[MSN] Bropia-varianten (handcuffs.pif)

Pagina: 1 2 3 Laatste
Acties:
  • 2.945 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • MeNTaL_TO
  • Registratie: Januari 2000
  • Laatst online: 22:23

MeNTaL_TO

The future is not set

Is het al inmiddels duidelijk hoe je kan zien of je besmet bent? Want ik ben bang dat ik anders morgen en overmorgen weer heel de familie langs kan gaan.

Wenn ist das Nunstruck git und Slotermeyer? Ja!... Beiherhund das Oder die Flipperwaldt gersput! The Hornets of Hades have descended upon me


Acties:
  • 0 Henk 'm!

  • CRAM
  • Registratie: Juni 2002
  • Laatst online: 15-01 21:16
Ik kreeg dezelfde link van een maat van mij die altijd flauwe links stuurt....daarom was ik de zak |:(

Acties:
  • 0 Henk 'm!

  • d0s
  • Registratie: Augustus 2004
  • Laatst online: 30-06 07:23

d0s

sssst

HunterPro schreef op dinsdag 15 februari 2005 @ 22:11:
[...]

klinkt als een brakke hosts file :)
hosts file ?

@jojarno: Hij start dus mee met windows naar een reboot ?

dan zal dat het zijn!

[ Voor 20% gewijzigd door d0s op 15-02-2005 22:25 ]


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 00:02

AW_Bos

Liefhebber van nostalgie... 🕰️

Topicstarter
C:/windows/system32/drivers/etc/ ;).

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 00:02

AW_Bos

Liefhebber van nostalgie... 🕰️

Topicstarter
Is funny".exe nu ook erg "in"? En is dat een rewrite van deze boeiende .pif?

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Had ik al gemeld dat we niet van iedereen op GoT (we hebben 100,000 geregistreerden weet je nog ;) ) hoeven te weten ofdat ze besmet danwel niet besmet zijn? :)

Acties:
  • 0 Henk 'm!

  • Utopist
  • Registratie: Februari 2002
  • Laatst online: 09-05 11:37
ik durf mijn pc niet meer opnieuw op te starten, totdat ik weet wat er allemaal aan de hand is...

Acties:
  • 0 Henk 'm!

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 18:59

tweakerbee

dus..?

Er lijkt ook een rxrem.bat actief te zijn met de volgende inhoud:

code:
1
2
3
4
5
@Echo off
:Begin
Del D:\DOWNLO~1\WEBDOW~1\SFSDFD~1.EXE
If Exist D:\DOWNLO~1\WEBDOW~1\SFSDFD~1.EXE Goto Begin
Del D:\rxrem.bat


Soort autodestruct dus :P

Had het ding met beperkte rechten uitgevoerd, dus hij bleef ergens midden in z'n proces hangen. Had inmiddels wel het plaatje gezien. :)

Wat ik me afvraag is: Wordt dit allemaal handmatig bij elkaar gegooid of is het het werk van een of andere virus generator?

[ Voor 36% gewijzigd door tweakerbee op 15-02-2005 22:32 ]

You can't have everything. Where would you put it?


Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
Ik was zo stom om er op te klikken. Eerst in Firefox, deed niks, toen even in IE, deed wel wat maar ik sloot het al gauw af. Hopelijk snel genoeg.

[ Voor 3% gewijzigd door yootje op 15-02-2005 22:38 ]


Acties:
  • 0 Henk 'm!

Anoniem: 136710

kan iemand in newbietaal vertellen hoe ik deze shit van deze pc (van mijn schoonmoeder) afhaal ?
heb het dus over dat funny.exe bestandje,

Acties:
  • 0 Henk 'm!

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

...

Die .bat, laatste regel, gaat toch niet werken? Bestand kan zichzelf toch niet deleten? Alleen een .exe die een beetje loopt te knooien in het geheugen kan dat toch?

[ Voor 82% gewijzigd door eghie op 15-02-2005 22:32 ]


Acties:
  • 0 Henk 'm!

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 18:59

tweakerbee

dus..?

Denk ook dat het prutswerk is. Maar hij kan wel die bovenste deleten. :)
Ergens anders zal de .bat dan wel vermoord worden.

You can't have everything. Where would you put it?


Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Een batch kan zichzelf wel deleten :)

Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
Hij staat niet in m'n IE history. Zit ik nu safe?

Acties:
  • 0 Henk 'm!

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

elevator schreef op dinsdag 15 februari 2005 @ 22:38:
Een batch kan zichzelf wel deleten :)
Hey verrekt ja. Hmm, opzich ook wel logisch, want het is een script en geen programma. |:(
yootje schreef op dinsdag 15 februari 2005 @ 22:39:
Hij staat niet in m'n IE history. Zit ik nu safe?
Als je er niet op geklikt hebt dan zit je safe.
Anoniem: 110659 schreef op dinsdag 15 februari 2005 @ 22:41:
Toen hij bij mij aan het ratelen was .. [hij opende ineens allerlei programmas?] .. heb ik gewoon ff op reset gedrukt .. Vervolgens het bestand verwijderd en nergens meer last van :9
Ik zou er voor de zekerheid ff de removaltool overheen halen. Gewoon om er zeker van te zijn. In die tussentijd heeft hij vast al wel iets gedaan.

[ Voor 58% gewijzigd door eghie op 15-02-2005 22:42 ]


Acties:
  • 0 Henk 'm!

Anoniem: 110659

Toen hij bij mij aan het ratelen was .. [hij opende ineens allerlei programmas?] .. heb ik gewoon ff op reset gedrukt .. Vervolgens het bestand verwijderd en nergens meer last van :9

Acties:
  • 0 Henk 'm!

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 18:59

tweakerbee

dus..?

De reden dat het bij mij niet werkte waren die "restricted rights". Hij heeft vrijwel geen enkele security clearance, dus ook niet files verwijderen.
De eigen aangemaakte files zijn vervolgens dus niet meer weg te krijgen.

Op dit moment - doe nog maar even niet :)

[ Voor 20% gewijzigd door elevator op 15-02-2005 22:45 ]

You can't have everything. Where would you put it?


Acties:
  • 0 Henk 'm!

  • Ilya
  • Registratie: December 2004
  • Niet online
Iemand stuurde me nu files met een andere naam..:
Me & you pic!.pif
Me Pissed!.pif
Beautiful Ass.pif

Daarna ging hij ook offline.. :D

Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
eghie schreef op dinsdag 15 februari 2005 @ 22:41:
[...]
Hey verrekt ja. Hmm, opzich ook wel logisch, want het is een script en geen programma. |:(

[...]

Als je er niet op geklikt hebt dan zit je safe.

[...]

Ik zou er voor de zekerheid ff de removaltool overheen halen. Gewoon om er zeker van te zijn. In die tussentijd heeft hij vast al wel iets gedaan.
Welke removaltool? Ik zie alleen die ene van Win32.Bropia en Win32.Bropia.j. Niet Win32.Bropia.g.

Acties:
  • 0 Henk 'm!

  • Steephh
  • Registratie: Juni 2003
  • Laatst online: 19:03
Anoniem: 97917 schreef op dinsdag 15 februari 2005 @ 21:34:
[...]

Dus jij wilt zeggen dat jij ook alle linkjes gewoon aanklikt en niet eens denkt van: huh :? wat is dat....en ook moet je nog accepten 8)7
By the way dan is Chello best snel geweest al zeg ik hetzelf....
Ligt eraan hoe bekend diegene is. Als het iemand is die ik slecht ken, dan doe ik dat meestal niet...

_@/'


Acties:
  • 0 Henk 'm!

