Algemeen virus naslagwerk

Pagina: 1 2 ... 7 Laatste
Acties:
  • 4.589 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

Verwijderd

Op zondag 01 juli 2001 12:10 schreef wildhagen het volgende:

[..]

Vind je het gek, da's een hoogst antieke engine.... waarom update je die niet naar 4.1.40?
Omdat dat geen update maar een upgrade is en ik in mijn naïviteit dacht dat dat-files updaten wel voldoende was |:(

Heb je ook nog antwoord op mijn vraag :) ?

Acties:
  • 0 Henk 'm!

Verwijderd

Op zondag 01 juli 2001 12:08 schreef Andina het volgende:

Bij opstarten krijg ik de melding: kan benodigd dll bestand iampw.dll niet vinden.

Vraag: wat is wijsheid? De boel formatteren? Of valt er op een andere manier nog wat te redden?
Magistr copieerd een systeem bestand, infecteerd die en veranderd de laatste letter van het bestand. Kijk eens of in je systeem dir een iamp%.exe staat. Zal wel iampx.exe zijn. Is dat het geval dan is de ianmpw.exe vrewijdert door de virusscanner, maar staat er nog een verwijzing naar toe waardoor magistr zich liet op starten.
Vind die verwijzing en haal die weg. waarschijnlijk in je registry en anders in win.ini of system.ini

Acties:
  • 0 Henk 'm!

  • PWA
  • Registratie: April 2000
  • Niet online

PWA

Niemand heeft hier avx www.centralcommand.com toevallig?! Ik vind het een bere programma behalve die download integratie dan, maar die kan af!!

Acties:
  • 0 Henk 'm!

Verwijderd

otaku-san: Tnx. Blijkt dat iamserv.exe onderdeel van @guard is :? Die had ik gedeïnstalleerd -> iampw.dll weg, weer opnieuw geïnstalleerd -> weer iamserv.exe op pc, maar geen Magistr meer vlgs HouseCall. 't Ziet er naar uit dat ik niet hoef te formatteren.

Nou alleen nog de melding bij opstarten: Weet u zeker dat u Atguard wilt verwijderen? wegkrijgen |:(
't Hoort misschien niet in virus-topic, maar iemand enig idee? Ik krijg deze melding dus bij het opstarten van mn pc. Wazig :?

Acties:
  • 0 Henk 'm!

  • Marger
  • Registratie: Oktober 1999
  • Niet online

Marger

Eindredacteur
Nou, laat ik hem maar hier posten, dat is geloof ik de bedoeling.

Ik heb verschillende meldingen van mensen die een emailtje binnenkrijgen met de volgende eigenschappen:

-subject is een gedeeltje van een Nederlandse zin, alsof er aan het begin en einde woorden missen
-body is een hap uit een willekeurige onbekende lap tekst
-er zit een attachment bij: DC5.EXE

Ik heb nog niets kunnen vinden over de betreffende attachment, maar het moet wel een virus zijn. Laatste Mcafee-definities vinden niets op de pc waarvan ik dacht dat het de veroorzaker was. Op die PC zijn op het moment dat het virus verstuurd is ook een twintigtal .exe-files gewijzigd, die normaal niet gewijzigd worden.

De emails zijn verstuurd met Outlook Express 4.72. Het lijkt erop dat het virus zijn subject en body uit willekeurige documenten op de harddisk heeft gehaald, want de mensen krijgen verschillende teksten toegestuurd. De afzender van de meeste gevallen is een medewerker hier, die zelf naar me toe kwam omdat ie van niks weet. Ik dacht dus dat zijn computer geinfecteerd was, maar daarop draait Outlook Express 5.0 en vindt McAfee dus ook niets. De geadresseerden lijken wel uit mailtjes van zijn mailbox geplukt te zijn.

Komt dit iemand bekend voor en nog beter: weet iemand een oplossing?

Acties:
  • 0 Henk 'm!

  • Metalium-220
  • Registratie: Oktober 2000
  • Laatst online: 12-08-2022

Metalium-220

Forza Utreg!

Op zondag 01 juli 2001 19:00 schreef gerritblaat het volgende:
Niemand heeft hier avx www.centralcommand.com toevallig?! Ik vind het een bere programma behalve die download integratie dan, maar die kan af!!
ik wel, gebruik dat al heel lang, eerst heette het AVP

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 02 juli 2001 14:11 schreef Marger het volgende:

lap text
Klinkt als Magistr., tenminste, klinkt hetzelfde als wat ik had dit weekend en dat was Magistr. HouseCall vond 'em bij mij, kan je hier laten checken:
http://housecall.antivirus.com/housecall/start_corp.asp
Succes.

Acties:
  • 0 Henk 'm!

  • henkleerssen
  • Registratie: December 2000
  • Niet online

henkleerssen

Your life is as you narrate it

Op maandag 02 juli 2001 14:15 schreef Andina het volgende:

[..]

Klinkt als Magistr., tenminste, klinkt hetzelfde als wat ik had dit weekend en dat was Magistr. HouseCall vond 'em bij mij, kan je hier laten checken:
http://housecall.antivirus.com/housecall/start_corp.asp
Succes.
[offtopic]
Zonealarm al eens geprobeerd ipv @guard?
[ontopic]

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 02 juli 2001 14:36 schreef henkleerssen het volgende:

[..]

[offtopic]
Zonealarm al eens geprobeerd ipv @guard?
[ontopic]
Nope. Tot dit weekend beviel @guard prima :)
Heb nu de melding (zie paar posts hoger) ook weggekregen, dus kijk 't nog ff aan.

Acties:
  • 0 Henk 'm!

  • henkleerssen
  • Registratie: December 2000
  • Niet online

henkleerssen

Your life is as you narrate it

Op maandag 02 juli 2001 14:48 schreef Andina het volgende:

[..]

Nope. Tot dit weekend beviel @guard prima :)
Heb nu de melding (zie paar posts hoger) ook weggekregen, dus kijk 't nog ff aan.
OK... maar kan nooit kwaad Zoe alarm... eeuh zonealarm te proberen..

Acties:
  • 0 Henk 'm!

  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 23:28
Op maandag 02 juli 2001 15:04 schreef henkleerssen het volgende:

[..]

OK... maar kan nooit kwaad Zoe alarm... eeuh zonealarm te proberen..
Hmm, ik vind zonealarm :r, als ik win2k gewoon opstartte dan deed de internet sharing t wel, als ik m hibernate niet. Quake 3 deed t meestal met zonealarm maar soms ook niet, dan moest ik de comp rebooten of zonealarm afsluiten.

Acties:
  • 0 Henk 'm!

  • henkleerssen
  • Registratie: December 2000
  • Niet online

henkleerssen

Your life is as you narrate it

Op maandag 02 juli 2001 15:28 schreef Pc123 het volgende:

[..]

Hmm, ik vind zonealarm :r, als ik win2k gewoon opstartte dan deed de internet sharing t wel, als ik m hibernate niet. Quake 3 deed t meestal met zonealarm maar soms ook niet, dan moest ik de comp rebooten of zonealarm afsluiten.
mm .. klinkt serieus... zoveel problemen heb ik er niet mee gehad...

