Algemeen virus naslagwerk

Pagina: 1 2 ... 7 Laatste
Acties:
  • 4.592 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
Hoi,

aangezien er de laatste tijd veel vragen zijn over virussen en wat ermee te doen (vaak over hetzelfde soort virus), open ik bij deze dit topic over virusmeldingen.

Dus als je niet weet of het een virus is, of je niet weet hoe je het moet verwijderen? Post dat dan hier.

In de faq staan de volgende links naar goede virus sites en wat je ermee aanmoet. Graag deze eerst even te checken voordat je het hier plaats :)

Anti virus sites
  • <li>[url="http://vil.nai.com"]nai.com[/url] Een goede knowledge base over virussen. <li>[url="http://www.antivirus.com"]antivirus.com[/url] Hier vind je veel info over virussen. <li>[url="http://vil.mcafee.com/default.asp"]mcafee.com[/url] Hier vind je veel info over virussen. <li>[url="http://www.symantec.com"]symantec.com[/url] Hier vind je veel info over virussen. <li>[url="http://www.sarc.com/"]sarc.com[/url] En nog een goede virus site

Acties:
  • 0 Henk 'm!

  • Copyman
  • Registratie: Januari 2001
  • Laatst online: 22-09 22:50

Copyman

Dode muis

Zeer belangrijke informatie: Inventaris


Acties:
  • 0 Henk 'm!

Verwijderd

nou.. uhm.. ik kan de search niet gebruiken, duzz post ik toch maar hier (ik durf het haast niet toe te geven)
we hebben het msn virus... door mijn susje gedowned, zo stom ben ik nou ook weer niet >:)

Maar nu het probleem: Ik wil het kwijt!!

ik heb al rename geprobeerd, doet ie niet, wordt gebruikt door windows zegt ie, en verwijderen kan al helemaal niet. :(
En het lijkt wel alsof ie zichzelf vermenigvuldigd.. :'( ik heb m nu vier keer, onder verschillende namen (hotmail, bush etc) maar die kan ik wel verwijderen, en choke.exe niet.. help??

Acties:
  • 0 Henk 'm!

  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 13:30

GaMbiNo

1337

Op dinsdag 05 juni 2001 20:14 schreef M-er het volgende:
nou.. uhm.. ik kan de search niet gebruiken, duzz post ik toch maar hier (ik durf het haast niet toe te geven)
we hebben het msn virus... door mijn susje gedowned, zo stom ben ik nou ook weer niet >:)
Jah, die heb ik vandaag ook al tweemaal door twee verschillende blondjes aangeboden gekregen....this thing is really serious!!!! ;(

Wel opvallend dat iedereen van wie ik het aangeboden krijg blond is en vrouwelijk...hoewel? >:)

Acties:
  • 0 Henk 'm!

Verwijderd

Omdat de search niet werkt zal ik hier nog even de oplossing posten:

- Allereerst rename je het bestand CHOKE.EXE op de C root naar HOKE.EXE of whatever.
- Dan uninstall je MSN Messenger
- Je start de computer op, en je gooit de bestanden HOKE.EXE (of hoe hij ook heet), en about.txt weg. Je moet ook het bestand wat je gekregen hebt (in je messenger received files directory en genoemd naar je eigen naam) verwijderen.
- Je kan dan MSN downloaden en er opnieuw opzetten.

Als het goed is, is het virus dan weg. Veel suc6 ermee!

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 05 juni 2001 20:20 schreef GaMbiNo het volgende:

[..]

Wel opvallend dat iedereen van wie ik het aangeboden krijg blond is en vrouwelijk...hoewel? >:)
Blond, okay, vrouwelijk nog niet :)

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 05 juni 2001 20:21 schreef Outrospective het volgende:
Omdat de search niet werkt zal ik hier nog even de oplossing posten:

- Allereerst rename je het bestand CHOKE.EXE op de C root naar HOKE.EXE of whatever.
- Dan uninstall je MSN Messenger
- Je start de computer op, en je gooit de bestanden HOKE.EXE (of hoe hij ook heet), en about.txt weg. Je moet ook het bestand wat je gekregen hebt (in je messenger received files directory en genoemd naar je eigen naam) verwijderen.
- Je kan dan MSN downloaden en er opnieuw opzetten.

Als het goed is, is het virus dan weg. Veel suc6 ermee!
Nope.. die oplossing heb ik zelf ook al geprobeerd.. dat is het probleem juist, ik krijg de melding dat het door windows gebruikt wordt, kan dus niet gerenamed worden.
Op dinsdag 05 juni 2001 20:20 schreef GaMbiNo het volgende:

[..]


Wel opvallend dat iedereen van wie ik het aangeboden krijg blond is en vrouwelijk...hoewel? >:)
Diegene van wie we het kregen is dat niet, mijn susje wel >:)

Acties:
  • 0 Henk 'm!

  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 13:30

GaMbiNo

1337

Kijk dit dan >:)
Zo verziekt dat dus je MSN

http://www.chatpoint.com/chat/photoalbums/6075_31226.jpg

Acties:
  • 0 Henk 'm!

Verwijderd

Damn.. dit begint irritant te worden, naar mijn idee heb ik heeeeel veel geprobeerd, maar zelfs als ik m via DOS verwijder gaat ie niet weg |:(

ff op een rij:
- renamen lukt niet
- verwijderen lukt niet

Maar is het virus alleen schadelijk voor msn of krijg je ook problemen met andere progs?? :?

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 05 juni 2001 20:41 schreef GaMbiNo het volgende:
Kijk dit dan >:)

[img]"http://www.chatpoint.com/chat/photoalbums/6075_31226.jpg"[/img]
dat kreeg mijn zusje duzz ook te zien.. :(

Acties:
  • 0 Henk 'm!

Verwijderd

als het goed is ben ik er vanaf..
ik had cntrl alt del nog niet geprobeerd, toen kon ik choke beeindigen en toen verwijderen, fwiew... :D

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 05 juni 2001 20:56 schreef M-er het volgende:
als het goed is ben ik er vanaf..
ik had cntrl alt del nog niet geprobeerd, toen kon ik choke beeindigen en toen verwijderen, fwiew... :D
Dat deel was ik nou net even vergeten te zeggen. Anders is het idd een beetje moeilijk om hem weg te halen :)

Acties:
  • 0 Henk 'm!

  • Mirage
  • Registratie: Februari 2001
  • Laatst online: 13:28
k heb dat virus ook gehad zusjes he. Maar k heb gewoon alles weggepleurd dat choke heet en geen probleem meer hoor.

edit
wel effe in safe mode geboot
edit

https://www.afrikareisopmaat.nl


Acties:
  • 0 Henk 'm!

  • Thunder
  • Registratie: Maart 2000
  • Niet online
Hmm gister kreeg ik ook van zo'n gastje duizend keer achter elkaar bash_bush.exe oid was dat een virus of gewoon irritant kut ventje?
En in DOS kun je toch ook renamen of niet dan :)

Acties:
  • 0 Henk 'm!

Verwijderd

Op woensdag 06 juni 2001 14:36 schreef Thunder het volgende:
Hmm gister kreeg ik ook van zo'n gastje duizend keer achter elkaar bash_bush.exe oid was dat een virus of gewoon irritant kut ventje?
En in DOS kun je toch ook renamen of niet dan :)
Op de msn?? dan is het het "virusje", en renamen kan wel in dos.. maarja.. als het progje nog loopt dan lukt dat niet.