  • Electronical
  • Registratie: Juli 2004
  • Laatst online: 18-11-2020
Heb net een uur geleden een spoedreparatie bij een nichtje van me moeten uitvoeren. Ze klikte dus WEL op de link. Gelukkig was het zo verholpen, want ze had nog niet opnieuw opgestart en verder ook nog niets gedaan.
Zo'n virusje zit nog redelijk slim in elkaar, ik vind het iig een slimme manier van verspreiden. Als de file beschikbaar zou blijven op die server, dan zouden er veel meer mensen erin getrapt hebben. Het slimme is dat het de mensen zoiets dus wel aanklikken omdat ze de verzender wel vertrouwen.
Mijn nichtje heeft er iig van geleerd hoop ik. Mijn broertje was nog net zo slim om er niet op te klikken, die kwam netjes vragen of het mocht. Ikzelf heb nog geen aanbod gehad om het te downloaden.

I do not fear computers, I fear the lack of them - Isaac Asimov
"With enough eyeballs, all bugs are shallow" - Eric Raymond


Acties:
  • 0 Henk 'm!

  • BonzO
  • Registratie: Augustus 2003
  • Laatst online: 25-06 12:36
PilatuS schreef op dinsdag 15 februari 2005 @ 21:08:
ik kreeg em net ook van iemand op msn, heb er wel opgeklinkt maar toen ie na 10 sec nog niets deed heb ik em maar weer weg geklikt

verder heb ik nergens last van dus ik neem aan dat mijn firewall zijn werk wel goed gedaan heeft

of heeft een firewall bij zulk soort dingen helemaal geen nut :?
Ik precies 't zelfde, ik kreeg ook een bericht, ikke klikken en vervolgens:
Page could not be displayed...

Achja, dacht ik, en nu lees ik dit, best wel lol :)

Acties:
  • 0 Henk 'm!

  • d0s
  • Registratie: Augustus 2004
  • Laatst online: 30-06 07:23

d0s

sssst

Ok, volgende gedaan.

Winini en Winis afgesloten bij lopende processen
Ook bij msconfig, hij start dus niet meer mee.
Maar.. nog steeds geen internet!

help ?

Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
Electronical schreef op dinsdag 15 februari 2005 @ 22:50:
Gelukkig was het zo verholpen, want ze had nog niet opnieuw opgestart en verder ook nog niets gedaan.
HOE heb je het dan verholpen?

Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

d0s schreef op dinsdag 15 februari 2005 @ 22:57:
Ok, volgende gedaan.
Winini en Winis afgesloten bij lopende processen
Ook bij msconfig, hij start dus niet meer mee.
Maar.. nog steeds geen internet!

help ?
Open maar even een apart topic :)

Acties:
  • 0 Henk 'm!

Anoniem: 106792

Ik als Linux gebruiker kreeg ook wat links...klikte erop en kreeg allemaal rare tekens in firefox :+

Acties:
  • 0 Henk 'm!

  • ironx
  • Registratie: Augustus 2001
  • Laatst online: 01-07 19:42
Kaspersky Anti-Virus herkent 'm nu:

Afbeeldingslocatie: http://62.45.45.65/~negative/images/tweakers/im-worm-win32-bropia.g.gif
De "pif"

Afbeeldingslocatie: http://62.45.45.65/~negative/images/tweakers/backdoor-win32-rbot-iv.gif
"winis.exe"

* Waneer je winis.exe niet kan deleten, CTRL-ALT-DEL indrukken, en winis.exe proces beeindigen.

Even je virus-definities updaten dus...

[ Voor 20% gewijzigd door ironx op 15-02-2005 23:10 ]


This posting is provided "AS IS" with no warranties, and confers no rights.


Acties:
  • 0 Henk 'm!

Anoniem: 129519

Keb snel ff het topic doorgekeken maar zag hem volgens mij nog niet staan....

!!!DE REMOVAL TOOL!!!

http://securityresponse.s....bropia.removal.tool.html

Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
Ja, ik weet het, ik doe nogal paniekerig, maar op deze computer staan nogal veel belangrijke bestanden. Ik zou graag weten of ik het virus heb :)

Ik heb Win XP, SP1
Het staat niet in m'n history. Er staat geen winis.exe op deze computer. Ook loopt het niet in taakbeheer. Ik kan handcuffs.pif niet vinden op de computer.

Is het nu 100% zeker dat ik IM-Worm.Win32.Bropia.g niet heb?

Acties:
  • 0 Henk 'm!

  • Shapeshifter
  • Registratie: Januari 2004
  • Laatst online: 30-06 22:37

Shapeshifter

Get it over with

Kreeg hem net via Trillian 3.1 Pro - Geklikt, sever was down :P

Raar, de vriend van wie ik hem kreeg is lang niet stom, en ging ook niet offline na het incident. Ik ook niet btw...

/Edit, ik had hem iig niet :)

[ Voor 9% gewijzigd door Shapeshifter op 15-02-2005 23:10 . Reden: Additional Data ]

HP ZBook Studio G3 - Hyundai Ioniq EV Classic - Opel Vivaro-e 75kWh - 22x Prusa i3 MK3S - 8x Prusa MINI+ - Ooznest Workbee 1,5m x 1,5m


Acties:
  • 0 Henk 'm!

Anoniem: 55140

ironx schreef op dinsdag 15 februari 2005 @ 23:01:
Kaspersky Anti-Virus herkent 'm nu:

[afbeelding]
De "pif"

[afbeelding]
"winis.exe"
Noem me een vieze spammert, maar KAV is nog steeds de enige met een signature hiervoor.
Even je virus-definities updaten dus...
^^^ Dat geldt dus zeker niet voor iedereen, helaas.

Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
Anoniem: 129519 schreef op dinsdag 15 februari 2005 @ 23:02:
Keb snel ff het topic doorgekeken maar zag hem volgens mij nog niet staan....

!!!DE REMOVAL TOOL!!!

http://securityresponse.s....bropia.removal.tool.html
Deze werd en al gepost en is de verkeerde, want hij is voor bropia en bropia.j, niet voor bropia.g.

Acties:
  • 0 Henk 'm!

  • Omebas
  • Registratie: Juli 2002
  • Laatst online: 01-07 21:18
Op symantec staat bij Bropia.J also known as Bropia.G dus neem aan het dus met die removal tool te fixen moet zijn.

Acties:
  • 0 Henk 'm!

  • Electronical
  • Registratie: Juli 2004
  • Laatst online: 18-11-2020
yootje schreef op dinsdag 15 februari 2005 @ 22:57:
[...]
HOE heb je het dan verholpen?
Eerst heb ik het proces winis.exe afgesloten, daarna heb ik HijackThis eens laten scannen en alle winis.exe entries eruit gegooid. Hierna was het een kwestie nog eens scannen en wat rondzoeken op de hdd en er was idd niets verdachts meer. Voor zover ik weet, dadelijk blijkt er meer achter de zitten, maar daar kan ik op dit moment niet erg mee zitten, had ze maar niet moeten klikken :P.

Uiteindelijk kon ik niets verdachts meer vinden, dus neem ik aan dat het ongeveer wel opgelost is, maar dat hoor ik morgen wel.

I do not fear computers, I fear the lack of them - Isaac Asimov
"With enough eyeballs, all bugs are shallow" - Eric Raymond


Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Omebas schreef op dinsdag 15 februari 2005 @ 23:06:
Op symantec staat bij Bropia.J also known as Bropia.G dus neem aan het dus met die removal tool te fixen moet zijn.
Zoals ik al eerder zei - die tool is het laatst geupdate 11 dagen (+/- 2 weken :P ) geleden. Reken er maar niet op dat die afdoende werkt tegen een variant van nu :)

Acties:
  • 0 Henk 'm!

  • Sir_Killalot
  • Registratie: Januari 2001
  • Laatst online: 25-06 12:32
Anoniem: 55140 schreef op dinsdag 15 februari 2005 @ 23:05:


[...]

^^^ Dat geldt dus zeker niet voor iedereen, helaas.
hoe bedoel je?

Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
Omebas schreef op dinsdag 15 februari 2005 @ 23:06:
Op symantec staat bij Bropia.J also known as Bropia.G dus neem aan het dus met die removal tool te fixen moet zijn.
Waar zie jij dat staan dan?