Acties:
  • 0 Henk 'm!

  • Marger
  • Registratie: Oktober 1999
  • Niet online

Marger

Eindredacteur
Op maandag 02 juli 2001 14:15 schreef Andina het volgende:
Klinkt als Magistr., tenminste, klinkt hetzelfde als wat ik had dit weekend en dat was Magistr. HouseCall vond 'em bij mij, kan je hier laten checken:
http://housecall.antivirus.com/housecall/start_corp.asp
Succes.
Thanx, ik zie al dat ik de rest van dit topic net iets te snel gelezen had. Ik ga ermee aan de slag :)

Acties:
  • 0 Henk 'm!

Verwijderd

okeeejjj das dus KLOTE net met kazaa een eenofander nummer gedownt, nu creerd ie ineens 100den Virtual basic files ........

die online scanner geprobeert en die vind tot nu toe op aleen de c al 523 infected files met het VBS LOVELETTR.AS virus KUTZOOI

emmm die scanner kan het mischien wel oplossen, kijk wel als ie klaar is met scannen, maar wat moet ik verder doen??

virus Newbie :(

Acties:
  • 0 Henk 'm!

Verwijderd

Jongens, help me ff!
Ik had al een poosje het vermoeden dat ik een of meer virussen binnen had gehaald, dus installeerde ik een virusscanner (Norton AntiVirus 2001. Na de virusdefinities te hebben geupdate kreeg ik melding dat er virussen waren. Op een gegeven moment kon ik geen enkel programma meer rechtstreeks opstarten (dus ook geen NA 2001 waarmee ik het virus kan elimineren wat dit veroorzaakt). Als ik bijv. op een Word-bestand klikt opent dat bestand wel in Word, maar ik kan Word dus niet gewoon opstarten.
Wat nu? Kan ik weer normaal werken op mijn computer zonder Windows (ME) weer helemaal opnieuw te installeren?

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 02 juli 2001 20:23 schreef -GeHlGe-GoaT het volgende:
emmm die scanner kan het mischien wel oplossen, kijk wel als ie klaar is met scannen, maar wat moet ik verder doen??

virus Newbie :(
Welcome to da club :+
Als-tie klaar is met scannen kun je 't laten herstellen (hooguit dat er dan iets niet meer werkt |:( maar dat valt vast nog te repareren) en ergens goeie virusscanner downloaden.

McAfee bijvoorbeeld, maar dan wèl met niet-antieke engine. Check voor versie nr ff Wildhagen zn reply ergens bovenin.

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

McAfee bijvoorbeeld, maar dan wèl met niet-antieke engine. Check voor versie nr ff Wildhagen zn reply ergens bovenin.
[behulpzame modus]
Laatste engine op dit moment = 4.1.40
Laatste DAT-files op dit moment= 4145
[/behulpzame modus]

Die kan je altijd uptodate houden door de SUPER-DAT te downloaden ipv de gewone DAT's.

Voor de duidelijkheid: McAfee brengt iedere woensdag (USA-time) nieuwe superDAT-files uit, die zijn 's avonds in NL te downloaden.

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

Verwijderd

die virus scanners kosten toch geld of niet dan........geen zin om voor zulke onzin te betalen.

en als ik er een toevallig "vind" ,en ik gebruik em is dan de garantie 100% dat het vir. helemaal weg is??

shit man anders formateer ik de bende wel............... dag mp3's dag porno........ tot gouw hoop ik............

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 02 juli 2001 20:32 schreef wildhagen het volgende:
[behulpzame modus]
Laatste engine op dit moment = 4.1.40
Laatste DAT-files op dit moment= 4145
[/behulpzame modus]
Ik wist dat je zou reageren :+

Mijn dank ook, iig ;)

Acties:
  • 0 Henk 'm!

Verwijderd

euhm zie ook mijn eerdere post... Welk virus heb ik nou? En hoe kan ik ervoor zorgen dat ik weer gewoon alle programma's direct kan opstarten. Inmiddels heb een aantal virussen gerepareerd en in quarantaine geplaatst.

Acties:
  • 0 Henk 'm!

Verwijderd

nou ik heb Mcafee gedownload en alles is OF gefixt, OF verwijderd, maar zoals jullie zien doet win2k et nog :) dus bedankt iedereen en de mazzellll

Acties:
  • 0 Henk 'm!

Verwijderd

ooh ik snap het al: ik heb bij het deleten sysrnj.exe gedelete (was geinfecteerd) en dat bestand is nodig om exe bestanden te openen. Wil iemand (die Win ME gebruikt) die mij misschien mailen op a_masselink@hotmail.com en erbij zeggen uit welke dir hij/zij die heeft???

Acties:
  • 0 Henk 'm!

  • Sir_Joachim
  • Registratie: Februari 2001
  • Laatst online: 11-03-2023

Sir_Joachim

Bestek Roelz

beetje wazig dat virus vraagjes hier worden weg gemoffeld maarja... dit is hem dan...
Door weer een fantastiche actie van mijn broer heb ik hier nu een virus op mijn pc :(

ik heb mijn virus scanner geupdate en die vind het w32/Magistr@mm virus... maarja, compu loopt nog steeds te kutten, en blijkt ook dat ie steeds het zelfde virus vind in zelfs de meest kleine kut programmatjes :(

dus wat moet ik nou doen?? alleen de C schijf met windows en toebehoren formateren of moet ik echt ALLES wissen om er van af tekomen... aangezien er ook programma's op andere schijven zijn geinfecteerd.

of is er nog een makkelijkere manier waarbij je niks hoef te formateren en opnieuw te instaleren...

WAZZAAPP!!! | Visit the greatest website of all time: Q2u


Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 02 juli 2001 20:26 schreef Baba het volgende:
Jongens, help me ff!
Ik had al een poosje het vermoeden dat ik een of meer virussen binnen had gehaald, dus installeerde ik een virusscanner (Norton AntiVirus 2001. Na de virusdefinities te hebben geupdate kreeg ik melding dat er virussen waren. Op een gegeven moment kon ik geen enkel programma meer rechtstreeks opstarten (dus ook geen NA 2001 waarmee ik het virus kan elimineren wat dit veroorzaakt). Als ik bijv. op een Word-bestand klikt opent dat bestand wel in Word, maar ik kan Word dus niet gewoon opstarten.
Wat nu? Kan ik weer normaal werken op mijn computer zonder Windows (ME) weer helemaal opnieuw te installeren?
Waarschijnlijk heb je sub7 gehad.
Direct een exe start lukt niet omdat in de registry staat dat eerst een sub7 exe geladen moet worden. Save wat tussen --- staat als een .reg bestand en dubbel klik, dan moet het over zijn.
--------------------------------------------------
REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]
@="\"%1\" %*"

---------------------------------------------

suc6

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 02 juli 2001 20:23 schreef -GeHlGe-GoaT het volgende:
okeeejjj das dus KLOTE net met kazaa een eenofander nummer gedownt, nu creerd ie ineens 100den Virtual basic files ........

die online scanner geprobeert en die vind tot nu toe op aleen de c al 523 infected files met het VBS LOVELETTR.AS virus KUTZOOI

emmm die scanner kan het mischien wel oplossen, kijk wel als ie klaar is met scannen, maar wat moet ik verder doen??

virus Newbie :(
Je MP3 files ben je niet kwijt, die zijn hidden gemaakt.
Verder kun je hier nog een red je jpg vinden:
http://www.claymania.com/nav-map.html

Acties:
  • 0 Henk 'm!

