Welke virusscanner kan dit (file) desinfecteren?

Pagina: 1
Acties:
  • 228 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 12:45
Ik heb hier enkele bestanden die geinfecteerd zijn door een virus. MacAfee ziet dit virus niet, AVX Professional ziet hem wel, maar kan niet disinfecten?

Iemand die wil proberen om te kijken of Norton dit virus ziet en kan desinfecten?

Het bestandje kan je hier vinden:

http://members.home.nl/hmp/got/AddIcons.exe

Het virus heet Win.32.Magistr.A@mm

Thanx!

Nikon D7200 & D5000 / SB-700, 2x Yongnuo YN-560 III / Sigma EX 10-20 f4-f5.6 HSM, Sigma EX 17-50mm f2.8 OS HSM, EX 70-200mm f2.8 HSM II Macro / EX 105 f2.8 HSM OS Macro / Nikon AF-S DX 35mm f1.8 / Sigma EX DC 30mm f1.4 HSM


Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 13:54
Waarom gooi je die bestanden niet gewoon weg ???
Da's meestel veel verstandiger...

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 12:45
Een programma van 15.000 piek weggooien?

dacht ut nie...

En herinstallatie kost teveel tijd...

Nikon D7200 & D5000 / SB-700, 2x Yongnuo YN-560 III / Sigma EX 10-20 f4-f5.6 HSM, Sigma EX 17-50mm f2.8 OS HSM, EX 70-200mm f2.8 HSM II Macro / EX 105 f2.8 HSM OS Macro / Nikon AF-S DX 35mm f1.8 / Sigma EX DC 30mm f1.4 HSM


Acties:
  • 0 Henk 'm!

  • Philip_Janssen
  • Registratie: Juni 2001
  • Laatst online: 06-06 12:33
sorry, heb NAV Corporate edition 7.5 en ik heb het virus niet eens in m'n lijst staan.. dus scannen doet-ie al helemaal niet.
Wat je kunt doen is contact opnemen met norton of McAfee, hen dat bestand sturen en vragen of er op korte termijn iets op komt.

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online
McAfee heeft hem keurig gezien en deleted, dus install McAfee maar eens, met de laatste DAT-files én de laatste engine.

Hij sloeg direct alarm, McAfee rulez :P
szCustomMessage=McAfee VShield: Virus found in file
szMoveToFolder=\infected
szLogFileName=C:\Program Files\Network Associates\VirusScan\VSHLog.txt
szNetworkAlertPath=
bScanCompressed=1
bRemoveAllMacros=0
bFindAllMacros=0
bScanAllOLE=0
bProgFileHeuristics=0
bMacroHeuristics=1
bDetectMaybe=0
bDetectCorrupted=0
bDetectJoke=0
bDetectTrojans=0
22-6-200110:43InfectedSYSTEMC:\Documents and Settings\jwildhag\Local Settings\Temporary Internet Files\Content.IE5\GJMLKZIF\AddIcons[1].exeW32/Magistr@MM
22-6-200110:43InfectedSYSTEMC:\Documents and Settings\jwildhag\Local Settings\Temporary Internet Files\Content.IE5\GJMLKZIF\AddIcons[1].exeW32/Magistr@MM
22-6-200110:43Delete ErrorSYSTEMC:\Documents and Settings\jwildhag\Local Settings\Temporary Internet Files\Content.IE5\GJMLKZIF\AddIcons[1].exeW32/Magistr@MM
22-6-200110:43Clean ErrorSYSTEMC:\Documents and Settings\jwildhag\Local Settings\Temporary Internet Files\Content.IE5\GJMLKZIF\AddIcons[1].exeW32/Magistr@MM
22-6-200110:43Delete ErrorSYSTEMC:\Documents and Settings\jwildhag\Local Settings\Temporary Internet Files\Content.IE5\GJMLKZIF\AddIcons[1].exeW32/Magistr@MM
22-6-200110:43Delete ErrorSYSTEMC:\Documents and Settings\jwildhag\Local Settings\Temporary Internet Files\Content.IE5\GJMLKZIF\AddIcons[1].exeW32/Magistr@MM

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • B.A. Baracus
  • Registratie: Mei 2000
  • Niet online

B.A. Baracus

Fool!

McAfee heeft hem hier netjes gecleaned, wil je het bestand schoon nog terug hebben?

Acties:
  • 0 Henk 'm!