Acties:
  • 0 Henk 'm!

  • HyperioN
  • Registratie: April 2003
  • Laatst online: 24-05 15:42
Shit man...normaal heb ik nooit zoveel MSN-gesprekken open.
Nu heb ik een paar uur niet achter de pc gezeten..kom ik terug: wel 20 MSN-gesprekken open, allemaal mensen die ineens dat handcuffs.pif beginnen te roepen....

irritant.

Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
Electronical schreef op dinsdag 15 februari 2005 @ 23:07:
[...]

Eerst heb ik het proces winis.exe afgesloten, daarna heb ik HijackThis eens laten scannen en alle winis.exe entries eruit gegooid. Hierna was het een kwestie nog eens scannen en wat rondzoeken op de hdd en er was idd niets verdachts meer. Voor zover ik weet, dadelijk blijkt er meer achter de zitten, maar daar kan ik op dit moment niet erg mee zitten, had ze maar niet moeten klikken :P.

Uiteindelijk kon ik niets verdachts meer vinden, dus neem ik aan dat het ongeveer wel opgelost is, maar dat hoor ik morgen wel.
OK, bedankt :)

Geen winis.exe hier, dus ik denk niet dat ik hem heb :)

Toch maar eens een goede virusscanner downloaden, of beter nog, back-ups maken.

Acties:
  • 0 Henk 'm!

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Hmm, volgens mij is die gast, die dit virus heeft gemaakt, niet echt slim. Hij verspreid het via een chello accountje. Bij chello zijn de adres gegevens wel bekend.

Acties:
  • 0 Henk 'm!

  • ironx
  • Registratie: Augustus 2001
  • Laatst online: 01-07 19:42
Moet je wel KAV hebben draaien natuurlijk. Users van Norton, McAfee en anderen zullen nog moeten wachten.

Kaspersky... _/-\o_ :)


This posting is provided "AS IS" with no warranties, and confers no rights.


Acties:
  • 0 Henk 'm!

  • Sir_Killalot
  • Registratie: Januari 2001
  • Laatst online: 25-06 12:32
ironx schreef op dinsdag 15 februari 2005 @ 23:12:
[...]


Moet je wel KAV hebben draaien natuurlijk. Users van Norton, McAfee en anderen zullen nog moeten wachten.

Kaspersky... _/-\o_ :)
dat snap ik, maar misschien zijn er meerdere versies van KAV in omloop ofzo :)

Acties:
  • 0 Henk 'm!

Anoniem: 97917

ironx schreef op dinsdag 15 februari 2005 @ 23:12:
[...]


Moet je wel KAV hebben draaien natuurlijk. Users van Norton, McAfee en anderen zullen nog moeten wachten.

Kaspersky... _/-\o_ :)
Ja, dat is zonde ja! Kaspersky ooit eraf geknalt 8)7 ! Gelukkig heb ik niet geaccept :*) !

/me mssl i-net al meer dan een jaar zonder een virusscanner....ik accept niet al te veel ;)

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 00:02

AW_Bos

Liefhebber van nostalgie... 🕰️

Topicstarter
eghie schreef op dinsdag 15 februari 2005 @ 23:11:
Hmm, volgens mij is die gast, die dit virus heeft gemaakt, niet echt slim. Hij verspreid het via een chello accountje. Bij chello zijn de adres gegevens wel bekend.
Misschien is dit een 'gehacked' accountje?

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

Anoniem: 134048

Hier ook de lul dankzij een broertje.

Heb overal in het register de verwijzing naar winis.exe verwijderd, kan het bestand zelf alleen niet vinden (terwijl het wel connectie met internet wou maken)

ff wachten op een removal tool die de rest opruimd.

Acties:
  • 0 Henk 'm!

  • Tofu
  • Registratie: Maart 2003
  • Laatst online: 05-10-2024
eghie schreef op dinsdag 15 februari 2005 @ 23:11:
Hmm, volgens mij is die gast, die dit virus heeft gemaakt, niet echt slim. Hij verspreid het via een chello accountje. Bij chello zijn de adres gegevens wel bekend.
Waarschijnlijk wel een gehackt accountje denk ik zo, iemand is dan dus een grote pineut.
De naam stond er gewoon in, en om de hoofdpagina er van stond zo van hier kan je je website installeren blabla.. dus gewoon gehackt denk ik ?

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Volgens mij doet het 'leuke' programmatje meer dan alleen maar irritant het virusje uithangen.
Volgens mij installeert hij ook een shitload aan spyware en aan troep!