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 07-11-2023

kvdveer

Z.O.Z.

edit:
sorry, ik reageerde op het onderste berichtje van pagina 1

Localhost, sweet localhost


Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 03 juli 2001 07:54 schreef otaku-san het volgende:

[..]

Waarschijnlijk heb je sub7 gehad.
Direct een exe start lukt niet omdat in de registry staat dat eerst een sub7 exe geladen moet worden. Save wat tussen --- staat als een .reg bestand en dubbel klik, dan moet het over zijn.
--------------------------------------------------
REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]
@="\"%1\" %*"

---------------------------------------------

suc6
Maar ik kan niet in regedit komen! Kan ik ook met Word een .reg bestand maken? En moet ik daar dan op dubbelklikken? :?

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 03 juli 2001 15:03 schreef Baba het volgende:

[..]

Maar ik kan niet in regedit komen! Kan ik ook met Word een .reg bestand maken? En moet ik daar dan op dubbelklikken? :?
Je kan dubbelklikken op een text bestandje, je doet new, copie dit en save as .reg
Dubbelklicken op dat .reg bestandje activeert regedit en het leed zou geleden moeten zijn.

Acties:
  • 0 Henk 'm!

Verwijderd

Met Word 97 kan ik maar niet als .reg saven, maar volgens mij is het nu wel met Notepad gelukt. Maar het bestand wordt niet herkend en als ik er op klik krijg ik deze melding: 'Windows can not find sysrnj.exe.
This program is needed for opening files of the type 'REG File.' Hoe kan zorg ik ervoor dat dit bestandje door regedit wordt geopend?

Acties:
  • 0 Henk 'm!

Verwijderd

Ik ben alweer een stapje verder: het bestandje met die registry-code wordt standaard door regedit geopend (volgens mij heeft dat sup7 virus alle extenties en programma's die daarbij horen een beetje erg verkloot... mp3 bestanden e.d. werden ook niet meer herkend, maar dat heb ik nu allemaal gefixd).
Maar goed, ik ben nog steeds niet van mijn probleem af. Als ik op dat bestand klik, krijg ik wel de vraag 'Are you sure you want to add the information in C:\My Documents\key.reg to the registry?'. Als ik dan op 'Yes' klik dan zegt Windows dat het bestand niet geimporteerd kan worden en dat het betreffende bestand geen 'registry script' is. Blijkbaar heb ik het dus niet goed als .reg opgeslagen. Maar hoe sla ik het dan wel goed op en met welk programma?

Acties:
  • 0 Henk 'm!

Verwijderd


Acties:
  • 0 Henk 'm!

Verwijderd

Windows can not find sysrnj.exe

Hmm, doet me denken aan Pretty Park virus. Regedit kan je renamen naar regedit.com. Vervolgens een search in Regedit naar sysrnj.exe en verwijderen ?

Acties:
  • 0 Henk 'm!

Verwijderd

JanKees sub7 is geen mtx.
Ieder stukie malware heeft zijn iegen methoden. sub7 wil eerst geladen worden bij welke willekeurige excutable dan ook. MTxX laad zichzelf ipv regedit.exe, dat is heel iets anders.

Daarom moet baba dat reg bestandje laten uitvoeren onder pure dos. regedit fixit.reg of hoe die dat .reg bestandje ook genoemd heeft. Dan is het probleem opgelost.

Acties:
  • 0 Henk 'm!

Verwijderd

[topic=174112]

staat ook nog wat over sub7..

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb iets wazigs met de compu van m'n schoonfamilie, bij het opstarten vraagt McAfee naar eenbestand dat hij niet kan vinden (FBWIN95.VXD)

Vervolgens geeft hij een beschermingsfout en dien ik de computer af te sluiten.

Na een hoop gekloot, heb ik win 98 (upgrade) wel weer aan de praat, maar hij bijft naar dat programma vragen.

Nu de hoofdvraag:
Volgens hun is het een 'starmakervirus' omdat vlak voor de problemen begonnen er ongevraagd starmakerachtergronden kwamen.

Heeft iemand hier vaker van gehoord?

Thanx

Acties:
  • 0 Henk 'm!

  • dwaas
  • Registratie: Juli 2000
  • Laatst online: 06-08 11:34

dwaas

_

kheb hetzelfde probleem met sysrnj.exe
kheb t ook verwijderd gelijk met het verwijderen van virussen...

iemand al wijzer in deze kwestie?

King for a day,... fool for a lifetime.


Acties:
  • 0 Henk 'm!

Verwijderd

Ok. Iemand al eens een mailtje gehad met
- geen afzender
- geen begunstigde
- geen subject
- geen body
maar wel een attachment AFCEJNAF.EXE (21,5 Kb) :?

Zo ja vertel mij wtf dat betekent !

Acties:
  • 0 Henk 'm!

Verwijderd

^^^^^^^^^^^

Acties:
  • 0 Henk 'm!

  • the noise
  • Registratie: Juli 2000
  • Laatst online: 20:22
da's een beetje een dom virus, die is niet zo uitnodigend gemaakt.
het magistr virus maakt veel mooiere meels waardoor je eerder geneigd ben em te openen.

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Courage: Da's het Hybris-virus, is ook behoorlijk wijdverspreid.

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

Verwijderd

OK thanks.. ik had op de naam van attachment gezocht op verschillende plekken maar je vind er helemaal nix op ! Vreemde zaak vandaar dat ik het ff hier postte en wilde weten. :)

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Op vrijdag 13 juli 2001 10:25 schreef Courage het volgende:
OK thanks.. ik had op de naam van attachment gezocht op verschillende plekken maar je vind er helemaal nix op ! Vreemde zaak vandaar dat ik het ff hier postte en wilde weten. :)
Nee, klopt, Hybris geneert gewoon willekeurige filenames, volgende keer kan-ie bijvoorbeeld AHWGTRYA.EXE heten of EGDUGSHQ.EXE, terwijl het hetzelfde virus is. Beetje irritant.

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • Solosmots
  • Registratie: November 2000
  • Laatst online: 18-09 19:11
Ik krijg net een meeltje met het onderwerp:
ITBEPPE2
En er staat in:

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

Uiteraard zit er een attachement aan:ITBEPPE2.DOC.bat

Volgens mij is dit een vette Trojan

Iemand deze al gehad?

_______________________

Acties:
  • 0 Henk 'm!

Verwijderd

Op vrijdag 20 juli 2001 17:28 schreef Solosmots het volgende:
Ik krijg net een meeltje met het onderwerp:
ITBEPPE2
En er staat in:

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

Uiteraard zit er een attachement aan:ITBEPPE2.DOC.bat

Volgens mij is dit een vette Trojan

Iemand deze al gehad?

