Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

virussen verwijderen

None
6 antwoorden
  • ik heb pas naast me gewone mc afee een online scan gedaan
    die gaf aan dat ik een aantal virussen, maar welke uit het volgende lijstje moet ik vewijderen en hoe?
    alvast bedankt

    Scan Settings
    Scan using the following antivirus database standard
    Scan Archives true
    Scan Mail Bases true

    Scan Target My Computer
    A:\
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\

    Scan Statistics
    Total number of scanned objects 109228
    Number of viruses found 4
    Number of infected objects 11 / 0
    Number of suspicious objects 0
    Duration of the scan process 02:10:22

    Infected Object Name Virus Name Last Action
    C:\Documents and Settings\All Users\Application Data\McAfee\AntiSpyware\Data\masdata.dat Object is locked skipped

    C:\Documents and Settings\All Users\Application Data\McAfee\AntiSpyware\Data\masevents.dat Object is locked skipped

    C:\Documents and Settings\All Users\Application Data\McAfee\SpamKiller\Logs\Filtering.log Object is locked skipped

    C:\Documents and Settings\All Users\Application Data\McAfee.com\Agent\Logs\TaskScheduler\McTskshd001.log Object is locked skipped

    C:\Documents and Settings\All Users\Application Data\McAfee.com\VSO\OASLogs\OAS.log Object is locked skipped

    C:\Documents and Settings\All Users\Application Data\McAfee.com Personal Firewall\data\hwcache.xdb Object is locked skipped

    C:\Documents and Settings\Donker\Cookies\index.dat Object is locked skipped

    C:\Documents and Settings\Donker\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_219.wmdb Object is locked skipped

    C:\Documents and Settings\Donker\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

    C:\Documents and Settings\Donker\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

    C:\Documents and Settings\Donker\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML Object is locked skipped

    C:\Documents and Settings\Donker\Local Settings\Geschiedenis\History.IE5\index.dat Object is locked skipped

    C:\Documents and Settings\Donker\Local Settings\Geschiedenis\History.IE5\MSHist012006070720060708\index.dat Object is locked skipped

    C:\Documents and Settings\Donker\Local Settings\Temp\sqlite_ZbOOz59amF3CF5I Object is locked skipped

    C:\Documents and Settings\Donker\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

    C:\Documents and Settings\Donker
    tuser.dat Object is locked skipped

    C:\Documents and Settings\Donker
    tuser.dat.LOG Object is locked skipped

    C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

    C:\Documents and Settings\LocalService\Local Settings\Geschiedenis\History.IE5\index.dat Object is locked skipped

    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

    C:\Documents and Settings\LocalService
    tuser.dat Object is locked skipped

    C:\Documents and Settings\LocalService
    tuser.dat.LOG Object is locked skipped

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

    C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

    C:\Documents and Settings\NetworkService
    tuser.dat.LOG Object is locked skipped

    C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

    C:\System Volume Information\_restore{44A20163-B075-43A0-ABBC-83AF0EA1C54A}\RP328\change.log Object is locked skipped

    C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

    C:\WINDOWS\SchedLgU.Txt Object is locked skipped

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

    C:\WINDOWS\Sti_Trace.log Object is locked skipped

    C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

    C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

    C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

    C:\WINDOWS\system32\config\default Object is locked skipped

    C:\WINDOWS\system32\config\default.LOG Object is locked skipped

    C:\WINDOWS\system32\config\SAM Object is locked skipped

    C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

    C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

    C:\WINDOWS\system32\config\SECURITY Object is locked skipped

    C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

    C:\WINDOWS\system32\config\software Object is locked skipped

    C:\WINDOWS\system32\config\software.LOG Object is locked skipped

    C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

    C:\WINDOWS\system32\config\system Object is locked skipped

    C:\WINDOWS\system32\config\system.LOG Object is locked skipped

    C:\WINDOWS\system32\h323log.txt Object is locked skipped

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

    C:\WINDOWS\Temp\sqlite_cns5oK424KlKLYN Object is locked skipped

    C:\WINDOWS\Temp\sqlite_jxfzeQhsBRu4jHi Object is locked skipped

    C:\WINDOWS\Temp\sqlite_Z347IL8EM44JrWn Object is locked skipped

    C:\WINDOWS\wiadebug.log Object is locked skipped

    C:\WINDOWS\wiaservc.log Object is locked skipped

    C:\WINDOWS\WindowsUpdate.log Object is locked skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198195.exe/bpkwb.dll Infected: Trojan-Spy.Win32.Perfloger.i skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198195.exe
    inst.exe Infected: Trojan-Spy.Win32.Perfloger.ab skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198195.exe/server.exe Infected: Backdoor.Win32.Prorat.19.k skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198195.exe RAR: infected - 3 skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198195.exe RapSFX: infected - 3 skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198196.exe/bpkwb.dll Infected: Trojan-Spy.Win32.Perfloger.i skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198196.exe
    inst.exe Infected: Trojan-Spy.Win32.Perfloger.ab skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198196.exe/server.exe Infected: Backdoor.Win32.Prorat.19.k skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198196.exe RAR: infected - 3 skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP268\A0198196.exe RapSFX: infected - 3 skipped

