Archief - De topics van lang geleden

spyware/virus probleem

01-07-2005, 09:45 door Anoniem, 29 reacties
Hallo Allemaal.
ik heb een online scan gedaan op pandasoftware.com
na het scannen was het resultaat 1 spyware probleem(het hieronder
betrefte spyware)

Common name: SaveNow
Technical name: Adware/SaveNow
Alias: WhenU.SaveNow, WhenUSave, Adware-SaveNow
Type: Spyware
Subtype: Adware
Effects: It provides information about the weather forecast and displays
advertising pop-up windows

nou is hij verwijdert...maar warneer ik mij pc resett en nog een keer scan
dan is hij er gewoon weer...
ad-aware,spybot leverden nix op..die zien hem nog geen eens:s

wie weet hoe ik deze spyware de nek omdraai en voorgoed uit mijn pc
haal? alvast bedankt....
Reacties (29)
01-07-2005, 15:08 door Anoniem
je kan op http://www.lavasoftusa.com ergens de whenU removal downloaden...
vraag me alleen niet waar
02-07-2005, 02:41 door Anoniem
ik heb de whenU removal kunnen vinden...maar het programma zegt nadta
ik op start heb gedrukt:

whenU Has Not Be Detected On This System

dus hij zegt dat ik niet geinfecteerd ben met whenU
raar als ik een online scan doe met panda dan geeft ie weer aan dat ik
geinfecteerd ben met Adware/SaveNow

dus het is niet whenU maar WhenU.SaveNow of Alias: WhenU.SaveNow,
WhenUSave, Adware-SaveNow
04-07-2005, 08:53 door Anoniem
Norton antivirus 2005 verwijderd ook veel spyware
Hij vind zelfs meer spyware dan spybot.
Kan Norton het niet zelf verwijderen , dan geeft hij wel
duidelijk aan hoe je het handmatig moet verwijderen.
Dat zal ik dan mar eens proberen als ik jou was .

Ik gebruik spybot en ad-aware , en natuurlijk norton antvirus.
met norton lukt het echt wel hoor.(wel geupdate natuurlijk)

groetjes
04-07-2005, 09:22 door Anoniem
Door Anoniem
Norton antivirus 2005 verwijderd ook veel spyware
Hij vind zelfs meer spyware dan spybot.
Kan Norton het niet zelf verwijderen , dan geeft hij wel
duidelijk aan hoe je het handmatig moet verwijderen.
Dat zal ik dan mar eens proberen als ik jou was .

Ik gebruik spybot en ad-aware , en natuurlijk norton antvirus.
met norton lukt het echt wel hoor.(wel geupdate natuurlijk)

groetjes
thx voor je reactie maar we verschillen echt van mening...norton is de
slechte antivirus die er is...maar goed heb nav2005 hier leggen ergens in
het stof:P zal hem even instaleren laat later weer van me horen...
04-07-2005, 12:35 door Anoniem
heb hem geinstaleerd en geupdate en nix gevonden.....
04-07-2005, 12:52 door Anoniem
Waarschijnlijk vind hij 'm nog steeds in de map system restore.
Oplossing: zet systeemherstel uit. Start opnieuw op en zet
vervolgens systeemherstel weer aan.
Dit zal vermoedelijk het probleem oplossen.
04-07-2005, 13:11 door SirDice
Scan je PC eens in "Veilige modus" met Ad-Aware en/of Spybot
S&D. Dikke kans dat'ie dan weg is.
04-07-2005, 15:35 door Anoniem
probeer hitmanpro een kan je downloaden op http://www.hitmanpro.nl
04-07-2005, 17:42 door Anoniem
hitmanpro al geprobeerd geen effect....zal eens systeemherstel uitzetten
en opnieuw opstarten en dan systeemherstel weer aan zetten als dat geen
effect heeft zal ik in veilige modus even scannen met ad-aware en spybot
thx allemaal alvast!
04-07-2005, 18:45 door Anoniem
kheb weer online scan gedaan...nu heb ik weer deze:s

hij was gevonden in windows registry

Common name: ExactSearch
Technical name: Adware/ExactSearch
Alias: eXactSearchbar
Type: Spyware
Subtype: Adware
Effects: It collects information on Internet usage and the applications
installed in the computer and uses it to display pop-up advertisements.