_______________________
.bat ?
dan open je dat toch ff met kladblok en kijken wat het doet

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Solosmots: dat is het W32/SirCam@MM-virus, heel populair de laatste dagen.

Voor meer info: http://vil.nai.com/vil/virusSummary.asp?virus_k=99141

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • Solosmots
  • Registratie: November 2000
  • Laatst online: 18-09 19:11
Hmmm, raar dat mijn Norton 2001 Scanner er em er niet uit heeft gepikt...
Vorige week had ik hier 2 keer hetzelfde (een ander) virus, en die pakte die wel.

Ook al heb je voor dit soort dingen geen scanner nodig maar gewoon een beetje oplettendheid...

Acties:
  • 0 Henk 'm!

  • marshal
  • Registratie: November 2000
  • Laatst online: 20-09-2022

marshal

Reality beats fiction by far

Op vrijdag 20 juli 2001 18:20 schreef Solosmots het volgende:
Ook al heb je voor dit soort dingen geen scanner nodig maar gewoon een beetje oplettendheid...
Oplettendheid is vaak het beste.

Zit hier thuis ook met mensen die nix van computers weten.
Dan loopt er eens iets vast en vraag je wat krijg je als antwoord: "ja, uh, weet ik nie, die icoontjes rechtsonder", oftewel explorer is gecrasht.

Had laatst ook een of ander programma erop staan, ik wist nie wat het was en ook nie waar het vandaan kwam (heette swdialer oid).
Ik ff gezocht wanneer het erop gezet was bleek dat mijn vader toen achter de computer zat vraag ik of ie iets had gedownload, nee was het antwoord. Maar daarna kwam meteen: "er kwam wel een popup tijdens het internetten en toen heb ik maar op ok geklikt" |:( zonder te weten wat er stond.

ach ja zo blijf ik ook bezig :+

Acties:
  • 0 Henk 'm!

  • dadj
  • Registratie: Februari 2000
  • Laatst online: 15-12-2022

dadj

Boeiend, boeiend!

Help!!! Sircam@mm Wormvirus

Ik ben onder win2k getroffen door dit virus maar heb m inmiddels [handmatig] weten te verwijderen. Ik heb nu alleen nog 1 heel groot probleem;
ik kan geen enkele .EXE file meer opstarten. Windows zelf start wel goed op maar bij alle programma's die ik wil opstarten krijg ik de melding dat bepaalde windows libraries ontbreken.
Weet iemand welke libraries nodig zijn om .exe files te starten, want dan kan ik proberen deze terug te zetten... ik moet namelijk zosnel mogelijk weer verder met mn scriptie
ik hoop dat iemand me kan helpen..

XBOX 360 Gamertag | Mac mini | Macbook | iMac - God Does Not Have a Plan; He is Just a Kid With an Antfarm


Acties:
  • 0 Henk 'm!

  • Paul_
  • Registratie: Juni 2001
  • Laatst online: 13-11-2021
Op vrijdag 20 juli 2001 18:01 schreef wildhagen het volgende:
Solosmots: dat is het W32/SirCam@MM-virus, heel populair de laatste dagen.

Voor meer info: http://vil.nai.com/vil/virusSummary.asp?virus_k=99141
Kreeg ik 18 juli maar 2 mailtjes met dit type virus. Kreeg ik er afgelopen nacht toen ik sliep 20 stuks (in 8uur tijd!!). Van allemaal mensen die ik NIET ken! Het irritante is dat de mailtjes zo'n 200-300kb groot zijn.
offtopic:
hoe kan ik die dingen makkelijk van m'n server deleten zonder ze op te halen? Ik gebruik pegasus mail.

Acties:
  • 0 Henk 'm!

Verwijderd

Op zaterdag 21 juli 2001 02:08 schreef dadj het volgende:
Help!!! Sircam@mm Wormvirus

Ik ben onder win2k getroffen door dit virus maar heb m inmiddels [handmatig] weten te verwijderen. Ik heb nu alleen nog 1 heel groot probleem;
ik kan geen enkele .EXE file meer opstarten. Windows zelf start wel goed op maar bij alle programma's die ik wil opstarten krijg ik de melding dat bepaalde windows libraries ontbreken.
Weet iemand welke libraries nodig zijn om .exe files te starten, want dan kan ik proberen deze terug te zetten... ik moet namelijk zosnel mogelijk weer verder met mn scriptie
ik hoop dat iemand me kan helpen..
hier staat een link naar een .reg file die de registry entries verwijdert die sircam heeft neergezet.
http://www.europe.f-secure.com/v-descs/sircam.shtml

Anders kan je altijd nog regedit.exe copieren naar regedit.com, dan kun je die wel opstarten en handmatig de sirc32 verwijzingen weg halen.

Acties:
  • 0 Henk 'm!

  • Paul_
  • Registratie: Juni 2001
  • Laatst online: 13-11-2021
Waarom hoor je wel heel veel over het 'I love you' virus, het Kournikova virus etc etc. Maar hoor ik helemaal niks van het
---------------
Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks
---------------
-Virus?

Ik krijg nu per uur wel 2-4 mailtjes van een dikke 200kb met dit virus. Lijkt me ook erg veel extra internet verkeer opleveren. Want het lijkt me dat ik niet de enige ben die zoveel grote mailtjes krijgt. En het worden er ook steeds meer... Ik ga morgen op vakantie maar ik hoop dat mijn server deze regen van virussen wel overleeft.

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Paul_: gewoon het W32/SirCam@MM-virus. Daar ga je straks nog wel van horen hoor, het is zich enorm aan het verspreiden, heb het nu zelf een keer of 5 gehad in 2 dagen tijd...

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • dadj
  • Registratie: Februari 2000
  • Laatst online: 15-12-2022

dadj

Boeiend, boeiend!

Op zaterdag 21 juli 2001 15:00 schreef otaku-san het volgende:

[..]

hier staat een link naar een .reg file die de registry entries verwijdert die sircam heeft neergezet.
http://www.europe.f-secure.com/v-descs/sircam.shtml
GOZER!! hardstikke bedankt! die reg file deed wonderen!! Scheelt me heel veel werk! TOP!

XBOX 360 Gamertag | Mac mini | Macbook | iMac - God Does Not Have a Plan; He is Just a Kid With an Antfarm


Acties:
  • 0 Henk 'm!

  • funnie
  • Registratie: Oktober 2000
  • Laatst online: 22-09-2023
:(

heb hem ook in allerlei verschillende varianten.. En ja ik ben een vrouw en nee ben niet blond. Het was een doc.pif file. Wou hem scannen maar hij opende zich...
arghzzzzzzzzz
heb hem nu al 10 maal trug gehad :(
maar kan niemand waarschuwen op die pc ( en daar staan al mijn email dingen) en op deze niet.

ik kan pas waarschuwen als ik vrij ben want ik heb het internet erachter weggetrokken .

en thnx voor die url van housecall die heeft het ontdekt heb nu norton aan het werk gezet,

ooh ja en nu hopen dat mijn pc het verder normaal blijft doen.. :(

How many babies can a motherboard have?


