[KB117] Mijn ESET-product voor thuis en kleine kantoren voor Windows heeft me op de hoogte gebracht van een detectie - wat moet ik doen?

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

Oplossing

Uw ESET-product heeft u op de hoogte gebracht van een bedreiging

Uw ESET Windows product voor thuisgebruik of kleine kantoren is geconfigureerd om u te verwittigen wanneer een bedreiging wordt gedetecteerd.

Om het risico op schade aan uw systeem te minimaliseren, raden wij u aan:

  1. Complete preliminary malware troubleshooting.

  2. Controleer onze lijst met malwareverwijderingstools om te zien of er een tool bestaat om de gedetecteerde specifieke bedreiging te verwijderen.

Typen bedreigingsmeldingen

Afhankelijk van het type bedreiging kan uw ESET Windows product voor thuisgebruik en kleine kantoren een of meerdere bestanden opschonen, blokkeren of in quarantaine plaatsen, de toegang tot een website blokkeren, wijzigingen aanbrengen aan de instellingen voor online communicatie of helemaal geen actie ondernemen. Om records van eerdere detecties te bekijken, view your detections log.

Bekijk hieronder verschillende waarschuwingen en meldingen van uw ESET Windows-product voor thuisgebruik of kleine kantoren, en suggesties over hoe u deze kunt opvolgen wanneer u ze ziet:

Bedreiging verwijderd
Afbeelding 1-1

Dit type melding wordt weergegeven wanneer uw ESET-product een schadelijk bestand of schadelijke communicatie detecteert die uw systeem kan beschadigen. De parameter Bedreiging geeft de naam van de gedetecteerde bedreiging weer.

In de meeste gevallen zal uw ESET-product bedreigingen die resulteren in dit type melding opschonen, in quarantaine plaatsen of blokkeren. Als een bedreiging niet wordt opgeschoond, verwijderd of in quarantaine geplaatst, is het een en moet er verdere actie worden ondernomen.

Potentieel ongewenste toepassing gevonden
Afbeelding 1-2

Dit type melding wordt weergegeven wanneer uw ESET-product een bestand detecteert dat geassocieerd is met een potentiële bedreiging. In de meeste gevallen wordt dit type melding weergegeven omdat er een potentially unwanted application (PUA) is gedetecteerd op uw systeem. Potentieel ongewenste toepassingen zijn gelicentieerde software die ESET heeft geïdentificeerd omdat ze adware bevatten, werkbalken installeren of andere acties uitvoeren die uw ervaring bij het gebruik van uw computer negatief kunnen beïnvloeden.

U kunt uw ESET-product configureren om dit soort toepassingen te detecteren of te negeren, gebaseerd op uw voorkeur. Om alle toepassingen van dit type te verwijderen, moet u ervoor zorgen dat u uw ESET-product hebt geconfigureerd om PUA's te detecteren en vervolgens een scan uitvoeren met strikte opschoning.

U bent een softwareleverancier en uw app is gedetecteerd als potentieel ongewenst

Als u denkt dat een app ten onrechte als PUA is gedetecteerd, zie dan hoe u onjuiste PUA-detecties kunt melden.

Bedreiging gevonden tijdens een scan

Als uw ESET-product een bedreiging detecteert tijdens een geplande of On-demand scan en de bedreiging niet automatisch opruimt, wordt het dialoogvenster Bedreigingen gevonden weergegeven.

De kolommen Naam en Bedreiging geven de locatie en het type bedreiging weer. Gebruik de vervolgkeuzemenu's in de kolom Actie om het type actie tegen een bedreiging te selecteren. Klik op Voltooien.

Netwerkbedreiging geblokkeerd: Verdacht botnet
Afbeelding 1-3

Als uw ESET-product een vermoedelijk botnet detecteert, wordt het dialoogvenster Netwerkbedreiging geblokkeerd: Verdacht botnet weergegeven. U kunt op Afhandeling van deze bedreiging wijzigen klikken om de manier waarop deze detectie wordt afgehandeld te wijzigen.

