From: Pecheur61 on
Hallo,

ik heb in mijn map opstarten onder documents and setting een bestand met de
naam uninstall.exe wat door meerdere virusscanners wordt herkend als een
trojan met de naam W32/Mebroot. gen!A

Het virus wordt steeds verwijderd, zo willen de programma's mij doen
geloven, maar telkens na het opstarten is het terug. Ook het uitvinken van
systeemherstel geeft geen oplossing. Heeft iemand een idee hoe dit virus te
verwijderen is?

bvd,

Eelko Visser


From: Pecheur61 on
Dat wordt mij te ingewikkeld Fred, om het probleem in het Engels hier neer
te zetten. Ik had niet in de gaten dat het een Engelstalig forum was. Heb
daar niet goed op gelet. Ben het probleem behoorlijk zat en heb mijn
probleem daarom in enkele nieuwsgroepen gepost.

Ik heb de PC overgenomen van mijn zoon. Het bestand uninstall.exe hoort
zeker niet thuis in de map opstarten maar wil er ook met geen mogelijkheid
uit. Volgens Hitman Pro en Smart guard (van UPC) zit het trojaan
W32?mebroot.gen!A hierin verscholen. Dit virus wordt wel herkend door
genoemde virusscanners en ook wel verwijderd, maar na opnieuw opstarten zit
het er weer in en begint het proces van voren af aan. Vandaar de tip ook om
systeemherstel uit te schakelen. Die tip heb ik van een web-forum over
virus-problemen. Helaas gaf ook dat de oplossing niet. Ook het verwijderne
of laten verwijderen van het virus in de veilige modus biedt geen oplossing.
Al met al erg hardnekkig dus. Ik zal het programma wat jij beschreef nu
proberen. In ieder geval vriendelijk bedankt voor je reactie.

vrgr

Eelko Visser

"FredW" <fredw(a)blackholespam.net> schreef in bericht
news:6trrl51oa3sk1ks386fulkukv9mgcfoqp0(a)4ax.com...
> On Mon, 25 Jan 2010 19:22:04 +0100, "Pecheur61" <pecheur61(a)hotmail.com>
> wrote:
>
>>ik heb in mijn map opstarten onder documents and setting een bestand met
>>de
>>naam uninstall.exe wat door meerdere virusscanners wordt herkend als een
>>trojan met de naam W32/Mebroot. gen!A
>>
>>Het virus wordt steeds verwijderd, zo willen de programma's mij doen
>>geloven, maar telkens na het opstarten is het terug. Ook het uitvinken van
>>systeemherstel geeft geen oplossing. Heeft iemand een idee hoe dit virus
>>te
>>verwijderen is?
>
> Beste Pecheur (Visser),
>
> dit is een internationale (Engelstalige) nieuwsgroep.
> Een vraag in het Nederlands zal dan ook niet begrepen worden
> en (vrijwel) geen antwoorden krijgen.
>
> Overigens is je probleemstelling erg vaag.
>
> Wat versta je onder "meerdere virusscanners"?
> Welke zijn dat, waren ze geheel up-to-date?
> Het je het betreffende bestand zelf al verwijderd (of dat geprobeerd)?
>
> Wat heeft uitvinken van systeemherstel hier mee te maken?
> (het uitzetten van systeemherstel is geen beproefd middel om virussen te
> verwijderen.)
>
> Heb je a-squared Free 4.5 al geprobeerd?
> http://www.emsisoft.com/en/software/download/
> (na het downloaden s.v.p. wel eerst even updaten voor je een *volledige*
> scan doet.)
> Voor het scannen s.v.p. wel eerst alle tijdelijke bestanden opschonen.
> (b.v. met Disk Cleanup van je Windows of met CCleaner)
>
> (en wat doet een bestand "uninstall.exe" in vredesnaam in de map
> Opstarten ???)
>
> Graag verder in het Engels antwoorden, zodat ook anderen een antwoord op
> je probleem kunnen geven.
> ;-)
>
> --
> Fred W. (NL)


From: Pecheur61 on

"FredW" <fredw(a)blackholespam.net> schreef in bericht
news:pduul59ahtqclmhthq6dan8t7fvt4e70v3(a)4ax.com...
> On Tue, 26 Jan 2010 23:10:10 +0100, "Pecheur61" <pecheur61(a)hotmail.com>
> wrote:
>>
>>Ik heb de PC overgenomen van mijn zoon. Het bestand uninstall.exe hoort
>>zeker niet thuis in de map opstarten maar wil er ook met geen mogelijkheid
>>uit. Volgens Hitman Pro en Smart guard (van UPC) zit het trojaan
>>W32?mebroot.gen!A hierin verscholen. Dit virus wordt wel herkend door
>>genoemde virusscanners en ook wel verwijderd, maar na opnieuw opstarten
>>zit
>>het er weer in en begint het proces van voren af aan. Vandaar de tip ook
>>om
>>systeemherstel uit te schakelen. Die tip heb ik van een web-forum over
>>virus-problemen. Helaas gaf ook dat de oplossing niet. Ook het verwijderne
>>of laten verwijderen van het virus in de veilige modus biedt geen
>>oplossing.
>>Al met al erg hardnekkig dus. Ik zal het programma wat jij beschreef nu
>>proberen. In ieder geval vriendelijk bedankt voor je reactie.
>
> OP is not very good in English, so I will try to help him in a more
> familiar (to him) language.
>
> Probeer het volgende:
> Download, installeer, update en doe een volledige scan met:
> - Malwarebytes' Anti-Malware Free
> http://www.malwarebytes.org/
> (de blauwe "Download" button)
> - SuperAntiSpyware Free
> http://www.superantispyware.com/download.html
> (de onderste keuze)
>
> Let op, draai altijd beide programma's na elkaar, ze overlappen elkaar
> gedeeltelijk, soms vindt het ene programma iets, soms het andere, vaak
> vinden beide hetzelfde.
>
> N.B. Beide programma's zijn gratis, dus als je gevraagd wordt om te
> betalen, heb je de verkeerde versie gedownload!
>
> Het zou kunnen dat W32/Mebroot in je MBR zit.
> Dan help het uitschakelen van systeemherstel ook niet meer.
>
> --
> Fred W. (NL)

I tried the suggestions but it didn't work out. It's still there after
restarting my PC