Check dit (log van HitmanPro):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
Spy Sweeper 3.2.0 (Build 148) (trial version)
Sweep initiated using definitions version 447
    Scanning 5 fixed drive(s) - C: D: E: F: G:
Memory  SearchAssistant nCase, version 1
Memory  SearchAssistant nCase, version 1
Memory  Hot as Hell, version 1
Registry    Bargain Buddy   13
Registry    BlazeFind   30
Registry    CoolWebSearch (CWS) 18
Registry    CWS-AboutBlank  2
Registry    CWS_NS3 2
Registry    Hot as Hell 50
Registry    InternetOptimizer   78
Registry    iSearch Toolbar 20
Registry    IstBar  49
Registry    MoneyTree   37
Registry    Multidial   38
Registry    SearchAssistant nCase   36
Registry    NeededWare  2
Registry    PowerScan   3
Registry    Search Explorer Toolbar 18
Registry    Bho_SideFind    192
Registry    Slotchbar   70
Registry    SubmitHook  18
Registry    TeenXXX (TinyBar)   36
Registry    WebRebates  9
Cookie  64.62.232, version 1, c:\documents and settings\administrator\cookies\administrator@64.62.232[1].txt
Cookie  AA Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@aa[2].txt
Cookie  Atwola Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@atwola[1].txt
Cookie  Banners Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@banners[1].txt
Cookie  Bizrate Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@bizrate[1].txt
Cookie  BurstNet Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@burstnet[1].txt
Cookie  Com.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@com[2].txt
Cookie  Tickle Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@cookie.tickle[1].txt
Cookie  fe.lea.lycos.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@fe.lea.lycos[1].txt
Cookie  fe.lea.lycos.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@fe.lea.lycos[2].txt
Cookie  go.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@go[1].txt
Cookie  HerFirstLesbianSex Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@herfirstlesbiansex[1].txt
Cookie  Com.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@ninemsn.com[1].txt
Cookie  Rightmedia Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@rightmedia[1].txt
Cookie  Adscpm Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@servedby.adscpm[1].txt
Cookie  onestat.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@stat.onestat[1].txt
Cookie  Toplist Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@toplist[1].txt
Cookie  Com.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@www.gorskys.com[1].txt
Cookie  Com.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@www.milliyet.com[1].txt
Cookie  Sidefind Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@www.sidefind[1].txt
Cookie  toprebates.com Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@www.toprebates[2].txt
Cookie  Xiti Cookie, version 1, c:\documents and settings\administrator\cookies\administrator@xiti[1].txt
File    Bargain Buddy, version 1, c:\documents and settings\administrator\local settings\temp\bb.exe
File    WebRebates, version 1, c:\documents and settings\administrator\local settings\temp\djtopr1150.exe
File    WebRebates, version 1, c:\documents and settings\administrator\local settings\temp\jkill.exe
File    PowerScan, version 1, c:\documents and settings\administrator\local settings\temp\powerscan.exe
File    InternetOptimizer, version 1, c:\documents and settings\administrator\local settings\temp\temp.fr0048
File    Bargain Buddy, version 1, c:\documents and settings\administrator\local settings\temp\temp.fr0e27
File    Hot as Hell, version 1, c:\documents and settings\administrator\local settings\temporary internet files\content.ie5\2xmn6vkl\istsvc[1].exe
File    SearchAssistant nCase, version 1, c:\documents and settings\administrator\local settings\temporary internet files\content.ie5\2xmn6vkl\ncase_new[1].exe
File    InternetOptimizer, version 1, c:\documents and settings\administrator\local settings\temporary internet files\content.ie5\2xmn6vkl\nem220[1].dll
File    IstBar, version 1, c:\documents and settings\administrator\local settings\temporary internet files\content.ie5\abipqly5\istrecover[1].exe
File    PowerScan, version 1, c:\documents and settings\administrator\local settings\temporary internet files\content.ie5\iv8xstop\powerscan[1].exe
File    PowerScan, version 1, c:\documents and settings\administrator\menu start\programma's\power scan\power scan.lnk
File    SearchAssistant nCase, version 1, c:\program files\180solutions\sais.exe
File    SearchAssistant nCase, version 1, c:\program files\180solutions\saishook.dll
File    SearchAssistant nCase, version 1, c:\program files\180solutions\sais_gdf.dat
File    Slotchbar, version 1, c:\program files\istbar\istbar.dll
File    Hot as Hell, version 1, c:\program files\istsvc\istsvc.exe
File    SearchAssistant nCase, version 1, c:\program files\n-case.180\msbb_gdf.dat
File    SearchAssistant nCase, version 1, c:\program files\n-case.180\msbb_kyf.dat
File    PowerScan, version 1, c:\program files\power scan\powerscan.exe
File    CoolWebSearch (CWS), version 1, c:\windows\downloaded program files\webdlg32.dll
File    CoolWebSearch (CWS), version 1, c:\windows\downloaded program files\webdlg32.inf
File    InternetOptimizer, version 1, c:\windows\nem220.dll
File    SearchAssistant nCase, version 1, c:\windows\qbyzynyd.exe
File    Bargain Buddy, version 1, c:\windows\system32\exdl0.exe
File    Bargain Buddy, version 1, c:\windows\system32\exdl1.exe
File    Bargain Buddy, version 1, c:\windows\system32\instsrv.exe
File    Bargain Buddy, version 1, c:\windows\system32\javexulm.vxd
File    Bargain Buddy, version 1, c:\windows\system32\mac80ex.idf
File    Bargain Buddy, version 1, c:\windows\system32\mqexdlm.srg
File    Bargain Buddy, version 1, c:\windows\system32\netut80ex.vxd
File    Bargain Buddy, version 1, c:\windows\system32\vx0.nls
File    Bargain Buddy, version 1, c:\windows\system32\vx1.nls
File    Bargain Buddy, version 1, c:\windows\system32\vx1x.nls
File    CoolWebSearch (CWS), version 1, d:\downloads\anti spyware\hijackthis\backups\backup-20041122-202632-905.dll
    Found: 134 file traces.
    858 spyware traces located
Spybot Search & Destroy
Enabled permanent Internet Explorer immunity to block known spyware installers
Cookie  XXXToolbar  
Registry    DyFuCA  HKEY_USERS\S-1-5-21-515967899-1960408961-839522115-500\Software\Microsoft\Internet Explorer\Main\BandRest
File    DyFuCA  FIXING FAILED C:\WINDOWS\nem220.dll
File    eXact Advertising.BargainsBuddy C:\WINDOWS\bbchk.exe
Directory   ISearchTech.ISTsvc  FIXING FAILED C:\Program Files\ISTsvc\
Registry    ISearchTech.PowerScan   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\BandRest
Registry    ISearchTech.PowerScan   HKEY_USERS\S-1-5-21-515967899-1960408961-839522115-500\Software\IST
Directory   ISearchTech.SideFind    FIXING FAILED C:\Program Files\Sidefind\
File    ISearchTech.Slotch  FIXING FAILED C:\Program Files\ISTsvc\istsvc.exe
Registry    ISearchTech.Slotch  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IST Service
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Free Adult Content\Free Live Chat\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Free Adult Content\Daily Pictures\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Free Adult Content\Daily Movies\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Voyeur\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Video\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Upskirt\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Transexual\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Tits\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Teen Hardcore\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Teen\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Reality\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Peeing\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Mature\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Lesbian\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Latin\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Interacial\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Hardcore\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Gay\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Gang Bang\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Fetish\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Cumshots\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Cartoon\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Black\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Bisexual\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Asian\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Anal\
Directory   ISearchTech.Slotch  C:\Documents and Settings\Administrator\Favorieten\Adult Sites\Amateur\
Registry    ISearchTech.Slotch  HKEY_LOCAL_MACHINE\Software\ISTsvc
Registry    ISearchTech.Slotch  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ISTsvc
Registry    SexList FIXING FAILED HKEY_USERS\S-1-5-21-515967899-1960408961-839522115-500\Software\Microsoft\Internet Explorer\URLSearchHooks\_{CFBFAE00-17A6-11D0-99CB-00C04FD64497}
File    WebRebates/TopRebates   C:\Documents and Settings\Administrator\Local Settings\Temp\webrebates.exe
File    Windows AdTools C:\WINDOWS\system32\ide21201.vxd
    37 spyware traces fixed
En nee, ik ben geen vunzig ventje, die vage sites bezoekt... En ik scan elke dag, op spyware en adware, heb ook Spyware Blaster draaien, dus aan mij kan dat niet liggen in ieder geval... ;)

Acties:
  • 0 Henk 'm!

  • ironx
  • Registratie: Augustus 2001
  • Laatst online: 01-07 19:42
Anoniem: 134048 schreef op dinsdag 15 februari 2005 @ 23:16:
Hier ook de lul dankzij een broertje.

Heb overal in het register de verwijzing naar winis.exe verwijderd, kan het bestand zelf alleen niet vinden (terwijl het wel connectie met internet wou maken)

ff wachten op een removal tool die de rest opruimd.
"Alle bestanden laten zien" ofzo in Windows Explorer aanzetten. Het bestand is namelijk hidden.
En als je hem hebt staat hij in C:\Windows\System32.


This posting is provided "AS IS" with no warranties, and confers no rights.


Acties:
  • 0 Henk 'm!

  • ironx
  • Registratie: Augustus 2001
  • Laatst online: 01-07 19:42
GJ-tje schreef op dinsdag 15 februari 2005 @ 23:18:
Volgens mij doet het 'leuke' programmatje meer dan alleen maar irritant het virusje uithangen.
Volgens mij installeert hij ook een shitload aan spyware en aan troep!

En nee, ik ben geen vunzig ventje, die vage sites bezoekt... En ik scan elke dag, op spyware en adware, heb ook Spyware Blaster draaien, dus aan mij kan dat niet liggen in ieder geval... ;)
Dat zeg ik ook niet :p

Maar zover ik heb kunnen nagaan met Regmon en Filemon installeert hij geen van deze rotzooi.
Zie voor de logs 1 of 2 pagina's terug...


This posting is provided "AS IS" with no warranties, and confers no rights.


Acties:
  • 0 Henk 'm!

Anoniem: 134048

ironx schreef op dinsdag 15 februari 2005 @ 23:22:
[...]


"Alle bestanden laten zien" ofzo in Windows Explorer aanzetten. Het bestand is namelijk hidden.
En als je hem hebt staat hij in C:\Windows\System32.
Staat bij mij altijd standaard aan, heb er ook op gezocht maar het bestaad echt niet..

Toch vaag dat een niet bestaand bestand connectie met Internet kan maken...

[ Voor 3% gewijzigd door Anoniem: 134048 op 15-02-2005 23:32 . Reden: typos ]


Acties:
  • 0 Henk 'm!

  • Satch
  • Registratie: Mei 2004
  • Niet online
ook ik heb in een vlaag van verstandsverbijstering erop geklikt. Windows firewall voorkwam dat hij kon verbinden met andere mensen. Gelukkig maar, heb hem nu dus ook weggekregen met hijackthis.
Ondanks dat ga ik toch maar een format doen ( net nieuwe windows install sinds 2 dagen 8)7 ) want ik haat het als er zoiets op men pc komt en ik niet voor 1000% zeker weet dat het weg is..