    D:\System Volume Information\_restore{B63962FD-CE9A-4790-86B3-D0AA2916CE6B}\RP232\A0166123.exe Infected: Backdoor.Win32.Gunbot.f skipped

    D:\System Volume Information\_restore{44A20163-B075-43A0-ABBC-83AF0EA1C54A}\RP328\change.log Object is locked skipped

    G:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

    G:\System Volume Information\_restore{44A20163-B075-43A0-ABBC-83AF0EA1C54A}\RP328\change.log Object is locked skipped

    Scan process completed.






  • De online scan is niet meer dan een scan, er wordt niets verwijderd. De locked bestanden zou ik me niet al te druk over maken. Concentreren op de infected dus. Je moet een antivirus installeren, die de boel kan desinfecteren. McAfee heeft zelf het gratis stinger, wat de meest voorkomende virussen verwijdert. Je kunt ook een goede av aanschaffen, bijvoorbeeld nod32.
  • de meeste virus meldingen zitten in je system restore map

    wat je kan doen is je system herstel uitzetten

    hierna herstarten en weer aanzetten
    je bent dan wel je herstelpunten kwijt, maar ook de meeste virus meldingen
  • gerben ik heb mcafee al op me pc maar die vind helemaal niets
    en over die virussen in herstel bestanden: zijn die schadelijk?
    alvast bedankt
  • op zich niet

    maar moet je een herstel punt terug maak je die virus ook weer actief
  • Sjouwer heeft gelijk, doe ook een scanner die wel verwijderd.
    * Download [b:af2d2f7a2d]Dr.Web CureIt[/b:af2d2f7a2d] naar je bureaublad:
    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
    [list:af2d2f7a2d]
    [*:af2d2f7a2d]Dubbelklik [b:af2d2f7a2d]drweb-cureit.exe[/b:af2d2f7a2d] en sta het toe om de express scan te starten.
    [*:af2d2f7a2d]Dit zal de bestanden scannen die momenteel in het geheugen geladen zijn en wanneer er iets gevonden wordt, klik de Yes to all knop bij de vraag 'cure it?'. Dit is enkel een korte scan.
    [*:af2d2f7a2d]Eenmaal de korte scan is beeïndigd, Klik [b:af2d2f7a2d]Options[/b:af2d2f7a2d] > Change Settings
    [*:af2d2f7a2d]Kies de "Scan"-tab en verwijder het vinkje bij "Heuristic analyse"
    [*:af2d2f7a2d]Terug in het hoofdvenster kan je de drives selecteren die je wilt laten scannen.
    [*:af2d2f7a2d]Selecteer hier alle drives. Een rood bolletje zal dan tevoorschijn komen op de drives die je laat scannen.
    [*:af2d2f7a2d]Klik daarna de [b:af2d2f7a2d]groene pijl[/b:af2d2f7a2d] rechts om de scan te starten.
    [*:af2d2f7a2d]Klik 'Yes to all' wanneer er gevraagd wordt om cure of move uit te voeren.
    [*:af2d2f7a2d]Wanneer de scan gedaan is, kijk of je volgende icoontje kan aanklikken dat staat naast hetgeen gevonden werd: [img:af2d2f7a2d]http://users.telenet.be/bluepatchy/miekiemoes/images/check.gif[/img:af2d2f7a2d]
    [*:af2d2f7a2d]Indien wel, klik erop en daarna klik op het icoontje er net onder en kies: [b:af2d2f7a2d]Move incurable[/b:af2d2f7a2d] zoals je zal zien in volgende afbeelding:
    [img:af2d2f7a2d]http://users.telenet.be/bluepatchy/miekiemoes/images/move.gif[/img:af2d2f7a2d]
    Dit zal de bestanden verplaatsen naar volgende map %userprofile%\DoctorWeb\quarantaine-folder indien het niet gedesinfecteerd kan worden. (dit in het geval dat we samples nodig hebben)
    [*:af2d2f7a2d]Na bovenstaande te selecteren, in het menu bovenaan van Dr.Web CureIt, klik [b:af2d2f7a2d]file[/b:af2d2f7a2d] en kies [b:af2d2f7a2d]save report list[/b:af2d2f7a2d]. Bewaar de log op je bureaublad.
    [*:af2d2f7a2d]Sluit daarna Dr.Web Cureit.
    [*:af2d2f7a2d][b:af2d2f7a2d]Herstart[/b:af2d2f7a2d] je computer!! Belangrijke stap, want het kan zijn dat Dr.Web Cureit bestanden zal verplaatsen/verwijderen tijdens herstart.
    [*:af2d2f7a2d]Na het herstarten, Kopieer en plak de inhoud van die log die je eerder hebt bewaard in je volgende post.
    [/list:u:af2d2f7a2d]

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.