findbasic

Windows, Android, iOS, Linux, Chrome OS, ...
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Een paar dagen geleden kreeg ik een waarschuwing dat ik een trojan horse had binnengehaald, waarschijnlijk door een update van MediaPlayer te downloaden. Bij de melding kon ik aanvinken of ik de tj wilde isoleren of verwijderen, en toen ik dat deed, kreeg ik de melding dat het niet mogelijk was het geïnfecteerde bestand te verwijderen.
Ik heb toen onmiddellijk die update verwijderd en een volledige AVG-scan gedaan, maar die vond niks.
Toen ik daarna de PC opnieuw opstartte, kreeg ik van ZoneAlarm de melding dat findbasic114.exe een verbinding met het internet probeerde te maken. Omdat het de 1ste keer was dat ik deze melding kreeg, heb ik maar op deny geklikt.
Ik maak me zorgen dat mijn PC nog geïnfecteerd is. Is die findbasic een slecht bestand? Wat moet ik doen en moet ik überhaupt nog iets doen?
Ik werk onder Windows XP.
En dient het gezegd dat ik zo goed als een leek ben op dit gebied? :wink: Alle tips zijn welkom!
Sven.VdS
Elite Poster
Elite Poster
Berichten: 911
Lid geworden op: 26 maa 2004, 20:01
Locatie: Holsbeek
Bedankt: 1 keer

Find Basic is adware dat zoals je zelf aanhaalde mee geïnstalleerd wordt bij gratis programma's.

Voor zover ik kan vinden zou het je standaard search engine wijzigen, maar ik vond nergens een screenshot of uitleg hoe dat juist gebeurt.

Toch eens verschillende anti-spyware programma's laten lopen zou ik zeggen, en hopen dat ze het kunnen verwijderen.
Central heating is for sissies ... if you're cold it's because you don't have enough computers running.
Afbeelding
Afbeelding
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 3824
Lid geworden op: 18 okt 2003, 12:29
Locatie: Hasselt
Uitgedeelde bedankjes: 393 keer
Bedankt: 87 keer

Een tijd terug had ik ook last van adware, ik had mijn pc laten opstaan om te downloaden en de volgende dag toen ik het scherm opzette zag ik een grote boodschap op mijn desktop staan waarop stond dat mijn pc geinfecteerd was, maar het programma wat dat aangaf was de spyware/adware zelf, het programma was "total security". Ik kon niets meer doen.
Firefox kon ik niet meer opstarten (of het startte maar ik zag het niet), Internet explorer startte wel, maar als ik iets downloade en installeerde dan zag ik het niet. In veilige modus zag ik het bericht niet, maar daar kon ik niet veel doen, dus heb ik gekeken via de snelkoppeling van total security waar het exe bestand stond en dat verwijderd, pc herstart en het bericht was weg, toen Malwarebytes gedownload en dat laten scannen. Dat programma heeft nog wat register dingen gevonden en die verwijderd. Dit was de eerste keer dat ik te maken had met spyware/adware dat zo erg was dat ik niets kon doen.
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

IK heb alleen AVG erop staan. Welke (gratis?) programma's kan ik er best nog op loslaten?
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Bedank andere users voor nuttige posts, door op Afbeelding te klikken
silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer

christel schreef:IK heb alleen AVG erop staan. Welke (gratis?) programma's kan ik er best nog op loslaten?
antivirus: antivir (veel beter dan avg)
cwshredder, spybot
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

OK, ik heb er dus AVG, Malwarebytes en Spybot op gedraaid. Het bestand staat er nog steeds. Ik zal die andere dingen ook eens installeren.
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 3824
Lid geworden op: 18 okt 2003, 12:29
Locatie: Hasselt
Uitgedeelde bedankjes: 393 keer
Bedankt: 87 keer

Wat je ook kan doen is dat bestand zelf wissen. Mag ik vragen waar dat bestand staat op je computer, kan je het pad geven ?
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Het staat onder: c:\Windows\Prefetch.
En nu zie ik dat daar ook staan: findbasic.exe-26cc6b61.pf en findbasic.exe-3499d5b3.pf. Zijn dat ook verdacht bestanden?
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Heb Avira ook eens geïnstalleerd en laten lopen en guess what? Het bestand is weg! Ook 1vdie andere 2 .pf-bestanden is weg, er staat er nog maar eentje.

Moet ik nu al die antivrussoftware laten staan?
- Spybot
- Avira
- AVG
- ZoneAlarm
-Malwarebytes

Want blijkbaar vinden ze toch allemaal weer iets anders als men een scan doet...
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Altijd slechts één anti virus houden, anders kunnen ze in elkaars weg lopen. Dus kiezen tussen AVG en avira.

