Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

virus? (.TMP files)

None
22 antwoorden
  • gisteren bij het downloaden van een crack op astalavista.com per ongeluk op een verkeerde button geklikt … gevolg, er werd razandsnel (lang leve kabel) van alles gedownload. mijn default opstartpagina van IE werd gezet naar een bepaalde pagina van sbnt.com (die een menu naar sex en online cash opstartte), ik had vier internetshortcuts inclusief eigen icons op mijn desktop en er was een 'music search menu' icon in mijn iconbar geplaatst

    what the fuck gebeurt er allemaal :evil: … dat ding hier voor mijn neus is niet meer mijn systeem lijkt het …

    ik kan mij defaultpagina in IE weer terugzetten, maar na rebooten staat ie er weer! ik kan het icon via een eigen menu quitten, maar na het rebooten staat hij er weer! en volgens zone alarm wil elke keer bij het opstarten een willekeurige .TMP file access tot het internet … deze file staat in de TEMP directory van Windows en er is een proces in mijn taskmanager met exact dezelfde naam … als ik dat proces kill, verdwijnt de file

    waar zit dit ding wat mijn computer over heeft genomen? :evil: iemand enig idee
  • dat ding wat jouw computer heeft overgenomen staat waarschijnlijk op je harde schijf (haha)

    nee…… ff zonder dollen! probeer eens om je systeem te herstellen naar een datum vóór de installatie van die k*tzooi.

    het is een eerste ingeving (vaak is het een goede)

    gr. doper


    p.s. ik ben niet 100% zeker. maar ik denk met je mee. weer niet slapen vanavond.
  • systeem herstellen zou kunnen werken.


    Anders: Ad-Aware draaien en evt een virusscanner.

    Ik denk dat dat een hoop verhelpt :)
  • Het zijn 2 bestanden die dit doen, waaronder die tmp. Allebei de bestanden geen toegang tot internet geven. Als je dan in Zonealarm bij Programs kijkt en je houdt je muis over die 2 bestanden, kun je zien waar ze staan.
    Helaas zul je ze waarschijnlijk niet kunnen verwijderen, omdat ze of in gebruik zijn, of steeds terug komen, maar als je een Dos opstart flop hebt, kun je het altijd onder Dos doen.
    En Ad-aware installeren.
  • hee ik heb zelf Adware en Spybot - Search & Destroy dat laatste is een erg handige, maar ook iets destruktiever programmatje om alles wat maar niet thuis hoord uit windows te halen.
    Het geeft aan wat hij heeft gevonden en je kan meer informatie op vragen wat het progje is


    Toevallig had ik iemand achter mijn pc en die klikkte wat leuks aan op het web en zonder te vragen installeerde het Getor tools.
    Getor is zoiets als Kazaa geloof ik!! schiet me niet als ik het verkeerd heb!
    :lol: :lol:
    Onderandere: trickler_3210.exe die allles door geeft wat hoe waar en hoe lang je online bent aan gator :evil:

    Niet erg blij maar het is er allemaal af :lol:
    Succes NoNoAD
  • bedankt allemaal tot nu toe, ik ga AdAware installeren … ik kom nog bij u terug :)
  • AdAware vond in totaal 142 geinfecteerde items … die heb ik verwijderd, helaas heeft dat niks opgelost voor de hierboven beschreven problemen. alles is/zit er nog … iemand nog een oplossing [size=9:4514aedb39]behalve formatteren[/size:4514aedb39]?
  • start msconfig eens en kijk welke van de 'opstart;'-items rotzooi zijn
  • Ik denk dat je in de greep bent van lop.com (homepage hijacker)
    Zoals NoNoAd al opmerkte, is dit met Spybot te verwijderen.
  • zowel spybot als adaware hebben veel verwijderd en gereinigd … het homepage probleem is verdwenen, maar wat blijft (wat ik nu kan zien) is het icon 'Music Menu' en de .TMP file die toegang wil krijgen tot het internet … iemand nog ideeen?
  • Ja, zoals ik al vertelde, zul je die onder Dos moeten verwijderen.
  • [quote:05c2128b91="red1"]Ja, zoals ik al vertelde, zul je die onder Dos moeten verwijderen.[/quote:05c2128b91]
    en hoe doe ik dat? ik bedoel, ik kan wel een dos-box opstarten en een file weggooien :), maar die file bestaat alleen maar tijdelijk … en kan ik een file wel met dos weggooien die met windos niet mag worden weggegooid, omdat ie 'in gebruik' is?