Acties:
  • 0 Henk 'm!

  • funnie
  • Registratie: Oktober 2000
  • Laatst online: 22-09-2023
Oke...ik heb gereboot nadat ik virus vrij was.
En niets maar dan ook niets van de progjes doen het meer.
Foto's wel op een paar na word bestanden ook wel.. Weet iemand of het slim is om die allemaal apart op schijf te zetten?
zijn die niet besmet meer?
Want mijn E schijf is een lege schijf.
en dan wou ik C en D formateren. En alles eropnieuw opzetten en downloaden enz enz..
Iemand?
die daar antwoord op weet..


mijn dank is groot

How many babies can a motherboard have?


Acties:
  • 0 Henk 'm!

Verwijderd

Funnie, je hebt dat reg repair filetje knl niet gebruikt.
Wat er gebeurd is dat bij iedere executable je comp sirc32.exe wil starten en aangezien die weg is lukt dat niet.
Je kan je regedit.exe copieren naar regedit.com en dan kun je die wel starten.

HKEY_CLASSES_ROOT\exefile\shell\open\command was geworden
C:\recycled\sirc32.exe "%1" %*"
Het moet zijn "%1" %*"

succes.

Acties:
  • 0 Henk 'm!

  • funnie
  • Registratie: Oktober 2000
  • Laatst online: 22-09-2023
Ohh bedankt, ik heb de topic wel een aantal keren doorgelezen en kwam op den duur ook een url tegen die heb ik nu dan ook gebruikt om dat goed te krijgen !
Ik was in staat om te gaan formateren.

Bah...maar goed het is weer in orde bedankt !!!!!!! :)
mijn dank is groot!

How many babies can a motherboard have?


Acties:
  • 0 Henk 'm!

  • dadj
  • Registratie: Februari 2000
  • Laatst online: 15-12-2022

dadj

Boeiend, boeiend!

Op zondag 22 juli 2001 12:41 schreef funnie het volgende:

Ik was in staat om te gaan formateren.
register gecleaned en virus gekilled?Dan is formateren niet meer nodig lijkt me!

XBOX 360 Gamertag | Mac mini | Macbook | iMac - God Does Not Have a Plan; He is Just a Kid With an Antfarm


Acties:
  • 0 Henk 'm!

  • funnie
  • Registratie: Oktober 2000
  • Laatst online: 22-09-2023
Op zondag 22 juli 2001 12:57 schreef dadj het volgende:

[..]

register gecleaned en virus gekilled?Dan is formateren niet meer nodig lijkt me!
Nope nu niet meer :)
Alles doet het weer normaal en heb iedereen gemeeld nu.

How many babies can a motherboard have?


Acties:
  • 0 Henk 'm!

Verwijderd

Op vrijdag 13 juli 2001 10:26 schreef wildhagen het volgende:

[..]

Nee, klopt, Hybris geneert gewoon willekeurige filenames, volgende keer kan-ie bijvoorbeeld AHWGTRYA.EXE heten of EGDUGSHQ.EXE, terwijl het hetzelfde virus is. Beetje irritant.
Valt wel mee, je kan er hybris bijna aan herkennen.
Het is semi random terwijl de eerste twee letters gelijk zijn aan de laatste twee.
Leuk weggevertje van vecna :)

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 19 juni 2001 15:11 schreef 5chaap2k het volgende:
nogmaals!


iemand iets gehoord over een virus met de naam:
edit:
w98levis2305. ????

/me !!! niemand???

en vriendin van mij zegt hierdoor te zijn getroffen
Heh Schaap2K, hoe staat het er nu mee.

Het blijkt dat met oude dat files w98levi3205 en false melding is en dat het gaat om magistr. zie
http://www.symantec.com/avcenter/venc/data/w98.levi.3205.html

Acties:
  • 0 Henk 'm!

Verwijderd

Hallo ik ben dus naar deze pagina gegaan om het te gaan fixen

http://www.europe.f-secure.com/v-descs/sircam.shtml

Maar daar zegt ie op een gegeven moment dit:
After that the system can be safely disinfected with FSAV

WAT IS FSAV!??

EN jah ik ben blond en GEEN vrouw :)

WAT een klote virus trouwens !!

bij voorbaat dank

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

WAT IS FSAV!??
Ik neem aan, maar weet het niet zeker, dat dat F-Secure AntiVirus betekent...

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

Verwijderd

ik krijg allemaal mailtjes met deze body

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

Ik weet ff de naam niet van het virus, maar nou heb ik een vraag, hoe komen ze aan die email adressen, want het zijn allemaal mailtjes van mensen die ik helemaal niet ken.

weet iemand dat?

Acties:
  • 0 Henk 'm!

  • dadj
  • Registratie: Februari 2000
  • Laatst online: 15-12-2022

dadj

Boeiend, boeiend!

Op zondag 22 juli 2001 17:54 schreef Logic4u het volgende:
ik krijg allemaal mailtjes met deze body

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

Ik weet ff de naam niet van het virus, maar nou heb ik een vraag, hoe komen ze aan die email adressen, want het zijn allemaal mailtjes van mensen die ik helemaal niet ken.

weet iemand dat?
Logic4u, das dus dat sircam virus wat nogal actief is nu, hoop niet dat je iets geopend hebt, anders moet je hier wezen: http://www.europe.f-secure.com/v-descs/sircam.shtml [nog maar een keertje :) ]
en t antwoord op je vraag staat daar ook: The worm collects e-mail addresses from Windows Address Book and Temporary Internet Files to a file called 'scw1.dll' in the system directory.

XBOX 360 Gamertag | Mac mini | Macbook | iMac - God Does Not Have a Plan; He is Just a Kid With an Antfarm


Acties:
  • 0 Henk 'm!

  • dadj
  • Registratie: Februari 2000
  • Laatst online: 15-12-2022

dadj

Boeiend, boeiend!

mijn vraag heb ik eigenlijk nergens beantwoord kunnen krijgen. Wat vernield het Sircam virus eigenlijk?? of doet ie dat niet en kan je alleen maar geen .exe files meer openen?

XBOX 360 Gamertag | Mac mini | Macbook | iMac - God Does Not Have a Plan; He is Just a Kid With an Antfarm


Acties:
  • 0 Henk 'm!

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Krijg zo'n tien-twintig emailtjes per dag met het W32/Magistr virus, die mijn virusscanner automatisch eruitplukt (heb veel emailadressen, hosting@, helpdesk@, etc)

Is het zo moeilijk om een virusscanner te installeren?? Gewoon downloaden en installeren.. en als je een fatsoenrakker bent koop je voor FL. 79,- McAfee ofzo. Regelmatig zelf laten updaten, en je maakt je nergens meer zorgen over.. Ik snap dit hele topic niet ;)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Acties:
  • 0 Henk 'm!

