Ga naar inhoud

PC geinfecteerd, verwijdering lijkt onmogelijk


Aanbevolen berichten

Het is weer zover, na het opschonen van mijn e-mule map is de tering weer uitgebroken.

Bij het testen van gedownloade bestanden om ze te verwijderen of niet, zaten er weer onbekende spyware en virus bestanden bij waardoor mijn pc nu bijna al weer onbruikbaar is.

E-mule zit tegenwoordig nog meer vol met rotzooi wat mij weer duur komt te staan dus.

Na deze infectie kreeg ik al snel weer een blanco popup schermpje van de yeildmanager adware en ik dacht even mijn pc weer te kunnen opschonen met antispyware programm's zoals asquared free.

Maar helaas krijg ik nu de melding bij het opstarten van dit programma " is geen geldige WIN32 toepassing".

Ook de het SUPERAntiSpyware Free Edition programma en Norman antivirus laten het afweten met dezelfde melding.

Het yieldmanager removel programma deed het wel ( de free versie waar je niks mee kunt ) en ik dacht het een en ander dus even handmatig te verwijderen maar tot mijn verbazing was dit ook niet mogelijk omdat windows nu de verborgen mappen niet meer wil weergeven.

Zeer slim bekeken dus omdat vaak dit soort rommel verborgen in de pc zit.

Daarna heb ik geprobeerd om deze programma's opnieuw te instaleren maar dat wil ook niet meer, ik krijg dezelfde melding dat het geen geldige win32 toepassing is.

Ik heb ook al geprobeerd om in veilige modus op te starten om deze programma dan te draaien maar dat wil nu ook niet meer, ook slim bekeken dus van die mensen die deze rotzooi maken.

Als laatste mogelijkheid heb ik van mijn harde schijf een externe harde schijf gemaakt om deze daarna aan te sluiten op een andere pc om hem dan te scannen.

Ik heb dat tot nu toe alleen gedaan met de anti spyware programma's maar de pc is nogsteeds netzo na hem weer om te omgetoverd te hebben naar de oorspronkelijke pc.

Het rotte wil dat ik nu mijn andere pc ook ergens besmet heb want ik krijg op deze pc dezelfde melding die ik al eerder kreeg op die andere pc, daarmee is het eigenlijk begonnen voordat ik de e-mule map opruimde dus.

Het gaat om deze melding.

"Enkele bestanden die voor een goede werking van windows nodig zijn, zijn vervangen door niet bekende versies.

De oorspronkelijke versie van deze bestanden moet worden teruggezet om systeemstabiliteit te behouden.

De netwerk locatie waar de bestanden vandaan moeten gekopieerd , \\GOLIATH\Remlnst, is niet beschikbaar.

Plaats de windows XP instalatie cd" .

Deze melding krijg ik zodra ik een hardeschijf inklik vanaf deze computer.

Volgens mij gaat het ergens over internet poorten die gewijzigd zijn omdat je alijd in een explorer window werkt, slaat dus ergens op spyware misschien maar dat weet ik niet zeker.

Op de andere pc crashed soms ook explorer hierdoor denk ik, niet met internet dus maar als je door de mappen klikt die eigenlijk een explorer scherm zijn.

Wat nu ? is mijn vraag, de boel zit mooi potdicht op deze manier, het is een kweste van tijd totdat de hele boel crashed.

Please help, aan de boel opnieuw instaleren heb ik geen zin.

aangepast door The Dub Oracle
Link naar reactie
Delen op andere sites


Download HijackThis. Lukt dit niet via de besmette computer, dan haal je dit binnen via een andere PC en breng je dit over met USB naar het besmet exemplaar.

Klik bij "HijackThis Downloads" op "Installer".

Dubbelklik op HijackThis.msi

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

HijackThis zal openen na het installeren.

Klik op "Do a systemscan and save a logfile".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “uitvoeren als administrator". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis.

Link naar reactie
Delen op andere sites

Download HijackThis. Lukt dit niet via de besmette computer, dan haal je dit binnen via een andere PC en breng je dit over met USB naar het besmet exemplaar.

Klik bij "HijackThis Downloads" op "Installer".

Dubbelklik op HijackThis.msi

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

HijackThis zal openen na het installeren.

Klik op "Do a systemscan and save a logfile".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “uitvoeren als administrator". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis.

Ik heb xp servicepack 2 trouwens.

Hijackthis installeerd niet, direct filtsen de schermpjes voorbij en het programma sluit weer af.

Op de andere pc gaat het in de tussentijs ook al flink tekeer, vooral in system restore ( ook erg slim ) zitten veel virussen of spyware zodat je de pc niet meer terug kan zetten.

Wat ik ook nog kan doen is de hd schijf er weer uitdraaien en dan extern hijackthis erover draaien, als je daar dan wat aan hebt vraag ik mij af.

---------- Post toegevoegd om 21:20 ---------- Vorige post was om 21:16 ----------

Het is doelgericht dat deze programma's het niet doen, de rest doet het wel namelijk.

Magix pc check krijgt ook geen verbinding, en xp ook niet als ik om updates vraag bij de herinstalatie ( upgrade ) van xp.

Updates kan ik ook niet krijgen via microsoft update, dat wou ik namelijk omdat explorer 8 ook niet wou instaleren.

Link naar reactie
Delen op andere sites


Ik denk dat de andere computer wel goed functioneerd nu, de spyware programma's en norman draaien er gewoon op.

