Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[virus?] Worm/Rbot.121344.5 gevonden *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik blijf deze virus maar terug krijgen in mijn systeem. Ik heb een scanner en die vindt hem steeds verwijdert hem wel maar het blijft terug komen. Wat kan ik er aan doen?

  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Dit al bekeken: linkje
Heb je verder al eens een andere scanner / cleaner gedraaid (bv housecall)?

[ Voor 33% gewijzigd door Bor op 20-02-2006 22:03 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • geez
  • Registratie: Juni 2002
  • Laatst online: 25-10 16:40
Inderdaad bovenstaande link goed lezen, en let ook hierop:
"... while running in the background as a service process."

En als je geen goed antimalware prog hebt, raad ik je aan Hitman Pro eens te laten draaien..

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Beveiliging en Virussen - Nieuw topic starten is ook wel handig om door te lezen, naast Beveiliging en Virussen - FAQ (antwoorden) natuurlijk. :)

Welke file gaf overigens die melding? Welke virusscanner gebruik je? Op welk OS? Is deze ook up-to-date? :) Wat meer informatie zou namelijk handig zijn. :)

offtopic:
Ik pas even je titel aan :)

Signature


Verwijderd

Topicstarter
Mijn antivirus is AntiVir PersonalEdition Classic. (Windows xp)

Hitman pro heb ik al een aantal keren laten draaien.

Ik zal effe een logje maken met Hijack this:

Logfile of HijackThis v1.99.1
Scan saved at 16:55:02, on 21-2-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\ScanSpyware v3.8.0.4\Scanner.exe
C:\Documents and Settings\Dave Huntjens\Bureaublad\HijackThis.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Windows update zou volgens mij op deze pc ook wat hebben kunnen voor komen.

Grutte Pier fansels


Verwijderd

Topicstarter
en daar ligt aan wil je zeggen?

  • hereweare67893
  • Registratie: November 2001
  • Niet online
Ik denk dat hij bedoelt dat het iig niet kwaad kan aangezien je daarmee eventuele problemen in de toekomst, de kans daarop, kan verminderen :) Worden flink wat issues in op gelost.

Verwijderd

Topicstarter
daar zit wat in ja maar mijn probleem dat blijft helaas

  • hereweare67893
  • Registratie: November 2001
  • Niet online
Verwijderd schreef op dinsdag 21 februari 2006 @ 20:23:
daar zit wat in ja maar mijn probleem dat blijft helaas
Trouwens zoals ook al gezegd is: http://www.scanspyware.net/info/Worm.RBot.af.htm
Hiermee zou het moeten lukken. :)

  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

JvH schreef op dinsdag 21 februari 2006 @ 20:25:
[...]

Trouwens zoals ook al gezegd is: http://www.scanspyware.net/info/Worm.RBot.af.htm
Hiermee zou het moeten lukken. :)
Yep, oplossing is al eerder gegeven inderdaad.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
ohw sorry sorry had ik overheen gelezen 8)7

Verwijderd

Topicstarter
Ik kan er wel alleen maar mee scannen hij vindt het probleem wel maar ik krijg het niet opgelost om dat ik anders het programma moet aanschaffen

  • hereweare67893
  • Registratie: November 2001
  • Niet online
Verwijderd schreef op dinsdag 21 februari 2006 @ 20:40:
Ik kan er wel alleen maar mee scannen hij vindt het probleem wel maar ik krijg het niet opgelost om dat ik anders het programma moet aanschaffen
Helemaal onderaan staan Removal Instructions om het handmatig te doen.

Verwijderd

Topicstarter
nou zal wel aan mij liggen maar ik krijg het niet 8)7
Pagina: 1