Verwijderd

Op zondag 22 juli 2001 18:10 schreef dadj het volgende:
mijn vraag heb ik eigenlijk nergens beantwoord kunnen krijgen. Wat vernield het Sircam virus eigenlijk?? of doet ie dat niet en kan je alleen maar geen .exe files meer openen?
Als je datum formaat d-m-y is dan heb je een kans dat ie alle files van C: verwijdert.
Verder worden er net als bij magistr stukken tekst uit willekeurige bestanden als attachment mee gestuurd. Het is al voorgekomen dat iemand van iemands andere computer een zip bestand kreeg met een zooi privee fotoos. Kan pijnlijk zijn. In sommige landen zoals de USA is het op je HD hebben staan van kinderporno strafbaar, ook in je tem internet files.
Kun je door zo'n worm plotseling haske strafbaar worden en niet zo'n beetje ook.

En over de psoter hierboven, wedden dat er nog steeds mensen hier zijn die een virus gehad hebben, hier kwamen om hulp en nog steeds geen virusscanner hebben, wil je die toch laten stikken?

En het gaat ook lang niet alleen maar omdat ze zelf last hebben van een virus maar een kennis of familielid of zo.
Alleen jammer dat er soms zoveel meldingen door elkaar lopen dat sommigen over het hoofd worden gezien.

Acties:
  • 0 Henk 'm!

  • SS_Trunks
  • Registratie: Januari 2001
  • Laatst online: 22-07 19:26
ik krijg allemaal mailtjes met deze body

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

Ik weet ff de naam niet van het virus, maar nou heb ik een vraag, hoe komen ze aan die email adressen, want het zijn allemaal mailtjes van mensen die ik helemaal niet ken.

weet iemand dat?
Dat berichtje heb ik ook net gehad. Heeft het bestand de extensie zlo?

<a href="http://eu.playstation.com/psn/profile/Brollipower/"><img src="http://mypsn.eu.playstation.com/psn/profile/Brollipower.png" border="0" /></a>


Acties:
  • 0 Henk 'm!

  • Solosmots
  • Registratie: November 2000
  • Laatst online: 18-09 19:11
nee
blabla.doc.bat was het bij mij.
en dat blabla weet ik ff niet wat het was..

Acties:
  • 0 Henk 'm!

  • Bezulba
  • Registratie: November 2000
  • Laatst online: 22-09 15:14

Bezulba

Formerly known as Eendje

wij hebben hier network associates virusscan...stom ding stond allen uit op de mailserve |:( dat krijg je als je 2weken op vakantie ben. anyway hoe maak je met deze een bootflop met de laatste virusscanupdates? ik kan het gewoon nergens vinden.. deze optie komt wel langs bij de installatie maar hoe zorg ik nou dat dat ding up 2 date is?

wij hebben dus ook last van sircam :(

blup


Acties:
  • 0 Henk 'm!

Verwijderd

probeer het hier eens
http://www.avdisk.org/

Acties:
  • 0 Henk 'm!

Verwijderd

edit:
sowwy, ik zag niet dat jullie het hierboven al genoemd hadden. Het was dus het bericht met Hi How are you, I send you this file bla bla bla...

Heb ik het virus nu ik een bestandje heb gedownload en het weet meteen heb verwijderd?


Ok, zojuist kreeg ik de schrik van mijn leven. Ik kreeg een bericht van ene Magda emt als onderwerp Mexico City. En daarbij zaty een attachment die heette "MexicoCity.doc.lnk". Volgens McAffee bij hotmail was er geen virus te vinden. Dus downloade ik het. Maar toen ik het downloade kreeg ik volgens mijn virus programma de melding dat er een virus op zat. En ik kon kiezen tussen bepaalde opties zoals verwijderen, maar dat kon ie niet, toen koos ik voor repareren en dat kon ie ook niet. De enige optie was toen negeren. Weet iemand of ik een virus heb. Het bestandje heb ik verwijderd en ik heb het bericht nog in mijn hotmail inbox zitten. Misschien dat ik hem naar iemand toe mag sturen.

Wie herkent het?

Acties:
  • 0 Henk 'm!

  • jurjen13
  • Registratie: Januari 2001
  • Laatst online: 16-09 15:24
momenteel krijg ik een heleboel mailtjes van een bepaald persoon, de inhoud van het mailtje is:
[begin]
Van deze producten bestellen:

Chai
Chang
Guaraná Fantástica
Sasquatch Ale
Steeleye Stout
Côte de Blaye
Chartreuse verte
Ipoh Coffee
Laughing Lumberjack Lager
Outback Lager
Rhönbräu Klosterbier
Lakkaliköö
[/end]

voor de rest nix, geen attachment, wel een afzender maar gewoon mailtjes van 2kb groot ongeveer...alleen niet eentje...neej, ik heb er momenteel al een stuk of 80 mogen ontvangen. Weet iemand of die gozer een virus heeft en hoe ik hem dat aan z'n verstand kan brengen? Het is nl. knap irritant aan het worden... :( en hji reageert niet op mijn mailtjes... dat vinnik nog wel het ergste!

owja, en nog iets wazigs: een kennis van me had het magistr-virus en geopend, stomstomstom, ik heb dat virusje dus verwijderd, maar sindsien (sinds magistr-infectie) wordt iedere keer als win98 opgestart wordt ook een of ander windows-onderhouds-programma geopend.. en dat krjig ik niet weg. Ik wordt er gek van (zij ook), ik zie geen start-link staan van het prog, aals ik wegvink "dit scherm iedere keer bnlablabla" dan doettie het de volgende keer vrolijk nog steeds. Hoe krijg ik dat weg?

Acties:
  • 0 Henk 'm!

Verwijderd

Op zaterdag 21 juli 2001 15:00 schreef otaku-san het volgende:

[..]

hier staat een link naar een .reg file die de registry entries verwijdert die sircam heeft neergezet.
http://www.europe.f-secure.com/v-descs/sircam.shtml

Anders kan je altijd nog regedit.exe copieren naar regedit.com, dan kun je die wel opstarten en handmatig de sirc32 verwijzingen weg halen.
Thnx !!!!!!!!!!!!!!!!!!!!!! :* :* :* !

Acties:
  • 0 Henk 'm!

Verwijderd

Ik ben eindelijk van het : Sircam.
Virus af...
Thnx 2 : Houscall en dat .reg filetje.

Acties:
  • 0 Henk 'm!

  • rb338
  • Registratie: Januari 2001
  • Laatst online: 05-01 12:58
Ik word ook :r misselijk van dat mailtje met die >200K attachment :(

Krijg er elke dag gemiddeld een stuk of 5...echt zwaar irritant. Er is zeker niet een filter oid voor Outlook XP zodat ie al die mailtjes vanzelf wist (liefst voordat heel de muk gedownload is..)?

Acties:
  • 0 Henk 'm!

Verwijderd

Gelukkig kom ik er nagenoeg altijd gunstig af met virussen. Gewoon opletten en weten van wie je wat krijgt.

Acties:
  • 0 Henk 'm!

