Jump to content

Virus


Recommended Posts

Geplaatst:

ons computer doet de laatste tijd vreemd met name op het internet :sst:

wij hebben Adsgone Popup killer maar die werkt blijkbaar niet

ik kom dan op het internet en dan krijg ik iedere keer reclame,s van die irritanten

over: auto,s of cams enzo

en soms komt er een wit blok en daar staat: adsgone blokt ofso iets het is echt vreemd

het internet is traag ook :-(

weet iemand nog een hele goeie programma om dat te verhelpen ook zoiets als popup ofsoiets

nou heb ik nog een probleem mijn vader heb spybot en dan zoekt hij viruse op maar

er is er een die we niet uit kunnen krijgen het is: Winlogon.exe :duh:

mischien weet iemand daar nog een goeie programma voor omdat eruit te krijgen :*D

Alvast Bedankt voor de Hulp :cya:

  • Reacties 37
  • Created
  • Laatste reactie

Top Posters In This Topic

  • nick11123

    14

  • RonaldVC

    5

  • Hutenmah414

    4

  • ikt

    3

Top Posters In This Topic

Geplaatst:

Scan eerst de pc op spyware. Die popups kunnen veroorzaakt worden door een spyware-programma die de pop-upkiller ontwijkt. Een aanrader is Windows Defender Beta2. Dat is een gratis anti-spyware programma van Microsoft. Voorwaarde is dat je een legetieme versie van XP hebt. Download en installeer het programma, laat hem vervolgens scannen..

Als je Internet Explorer gebruikt om te surfen kan je de nieuwste versie van I.E downloaden. Internet Explorer 7.0 schijnt een goede ingebouwde pop-upkiller te hebben. Daarnaast kan ik je nog Mozille Fire Fox aanraden. Dat is een goede, makkelijke browser met een goede pop-upkiller.

Voor informatie over anti-virusbeveiliging en dergelijke moet je even op de beveiligingssite van het Vragenforum kijken. Daar staan de meest gebruikte virusscanner omschreven (aanraders, afraders, gratis/niet gratis, oninescanners), met downloadlinks..

Succes.

Geplaatst:

Hoe dat zit met die trage internetverbinding weet ik niet, maar over Winlogon weet ik het volgende:

Winlogon.exe is een onderdeel van Microsoft (althans: de originele). Je vind hem in de map C:\windows\system32. Als ie daar staat regelt het bestand het aanloggen en uitloggen van gebruikers en moet dan ook niet verwijderd worden. Staat dit bestand ergens anders (en dus alleen dan!) is het een Trojan Horse die pobeert gebruikersnamen, wachtwoorden en bankggevens te achterhalen en zal hij zo snel mogelijk verwijderd moeten worden. Dat kan met dit programma:

Wintasks

Maar ook Symantec en McAffee maken melding van deze TH en zijn in staat ze te verwijderen (mits goed geupdate). Succes :cya:

Geplaatst: (bewerkt)

jongens bedankt voor jullie hulp ik zal effe kijken of ik die nieuwe internet zal downloaden want volgens

mij heb ik 6.0 ofso iets ik weet het niet.

maar ik heb effe Winlogon opgezocht en dit was het resultaat:

screencustom6ho.png

ik weet niet welke weg moet.

want ik durf er niet aan te zitten ik zie wel dat de middelste in de goede plek zit :Y

alleen die andere twee weet ik niet of dat klopt.. :-(

ze zitten wel in de map ''WINDOWS'' :klap:

Bewerkt: door nick11123
Geplaatst:

Ik vond dit op een site. Of dit ook daadwerkelijk in jouw geval werkt kan ik natuurlijk (helaas) niet overzien vanaf hier, maar de stappen zien er redelijk en zonder rare "fratsen" uit. Zou moeten werken denk ik....

Verwijder instructie's

1 - Zorg er voor dat je virusscanner en Windowsversie up to date zijn en zorg er voor dat de virusscanner zo staat ingesteld dat hij in alle bestanden zoekt.

