Gebruikersavatar
RoelHeer
Lid
Berichten: 60
Lid geworden op: 19 sep 2013 10:07
OS:: Windows 10 Home
AV:: Ziggo Safe Online (=F-Secure)

Ga ik doen. Eerst het probleem oplossen!
Gebruikersavatar
RoelHeer
Lid
Berichten: 60
Lid geworden op: 19 sep 2013 10:07
OS:: Windows 10 Home
AV:: Ziggo Safe Online (=F-Secure)

Resultaat van Eset Online Scanner
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 1985
Lid geworden op: 18 jan 2011 18:27
OS:: windows 10 Pro 64-bit
AV:: Emsisoft Anti-Malware

Hallo,

Eset verwijderd ook IObit zoals je kan zien ik zou als ik jou was toch kiezen voor andere producten.

Verwijder nu alle illigale programma's en alles wat in "Quarantaine" staat in F-Secure.

Ga naar de dik gedrukte map: C:\Windows\Temp <-- open die en verwijder alles wat erin staat.

Herstart je pc en test het weer uit, houd ook in de gaten als het zich weer voordoet bij welke site of programma dit gebeurt.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
RoelHeer
Lid
Berichten: 60
Lid geworden op: 19 sep 2013 10:07
OS:: Windows 10 Home
AV:: Ziggo Safe Online (=F-Secure)

Ik heb alles gedaan wat je hebt gevraagd, PC herstart en CKScanner nogmaals uitgevoerd, met het volgende ckfiles.txt logbestand.
De genoemde 'cracks' zijn - volgens mij - geen cracks en heb ik laten staan; de 2x shh-keygen.exe in c:\windows\winsxs\... kan ik niet wissen (ook niet met het hulpprogramma LockHunter). Hoe kan ik deze wél verwijderen?
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 1985
Lid geworden op: 18 jan 2011 18:27
OS:: windows 10 Pro 64-bit
AV:: Emsisoft Anti-Malware

Hallo,

Die ssh zijn legale bestanden, je weet toch zelf welke programma's illegaal zijn geïnstalleerd?
Daar ging ik vanuit dus verwijder alleen die programma's waar je zeker van bent.

Het gaat om deze programma's, weet je of die legaal of illegaal zijn:

ArtRage Lite
Smith Micro Download Manager version 1.0
IOTransfer 4

ps, denk ook eerst aan een goede backup.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
RoelHeer
Lid
Berichten: 60
Lid geworden op: 19 sep 2013 10:07
OS:: Windows 10 Home
AV:: Ziggo Safe Online (=F-Secure)

OK, shh-keygen.exe, voor: "generating public/private rsa key pairs", niet zo'n gelukkig gekozen naam, vanwege dat 'keygen' erin.
Ik ga kijken of het probleem lpgelost is!
Gebruikersavatar
abbs
Site Admin
Berichten: 1985
Lid geworden op: 18 jan 2011 18:27
OS:: windows 10 Pro 64-bit
AV:: Emsisoft Anti-Malware

RoelHeer schreef: 05 sep 2020 12:03 OK, shh-keygen.exe, voor: "generating public/private rsa key pairs", niet zo'n gelukkig gekozen naam, vanwege dat 'keygen' erin.
Ik ga kijken of het probleem lpgelost is!
Dat klopt, daarom hebben we ook eerst een opleiding door lopen en hiermee proberen wij mensen bij te staan :wink:

Dus voor je iets doet wat niet 100% duidelijk is vraag dan hoe of wat.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
RoelHeer
Lid
Berichten: 60
Lid geworden op: 19 sep 2013 10:07
OS:: Windows 10 Home
AV:: Ziggo Safe Online (=F-Secure)

ArtRage Lite = legaal, namelijk bijgesloten bij een Wacom tablet
Smith Micro Download Manager version 1.0 = hulpprogramma van o.a. Poser
IOTransfer 4 = trialversie

