Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

.scr extensie (Screen saver)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Bij diverse klanten worden doc / xls en docx / xlsx hernoemd naar *.scr (screen saver) bestanden. Evenals de naam + data raakt corrupt.

Een restore van data is noodzakelijk om het te kunnen herstellen.

Oorzaak is vermoedelijk een lek in Adobe Flash volgens een productspecialist van GFI Vipre.

Er wordt aan een patch gewerkt maar er is nog geen definitieve oplossing. Meerdere mensen die hier last van hebben?

  • EnnaN
  • Registratie: September 2002
  • Laatst online: 28-11 09:53

EnnaN

Toys in the attic

Ik las er iig iemand over in het systeembeheertopic:

talin in "Systeembeheerders en hun problemen - deel 32"

sig


  • Gekkenhuis
  • Registratie: November 2001
  • Niet online

Gekkenhuis

Whatever it takes

Hier ook bij klanten last van. Met deze tool kun je het verwijderen: http://support.kaspersky.com/downloads/utils/tdsskiller.exe

Backup terugzetten zal echter noodzakelijk zijn omdat het virus ook de bestanden injecteert. Previous versions is ook niet mogelijk.

Een permanente oplossing is er nog niet aangezien het virus nog steeds in een nieuwe vorm opduikt.

[ Voor 8% gewijzigd door Gekkenhuis op 08-08-2012 17:15 ]

rMBP M3 16"  rMBP M1 13"  iPhone 14 Pro  AWU3  AirPods Pro


Verwijderd

Topicstarter
Gekkenhuis schreef op woensdag 08 augustus 2012 @ 17:14:
[...]


Hier ook bij klanten last van. Met deze tool kun je het verwijderen: http://support.kaspersky.com/downloads/utils/tdsskiller.exe

Backup terugzetten zal echter noodzakelijk zijn omdat het virus ook de bestanden injecteert. Previous versions is ook niet mogelijk.

Een permanente oplossing is er nog niet aangezien het virus nog steeds in een nieuwe vorm opduikt.
Die Kaspersky tool heeft op geen enkel machine iets gevonden bij ons. Dit heb ik deze ochtend nog gedraaid.

  • kw_nl
  • Registratie: September 2005
  • Laatst online: 00:03
Wat bij ons werkt:

Kijk bij de gebruiker in de volgende map c:\users\<gebruikersnaam>\AppData\Roaming\
Daar moet een mapje staan met een willekeurige reeks letters en getallen (meestal hoofdletters en een getal op het eind).
Gooi dat mapje weg, als het niet lukt omdat de bestanden in gebruik zijn. Start dan Taakbeheer, het virus stopt dan even om niet ontdekt te worden. Als je Taakbeheer open houdt, kan je het mapje verwijderen.

Open vervolgens het register en navigeer naar de volgende key:

[HKEY_CLASSES_ROOT\.scr]

@=""
(tussen de quotes moet leeg zijn, was origineel: @=“scrfile”)

Daarna de volgende key leegmaken:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
Load=""

(moet leeg zijn, bevatte een pad naar een shortcut bestand (.LNK).)

Vervolgens starten we een online scan van ESET

Ga naar www.eset.eu, vervolgens klik je op HOME. Helemaal naar beneden scrollen, klik daar op "Eset Online Scanner" en start deze. Hierna is het bij ons weg...

XBOX One: KW NL, PSN: kw_nl Strava: https://www.strava.com/athletes/53303907


  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 23-11 08:31
Security.nl heeft een artikel over deze malware, misschien we interressant: http://www.security.nl/ar...ederlandse_bedrijven.html

  • kw_nl
  • Registratie: September 2005
  • Laatst online: 00:03
Extra DAT is uit bij McAfee. Die hersteld ook direct de bestanden. Ik heb ze getest, ze zijn weer te openen...

XBOX One: KW NL, PSN: kw_nl Strava: https://www.strava.com/athletes/53303907


  • Tiuri2000
  • Registratie: Februari 2009
  • Laatst online: 23-10 18:02
De superdat kun je overigens hier vinden.

Zelf heb ik vandaag de Sophos command line scanner gebruikt om alle besmette bestanden er uit te kunnen filteren, die kan je hier vinden.

  • hhoekstra
  • Registratie: Maart 2008
  • Laatst online: 27-11 12:57
http://mcaf.ee/nc6wo

staat alles wat je moet weten voor mcafee

  • Icingdeath
  • Registratie: Augustus 2001
  • Laatst online: 14:21
Het herstellen van de office documenten kan met de volgende tool:
http://www.surfright.com/support/dorifel-decrypter

  • talin
  • Registratie: December 2000
  • Laatst online: 05:11

talin

ES-MA

ik heb gisteravond van Symantec ook een oplossing gekregen en deze lijkt te werken maar wat ik hier lees dat er een tool is om bestanden te herstellen ga ik zo direct ook eens uitproberen.

dat zou mooi zijn anders ben ik 6 Terra aan data kwijt en 2 dagen werk weg.

in this world there’s two kinds of people, my friend: Those with loaded guns and those who dig. You dig!


Verwijderd

Topicstarter
De tool om het te herstellen werkt wel, nu nog iets vinden wat de infectie weg haalt.