<off> Maar heeft btw iemand die "about.txt" nog?? die was me raar!! van een gestoorde gelovige ofso, heel raar, als je die hebt, zou je die ook ff in dit topic willen posten?? (het tekst bestandje dan) </off>

Acties:
  • 0 Henk 'm!

Verwijderd

Owkeee naar aanleiding van mijn topic hier

Tweakert:
Bij mijn vader op het werk zou dit virus (ik denk dat het een trojan is) circuleren: mickey32.exe. Ik heb gekeken in de databases van Mcafee en van Norton maar heb nix kunnen vinden. Het zou Word bestanden verwijderen en zichzelf automatisch doorsturen naar meerdere mensen en je Outlook adresboek.
Iemand meer info??

Acties:
  • 0 Henk 'm!

  • Pjotrik
  • Registratie: Juli 1999
  • Laatst online: 26-08 23:07

Pjotrik

Wat ben je aan het doen?

Op dinsdag 05 juni 2001 19:03 schreef Buzzman het volgende:
Hoi,

aangezien er de laatste tijd veel vragen zijn over virussen en wat ermee te doen (vaak over hetzelfde soort virus), open ik bij deze dit topic over virusmeldingen.

Dus als je niet weet of het een virus is, of je niet weet hoe je het moet verwijderen? Post dat dan hier.

In de faq staan de volgende links naar goede virus sites en wat je ermee aanmoet. Graag deze eerst even te checken voordat je het hier plaats :)

Anti virus sites
  • <li>[url="http://vil.nai.com"]nai.com[/url] Een goede knowledge base over virussen. <li>[url="http://www.antivirus.com"]antivirus.com[/url] Hier vind je veel info over virussen. <li>[url="http://vil.mcafee.com/default.asp"]mcafee.com[/url] Hier vind je veel info over virussen. <li>[url="http://www.symantec.com"]symantec.com[/url] Hier vind je veel info over virussen. <li>[url="http://www.sarc.com/"]sarc.com[/url] En nog een goede virus site
En Sophos www.sophos.com

Acties:
  • 0 Henk 'm!

  • GiLeX
  • Registratie: Oktober 2000
  • Niet online

GiLeX

Ook analoog fotograferend

Een onbekend aantal computergebruikers heeft de afgelopen weken het Windows-bestand sulfnbk.exe van de harde schijf gewist, omdat zij daartoe werden opgeroepen in een e-mailtje.

In het bericht werd beweerd dat het bestand een virus bevatte, en dat het verwijderen van het bestand de enige remedie was. Antivirusmakers meldden al vrij snel dat het om een grap ging. Het genoemde bestand is niet schadelijk. Het helpt de computer om langere bestandsnamen te herkennen.

Maar net nu iedereen opgelucht ademhaalt, is een nieuw mailtje losgelaten met de bestandsnaam sulfnbk.exe in de subjectregel. En dit keer bevat het bericht wel een echte worm. Het mailtje bevat twee bijlagen. Een betreft het ongevaarlijke sulfnbk.exe-bestand, maar de andere bevat het schadelijke Magistrate-virus (W32Magistr@MM).

Magistrate stuurt zichzelf door naar alle contacten in het adresboek van de ontvanger, nadat deze de bijlage heeft geopend. Het virus kan het systeem laten vastlopen. Bovendien bestaat de kans dat vertrouwelijke (Word-)bestanden de wereld in worden gebracht, omdat het virus op willekeurige basis bestanden van de harde schijf haalt en ze doorstuurt.

Antivirusmaker Symantec beoordeelt het potentiële gevaar van het virus met een vier op een schaal van één tot vijf. Wel herkent de meeste antivirussoftware het virus, zodat het vernietigd kan worden nog voordat het schade aanricht.

Canon Eos 35mm film & digitaal met veel glas en filmrolletjes 😁
Mostly analog at: https://www.flickr.com/photos/photobygms & Digital and some analog at: https://www.instagram.com/photobygms


Acties:
  • 0 Henk 'm!

  • Klont
  • Registratie: Maart 2000
  • Laatst online: 17-07-2021

Klont

Destroyer of words

http://vil.mcafee.com is een geweldige virus database, met info, symptomen EN removal instructions voor alle bekende virusjes.

SULFNBK hoax/virus:
http://vil.mcafee.com/dispVirus.asp?virus_k=99084&

MSN Messenger virus:
http://vil.mcafee.com/dispVirus.asp?virus_k=99100&

Ik haal altijd daar info vandaan als ik/iemand last heb/heeft van een virus :)

PS
In about.txt staat het volgende:
Choke , Copyright ® 1886 ... A MAD CHRISTIAN

Acties:
  • 0 Henk 'm!

  • jurjen13
  • Registratie: Januari 2001
  • Laatst online: 08:13
kent iemand het bestandje omdconom.exe? Ik kreeg het vannochtend binnen en heb het maar weggegooid, omdat de afzender niet bekend was...
Alleen alle bestaande virus-sties op inet, kennen het niet, tenminste ik kan het niet vinden... Dus heeft iemand dit bestandje ook binnen gekregen? of heeft er ervaring mee?

Acties:
  • 0 Henk 'm!

  • LuNaTiC
  • Registratie: Februari 2000
  • Niet online

LuNaTiC

Olijke schavuit

Op maandag 11 juni 2001 10:17 schreef jurjen13 het volgende:
kent iemand het bestandje omdconom.exe? Ik kreeg het vannochtend binnen en heb het maar weggegooid, omdat de afzender niet bekend was...
Alleen alle bestaande virus-sties op inet, kennen het niet, tenminste ik kan het niet vinden... Dus heeft iemand dit bestandje ook binnen gekregen? of heeft er ervaring mee?
Aan de filename alleen heb je volgens mij niet, sommige virussen sturen zichzelf door onder random names (real experts: correct me if im wrong :) ). Stuur het in het vervolg naar je hotmailadres door (als je die hebt tenminste) en laat hem daar scannen.

My own opinion is enough for me, and I claim the right to have it defended against any consensus, any majority, anywhere, any place, any time. And anyone who disagrees with this can pick a number, get in line, and kiss my ass. - Christopher Hitchens


Acties:
  • 0 Henk 'm!

Verwijderd

Weet iemand wat het bestand wuauboot.exe is.

Zodra ik namelijk op internet zit krijg ik na een tijdje een waarschuwing van esafe of wuauboot connectie mag maken. heb gisteren voor het eerst ja gezegd en toen kwamen er gelijk nog een paar melding van andere files alle beginend met wuau, en een aantal minuten later gebeurde er toch rare dingen en was plotseling mijn esafe uitgezet. de bestanden staan onder c:\windows en ik gebruik overigens win me

Acties:
  • 0 Henk 'm!

Verwijderd

we hebben het msn virus... door mijn susje gedowned, zo stom ben ik nou ook weer niet
Mijn domme zusje had dat ding ook geaccepteerd, kreeg ik opeens de vraag of ik het bestand wilde.
oprotttttten ermee

Acties:
  • 0 Henk 'm!

