Volgens mij heb ik dit virus op mijn PC draaien,
NOD32 krijg ik ook al niet meer aan de gang.Ook als ik HijackThis wil openen.
Krijg elke keer de melding van ( .exe is geen geldige Win32-Toepassing).
Kan geen logje maken
.
Heb toen een online scan gedaan met Kaspersky, hij vond deze C:\WINDOWS\system32\mdelk.exe Besmet: Email-Worm.Win32.Bagle.of
Ik heb een GMER scan gedaan en er blijkt dit allemaal op te zitten:
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\wintems.exe
Ik heb geprobeerd om te verwijderen met GMER , hij verwijderd wel maar komt weer terug.
Er blijkt ook een map te zijn die in het Rood word aangegeven.
Deze: C:\WINDOWS\system32\drivers\down (down=rood) ,met allemaal cijfers en .exe erachter. Dit heb ik niet verwijderd, ik weet niet wat het is.
Ik heb een logje gemaakt met GMER,maar is veel te groot om te sturen.
Daarom stuur ik een klein gedeelte ervan. Het is een hele lange lijst van.
Ik hoop dat ik het goed heb gedaan.
Code \??\C:\WINDOWS\system32\drivers\srosa.sys ZwOpenProcess [0xA705631C]
Code \??\C:\WINDOWS\system32\drivers\srosa.sys ZwQuerySystemInformation [0xA705BB16]
Code \??\C:\WINDOWS\system32\drivers\srosa.sys NtOpenProcess
Code \??\C:\WINDOWS\system32\drivers\srosa.sys NtQuerySystemInformation
---- Processes - GMER 1.0.14 ----
Process C:\WINDOWS\system32\drivers\hldrrr.exe (*** hidden *** ) 2948
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\[email protected] C:\WINDOWS\system32\drivers\hldrrr.exe
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\[email protected] C:\WINDOWS\system32\wintems.exe
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1267576D-6DEE-C2EB-65B1-BA33EB3B12B1}
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1267576D-6DEE-C2EB-65B1-BA33EB3B12B1}@abfgfgckacappbdjhphpbekdkdbllhjhlk 0x61 0x61 0x00 0x00
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1267576D-6DEE-C2EB-65B1-BA33EB3B12B1}@bbfgfgckacappbdjhpkpmffnkfjdgaiflcbb
0x61 0x61 0x00 0x00
File C:\WINDOWS\system32\drivers\hldrrr.exe 718964 bytes
File C:\WINDOWS\system32\drivers\down 0 bytes
File C:\WINDOWS\system32\drivers\down\15489328.exe 7862 bytes
File C:\WINDOWS\system32\drivers\down\1000031.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\100140.exe 805 bytes
File C:\WINDOWS\system32\drivers\down\1002187.exe 1609 bytes
File C:\WINDOWS\system32\drivers\down\100421.exe 71172 bytes
File C:\WINDOWS\system32\drivers\down\100468.exe 33734 bytes
File C:\WINDOWS\system32\drivers\down\1006171.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\100625.exe 1125 bytes
File C:\WINDOWS\system32\drivers\down\1007000.exe 608 bytes
File C:\WINDOWS\system32\drivers\down\100734.exe 9262 bytes
File C:\WINDOWS\system32\drivers\down\1008281.exe 1621 bytes
File C:\WINDOWS\system32\drivers\down\100875.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\101406.exe 1609 bytes
File C:\WINDOWS\system32\drivers\down\101515.exe 648 bytes
File C:\WINDOWS\system32\drivers\down\101546.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\102140.exe 483844 bytes
File C:\WINDOWS\system32\drivers\down\102265.exe 608 bytes
File C:\WINDOWS\system32\drivers\down\102359.exe 6958 bytes
File C:\WINDOWS\system32\drivers\down\102437.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\102765.exe 9146 bytes
File C:\WINDOWS\system32\drivers\down\1030906.exe 873 bytes
File C:\WINDOWS\system32\drivers\down\103187.exe 6958 bytes
File C:\WINDOWS\system32\drivers\down\1032171.exe 632 bytes
File C:\WINDOWS\system32\drivers\down\1033156.exe 9919 bytes
File C:\WINDOWS\system32\drivers\down\103546.exe 628 bytes
File C:\WINDOWS\system32\drivers\down\103586640.exe 483844 bytes
File C:\WINDOWS\system32\drivers\down\180078.exe 805 bytes
File C:\WINDOWS\system32\drivers\down\180125.exe 33907 bytes
File C:\WINDOWS\system32\drivers\down\180140.exe 873 bytes
File C:\WINDOWS\system32\drivers\down\180390.exe 1609 bytes
File C:\WINDOWS\system32\drivers\down\180546.exe 1125 bytes
File C:\WINDOWS\system32\drivers\down\180765.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\180906.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\181515.exe 873 bytes
File C:\WINDOWS\system32\drivers\srosa.sys 118618 bytes <-- ROOTKIT !!!
File C:\WINDOWS\system32\wintems.exe 71172 bytes
File C:\WINDOWS\ime\shared 0 bytes
File C:\WINDOWS\ime\shared\imlang.dll 102456 bytes
File C:\WINDOWS\ime\shared\res 0 bytes
---- Services - GMER 1.0.14 ----
Service C:\WINDOWS\system32\drivers\srosa.sys [SYSTEM] srosa <-- ROOTKIT !!!
