hardnekkig virus

Kweetniet

Addicted Member
Special Friend
Lid sinds
28 okt 2002
Berichten
858
Waarderingsscore
0
Punten
16
Leeftijd
51
Mijn kameraad heeft het Backdoor:Win32/Cybot.B virus..

Dat kloteding blijft steeds terug komen...

iemandt een idee hoe je het moet verwijderen.

Grz
Kweetniet
 
in het engels:

To remove Backdoorwin32cycbot.b, you must first stop any Backdoorwin32cycbot.b processes that are running in your computer's memory. To stop all Backdoorwin32cycbot.b processes, press CTRL+ALT+DELETE to open the Windows Task Manager. Click on the "Processes" tab, search for Backdoorwin32cycbot.b, then right-click it and select "End Process" key.

To delete Backdoorwin32cycbot.b registry keys, open the Windows Registry Editor by clicking on the Windows "Start" button and selecting "Run." Type "regedit" into the box and click "OK." Once the Registry Editor is open, search for the registry key "HKEY_LOCAL_MACHINE\Software\Backdoorwin32cycbot.b." Right-click this registry key and select "Delete."

Finally, to completely get rid of Backdoorwin32cycbot.b, you must manually remove other Backdoorwin32cycbot.b files. These Backdoorwin32cycbot.b files can be in the form of EXE, DLL, LSP, TOOLBAR, BROWSER HIJACK, and/or BROWSER PLUGIN. For example, Backdoorwin32cycbot.b might create a file like
%PROGRAM_FILES%\Backdoorwin32cycbot.b\Backdoorwin32cycbot.b.exe. Locate and remove these files.
 
Om er zeker van te zijn of er niks aparts wordt opgestart tijdens de boot van Windows, check via MSconfig of er onbekende programma's worden opgestart.
Soms kan het voorkomen dat het virus hierdoor opnieuw wordt geinstalleerd.

Installeer ook SUPERAntiSpyware Free en Malwarebytes' Anti-Malware en doe regelmatig een scan.

Grt. Parabolica.
 
Hopelijk heb je geen bootsector rootkit opgelopen die het ding laat terugkomen.

Tegenwoordig merk ik dat Combofix erg goed zijn werk doet. Beter dan welk ding dan ook.
Laat die maar eens draaien. Geheid dat het dan weg is en dat veel andere vervelende dingen ook meteen pleitmans zijn, die je misschien nog niet eens in de gaten had.
Neem wel die van bleepingcomputer.com want dat is de echte.
 
Vergeet niet te vermelden dat ook combofix met zeer grote regelmaat een update krijgt.
Daarom loont het zich om het ding bij elke verdenking opnieuw te downloaden, dan ben je er van verzekerd dat er zoveel mogelijk troep zal worden opgeruimd.
 
Combofix ???bedenkelijk , kan niet ge-installeerdworden, verwijder aub AVG.

Dat kan toch niet waar zijn ???
 
Ge?nstalleerd worden ?

Moet iets van de laatste tijd zijn dan.
Of heb je m van een andere bron vandaan ?
Is alweer een tijdje geleden dat ik combofix nodig heb gehad (natuurlijk niet op een systeem van mezelf), maar volgens mij is er niets te installeren.

(check--- Nee, is gewoon niets te installeren)

Je plaatst de .exe file gewoon op het buroblad.
Je schakelt virus scanners en dergelijke uit.
(je mag voor de zekerheid je systeem uit het netwerk verwijderen (= haal de netwerkstekker er tijdelijk uit))
Sluit alle andere programma's af.
Het is dus de bedoeling dat er geen enkel ander proces de uitvoering van combofix verstoort.
Dubbelklik op het .exe bestand.
De rest moet vanzelf gaan.
Na het dubbelklikken NIETS (ook jij mag het proces niet verstoren) doen totdat het ding je meldt dat ie klaar is.
Dat doet ie door een logbestand te tonen.

Zoals BT al aangaf, haal het juiste bestand van de juiste site en niet iets dat er ook wel op lijkt.
Op bleepingcomputer vind je ook een duidelijke handleiding die erg lijkt op wat ik hier geschreven heb (of was het andersom ;) ).
Die handleiding is gewoon in het Nederlands.
 
Daarom loont het zich om het ding bij elke verdenking opnieuw te downloaden
Dat hoeft niet meer, bij het draaien tegenwoordig gaat hij zichzelf updaten. Maar het kan natuurlijk ook nooit kwaad. Ik doe het ook altijd opnieuw als ik hem gebruik, just to be sure.

V.w.b het uitschakelen van AVG of andere residente anti-virus programma's, dat klopt. Die moeten uitgeschakeld worden omdat Combofix anders zijn werk niet fatsoenlijk kan doen.

Inderdaad dus die antivirus en andere residente anti-malware of wat dan ook uitzetten. Dan Combofix.exe aanklikken en verder van de pc afblijven tenzij Combofix zelf iets aangeeft. Net zoals Mas3 dus al vertelde.
 
Oke Thanks

Zal het dit weekend eens uitproberen allemaal...
Wel vreemd hoor? Diverse online scanners vinden het niet..


Microsoft security essentials vindt hum Wel ?????
Ik laat het nog wel weten hoe of wat...

Grz
kweetniet
 
Microsoft security essentials vindt hum Wel ?????
Ja ondanks dat ik geen Microsoft fan ben is hun scanner wel uitstekend, komt ook als een van de besten uit de test.
Kan natuurlijk toch altijd zijn dat er eens een fakemelding is, maar voorkomen is beter dan genezen.
 



Kerstboom 1 Hosting Fun Feestdag

Advertenties

Terug
Bovenaan Onderaan