ik heb het politievrus op m'n pc. Ik heb eerst wat rondgeneusd op deze site, en mbam erop losgelaten.
Maar ik weet niet of het nu helemaal weg is, combofix mag ik vlg. mij niet zomaar eroverheen gooien, dus vraag ik hierbij wat moet ik nog doen, of is het al geheel verwijderd? Bijgaand de mbam log.
Malwarebytes Anti-Malware (-evaluatieversie-) 1.75.0.1300
Databaseversie: v2013.06.23.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Gebruiker :: PACKARD_BELL_EA [administrator]
Bescherming: Ingeschakeld
23-6-2013 20:28:10
mbam-log-2013-06-23 (20-28-10).txt
Scan type: Volledige scan (C:\|D:\|)
Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scan opties: P2P
Objecten gescand: 235501
Verstreken tijd: 57 minuut/minuten, 57 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden gedetecteerd: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ctfmon32.exe (Trojan.Agent.Gen) -> Data: C:\DOCUME~1\ALLUSE~1\APPLIC~1\rundll32.exe C:\DOCUME~1\ALLUSE~1\APPLIC~1\gjfoi.dat,XFG00 -> Succesvol in quarantaine geplaatst en verwijderd.
Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Bestanden gedetecteerd: 5
C:\Documents and Settings\All Users\Application Data\gjfoi.dat (Trojan.Winlock) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Documents and Settings\Gebruiker\7695663.dll (Trojan.Winlock) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Documents and Settings\Gebruiker\Application Data\ntuser.dat (Misused.Legit) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Documents and Settings\Gebruiker\Local Settings\Temp\14F.tmp (Trojan.Agent) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Documents and Settings\All Users\Application Data\rundll32.exe (Trojan.Agent.Gen) -> Succesvol in quarantaine geplaatst en verwijderd.
(einde)
Maar ik weet niet of het nu helemaal weg is, combofix mag ik vlg. mij niet zomaar eroverheen gooien, dus vraag ik hierbij wat moet ik nog doen, of is het al geheel verwijderd? Bijgaand de mbam log.
Malwarebytes Anti-Malware (-evaluatieversie-) 1.75.0.1300
Databaseversie: v2013.06.23.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Gebruiker :: PACKARD_BELL_EA [administrator]
Bescherming: Ingeschakeld
23-6-2013 20:28:10
mbam-log-2013-06-23 (20-28-10).txt
Scan type: Volledige scan (C:\|D:\|)
Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scan opties: P2P
Objecten gescand: 235501
Verstreken tijd: 57 minuut/minuten, 57 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden gedetecteerd: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ctfmon32.exe (Trojan.Agent.Gen) -> Data: C:\DOCUME~1\ALLUSE~1\APPLIC~1\rundll32.exe C:\DOCUME~1\ALLUSE~1\APPLIC~1\gjfoi.dat,XFG00 -> Succesvol in quarantaine geplaatst en verwijderd.
Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Bestanden gedetecteerd: 5
C:\Documents and Settings\All Users\Application Data\gjfoi.dat (Trojan.Winlock) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Documents and Settings\Gebruiker\7695663.dll (Trojan.Winlock) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Documents and Settings\Gebruiker\Application Data\ntuser.dat (Misused.Legit) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Documents and Settings\Gebruiker\Local Settings\Temp\14F.tmp (Trojan.Agent) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Documents and Settings\All Users\Application Data\rundll32.exe (Trojan.Agent.Gen) -> Succesvol in quarantaine geplaatst en verwijderd.
(einde)
Comment