  • LuNaTiC
  • Registratie: Februari 2000
  • Niet online

LuNaTiC

Olijke schavuit

Op maandag 11 juni 2001 10:59 schreef a_casema_user_at_work het volgende:

[..]

Mijn domme zusje had dat ding ook geaccepteerd, kreeg ik opeens de vraag of ik het bestand wilde.
oprotttttten ermee
[off-topic] had je misschien geen andere username kunnen nemen? Niet als flame bedoeld, maar je verneukt wel behoorlijk de lay-out van het forum [/off-topic]

My own opinion is enough for me, and I claim the right to have it defended against any consensus, any majority, anywhere, any place, any time. And anyone who disagrees with this can pick a number, get in line, and kiss my ass. - Christopher Hitchens


Acties:
  • 0 Henk 'm!

Verwijderd

mijn zusje heeft deze geopend
Afbeeldingslocatie: http://www.johanschaap.nl/fundump/w32virus.jpg

Ik heb de laatste nieuwe norton maar die vindt nix.

is de hotmail Desinfectie betrouwbaar !?

Vriendelijke groeten,

Johan Schaap

Acties:
  • 0 Henk 'm!

Verwijderd

Op woensdag 06 juni 2001 22:57 schreef gellie het volgende:
Een onbekend aantal computergebruikers heeft de afgelopen weken het Windows-bestand sulfnbk.exe van de harde schijf gewist, omdat zij daartoe werden opgeroepen in een e-mailtje.

In het bericht werd beweerd dat het bestand een virus bevatte, en dat het verwijderen van het bestand de enige remedie was. Antivirusmakers meldden al vrij snel dat het om een grap ging. Het genoemde bestand is niet schadelijk. Het helpt de computer om langere bestandsnamen te herkennen.

Maar net nu iedereen opgelucht ademhaalt, is een nieuw mailtje losgelaten met de bestandsnaam sulfnbk.exe in de subjectregel. En dit keer bevat het bericht wel een echte worm. Het mailtje bevat twee bijlagen. Een betreft het ongevaarlijke sulfnbk.exe-bestand, maar de andere bevat het schadelijke Magistrate-virus (W32Magistr@MM).
hier kon je idd op wachten dat het zou gebeuren ...en je moet eens weten hoeveel klonten er nog zijn die het er destijds afkieperden maar het nu met zelfingenomen smoelen openen... :) :)

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 12 juni 2001 08:51 schreef 5chaap2k het volgende:
mijn zusje heeft deze geopend
[afbeelding]

Ik heb de laatste nieuwe norton maar die vindt nix.

is de hotmail Desinfectie betrouwbaar !?

Vriendelijke groeten,

Johan Schaap
Magistr is een polymorh virus dus het is moeilijk te detecteren.
Iha als een scanner met zo'n specifieke melding komt ga er dan maar van uit dat het klopt.
Anders download een ander product en vraag een second opinion.
Ik denk wel dat je besmet bent en dan is iig je wsock32.dll verandert.
Magister stuurt normale systeem bestanden mee als attachment en meestal zijn die besmet met magistr, soms mislukt de besmetting echter en dan heb je geluk gehad.

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 11 juni 2001 10:17 schreef jurjen13 het volgende:
kent iemand het bestandje omdconom.exe? Ik kreeg het vannochtend binnen en heb het maar weggegooid, omdat de afzender niet bekend was...
Alleen alle bestaande virus-sties op inet, kennen het niet, tenminste ik kan het niet vinden... Dus heeft iemand dit bestandje ook binnen gekregen? of heeft er ervaring mee?
Dat was W32.hybris.gen.
Het feit van de onbekende afzender en een lege tekst plus de eerste twee leters zijn de zelfde als de laatste twee is een dead giveaway.

Acties:
  • 0 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 20-09 20:00
Op dinsdag 12 juni 2001 22:27 schreef otaku-san het volgende:
Magistr is een polymorh virus dus het is moeilijk te detecteren.
Iha als een scanner met zo'n specifieke melding komt ga er dan maar van uit dat het klopt.
Anders download een ander product en vraag een second opinion.
Ik denk wel dat je besmet bent en dan is iig je wsock32.dll verandert.
Magister stuurt normale systeem bestanden mee als attachment en meestal zijn die besmet met magistr, soms mislukt de besmetting echter en dan heb je geluk gehad.
VOlgens mij is Magister het meest voorkomende virus op dit moment (in NL). Onze virusscanner op de mailserver haalt er tientallen per dag uit :r (we draaien een mailinglist met duizenden abonnees, die vast bijna allemaal outlook/express gebruiken en geen of oude virusscanner hebben).

No production networks were harmed during this posting


Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 12 juni 2001 22:27 schreef otaku-san het volgende:

[..]

Magistr is een polymorh virus dus het is moeilijk te detecteren.
Iha als een scanner met zo'n specifieke melding komt ga er dan maar van uit dat het klopt.
Anders download een ander product en vraag een second opinion.
Ik denk wel dat je besmet bent en dan is iig je wsock32.dll verandert.
Magister stuurt normale systeem bestanden mee als attachment en meestal zijn die besmet met magistr, soms mislukt de besmetting echter en dan heb je geluk gehad.
jep die second opinion is wel slim , probeer pc-cillin eens van trend.com ..is best ok :)
(let wel op dat je dan de laatste scan-engine 5.4 en de laatste pattern 899 iig vanaf 895 ivm die scan-engie 5.4 )

Acties:
  • 0 Henk 'm!

  • omitz
  • Registratie: Maart 2000
  • Laatst online: 22-09 17:42
Grappig, ik had het daar dus over:

Afbeeldingslocatie: http://members.home.nl/omitz/virus.jpg

Vriendin van me stuurde deze virus dus mee.
Hoe kun je die bij haar verwijderen?
Zij heeft de laatste virus def's van Norton (2001) gedownload en dat scheen niet te helpen. Is haar compu wel geinfecteerd dan?

Wie het laatst lacht, denkt het langzaamst.


Acties:
  • 0 Henk 'm!

Verwijderd

http://resource.at/virus/index.html?page=downrem.html

Hier vind je een magistr verwijder tooltje.

Heeft je vriendin haar hele schijf gescanned?
Probeer anders http://www.kav.ch eens.

Acties:
  • 0 Henk 'm!

Verwijderd

Zo hoor je choke.exe compleet weg te krijgen:

1) start de pc op in DOS

2) na de DOS prompt typ: c:

3) typ daarna: dir/p voor de directory weergave per
scherm. Bladeren kan door het drukken op een
willekeurige toets; stoppen met bladeren kan door
tegelijktijdig CTRL+break in te drukken.

4) nu kom je de bestanden van choke tegen: choke.exe,
shootbush.exe, alsmede je chat contacten, naam.exe

5) al deze bestanden verwijderen/deleten; type na de
prompt: del naam.exe (naam is de naam van ieder
chat contact). Verwijder zo ook het bestand
dalist.txt.

6) Ook de choke-sleutels in het register dienen te
worden verwijderd. Zoek alle sleutels waarin choke voorkomt en verwijder ze.

Acties:
  • 0 Henk 'm!

  • Ook
  • Registratie: September 2000
  • Laatst online: 22-09 22:26

Ook

Yes I can!

