Discussion:
FakeAlert trojan op SBS2003
(te oud om op te antwoorden)
Rokli
2009-05-18 11:55:01 UTC
Permalink
Hallo. Een klant van een vriend van me zijn getroffen door FakeAlert.
Nou hebben ze mijn hulp ingeroepen om dit aan te pakken. Er is een
removaltool, maarrrrrrrrrr deze moet je draaien als windows gestart is
en dat lukt dus niet meer. Er zijn teveel files geinfecteerd en veel
services draaien niet meer. Een van de files die geinfecteerd is is
userinit.exe en we krijgen o.a. 0x00000b4 te zien met het bekende
blauwe scherm. Hier komt mijn vraag :
is er een commandline removal manier om deze trojan te verwijderen ?
Regedit is een mogelijkheid, maar dan moet je wel weten welke register
entries je aan moet pakken. Heeft er iemand wat hulp voor me ? Dat zou
heel erg fijn zijn. Dank jullie wel. Mvg. Robert.
Jetze Mellema [MS MVP]
2009-05-18 12:38:40 UTC
Permalink
Post by Rokli
Hallo. Een klant van een vriend van me zijn getroffen door FakeAlert.
Nou hebben ze mijn hulp ingeroepen om dit aan te pakken. Er is een
removaltool, maarrrrrrrrrr deze moet je draaien als windows gestart is
en dat lukt dus niet meer. Er zijn teveel files geinfecteerd en veel
services draaien niet meer. Een van de files die geinfecteerd is is
userinit.exe en we krijgen o.a. 0x00000b4 te zien met het bekende
is er een commandline removal manier om deze trojan te verwijderen ?
Regedit is een mogelijkheid, maar dan moet je wel weten welke register
entries je aan moet pakken. Heeft er iemand wat hulp voor me ? Dat zou
heel erg fijn zijn. Dank jullie wel. Mvg. Robert.
Handmatige stappen:
http://www.411-spyware.com/remove-trojan-fakealert

Geen idee hoe ver je hier mee gaat komen. Ik zou de server wissen en de
laatste backup restoren, 9 van die 10 keer krijg je toch al geen gezond
systeem meer terug.
--
Met vriendelijke groet,

Jetze Mellema (MS MVP)
Lees mijn blog: http://jetzemellema.blogspot.com/
Mijn hobby: http://www.mellema.net/homecomputers
How to ask a question: http://support.microsoft.com/?id=555375
Loading...