De andere bieden geen (of beperkte) live protection dus die mag je laten staan en af en toe updaten en doen lopen (eens om de 14 dagen of zo, hangt ervan af hoe vaak je gevaarlijke sites bezoekt).
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Dankjewel.
Welke gooi ik er best vanaf?
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Dat kies je zelf :p. Ik ben zelf nog tevreden van AVG maar heb over avira ook nog niet echt slechte dingen gehoord. Gooi diegene eraf die je het minst gebruiksvriendelijk lijkt?
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Ik heb ze ook al allebei gehad. AVG vind ik persoonlijk iets gebruiksvriendelijker, maar die had natuurlijk wel die file niet verwijderd...
Kan ik er niet één in "slaapstand" ofzo zetten en die dan af en toe laten draaien?
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Bedank andere users voor nuttige posts, door op Afbeelding te klikken
johcla
Elite Poster
Elite Poster
Berichten: 2386
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 646 keer
Bedankt: 149 keer

christel schreef:Dankjewel.
Welke gooi ik er best vanaf?
Avast is ook een prima gratis virusscanner.
silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer

av-comperatives bekijken, avira komt daar steeds zeer goed uit (over avg zullen we maar zwijgen).
Gebruikersavatar
Jan_B
Premium Member
Premium Member
Berichten: 717
Lid geworden op: 07 dec 2006, 14:32
Locatie: Leuven
Uitgedeelde bedankjes: 170 keer
Bedankt: 13 keer

christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

OK, wat ik nu heb gedaan is: Avira laten lopen en AVG op de PC gehouden, maar in slaap. Ik zal hem af en toe eens aan het werk zetten.
Verder staan er dus die andere programma's ook nog op.
Gaat al die boel mijn PC niet te traag maken?
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 3824
Lid geworden op: 18 okt 2003, 12:29
Locatie: Hasselt
Uitgedeelde bedankjes: 393 keer
Bedankt: 87 keer

christel schreef:OK, wat ik nu heb gedaan is: Avira laten lopen en AVG op de PC gehouden, maar in slaap. Ik zal hem af en toe eens aan het werk zetten.
Verder staan er dus die andere programma's ook nog op.
Gaat al die boel mijn PC niet te traag maken?
Als die mee opstarten met Windows wel zoals zonealarm...
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

ZoneAlarm stond er al op, dus dat zal het verschil niet maken. Starten die andere programma's ook op bij het aanzetten?

Dan zie ik dat ik hier een kemel geschoten heb: mijn vraag ging oorspronkelijk over findbasic114.exe en ik zie dat ik het daarna over findbasic114.pf ging hebben. Die .pf is wel degelijk weg, maar als ik in Taakbeheer ga kijken, dan merk ik dat het .exe-bestand momenteel 1.516 kB verbruikt. Het staat er dus nog steeds.
Ik heb dan via Zoeken naar het bestand gezocht, en het stond blijkbaar in "verborgen bestanden en mappen" op volgende plaats: C:\Documents and Settings\All Users\Application Data\Findbasic. Die .exe staat er wel niet achter.
Moet ik nu nog iets ondernemen?
liger
Elite Poster
Elite Poster
Berichten: 2291
Lid geworden op: 10 dec 2005, 20:43
Uitgedeelde bedankjes: 1 keer

scan uitdrukkelijk deze map nog eens met elke antivirus dat je hebt opstaan (als ze er toch allemaal staan :D )

je hebt toch alle updates gedownload voor uw antivirussen?
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Voila, ik heb het nog eens apart gescand, krijg geen melding. Ja, alles is geupdated (upgedated?)
silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer

christel schreef:Voila, ik heb het nog eens apart gescand, krijg geen melding. Ja, alles is geupdated (upgedated?)
combofix dan eens proberen/ of een reinstall,gaat sneller.
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

combofix, qu'est-ce que c'est?
en bedoel je met een reinstall windows opnieuw installeren? euh, dat kan ik niet! verder dan wat ik tot hiertoe heb geprobeer reikt mijn kennis helaas niet.
ben je zeker dat dat nodig is? en is dat bestand dus werkelijk een virus of iets dergelijks?
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

start -> uitvoeren -> "msconfig" invullen (zonder "") en enter drukken -> opstarten en in dat lijst kijken of findbasic.exe er tussen staat, indien wel afvinken. Dan wordt dit bestand niet meer gestart als windows start en zit je wel ok.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Heb ik gedaan. Findbasic Service stond erbij en die heb ik afgevinkt.