Ik had al een nieuw topic geopend, maar dat was niet de bedoeling geloof ik, dus nogmaals:

Een vriend van mij is gister middag besmet geraakt met het Magistr virus. Vrijwel direct na de besmetting druppelde de virussen bij mensen in zijn adres boek (en dus ook bij mij) binnen.
Hij heeft direct daarna een online virusscan gedaan (Housecall) en de geinfecteerde bestanden opgeschoond/verwijderd. Daarna heeft ie zijn (HetNet dial-up) pc uitgezet en is weggegaan.
Vanaf dat moment krijg ik stipt elke 15 minuten een emailtje van hem met een klein stukje text erin. De text is (zoals bij magistr het geval is) afkomstig van een .doc filetje op zijn eigen pc, maar de email bevat geen bijlage oid! Het virus verstuurt zichzelf dus niet mee. Ik ben (tot nu toe) waarschijnlijk de enige uit zijn adresboek die hier last van heeft. De rest van zijn contacts heeft eenmalig het virus ontvangen en sindsdien niets meer.
Het vreemde is dat alle emails afkomstig zijn van 1 IP nr en dat terwijl zijn pc uitstaat sinds gistermiddag. Het IP nr lijkt ook van een HetNet gebruiker te zijn, maar is anders dan het IP waar in 1e instantie het virus vandaan kwam.
Ik heb sinds gistermiddag ong 80 mailtjes binnen gehad en het gaat nog steeds door. Op zoch is het niet zo'n ramp want het zijn kleine mailtjes en ik knikker ze steeds weg, maar ik ben toch wel errug benieuwd naar wie/wat die mails blijft zenden!
Kan het zijn dat die vriend van mij iemand heeft besmet, waarna diegene emails verstuurd uit zijn naam, met zijn adresboek gegevens??
Ben benieuwd!

Ook

[edit]
Dat antimagisr.exe remove tooltje wat ergens op deze ftp://ftp.avx.com/tools/ server zou moeten staan (van deze site afkomstig) is er niet meer. Iemand een id waar ik het nog meer vandaan kan halen..??

Wees consequent, maar niet altijd


Acties:
  • 0 Henk 'm!

Verwijderd

die choke . exe kan je VEEEEEEEEEEl makeelijker verwijderen als hier boven beschreven je start gewoon in veilige modus op en dan gebruikt windows dat ding niet , deleten en terug gewoon opstarten ....klaar

Acties:
  • 0 Henk 'm!

  • Ook
  • Registratie: September 2000
  • Laatst online: 22-09 22:26

Ook

Yes I can!

Volgens mij schiet het trouwens niet zo op met 1 virus topic..
Daar kijkt toch niemand meer in na een paar keer..? Helemaal als het topic te lang wordt, dan worden allerlei vragen, antwoorden en opmerkingen door elkaar gehaald en is de hele structuur weg..

Toen ik een nu nieuw topic had geopend voor mijn vraag had ik (voordat het slotje kwam) direct een (kort) antwoord van iemand...
Nu gebeurt er nix met m'n vragen.. :(

Niet handig zo!

Ook

Wees consequent, maar niet altijd


Acties:
  • 0 Henk 'm!

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 20-09 08:54

Jimbolino

troep.com

Op zondag 17 juni 2001 12:16 schreef Amateur het volgende:
die choke . exe kan je VEEEEEEEEEEl makeelijker verwijderen als hier boven beschreven je start gewoon in veilige modus op en dan gebruikt windows dat ding niet , deleten en terug gewoon opstarten ....klaar
veel makkelijker is om choke.exe af te sluiten met ctrl-alt-del... ff uit reg halen en files deleten... KLAAR

grtz Jim

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


Acties:
  • 0 Henk 'm!

  • HeatWave
  • Registratie: Juli 2000
  • Laatst online: 27-05 22:01

HeatWave

Back to my tweakersroots!

Op deze site kan je zonder downloaden je PC laten checken op virussen met de laatste virus definities. Erg makkelijk.

A gentle wave of heat flows over the GOT forum | Specs!


Acties:
  • 0 Henk 'm!

  • Metalium-220
  • Registratie: Oktober 2000
  • Laatst online: 12-08-2022

Metalium-220

Forza Utreg!

net ook iets leuks, scande met AVX

blijkt er een virus te zitten in de setup van audiogalaxy

''trojan.win32.isus''

wtf is dat?, die setup komt van de officiele site, snap er geen drol van

Acties:
  • 0 Henk 'm!

Verwijderd

ik heb nog wel een anti-virus site... www.getvirushelp.com

kijk ik elke week wel een keertje op, ben je meteen op de hoogte...

Acties:
  • 0 Henk 'm!

  • omitz
  • Registratie: Maart 2000
  • Laatst online: 22-09 17:42
Op zondag 17 juni 2001 20:44 schreef Ook het volgende:
Volgens mij schiet het trouwens niet zo op met 1 virus topic..
Daar kijkt toch niemand meer in na een paar keer..? Helemaal als het topic te lang wordt, dan worden allerlei vragen, antwoorden en opmerkingen door elkaar gehaald en is de hele structuur weg..

Toen ik een nu nieuw topic had geopend voor mijn vraag had ik (voordat het slotje kwam) direct een (kort) antwoord van iemand...
Nu gebeurt er nix met m'n vragen.. :(

Niet handig zo!

Ook
Ben het met je eens!
Op de andere manier kun je misschien ook nog eens wat gemakkelijker zoeken.
Maar goed, 't is maar een suggestie! :)

edit:
komt bij dat volgens mij de gemiddelde tweaker niet zomaar 1 2 3 een virus op zijn / haar compu krijgt...

Wie het laatst lacht, denkt het langzaamst.


Acties:
  • 0 Henk 'm!

  • jurjen13
  • Registratie: Januari 2001
  • Laatst online: 08:13
hey,

Ik ben inderdaad ook van mening dat een topic over Virussen te weinig is... er zijn zat mensen met meningen oplossingen en die bereik je niet met maar 1 topic...

Acties:
  • 0 Henk 'm!

  • Alpine
  • Registratie: Juni 2001
  • Laatst online: 08:46

Alpine

Twisted animator

Nou...... dat virus hebbik dus ook. George.W.Bush@whitehouse.gov zag ik toen ik met iemand aan het chatten was en een hele dijk ;) ik heb dit nog maar 1 X gehad en dat was gister avond en nu hebbik er geen last van.

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 18 juni 2001 13:04 schreef Alpine het volgende:
Nou...... dat virus hebbik dus ook. George.W.Bush@whitehouse.gov zag ik toen ik met iemand aan het chatten was en een hele dijk ;) ik heb dit nog maar 1 X gehad en dat was gister avond en nu hebbik er geen last van.
Zijn al duizende draadjes over

Acties:
  • 0 Henk 'm!

  • DaRKoNe
  • Registratie: September 2000
  • Laatst online: 15-09 21:25
Ik kreeg net een meeltje met de attachment:
PrettyPark.exe En wat deed ik met m'n stomme kop... juist, kheb m geopend. |:( |:(
Nu zit ik dus met het prettypark virus. Ik kan niks meer openen zelfs regedit niet... wat moet ik doen?

Acties:
  • 0 Henk 'm!

  • Ook
  • Registratie: September 2000
  • Laatst online: 22-09 22:26

Ook

Yes I can!

