Allen,
Ik heb een probleem op een PC van een gerelateerd iemand
Stom probleem, ik weet wat het is, het is een nasty beestje, namelijk een valse antivirus "Windows Repair" dat heel de PC grondig blockt.
Het Internet staat vol met valse removal tools en jaddiejaddiejaddie, dus dat is geen optie.
Mijn vooropgestelde oplossing is gewoon een herinstallatie van zijn Windows Vista, alle updates en een goede gratis AV-scanner eropzetten en een image van trekken (voor als hij nog is in de nesten komt) maar de persoon in kwestie is hier nogal weigerachtig over.
Kunnen reguliere antivirusscanners hierin soelaas brengen, of boot & nuke ik het machientje maar en doe ik zoals hierboven beschreven ?
Alvast bedankt voor jullie input
Groetjes,
Agent Vortex
"Windows Repair" valse anti-virus
- AgentVortex
- Plus Member
- Berichten: 212
- Lid geworden op: 21 jan 2006, 19:32
- Locatie: BE - Antwerp
- Uitgedeelde bedankjes: 2 keer
- Ken
- Elite Poster
- Berichten: 4229
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 47 keer
- Bedankt: 94 keer
Indien de schijf niet encrypted is kan je die uit de pc halen en aansluiten op een andere pc en scannen met Clamwin of andere AV & andere Spyware removal tools...
Als dat virus ver genesteld is en systeembestanden serieus heeft toegetakeld zal het backup en fresh install moeten zijn vrees ik...
Als dat virus ver genesteld is en systeembestanden serieus heeft toegetakeld zal het backup en fresh install moeten zijn vrees ik...
Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
- Patje
- Elite Poster
- Berichten: 3412
- Lid geworden op: 03 sep 2003, 19:18
- Locatie: (Ledegem)West vlaanderen
- Uitgedeelde bedankjes: 179 keer
- Bedankt: 79 keer
Je kan proberen om het anti-virus met antispyware Microsoft Security Essentials erop te zetten en deze de PC te laten scannen op beestjes.
http://www.microsoft.com/nl-be/security ... fault.aspx
Wel eventueel de oude AV eraf doen moest er nog een andere opstaan.
http://www.microsoft.com/nl-be/security ... fault.aspx
Wel eventueel de oude AV eraf doen moest er nog een andere opstaan.
Intel® i3-10100 Quad-Core @3,60 GHZ. Ram: 16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung A13 @Proximus FlexPack
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
-
- Pro Member
- Berichten: 237
- Lid geworden op: 02 jan 2011, 01:02
- Uitgedeelde bedankjes: 4 keer
- Bedankt: 37 keer
Je kan misschien Malwarebytes' Anti-Malware eens proberen, die krijgt dikwijls zo'n dingen weg die gewone anti-virus programma's niet verwijderd krijgen.
Een ander goed tooltje om de echt hardnekkige gevallen te verwijderen is ComboFix.
Een ander goed tooltje om de echt hardnekkige gevallen te verwijderen is ComboFix.
- Trojan
- Elite Poster
- Berichten: 3229
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 113 keer
- Bedankt: 241 keer
De enige goede antivirus is diegen die draait als windows uit staat. Zoek u ergens een bootable versie van de bekende AV en laat dat uw systeem eens opschonen.
Protip: SARDU Met deze tool kan je een bootable usb/cd maken met verschillende av's en unix/windows tools.
http://www.sarducd.it/
http://www.sarducd.it/antivirus.html
Protip: SARDU Met deze tool kan je een bootable usb/cd maken met verschillende av's en unix/windows tools.
http://www.sarducd.it/
http://www.sarducd.it/antivirus.html
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
- AgentVortex
- Plus Member
- Berichten: 212
- Lid geworden op: 21 jan 2006, 19:32
- Locatie: BE - Antwerp
- Uitgedeelde bedankjes: 2 keer
OK guys, thanks for the update and tips
It's appreciated
Greetz,
Agent Vortex
It's appreciated
Greetz,
Agent Vortex
- iceke
- Elite Poster
- Berichten: 6667
- Lid geworden op: 11 jun 2010, 12:58
- Uitgedeelde bedankjes: 226 keer
- Bedankt: 611 keer
In deze volgorde :
http://www.bleepingcomputer.com/forums/topic308364.html
http://www.bleepingcomputer.com/combofi ... e-combofix
http://www.malwarebytes.org/
indien niet opgelost :
http://vundofix.atribune.org/
http://www.bleepingcomputer.com/files/smitRem.php
maar vooral deze heeft me al veel uit de nood geholpen :
http://www.freedrweb.com/livecd/?lng=en
Daarna :
http://www.mvps.org/winhelp2002/hosts.htm
http://free.antivirus.com/hijackthis/
http://www.bleepingcomputer.com/forums/topic308364.html
http://www.bleepingcomputer.com/combofi ... e-combofix
http://www.malwarebytes.org/
indien niet opgelost :
http://vundofix.atribune.org/
http://www.bleepingcomputer.com/files/smitRem.php
maar vooral deze heeft me al veel uit de nood geholpen :
http://www.freedrweb.com/livecd/?lng=en
Daarna :
http://www.mvps.org/winhelp2002/hosts.htm
http://free.antivirus.com/hijackthis/
-
- Elite Poster
- Berichten: 777
- Lid geworden op: 26 mei 2009, 23:36
- Uitgedeelde bedankjes: 3 keer
- Bedankt: 22 keer
Ben ik deze week ook op een pc tegengekomen, was te verwijderen met malware byts (systeem herstel lukte niet meer).