panda heeft hem verwijdert...ga nu even restarten en nog een keer een
scan doen....
btw ad-aware en spybot hadden geen effect in veilige modus net evenmin
als systeemherstel uitschakelen...
06-07-2005, 08:56 door Anoniem
kheb nog een keer gescant en komt nu niet meer tereug..:d

bedankt allemaal!
20-07-2005, 02:41 door Anoniem
scan weer en nu krijg ik WEER de melding dat ik geinfecteerd ben met
Adware/SaveNow
panda kan hem dit keer NIET verwijderen...

hij is gevonden in: hkey_local_machine/software/classes/magnet

weet iemand een oplossing?
20-07-2005, 10:58 door rve123
Kijk even of die niet bij software staat:
http://securityresponse.symantec.com/avcenter/venc/data/adware.savenow.html

Volgens symantec wordt de sleutel niet aangemaakt.

Zoek voor de gein die sleutel is handmatig op voor
een scan.
start->uitvoeren->regedit->ok.
Je kan nu naar de sleutel zoeken met behulp van de sleutel.
Niets veranderen in het register alleen kijken. Doe dit na
een herstart en voor een scan.
Het zou natuurlijk ook een valse melding kunnen zijn. Dat
hoor je wel vaker en niet alleen bij Panda.
Even controleren dus. Dit zou ook verklaren waarom andere
niks vinden.

Je zou er ook nog een registercleaner overheen kunnen halen.
20-07-2005, 12:21 door Anoniem
thx voor je reactie...

ik heb even ijn het registry zitten kijken(ben een noob met registry dit is
mijn 1e keer)
en ik kan hkey_local_machine/software/classes/magnet wel vinden....als
ik 1 x op de map magnet klik krijg ik 2 files te zien: 1e ( name: standaard
type: REG_SZ gegevens: URL:MagNet Protocol) 2e file: (naam: URL
Protocol type: REG_SZ gegevens: geen

maar bij de map magnet staat een plusje.....ik klik + even open zie ik ( 2
mappen defaulticon en andere map shell met een plusje.... klik ik map
defaulticon open zie ik. 1 ding staan....(naam: standaard type: REG_SZ
gegevens: c:/program files/limewire/limewire.ico'',-128

klik ik shell open dan krijg ik 1 map te zien: (open) met een plusje druk op
het plusje dan krijg ik weer 1 map te zien met de naam command zonder
plusje en als ik command open zie ik 1 file (name: standaard type:
REG_SZ gegevens: c:/program files/limewire/limewire.exe'' ''%L''

hoop dat iemand mij hier verder mee kan helpen.
20-07-2005, 13:12 door SirDice
Dit is een koppeling die ervoor zorgt dat [url=http://www.magnetlinks.org/]magnet bestanden[/url] geopend worden met [url=http://limewire.com]Limewire[/url]..
Lijkt mij een false positive.. (wel melding, maar niets aan de hand).
20-07-2005, 13:54 door rve123
Door SirDice
Dit is een koppeling die ervoor zorgt dat
[url=http://www.magnetlinks.org/]magnet bestanden[/url]
geopend worden met [url=http://limewire.com]Limewire[/url]..
Lijkt mij een false positive.. (wel melding, maar niets aan
de hand).
Klopt. Na even verdergezocht te hebben kwam ik tegen dat
Shareaza en Bearshare ook te maken hebben met deze sleutel.

Als je PestPatrol zou draaien zou die hem ook vinden.

Gewoon een valse melding. Geen probleem en dus gewoon negeren.
20-07-2005, 14:03 door Anoniem
Haha paniek om niks dus:P

thx Iedereen! (Wel raar dat panda een valse melding geeft....trouwens:s
20-07-2005, 14:34 door rve123
Door Anoniem
(Wel raar dat panda een valse melding
geeft....trouwens:s
Ik denk dat dit te maken heeft met het feit dat sommige
programma's die spyware bevatten ook deze sleutel in het
register zetten.