Acties:
  • 0 Henk 'm!

  • Zoefff
  • Registratie: September 2001
  • Laatst online: 02-07 13:49

Zoefff

❤ 

Guttegut, ik klikte er dus ook op |:(

Dacht te zien dat het een .pdf was. Opende echter in FireFox, maar die kon het bestand vervolgens niet meer vinden (op chello webspace), dus is waarschijnlijk al verwijderd door Chello.


FotoblogWerkaandemuur.nlMoestuincursus.nlTwitter


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

ironx schreef op dinsdag 15 februari 2005 @ 23:25:
Dat zeg ik ook niet :p

Maar zover ik heb kunnen nagaan met Regmon en Filemon installeert hij geen van deze rotzooi.
Zie voor de logs 1 of 2 pagina's terug...
Die logs heb ik inderdaad gezien... Maar dan snap ik niet hoe ik aan zoveel spyware kom... Ik scan dagelijks, en heb Spyware Blaster, dus dat moet goed zitten lijkt me?

Acties:
  • 0 Henk 'm!

  • ID-College
  • Registratie: November 2003
  • Laatst online: 21:46
Anoniem: 134048 schreef op dinsdag 15 februari 2005 @ 23:28:
[...]


Staat bij mij altijd standaard aan, heb er ook op gezocht maar het bestaad echt niet..

Toch vaag dat een niet bestaand bestand connectie met Internet kan maken...
Dat heb ik nou ook.
Hij wil connectie maken maar nergens te vinden op me harde schijf. Vatter nix van :?
Hij laat trouwens veel waardes in het register achter :|

[ Voor 7% gewijzigd door ID-College op 15-02-2005 23:34 ]


Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 02-07 08:15

mace

Sapere Aude

Ik heb maar ff in mijn MSN naam gezet dat de mensen er niet op moeten klikken, misschien helpt het. :P nja, amsn heeft er iig geen last van \o/

Acties:
  • 0 Henk 'm!

  • Electronical
  • Registratie: Juli 2004
  • Laatst online: 18-11-2020
Ik heb na het lezen van de reacties na mijn post toch maar die laptop van mijn nichtje teruggehaald om voor de zekerheid nog vanalles na te kijken. De firewall van SP2 hield gelukkig verbindingen tegen, dus wat dat betreft zit ze veilig, maar of haar internet het nog doet en of MSN zelf nog functioneert heb ik eerlijk gezegd nog niet gecontroleerd. Morgen maar eens wat rond gaan zoeken naar geïnstalleerde spyware en dat soort ongein.

I do not fear computers, I fear the lack of them - Isaac Asimov
"With enough eyeballs, all bugs are shallow" - Eric Raymond


Acties:
  • 0 Henk 'm!

  • Yakumos
  • Registratie: Januari 2005
  • Laatst online: 20:31
uhm, ik vraag me af...
ik heb dus spysweeper geinstalleerd staan, en ik krijg nu bij het opstarten 4x win-xp die is toegevoegd aan mijn startup shield. ik krijg hem niet weg:S ik heb Norton nog niet geprobeerd maar ad aware en spybot al wel(in veilige modus) is dit schadelijk en/of wordt m'n pc er langzamer van?
heeft iemand anders met spysweeper dit ook?

Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

GielFox schreef op dinsdag 15 februari 2005 @ 23:45:
uhm, ik vraag me af...
ik heb dus spysweeper geinstalleerd staan, en ik krijg nu bij het opstarten 4x win-xp die is toegevoegd aan mijn startup shield. ik krijg hem niet weg:S ik heb Norton nog niet geprobeerd maar ad aware en spybot al wel(in veilige modus) is dit schadelijk en/of wordt m'n pc er langzamer van?
heeft iemand anders met spysweeper dit ook?
Misschien is het makkelijker dat je even een nieuw topic hierover opent, neem dan wel eerst even Beveiliging en Virussen - Nieuw topic starten door. ;)

Signature


Acties:
  • 0 Henk 'm!

  • yootje
  • Registratie: December 2002
  • Laatst online: 22-03 15:15
Inmiddels opnieuw opgestart, ik merk nog niks. Kan nog gewoon msn'en, op www, enz. Dus het zit wel goed?

Acties:
  • 0 Henk 'm!

  • cryforhelp
  • Registratie: December 2001
  • Laatst online: 24-05 22:58
Ik gooi m'n computer vannacht maar even op standby en dan hopen dat er morgen een removal tool beschikbaar is :X
Volgens mij voert ie system.ini en win.ini niet uit als hij uit standby komt :)

Tot mijn grote schande heb ik m namelijk ook :'(

Kleine zonnepaneleninstallateur


Acties:
  • 0 Henk 'm!

  • Firecow
  • Registratie: Oktober 2001
  • Laatst online: 16-01-2023

Firecow

worldofnature.nl

heb ik even mzzl... kreeg die url van een vriend dus ik klikte eigenlijk zonder te kijken wat het was.... Maar hij stond dus op een chello gebruiker site... Die gelukkig blijkbaar al geblokt was, want ik kwam op de hoe maak je je eigen website van chello uit :)
Laat dat maar achterwege. ;)

[ Voor 17% gewijzigd door pasta op 16-02-2005 00:39 ]

Canon EOS 80D En wat glaswerk


Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 02-07 08:15

mace

Sapere Aude

dat sommige mensen die link nog steeds posten na die mooie waarschuwing boven de quick reply 8)7

Acties:
  • 0 Henk 'm!

Anoniem: 133816

Ik kreeg ook een popupscherm van msn met een linkje (van me broertje).
Keek eerst wel wat ie stuurde , leek op een dood normaal linkje (ff snel gelezen),dus ik klik erop :/
krijg windows popupje van ,wil het opslaan of openen, ikke openen :/ .
Kreeg meteen een blonde dame met cup DD die zijn tepels vast hield plaatje 8)
Toen sprong meteen me firewall ook eens aan, omdat euh ff kijken staat in me firewall log.
Een bestand genaamd C:\WINDOWS\system32\winis.exe -2/15/2005 8:53:23 PM-
die mijn pc wouw verlaten ik meteen op BLOCK klikken.
Loop naar me broertje toe zeg wat the shit stuur je me |:( .
Hij zij iets van ik kreeg linkje van een vriendje en daar klikte ik op |:( je raad het al zijn hele lijst met contacten kreeg ook meteen dat link op zijn scherm waardoor ik ook.
Maar wonder boven wonder werkt alles prima, maar ik zeker voor het onzeker FULL system scan gedraaid.Van Virusscans tot registercleaners erop afgegooid niks :?

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 01:32

DataGhost

iPL dev

pff, die mensen toch allemaal... op IRC ging het al rond dat er een virus was en hoe vaak iedereen hem wel niet gehad had... ik had hem toen nog niet gehad
20 sec later was het raak :+
dus ik bel die gast op en ik krijg direct het standaard excuus te horen:
'hij opende helemaal vanzelf, ik heb nergens op geklikt' :+

Acties:
  • 0 Henk 'm!

Anoniem: 105180

IK heb het hetzelfde gekregen als de meeste mensen hier, mn broertje was zo dom er op te klikken :( .

Maar ik heb een veel erger probleem gekregen, eerst had ik dezelfde msn problemen, later opgelost en bestand verwijderd. Maar toen ik hem opnieuw opstarte kreeg ik na het laadscherm van windows een blauw scherm met fouten, die heel even komt dan weg gaat en dan start de pc opnieuw op |:( . En dit gaat de hele tijd door, veilige modus doet het ook niet, zelfde foutmelding.

De fouten kan ik niet zo snel lezen omdat hij gelijk weer weggaat. Maar het is iets van registratie bestand niet gevonden. En iets met fysiek geheugen, meer kan ik er niet van maken. Heeft iemand dit ook? Ik weet echt niet wat ik eraan moet doen.

Acties:
  • 0 Henk 'm!

