Bij opstart pc --> logon scherm-->bij aanloggen direct terug afgelogd...

Status
Niet open voor verdere reacties.
Hallo

De pc van mijn vriendin heeft bovenstaand probleem. Heb al vanalles gedaan....kan niet in safe modus....heb al systeemherstel kunnen doen via bootable cd maar probleem blijft.

Ik dacht van hijack this te gebruiken en zo eens te posten zodat misschien iemand van jullie de log kan bekijken. Maar die hijack this staat op de UBCD waarmee ik de pc opstart. Dan geeft hijack this toch geen info over mijn c: of kunnen jullie hiermee toch zien of er iets mis is?

groetjes
Linda
 
Hallo

De pc van mijn vriendin heeft bovenstaand probleem. Heb al vanalles gedaan....kan niet in safe modus....heb al systeemherstel kunnen doen via bootable cd maar probleem blijft.

Ik dacht van hijack this te gebruiken en zo eens te posten zodat misschien iemand van jullie de log kan bekijken. Maar die hijack this staat op de UBCD waarmee ik de pc opstart. Dan geeft hijack this toch geen info over mijn c: of kunnen jullie hiermee toch zien of er iets mis is?

groetjes
Linda

Linda,

op dit moment hebben we geen echte hijackthis specialist bij ons, en dat is toch wel belangrijk als je accurate hulp daarin wilt.

wat bedoel je precies met het logon scherm? binnen windows?

als je een vermoeden van infectie op de pc hebt, start dan op met een cd zoals je deed en zorg dat je MBAM installeert en laat draaien. dat is een zeer effectieve malware-verwijderaar.

maar het kan ook aan andere zaken liggen zoals een beschadigde bootrecord. dat kan je testen met hiren's boot cd. laat maar weten of je dat wil proberen dan helpen we je verder.
 
heeft deze topic betrekking met jouw vorige ..zie hier

this maar een voorstel maar zou het in dat geval niet beter zijn om een nieuwe installatie te doen , voorafgaande dat je tydens het installatie proces de harde schijf formateerd ( in elk geval toch de C partitie in het geval de HD op gesplitst werd )
 
ja Qtex

gaat nog steeds over hetzelfde....ik wil een nieuw installatie voor het laatst houden....heb al data kunnen saven via Ultimate boot cd en heb nu hiren 's boot cd gebrand en heb dan eerst kunnen scannen met malware ( kon ik voordien op geen enkele manier installeren) . Hij heeft " het één en ander gevonden" en heb een logje opgeslaan hiervan . Zal het straks eens posten. Alles werd verwijderd of in quarantaine geplaatst. Nu ben ik nog een andere progje aan het laten lopen om te kijken of die iets vind ( Clamwin).
Ik hou jullie op de hoogte.

Antwanneke, bedankt ook om mee te denken.

Door te proberen om de pc " te herstellen" leer ik veel bij. :-) Daarom dat ik nog ff wacht om een nieuwe installatie te doen :-))

heeft deze topic betrekking met jouw vorige ..zie hier

this maar een voorstel maar zou het in dat geval niet beter zijn om een nieuwe installatie te doen , voorafgaande dat je tydens het installatie proces de harde schijf formateerd ( in elk geval toch de C partitie in het geval de HD op gesplitst werd )
 
je heb inderdaad gelijk om UBCD te gebruiken en om nu een ectra scan te doen met clamwin ;
maar omdat je dus telkens bleef beweren dat de eerder toegezonden iso's niet hielpen ging ik er van uit dat ook de ubcd u niet verder kon helpen want deze optie hield ook ik achter ..
ok je bent nu al zover geraakt op eigen houtje en opzich vind ik dit dus bewonderingswaardig ...this door zelf stappen te nemen dat men immers bijleert ...
ik zelf ben ook gene pc techneut , heb mezelf ook door vallen en opstaan alles aangeleerdt..
dus met deze neem ik mijn petje af voor u ...
 
Het is inderdaad bewonderingswaardig dat je zover al geraakt bent. Maar in het voordeel van de gebruiker raad ik toch aan om qtex laatste opmerking op te volgen, zijnde een herinstallatie.
Ik heb uit ervaring geleerd dat een herinstallatie de beste oplossing bied als je door het bos de bomen nietmeer ziet.
Je gaat misschien enkele problemen kunnen oplossen nu (en waarschijnlijk ook wel dingen bijleren, wat zeker positief is), maar je mag er zeker van zijn dat dit niet de laatste zullen zijn als je kiest om de weg van het "herstellen" te kiezen. Soms is het beter even voor de korte pijn te kiezen, dan mag je nadien op beide oren slapen dat de pc terug netjes loopt en er geen onverwachte verrassingen optreden. Je hebt al je persoonlijke data toch op backup... niet twijfelen.
 
