"Windows Repair" valse anti-virus

Windows, Android, iOS, Linux, Chrome OS, ...
Plaats reactie
Gebruikersavatar
AgentVortex
Plus Member
Plus Member
Berichten: 212
Lid geworden op: 21 jan 2006, 19:32
Locatie: BE - Antwerp
Uitgedeelde bedankjes: 2 keer

Allen,

Ik heb een probleem op een PC van een gerelateerd iemand :-)

Stom probleem, ik weet wat het is, het is een nasty beestje, namelijk een valse antivirus "Windows Repair" dat heel de PC grondig blockt.
Het Internet staat vol met valse removal tools en jaddiejaddiejaddie, dus dat is geen optie.

Mijn vooropgestelde oplossing is gewoon een herinstallatie van zijn Windows Vista, alle updates en een goede gratis AV-scanner eropzetten en een image van trekken (voor als hij nog is in de nesten komt) maar de persoon in kwestie is hier nogal weigerachtig over.

Kunnen reguliere antivirusscanners hierin soelaas brengen, of boot & nuke ik het machientje maar en doe ik zoals hierboven beschreven ? ;-)

Alvast bedankt voor jullie input ;-)

Groetjes,

Agent Vortex
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

Indien de schijf niet encrypted is kan je die uit de pc halen en aansluiten op een andere pc en scannen met Clamwin of andere AV & andere Spyware removal tools...
Als dat virus ver genesteld is en systeembestanden serieus heeft toegetakeld zal het backup en fresh install moeten zijn vrees ik...

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
Gebruikersavatar
Patje
Elite Poster
Elite Poster
Berichten: 3412
Lid geworden op: 03 sep 2003, 19:18
Locatie: (Ledegem)West vlaanderen
Uitgedeelde bedankjes: 179 keer
Bedankt: 79 keer

Je kan proberen om het anti-virus met antispyware Microsoft Security Essentials erop te zetten en deze de PC te laten scannen op beestjes.

http://www.microsoft.com/nl-be/security ... fault.aspx

Wel eventueel de oude AV eraf doen moest er nog een andere opstaan.
Intel® i3-10100 Quad-Core @3,60 GHZ. Ram: 16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung A13 @Proximus FlexPack
AfbeeldingAfbeelding
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
Electribe
Pro Member
Pro Member
Berichten: 237
Lid geworden op: 02 jan 2011, 01:02
Uitgedeelde bedankjes: 4 keer
Bedankt: 37 keer

Je kan misschien Malwarebytes' Anti-Malware eens proberen, die krijgt dikwijls zo'n dingen weg die gewone anti-virus programma's niet verwijderd krijgen.

Een ander goed tooltje om de echt hardnekkige gevallen te verwijderen is ComboFix.
ExoduS
Starter
Starter
Berichten: 23
Lid geworden op: 19 jun 2010, 15:57

klinkt als hijack malware, ik zou eens proberen met systeemherstel, laatst gekende juiste configuratie (F8 tijdens het booten, zoals je in veilige modus zou inloggen)
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

De enige goede antivirus is diegen die draait als windows uit staat. Zoek u ergens een bootable versie van de bekende AV en laat dat uw systeem eens opschonen.

Protip: SARDU Met deze tool kan je een bootable usb/cd maken met verschillende av's en unix/windows tools.

http://www.sarducd.it/
http://www.sarducd.it/antivirus.html
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Gebruikersavatar
AgentVortex
Plus Member
Plus Member
Berichten: 212
Lid geworden op: 21 jan 2006, 19:32
Locatie: BE - Antwerp
Uitgedeelde bedankjes: 2 keer

OK guys, thanks for the update and tips ;-)

It's appreciated :-D

Greetz,

Agent Vortex
conehead
Elite Poster
Elite Poster
Berichten: 777
Lid geworden op: 26 mei 2009, 23:36
Uitgedeelde bedankjes: 3 keer
Bedankt: 22 keer

Ben ik deze week ook op een pc tegengekomen, was te verwijderen met malware byts (systeem herstel lukte niet meer).

Persoon in kwestie had ook nog eens op volledig scannen vd pc geklikt waardoor er wellicht nog enkele andere dingen aangepast waren ...

Resultaat: je zag de c wel maar niets op te zien, ook niet in een prompt en programma's precies verdwenen ook na het draaien van die malware bytes.

Bleek dus dat ook alle bestanden op hidden stonden ...
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Als ik zo'n PC tegen kom boot ik die vaak in veilige modus en draai hitmanpro even. Is normaal alles weg.