2A - Draai een volledige systeemscan en verwijder de geïnfecteerde bestanden die gevonden worden.

B - In het geval van Windows Me of Windows XP is het mogelijk dat het virus wordt aangetroffen in de zogenaamde 'restore map'. Als dat het geval is kun je hier klikken voor de verwijderings instructies.

C - Als de virusscanner bepaalde bestanden niet kan verwijderen, start de pc dan op in de veilige modus en start dan de virusscanner of verwijder de geïnfecteerde bestanden handmatig.

D - Mocht je geen virusscanner hebben dan kun je een gratis online virusscan uitvoeren bij BitDefender of Trend Micro. Schrijf in dat geval de namen op van de geïnfecteerde bestanden en verwijder ze handmatig door ze op te zoeken met behulp van de Windows Verkenner. Klik een bestand daar voor aan met de rechter muisknop en klik dan op 'verwijderen'. Daarna moet je niet vergeten om de prullenbak leeg te maken!!

3 - Pas het register aan door op 'start' te klikken en daarna op 'uitvoeren'. Type dan in de balk het woord 'regedit' (zonder de ' tekens) en druk dan op 'enter'. De register editor zal dan openen. Let op: Maak geen fouten bij het werken in het register. Dit is (om het zo maar te zeggen) het hart van je pc en als daar dingen verkeerd in gedaan worden is het mogelijk dat de pc niet (goed) meer werkt. Je moet op zoek naar de sleutel

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

en door de sleutel aan te klikken met de linker muisknop kun je aan de rechter kant van het scherm de waarden zien die in de sleutel zitten. Verwijder daar (indien aanwezig) de volgende waarden:

".Prog" = "%Windir%\system\winlogon.exe"

"BuildLab" = "%Windir%\system\winlogon.exe"

"ccApps" = "%Windir%\system\winlogon.exe"

"FriendlyTypeName" = "%Windir%\system\winlogon.exe"

"Microsoft Visual SourceSafe"= "%Windir%\system\winlogon.exe"

"RegDone" = "%Windir%\system\winlogon.exe"

"TEXTCONV" = "%Windir%\system\winlogon.exe"

"WMAudio" = "%Windir%\system\winlogon.exe"

Dit kun je doen door de betreffende waarde aan te klikken met de rechter muisknop en daarna te klikken op 'verwijderen'.

4 - Sluit alle programma's af, start de pc opnieuw op en draai een volledige systeemscan om te controleren of het virus ook daadwerkelijk is verwijderd.

De bron is virushelp maar daar staat niets meer dan dit bericht....

Edit: op de bedrijfsPC waar ik hier zit heb ik de middelste én de onderste ook staan. Ik ga er gezien de goede beveiliging hier vanuit dat beide bestanden in orde zijn. Dat zou IMO betekenen dat het bovenste bestand wat je hebt staan de boosdoener is, maar zeker weten doe je dat pas als je virusscan hierop alarm slaat natuurlijk...

Geplaatst:

je zou adaware moet en gebruiken ik gebruik dat m'n broertje m'n vader m'n moeder en het werkt echt fantastisch en ik had een keertje spyware op m'n computer, ik kreeg het maar niet weg TOTDAT ik microsoft anti-spyware downloadde... GEWELDIG programma!!! let wel op: dit is voor spyware. in jouw geval zou ik adaware proberen <hier klikken voor adaware downloaden> en voor microsoft antispyware (heeft ondertussen meer dan 27miljoen gebruikers) <klik hier voor link naar site en downloaden>... suc6 :Y:bier:

Geplaatst:
Edit: op de bedrijfsPC waar ik hier zit heb ik de middelste én de onderste ook staan. Ik ga er gezien de goede beveiliging hier vanuit dat beide bestanden in orde zijn. Dat zou IMO betekenen dat het bovenste bestand wat je hebt staan de boosdoener is, maar zeker weten doe je dat pas als je virusscan hierop alarm slaat natuurlijk...
Toen ik een kwartier geleden mijn pc liet zoeken naar dat Winlogon bestand vond hij er ook twee. Eén in de windows\system32 map en een Winlogon.pf in de map: windows\Prefetch..