Even hier de pretty park removal downloaden en noooooooit meer zomaar dingetjes openen....helemaal niet als je van te voren weet dat het een virus is.... |:(

Ook

Wees consequent, maar niet altijd


Acties:
  • 0 Henk 'm!

  • happy3736
  • Registratie: Juni 2001
  • Laatst online: 30-12-2024
of je download dit voor het choke virus

http://diedeb.dhs.org/Anti-Choke.exe

Acties:
  • 0 Henk 'm!

Verwijderd

Nog ff over dat choke virus, cntr-alt-del, choke beeindigen, alle choke-bestanden uit je root verwijderen, in het register naar choke laten zoeken en verwijderen, orginele bestand weggooien. Zo kom je er dus vanaf.
(p.s. de choke bestanden in de root zijn vbs'jes)

Acties:
  • 0 Henk 'm!

  • DaRKoNe
  • Registratie: September 2000
  • Laatst online: 15-09 21:25
Op maandag 18 juni 2001 13:15 schreef Ook het volgende:
Even hier de pretty park removal downloaden en noooooooit meer zomaar dingetjes openen....helemaal niet als je van te voren weet dat het een virus is.... |:(

Ook
Hey man!! thnx... It worked..
Ik was al aant backuppen :P
Ik weet niet of meer mensen dit virus hebben gekregen maar t kwam bij mij van ene R.Schrooders (R.Schrooders@hetnet.nl) die het naar de @home mailserver had gestuurd...

Is er een of andere manier dat je die flippo aan kunt geven???

Acties:
  • 0 Henk 'm!

Verwijderd

Sorry Buzzman, ik wist niet eens dat dit draadje bestond... Ik kom nauwelijks in de softe goederen, ben meer iemand voor de harde waren :)

Maar goed, nogmaals mijn vraag: ben ik nu geinfecteerd met een virus?
Ik heb een paar daagjes geleden namelijk een mailtje van iemand gekregen met allemaal onzin:
Third party, for a charge no more than your cost of physically performing source distribution, a complete machine-readable copy of the corresponding source code, to be distributed under the terms of Sections 1 and 2 above on a medium customarily used for software interchange; or, c) Accompany it with the information you received as to the offer to distribute corresponding source code.
Dat heb ik ff bekeken door er gewoon op te dubbelklikken, maar ik was druk bezig dus ik ben weer verder gegaan met iets anders en ben het ondertussen vergeten.
Maar de volgende dag kreeg ik het volgende mailtje van die persoon:
Virus!!!!
Ik heb een virus gehad..
Het w32.magistr virus..
Ik heb het verwijdert met een programma van www.avx.com
Het is een superschadelijk virus..
Open/inlezen/eigenschappen bekijken/sla op geen exe bestanden van mij die ik je in de laatste 5 dagen gestuurd heb!!!!
En nu zie ik pas dat er inderdaad een attachment (exe) bij het eerste mailtje zat.
Heeft Outlook het bestand nou geopend of niet? Ik heb alleen ff gedubbelklikt op het mailtje, maar heb verder nix met de exe gedaan (had het niet eens gezien). Maar ik heb hier en daar wel eens opgevangen dat outlook zomaar exe's opende en dat daarom dit soort virussen zo goed verspreidden :?

Als ik namelijk echt het virus heb, formatteer ik de c partitie met win2k gewoon ff en gooi win2k der weer opnieuw op vanaf cd. (zo'n virus hopt hopelijk toch niet van partitie naar partitie :? ) Ik ben nu al aan het scannen met Housecall van Trend, maar op zich wantrouw ik dat soort gratis dingen toch een beetje... (zou het wel goed werken)?

Verder lijkt het me geen geintje, want ik heb ff op internet gekeken en alle kenmerken kloppen precies (zoals die onzin die uit 5 verschillende txt bestandjes op de hd bij elkaar is gegooid en zo de tekst vormt) en het is nogal een nasty virus: gaat je hd overschrijfen & bios wissen nadat het zichzelf verzonden heeft :(

Acties:
  • 0 Henk 'm!

Verwijderd

nm

Acties:
  • 0 Henk 'm!

Verwijderd

:?
Wat bedoel je in hemelsnaam???

ohja, housecall heeft gelukkig niet gevonden dus ik ga er maar vanuit de Outlook die exe niet geopend heeft. Maar ik zou het wel fijn vinden als iemand dit nog even kan bevestigen...

Acties:
  • 0 Henk 'm!

  • Ook
  • Registratie: September 2000
  • Laatst online: 22-09 22:26

Ook

Yes I can!

Je bent niet besmet.
Een .exe wordt nooit zomaar uitgevoerd, dan moet daar eerst een soort HTML code bij zitten die bepaalde scripts lanceerd bij het kijken naar de mail.
De virusmakers gaan er meestal van uit dat de mensen de .exe zelf openen. En dat klopt ook vaak dus.. :)

Ook

Wees consequent, maar niet altijd


Acties:
  • 0 Henk 'm!

Verwijderd

Bedankt, dan weet ik dat ook weer zeker!
Nou had ik 'm trouwes denk ik zowiezo niet geopend als ik 'm de eerste keer wel had gezien.

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb (denk ik) ook een virus op een winME machine van me. :( Bij het opstarten komt hij niet in het register. hij start op met grijs(?) beeld en zegt dat mprexe een fout veroorzaakt in mprserv.dll en wordt afgesloten. Vervolgens hangt ie. :(
Ik moet een anti-virusprogje voor in DOS hebben, waar kan ik dat downen? hij komt helemaal niet meer in winME, dus aan windows antivirusprogramma heb ik nix.

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 18 juni 2001 21:30 schreef TonKlein het volgende:
Hierzo: http://www.f-secure.com/download-purchase/tools.shtml
en dan de F-PROT neem ik aan? xal m ff op diskette downen.
maar hij moet wel op een floppy passen natuurlijk!

Acties:
  • 0 Henk 'm!

  • Ook
  • Registratie: September 2000
  • Laatst online: 22-09 22:26

Ook

Yes I can!

Maareh, om nog even op mijn post van gister terug te komen, ik krijg dus nog steeds elke 15 minuten een emailtje binnen.. Nog steeds dezelfde text, nog steeds hetzelfde IP.
Die gozer heeft z'n pc inmiddels geformatteerd dus die is het zeker niet..
Wie wel..?? God knows.. HetNet abuse ook al gemailed, maar nog niks gehoord...

Weet niemand hoe dat Magistr@ dat nou flikt..?
Krachtig "tooltje" hor... :)

Ook

Wees consequent, maar niet altijd


Acties:
  • 0 Henk 'm!

Verwijderd

iemand iets gehoord over een virus met de naam:
edit:
w98levis2305. ????

/me !!! niemand???

en vriendin van mij zegt hierdoor te zijn getroffen

Acties:
  • 0 Henk 'm!

  • WouterG
  • Registratie: December 2000
  • Laatst online: 15:00

WouterG

Dit is geen ondertitel

Dit is echt de oplossing tegen het msn virus. Heel makkelijk.