Wil je toch een 'offline' mogelijkheid: http://www.ultimatebootcd.com/index.html
Is een handige cd die je gewoon boot met allerhande tools, ook een antivirus. Kan je ook op USB zetten met wat handigheid.
Electribe
Pro Member
Pro Member
Berichten: 237
Lid geworden op: 02 jan 2011, 01:02
Uitgedeelde bedankjes: 4 keer
Bedankt: 37 keer

Hitman Pro is de grootste rommel dat er bestaat, dat doet meer kwaad dan goed.
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

@Electribe: ALtijd al goede ervaring mee. Ken een technieker die hiermee al meer dan 100 pc's over de vloer heeft gehad en gebruikt naar alle tevredenheid... Welke slechte ervaring heb je hiermee zodat ik dit hem zeker kan zeggen voordat hijzelf dit probleem heeft!
Gebruikersavatar
Patje
Elite Poster
Elite Poster
Berichten: 3412
Lid geworden op: 03 sep 2003, 19:18
Locatie: (Ledegem)West vlaanderen
Uitgedeelde bedankjes: 179 keer
Bedankt: 79 keer

Electribe heeft gelijk ! ik noem het zelfs Shitman pro, op andere fora staat er bol van dat het meer kwaad doet dan goed met al die verschillende programmas in één waarvan de meerdere maar trials zijn van 30 dagen, veel mensen hebben hun PC zelfs meer in de problemen gewerkt dan het ervoor was. Ik zelf gebruik dat al zeker meer dan 6 jaar niet meer omdat mijn windows toen nooit meer goed heeft gewerkt dan .... ik zou die technieker toch eens aanraden om eens meer te lezen op bepaalde fora ipv overal zijne brol erop te zetten...
Intel® i3-10100 Quad-Core @3,60 GHZ. Ram: 16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung A13 @Proximus FlexPack
AfbeeldingAfbeelding
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
Electribe
Pro Member
Pro Member
Berichten: 237
Lid geworden op: 02 jan 2011, 01:02
Uitgedeelde bedankjes: 4 keer
Bedankt: 37 keer

Waarom Geen Hitman Pro Gebruiken

Een 'technieker' die Hitman Pro gebruikt is een klungelaar die geen idee heeft waarmee hij bezig is. Gemakkelijk verdiend natuurlijk, 50 euro of meer vragen voor amper 5 minuutjes werk (Hitman Pro installeren en opstarten).

Ga op eender welk helpforum kijken waar men HijackThis logs kan plaatsen om na te zien, geen enkele officiële helper zal je aanraden om Hitman Pro te gebruiken. De gebruikelijke tools zijn Malwarebytes Anti Malware, Dr Web CureIt, ComboFix, ...
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Heeft er iemand hitman pro nu eigenlijk al eens geprobeert overlaatst? Ik herinner me van vroeger dat dit zo'n probleem was. Maar dit is één programma nu, en dit is helemaal anders. Gratis te gebruiken voor 30 dagen of een one time run... Denk dat iedereen ervan weggelopen was enkele jaren geleden, maar nu niet meer probeert

Zoals je zelf linkt, al die toppics zijn van 3+ jaar geleden...
Gebruikersavatar
Patje
Elite Poster
Elite Poster
Berichten: 3412
Lid geworden op: 03 sep 2003, 19:18
Locatie: (Ledegem)West vlaanderen
Uitgedeelde bedankjes: 179 keer
Bedankt: 79 keer

Is toch wel normaal zeker als je negatieve ervaring hebt gehad, dat je het bewuste programma niet meer opnieuw zal gebruiken, verwonderd mij dat het nog steeds bestaat.
Nu heb je niet veel meer nodig dan een paar programmas zoals Malware bytes antimalware op de boel op te kuisen en een deftig anti-virus met spyware om alles in goede staat te houden.
Intel® i3-10100 Quad-Core @3,60 GHZ. Ram: 16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung A13 @Proximus FlexPack
AfbeeldingAfbeelding
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:

Ik gebruik Mbam ook meestal als eerste programma omdat het gebruiksvriendelijk is en de gevonden bedreigingen meestal netjes kan verwijderen. Maar dikwijls laat het programma toch veel voorbij gaan hoor.
Net een pc gehad met zo'n valse anti-virus programma besmetting. Schakelde security center en de reguliere av ondermeer uit.
Mbam vond iets en kon het verwijderen (die valse av kwam er dus niet meer op) maar bovengenoemde problemen bleven ...
Super anti-spyware vond nog wat anders en kon dat naar eigen zeggen ook verwijderen (wel eens meegemaakt dat dit programma de hele pc liet vastlopen) maar bovengenoemde problemen nog steeds van kracht.
Een boot-cd van GDATA verwijderde uiteindelijk de hopelijk laatste resten en nu draaien security center en het av (ms forefront endpoint protection) terug normaal.
Conclusie : geen enkele tool kan meestal al de bedreigingen netjes verwijderen. Als je op veilig wil spelen is er maar 1 oplossing : reformat
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
PumbaaH
Elite Poster
Elite Poster
Berichten: 879
Lid geworden op: 09 jul 2009, 12:53
Uitgedeelde bedankjes: 5 keer
Bedankt: 15 keer
Contacteer:

Mbam is inderdaad heel goed en gratis, alleen moet je heel zelden / in sommige gevallen even de registry in om toch de laatste dingetjes te verwijderen.

