-
Bijlage uit fedexmail geopend, hardware beschadigd
Vanmorgen heb ik in outlook een mailtje geopend van fedex. Hierin stond dat een pakket niet was verstuurd en dat er opnieuw een adresetiket uitgeprint moest worden. Ik heb de bijlage geopend. Sindsdien krijg ik heel veel foutmeldingen, is mijn volledige harde schijf gecrasht, internet doet het gelukkig nog wel. Al mijn opgeslagen bestanden zijn weg.
Ik heb het volledige stappenplan opgevolgd.
Malwarebytes' Anti-Malware log:
Realtime bescherming: Ingeschakeld
30-1-2012 12:22:59
mbam-log-2012-01-30 (12-22-59).txt
Scantype: Snelle scan
Ingeschakelde scanopties: Geheugen | Opstarten | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scanopties: P2P
Objecten gescand: 181688
Verstreken tijd: 14 minuut/minuten, 50 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Succesvol in quarantaine geplaatst en verwijderd.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Succesvol in quarantaine geplaatst en verwijderd.
Registerwaarden gedetecteerd: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|BitTorrent (Trojan.FakeMS) -> Data: C:\Users\Cathalijne\AppData\Roaming\0A320E.exe -> Succesvol in quarantaine geplaatst en verwijderd.
Registerdata gedetecteerd: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Slecht: (0) Goed: (1) -> Succesvol in quarantaine geplaatst en gerepareerd.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Slecht: (0) Goed: (1) -> Succesvol in quarantaine geplaatst en gerepareerd.
Mappen gedetecteerd: 1
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Succesvol in quarantaine geplaatst en verwijderd.
Bestanden gedetecteerd: 10
C:\Users\Cathalijne\AppData\Roaming\0A320E.exe (Trojan.FakeMS) -> Zal worden verwijderd tijdens het herstarten.
C:\Users\Cathalijne\AppData\Local\Temp\RelPost.exe (Trojan.FakeAlert) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Cathalijne\AppData\Local\Temp\1969.tmp (Trojan.FakeAlert) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Cathalijne\AppData\Local\Temp\3ED4.tmp (Trojan.FakeAlert) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Cathalijne\AppData\Local\Temp\F43E.tmp (Trojan.FakeAV) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Cathalijne\AppData\Local\Temp\Temp1_FedEx_Invoice[1].zip\FedEx_Invoice.exe (Trojan.FakeMS) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Windows\0101120101464857.xe (KoobFace.Trace) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Windows\0101120101465349.xe (KoobFace.Trace) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Windows\fdgg34353edfgdfdf (KoobFace.Trace) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Windows\nlmark2.dat (KoobFace.Trace) -> Succesvol in quarantaine geplaatst en verwijderd.
[b]HijackThis log: deze lukte mij niet
kan iemand mij helpen? Ik ben echter een stumper als het om computers gaat, dus houd het ajb simpel.
groeten
-
Hijack Mod
Update je Mbam en doe een nieuwe scan, verwijder alles wat wordt gevonden en start opnieuw op.
-
Hoi,
Ik heb mijn pc schoongemaakt in het f8 startprogramma. Helaas zijn hierbij mijn opgeslagen bestanden verloren gegaan, maar de pc doet het weer en het virus is weg.
groeten!
-
Hijack Mod
Tja als je dus alleen gedaan had wat ik geadviseerd zou hebben had dat niet gebeurd.
Forum Rechten
- Je mag geen nieuwe onderwerpen plaatsen
- Je mag geen reacties plaatsen
- Je mag geen bijlagen toevoegen
- Je mag jouw berichten niet wijzigen
Forum Regels