Pagina 2 van 3

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 04 sep 2020 19:41
door RoelHeer
Ga ik doen. Eerst het probleem oplossen!

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 04 sep 2020 23:03
door RoelHeer
Resultaat van Eset Online Scanner

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 05 sep 2020 10:03
door abbs
Hallo,

Eset verwijderd ook IObit zoals je kan zien ik zou als ik jou was toch kiezen voor andere producten.

Verwijder nu alle illigale programma's en alles wat in "Quarantaine" staat in F-Secure.

Ga naar de dik gedrukte map: C:\Windows\Temp <-- open die en verwijder alles wat erin staat.

Herstart je pc en test het weer uit, houd ook in de gaten als het zich weer voordoet bij welke site of programma dit gebeurt.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 05 sep 2020 11:34
door RoelHeer
Ik heb alles gedaan wat je hebt gevraagd, PC herstart en CKScanner nogmaals uitgevoerd, met het volgende ckfiles.txt logbestand.
De genoemde 'cracks' zijn - volgens mij - geen cracks en heb ik laten staan; de 2x shh-keygen.exe in c:\windows\winsxs\... kan ik niet wissen (ook niet met het hulpprogramma LockHunter). Hoe kan ik deze wél verwijderen?

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 05 sep 2020 11:50
door abbs
Hallo,

Die ssh zijn legale bestanden, je weet toch zelf welke programma's illegaal zijn geïnstalleerd?
Daar ging ik vanuit dus verwijder alleen die programma's waar je zeker van bent.

Het gaat om deze programma's, weet je of die legaal of illegaal zijn:

ArtRage Lite
Smith Micro Download Manager version 1.0
IOTransfer 4

ps, denk ook eerst aan een goede backup.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 05 sep 2020 12:03
door RoelHeer
OK, shh-keygen.exe, voor: "generating public/private rsa key pairs", niet zo'n gelukkig gekozen naam, vanwege dat 'keygen' erin.
Ik ga kijken of het probleem lpgelost is!

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 05 sep 2020 12:06
door abbs
RoelHeer schreef: 05 sep 2020 12:03 OK, shh-keygen.exe, voor: "generating public/private rsa key pairs", niet zo'n gelukkig gekozen naam, vanwege dat 'keygen' erin.
Ik ga kijken of het probleem lpgelost is!
Dat klopt, daarom hebben we ook eerst een opleiding door lopen en hiermee proberen wij mensen bij te staan :wink:

Dus voor je iets doet wat niet 100% duidelijk is vraag dan hoe of wat.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 05 sep 2020 12:35
door RoelHeer
ArtRage Lite = legaal, namelijk bijgesloten bij een Wacom tablet
Smith Micro Download Manager version 1.0 = hulpprogramma van o.a. Poser
IOTransfer 4 = trialversie

Voor wat betreft een goede backup: mijn systeem (dwz: de documenten, niet de programma's) wordt bij elke wijziging automatisch gebackupped met Memeo Backup op een NAS, dus dat is geen probleem. Bovendien staan mijn documenten sinds Windows 10 standaard op OneDrive, behalve de archiefdocumenten: die staan bij mij op de D-partitie.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 05 sep 2020 16:11
door abbs
Hallo,

Heel goed, test het weer uit en hou in de gaten wat je doet mochten de meldingen weer komen.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 06 sep 2020 16:43
door RoelHeer
Het lijkt erop dat mijn probleem opgelost is; tot nu toe nog geen meldingen ontvangen van Ziggo Online Scanner.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 06 sep 2020 16:52
door abbs
Hallo,

Dan denk ik toch dat de melding kwam door een illegaal programma die op je pc stond, dus kijk daar mee uit.

Met het onderstaande tool ruim je de meeste tools op die we hebben gebruikt:

Download Afbeelding KpRm van Kernel-panik en sla deze op uw bureaublad op.
  • Klik met de rechtermuisknop op KpRm.exe en kies voor de optie Afbeelding Als administrator uitvoeren.
  • Zet een vinkje bij:
- Gereedschap verwijderen
- Creëer een herstelpunt
  • Klik op de knop "Run"en wacht geduldig tot de tool gereed is.
  • Wanneer de tool gereed is wordt er een logbestand aangemaakt, dit kan je als bijlage posten.
Note: Start je pc hierna opnieuw op, mochten er nog programma's of log bestanden aanwezig zijn mag je die handmatig verwijderen.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 06 sep 2020 17:03
door RoelHeer
Als ik KpRm download krijg ik de melding van Ziggo Safe Online (F-Secure):

Het schadelijke bestand is verwijderd
Oorzaak: Trojan:W32/CryptoRansom.21a835964d!Online

Wat te doen?

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 06 sep 2020 17:11
door abbs
Hallo,

Dan oen we het anders:

Voer de volgende stappen uit om FRST te verwijderen.
  • Klik met de rechtermuisknop op Afbeelding FRST / FRST64 en selecteer Naam wijzigen.
  • Hernoem het naar Uninstall.exe en druk op Enter op je toetsenbord.
  • Dubbelklik op Uninstall.exe. Uw computer zal opnieuw opstarten en dit toestaan. FRST wordt nu verwijderd.
Vertel of dit wel is gelukt.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 06 sep 2020 17:24
door RoelHeer
OK, uitgevoerd, met melding:

FRST is succesvol verwijderd
De computer moet herstart worden. Sluit alle open vensters. Hou er rekening mee dat u geen melding na herstart krijgt.
Klik op OK om te herstarten.

PC is herstart.

Re: Dagelijks worden 2 schadelijke bestanden geplaatst in C:\Windows\Temp

Geplaatst: 06 sep 2020 17:25
door abbs
Hallo,

Heel goed, dan zijn we verder klaar als er verder geen vragen meer zijn :)