Waarom mag ik eigenlijk niet gewoon dat bestand/die map deleten? (wsch een héél domme vraag, maar zo leer ik nog eens iets)
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Je mag dat bestand wel deleten maar zolang het "draait" gaat dat niet lukken.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Inderdaad. Heb de PC opnieuw opgestart, in selectieve modus laten staan en toen kon ik de Findbasic-map wel deleten.
Moet ik nu de volgende keer bij het opstarten ook weer selectieve modus kiezen of normale modus?
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Bij het opstarten van de PC, of bij het inloggen als gebruiker, krijgen mijn vriend en ik nu altijd een venster te zien ivm die msconfig: dat er veranderingen zijn aangebracht, enz. Ik moet daarna kiezen of ik de PC in Selectieve modus wil opstarten (en wijzigingen behouden) of in Algemene modus. Uit veiligheidsoverwegingen klik ik altijd maar op Selectieve modus, maar moeten we dat nu elke keer doen bij het inloggen/opstarten?
Als ik nu op Algemene modus klik, dan begrijp ik dat de gedane wijzigingen ongedaan worden gemaakt. Kan dat kwaad? Ik heb die file toch gewist?
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 3824
Lid geworden op: 18 okt 2003, 12:29
Locatie: Hasselt
Uitgedeelde bedankjes: 393 keer
Bedankt: 87 keer

christel schreef:Bij het opstarten van de PC, of bij het inloggen als gebruiker, krijgen mijn vriend en ik nu altijd een venster te zien ivm die msconfig: dat er veranderingen zijn aangebracht, enz. Ik moet daarna kiezen of ik de PC in Selectieve modus wil opstarten (en wijzigingen behouden) of in Algemene modus. Uit veiligheidsoverwegingen klik ik altijd maar op Selectieve modus, maar moeten we dat nu elke keer doen bij het inloggen/opstarten?
Als ik nu op Algemene modus klik, dan begrijp ik dat de gedane wijzigingen ongedaan worden gemaakt. Kan dat kwaad? Ik heb die file toch gewist?
Als je computer normaal opstart dan kan je eens kijken of dat proces (findbasic) in je taakbeheer staat. Als het er niet staat, dan word het ook niet meer uitgevoerd en start het niet meer op tijdens het booten van windows.
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Heb Normale modus gekozen, opnieuw opgestart en ja hoor, bij Services staat Findbasic er gewoon terug bij, aangevinkt. Er staat wel "gestopt" bij. Ik heb het nu weer afgevinkt.
Maar ik snap het niet, want ik heb nog eens gecheckt en die Findbasic-map is echt wel weg.
Et maintenant?
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Tja, als het een beetje van een slimme adware is, zal het zichzelf gekopieerd hebben en zullen er verschillende bestanden bestaan die de service kunnen launchen.

Hier iets meer info: http://www.prevx.com/filenames/13293262 ... C.DLL.html

FINDBASIC.DLL can also use the following file names:

* 45550444.DLL
* 14724551.DLL
* 66686709.DLL
* 29027614.DLL
* 13424145.DLL
* DC12.DLL
Ik ken die prevx wel niet, dus ik kan je niet zeggen of die het zou oplossen.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Ik heb inderdaad een Findbasic.dll gevonden in C:\progam files\findbasic. Ik veronderstel dat ik dat niet zomaar mag deleten?

Ik zal die Prevyx eens proberen.
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Je mag het sowieso deleten... Maar de raag of je ze dan allen zult gedelete hebben, das een ander paar mouwen...
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
liger
Elite Poster
Elite Poster
Berichten: 2291
Lid geworden op: 10 dec 2005, 20:43
Uitgedeelde bedankjes: 1 keer

ik zou het afraden om te deleten (handmatig uit prog files) eigenlijk

Wat je dan kan krijgen is een shitstorm van fouten omdat iets niet gevonden was wat moest geladen worden.

Vink dat gewoon uit in msconfig
en bij volgende start kies dat die waarschuwing niet meer moet verschijnen maar blijf werken in "selectieve" modus
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Ik heb die Prevx eens gerund, hij vind de infectie:
findbasic.exe in c:\program files\findbasic\
findbasic.dll in cprogram files\findbasic\
\registry\Machine\System\CurrentControlSel\Services\Fin...

Hij verwijdert ze echter niet, daarvoor moet men 25 euro betalen. Dat kost dus meer dan de PC ergens binnenbrengen en opnieuw laten installeren...

Voorlopig behelp ik me met die tip ivm msconfig, maar bestaat dan het gevaar niet dat die findbasic zich onder die andere namen gaat reproduceren?
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Je kan de bestanden manueel verwijderen en de registry key ook.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

Geloven of niet, maar in die map c:\program files\findbasic\ stond dus een Uninstall-programmaatje. Ik hoop dat ik geen destructieve dingen heb verricht, maar ik heb dat aangeklikt en het programma lijkt daadwerkelijk foetsie!
Ook in msconfig vind ik het nu niet meer terug, en die aliassen evenmin!
Is dit nu OK of doet mijn PC nu gewoon schijnheilig?

Dat registry, hoe moet ik dat doen?
christel
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 06 apr 2006, 19:23
Locatie: Maaseik
Bedankt: 1 keer

IK heb Prevx nu nog eens laten draaien, maar hij vindt niks meer.
Moet ik nu nog iets in het register doen?
Plaats reactie

Terug naar “Software en apps”