  • koe161
  • Registratie: September 2001
  • Laatst online: 14-06 21:39

koe161

koe(c)

ironx schreef op Tuesday 15 February 2005 @ 23:12:
[...]


Moet je wel KAV hebben draaien natuurlijk. Users van Norton, McAfee en anderen zullen nog moeten wachten.

Kaspersky... _/-\o_ :)
McAfee herkende deze ook al sinds virusdefinitie 4426, volgens

http://us.mcafee.com/viru...escription&virus_k=131539

Er is een tijd van werken en een tijd van genieten.


Acties:
  • 0 Henk 'm!

  • Koekje
  • Registratie: Oktober 2003
  • Niet online

Koekje

GoT-lurker

Norton doet er niets aan! 'toen maar het handmatig verwijderd' :)

mbv deze guide: http://www.symantec.com/avcenter/venc/data/w32.bropia.html

edit: tooltje hielp bij mij niet

[ Voor 16% gewijzigd door Koekje op 16-02-2005 10:17 ]

There are 10 types of people in this world. Those who understand binary, and another 9 who don't give a s**t.


Acties:
  • 0 Henk 'm!

  • Yakumos
  • Registratie: Januari 2005
  • Laatst online: 20:31
pasta schreef op Tuesday 15 February 2005 @ 23:48:
[...]

Misschien is het makkelijker dat je even een nieuw topic hierover opent, neem dan wel eerst even Beveiliging en Virussen - Nieuw topic starten door. ;)
sorry, ik zie mijn fout net...
ik heb dus ook dat stomme msn ding aangeklikt, en heb dit als gevolg gekregen...

Acties:
  • 0 Henk 'm!

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 25-06 13:13
Ik heb het gehele draadje doorgelopen... en diverse mensen over firewall zien praten..
In mijn geval gebruik ik NAT thuis en een softwarematig firewall (BlackIce server).

Houd 1 van deze 2 de download tegen mocht ik em aanklikken :?

..:.:.:: edit ::.:.:..
volgens mij wel ivm van binnenuit een download genereren ... :? :)

[ Voor 17% gewijzigd door Zephyer op 16-02-2005 12:10 . Reden: hersenspinsel ]

MW | BF1 Stats


Acties:
  • 0 Henk 'm!

Anoniem: 55140

Maar wonder boven wonder werkt alles prima, maar ik zeker voor het onzeker FULL system scan gedraaid.Van Virusscans tot registercleaners erop afgegooid niks :?
Zoals al eerder gezegd detecteerde gisterenavond zga. geen AVs deze nieuwe Bropia variant met bijbehorende Rbot.

Dat de door jou gebruikte scanner niets zegt, hoeft dus niet echt vreemd te zijn.
koe schreef op Wednesday 16 February 2005 @ 09:49:
[...]


McAfee herkende deze ook al sinds virusdefinitie 4426, volgens

http://us.mcafee.com/viru...escription&virus_k=131539
McAfee detecteert deze variant (nu) als W32/Bropia.worm.n - om 1 uur vannacht had NAI nog geen detectie.
Houd 1 van deze 2 de download tegen mocht ik em aanklikken :?
Tenzij je firewall elke PE file die je probeert te downloaden blokkeert, zou ik er maar niet op rekenen.

Acties:
  • 0 Henk 'm!

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 25-06 13:13
Ik doel op m'n poorten die ik van buitenaf heb gesloten...
Ik heb er wel wat open staan, maar voornamelijk datgene wat ik geforward wil hebben... :)

MW | BF1 Stats


Acties:
  • 0 Henk 'm!

Anoniem: 113297

GJ-tje schreef op Tuesday 15 February 2005 @ 23:18:En ik scan elke dag, op spyware en adware, heb ook Spyware Blaster draaien, dus aan mij kan dat niet liggen in ieder geval... ;)
toch wel, je negeert beveiligingsmaatregel nummer 1, en dat is als beperkte gebruiker internetten. deze draad bewijst weer maar eens dat de avprogsels nepbeveiliging zijn, KAV, de snelste van het pak als ik een bepaalde vieze spammerd mag geloven (geen nood, dat doe ik ook), komt eigenlijk ook massief te laat.

ik dacht erover een startpost te doen, maar het ideetje was blijkbaar al eerder geopperd en te beperkt om er een aparte sp voor te maken. als het toch zo'n onoverkomelijk probleem gevonden wordt om steeds als beperkte gebruiker te werken (ik vind van niet), zou het toch aangeraden zijn om tenminste alle internettoepassingen als dusdanig te laten lopen : maak een beperkt account, creëer er met runas en de savecred switch een shortcut naar en je bent vertrokken.

zie ook Ervaringen: Niet inloggen als administrator onder Windows XP

Acties:
  • 0 Henk 'm!

Anoniem: 55140

Zephyer schreef op woensdag 16 februari 2005 @ 13:55:
Ik doel op m'n poorten die ik van buitenaf heb gesloten...
Ik heb er wel wat open staan, maar voornamelijk datgene wat ik geforward wil hebben... :)
Backdoor is een ircbot, als je naar IRC chan kan connecten, kun je commando's opvolgen.
Dus het geeft de master toch nog wel wat 'speelruimte'.
KAV, de snelste van het pak als ik een bepaalde vieze spammerd mag geloven (geen nood, dat doe ik ook), komt eigenlijk ook massief te laat.
Een half uur na initial sighting een update releasen kan ik niet massief te laat noemen eigenlijk..

Acties:
  • 0 Henk 'm!

Anoniem: 113297

Anoniem: 55140 schreef op woensdag 16 februari 2005 @ 14:20:Een half uur na initial sighting een update releasen kan ik niet massief te laat noemen eigenlijk..
uit deze draad blijkt dat de tijd tussen [initial sighting]-[virus in the loose] reeds voldoende was voor honderden infecties, bovendien werkt het merendeel niet met KAV waardoor die tijd (nog steeds voor sommigen) toeneemt. mijns inziens zondermeer een tekortkoming van de huidge av's.

Acties:
  • 0 Henk 'm!

  • CyberThijs
  • Registratie: Maart 2004
  • Laatst online: 20:33
Toen ik gisteren 3x kort na elkaar dit bericht kreeg, heb ik een mailtje gestuurd naar abuse@chello.nl, dit kreeg ik vandaag terug:
Geachte heer, mevrouw,

Hartelijk dank voor uw melding.

Wij hebben geconstateerd dat het bestand in kwestie een worm-virus
betreft. Wij hebben hier stappen tegen genomen om verdere verspreiding
te voorkomen.
Mocht u het bestand geopend hebben is het raadzaam om uw computer zo
spoedig mogelijk na te kijken op de aanwezigheid van virussen. Indien u
nog geen
virusscanner op uw computer geinstalleerd heeft, raden wij u aan om via
http://www.grisoft.com/ een (gratis) virusscanner te downloaden en te
installeren.

Met vriendelijke groet,

chello abuse
abuse@chello.nl
Ik hoop dat ik toch een paar mensen hier een dienst mee heb kunnen bewijzen :)

Acties:
  • 0 Henk 'm!

  • strandbal
  • Registratie: Juli 2003
  • Laatst online: 22:21

strandbal

Was het maar zo'n feest.

Antivir herkent hem nu ook :) Ik had 'm naar ze opgestuurd, vanochtend bevestiging gehad dat ze 'm aan de virus def's hadden toegevoegd, net update binnengehaald :) Scheelt toch misschien weer een paar infecties.

Hier stond een dode link.


Acties:
  • 0 Henk 'm!

  • ValHallASW
  • Registratie: Februari 2003
  • Niet online
quote: Maarten60
Via google een link gevonden naar Symantec. (http://securityresponse.s...nc/data/w32.bropia.l.html). Het blijkt een vorm van de bropia worm te zijn. Op de symantec site is een removal tool te vinden. Na het runnen van deze tool is de worm gevonden en verwijderd.
gejat uit http://forum.computertota...topic.php?p=933480#933480 -> de symantec removal tool werkt blijkbaar dus wel ;)

Acties:
  • 0 Henk 'm!