---- EOF - GMER 1.0.14 ----
NOD32 krijg ik ook al niet meer aan de gang.Ook als ik HijackThis wil openen.
Krijg elke keer de melding van ( .exe is geen geldige Win32-Toepassing).
Kan geen logje maken

Heb toen een online scan gedaan met Kaspersky, hij vond deze C:\WINDOWS\system32\mdelk.exe Besmet: Email-Worm.Win32.Bagle.of
Ik heb een GMER scan gedaan en er blijkt dit allemaal op te zitten:
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\wintems.exe
Ik heb geprobeerd om te verwijderen met GMER , hij verwijderd wel maar komt weer terug.
Er blijkt ook een map te zijn die in het Rood word aangegeven.
Deze: C:\WINDOWS\system32\drivers\down (down=rood) ,met allemaal cijfers en .exe erachter. Dit heb ik niet verwijderd, ik weet niet wat het is.
Ik heb een logje gemaakt met GMER,maar is veel te groot om te sturen.
Daarom stuur ik een klein gedeelte ervan. Het is een hele lange lijst van.
Ik hoop dat ik het goed heb gedaan.
Code \??\C:\WINDOWS\system32\drivers\srosa.sys ZwOpenProcess [0xA705631C]
Code \??\C:\WINDOWS\system32\drivers\srosa.sys ZwQuerySystemInformation [0xA705BB16]
Code \??\C:\WINDOWS\system32\drivers\srosa.sys NtOpenProcess
Code \??\C:\WINDOWS\system32\drivers\srosa.sys NtQuerySystemInformation
---- Processes - GMER 1.0.14 ----
Process C:\WINDOWS\system32\drivers\hldrrr.exe (*** hidden *** ) 2948
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\[email protected] C:\WINDOWS\system32\drivers\hldrrr.exe
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\[email protected] C:\WINDOWS\system32\wintems.exe
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1267576D-6DEE-C2EB-65B1-BA33EB3B12B1}
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1267576D-6DEE-C2EB-65B1-BA33EB3B12B1}@abfgfgckacappbdjhphpbekdkdbllhjhlk 0x61 0x61 0x00 0x00
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1267576D-6DEE-C2EB-65B1-BA33EB3B12B1}@bbfgfgckacappbdjhpkpmffnkfjdgaiflcbb
0x61 0x61 0x00 0x00
File C:\WINDOWS\system32\drivers\hldrrr.exe 718964 bytes
File C:\WINDOWS\system32\drivers\down 0 bytes
File C:\WINDOWS\system32\drivers\down\15489328.exe 7862 bytes
File C:\WINDOWS\system32\drivers\down\1000031.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\100140.exe 805 bytes
File C:\WINDOWS\system32\drivers\down\1002187.exe 1609 bytes
File C:\WINDOWS\system32\drivers\down\100421.exe 71172 bytes
File C:\WINDOWS\system32\drivers\down\100468.exe 33734 bytes
File C:\WINDOWS\system32\drivers\down\1006171.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\100625.exe 1125 bytes
File C:\WINDOWS\system32\drivers\down\1007000.exe 608 bytes
File C:\WINDOWS\system32\drivers\down\100734.exe 9262 bytes
File C:\WINDOWS\system32\drivers\down\1008281.exe 1621 bytes
File C:\WINDOWS\system32\drivers\down\100875.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\101406.exe 1609 bytes
File C:\WINDOWS\system32\drivers\down\101515.exe 648 bytes
File C:\WINDOWS\system32\drivers\down\101546.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\102140.exe 483844 bytes
File C:\WINDOWS\system32\drivers\down\102265.exe 608 bytes
File C:\WINDOWS\system32\drivers\down\102359.exe 6958 bytes
File C:\WINDOWS\system32\drivers\down\102437.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\102765.exe 9146 bytes
File C:\WINDOWS\system32\drivers\down\1030906.exe 873 bytes
File C:\WINDOWS\system32\drivers\down\103187.exe 6958 bytes
File C:\WINDOWS\system32\drivers\down\1032171.exe 632 bytes
File C:\WINDOWS\system32\drivers\down\1033156.exe 9919 bytes
File C:\WINDOWS\system32\drivers\down\103546.exe 628 bytes
File C:\WINDOWS\system32\drivers\down\103586640.exe 483844 bytes
File C:\WINDOWS\system32\drivers\down\180078.exe 805 bytes
File C:\WINDOWS\system32\drivers\down\180125.exe 33907 bytes
File C:\WINDOWS\system32\drivers\down\180140.exe 873 bytes
File C:\WINDOWS\system32\drivers\down\180390.exe 1609 bytes
File C:\WINDOWS\system32\drivers\down\180546.exe 1125 bytes
File C:\WINDOWS\system32\drivers\down\180765.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\180906.exe 212 bytes
File C:\WINDOWS\system32\drivers\down\181515.exe 873 bytes
File C:\WINDOWS\system32\drivers\srosa.sys 118618 bytes <-- ROOTKIT !!!
File C:\WINDOWS\system32\wintems.exe 71172 bytes
File C:\WINDOWS\ime\shared 0 bytes
File C:\WINDOWS\ime\shared\imlang.dll 102456 bytes
File C:\WINDOWS\ime\shared\res 0 bytes
---- Services - GMER 1.0.14 ----
Service C:\WINDOWS\system32\drivers\srosa.sys [SYSTEM] srosa <-- ROOTKIT !!!
---- EOF - GMER 1.0.14 ----
Comment