  • Daniel
  • Registratie: Juli 1999
  • Laatst online: 22-09 15:05

Daniel

Kapitein NCC-1701
Wat ook werkt is ZoneAlarm downloaden en de MailSafe protecion aanzetten. Het is een 30 dagen trial maar dat moet genoeg zijn om die Sircam shit te overleven :)

ZoneAlarm checked attachments op script-grappen en wijzigt de extensie om te voorkomen dat het bestand uitgevoerd wordt. Ik heb in de afgelopen dagen tientallen virusmailtjes gehad en ze zijn allemaal opgevangen door ZA...niks aan de hand dus :)

Acties:
  • 0 Henk 'm!

  • Shadowzon
  • Registratie: Januari 2001
  • Laatst online: 18-09 21:42
Nou ff van deze thread gebruik maken..

Ik zit duzz ook met een virus op m'n pc dat luistert naar de naam: w95.spaces.1445

Heb duzz 2 harde schijven

Master C: Win98SE etc
slave D: (40 gig) opslagmedium (mp3z etc)

Heb duzz al de C: geformateerd maar het virus gaat denk ik weer van de D: naar de C: toe :(

Ik heb nog niet veel info kunnen vinden over het virus.. maar wat het duzz zo ongeveer doet is dat het alle .exe bestanden besmet en duzz sommige programma's niet meer kunt uitvoeren :(

Krijg je zo'n schermpje te zien van Windows dat het bestand is veranderd en/of geinfecteerd is door een virus..

nieuwste Norton Virusscanner heb ik maar als ik duzz bezig ben met Virusscannen besmet ie ondertussen ook de bestanden van de Virusscanner :( Dan krijg ik duzz een foutmelding en stopt ie met scannen :(

Ik zie duzz geen mogelijkheid om het virus eraf te krijgen omdat ik duzz niet de D: wil formateren omdat ik dan alles kwijt ben :(

Please help me...

Thnx!

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Ik heb nog niet veel info kunnen vinden over het virus..
Bedoek je niet toevall W95/Spaces.1245? Dan kan je meer info vinden op: http://vil.nai.com/vil/virusSummary.asp?virus_k=10507

Wel een oud virusje overigens, 27-12-1999.

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • Shadowzon
  • Registratie: Januari 2001
  • Laatst online: 18-09 21:42
Op maandag 23 juli 2001 20:03 schreef wildhagen het volgende:

[..]

Bedoek je niet toevall W95/Spaces.1245? Dan kan je meer info vinden op: http://vil.nai.com/vil/virusSummary.asp?virus_k=10507

Wel een oud virusje overigens, 27-12-1999.
Neej ik weet het heel zeker.. Norton herkent het virus ook en kan het ook repareren maar zoals ik hierboven al beschreven heb loopt de virusscanner vast..

Ik heb namelijk ook al op die pagina gezocht wat jij net aangaf.. But no luck..

Gaat duzz echt om win95.spaces.1445

Acties:
  • 0 Henk 'm!

  • Bezulba
  • Registratie: November 2000
  • Laatst online: 22-09 15:14

Bezulba

Formerly known as Eendje

tis nu 20:06 en we zijn hier nog steeds bezig dat KUT virus aan het removen... klere ding is fucking persistent... haal je de pc van het netwerk scan je hem... vind ie het virus.. clean of delete kan niet.. alleen moven.. nou ja moven naar diskette dan maar en dan diskette formateren.. hmm scan klaar
nog maar eens scannen... en 3x raden tering ding komt weer terug :( pas na 3 of 4x scannen is ie van die pc af... maar ik weet zeker zodra ik hem aan het netwerk hang komt ie weer in de werkgroep en aangezien alles vrolijk geshared is staat het virus er weer binnen no-time op.. aaaaargghhh * Bezulba hates virussen en wrom moeten ze nou net weer op me eerste dag na vakantie komen!!!!! zucht

blup


Acties:
  • 0 Henk 'm!

Verwijderd

waarom noemt niemand avp (tegenwoordig KAV, kaspersky antivirus) ??

avp is echt de beste, en ik kan het weten ;)

www.avp.ch
www.kaspersky.com

ook veel virus info.

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 23 juli 2001 20:05 schreef Shadowzon het volgende:

[..]

Neej ik weet het heel zeker.. Norton herkent het virus ook en kan het ook repareren maar zoals ik hierboven al beschreven heb loopt de virusscanner vast..

Ik heb namelijk ook al op die pagina gezocht wat jij net aangaf.. But no luck..

Gaat duzz echt om win95.spaces.1445
Ik heb daar even naar de andere varianten gekeken en bij de eerste staat dat het memory resident is.
Het beste wat je kunt doen is denk ik f-prot te downloaden en onder dos te scannen.
http://www.complex.is
Je moet hoe dan ook onder dos scannen.

Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 23 juli 2001 20:11 schreef Werkeend het volgende:
tis nu 20:06 en we zijn hier nog steeds bezig dat KUT virus aan het removen... klere ding is fucking persistent... haal je de pc van het netwerk scan je hem... vind ie het virus.. clean of delete kan niet.. alleen moven.. nou ja moven naar diskette dan maar en dan diskette formateren.. hmm scan klaar
nog maar eens scannen... en 3x raden tering ding komt weer terug :( pas na 3 of 4x scannen is ie van die pc af... maar ik weet zeker zodra ik hem aan het netwerk hang komt ie weer in de werkgroep en aangezien alles vrolijk geshared is staat het virus er weer binnen no-time op.. aaaaargghhh /me hates virussen en wrom moeten ze nou net weer op me eerste dag na vakantie komen!!!!! zucht
Werkeendje, in de eerste beschrijving op symantec stond dat sircam net/sghare aware is.
Er zit niets anders op dan iedere computer die besmet kan zijn van het net te halen, te cleanen zonder op het net in te loggen en uit laten.
Maak een bat bestandje om te kijken of sirc32.exe in de recycle bin staat, verwijder dat, draai dat reg filetje en zet de viruscanner op scan hd. Terwijl die bezig is kun jij naar de volgende patient.
Laat snaxchts al je shares scannen en begin met je servers, als er eentje is die dat draait kom je er nooit uit.

sterkte :)

Acties:
  • 0 Henk 'm!

  • Bezulba
  • Registratie: November 2000
  • Laatst online: 22-09 15:14

Bezulba

Formerly known as Eendje

wij dachten slim te zijn door niet in te loggen en dan te cleanen.. na alle pc's gedaan te hebben weer inloggen en hoppa het zou het moeten doen.. nou MOOI niet... virusje kan gewoon op bakkies komen terwijl je in netwerkomgeving nie eens de shares ziet laat staan de werkgroep...zucks... zit dus nog steeds op werk... we jassen nu alle shares maar van de pc's af scannen nog 1x en dan hopen tot morgen :(

blup


Acties:
  • 0 Henk 'm!

  • Bezulba
  • Registratie: November 2000
  • Laatst online: 22-09 15:14

Bezulba

Formerly known as Eendje

Op maandag 23 juli 2001 17:50 schreef 2B het volgende:
Gelukkig kom ik er nagenoeg altijd gunstig af met virussen. Gewoon opletten en weten van wie je wat krijgt.
geen garantie voor succes hoor... 1 iemadn in je lan hoeft maar het te draaien en hoppa your fucked

blup


Acties:
  • 0 Henk 'm!