Het lijkt allemaal wel goed, alleen het enigste is nu dat hij deze melding geeft als je de pc opstart of de andere harde schijf inklikt in de pc.

Mijn andere pc heeft een virtuele harde schijf maar dan geeft hij deze melding ook.

"Enkele bestanden die voor een goede werking van windows nodig zijn, zijn vervangen door niet bekende versies.

De oorspronkelijke versie van deze bestanden moet worden teruggezet om systeemstabiliteit te behouden.

De netwerk locatie waar de bestanden vandaan moeten gekopieerd , \\GOLIATH\Reminst, is niet beschikbaar.

Plaats de windows XP professional instalatie CD" .

Het wil dat ik geen xp proffesional instalatie CD heb omdat de leverancier xp heeft geinstaleerd vanaf vista en hem daarmee terug gezet heeft.

Als dat uberhaubt kan.

Het plaatsen van deze cd bij de andere computer leverde niks op ( xp home versie ), hij bleef deze melding geven namelijk.

Ik dacht van deze melding af te zijn door XP her te instaleren in de upgrade mode, maar de melding bleef.

Als ik de xp instalatie cd in de dvd drive laat liggen dan krijg ik deze melding trouwens niet.

Ik denk dat deze melding letterlijk slaat op het windows explorer scherm waarin je altijd werkt en dat de spyware ingang probeerd te zoeken op andere lan of internet poorten.

Link naar reactie
Delen op andere sites

Een goeden morgen.

Ik zit nu voor mijn andere pc die het nog wel doet omdat de ander nu helemaal vast zit.

Ik zal zo hijackthis over deze computer draaien en de log posten.

Ik heb norman nu ook op deze pc geinstaleerd en ik krijg nu ook hier een melding van een voor mij onbekend programma wat ik niet ken wat verbinding wil maken met het net.

Wellicht komt je het bekend voor, het is," smart card resource management server", wat moet dit zijn ?

De andere pc kwam vast te zitten bij het weer proberen te herinstaleren van xp in de upgrade modus.

Bij het opstarten vraagt hij om de licentie van xp om deze te registreren en als ik ja klik dan krijg ik kort een schermpje waarna hij in hetzelfde scherm weer terecht komt, als ik nee klik krijg ik weer dezelfde vraag.

Opnieuw opstarten heeft geen zin dan krijg ik die vraag ook weer, dus hij blijft hangen.

Hoe omzeil ik dit zodat hij niet in de instalatie procedure terecht komt van xp bij het opstarten ?

Het is een beetje op dezelfde manier wat ik beschreef met andere programma's, belangerijke programm's kunnen geen verbinding maken en de installatie crashed waarbij ik in een flits net nog een schermpje zie.

aangepast door The Dub Oracle
Link naar reactie
Delen op andere sites


Ik weet niet meer welke versie ik had maar bedank voor de tip.

In de tussentijd heb ik bijde pc's geherinstaleerd met xp, maar toen zat het er nog op.

Ik heb nu bijde pc's geformateerd en weer geinstaleerd en nu is het wel weg gelukkig, wat een gedoe.

Het spyware of wat anders zat op windows en ik moest de schijven wel formateren.

AVG wou wel draaien op de andere pc na herinstalatie zonder formatering, die vond allerlij .exe's die geen virussen waren maar ze bleken besmet of beschadigd omdat deze rommel gelijktijdig opstart met windows.

Ik zit er nu aan te denken om emisoft asquared ook te kopen omdat die in de gekochte versie ook rotzooi verwijderd die gelijktijdig opstart met windows.

Link naar reactie
Delen op andere sites

De beste bescherming tegen allerhande besmettingen is nog altijd gezond verstand en een kritische blik op alles wat je "moet" aanklikken op het web.

Je installeert een virusscanner en elke melding van besmetting die niet van je eigen virusscanner komt, negeer je gewoon. Dichtklikken met het rode kruisje maar zeker niet op ok of zo.

Blijft de vraag welke virusscanner je moet nemen?

Er zijn hele goede gratis virusscanners zoals Avira, Avast, Comodo en AVG

Zelf gebruik ik al jaren AVG en tot nu toe nog geen problemen gehad.

Link naar reactie
Delen op andere sites

Ik weet wat je bedoeld.

Ik heb gewoon norman gekocht voor de zekerheid om van alle opties verzekerd te zijn.

Probleem bij mij is dat deze infectie gekomen is bij het opruimen van een e-mule map waarin veel gedownloade bestanden zaten, allerlij hacks van spul.

Er zit veel troep nu bij e-mule waardoor je soms .exe's moet aanklikken die hele militante spyware kunnen instaleren, of een virus versprijden.

Vroeger had ik er niet zo last van maar dit is nu de tweede keer dat mijn pc erdoor crashed in korte tijd.

Ik weet zeker dat e-mule op dezelfde manier het loodje gaat leggen als kazaa, die zat op een gegeven moment ook vol met rommel.

Van de virus programma's lijkt avg het beste te zijn vergeleken bij avast want ik heb ze bijde geinstalleerd.

De infectie mikt ook virus en spyware programma's onderuit maar deze wouden wel instaleren.

Probleem bij virus scanners is dat ze allemaal niet alle virussen oppikken, ook norman pakt niet alles zoals een keer het ronsadware spyware ( als ik het goed schrijf ) avg pakte die wel weer en het was ook nog eens freeware.

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
 Delen

×
×
  • Nieuwe aanmaken...