Mijn vriendin krijgt een melding over wfirewall7.exe waarvan de uitgever niet kan worden vastgesteld. Of ze dit programma moet uitvoeren of moet annuleren. Mijn logische conclusie is dat het om windows firewall 7 gaat, maar ergens vertrouw ik het niet. Heeft iemand van jullie ooit van wfirewall7.exe gehoord?
Verwijderd
Nou, een Google-actie levert precies 0 hits op. En als het daadwerkelijk van Microsoft was, denk ik dat de uitgever wel vastgesteld had kunnen worden. Bovendien heb ik nog nooit gehoord van een versienummer bij de Windows firewall.
Op mijn XP-bak komt het bestand iig niet voor.
Mijn eerste gedachte is malware.
Op mijn XP-bak komt het bestand iig niet voor.
Mijn eerste gedachte is malware.
[ Voor 9% gewijzigd door Verwijderd op 12-05-2005 10:42 ]
Laat je vriendin (of jijzelf, weet zo niet of je bij die pc bent
) die file eens door de Jotti-scanner halen.
"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg
[google=wfirewall7.exe] geeft nul resultaten. Je kunt er veilig vanuit gaan dat je dan OF een typefout hebt gemaakt, OF een niet bekend programma. In dat laatste geval:
-het is niet van windows
-het is niet van een bekende softwareleverancier
mogelijkheid -> het is een kwaadwillend programma dat nog zeer beperkt in de omloop is, of die zijn naam aanpast.
mogelijkheid -> het is een legitiem programma van een (zeer) onbekende uitgever (dan zou je vriendin ook vast wel weten wat het is -- met hijackthis, msconfig en eventuele procesbeheertooltjes kun je zien in welke directory dit programma zich bevind. (anders even gebruik maken van F3).
edit: ik vond net dit.. http://wfirewall.com/

alleen nog zien waar ze die 7 vandaan halen
-het is niet van windows
-het is niet van een bekende softwareleverancier
mogelijkheid -> het is een kwaadwillend programma dat nog zeer beperkt in de omloop is, of die zijn naam aanpast.
mogelijkheid -> het is een legitiem programma van een (zeer) onbekende uitgever (dan zou je vriendin ook vast wel weten wat het is -- met hijackthis, msconfig en eventuele procesbeheertooltjes kun je zien in welke directory dit programma zich bevind. (anders even gebruik maken van F3).
edit: ik vond net dit.. http://wfirewall.com/

alleen nog zien waar ze die 7 vandaan halen
[ Voor 8% gewijzigd door SilentStorm op 12-05-2005 10:54 ]
Localhost is where the heart is
Lijkt me ook wel verdacht. Ik heb zelf het idee dat er bij malware vaak expres een 'w' voor de naam wordt gezet omdat mensen dan automatisch aan windows denken.
Er is trouwens wel een programma"wfirewall", ik heb net even snel naar de site gekeken en ziet er niet erg onbetrouwbaar uit ofzo (maar dat zegt niet alles). Zowiezo nooit programma's vertrouwen die ineens willen uitvoeren terwijl je geen idee hebt waarom, al zou het gewoon een betrouwbare firewall zijn dan is het nog heel erg fout als deze is geinstalleerd zonder dat je vriendin daar vanaf weet. (hoewel veel mensen vaak dingen installeren zonder het te weten)
Misschien even met msconfig of hijackthis kijken wanneer en waarom het wordt opgestart en waar het op de hd staat. Zodra het ergens in de windows directory staat dan weet je dat het iig niet te vertrouwen is.
Er is trouwens wel een programma"wfirewall", ik heb net even snel naar de site gekeken en ziet er niet erg onbetrouwbaar uit ofzo (maar dat zegt niet alles). Zowiezo nooit programma's vertrouwen die ineens willen uitvoeren terwijl je geen idee hebt waarom, al zou het gewoon een betrouwbare firewall zijn dan is het nog heel erg fout als deze is geinstalleerd zonder dat je vriendin daar vanaf weet. (hoewel veel mensen vaak dingen installeren zonder het te weten)
Misschien even met msconfig of hijackthis kijken wanneer en waarom het wordt opgestart en waar het op de hd staat. Zodra het ergens in de windows directory staat dan weet je dat het iig niet te vertrouwen is.
Duizend wijzen kunnen meer vragen stellen dan één idioot kan beantwoorden.
Haal het inderdaad even door een (of meer) goede virusscanner(s). Ondertussen WOS --> Beveiliging & Virussen omdat ik weinig goeds vermoed. Check de sticky topics aldaar even om te zien of/welke info je vergeet te geven.
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
De virusscanner vond helaas niets... Ik ben iig blij dat ik mijn vriendin zo goed heb opgevoed en dat ze het ook verdacht vond
Al eens Hitman Pro of Microsoft AntiSpyware gedraaid?
“In a world without walls and fences, who needs Windows and Gates".
Ze draait bijna dagelijks antivir freeware en daarnaast spybot (en update ook bijna dagelijks). Ik weet iig al wel dat het in de "windows\prefetch" directory staat/terechtkomt. Ik ga morgen naar der toe, ik zal een "verslagje" online zetten.
[ Voor 9% gewijzigd door xces op 12-05-2005 23:57 ]
Verwijderd
heb ik nou zo'n goede google? Ik vind wel een paar hits!
Het schijnt een virus in msn te zijn, kijk maar.
Het schijnt een virus in msn te zijn, kijk maar.
Het is inderdaad een virus. En nee jij hebt niet zo een goede google, wij vonden eergisteren nog geen results bij google. Het is ook best een hardnekkig virus. Het zit op meerdere plaatsen in het registry.
De removal tool is hier te vinden:
http://securityresponse.s...nc/data/w32.bropia.j.html
De removal tool is hier te vinden:
http://securityresponse.s...nc/data/w32.bropia.j.html
Pagina: 1