Archief - system check virus & eventueel netbook formatteren

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

assgoblin

Legacy Member
Hey iedereen,

ik heb sinds 2 weken het "system check" virus op mijn netbook staan, echt superirritant. Heb al gescanned met virusscanners enzo maar hij blijft erop staan, en het lijkt echt een hele hussle om em te verwijderen als ik zo es google.

Kent er iemand toevallig een niet-omslachtige oplossing? :help:

Indien niet: mijn netbook was zoiezo al aan de trage kant dus nu dacht ik om em gewoon helemaal te formatteren. Het is echter een notebook dus geen DVD drive, & ik denk ook niet dat ik boot-CD's erbij gekregen heb. Op de onderkant staat natuurlijk wel de sticker met de Windows 7 starter product key, dus kan ik windows dan gewoon downloaden ergens en die key dan gebruiken om te booten via een usb stick ofzo? if yes: is er een legale manier om windows te downloaden? aangezien ik de key nog heb zouden ze dat voor netbooks toch moeten aanbieden op hun website vind ik...

Aap

Legacy Member
Zet het systeemherstel uit
Voer msconfig (of vista equivalent) uit bij de opdrachtprompt. Ga naar tabblad opstarten, kijk of dat er daar geen rare dingen tussen staan. Wat 'raar' is, afvinken. Soms kan het vermomd zijn als iets legitiems, bv onderdeel van Nero.
Probeer een virusscan uit te voeren in veilige modus. Voer malwarebytes uit in veilige modus. Gebruik telkens een volledige controle.

Vic 40+

Legacy Member
Mischien zit er een "verborgen" partitie op de schijf tbv een recovery,dan moet je voor jouw merk netbook eens opzoeken hoe die recovery te werk gaat.
Je bent dan wel al je data kwijt dus maak wel een back-up van wat je wilt bewaren.

Aap

Legacy Member
Ik heb specifiek gezocht voor je probleem heb het volgende gevonden:

Use the following instructions to remove System Check infection

1

Click Start, Type in Search field %allusersprofile% and press Enter (if you use the Windows XP, then click Start, Run and type a command in Open field). It will open a contents of “ProgramData” folder (“All Users” folder for Windows XP).
2

System Check hides all files and folders, so you need to change some settings and thus be able to see your files and folders again. Click Organize, select ”Folder and search options”, open View tab (if you use Windows XP, then open Tools menu, Folder Options, View tab). Select “Show hidden files and folders” option, uncheck “Hide extensions for known file types”, uncheck “Hide protected operating files” and click OK button.
3

Open “Application Data” folder. This step only for Windows XP, skip it if you use Windows Vista or Windows 7.
4

Now you will see System Check associated files as shown below.

5

Basically, there will be files named with a series of numbers or letter (e.g. 2636237623.exe or JtwSgJHkjkj.exe), right click to it and select Rename (don`t rename any folders). Type any new name (123.exe) and press Enter.
You can to rename only files with .exe extension. Its enough to stop this malware from autorunning.
6

Reboot your computer.

7

Now you can unhide all files and folders that has been hidden by System Check. Click Start, type in Search field cmd and press Enter. Command console “black window” opens. Type cd \ and press Enter. Type attrib -h /s /d and press Enter. Close Command console.
8

If your Desktop is empty, then click Start, type in Search field %UserProfile%\desktop and press Enter. It will open a contents of your desktop.
9

Download MalwareBytes Anti-malware (MBAM). Close all programs and Windows on your computer.
10

Double Click mbam-setup.exe to install the application. When the installation begins, keep following the prompts in order to continue with the installation process. Do not make any changes to default settings and when the program has finished installing, make sure a checkmark is placed next to Update Malwarebytes’ Anti-Malware and Launch Malwarebytes’ Anti-Malware, then click Finish.
11

If an update is found, it will download and install the latest version.


12

Once the program has loaded you will see window similar to the one below.
malwarebytes-antimalware1
Malwarebytes Anti-Malware Window
13

Select Perform Quick Scan, then click Scan, it will start scanning your computer. This procedure can take some time, so please be patient.
14

When the scan is complete, click OK, then Show Results to view the results. You will see a list of infected items similar as shown below. Note: list of infected items may be different than what is shown in the image below.
System Check remover
Malwarebytes Anti-malware, list of infected items
15

Make sure that everything is checked, and click Remove Selected for start System Check removal process. When disinfection is completed, a log will open in Notepad. Reboot your computer.
16

System Check may be bundled with TDSS trojan-rootkit, so you should run TDSSKiller to detect and remove this infection.
17

Download TDSSKiller from here and unzip to your desktop. Open TDSSKiller folder. Right click to tdsskiller and select rename. Type a new name (123myapp, for example). Press Enter. Double click the TDSSKiller icon. You will see a screen similar to the one below.

TDSSKiller
18

Click Start Scan button to start scanning Windows registry for TDSS trojan. If it is found, then you will see window similar to the one below.

TDSSKiller – Scan results
19

Click Continue button to remove TDSS trojan.

If you can`t to download or run TDSSKiller, then you need to use Combofix. Download Combofix. Close any open browsers. Double click on combofix.exe and follow the prompts. If ComboFix will not run, please rename it to myapp.exe and try again!
20

Your system should now be free of the System Check virus. If you need help with the instructions, then post your questions in our Spyware Removal forum.
System Check removal notes

Note 1: if you can not download, install, run or update Malwarebytes Anti-malware, then follow the steps: Malwarebytes won`t install, run or update – How to fix it.

Note 2: your current antispyware and antivirus software let the infection through ? Then you may want to consider purchasing the FULL version of MalwareBytes Anti-malware to protect your computer in the future.
System Check creates the following files and folders

%UserProfile%\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
%CommonAppData%\[RANDOM]
%CommonAppData%\~[RANDOM]
%UserProfile%\Desktop\System Check.lnk
%CommonAppData%\[RANDOM].exe
%Temp%\smtmp\
%Temp%\smtmp\1
%Temp%\smtmp\2
%Temp%\smtmp\3
%Temp%\smtmp\4

Note: %CommonAppData% is C:\Documents and Settings\All Users\Application Data (for Windows XP/2000) or C:\ProgramData (for Windows 7/Vista)
System Check creates the following registry keys and values

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\USE FORMSUGGEST = Yes
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\CERTIFICATEREVOCATION = 0
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\WARNONBADCERTRECVING = 0
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\WARNONZONECROSSING = 0
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONES\3\1601 = 0
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\WINTRUST\TRUST PROVIDERS\SOFTWARE PUBLISHING\STATE = 146944
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\CONTROL\SESSION MANAGER\PENDINGFILERENAMEOPERATIONS = \??\%CommonAppData%\[RANDOM].exe
System Check removal – Video instructions

System Check is basically clone of Windows XP Repair, so you can use the video guide below to remove this malware.

Bron: How to remove System Check virus | My Anti Spyware

assgoblin

Legacy Member
^thanks - had ik ook al gevonden maar is dus echt wel een heel gedoe, balen :-(

Aap

Legacy Member
assgoblin zei:
^thanks - had ik ook al gevonden maar is dus echt wel een heel gedoe, balen :-(

Doe mij in het vervolg een plezier om zulke dingen te vermelden. Of anders heb ik het gevoel dat ik voor niets iets heb opgezocht. Het 'heel' gedoe lijkt mij wel zeer volledig en bijgevolg is het probleem ook opgelost.

assgoblin

Legacy Member
^true, sorry. Toch bedankt voor het opzoekingswerk, die instructies zijn wel duidelijk dus kga die dan volgen, dus volledig nutteloos was uw inspanning zeker nie :-)
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan