Dit is even schrikken: opeens vind ik op m'n open netwerk shares bestanden varierend van Pamela 3D.exe , Hot Blondies(sHow).exe tot SexSpy(Eng).exe en VirtualRape(Eng).exe .
Dit is niet op shares op één computer, maar alle open network shares op het hele netwerk hebben elk één zo'n bestand. Na scannen blijkt het te gaan om WORM/RoRon.Gen. (scanner : Avira Free-AV).
Het probleem is nu dus dat ik niet weet welke computer op het netwerk geinfecteerd is. Hoe ga ik hier op een veilige manier achter komen?
Volgens de description van Avira hoef ik me niet zo'n zorgen te maken, en zou ik een mogelijke infectie moeten kunnen vinden door in win.ini te kijken naar een startup regel o.i.d. Echter, een beetje zoeken op GoT en google geven me toch wat meer zorgen:
Kijk ik op de kalender, en wat voor dag is het vandaag? Juist ja...
Op de computers die op dit moment aan staan (3 stuks plus een laptop) kan ik het aangegeven bestand winfile.ini nergens vinden, en vermoed ik dus dat deze computers niet geinfecteerd zijn. Blijven twee computers over (die van mn zusje en die van mn ouders), die ik nu niet kan checken omdat ze uitstaan.
Heb ik inderdaad te maken met de "delete on 9th" variant, of niet? En wat voor maatregelen kan ik verder nemen? Beste is zeker om de twee unchecked pc's morgen sowieso uit te laten voor de zekerheid? En hoe kan ik 100% zeker zijn dat mijn eigen compu's echt virusvrij zijn? Mijn laptop doet de laatste tijd wel wat brak, maar ik kon hier ook niet de genoemde mogelijke sporen van het virus aantreffen...
Reden dat ik niet direct overal alles wil gaan lopen scannen is dat ik uit reacties van Schouw in diverse topics opmaak dat dit een virus is om met fluwelen handschoentjes aan te pakken... dus ik durf even helemaal niets meer voordat ik zeker weet waar ik mee bezig ben...
Dit is niet op shares op één computer, maar alle open network shares op het hele netwerk hebben elk één zo'n bestand. Na scannen blijkt het te gaan om WORM/RoRon.Gen. (scanner : Avira Free-AV).
Het probleem is nu dus dat ik niet weet welke computer op het netwerk geinfecteerd is. Hoe ga ik hier op een veilige manier achter komen?
Volgens de description van Avira hoef ik me niet zo'n zorgen te maken, en zou ik een mogelijke infectie moeten kunnen vinden door in win.ini te kijken naar een startup regel o.i.d. Echter, een beetje zoeken op GoT en google geven me toch wat meer zorgen:
bronThe worm removes all files on all available local drives if:
- current date is 9th or 19th
- in case worm's "winfile.dll" is removed from Windows directory
- in case worm's Registry Run= keys are removed
- depending on its random counter
Kijk ik op de kalender, en wat voor dag is het vandaag? Juist ja...
Op de computers die op dit moment aan staan (3 stuks plus een laptop) kan ik het aangegeven bestand winfile.ini nergens vinden, en vermoed ik dus dat deze computers niet geinfecteerd zijn. Blijven twee computers over (die van mn zusje en die van mn ouders), die ik nu niet kan checken omdat ze uitstaan.
Heb ik inderdaad te maken met de "delete on 9th" variant, of niet? En wat voor maatregelen kan ik verder nemen? Beste is zeker om de twee unchecked pc's morgen sowieso uit te laten voor de zekerheid? En hoe kan ik 100% zeker zijn dat mijn eigen compu's echt virusvrij zijn? Mijn laptop doet de laatste tijd wel wat brak, maar ik kon hier ook niet de genoemde mogelijke sporen van het virus aantreffen...
Reden dat ik niet direct overal alles wil gaan lopen scannen is dat ik uit reacties van Schouw in diverse topics opmaak dat dit een virus is om met fluwelen handschoentjes aan te pakken... dus ik durf even helemaal niets meer voordat ik zeker weet waar ik mee bezig ben...
[ Voor 6% gewijzigd door jwbagger op 09-02-2007 02:13 ]