  • TeH_oNe
  • Registratie: Oktober 2001
  • Laatst online: 15-06-2024

TeH_oNe

YEAH RIGHT

Voor Meer Info.
www.damnthoseproblems.com

[ Voor 65% gewijzigd door TeH_oNe op 13-08-2012 11:56 ]

what?


  • talin
  • Registratie: December 2000
  • Laatst online: 05:11

talin

ES-MA

hmm Symantec belde net dat ze binnen een uur een totaal oplossing hebben.

1 die verwijderd, bestanden hersteld en pc repareert.

phoe zag et al aankomen, alle pc's opnieuw uitrollen....

in this world there’s two kinds of people, my friend: Those with loaded guns and those who dig. You dig!


Verwijderd

Topicstarter
talin schreef op donderdag 09 augustus 2012 @ 09:24:
hmm Symantec belde net dat ze binnen een uur een totaal oplossing hebben.

1 die verwijderd, bestanden hersteld en pc repareert.

phoe zag et al aankomen, alle pc's opnieuw uitrollen....
wil je aub posten als er nieuws is?

  • bord4kop
  • Registratie: Mei 2006
  • Laatst online: 08:39

bord4kop

maximaal 100KB!

Doet dit ding ook iets met UAC (User Acces Controll) toevallig?
Meende het gelezen te hebben, maar kan het niet meer terugvinden :(

| Security Management |


Verwijderd

Topicstarter
bord4kop schreef op donderdag 09 augustus 2012 @ 10:25:
Doet dit ding ook iets met UAC (User Acces Controll) toevallig?
Meende het gelezen te hebben, maar kan het niet meer terugvinden :(
Nog niks van gezien of gemerkt.

  • Cloud
  • Registratie: November 2001
  • Laatst online: 03-11 10:25

Cloud

FP ProMod

Ex-moderatie mobster

Volgens mij gaat nieuws: Nederlandse organisaties getroffen door onbekend virus over hetzelfde virus. Staan ook nog wat tips in :)

[ Voor 6% gewijzigd door Cloud op 09-08-2012 11:18 ]

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Verwijderd

talin schreef op donderdag 09 augustus 2012 @ 09:24:
hmm Symantec belde net dat ze binnen een uur een totaal oplossing hebben.

1 die verwijderd, bestanden hersteld en pc repareert.

phoe zag et al aankomen, alle pc's opnieuw uitrollen....
Iemand al nieuws van Symantec toevallig? Wij hebben bij onze omgeving met Symantec zo te zien geen last van dit virus, maar toevallig wel van een andere.

  • Tiuri2000
  • Registratie: Februari 2009
  • Laatst online: 23-10 18:02
De decrypter is geupdate, deze kan nu onder andere geloopt worden in een batch file.
- ADDED: Support for multiple paths in one call.
- ADDED: Support for file paths.
- ADDED: /all switch to scan all files instead of just *.scr files.
- ADDED: /np switch.
http://www.surfright.nl/en/support/dorifel-decrypter

Overigens wordt het onderwerp hier ook nog steeds actief bijgehouden; http://www.damnthoseproblems.com/?lang=en

[ Voor 28% gewijzigd door Tiuri2000 op 09-08-2012 14:17 ]


  • talin
  • Registratie: December 2000
  • Laatst online: 05:11

talin

ES-MA

Verwijderd schreef op donderdag 09 augustus 2012 @ 11:30:
[...]


Iemand al nieuws van Symantec toevallig? Wij hebben bij onze omgeving met Symantec zo te zien geen last van dit virus, maar toevallig wel van een andere.
nope, na 2 telefoontjes durven ze nu geen tijdstip meer te geven.

in this world there’s two kinds of people, my friend: Those with loaded guns and those who dig. You dig!


  • kw_nl
  • Registratie: September 2005
  • Laatst online: 00:03
Bij mij worden helaas niet alle bestanden hersteld... Bij een aantal vind McAfee niks. En de decrypter zegt dat er geen virus is aangetroffen... Iemand nog een andere oplossing?

XBOX One: KW NL, PSN: kw_nl Strava: https://www.strava.com/athletes/53303907


Verwijderd

kw_nl schreef op donderdag 09 augustus 2012 @ 19:50:
Bij mij worden helaas niet alle bestanden hersteld... Bij een aantal vind McAfee niks. En de decrypter zegt dat er geen virus is aangetroffen... Iemand nog een andere oplossing?
kw_nl,

Weet je zeker dat die bestanden ook echt Word of Excel documenten waren/zijn?
Er staan ongetwijfeld nog andere bestanden op het systeem met een *.scr extensie die hier verder niets mee te maken hebben.

  • kw_nl
  • Registratie: September 2005
  • Laatst online: 00:03
Het waren echt .doc bestanden. Maar inmiddels heeft de Emsisoft (maker decrypte tool) een update uitgebracht. Hiermee kon ik de bestanden wel terug krijgen.

XBOX One: KW NL, PSN: kw_nl Strava: https://www.strava.com/athletes/53303907


Verwijderd

Mooi om te horen (eigenlijk lezen, maar als je hardop leest hoor je 't ook..) dat 't is opgelost.
Pagina: 1