Vaak kan je voor de zekerheid een andere scan doen en dan
zal je zien of het ernstig is.

Er zijn online scanners genoeg: Housecall (Trend Micro),
BitDefender, Panda, Symantec (deze geeft alleen de locatie
aan), McAfee en zo zijn er nog een aantal.
Als door één scan iets wordt gevonden kan het meestal weinig
kwaad.
Gebruik dus niet alleen Panda maar gebruik ook af en toe een
andere.

En beter een extra controle dan denken dat het niks is terwijl je een groot probleem hebt.
20-07-2005, 14:46 door SirDice
Door rve123
Vaak kan je voor de zekerheid een andere scan doen en dan
zal je zien of het ernstig is.
Of hier even langskomen natuurlijk ;-)
En beter een extra controle dan denken dat het niks
is terwijl je een groot probleem hebt.
Helemaal mee eens..
20-07-2005, 15:13 door Anoniem
ja zover was ik ook al..
ben alle online scanners + mijn eigen scanner afgelopen en daar wordt
niets door gevonden.....
30-12-2005, 22:18 door Anoniem_
ik haat spyware en whenusave ook. ik was een keer aan't scannen op
virussen, en vond er twee, van whenusave. Volgens mij is dat zo'n
programma dat zichzelf installeert en spyware meebrengt.
ik ga het nu verwijderen...............
30-12-2005, 22:20 door Anoniem_
Weet je trouwens ook dat je de map SAVE weg kan halen?
Volgens mij verwijder je het virus dan ook.
Want Mc afee kan hem volgens mij nie verwijderen, je moet de map
wissen.
30-12-2005, 22:34 door Anoniem
heerlijk, maak toch gewoon een nieuwe thread en ga niet een oude terug
halen, zeker niet als ie over iets heel anders gaat.
04-01-2006, 10:49 door Anoniem_
ikhad ook virussen op when/usave, en ik heb het ge de-installeerd en nu is
het weg............. (en het virus ook)
06-03-2007, 22:43 door Anoniem
Door Anoniem
je kan op http://www.lavasoftusa.com ergens de whenU removal
downloaden...
vraag me alleen niet waar

gevonden!
http://www.lavasoftusa.com/support/securitycenter/project_eco_tools.php
12-08-2007, 09:03 door Anoniem
Ik krijg een melding van Norton om de 20 seconden, U bent
geinfecteerd met een laag risico Adware Savenow, het is zeer
vervelend om elke keer deze melding te krijgen, ik heb mijn Norton er
een paar keer over gehaald maar het is niet weg te krijgen.
Is er iemand die mij kan helpen dit vervelende ding weg te krijgen .
Ik heb inmiddels begrepen dat het een spyware is die ik via Lime
Ware is binnen gekomen.Ad-Aware heb ik ook al geprobeerd maar
ook dat is niet gelukt , ik wacht met spanning U antwoord af ,Grt Jan.
12-08-2007, 11:51 door [Account Verwijderd]
[Verwijderd]
12-08-2007, 18:45 door Anoniem
Scan met Ewido Online
http://www.ewido.net/en/onlinescan

Verwijder eventueel gevonden infecties!
10-01-2009, 23:40 door Anoniem
Ik kies toch echt voor kaspersky anti-Virus, en norton 2005 kan zelf niks verwijderen.

Door Anoniem
Door Anoniem
Norton antivirus 2005 verwijderd ook veel spyware
Hij vind zelfs meer spyware dan spybot.
Kan Norton het niet zelf verwijderen , dan geeft hij wel
duidelijk aan hoe je het handmatig moet verwijderen.
Dat zal ik dan mar eens proberen als ik jou was .

Ik gebruik spybot en ad-aware , en natuurlijk norton antvirus.
met norton lukt het echt wel hoor.(wel geupdate natuurlijk)

groetjes
thx voor je reactie maar we verschillen echt van mening...norton is de
slechte antivirus die er is...maar goed heb nav2005 hier leggen ergens in
het stof:P zal hem even instaleren laat later weer van me horen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.