Hallo

Hierbij 2 logjes. 1 van exterminate this ( ik kan niets verwijderen want blijkbaar moest ik betalen hiervoor)
en 1 log van malware waarbij ik alles kon verwijderen of in quarantaine zetten.

Exterminate It! Antimalware 2.02
Database: 16-12-2011 (8358665 signatures)
Exterminate It! - Easy to use Antispyware. Malware removal tool.

System Information:

Windows: 5.1.2600 Service Pack 2

Scan Type: Full Scan
Folders:
X:\

Scan Log:

15:32:47.703 Start Scan
15:33:46.828 Found Bancos Downloader, Hacker Tool, Spyware, Trojan X:\I386\system32\network.exe
15:33:49.828 Found Bancos.IFR Trojan X:\I386\system32\smss.exe
15:33:50.265 Found Bancos.IFR Trojan X:\I386\system32\winlogon.exe
15:33:59.343 Found Disabled My Music Menu Hijacker HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Start_ShowMyMusic
15:33:59.343 Found Disabled My Pictures Menu Hijacker HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Start_ShowMyPics
15:33:59.359 Found Disabled Appearance tab from Display in Control Panel Hijacker HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system, NoDispAppearancePage
15:38:32.578 Found Agent Backdoor, Trojan X:\I386\system32\SPOOLSV.EXE
15:43:09.343 Found Winlogon Shell Hijacker HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
15:51:45.796 End Scan

Summary:
Scan Duration: 0:18:58.093
Threats Detected: 8

Malwarebytes' Anti-Malware
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Database version:

Windows 5.1.2600
Internet Explorer 6.0.2800.5512

2011-12-17 18:45:04
mbam-log-2011-12-17 (18-45-04).txt

Scan type: Quick scan
Objects scanned: 79298
Time elapsed: 20 second(s)

Memory Processes Infected: 1
Memory Modules Infected: 1
Registry Keys Infected: 4
Registry Values Infected: 0
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 7

Memory Processes Infected:
x:\I386\System32\keybtray.exe (Malware.Packer.Gen) -> 1604 -> Unloaded process successfully.

Memory Modules Infected:
x:\I386\System32\wzcsvc.dll (Trojan.FakeAV) -> Delete on reboot.

Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{3F4DACA4-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{3F4DACA7-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{3F4DACA0-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\VBScript.RegExp (Malware.Packer.Gen) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
x:\I386\System32\wzcsvc.dll (Trojan.FakeAV) -> Quarantined and deleted successfully.
x:\I386\System32\keybtray.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
x:\I386\System32\msxml2.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
x:\I386\System32\vbscript.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
x:\I386\System32\fdco1.dll (Malware.Packer.GenX) -> Quarantined and deleted successfully.
b:\Temp\HBCD\Opera\opera.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
x:\I386\System32\sfcfiles.dll (Trojan.Patched) -> Quarantined and deleted successfully.

Helaas blijft het probleem hetzelfde. Je ziet het lege bureaublad, hij gaat over naar login scherm. Bij aanloggen gaat hij direct over naar " instellingen worden opgeslaan".

Via safe modus kan ik ook niets doen. ( hij gaat in safe modus en 2 seconden erna terug naar loginscherm maar dan met administrator erbij. Via administrator kan ik ook niet aanloggen)
vorige configuratie die wel werkte kan ik kiezen maar ook hiermee is het probleem niet verholpen.
Systeemherstel heb ik kunnen doen via boot cd maar ook hiermee is het niet verholpen.

any suggestions?

Linda
 
malwarebytes vond er dus wel een paar en kon deze ook in qarantaine plaatsen , vandaar uit werden ze ook verwijderdt ...
maar en ik zeg MAAR..de hardnekigste die zich in de bios settings hebben genesteldt vond hij dus niet .....DAAROM dat ik er weer op aandring om de C schijf te formateren en gewoon een verse instal te doen ....