    en ik kan trouwens wel een file weggooien, maar elke keer komt er weer een andere, met een andere naam. welk proces zou die aan kunnen maken?
  • Start eens op in de "veilige modus" en kijk of het bewuste bestand nog steeds in gebruik is, zoniet weg die zooi.

    Als het goed is heeft adaware ook een aantal register entrys gevonden (naast alle cookies)

    Spoor alle Dll's op die gerelateerd zijn aan de ongewenste programma's en gooi ze weg (eerst reserve copie!!)

    verplaats het temp bestand naar een andere map en probeer het vandaaruit te verwijderen, (klik ook eens op eigenschappen voor het bewuste bestand, misschien moet je er eerst "Archief" van maken.)

    Wijzig de extentie in .old en gooi het dan weg.

    Stel de map waarin het bewuste bestand staat in op "show all files" (alle bestanden weergeven) misschien zit er een verborgen bestand die ellende veroorzaakt.

    Kies: start, uitvoeren en typ: msconfig. Kijk of er iets in de autoexec is weggeschreven wat het programma (want dat is het kennelijk…)
    automatich opstart

    If all else fails: zoek op de verschillende viruspagina's naar definities van het probleembestand, meestal wordt er ook een oplossing geboden. Of typ de naam van het bestand(en) in de zoekbalk van google, als het een probleem is heeft iemand er ook al een oplessing voor bedacht en gepubliseerd

    Ten slotte: succes!
  • Download Startup List:
    http://www.spywareinfo.com/downloads.php

    en laat dan de hele rataplan zien.
  • tobee, ben johnson, alvast bedankt voor de tips, als ik tijd heb ga ik ze uitproberen!
  • [quote:eca468dcbf="appel"]en hoe doe ik dat? ik bedoel, ik kan wel een dos-box opstarten en een file [/quote:eca468dcbf]

    Dos opstart diskette.
  • [quote:933347811a="NoNoAD"]hee ik heb zelf Adware en Spybot - Search & Destroy dat laatste is een erg handige, maar ook iets destruktiever programmatje om alles wat maar niet thuis hoord uit windows te halen.
    [/quote:933347811a]

    Spybot S&D is de beste optie in dit geval, omdat Adaware al sinds september geen updates meer heeft gehad.
    http://studserver.uni-dortmund.de/~su1669/spybotsd11.exe

    Nog beter is om Ben even naar je lijst te laten kijken :wink:

    Grtz,
  • ok, na zelf snuffelen bleek dat er niks vreemds naar mijn idee in de autoexec.bat staat …

    wel staat er in de tab Startup van System Configuration Utility de volgende zaken die ik niet ken:

    dssly - lokatie Application Data in mijn profiel

    deze is aangevinkt … en dan is er nog

    bpcpost.exe - Windows\System\bpcpost.exe

    die niet is aangevinkt …

    vooral die eerste baart mij zorgen, omdat alleen mijn profiel op deze comp er last van heeft, en dat typisch is wat alleen voor mij opgestart wordt … klopt dat? zoeken met google leverde ook niks op

    die twee is volgens mij spyware, maar die is al uitgevinkt …
  • jawel, jawel … bovenstaande uitgevinkt, computer opnieuw opgestart en ik krijg geen vreemde .TMP file meer en geen icon in mijn taskbar!

    is dit nu opgelost of heb ik alleen maar tijdelijk iets gerepareerd?
  • toeval of niet … ik ontdek net in mijn startmenu onder de accesoires een item genaamd [i:ccf9d81d11]Lserch[/i:ccf9d81d11] … en raad eens wat er in zijn properties staat als actie? juistum … die .exe file wordt dus nu gewist :)

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.