Persoon in kwestie had ook nog eens op volledig scannen vd pc geklikt waardoor er wellicht nog enkele andere dingen aangepast waren ...
Resultaat: je zag de c wel maar niets op te zien, ook niet in een prompt en programma's precies verdwenen ook na het draaien van die malware bytes.
Bleek dus dat ook alle bestanden op hidden stonden ...
Persoon in kwestie had ook nog eens op volledig scannen vd pc geklikt waardoor er wellicht nog enkele andere dingen aangepast waren ...
Resultaat: je zag de c wel maar niets op te zien, ook niet in een prompt en programma's precies verdwenen ook na het draaien van die malware bytes.
Bleek dus dat ook alle bestanden op hidden stonden ...
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 451 keer
Als ik zo'n PC tegen kom boot ik die vaak in veilige modus en draai hitmanpro even. Is normaal alles weg.
Wil je toch een 'offline' mogelijkheid: http://www.ultimatebootcd.com/index.html
Is een handige cd die je gewoon boot met allerhande tools, ook een antivirus. Kan je ook op USB zetten met wat handigheid.
Wil je toch een 'offline' mogelijkheid: http://www.ultimatebootcd.com/index.html
Is een handige cd die je gewoon boot met allerhande tools, ook een antivirus. Kan je ook op USB zetten met wat handigheid.
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 451 keer
@Electribe: ALtijd al goede ervaring mee. Ken een technieker die hiermee al meer dan 100 pc's over de vloer heeft gehad en gebruikt naar alle tevredenheid... Welke slechte ervaring heb je hiermee zodat ik dit hem zeker kan zeggen voordat hijzelf dit probleem heeft!
- Patje
- Elite Poster
- Berichten: 3412
- Lid geworden op: 03 sep 2003, 19:18
- Locatie: (Ledegem)West vlaanderen
- Uitgedeelde bedankjes: 179 keer
- Bedankt: 79 keer
Electribe heeft gelijk ! ik noem het zelfs Shitman pro, op andere fora staat er bol van dat het meer kwaad doet dan goed met al die verschillende programmas in één waarvan de meerdere maar trials zijn van 30 dagen, veel mensen hebben hun PC zelfs meer in de problemen gewerkt dan het ervoor was. Ik zelf gebruik dat al zeker meer dan 6 jaar niet meer omdat mijn windows toen nooit meer goed heeft gewerkt dan .... ik zou die technieker toch eens aanraden om eens meer te lezen op bepaalde fora ipv overal zijne brol erop te zetten...
Intel® i3-10100 Quad-Core @3,60 GHZ. Ram: 16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung A13 @Proximus FlexPack
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
-
- Pro Member
- Berichten: 237
- Lid geworden op: 02 jan 2011, 01:02
- Uitgedeelde bedankjes: 4 keer
- Bedankt: 37 keer
Waarom Geen Hitman Pro Gebruiken
Een 'technieker' die Hitman Pro gebruikt is een klungelaar die geen idee heeft waarmee hij bezig is. Gemakkelijk verdiend natuurlijk, 50 euro of meer vragen voor amper 5 minuutjes werk (Hitman Pro installeren en opstarten).
Ga op eender welk helpforum kijken waar men HijackThis logs kan plaatsen om na te zien, geen enkele officiële helper zal je aanraden om Hitman Pro te gebruiken. De gebruikelijke tools zijn Malwarebytes Anti Malware, Dr Web CureIt, ComboFix, ...
Een 'technieker' die Hitman Pro gebruikt is een klungelaar die geen idee heeft waarmee hij bezig is. Gemakkelijk verdiend natuurlijk, 50 euro of meer vragen voor amper 5 minuutjes werk (Hitman Pro installeren en opstarten).
Ga op eender welk helpforum kijken waar men HijackThis logs kan plaatsen om na te zien, geen enkele officiële helper zal je aanraden om Hitman Pro te gebruiken. De gebruikelijke tools zijn Malwarebytes Anti Malware, Dr Web CureIt, ComboFix, ...