Voor wat betreft een goede backup: mijn systeem (dwz: de documenten, niet de programma's) wordt bij elke wijziging automatisch gebackupped met Memeo Backup op een NAS, dus dat is geen probleem. Bovendien staan mijn documenten sinds Windows 10 standaard op OneDrive, behalve de archiefdocumenten: die staan bij mij op de D-partitie.
Gebruikersavatar
abbs
Site Admin
Berichten: 1985
Lid geworden op: 18 jan 2011 18:27
OS:: windows 10 Pro 64-bit
AV:: Emsisoft Anti-Malware

Hallo,

Heel goed, test het weer uit en hou in de gaten wat je doet mochten de meldingen weer komen.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
RoelHeer
Lid
Berichten: 60
Lid geworden op: 19 sep 2013 10:07
OS:: Windows 10 Home
AV:: Ziggo Safe Online (=F-Secure)

Het lijkt erop dat mijn probleem opgelost is; tot nu toe nog geen meldingen ontvangen van Ziggo Online Scanner.
Gebruikersavatar
abbs
Site Admin
Berichten: 1985
Lid geworden op: 18 jan 2011 18:27
OS:: windows 10 Pro 64-bit
AV:: Emsisoft Anti-Malware

Hallo,

Dan denk ik toch dat de melding kwam door een illegaal programma die op je pc stond, dus kijk daar mee uit.

Met het onderstaande tool ruim je de meeste tools op die we hebben gebruikt:

Download Afbeelding KpRm van Kernel-panik en sla deze op uw bureaublad op.
  • Klik met de rechtermuisknop op KpRm.exe en kies voor de optie Afbeelding Als administrator uitvoeren.
  • Zet een vinkje bij:
- Gereedschap verwijderen
- Creëer een herstelpunt
  • Klik op de knop "Run"en wacht geduldig tot de tool gereed is.
  • Wanneer de tool gereed is wordt er een logbestand aangemaakt, dit kan je als bijlage posten.
Note: Start je pc hierna opnieuw op, mochten er nog programma's of log bestanden aanwezig zijn mag je die handmatig verwijderen.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
RoelHeer
Lid
Berichten: 60
Lid geworden op: 19 sep 2013 10:07
OS:: Windows 10 Home
AV:: Ziggo Safe Online (=F-Secure)

Als ik KpRm download krijg ik de melding van Ziggo Safe Online (F-Secure):

Het schadelijke bestand is verwijderd
Oorzaak: Trojan:W32/CryptoRansom.21a835964d!Online

Wat te doen?
Gebruikersavatar
abbs
Site Admin
Berichten: 1985
Lid geworden op: 18 jan 2011 18:27
OS:: windows 10 Pro 64-bit
AV:: Emsisoft Anti-Malware

Hallo,

Dan oen we het anders:

Voer de volgende stappen uit om FRST te verwijderen.
  • Klik met de rechtermuisknop op Afbeelding FRST / FRST64 en selecteer Naam wijzigen.
  • Hernoem het naar Uninstall.exe en druk op Enter op je toetsenbord.
  • Dubbelklik op Uninstall.exe. Uw computer zal opnieuw opstarten en dit toestaan. FRST wordt nu verwijderd.
Vertel of dit wel is gelukt.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
RoelHeer
Lid
Berichten: 60
Lid geworden op: 19 sep 2013 10:07
OS:: Windows 10 Home
AV:: Ziggo Safe Online (=F-Secure)

OK, uitgevoerd, met melding:

FRST is succesvol verwijderd
De computer moet herstart worden. Sluit alle open vensters. Hou er rekening mee dat u geen melding na herstart krijgt.
Klik op OK om te herstarten.

PC is herstart.
Gebruikersavatar
abbs
Site Admin
Berichten: 1985
Lid geworden op: 18 jan 2011 18:27
OS:: windows 10 Pro 64-bit
AV:: Emsisoft Anti-Malware

Hallo,

Heel goed, dan zijn we verder klaar als er verder geen vragen meer zijn :)
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.

Terug naar “Opgeloste virus- en overige malware topics”