  • mind_
  • Registratie: November 2003
  • Niet online

mind_

evil smile

Anoniem: 113297 schreef op woensdag 16 februari 2005 @ 15:07:
uit deze draad blijkt dat de tijd tussen [initial sighting]-[virus in the loose] reeds voldoende was voor honderden infecties, bovendien werkt het merendeel niet met KAV waardoor die tijd (nog steeds voor sommigen) toeneemt. mijns inziens zondermeer een tekortkoming van de huidge av's.
av-programma's zie ik meer als een oplosmiddel. Niet echt als voorkoming, dit is namelijk grotendeels zelf de schuld van de user imho. Werk al jaren virusvrij en heb geen viruscanner (check wel eens met online scanner of ik er een heb, is nooit het geval). Een PIF bestand openen is natuurlijk vragen om problemen, zelfde geldt voor SCR, VBS en onbekende EXE's...

Me broertje had het PIF bestand trouwens wel geopend, maar omdat hij standaard op een account met "limited rights" werkt installeerde het virus zich niet..

[ Voor 11% gewijzigd door mind_ op 16-02-2005 17:36 ]

com·pu·ter (de ~ (m.), ~s) 1 elektronische informatieverwerkende machine die door een reeks gecodeerde instructies wordt bestuurd


Acties:
  • 0 Henk 'm!

  • Admiral Freebee
  • Registratie: Februari 2004
  • Niet online
mind_ schreef op woensdag 16 februari 2005 @ 17:03:
[...]

av-programma's zie ik meer als een oplosmiddel. Niet echt als voorkoming, dit is namelijk grotendeels zelf de schuld van de user imho. Werk al jaren virusvrij en heb geen viruscanner (check wel eens met online scanner of ik er een heb, is nooit het geval). Een PIF bestand openen is natuurlijk vragen om problemen, zelfde geldt voor SCR, VBS en onbekende EXE's...
Maar als jij eens op een verdachte website surft kan je geinfecteerd worden achter je rug. Maar je hebt wel gelijk dat je met een goede dosis gezond verstand de meeste infecties kan verwijderen. Zelf heb ik maar één keer een virus gehad en dat was omdat m'n zus zomaar een bijlage van een e-mail had geopend maar toch draai ik een virusscanner just in case.

Ik vind het overigens wel raar dat vele Tweakers toch op die url hebben geklikt zonder te denken: "hey, een pif bestand, wat raar" :P

Acties:
  • 0 Henk 'm!

  • Koekje
  • Registratie: Oktober 2003
  • Niet online

Koekje

GoT-lurker

msn gaat steeds off en online, heeft dit ook iets met de worm te maken? (ik gebruik miranda)
er draait géén winis. :)

There are 10 types of people in this world. Those who understand binary, and another 9 who don't give a s**t.


Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Koekje schreef op woensdag 16 februari 2005 @ 17:38:
msn gaat steeds off en online, heeft dit ook iets met de worm te maken? (ik gebruik miranda)
er draait géén winis. :)
Als je miranda gebruikt, lijkt het me niet dat het ligt aan die worm. Controleer voor de zekerheid toch maar even. ;)

Signature


Acties:
  • 0 Henk 'm!

  • Koekje
  • Registratie: Oktober 2003
  • Niet online

Koekje

GoT-lurker

pasta schreef op woensdag 16 februari 2005 @ 17:39:
[...]

Als je miranda gebruikt, lijkt het me niet dat het ligt aan die worm. Controleer voor de zekerheid toch maar even. ;)
Het is misschien een hele stomme vraag maar, hoe doe je dat?

• Deze programma's heb ik gebruikt:

Norton antivirus
Housecall
Bitdefender
Trend micro
MCafee

(allemaal niets gevonden)

• register tweaks uitgevoerd:
code:
1
2
3
4
5
6
7
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices
HKEY_CURRENT_USER\Software\Microsoft\OLE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OLE

winis.exe verwijderd


• winis.exe uit de system32 map verwijderd.
• in msconfig winis.exe uitgevinkt
• winis program gekilled
• internet toegang ontzegd dmv firewall van winis.exe
• het .pif bestand verwijderd

Ben ik nu veilig? (ik heb t gevoel van niet) OS: winxp pro :)

There are 10 types of people in this world. Those who understand binary, and another 9 who don't give a s**t.


Acties:
  • 0 Henk 'm!

  • Utopist
  • Registratie: Februari 2002
  • Laatst online: 09-05 11:37
wat heb ik nou toch aan mijn taakbeheer hangen? :o

Afbeeldingslocatie: http://img96.exs.cx/img96/1343/processen2uz.jpg

iemand raad?

wat kan hier van weg? ik neem aan dat die golden retriever.exe en salm. exe weg kunnen, maar hoe krijg ik ze van mijn systeem?

Ik haat dit!

Acties:
  • 0 Henk 'm!

  • D-Devil
  • Registratie: Januari 2001
  • Laatst online: 05-12-2022
-Utopist- schreef op woensdag 16 februari 2005 @ 19:06:
wat heb ik nou toch aan mijn taakbeheer hangen? :o

[afbeelding]

iemand raad?

wat kan hier van weg? ik neem aan dat die golden retriever.exe en salm. exe weg kunnen, maar hoe krijg ik ze van mijn systeem?

Ik haat dit!
1e hit op google : http://www.iamnotageek.com/a/salm.exe.php voor die 180 search ( salm )

Freelance tweaker


Acties:
  • 0 Henk 'm!

  • AtlonXP1800
  • Registratie: Augustus 2001
  • Laatst online: 29-01 12:01

AtlonXP1800

Ondertitel?

nou, ik had deze zooi dus gisteren ook ff op mijn computer zitten, meteen na dat hij berichtjes begon te versturen op de reset knop gedrukt, waardoor ik dus niet afgemeld werd ;)

Ik heb de meeste spyware zooi die mee kwam weg gekregen met:

spyboy
hijack this
spy sweeper

voor de rest nog wat zooi met de hand weggegooid.

ik blijf nu alleen nog zitten met een proces wat zichzelf wil opstarten tijdens windows startup met de naam "virtual machine". Als ik deze startup weggooi in spy sweeper komt hij meteen weer terug.
Volgens spysweeper wordt dat process daar neer gezet door "wini.exe" maar dat bestand heb ik al met de hand weggegooid.

Iemand nog een idee waar dit vandaan komt?

oh ja, voor idereen die wil kijken of je niet al te veel zooi op je computer heb kan ik www.hijackthis.de aanraden, handige log file analyser.

[ Voor 12% gewijzigd door AtlonXP1800 op 16-02-2005 20:08 ]


Acties:
  • 0 Henk 'm!

  • 84n44n
  • Registratie: April 2003
  • Laatst online: 13-11-2012
Rbot is wss de oorzaak van al die spyware... Ik heb ook rbot gehad, maar een andere variant (niet door Bropia verspreid). Ik had Rbot-EE volgens Avast, en heb voor het eerst in mn leven moeten toegeven aan een format... meerdere zelfs. (Ik gebruik intussen Linux dus jah :p). Rbot is een trojan, maar ook en downloader, en die installeert dus hopen spyware achter je rug. Als Rbot er af is is het dus nog niet gedaan.... laat er dan Hitman of Spybot S&D of zo nog eens op los.

Acties:
  • 0 Henk 'm!

  • Utopist
  • Registratie: Februari 2002
  • Laatst online: 09-05 11:37
ik heb net mijn systeem gecleand dmv hitman pro.

ik reboot, allerlei nieuw spul erop :?

ik weet het niet meer nu hoor.

Kan ik hier een apart topic voor openen?

Acties:
  • 0 Henk 'm!