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 451 keer
Heeft er iemand hitman pro nu eigenlijk al eens geprobeert overlaatst? Ik herinner me van vroeger dat dit zo'n probleem was. Maar dit is één programma nu, en dit is helemaal anders. Gratis te gebruiken voor 30 dagen of een one time run... Denk dat iedereen ervan weggelopen was enkele jaren geleden, maar nu niet meer probeert
Zoals je zelf linkt, al die toppics zijn van 3+ jaar geleden...
Zoals je zelf linkt, al die toppics zijn van 3+ jaar geleden...
- Patje
- Elite Poster
- Berichten: 3412
- Lid geworden op: 03 sep 2003, 19:18
- Locatie: (Ledegem)West vlaanderen
- Uitgedeelde bedankjes: 179 keer
- Bedankt: 79 keer
Is toch wel normaal zeker als je negatieve ervaring hebt gehad, dat je het bewuste programma niet meer opnieuw zal gebruiken, verwonderd mij dat het nog steeds bestaat.
Nu heb je niet veel meer nodig dan een paar programmas zoals Malware bytes antimalware op de boel op te kuisen en een deftig anti-virus met spyware om alles in goede staat te houden.
Nu heb je niet veel meer nodig dan een paar programmas zoals Malware bytes antimalware op de boel op te kuisen en een deftig anti-virus met spyware om alles in goede staat te houden.
Intel® i3-10100 Quad-Core @3,60 GHZ. Ram: 16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung A13 @Proximus FlexPack
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
-
- Elite Poster
- Berichten: 1841
- Lid geworden op: 26 jan 2009, 09:29
- Locatie: Gent
- Uitgedeelde bedankjes: 314 keer
- Bedankt: 143 keer
- Contacteer:
Ik gebruik Mbam ook meestal als eerste programma omdat het gebruiksvriendelijk is en de gevonden bedreigingen meestal netjes kan verwijderen. Maar dikwijls laat het programma toch veel voorbij gaan hoor.
Net een pc gehad met zo'n valse anti-virus programma besmetting. Schakelde security center en de reguliere av ondermeer uit.
Mbam vond iets en kon het verwijderen (die valse av kwam er dus niet meer op) maar bovengenoemde problemen bleven ...
Super anti-spyware vond nog wat anders en kon dat naar eigen zeggen ook verwijderen (wel eens meegemaakt dat dit programma de hele pc liet vastlopen) maar bovengenoemde problemen nog steeds van kracht.
Een boot-cd van GDATA verwijderde uiteindelijk de hopelijk laatste resten en nu draaien security center en het av (ms forefront endpoint protection) terug normaal.
Conclusie : geen enkele tool kan meestal al de bedreigingen netjes verwijderen. Als je op veilig wil spelen is er maar 1 oplossing : reformat
Net een pc gehad met zo'n valse anti-virus programma besmetting. Schakelde security center en de reguliere av ondermeer uit.
Mbam vond iets en kon het verwijderen (die valse av kwam er dus niet meer op) maar bovengenoemde problemen bleven ...
Super anti-spyware vond nog wat anders en kon dat naar eigen zeggen ook verwijderen (wel eens meegemaakt dat dit programma de hele pc liet vastlopen) maar bovengenoemde problemen nog steeds van kracht.
Een boot-cd van GDATA verwijderde uiteindelijk de hopelijk laatste resten en nu draaien security center en het av (ms forefront endpoint protection) terug normaal.
Conclusie : geen enkele tool kan meestal al de bedreigingen netjes verwijderen. Als je op veilig wil spelen is er maar 1 oplossing : reformat
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
-
- Elite Poster
- Berichten: 879
- Lid geworden op: 09 jul 2009, 12:53
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 15 keer
- Contacteer:
Mbam is inderdaad heel goed en gratis, alleen moet je heel zelden / in sommige gevallen even de registry in om toch de laatste dingetjes te verwijderen.
Hitman pro kan je gebruiken, maar ik sluit me aan bij de mening dat het meer kwaad dan goed doet.
Er zijn veel te veel mensen die programma's aangeraden krijgen waarmee ze eigenlijk niet kunnen werken of gewoon alles verwijderen wat het kan vinden met de nodige gevolgen, hun heil zoeken in een systeemherstel of gewoon 1 of andere pipo inschakelen die evenmin weet wat 'm doet met alle gevolgen van dien.
Hitman pro kan je gebruiken, maar ik sluit me aan bij de mening dat het meer kwaad dan goed doet.
Er zijn veel te veel mensen die programma's aangeraden krijgen waarmee ze eigenlijk niet kunnen werken of gewoon alles verwijderen wat het kan vinden met de nodige gevolgen, hun heil zoeken in een systeemherstel of gewoon 1 of andere pipo inschakelen die evenmin weet wat 'm doet met alle gevolgen van dien.