1- Sluit msn af
2- druk op ctrl-alt-del (1keer!!)
3- daar ergens staat choke tussen. Druk daar 1x op en dan op taak beeindigen.
4- druk met de rechtermuisknop op start en druk op zoeken
5- selecteer bij "zoeken in" de c:
6- typ nu choke.exe in en druk op enter.
7- rechts in beeld komen nu 1 of meerdere choke.exe's te staan.
8- rechtermuisknop op elke en dan verwijderen
9- sluit zoeken af
10- start msn op en vraag aan iemand of hij soms smilies ziet als je gaat typen.
11. ALs het nog niet lukt dan of als je het niet begrijpt zeg je het maar.

Echt vet simpel zo. Wil je het virus eens uitproberen moet je me ff mailen. Ik vind het zelf een heel mooi gemaakt virus omdat het niets vernield.

Acties:
  • 0 Henk 'm!

Verwijderd

Ik hoorde de volgende manier van iemand die het zou moeten weten:

1) start de pc op in DOS (
2) na de DOS prompt typ: c:
3) typ daarna: dir/p voor de directory weergave per
scherm. Bladeren kan door het drukken op een
willekeurige toets; stoppen met bladeren kan door
tegelijktijdig CTRL+break in te drukken.

4) nu kom je de bestanden van choke tegen: choke.exe,
shootbush.exe, alsmede je chat contacten, naam.exe

5) al deze bestanden verwijderen/deleten; type na de
prompt: del naam.exe (naam is de naam van ieder
chat contact). Verwijder zo ook het bestand
dalist.txt.

6) Ook de choke-sleutels in het register dienen te
worden verwijderd; maak eerst een kopie van je
register voor de zekerheid.

Ga naar Start > uitvoeren > type: regedit. Daarna
druk je op F3 en type: choke . Vervolgens worden
alle sleutels waarin choke voorkomt gezocht - en
gevonden. Verwijder gevonden sleutels.


succes.

Acties:
  • 0 Henk 'm!

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 04-09 12:38

DeMoN

Pastafari

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Acties:
  • 0 Henk 'm!

  • kamstra
  • Registratie: April 2001
  • Niet online

kamstra

ipso iure

kent iemand deze? CFGWIZ32.EXE...krijg vriend van me in mail binnen, heeft geen virusscanner

Huh..?? Neuh...bedankt | Qui habet aures audiendi audiat


Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Op dinsdag 19 juni 2001 12:10 schreef kamstra het volgende:
kent iemand deze? CFGWIZ32.EXE...krijg vriend van me in mail binnen, heeft geen virusscanner
Da's een file van Windows, dus de verdenking wijst nu al naar W32/Magistr. Zie post boven de jouwe :)

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • kamstra
  • Registratie: April 2001
  • Niet online

kamstra

ipso iure

Op dinsdag 19 juni 2001 12:11 schreef wildhagen het volgende:

[..]

Da's een file van Windows, dus de verdenking wijst nu al naar W32/Magistr. Zie post boven de jouwe :)
wegflikkeren dus en niet openen :)

Huh..?? Neuh...bedankt | Qui habet aures audiendi audiat


Acties:
  • 0 Henk 'm!

Verwijderd

Het MSN shootbush virus haal je als volgt weg!!!

Del choke.exe

-> start
-> run
type msconfig <enter>
-> tab startup

Hier moet je een regeltje dat naar shootbush.exe of choke.exe verwijderd uitvinken.

Verwijder het betreffende bestand en roboot alles is opgelost.

GreetZ Koning X :7

Acties:
  • 0 Henk 'm!

Verwijderd

nogmaals!


iemand iets gehoord over een virus met de naam:
edit:
w98levis2305. ????

/me !!! niemand???

en vriendin van mij zegt hierdoor te zijn getroffen

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 19 juni 2001 15:11 schreef 5chaap2k het volgende:
nogmaals!


iemand iets gehoord over een virus met de naam:
edit:
w98levis2305. ????

/me !!! niemand???

en vriendin van mij zegt hierdoor te zijn getroffen
Ik denk dat je W98levi.3205 bedoelt en is hier de beschrijving http://vil.nai.com/vil/virusSummary.asp?virus_k=98944
De naam van de link lijkt verkeerd te zijn, maar als je op algemene zoek pagina w98 invoert dan krijg je behalve begemot ook w98.levi.3205 en het toch echt die link die ik je gegeven hebt. Misschien een foutje bij McAfee.

Ik zal thuis eens kijken of ik bij andere AV's iets kan vinden.
suc6

Acties:
  • 0 Henk 'm!

  • The Legend
  • Registratie: Mei 2000
  • Laatst online: 22-09 22:40

The Legend

*Plop*

Hey, een vriend van mij is een leek op gebied van computers en software.
Hij heeft dus op één of andere manier een virus binnen gehaald die files un-clickable maakt. Verder verandert er niets, als je bv. in Mijn Documenten op blabla.doc klikt verandert die in blabla.doc.exe en kun je hem niet openen door er op te klikken. Openen via word gaat nog wel.

Hij heeft dus geen idee hoe hij dat virus heeft binnengekregen, óf het uberhaupt een virus is (maar dat lijkt me wel) en hoe het virus heet.

Iemand die dit virus kent en/of oplossingen heeft. Format c: is niet echt een optie omdat hij geen partities heeft en dus _ALLE_ data moet backuppen ( |:( )

Thx.

Ik ben toch malle pietje niet!


Acties:
  • 0 Henk 'm!

Verwijderd

Het lijkt inderdaad wel een virus, helemaal omdat elke keer als een bestand wordt aangeklikt, er .exe achter de huidige extensie wordt gezet. Ik heb even gekeken, maar ik kan nergens info vinden over een dergelijk virus...

Ik zou even een aantal virusscanners proberen (meerdere, wanneer mogelijk), en dan kijken of die iets vinden.

Ook zou ik nog eens goed nagaan of die vriend de laatste tijd vreemde bestanden of iets dergelijks heeft binnen gekregen.

Suc6 ermee!

Acties:
  • 0 Henk 'm!

  • The Legend
  • Registratie: Mei 2000
  • Laatst online: 22-09 22:40

The Legend

*Plop*

Op dinsdag 19 juni 2001 21:53 schreef Outrospective het volgende:
Het lijkt inderdaad wel een virus, helemaal omdat elke keer als een bestand wordt aangeklikt, er .exe achter de huidige extensie wordt gezet. Ik heb even gekeken, maar ik kan nergens info vinden over een dergelijk virus...

Ik zou even een aantal virusscanners proberen (meerdere, wanneer mogelijk), en dan kijken of die iets vinden.

Ook zou ik nog eens goed nagaan of die vriend de laatste tijd vreemde bestanden of iets dergelijks heeft binnen gekregen.

Suc6 ermee!
Ok bedankt iig! McAfee heeft hij al meerdere malen gedraaid, BlackIce maar eens proberen.

Ik ben toch malle pietje niet!


Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 19 juni 2001 22:32 schreef The Legend het volgende:

[..]

Ok bedankt iig! McAfee heeft hij al meerdere malen gedraaid, BlackIce maar eens proberen.
BlackIce heeft niet zoveel zin denk ik, is namelijke een programma waarmee je kan kijken of er trojans ed zijn geinstalleerd. Ik denk eerder dat je eens Norton Antivirus of Trend Pc-Cillin moet proberen.

Acties:
  • 0 Henk 'm!

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Ik kreeg een leuk virus bij de email en outlook express loopt er steeds op vast als ie het probeert te lezen. :( Nu wil ik het bericht graag handmatig verwijderen, maar ik kan nergens vinden waar op de HD de berichten staan...