  • dreeke
  • Registratie: December 2000
  • Laatst online: 11-09 16:04

dreeke

outdated icon

ik weet niet of deze al geweest is , sorry dan maar ik ahd geen zin om het hele topic door te lezen :(

een vriendin van me heeft 1 of ander vaag bestand geopend uit hotmail (volgens dat virusscanding van hotmail was het geen virus) en nou worden er vanaf haar chello emailadres steeds mailtjes verstuurd met hele vage onderwerpen (zoals: Tekening hal en toiletgroep), en als message de volgende tekst:
Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks
Als bijlage zit er dan een PIF bestand bij (een snelkoppeling)
ik kan niet in de eigeschappen kijken van die snelkoppeling, dan krijg ik een foutmelding "dit programma heeft fouten gegenereerd, er wordt een logboek aangemaakt"

Ik heb vandaag al 4 van die mails gehad en vind het nu een beetje irritant :(
Ik heb op het moment geen virusscanner geinstalled en ik heb de snelkoppelingen niet geopend.

Die vriendin krijgt de mail ook steeds terug. Hoe kan ze hier weer vanaf komen? Ze heeft een McAfee virusscanner (updated) maar die kan geen virus vinden.

Bij gebrek aan uw reclame staat hier mijn handtekening.


Acties:
  • 0 Henk 'm!

  • Flaman
  • Registratie: November 2000
  • Laatst online: 03-12-2022
Jah ik heb een link moment

Acties:
  • 0 Henk 'm!

  • Flaman
  • Registratie: November 2000
  • Laatst online: 03-12-2022
http://www.sarc.com/avcenter/venc/data/w32.sircam.worm@mm.html

moet je daar kijken

is een kutvirus dus eeeh

heb er 3 van gekregen vandaag
ziet er zo uit

(moment)


nou jah worm

Acties:
  • 0 Henk 'm!

  • dreeke
  • Registratie: December 2000
  • Laatst online: 11-09 16:04

dreeke

outdated icon

Thanx Flamman_Creationz! :)
Daar staat ook een removal tool, zal vriendin blij mee zijn denk ik :) (en ik ook :+)

Bij gebrek aan uw reclame staat hier mijn handtekening.


Acties:
  • 0 Henk 'm!

  • jurjen13
  • Registratie: Januari 2001
  • Laatst online: 16-09 15:24
momenteel krijg ik een heleboel mailtjes van een bepaald persoon, de inhoud van het mailtje is:
[begin]
Van deze producten bestellen:
Chai
Chang
Guaraná Fantástica
Sasquatch Ale
Steeleye Stout
Côte de Blaye
Chartreuse verte
Ipoh Coffee
Laughing Lumberjack Lager
Outback Lager
Rhönbräu Klosterbier
Lakkaliköö
[/end]

voor de rest nix, geen attachment, wel een afzender maar gewoon mailtjes van 2kb groot ongeveer...alleen niet eentje...neej, ik heb er momenteel al een stuk of 130 mogen ontvangen. Weet iemand of die gozer een virus heeft, welk virus? en hoe ik hem dat aan z'n verstand kan brengen? Het is nl. knap irritant aan het worden... en hji reageert niet op mijn mailtjes... dat vinnik nog wel het ergste!

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Die vriendin krijgt de mail ook steeds terug. Hoe kan ze hier weer vanaf komen? Ze heeft een McAfee virusscanner (updated) maar die kan geen virus vinden.
Vermoedelijk heeft ze wel de laatste dat-files, maar niet de laatste engine. Je moet zorgen dat ze de superDAT-files neemt ipv de 'gewone' DAT-files, dan hoort hij hem wel te detecteren.

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

Verwijderd

Sirc32.exe krijgt ik steeds een error van dat deze mist ik word er stront ziek van.

Ik had namelijk een worm virus gehad hoe los ik dit op? Zodat ik weer zonder dat irritant gedoe verder kan.

Alvast bedankt.

Nu heb iets in het register verandert wat hier in dit topic stond en nu kan ik alle exe bestanden niet meer vinden hoe los ik dit op?

Dat .reg bestandje kon ik niet vanaf die ftp downloaden. Kan iemand hem op zijn site zetten of hem in een email naar mij sturen?

Acties:
  • 0 Henk 'm!

  • Flaman
  • Registratie: November 2000
  • Laatst online: 03-12-2022
zie mijn laatste posts in dit topic

ik raad aan om dje register te editen.

Acties:
  • 0 Henk 'm!

Verwijderd

Op dinsdag 24 juli 2001 13:03 schreef Madness het volgende:
Sirc32.exe krijgt ik steeds een error van dat deze mist ik word er stront ziek van.

Ik had namelijk een worm virus gehad hoe los ik dit op? Zodat ik weer zonder dat irritant gedoe verder kan.

Alvast bedankt.

Nu heb iets in het register verandert wat hier in dit topic stond en nu kan ik alle exe bestanden niet meer vinden hoe los ik dit op?

Dat .reg bestandje kon ik niet vanaf die ftp downloaden. Kan iemand hem op zijn site zetten of hem in een email naar mij sturen?
http://members.home.nl/martijnmol/sirc_dis.reg

Acties:
  • 0 Henk 'm!

  • Xenomes
  • Registratie: Januari 2000
  • Laatst online: 28-02 23:31
Hoi bij sophos kan veel infomatie vinden van virusen en je kan je eigen ook aanmelden als er een nieuw virus ondekt is krijg je een e-mail. Het is de moeitewaard om even tekijken.

Hier voor de homepage. http://www.sophos.com/ :)

Hier kan je eigen aan of afmelden voor de e-mail. http://www.sophos.com/virusinfo/notifications/ *D

Ik hoop dat ik de mede tweakers een beetje geholpen heb.

Mzzl Gogo.

Acties:
  • 0 Henk 'm!

  • Artz
  • Registratie: Mei 2001
  • Laatst online: 17-09 15:40
Op dinsdag 24 juli 2001 02:55 schreef Flaman_Creationz het volgende:
http://www.sarc.com/avcenter/venc/data/w32.sircam.worm@mm.html

moet je daar kijken

is een kutvirus dus eeeh

heb er 3 van gekregen vandaag

knip-knap
Die kreeg ik net ook toegestuurd
Ik nu al een tijd een mailcheck programma, je kijkt gewoon ff, en je delete em of laat em staan.. Dus geen onzin mail van mensen die 'leuke' grote filmpjes sturen en je hebt zo door wanneer er een virus aan een mail geplakt zit.. ik in ieder geval wel..

Acties:
  • 0 Henk 'm!

  • dadj
  • Registratie: Februari 2000
  • Laatst online: 15-12-2022

dadj

Boeiend, boeiend!

t Sircam virus heeft zelfs t Nieuws besmet! :)

XBOX 360 Gamertag | Mac mini | Macbook | iMac - God Does Not Have a Plan; He is Just a Kid With an Antfarm

Pagina: 1 2 ... 7 Laatste

Dit topic is gesloten.