

Ondanks NIS, CookieWall, Ad-watch, Spybot Search and Destroy, Spyware Blaster en Startup Monitor allemaal "active and running" moet ik een paar dagen geleden toch een virus binnengehaald hebben.
Ik kreeg plotseling een verwittiging van NIS "Virus aangetroffen en verwijderd" (of zoiets) maar het moet al te laat geweest zijn.
Onmiddelijk daarna begin ik verwittigingen te krijgen van Startup monitor aangaande programmas die zich in de registry nestelden en willen opstarten als windows start.
Tegelijkertijd komen er verschillende vragen van NIS of ik programmas de toelating wil geven om op het net te gaan. Panieeeeek !!!! was mijn eerste reactie.
Doch ik vermande mij....hehe.
Met de gedachte dat ik mijn Ghostcopy steeds kon gebruiken, begon ik dit als een unieke kans te zien om mij aangenaam bezig te houden en de bastaard te lijf te gaan.
Wel, het heeft een ganse voormiddag geduurd eer ik mijn systeem terug zuiver had. Hoe meer files ik delete, hoemeer er weer bijkwamen. (meestal van het type 154684554.exe random gegenereerd maar ook andere die ik via Google kon terugvinden)
Uiteindelijk kon ik het de baas, toen ik plots (bij een zoektocht naar een file op mijn systeem) een directory vond "G:\Windows Temp" die ik zeker niet had aangemaakt.
Mens....wat daar allemaal van crap instond, niet te geloven!
Van daaruit werden er er alle mogelijke proggies gestart en/of aangemaakt.
Na het verwijderen van die directory en het opkuisen van het systeem met Hijack-This liep alles terug normaal.
Ik vraag mij echt af wat mensen die niets van een Pc afweten en geen Ghostcopies hebben doen als ze zo iets voorkrijgen?