Ik kreeg het ook via webmail binnen en daarin stond de tekst (en titel) "À=!"# $ . " met een attachment "msiexec.exe"

PS: Hotmail zegt dat er dit virus in zit: "W32/Magistr@MM Virus Found ".
Zou het kunnen dat ik al geïnfecteerd ben door het proberen te openen ervan (niet de attachment, alleen de tekst dus, wat mislukte)?

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


Acties:
  • 0 Henk 'm!

Verwijderd

Neen, je bent zeker nog niet geinfecteerd als je de attachement nog niet geopend hebt. Dit virus verspreid zich alleen als de exe wordt uitgevoerd.

Je kan het bericht wel weghalen, maar dan ben je meteen alle berichten van outlook kwijt. :( De database met alle berichten staat op je HD in de map C:\windir\application data\identities\xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\microsoft\outlook express.

Acties:
  • 0 Henk 'm!

Verwijderd

Hier heb je een Magistr32 cleaner: (Antimagistr.zip) http://www.wilders.org/downloads.htm

En je kunt even on line scannen op http://housecall.antivirus.com/

Acties:
  • 0 Henk 'm!

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Ok, thanx Outrospective en TonKlein! :)

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


Acties:
  • 0 Henk 'm!

  • The Legend
  • Registratie: Mei 2000
  • Laatst online: 22-09 22:40

The Legend

*Plop*

Op woensdag 20 juni 2001 17:24 schreef TonKlein het volgende:
Hier heb je een Magistr32 cleaner: (Antimagistr.zip) http://www.wilders.org/downloads.htm

En je kunt even on line scannen op http://housecall.antivirus.com/
Thx die van HouseCall is goed! Het probleem is nu opgelost :)

Ik ben toch malle pietje niet!


Acties:
  • 0 Henk 'm!

  • the noise
  • Registratie: Juli 2000
  • Laatst online: 08:52
met magistr virus pakt .exe en het lijkt me stug dat een scanner dat nog kan fixxen.
vergelijk de groottee maar eens met een niet geinfecteerd geweest exe

Acties:
  • 0 Henk 'm!

  • kamstra
  • Registratie: April 2001
  • Niet online

kamstra

ipso iure

krijg net een mailtje binnen met ettetsjerie...heet logagent.exe...vertrouw het niet echt, komt van iemand die ik niet ken, maar het zou aan de andere kant wel kunnen dat ik door dit domein wordt gemaild...virusscanner vind niks, en ik heb al twee van deze bestanden op m'n schijf staan, in C:/windows/system en in C:/program files/mediaspeler.... wat zal ik hiermee doen?

Huh..?? Neuh...bedankt | Qui habet aures audiendi audiat


Acties:
  • 0 Henk 'm!

  • kamstra
  • Registratie: April 2001
  • Niet online

kamstra

ipso iure

hmm, niemand die hier iets van weet? ben inmiddels ff door gaan spitten en heb al wel uitgevonden dat dit haast wel een virus moet wezen, hoewel ze r bij mcafee nog nooit van hebben gehoord en ok m'n eigen up-to-date virusscanner weet er geen raad mee.

Ik kwam er toevallig achter dat degene die me deze mail stuurde, ook een vriend van me al een aantal van die mailtjes heeft gestuurd, zie daarover ook de vorige pagina, ook hij kreeg er vandaag weer een, maar wel een andere dan ik.

We kennen degene die dit doet allebei niet, staat ook nergens in de Cc van e-mails die ik he gehad de laatste tijd, dus is dit nou extreem toevallig dat wij allebei van dezlefde persoon e-mails krijgen??

Ik heb al wel een mail naar deze persoon toegestuurd, en ook naar @home, waar íe een abbo heeft, al vraag ik me af of ik op die manier ook maar iets wijzer ga worden.

Huh..?? Neuh...bedankt | Qui habet aures audiendi audiat


Acties:
  • 0 Henk 'm!

Verwijderd

Vandaag nog een laptop verneukt door het W95/MTX.gen@M virus. Alle .dll's vernageld, alle .exe bestanden geinfecteerd. Hoe het komt? Waarschijnlijk door de gebruiker die weer eens zo'n leuk .exe bestand in z'n maildoos krijgt. |:(

Oftwel format c: en install win2k. :)

Tip voor antivirussoftware. Ik weet niet of die al genoemd is, maar ik ben er zeer tevreden over.

http://www.pandasoftware.com

Acties:
  • 0 Henk 'm!

Verwijderd

Op donderdag 21 juni 2001 15:53 schreef kamstra het volgende:
// knip

Ik kwam er toevallig achter dat degene die me deze mail stuurde, ook een vriend van me al een aantal van die mailtjes heeft gestuurd, zie daarover ook de vorige pagina, ook hij kreeg er vandaag weer een, maar wel een andere dan ik.

// knip
Aangezien een vriend van je er ook een heeft gehad, maar dan in een andere vorm, denk ik haast dat het hier weer het w32.magistr@ virus betreft. Je moet maar even op de vorige pagina's kijken hoe je er evt. vanaf kan komen.

Ik heb ook even gekeken op m'n HD, en daar stond het bestand LOGAGENT.EXE ook gewoon op, dus waarschijnlijk heeft het virus deze naam overgenomen, of neemt iemand je in de maling...

Acties:
  • 0 Henk 'm!

Verwijderd

Op donderdag 21 juni 2001 17:35 schreef Outrospective het volgende:

[..]

Aangezien een vriend van je er ook een heeft gehad, maar dan in een andere vorm, denk ik haast dat het hier weer het w32.magistr@ virus betreft. Je moet maar even op de vorige pagina's kijken hoe je er evt. vanaf kan komen.
Is dat niet dat fijne virus wat bestandsnamen gaat renamen? notpad.exe word notepae.exe iod? Zo ja, dan is dat een leuk virus voor als alle werknemer gaan mailen en niet weten wat ze met die .exe bestandjes moeten.

Heee?! Hij doet niks ! |:(

Acties:
  • 0 Henk 'm!

  • kamstra
  • Registratie: April 2001
  • Niet online

kamstra

ipso iure

hey outrospective-> net maar es ff dat progje erop los gelaten, ben er nu wel zeker van dat ik virus/worm vrij ben, ook dat progje kon namelijk niets vinden, dus het probleem ligt niet bij mij, heb die vriend van me en die andere kerel het progje al ff gestuurd, moeten zij ook maar ff kijken of zij het hebben....ik merk het vanzelf wel...bedankt nog iig. :)

Huh..?? Neuh...bedankt | Qui habet aures audiendi audiat


Acties:
  • 0 Henk 'm!

Verwijderd

Geen dank hoor... :)

Ik heb zelf ook nog even rondgekeken, maar ik kan nergens een virus vinden wat ook maar iets met dat bestand te maken heeft. Dus volgens mij is de kans dat je een virus te pakken hebt erg klein.

Acties:
  • 0 Henk 'm!

  • markvt
  • Registratie: Maart 2001
  • Laatst online: 13:50

markvt

Peppi Cola

Schaap, dat hangt ervan af van de tekst van de mail das waarschijnlijk een stuk uit een document op de pc van degene die je die file heeft gemaild, das nie zo'n mooi virus

van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !


