Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

MSN Virusje

Pagina: 1
Acties:
  • 102 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hey mede-tweakers,

Ik ben sinds gisteren de blije bezitter van een MSN-virus op me PC.
Ik ben al heel wat sites afgegaan, heb Ad-aware geïnstalleerd,
Kaspersky erover gehaald, maar nix helpt tot nog toe.

Daarom vraag ik jullie of jullie me uit de brand kunnen helpen.

Ik heb het virus via MSN binnengekregen; ik kreeg een boodschap van iemand uit mn lijst met een linkje drbij. Ik heb met mn domme kop op die link geklikt en toen was het gebeurd.
Meteen daarna begon MSN automatisch aan al mn online contactpersonen een gelijke boodschap + link te sturen. Meerdere keren achter elkaar.
Ik heb vervolgens de taskmanager gechecked en zag daar 2 taken die ik niet kende: 3.exe en 9.exe.
Deze heb ik vervolgens opgespoord op me PC (stonden ergens in n Mozilla-mapje) en verwijderd.
Vervolgend hield MSN op met het virus te verspreiden, dus ik d8 klaar te wezen.
Maar niets was minder waar, want na een eerste reboot werd automatisch m'n System32 map opgestart. En nu kan ik bij MSN ook niet meer zeggen tegen mijn contactpersonen, ik krijg telkens de melding:
Het volgende bericht kan niet worden bezorgd aan alle geadresseerden:
Ik hoop dat een van jullie iets herkennen en me kunnen helpen dit vervelende dingetje van mij PCtje te verwijderen

  • hankleppe
  • Registratie: Juni 2004
  • Laatst online: 06-06-2024

<Terw_Dan> taskbar boven is beter
vreet minder cpu power :P
komt doordat de zwaartekracht dan het werk doet ipv je cpu
als je dan op start drukt valt het menu gewoon naar beneden :P
anders moet hij het helemaal omhoogduwen


  • densoN
  • Registratie: September 2004
  • Laatst online: 03-09 13:34
even naar www.antivirus.com >products > housecall
daar scannen ik betwijfel dat je daar niet tegen komt wat jou irriteerd.
werkt dit niet zijn varienten als
hitmanpro / microsoft antispyware
goed en gratis te gebruiken.
succes
(start>uitvoeren>msconfig>opstarten daar kan je ook dingen uitschakelen die je niet nodig hebt)

Verwijderd

Detecteert KAV de worm of niet?
Zonder een identificatie kan hier niet veel over gezegd worden, post dus oftewel de KAV naam of stuur file/url eens naar mailadres in mijn signature. :)
Filenames zeggen niet veel, in het geval van (nieuwe) IM malware zeggen ze zelfs nada.

  • hankleppe
  • Registratie: Juni 2004
  • Laatst online: 06-06-2024
Lees dan deze post en je ziet dat de TS dezelfde problemen heeft
http://www.bullguard.com/...-1-virus-or-so_15469.html

<Terw_Dan> taskbar boven is beter
vreet minder cpu power :P
komt doordat de zwaartekracht dan het werk doet ipv je cpu
als je dan op start drukt valt het menu gewoon naar beneden :P
anders moet hij het helemaal omhoogduwen


  • Icey
  • Registratie: November 2001
  • Laatst online: 13:57
Kan je die bestandjes niet ergens uploaden zodat wij kunnen kijken?

Verwijderd

Topicstarter
Die bestandjes uploaden gaat niet meer lukken,
zoals ik al zei heb ik die verwijderd :/

  • DDX
  • Registratie: April 2001
  • Laatst online: 13:09

DDX

had laatst ook een pc die dit had
symantec en microsoft antispyware hadden niets door
uiteindelijk maar een ghost image op teruggezet

https://www.strava.com/athletes/2323035


Verwijderd

Topicstarter
densoN schreef op zaterdag 25 juni 2005 @ 12:05:
even naar www.antivirus.com >products > housecall
daar scannen ik betwijfel dat je daar niet tegen komt wat jou irriteerd.
werkt dit niet zijn varienten als
hitmanpro / microsoft antispyware
goed en gratis te gebruiken.
succes
(start>uitvoeren>msconfig>opstarten daar kan je ook dingen uitschakelen die je niet nodig hebt)
Housecall geeft aan dat m'n computer clean is, net als Kaspersky dus :/
Denk dat Hitman en MS hem dan ook wel niet zullen vinden.

Wat me net ineens ook nog te binnen schoot:
Ik krijg elke keer dat ik nu afsluit de melding dat ie "Device Capabilities" niet kan afsluiten.
Deze melding had ik voorheen niet, kan dit er ook nog iets mee te maken hebben?

Verwijderd

Heb je dan de mogelijkheid om de file nogmaals te bemachtigen?

Zonder sample valt er niet veel te zeggen.

Verwijderd

Topicstarter
Iedereen bedankt voor de suggesties, ik kan helaas niet meer aan de files komen.
Als ik ze nog eens voorbij zie komen zal ik ze hier ff posten.
Ik heb vanochtend mijn computer maar geformateerd,
en zo'n verse PC werkt toch weer n stuk lekkerder.

Bedankt iig!

Verwijderd

waarom deedt je niet gewoon systeem herstel naar paar dagen ervoor,en dan niet op die link klikken 8)

[ Voor 70% gewijzigd door Verwijderd op 27-06-2005 00:14 ]


  • EricJH
  • Registratie: November 2003
  • Laatst online: 29-11 20:50
Verwijderd schreef op maandag 27 juni 2005 @ 00:13:
waarom deedt je niet gewoon systeem herstel naar paar dagen ervoor,en dan niet op die link klikken 8)
Als dat niet lukt doorzoek je register dan eens met de bestandsnamen 3.exe en 9.exe en kijk of ze niet gekoppeld zijn aan andere bestanden die ook bij het virus horen.

Wis alle gevonden bestanden vanuit DOS (eventueel een DOS variant met NTFS ondersteuning) en daarna de overgebleven registersleutels.

Verwijderd

Kan jij - of iemand anders (die de sample niet heeft gezien) - mij overtuigen dat er hier niet sprake is van een rootkitcomponent?

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 13:28

chromeeh

the Gnome

Verwijderd schreef op maandag 27 juni 2005 @ 00:13:
waarom deedt je niet gewoon systeem herstel naar paar dagen ervoor,en dan niet op die link klikken 8)
Systeem herstel.... een erg dodelijk functie van Windows....
Als een virus / trojan / worm zich in de System Volume Restore nesteld heb je een probleem, plus het feit dat veel nieuwe wormen de systeemherstel functie uitbuiten ;)

"Some day, I hope to find the nuggets on a chicken."

Pagina: 1