Bancos Downloader, Hacker Tool, Spyware, Trojan X:\I386\system32\network.exe
Bancos.IFR Trojan X:\I386\system32\smss.exe
Bancos.IFR Trojan X:\I386\system32\winlogon.exe
Disabled My Music Menu Hijacker HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced, Start_ShowMyMusic
Disabled My Pictures Menu Hijacker HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced, Start_ShowMyPics
Disabled Appearance tab from Display in Control Panel Hijacker HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\system, NoDispAppearancePage
Agent Backdoor, Trojan X:\I386\system32\SPOOLSV.EXE
Winlogon Shell Hijacker HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
 
Laatst bewerkt:
malwarebytes vond er dus wel een paar en kon deze ook in qarantaine plaatsen , vandaar uit werden ze ook verwijderdt ...
maar en ik zeg MAAR..de hardnekigste die zich in de bios settings hebben genesteldt vond hij dus niet .....DAAROM dat ik er weer op aandring om de C schijf te formateren en gewoon een verse instal te doen ....

deze bevinden zich in je bios settings !!!
Bancos Downloader, Hacker Tool, Spyware, Trojan X:\I386\system32\network.exe
Bancos.IFR Trojan X:\I386\system32\smss.exe
Bancos.IFR Trojan X:\I386\system32\winlogon.exe
Disabled My Music Menu Hijacker HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced, Start_ShowMyMusic
Disabled My Pictures Menu Hijacker HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced, Start_ShowMyPics
Disabled Appearance tab from Display in Control Panel Hijacker HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\system, NoDispAppearancePage
Agent Backdoor, Trojan X:\I386\system32\SPOOLSV.EXE
Winlogon Shell Hijacker HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell


Even een correctie: een virus gaat zich niet in de BIOS nestellen. Het is mogelijk, maar zo goed als onbestaande momenteel. Hetgeen ik hierboven in je beschrijving zie is allemaal Windows.
De BIOS is de firmware die het mogelijk maakt de basisfunctionaliteiten van je computer aan te spreken via interrupt gestuurde code. Vanaf de moment dat je de bootsector leest op je harde schijf zit je op het niveau van het OS.
Een mogelijkheid om zulke virusen te verwijderen is het gebruik maken van een bootable CD met antivirus software zodat je Windows zelf niet eerst moet opstarten, bijvoorbeeld:Kaspersky Rescue Disk 10
Maar persoonlijke keuze, in dit geval is een herinstallatie geen slecht idee...
 
Laatst bewerkt:
bios was mischiens niet de juiste omschrijving !! beter zou geweest zijn deze bevinden zich in je rootkit en starten mee op van het moment je de pc opstart ...
de aanbeveling om de karpersky resue disk te gebruiken heb ikzelf ook al overweegt ,doch liet deze expres achterwege daar ik er steevast overtuigt van ben dat ook deze de klus niet kan klaren ...
de besmetting zit er diep in en mocht de ts (linda) de xp kunnen heropstarten zodat deze opstart als de normaalle opstart moet zijn .. en ze zet de data die ze eerder bewaarde terug dan vrees ik dat ook de besmetting terug gezet wordt ...!!
 
Ben er wel vrij zeker van dat die Kaspersky bootcd de klus kan klaren, maar het is en blijft daarna wel een "opgelapt" OS...
En een backup (data bestanden) terugzetten gaat normaal weinig kans geven om een virus terug binnen te halen. Tenzij er software applicaties tussenzitten (incl. Autoplay besmettingen)... Alleszinds, externe media zowiezo laten scannen eerst.
Het voordeel met een bootdisk is dat die je OS niet gaat laden, tesamen met de mogelijke virussen die dan in het geheugen actief worden. Die krijgen hiertoe de kans niet omdat je een extern OS inlaad. Je krijgt dan vrij spel om de geinfecteerde bestanden te wissen of cleanen (indien mogelijk). Natuurlijk, je kan hierbij de rekening al maken, indien dit systeembestanden zijn gaan die 9/10 beschadigd raken of worden zelfs verwijderd... gevolg... herinstallatie aangeraden.
 
dus: conclusie: als je zoals je zelf zegt dat je nog wat wil 'spelend leren' op die laptop kan je dat doen natuurlijk, maar we zijn het erover eens dat de pc zich in een stadium bevindt dat het alleen maar interessant is van een verse installatie te doen op een geformatteerde schijf :p
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan