Rennos virus
december 2008
-
timentinghallo,
ik heb al een hele tijd een laptop.
maar nu 15 min geleden voor de eerste keer na dat ik inplaats www.youtube.com inheb getypt heb ik .org ingetypt fit heeft alles te maken met dat ik vaak op org zit neit legaal dus.
maar nu over het virus, ik krijg een foumelding van windows defender. hoog risico win32/rennos.ee
ik klik op alles verwijderen maar 10 seconde later kreeg ik hem weer. nou ik heb wel een beetje verstand van al die dingen, dus heb ik in me proces lijst van alles uitgezet. dan is het probleeem tijdelijk opgelost als ik mijn laptop opniewu opstart krijg ik gewoon het zelfde probleem weer, google vind veel over deze ( virus/trojan-horse) maar die stappen heb ik al uitgevoerd zoals:
- adware scan
- volledige scan met windows defender
- alle coockies,en oude internet bestanden verwijderen
- spyware controle
nu ben ik helemaal radeloos, als iemand meer ideeen heeft of evaring met dit virus kan hij/zei mij dan helpen..
ik hoop een goeie uitleg te hebben gegeven. je kan altijd nog terug vragen als je iets niet snapt.
[mod]We verwachten hier op het TweakWindows forum dat je fatsoenlijke volzinnen typt, hoofdletters en leestekens gebruikt en je bericht voor het plaatsen nog even doorleest op eventuele fouten. Let daar in het vervolg op en lees de regels (nogmaals) door.[/mod]10 december 2008 20:27 -
masterwillemsDownload Avast, installeer het en start de computer opnieuw op in veilige modus.
Laat dan Ad-Aware en Avast tegelijk draaien (weer er wel zeker van dat je de definitie files van de 2 programma's hebt geupdate.) en kijk of het virus/spyware dan weg is.
10 december 2008 20:32 -
timentingoke bedankt ik ga het proberen nu meteen
EDIT:
helaas het is niet gelukt.
hopelijk heeft iemand nog ideeen?
hier beschreven waar het over gaat.
Categorie:
Downloadprogramma in Trojaans paard
Beschrijving:
Dit programma geeft misleidende productberichten weer.
Advies:
Deze software onmiddellijk verwijderen.
Bronnen:
process:
pid:4768
Samenvatting:
Uitvoeren van toepassingen wijziging opgetreden.
Deze agent voert een scan uit op software voordat deze wordt uitgevoerd. U wordt gewaarschuwd wanneer de software mogelijk schadelijk voor uw computer is.
Controlepunt:
Processen uitvoeren
10 december 2008 20:33 -
jasonpollDus hij geeft aan dat je het bestand moet verwijderen...
Niet doen, nooit wat verwijderen in de map windows. Volgens mij is het gewoonhet beste een back-up van je program files te maken, en dan de computer te re?nstalleren, d.m.v. je cd/dvd10 december 2008 21:55 -
nickkInstalleer Hijackyhis op je harde schijf, dus niet in de temp map. Doe de optie "Do a system scan and save a logfile" en laat daat logje zien aan ons.
Download ook Malwarebytes' Anti-Malware (gratis voor 30 dagen). Eerst wel updaten en daarna een volledige scan doen over alle harde schijven, laat ook dat logje zien.11 december 2008 07:00 -
blingkingNiet gelijk opnieuw installeren, dit is gewoon een klein probleempje..
Volg de stappen van wesley.. post je logjes ook. Heeft malwarebytes' niet geholpen kan je altijd Dr Web Cure It proberen.
Drweb Cureit (download het naar je bureaublad)
* Dubbelklik drweb-cureit.exe Klik op udate
* Na de update verschijnt er een nieuw icoontje op je buroblad "CureIt.exe" dubbelklik het en klik op Scan, sta het toe om de express scan te starten.
* Dit zal de bestanden scannen die momenteel in het geheugen geladen zijn en wanneer er iets gevonden wordt,
klik de Yes to all knop bij de vraag 'cure it?'. Dit is enkel een korte scan.
* Eenmaal de korte scan is beeïndigd, kan je de drives selecteren die je wilt laten scannen.
* Selecteer hier alle drives. Een rood bolletje zal dan tevoorschijn komen op de drives die je laat scannen.
* Klik daarna de groene pijl rechts om de scan te starten.
* Klik Yes to all wanneer er gevraagd wordt om cure of move uit te voeren.
* Wanneer de scan beëindigd is, kijk of je kunt op het icoontje naast de gevonden bestanden klikken:[img]http://users.telenet.be/bluepatchy/miekiemoes/images/check.gif[/img]
* Indien ja,klik er op en klik vervolgens op het icoontje er juist onder en selecteer Move incurable zoals je hier ziet:
[img]http://users.telenet.be/bluepatchy/miekiemoes/images/move.gif[/img]
Dit verplaatst gevonden bestanden naar de "%userprofile%\DoctorWeb\quarantaine-map" indien herstel niet mogelijk is.
* Nadat de scan gedaan is, in het menu bovenaan, klik File en kies Save report List. Bewaar het op je Bureaublad.
* Sluit daarna Dr.Web Cureit.
* Herstart je computer!! Belangrijke stap, want het kan zijn dat Dr.Web Cureit bestanden zal verplaatsen/verwijderen tijdens herstart.
* Na het herstarten, kopieer en plak de inhoud van die log die je eerder hebt bewaard in je volgende post.
Negeer popups over Buy of 50% korting
fftjes system restore resetten :)
11 december 2008 16:43 -
kyenteiJe kan voor Hijackthis beter de website van trendsecure nemen, dat is namelijk de offici?le website. Hijackthis.nl is dat NIET.11 december 2008 17:16
-
blingkingMaakt niet zoveel uit hoor.. Hijackthis.nl is net als nucia 100% veilig11 december 2008 17:18
-
timentinghallo ik kan hier geen logfile plaatsen..
ik mag maximaal 10000 tekens hebben incl spatie ... dus word hem niet
iemand een idee hoe ik het er toch op kan krijgen ?11 december 2008 18:44 -
veldhuijzenUpload logfile ergens bijvoorbeeld op: [url]http://www.megaupload.com/nl/[/url]
En plaats dan de link naar die logfile hier11 december 2008 18:53