Mobile: Motorola Moto G 4G - KING Supersize
Internet: Sagem f@st + TP-Link TL-WR1043ND - Scarlet ONE
PC: in aankoop
Laptop 1: Toshiba L300-1DN AZ
Mediaplayer: MINIX NEO X5 mini
Internet: Sagem f@st + TP-Link TL-WR1043ND - Scarlet ONE
PC: in aankoop
Laptop 1: Toshiba L300-1DN AZ
Mediaplayer: MINIX NEO X5 mini
- iceke
- Elite Poster
- Berichten: 6667
- Lid geworden op: 11 jun 2010, 12:58
- Uitgedeelde bedankjes: 226 keer
- Bedankt: 611 keer
En als mailprogramma gebruik je in Incredimail zeker ? (sorry, kon het niet laten)Tim.Bracquez schreef:Als ik zo'n PC tegen kom boot ik die vaak in veilige modus en draai hitmanpro even. Is normaal alles weg.
Dr.Web CureIt
http://www.freedrweb.com/cureit/?lng=en
Kaspersky Virus Removal Tool
http://www.kaspersky.com/virus-removal-tools
Indien Windows niet toegankelijk:
Kaspersky Rescue Disk
http://support.kaspersky.com/faq/?qid=208282173
Dr.Web LiveCD
http://www.freedrweb.com/livecd/?lng=en
dat zijn de beste!!!
http://www.freedrweb.com/cureit/?lng=en
Kaspersky Virus Removal Tool
http://www.kaspersky.com/virus-removal-tools
Indien Windows niet toegankelijk:
Kaspersky Rescue Disk
http://support.kaspersky.com/faq/?qid=208282173
Dr.Web LiveCD
http://www.freedrweb.com/livecd/?lng=en
dat zijn de beste!!!
- Ken
- Elite Poster
- Berichten: 4229
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 47 keer
- Bedankt: 94 keer
Clamwin ++
Comodo Internet Security kan ook handig zijn Maar wel veel flashy gedoe de laatste tijd...
Comodo Internet Security kan ook handig zijn Maar wel veel flashy gedoe de laatste tijd...
Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
Ik heb deze week ook malware gehad die zich nestelt in het beveilingscentrum van microsoft en microsoft-software nabootst, met als bedoeling geld te stelen door fake removal tools. Het was vxr.exe en start automatisch mee op met firefox en iexplorer. Het ergste is dat het probeert uw heel internet verbinding naar andere sites te blokkeren.
Ik vreesde het ergste ( herinstallatie windows ), maar uiteindelijk is het nog gelukt om het weg te krijgen met gratis panda-cloud antivirus deepscan en vervolgens een systeemherstel naar laatste punt ( want na de herstart werkten alle .exe's niet meer ).
Ik vreesde het ergste ( herinstallatie windows ), maar uiteindelijk is het nog gelukt om het weg te krijgen met gratis panda-cloud antivirus deepscan en vervolgens een systeemherstel naar laatste punt ( want na de herstart werkten alle .exe's niet meer ).
-
- Elite Poster
- Berichten: 6018
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 343 keer
Ikzelf gebruik meestal een Kaspersky Resque disk die ik aanmaak met mijn Kaspersky licentie. Als dat niet lukt dan lukt het bij zo fake virussen meestal wel om te booten in veilige modus met netwerkmogelijkheden, even het virus op google opzoeken en de nodige files handmatig deleten van je pc / register. Als je de kwaadaardige files op een andere pc kan opzoeken is zelfs gewone veilige modus voldoende. Wel even verborgen mappen en bestanden aanzetten, want ze zitten soms diep.
-
- Premium Member
- Berichten: 484
- Lid geworden op: 18 jan 2010, 16:56
- Uitgedeelde bedankjes: 3 keer
- Bedankt: 41 keer
Er is ook de Microsoft Safety Scanner die een veel krachtiger tool is dan de Malware Removal Tool.
Hij is ook continu up to date (en max. 10 dagen bruikbaar)
http://www.microsoft.com/security/scann ... fault.aspx
Hij is ook continu up to date (en max. 10 dagen bruikbaar)
http://www.microsoft.com/security/scann ... fault.aspx
-
- Premium Member
- Berichten: 521
- Lid geworden op: 03 feb 2008, 14:29
- Locatie: Ninove
- Uitgedeelde bedankjes: 11 keer
- Bedankt: 15 keer
Om nog iets toe te voegen (niet specifiek voor de TS, ook voor andere mensen), als je écht weet wat je doet, kan je eens kijken naar HiJackThis om registeringangen te checken op en vrijwaren van spyware. Nogmaals, gebruik het enkel als je weet wat je doet, want het register misbruiken kan tot (fatale) schade leiden..
To download or not to download, that's the question.