Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[MSN] Weer nieuwe infectie (Serflog) *

Pagina: 1
Acties:
  • 138 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
oke, naja een klein tijdje terug (2 weken ofzo?)
werd handcuffs.pif het hele internet overgestuurt.
nu gaat er dus weer een andere rond:
how a blonde eats banana.pif
deze staat niet gehost op internet maar word gewoon verzonden, en net als bij de handcuffs.pif gaat degene daarna gelijk weer offline..

  • JvdM
  • Registratie: April 2004
  • Laatst online: 16:47

JvdM

<---->

kreeg net van n vriend van me 3 verschillende...

ook iets met een dog erin ofzo :S echt vaag. gelukkig herkent Norman Antivirus m :)

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 18:44

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Volgens mij kan je het gewoon nog steeds hier kwijt:
[MSN] Bropia-varianten (handcuffs.pif)

[rml][ MSN] parishilton.pif[/rml] is namelijk bijna hetzelfde, en moest ook in het bropia varianten topic

[ Voor 58% gewijzigd door Outerspace op 07-03-2005 18:50 ]

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • sjukke
  • Registratie: Juni 2004
  • Laatst online: 03-05-2023
Hier ook, How a train overides a frog ofzo, en daarvoor ook met die Blonde die een banaan eet.. Niet intrappen dus ;)

[ Voor 6% gewijzigd door sjukke op 07-03-2005 18:53 ]


  • Shapeshifter
  • Registratie: Januari 2004
  • Laatst online: 17:57

Shapeshifter

Get it over with

Ik word een beetje moe van al die virussen, niet dat ik er extreem veel last van heb, maar het is best irritant...

HP ZBook Studio G3 - Hyundai Ioniq EV Classic - Opel Vivaro-e 75kWh - 22x Prusa i3 MK3S - 8x Prusa MINI+ - Ooznest Workbee 1,5m x 1,5m


  • ShadowrunR
  • Registratie: Maart 2002
  • Laatst online: 22-11 16:49
Het noemt WORM_FATSO.A. Hier meer info: http://www.trendmicro.com...t5.asp?VName=WORM_FATSO.A.

Het leven zou al veel makkelijker zijn moest niet iedereen in het wilde weg rondklikken :(

  • Micha
  • Registratie: Maart 2004
  • Niet online
volgens mij kun je het hiermee verwijderen http://www.trendmicro.com/ftp/products/tsc/tsc.zip

  • GH45T
  • Registratie: November 2003
  • Laatst online: 11:53
Kreeg hem net ook toegestuurd, had daarvoor al het topic gelezen hier (gelukkig :D) open sowieso nooit dit soort bestanden. Heb hem op 3 computers gezien, mijn zus heeft hem geopend en ik weet niet welke naam hij daar had (ga ik zodadelijk even uitzoeken) op mijn laptop was het bestand Jennifer Lopez van 17 kB en op mijn server was het Mona Lisa wants her smile back van 17 kB.

edit:

imiddels ook al als Topless in Mini Skirt! lol.pif gesignaleerd @ huize GH45T :(

edit 2:

Volgens mij ligt nu ook het hele msn netwerk plat, kan niet meer aanmelden op verschillende computers welke virussvrij zijn.

[ Voor 14% gewijzigd door GH45T op 07-03-2005 19:56 ]


  • Icey
  • Registratie: November 2001
  • Laatst online: 13:57
GH45T schreef op maandag 07 maart 2005 @ 19:53:
Kreeg hem net ook toegestuurd, had daarvoor al het topic gelezen hier (gelukkig :D) open sowieso nooit dit soort bestanden. Heb hem op 3 computers gezien, mijn zus heeft hem geopend en ik weet niet welke naam hij daar had (ga ik zodadelijk even uitzoeken) op mijn laptop was het bestand Jennifer Lopez van 17 kB en op mijn server was het Mona Lisa wants her smile back van 17 kB.
Msn op je server :X

  • GH45T
  • Registratie: November 2003
  • Laatst online: 11:53
Haha ja is ook maar een thuisservertje he

  • GH45T
  • Registratie: November 2003
  • Laatst online: 11:53
Op mijn zus der laptop was het virus binnengekomen onder de naam My new photo!.pif en het virus was W32.Serflog.A. Hoop dat jullie hier wat mee kunnen, ik heb hem inmiddels van mijn zus der laptop verwijderd.

Verwijderd

Jenifer Lopez en My New Photo!.pif beide gevonden op de laptop van mijn broertje vanmiddag.
Man! Dit is wel een huge virus :(

Ik schat wel honderden.. duizenden geinfecteerden?

  • MMach
  • Registratie: Januari 2005
  • Laatst online: 13:20
Vandaag al 4 van die bestandjes gehad. De laatste wa "How a blond eats a banana.pif", kheb die contactpersoon voorlopig maar geblokt...

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Gezien dit niet een nieuwe uitbraak is van [rml][ MSN] Bropia-varianten (handcuffs.pif)[/rml] pas ik even je topictitel aan. ;)

Signature


  • The_Scarabial
  • Registratie: Maart 2003
  • Laatst online: 18:22

The_Scarabial

MTB for life!

ik had mijn post al in het bropia topic geplaatst [rml]The_Scarabial in "[ MSN] Bropia-varianten (handcuffs.pif)"[/rml]

later zag ik dit topic pas

  • Aplo
  • Registratie: Januari 2002
  • Laatst online: 26-11 17:17
mn moeder had het virus ook, vrij eenvoudig verwijderd met de gratis probeer versie van AVG.

moest daarna wel ff dr host file leeggooien, want alle pagina's van bekende AV-fabrikanten werden vrolijk geredirect naar google :P

  • potatox
  • Registratie: September 2001
  • Laatst online: 06-10 19:42

potatox

unz unz unz

Een "klant" van me had ook last van dit virus. Wat het virus doet is een aantal vage bestanden op de c schijf zetten. Deze bestanden zijn verborgen. Bij mensen die Norton gebruiken word het virus direct verwijderd en is er ook geen probleem (komt door de connectie van msn met norton). Bij AVG is er wel een probleem, AVG koppeld zich niet automatisch aan MSN vast.