  • 84n44n
  • Registratie: April 2003
  • Laatst online: 13-11-2012
Als je tussen de ontdekking van het nieuwe spul en de reboot verbinding met het net hebt gemaakt, heeft Rbot vanalles zitten downloaden... en Rbot is best aggressief. De variant die ik had leek zijn slachtoffers te "onthouden" :S Na een format maakte ik verbinding met het net en binnen de 10 seconden was hij weer actief! Firewall gebruiken, dus.

Acties:
  • 0 Henk 'm!

Anoniem: 55140

Voor de duidelijkheid:
Rbot is een IRC controlled backdoor.
Als Rbot wat zal downloaden, dan is dat in opdracht van de master.
Kan ik hier een apart topic voor openen?
Zoiets hoort niet in dit topic thuis, dus ja. :)
Na een format maakte ik verbinding met het net en binnen de 10 seconden was hij weer actief!
Zo werkt dat niet. :)
Lees maar eens wat over ungepatchte Windowsen en open source IRC bots. :)

Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

-Utopist- schreef op woensdag 16 februari 2005 @ 21:35:
ik heb net mijn systeem gecleand dmv hitman pro.

ik reboot, allerlei nieuw spul erop :?

ik weet het niet meer nu hoor.

Kan ik hier een apart topic voor openen?
Ja, let dan wel even op Beveiliging en Virussen - Nieuw topic starten ;)

Signature


Acties:
  • 0 Henk 'm!

Anoniem: 76385

Voor de mensen die erop hebben geklikt die moeten even in de map C:\WINDOWS\Prefetch kijken of daar iets met handcuffs staat ;),
Natuurlijk gelijk verwijderen.

Acties:
  • 0 Henk 'm!

  • Utopist
  • Registratie: Februari 2002
  • Laatst online: 09-05 11:37
Nou ff offtopic danmaar,

je gelooft het niet, maar ik heb systeem herstel gedaan, en alles in orde nu! (vaag, maar allang best)

Thanks anyways!

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 01-07 17:50

TrailBlazer

Karnemelk FTW

amour021 schreef op woensdag 16 februari 2005 @ 17:38:
[...]

Ik vind het overigens wel raar dat vele Tweakers toch op die url hebben geklikt zonder te denken: "hey, een pif bestand, wat raar" :P
ik denk persoonlijk dat veel tweakers tegenwoordig niet meer het DOS tijdperk hebben meegemaakt. En ook niet de vechtpartijen met dos progs onder win95. Overigens miet je nog steeds denken ikke nie kennen ikke nie openen

Acties:
  • 0 Henk 'm!

  • Utopist
  • Registratie: Februari 2002
  • Laatst online: 09-05 11:37
Okay, ik zal nog ff posten wat ik heb gedaan, om mij nu weer te kunnen laten lachen.

Allereerst heb ik alle (verdachte) processen die liepen, opgezocht via google wat ze waren, en handmatig stop gezet, en toen in mijn systeem handmatig verwijderd. Toen heb ik hitman pro gedownd, en die laten lopen, 2x, toen heb ik in msconfig alles van opstart dingen uitgezet, en heb ik systeem herstel gestart (op hoop van zegen) systeem herstelt van 2 dagen terug, gereboot, en meteen sygate firewall geinstalleerd.

vervolgens nog een keertje hitman pro laten rennen, niets gevonden, dus een update van virusscanner laten lopen, die vond ook niets, dus * Utopist is weer blij.

ik weet niet of ik alles wel in de meest handige volgorde heb gedaan, maar het werkte voor mij gelukkig.

[ Voor 5% gewijzigd door Utopist op 16-02-2005 23:06 ]


Acties:
  • 0 Henk 'm!

  • pven
  • Registratie: Oktober 1999
  • Niet online
Anoniem: 76385 schreef op woensdag 16 februari 2005 @ 21:49:
Voor de mensen die erop hebben geklikt die moeten even in de map C:\WINDOWS\Prefetch kijken of daar iets met handcuffs staat ;),
Natuurlijk gelijk verwijderen.
Thx 4 the tip: daar stond ie op de PC van mijn vriendin ook (naast andere hier reeds genoemde plekken). Wanneer wordt deze map benaderd?

Ik was niet helemaal duidelijk: ik vraag me af wanneer Windows deze map 'in gaat' om iets met de bestanden aldaar te doen? (Bv. bij een herstart of als winupdate begint te draaien.)

[ Voor 19% gewijzigd door pven op 16-02-2005 23:15 ]

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

pven schreef op woensdag 16 februari 2005 @ 23:08:
[...]

Thx 4 the tip: daar stond ie op de PC van mijn vriendin ook (naast andere hier reeds genoemde plekken). Wanneer wordt deze map benaderd?
Het lijkt mij dat dat gebeurt op het moment dat ook de Rbot geplaatst wordt. :)
Omdat het ondertussen wel duidelijk is dat het hier om Bropia varianten gaat, voer ik eventjes een titeledit uit. :)

[ Voor 20% gewijzigd door pasta op 16-02-2005 23:15 ]

Signature


  • Pandemic
  • Registratie: September 2004
  • Laatst online: 01-02 22:09
Nou, t heeft mij ook te pakken.
Ik heb opeens 70 runnning processes als ik niks met mijn pc doe, ipv de normale 35.
Heel mijn lijst staat vol met goldenretrievers en ADtoolsinstaller.exe, Adtoolskeep.exe, en adtools.EXE. Ik heb hitman gebruikt, norton 2004, en ad-aware en het helpt niet.
Ik heb echt geen zin om te gaan formatteren dus heeft iemand nog een oplossing?

  • Utopist
  • Registratie: Februari 2002
  • Laatst online: 09-05 11:37
Pandemic schreef op donderdag 17 februari 2005 @ 03:28:
Nou, t heeft mij ook te pakken.
Ik heb opeens 70 runnning processes als ik niks met mijn pc doe, ipv de normale 35.
Heel mijn lijst staat vol met goldenretrievers en ADtoolsinstaller.exe, Adtoolskeep.exe, en adtools.EXE. Ik heb hitman gebruikt, norton 2004, en ad-aware en het helpt niet.
Ik heb echt geen zin om te gaan formatteren dus heeft iemand nog een oplossing?
ik heb hetzelfde gehad, mij heeft het dus geholpen op de bovenstaande manier ^^

(zie mijn post) Tja, je kunt het natuurlijk proberen, bij mij heeft het geholpen. Dus, succes.

  • Bart©
  • Registratie: November 2003
  • Laatst online: 30-05 11:58
Ik kan er echt niet bij hoor.. Vertrouwen of geen vertrouwen.. Iedereen die met computers werkt en zeker de mensen die hier komen zouden toch moeten weten dat je een pif-bestand niet moet openen. Als je dan echt zo nieuwsgierig bent en je wilt persé weten waar dat ding naar wijst dan sla je 'em toch op en vraag je er de eigenschappen van op??

  • Steephh
  • Registratie: Juni 2003
  • Laatst online: 19:03
-Utopist- schreef op woensdag 16 februari 2005 @ 19:06:
wat heb ik nou toch aan mijn taakbeheer hangen? :o

[afbeelding]

iemand raad?

wat kan hier van weg? ik neem aan dat die golden retriever.exe en salm. exe weg kunnen, maar hoe krijg ik ze van mijn systeem?

Ik haat dit!
Webrebates0
Webrebates1
salm
Goldon Retriever

Zou je verder niet beter ff kunnen googlen op de bestandsnamen die je niet kent. Dan weet je of het weg kan of niet... Zelf doe ik zowieso een complete format binnenkort.

_@/'

Pagina: 1 2 3 Laatste

Let op:
Linken naar de PIF of deze posten levert een OW op. Ook neplinks waarbij een stuk van de URL is veranderd vallen hieronder.
Blijf ook ontopic. Als je reactie op eens weg is, was je niet ontopic bezig.




"IM-Worm.Win32.Bropia.g" lijkt de naam van de worm, zie hier voor een beschrijving van een familielid van dit virus.