Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Worm/Kelvir.2.X besmetting, hoe te verwijderen ?

Pagina: 1
Acties:

  • CasEbb
  • Registratie: Juni 2005
  • Laatst online: 26-11 16:30
Hallo,

Mijn computer is besmet met het Kelvir virus, Tenminste, dat gaf AVG aan.

Het virus heet Worm/Kelvir.2.X
Dit bestand heeft AVG kunnen vinden:
C:\sirh0t32.pif

Alle belangrijk programma's blokkeert ie, zoals 'regedit' en 'msconfig' (ben ik natuurlijk zo slim om regedit.exe naar mijn bureaublad te kopieeren en te hernoemen ;) )

Dit vond ik in de registery:
[Windows Workstation Service (32-bits)]='wkssvc32.exe'

Stond onder: HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, en nog een paar andere sleutels. Ook vond ik allerlei rare bestanden in C:\Windows\System32\Software....allemaal zelfde grootte..

Als ik via Windows verkenner naar C:\Windows\System32\ wil, kent hij de map niet...MS-Dos wel!

http://securtyresponse.symantec.com ligt zogenaamd plat, op mijn andere pc's niet...toeval??

Kan iemand mij aub helpen dit virus te verwijderen? Ik wordt er namelijk gek van..!!

Verwijderd

CaSBoY schreef op zondag 05 juni 2005 @ 16:50:


http://securtyresponse.symantec.com ligt zogenaamd plat, op mijn andere pc's niet...toeval??
Ik kan er ook niet op komen hoor! :)

  • Fatamorgana
  • Registratie: Augustus 2001
  • Laatst online: 21-07 01:24

Fatamorgana

Fietsen is gezond.

Kelvir removal tool: http://securityresponse.s....kelvir.removal.tool.html
Verwijderd schreef op zondag 05 juni 2005 @ 16:52:
[...]
Ik kan er ook niet op komen hoor! :)
Typefout in je URL ;)

[ Voor 47% gewijzigd door Fatamorgana op 05-06-2005 16:54 ]


  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 10:04
Verwijderd schreef op zondag 05 juni 2005 @ 16:52:
[...]


Ik kan er ook niet op komen hoor! :)
Verkeerd gespelde URL. Moet zijn:
http://securityresponse.symantec.com/

Werkt wel gewoon hier.

  • Hermarcel
  • Registratie: April 2003
  • Niet online
CaSBoY schreef op zondag 05 juni 2005 @ 16:50:http://securtyresponse.symantec.com ligt zogenaamd plat, op mijn andere pc's niet...toeval??
Misschien werkt het wel als je de tikfout uit de url haalt? :Y)

Spuit11....

[ Voor 5% gewijzigd door Hermarcel op 05-06-2005 16:56 ]


  • CasEbb
  • Registratie: Juni 2005
  • Laatst online: 26-11 16:30
removal tool heb ik al gedownload, gedraaid en kon niks vinden :(

[ Voor 4% gewijzigd door CasEbb op 05-06-2005 16:56 ]


  • tdn135
  • Registratie: December 2003
  • Niet online
Het is een rootkit die je windows dir niet laat zien. Je moet even zoeken naar sirh0t of gencturk (jonge turk betekent het trouwens, die gast komt uit NL!)

[rml][ GenCTurK] sirh0t rootkit[/rml]
[rml]Schouw in "[ GenCTurK] sirh0t rootkit"[/rml]

[ Voor 16% gewijzigd door tdn135 op 05-06-2005 17:10 ]


  • CasEbb
  • Registratie: Juni 2005
  • Laatst online: 26-11 16:30
jeuuj!!! het virus is eruit...bedankt voor jullie hulp!!
Pagina: 1