Botnetbescherming detecteert en blokkeert communicatie met kwaadwillige commando- en besturingsservers op basis van typische patronen wanneer de computer is geïnfecteerd en een bot probeert te communiceren.

Gedetecteerd potentieel ransomware-gedrag
Afbeelding 1-4

Als uw ESET-product ransomware-gedrag detecteert, wordt het dialoogvenster Potentieel gedetecteerd ransomware-gedrag weergegeven. Klik op Toestaan of Weigeren om de bewerking toe te staan of te weigeren.

HIPS: Anti-ransomwarebescherming is een onderdeel van de Host-based Intrusion Prevention System (HIPS) functie. Als HIPS niet werkt, werkt de bescherming tegen Ransomware ook niet.

Voor een goede werking van HIPS: Anti-ransomware bescherming, moet de ESET LiveGrid reputatiesysteem zijn ingeschakeld.


Speciale gevallen

Als een bedreiging niet automatisch wordt opgeschoond, verwijderd of in quarantaine geplaatst, moet u extra stappen uitvoeren. Zie de onderstaande lijst met speciale gevallen:


Het geïnfecteerde bestand of de geïnfecteerde map is verborgen
ESET-producten scannen alle bestanden en mappen

Standaard worden verborgen bestanden en mappen automatisch gescand door ESET-producten.

Als er een bedreiging is gevonden in een verborgen bestand of map en het bestand is niet automatisch opgeschoond, verwijderd of in quarantaine geplaatst, volg dan de onderstaande stappen:

  1. Verborgen bestanden of mappen weergeven.

  2. Start uw computer opnieuw op in veilige modus.

  3. Navigeer naar het geïnfecteerde bestand of de geïnfecteerde map.

  4. Klik met de rechtermuisknop op het geïnfecteerde bestand of de geïnfecteerde map en klik op Verwijderen. Wanneer om bevestiging wordt gevraagd, klikt u op Ja.

  5. Navigeer naar het bureaublad, klik met de rechtermuisknop op Prullenbak en klik op Prullenbak legen. Klik ter bevestiging op Ja wanneer daarom wordt gevraagd.

  6. Start je computer opnieuw op en Voer een computerscan uit.


Het geïnfecteerde bestand wordt gebruikt door een ander programma of is vergrendeld in het geheugen

Als u deze melding krijgt tijdens het scannen van uw systeem, volg dan de onderstaande stappen:

  1. Laat de scan voltooien.

  2. Start uw computer opnieuw op.

  3. Voer een andere computerscan uit.


vermeldingen "niet kunnen openen", "fout bij het openen" of "archief beschadigd" in het scanlogboek

Windows gebruikt en vergrendelt bepaalde bestanden vanaf het opstarten tot het afsluiten. Deze bestanden en andere bestanden die in het geheugen worden uitgevoerd, kunnen niet worden gebruikt door of gemanipuleerd door andere programma's, inclusief ESET producten of potentiële malware.

ESET scant deze bestanden tijdens het opstarten en opnieuw tijdens het afsluiten om er zeker van te zijn dat ze niet corrupt zijn. Zie de meldingen in het scanlogboek voor meer informatie.


DNS Cache poisoning aanval of ARP cache poisoning aanval gedetecteerd

Deze melding verschijnt meestal als gevolg van een conflict tussen een router en de Persoonlijke firewall in ESET Smart Security Premium.

Een DNS Cache Poisoning-aanval oplossen.