Echter, net liet ik hem nog een keer zoeken en vond hij alleen maar het winlogon.exe toepassing die in de map windows\system32 staat..

Is dat Winlogon.pf in de map Windows\prefetch een tijdelijk bestand ofzo?

Geplaatst: (bewerkt)
Dit hoort toch bij software?

@Topicstarter: Download ad-aware, hij verwijderd alle virussen. :)

Fout! Dat is een anti-spyware programma, en scant dus alleen op spyware. Virussen herkent hij niet. Daarvoor moet je een Anti-virusscanner hebben...

Trouwens, dat bestandje hoort in de map System32 te staan, wat GTA-Sheep al eerder vermeldde in dit topic. ;)

Bewerkt: door RonaldVC
Geplaatst: (bewerkt)

ik ben nu mn hele computer aan het scannen alleen toen

ik vanochtend de computer starte en ik ging op internet en ik kijkte in mijn map Favorieten

toen stond er 6 mappen en 6 internet linkjes van:computer links en autoreclame gifts enz.

en in al die mappen zatten nog een heleboel linkjes

en het ergste is ik kan niet op rechte muisknop klikken om ze te verwijderen... :-(

ik weet het allemaal niet hoor wij hebben een adsgone popup killer

en hij werkt blijkbaar niet :-(

IK HAAT VIRUSE EN COMPUTERS er gebeurd altijd wat ik ben altijd de pinuet.. :duh:

Bewerkt: door nick11123
Geplaatst:

Je hebt spyware. Deze spyware voegt al die pop-up bij je favorieten toe en zorgt er ook voor dat ze de pop-upkiller ontwijken...

Weet je zeker dat je niet alleen op virussen hebt gescant? Een virusscanner herkent spyware meestal niet, dus scan ook nog even met een anti-spywareprogramma...

Geplaatst:
waar kan ik antispyware programma downloaden ?

Check mijn eerste post. ;)

Genoeg links lijkt me.. :Y

Geplaatst: (bewerkt)

ik heb Ad-Ware gedownload en ik ging scanen en toen op een gegevemoment

ging de computer opnieuw opstarten.

ik klikte op mijn acount en toen kwam dit op mijn bureablad te staan:

screen10rh.png

toen heb ik op dat blauwe letters geklikt: Klikt u hier

en toen kwam er dit te staan:

screen22wm.png

toen klikte ik op: de bovenste blauwe link..

en toen kwam er dit:

screen30ya.png

dus dat verklaart dat Winlogon.exe de boosdoener is er zit dus een valse in de computer

kan ook wel want ik ging een keer op een site en toen kwam z,n trojan horse :t

maar ik durf die ene winlogon niet te verwijdere want straks windows of wat dan ook weg en dan m,n vader

boos want die computer is niet van mij ik gebruik hem alleen maar want ik heb geen eigen computer :puh:

EDIT: de linkjes in mijn favorieten zijn weg en de popup killer doet het ook weer dankzij Ad-Adware

Bewerkt: door nick11123

Een reactie plaatsen

Je kan nu een reactie plaatsen en pas achteraf registreren. Als je al lid bent, log eerst in om met je eigen account een reactie te plaatsen.

Gast
Op dit onderwerp reageren...

×   Je hebt text geplaatst met opmaak.   Opmaak verwijderen

  Only 75 emoji are allowed.

×   Je link is automatisch ingevoegd.   In plaats daarvan weergeven als link

×   Je vorige bewerkingen zijn hersteld.   Alles verwijderen

×   You cannot paste images directly. Upload or insert images from URL.

  • Recent actief   0 leden

    • Er zijn hier geen geregistreerde gebruikers aanwezig.

×
×
  • Create New...