Hitman pro kan je gebruiken, maar ik sluit me aan bij de mening dat het meer kwaad dan goed doet.

Er zijn veel te veel mensen die programma's aangeraden krijgen waarmee ze eigenlijk niet kunnen werken of gewoon alles verwijderen wat het kan vinden met de nodige gevolgen, hun heil zoeken in een systeemherstel of gewoon 1 of andere pipo inschakelen die evenmin weet wat 'm doet met alle gevolgen van dien.
Mobile: Motorola Moto G 4G - KING Supersize
Internet: Sagem f@st + TP-Link TL-WR1043ND - Scarlet ONE
PC: in aankoop
Laptop 1: Toshiba L300-1DN AZ
Mediaplayer: MINIX NEO X5 mini
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6667
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 226 keer
Bedankt: 611 keer

Tim.Bracquez schreef:Als ik zo'n PC tegen kom boot ik die vaak in veilige modus en draai hitmanpro even. Is normaal alles weg.
En als mailprogramma gebruik je in Incredimail zeker ? (sorry, kon het niet laten)
ogy
Plus Member
Plus Member
Berichten: 173
Lid geworden op: 28 aug 2006, 20:55
Bedankt: 3 keer

Dr.Web CureIt
http://www.freedrweb.com/cureit/?lng=en

Kaspersky Virus Removal Tool
http://www.kaspersky.com/virus-removal-tools

Indien Windows niet toegankelijk:

Kaspersky Rescue Disk
http://support.kaspersky.com/faq/?qid=208282173

Dr.Web LiveCD
http://www.freedrweb.com/livecd/?lng=en

dat zijn de beste!!!
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

Clamwin ++
Comodo Internet Security kan ook handig zijn :p Maar wel veel flashy gedoe de laatste tijd...

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
tommydnp
Member
Member
Berichten: 83
Lid geworden op: 14 jun 2010, 21:30
Bedankt: 6 keer

Ik heb deze week ook malware gehad die zich nestelt in het beveilingscentrum van microsoft en microsoft-software nabootst, met als bedoeling geld te stelen door fake removal tools. Het was vxr.exe en start automatisch mee op met firefox en iexplorer. Het ergste is dat het probeert uw heel internet verbinding naar andere sites te blokkeren.

Ik vreesde het ergste ( herinstallatie windows ), maar uiteindelijk is het nog gelukt om het weg te krijgen met gratis panda-cloud antivirus deepscan en vervolgens een systeemherstel naar laatste punt ( want na de herstart werkten alle .exe's niet meer ).
MClaeys
Elite Poster
Elite Poster
Berichten: 6018
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 343 keer

Ikzelf gebruik meestal een Kaspersky Resque disk die ik aanmaak met mijn Kaspersky licentie. Als dat niet lukt dan lukt het bij zo fake virussen meestal wel om te booten in veilige modus met netwerkmogelijkheden, even het virus op google opzoeken en de nodige files handmatig deleten van je pc / register. Als je de kwaadaardige files op een andere pc kan opzoeken is zelfs gewone veilige modus voldoende. Wel even verborgen mappen en bestanden aanzetten, want ze zitten soms diep.
tonym
Premium Member
Premium Member
Berichten: 484
Lid geworden op: 18 jan 2010, 16:56
Uitgedeelde bedankjes: 3 keer
Bedankt: 41 keer

Er is ook de Microsoft Safety Scanner die een veel krachtiger tool is dan de Malware Removal Tool.
Hij is ook continu up to date (en max. 10 dagen bruikbaar)
http://www.microsoft.com/security/scann ... fault.aspx
Fireblade
Premium Member
Premium Member
Berichten: 521
Lid geworden op: 03 feb 2008, 14:29
Locatie: Ninove
Uitgedeelde bedankjes: 11 keer
Bedankt: 15 keer

Om nog iets toe te voegen (niet specifiek voor de TS, ook voor andere mensen), als je écht weet wat je doet, kan je eens kijken naar HiJackThis om registeringangen te checken op en vrijwaren van spyware. Nogmaals, gebruik het enkel als je weet wat je doet, want het register misbruiken kan tot (fatale) schade leiden..
To download or not to download, that's the question.
Plaats reactie

Terug naar “Software en apps”