Om AVG te koppelen aan MSN vul je dit in bij bestandsoverdracht:
"C:\Program Files\Grisoft\AVG Free\avgw.exe" /SE %1
Dat is inclusief " en de lokatie kan afwijken natuurlijk :)
Om de rotzooi te verwijderen, gewoon ff in explorere aangeven dat je verborgen bestanden ook wilt laten zien en ze handmatig te verwijderen of gewoon ff AVG laten scannen. Vergeet ook niet de koppelingen bij msconfig eruit te halen.

--


  • Servor
  • Registratie: November 1999
  • Niet online
Waarom open je die meuk dan ook eigenlijk?

Sorry hoor, maar als je zomaar bestanden gaat openen die je van MSN krijgt waar je niet om gevraagd hebt... Niet echt bijster verstandig he?

  • rapture
  • Registratie: Februari 2004
  • Laatst online: 18:52

rapture

Zelfs daar netwerken?

Ik wil eens op een Linux-computer eens op die pifs klikken, haha dat werkt ni! B)
Misschien zit er een interessante foto in??? :+

  • Aplo
  • Registratie: Januari 2002
  • Laatst online: 26-11 17:17
Servor schreef op woensdag 09 maart 2005 @ 14:43:
Waarom open je die meuk dan ook eigenlijk?

Sorry hoor, maar als je zomaar bestanden gaat openen die je van MSN krijgt waar je niet om gevraagd hebt... Niet echt bijster verstandig he?
M'n moeder is ook niet verstandig :X

  • Denker
  • Registratie: Maart 2003
  • Laatst online: 10-11 14:13
rapture schreef op woensdag 09 maart 2005 @ 14:45:
Ik wil eens op een Linux-computer eens op die pifs klikken, haha dat werkt ni! B)
Misschien zit er een interessante foto in??? :+
Als je 'm renamet naar een .jpg wel ja.

  • rapture
  • Registratie: Februari 2004
  • Laatst online: 18:52

rapture

Zelfs daar netwerken?

Denker schreef op woensdag 09 maart 2005 @ 14:48:
[...]

Als je 'm renamet naar een .jpg wel ja.
Ik bedoel het virus dat erin zit. Onder Knoppix op een computer zonder harddisk kan die weinig schade berokken. 8)

  • comprobot
  • Registratie: Augustus 2000
  • Laatst online: 25-11 20:44
Ik heb dit virus ontderzocht :


er zijn belangrijkste kernmerken:

Als je toolje of andere removetool op C: plaatst, dan zal dit virus alle tools verwijderen. Er zijn pif-bestanden die worden verborgen. als je eenmaal vanuit windows deze betreffende bestanden probeert te verwijderen , keren ze terug !.

En Safe mode van windows helpt OOK NIET..
Ik heb geprobeerd met safe mode . Het lukt ook niet .. Het geeft hetzelfde als normale mode.

Als je virus msn met brwoser tijpt (ongeacht mozilla of explorer) dan wordt er zomaar afgesloten.

Het geldt ook voor taakbeheer en cmd (command.com vanuit windows normale mode EN safe mode!)


Ik heb geprobeerd met msconfig.. het werkt helaas ook niet.


er zijn verzameling van pifs en exe. (serflog gaat ook combinatie met Brogia) .hVandaar is er samewerkingsvirus. ofwel combinatievirus genoemd.

Maar slfrog is nog verder GEVAARLIJK.

de herstel gaat lang duren. daar moet ik nog dus alleen vanuit bootcd (windows opstarten dus in alleen dos ...) zucht. daar zoek ik naar regedit voor windows NT/XP in dosmode....

[ Voor 29% gewijzigd door comprobot op 18-03-2005 21:10 ]

www.tiedragon.nl


  • The_Scarabial
  • Registratie: Maart 2003
  • Laatst online: 18:22

The_Scarabial

MTB for life!

ik heb gewoon mijn pc van internet gehaald en kon alles gewoon verwijderen, handmatig en met de tool van symantec

  • comprobot
  • Registratie: Augustus 2000
  • Laatst online: 25-11 20:44
deels gelukt ..
maar een probleepmpje:

Userinit = c:\windows\system32\userinit.exe is net weg uit de register

www.tiedragon.nl


  • The_Savage
  • Registratie: November 2004
  • Laatst online: 10-05-2021

The_Savage

wEiRd

ik denk dat het tijd wordt voor DE vraag.... wat is het gemiddelde IQ van de mensen in jullie msn lijsten :?
heb hier dus serieus nog geen last van gehad (een van de weinigen schijnt).
Misschien dat er wel een plug-in voor msg+ komt die bepaalde bestandstypen er gewoon uitfiltert.

  • vr6-only
  • Registratie: December 2004
  • Laatst online: 30-11 20:00

vr6-only

Blub Blub

zo kun je idd de gemiddelde IQ van je msn lijst testen haha :O
ik heb er in totaal 2 stuks gekregen en allebei van zelfde persoon (meisje)

It ain't stupid if it works!

Pagina: 1