijfel ik geen seconde aan, maar dat ben ik in elk geval niet

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.682
  • Geslacht: Man
Re: trojaans paard in quarantaine
« Reactie #14 Gepost op: 14 februari 2011, 00:35:23 »
Citaat
Ga het morgenavond of disdag proberen,
OK, denk je hulp nodig te hebben als je met het stappenplan bezig bent, dan kun je eventueel elke maandag van 21:00 tot 22:00 gebruik maken van het chatvenster op dit forum.


groeten, Peter