De bedreiging is gedetecteerd in een beschadigd of met een wachtwoord beveiligd archiefbestand

Archieven (zoals .zip of .rar) combineren meerdere bestanden in één gecomprimeerd bestand. ESET-producten verwijderen geen archieven omdat een als geïnfecteerd geïdentificeerd archiefbestand schone en geïnfecteerde bestanden kan bevatten. Als uw ESET-product een geïnfecteerd bestand in een archief heeft gedetecteerd, hebt u twee opties:

  • Verwijder het archiefbestand: Hoewel u de schone bestanden in het archief zult verliezen, kan een poging om materiaal uit een geïnfecteerd archief te herstellen de infectie mogelijk verspreiden
  • Gebruik een programma voor het archiveren van bestanden (zoals WinZip, 7zip of WinRar) om afzonderlijke bestanden uit het archief te verplaatsen (zorg ervoor dat u deze bestanden scant wanneer u ze uit het archief haalt)

Het virus is gedetecteerd in een Microsoft Outlook Express .dbx-bestand

Volg de onderstaande stappen als u een geïnfecteerd .dbx-bestand vindt:

  1. Open het .dbx-bestand in Outlook Express.

  2. Zoek het bericht met het virus aan de hand van de afzender, de datum van verzending, het onderwerp, enz.

  3. Verwijder het geïnfecteerde bericht (klik hier voor richtlijnen voor het indienen van monsters bij ESET).

Om te voorkomen dat Outlook Exchange in de toekomst een virus downloadt bij het ophalen van e-mail van uw internetprovider, moet u ervoor zorgen dat e-mailclientbescherming is ingeschakeld in uw ESET-product:

  1. Open het hoofdprogrammavenster van uw ESET Windows-product.

  2. Druk op de F5-toets om Geavanceerde instellingen te openen.

  3. Vouw E-mailclientintegratieMailboxbeveiliging → Integraties uit en klik op de toggle om Integreren in Microsoft Outlook in te schakelen.


Uw computer was geïnfecteerd voor de installatie van een ESET product

Het is mogelijk dat uw ESET-product niet in staat is virussen en bedreigingen te verwijderen die op uw systeem aanwezig waren voordat uw ESET-product werd geïnstalleerd.

Als u denkt dat uw computer geïnfecteerd was voordat u ESET installeerde en nog steeds geïnfecteerd is, neem dan contact op met de technische ondersteuning van ESET.


Het virus werd gevonden in de Java-cachemap

Als een virus wordt ontdekt in de cache-map, raden we u aan de cache handmatig te wissen.

Wat moet u doen als u een virus hebt gevonden in de Java-cache-directory?


U ziet "behouden" items in het scanlogboek

Scanlogs tonen "behouden" items als:

  • Het reinigingsniveau van uw ESET-product is ingesteld op Geen reiniging (het uitvoeren van een scan van uw computer zal bedreigingen detecteren zonder actie te ondernemen om ze te verwijderen)
  • De scan is onderbroken en niet succesvol voltooid
  • U kiest ervoor om het geïnfecteerde bestand niet op te schonen in het interactieve venster tijdens de scan

Om dit probleem op te lossen, stelt u het reinigingsniveau in op Detectie altijd verhelpen. Zie geavanceerde scanopties in ESET producten voor thuis en kleine kantoren voor Windows voor meer informatie.


Geïnfecteerde bestanden gevonden in de informatie van het systeemvolume

Als je systeem Systeemherstelbestanden aanmaakt terwijl het geïnfecteerd is met een virus en dat virus later wordt verwijderd, kunnen geïnfecteerde bestanden achterblijven in de map System Volume Information. Om dit probleem op te lossen, moet u de map System Volume Information opschonen.


Het virus is gedetecteerd in een .exe- of .dll-bestand dat is gearchiveerd met UPX

UPX-bestanden zijn vergelijkbaar met archiefbestanden, maar bevatten bestanden die worden gebruikt om een programma uit te voeren. Als JavaScript is ingeschakeld, kunt u een geïnfecteerd UPX-bestand bekijken en verwijderen met Windows Verkenner. Als uw ESET-product een geïnfecteerd UPX-bestand niet kan opschonen, dien het bestand als voorbeeld in bij ESET.