Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Help aub met verwijderen van virus

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds gisteren heb ik last van een virus met de volgende omschrijving:
-ASP.NET Path Validation Vulnerability (887219), allows an attacker to bypass asp.net website and acces a machine

constant popups en een tragere pc zijn het gevolg hiervan..
De enige scanner die hem eruit pikt is de online scan van Trend Micro Housecall, heb zelf testjes gedraaid met AVG & Norman anti-virus, geen van deze kan het virus traceren..

Housecall kan het virus niet verwijderen maar geeft wel de volgende link aan met oplossingen:
http://www.trendmicro.com...0Vulnerability%20(887219)

Hier kom ik echt niet uit, zou iemand zo vriendelijk willen zijn om mij uit te leggen hoe ik dit pokkevirusje kan verwijderen? :/

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Het lijkt me érg stug dat dit een/het virus zou zijn dat jij hebt*. Scan eens met McAfee Stinger ofzo? Of check eens op spyware met de bekende tools? HijackThis logje misschien effe posten?

* Tenzij je onder IIS een ASP.Net applicatie draait op die bak.

[ Voor 16% gewijzigd door RobIII op 22-03-2006 10:49 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • shades684
  • Registratie: Juli 2005
  • Laatst online: 09:24
of google ff, meteen bingo

Windows 7 - There Haven’t Been This Many Leaks Since Watergate


Verwijderd

Topicstarter
Heb om eerlijk te zijn geen idee wat een .Net applicatie zoal doet, heb het een keer .net framework moeten installeren om m'n ipod te updaten met album covers, het programma'tje vroeg erom..

Heb al verschillende spyware proggies laten scannen maar geen van allen vind deze spyware/virus.. als ik klaar ben met werken zal ik eens McAfee Stinger downloaden..

Uit de google resulaten begrijp ik dat dit iets is wat websites als 'target' heeft.. vreemd dat ik deze melding krijg omdat ik geen websites oid draai

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Verwijderd schreef op woensdag 22 maart 2006 @ 12:37:
Heb om eerlijk te zijn geen idee wat een .Net applicatie zoal doet, heb het een keer .net framework moeten installeren om m'n ipod te updaten met album covers, het programma'tje vroeg erom..

Heb al verschillende spyware proggies laten scannen maar geen van allen vind deze spyware/virus.. als ik klaar ben met werken zal ik eens McAfee Stinger downloaden..

Uit de google resulaten begrijp ik dat dit iets is wat websites als 'target' heeft.. vreemd dat ik deze melding krijg omdat ik geen websites oid draai
Het kan natuurlijk ook een "false-positive" zijn van Trend Micro... ;)

[ Voor 4% gewijzigd door RobIII op 22-03-2006 12:41 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Verwijderd

Topicstarter
Ik heb de boosdoener al gevonden, weet alleen niet hoe ik het moet verwijderen..

dit probleem was ontstaan na het openen van een keygen.exe bestand, als ik dit probeer te verwijderen krijg ik de melding dat het in gebruik is..
ook kan ik niet meer het menu met actieve processen openen met shift + ctrl + escape

heeft iemand een idee?

Verwijderd

Topicstarter
Oke, heb dit bestand weten te verwijderen in de veilige modus.. kan ook het taakbeheeer menu weer oproepen met ctrl shift esc..

Wat nu nog over blijft zijn verschillende actieve processen die ik niet ken, waaronder zlh.exe jusched.exe, zanda.exe, njeeves.exe en nog een paar.

Inmiddels ook mcafee stinger, avg, norman en adaware/spybot gedraaid maar geen resultaat |:(

  • real-doc
  • Registratie: Mei 2003
  • Niet online
Verwijderd schreef op vrijdag 24 maart 2006 @ 07:34:
Oke, heb dit bestand weten te verwijderen in de veilige modus.. kan ook het taakbeheeer menu weer oproepen met ctrl shift esc..

Wat nu nog over blijft zijn verschillende actieve processen die ik niet ken, waaronder zlh.exe jusched.exe, zanda.exe, njeeves.exe en nog een paar.

Inmiddels ook mcafee stinger, avg, norman en adaware/spybot gedraaid maar geen resultaat |:(
En als je die filenames in google gooit kom je al een heel eind om uit te vinden wat het is.

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 10:51

gorgi_19

Kruimeltjes zijn weer op :9

:?

afaik is dit geen virus, maar een bug in .Net 1.1 / 1.0, waardoor forms / windows authentication niet goed werkt en op die manier door forms / windows authentication beschermde pagina's gewoon opgevraagd kunnen worden.

Althans, daar verwijst Trend Micro naar...

[ Voor 11% gewijzigd door gorgi_19 op 24-03-2006 09:47 ]

Digitaal onderwijsmateriaal, leermateriaal voor hbo

Pagina: 1