Acties:
  • 0 Henk 'm!

Verwijderd

Blaat >:) :)

Tuurlijk niet, als dat proggie dat virus niet heeft gevonden dan heeft ie hem ook echt niet te pakken hoor!

Acties:
  • 0 Henk 'm!

  • kamstra
  • Registratie: April 2001
  • Niet online

kamstra

ipso iure

Op donderdag 21 juni 2001 21:33 schreef Outrospective het volgende:
Geen dank hoor... :)

Ik heb zelf ook nog even rondgekeken, maar ik kan nergens een virus vinden wat ook maar iets met dat bestand te maken heeft. Dus volgens mij is de kans dat je een virus te pakken hebt erg klein.
ik heb zelf ook nog gezocht, vond idd niets, maar omdat het van dezelfde gast kwam toch maar ff zekerheid voor alles :) , die andere attachments die hij stuurde waren namelijk wel allemaal virussen.

Huh..?? Neuh...bedankt | Qui habet aures audiendi audiat


Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 18 juni 2001 13:37 schreef PsyFlux het volgende:
<snip>
Maar goed, nogmaals mijn vraag: ben ik nu geinfecteerd met een virus?
Ik heb een paar daagjes geleden namelijk een mailtje van iemand gekregen met allemaal onzin:
[..]

Dat heb ik ff bekeken door er gewoon op te dubbelklikken, maar ik was druk bezig dus ik ben weer verder gegaan met iets anders en ben het ondertussen vergeten.
Maar de volgende dag kreeg ik het volgende mailtje van die persoon:
[..]

En nu zie ik pas dat er inderdaad een attachment (exe) bij het eerste mailtje zat.
Heeft Outlook het bestand nou geopend of niet? Ik heb alleen ff gedubbelklikt op het mailtje, maar heb verder nix met de exe gedaan (had het niet eens gezien). Maar ik heb hier en daar wel eens opgevangen dat outlook zomaar exe's opende en dat daarom dit soort virussen zo goed verspreidden :?
<snip>
Nee, je moet echt op de attachment dubbelklikken om het virus te activeren.
Gewoon weg gooien, ook uit verwijderde items en vervolgens op file/folders klikken en kiezen voor comprimeren, dan is ie pas echt helemaal weg.

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 11 juni 2001 10:55 schreef dacada het volgende:
Weet iemand wat het bestand wuauboot.exe is.

Zodra ik namelijk op internet zit krijg ik na een tijdje een waarschuwing van esafe of wuauboot connectie mag maken. heb gisteren voor het eerst ja gezegd en toen kwamen er gelijk nog een paar melding van andere files alle beginend met wuau, en een aantal minuten later gebeurde er toch rare dingen en was plotseling mijn esafe uitgezet. de bestanden staan onder c:\windows en ik gebruik overigens win me
Was waarschijnlijk een trojan en die heeft er nog meer bijgehaald.
Je kunt het beste checken met the cleaner
http://www.moosoft.com
En als alles weg is al je passwords veranderen.

Acties:
  • 0 Henk 'm!

  • dijkmane
  • Registratie: Januari 2001
  • Laatst online: 22-09 20:17

dijkmane

biertje ?

vandaag dat magistr@m virus bij m'n vader verwijderd.
de laatste DAT file van McAfee (4.0.4143) vond helemaal niets maar die van http://www.wilders.org/downloads.htm
vond 43 geinfecteerde bestanden.
lijkt nu ok.

specs : wil je niet weten


Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

de laatste DAT file van McAfee (4.0.4143) vond helemaal niets
Wazig! Hier namelijk wel. Heb je ook de laatste engine-versie? (4.1.40).

Ik heb de volgende combi:

McAfee 4.51
- engine 4.1.40
- DAT-file 4.0.4144

En die kan hem vinden...

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • jurjen13
  • Registratie: Januari 2001
  • Laatst online: 08:13
kent iemand het virus mawanella.vbs, ik kreeg het net binnen op de email en ik heb het meteen gedeleted... in de text stond:

Mawanella is one of the Sri Lanka's Muslim Village

Acties:
  • 0 Henk 'm!

  • MnM
  • Registratie: Januari 2000
  • Laatst online: 17-09 13:37

MnM

voor het magistr virus, moet je ff naar http://www.avx.com gaan en daar naar tools daar staat een filetje antimagistr.exe

ik heb vorige week dat virus van bij een klant weg moeten halen

ernst is er wel bij, vanaf de datum van het eerst geinfecteerd bestand heb je een maand om het eraf te halen, anders zijn je HD en je Bios ineens leeg.

suc6

Acties:
  • 0 Henk 'm!

Verwijderd

Dat is een Worm virus, Norton zou deze m.b.v. de laatste update wel moeten vinden.. Live update geprobeerd?

Acties:
  • 0 Henk 'm!

Verwijderd

MSN Messenger "Choke" Virus - De Oplossing

Hieronder kun je de virusscanner downloaden
voor MSN Messenger. Download de Exe file.
Werkt de exe niet, dan mis je een aantal DLL's
Download dan de ZIP-file
[De EXE File]
http://home.wanadoo.nl/~lievers/msnvscan.exe

[De ZIP File]
http://home.wanadoo.nl/~lievers/msnvscan.zip
http://home.wanadoo.nl/~kournikova/msnvscan.zip

Heb je vragen of opmerkingen, mail!!!

Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
laat maar

Acties:
  • 0 Henk 'm!

Verwijderd

Dat win32.magistr virus is echt behoorlijk verneukt. Doordat ik mijn virusscanner niet had geupdate zag esafe het virus niet, waardoor ik geinfecteerd raakte.

Ik heb daarna mijn virusscanner alsnog geupdate en het virus verwijdert, maar windhoos is wel naar de knoppen. Internet werkt niet meer, configuratiescherm werkt niet meer, regedit werkt niet meer, windows sluit niet meer af. Het enige wat er nog opzat was een format:C. Gelukkig kreeg ik gisteren mijn nieuwe PC, en voortaan kijk ik wel uit.

Acties:
  • 0 Henk 'm!

Verwijderd

Moest er blijkbaar keer van komen: met mn stomme kop virus geopend |:( Was "verstopt" in een .scr bestand, zag pas wat het wel was toen ik het van mn ene eigen emailadres op mn andere eigen emailadres binnen kreeg: iamserv.exe. Heel fijn, not :(
McAfee herkende 't niet, tenminste, niet met laatse update en engine 4.0.50.
Heb handmatig nog een paar iamserv bestanden moeten verwijderen.

Magoe, voor zover info. Heb op HouseCall online laten scannen en toen bleken er 50 infected files met Magistr.virus te zijn. Online laten herstellen en nou heb ik een heleboel vage problemen: met explorer, met firewall (@guard) etc.

Bij opstarten krijg ik de melding: kan benodigd dll bestand iampw.dll niet vinden.

Vraag: wat is wijsheid? De boel formatteren? Of valt er op een andere manier nog wat te redden?

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

McAfee herkende 't niet, tenminste, niet met laatse update en engine 4.0.50.
Vind je het gek, da's een hoogst antieke engine.... waarom update je die niet naar 4.1.40?

Virussen? Scan ze hier!

Pagina: 1 2 ... 7 Laatste

Dit topic is gesloten.