  • Philip_Janssen
  • Registratie: Juni 2001
  • Laatst online: 06-06 12:33
Sorry, bij norton heeft dat virus weer een andere naam... Ik krijg hem wel schoon. Hier heet het virus echter W32.Magistr.24876@mm

mod-edit: wat hier stond mag niet hier, je krijgt een waarschuwing.

Acties:
  • 0 Henk 'm!

  • NiMu83
  • Registratie: Januari 2001
  • Laatst online: 30-05 13:47

NiMu83

AFCA

Op vrijdag 22 juni 2001 10:52 schreef MMS_El_Guapo het volgende:
Sorry, bij norton heeft dat virus weer een andere naam... Ik krijg hem wel schoon. Hier heet het virus echter W32.Magistr.24876@mm
Is waarschijnlijk het virusnummer...dus als je dat weglaat heeft het wel dezelfde naam...btw software aanbieden mag niet he!

Voetbal is de belangrijkste bijzaak in het leven.


Acties:
  • 0 Henk 'm!

Anoniem: 20498

Gebruik eens de online-virus scanner van Trend Micro

HOUSECALL VIRUSSCANNER

Acties:
  • 0 Henk 'm!

  • Sjaak_Afhaak
  • Registratie: Oktober 2000
  • Laatst online: 19:26

Sjaak_Afhaak

Bleh!

voor housecall gebruik ik altijd gewoon www.housecall.nl

Hier staat tekst


Acties:
  • 0 Henk 'm!

  • Philip_Janssen
  • Registratie: Juni 2001
  • Laatst online: 06-06 12:33
jaja.. ik weet het!

Acties:
  • 0 Henk 'm!

Anoniem: 13798

www.avx.com
Free removal tools en HOPPA!

Acties:
  • 0 Henk 'm!

  • Rocky
  • Registratie: April 2001
  • Laatst online: 26-11-2021

Rocky

Remember Gina

Met onderstaande manier kun je controleren of je last hebt van dit virus.


Naar start menu > uitvoeren >regedit

Dan volgende regel opzoeken:
Hkey_local_machine\Software\Microsoft\Windows\CurrentVersion\Run\<Virus Name> = "<Path of Virus>\<Virus Name>.EXE"

Mogelijke virus namen:
MAGISTR.A, W32.Magistr, MAGISTR, TROJ_ARF_JUDGE.A, JUDGE.A, ARF_JUDGE

Mocht je 1 van bovenstaande namen tegenkomen in het register dan deze waarde weghalen.

Het virus nestelt zich in het register en zend zichzelf door naar email adressen die gebruikt worden door de verzender.

Het gevaar van het bestand als je opent is dat het de harde schijf kan formateren,je cmos kan aanpassen en zelfs je bios flash aanpassen.

PocketGear3025[MS2003] Acer Travelmate 234LC WindowsXP![ Systeem: AMD Athlon1.4][INTEL PIII 400 e.d][AMD Duron 800][AMDk6-300][Hp laptop voor de vrouw] en wifi in de house!!


Acties:
  • 0 Henk 'm!

Anoniem: 26474

je had natuurlijk de search kunnen gebruiken ;), maar hier staat het antwoord in hoe te slopen :)
http://gathering.tweakers.net/forum/list_messages/155891

veel plezier

Acties:
  • 0 Henk 'm!

  • et36s
  • Registratie: Maart 2001
  • Laatst online: 05-05 19:50
hehe het bestandje daar vinden daar zit het virus in lijkt mij denkt toch niet dat we daar gaan kijken....

in elk geval in onze pc zat het virus ook kon hem niet verwijderen met nieuwste mcafee maar gewoon alles herinstalleren.

Gelukkig had ik een Ghost Image... geweldig :) Alles stond er zo weer op

Acties:
  • 0 Henk 'm!

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 12:45
Macafee zag hem hier niet (allerlaatste versie geprobeerd)

AVX zag hem weer wel, maar kon absoluut geen enkel bestandje opschonen.

Norton zag ze allemaal maar kon ze niet allemaal opschonen.

Norton is dus de absolute winnaar uit deze test (Was het maar een test :'( )

Ik zou de bestandjes wel in een zip kunnen drukken zodat iemand ze misschien schoon zou kunnen maken (als er iemand is die dat wil tenminste) Het zijn er acht ofzo.

In ieder geval hardstikke bedankt alvast!

Nikon D7200 & D5000 / SB-700, 2x Yongnuo YN-560 III / Sigma EX 10-20 f4-f5.6 HSM, Sigma EX 17-50mm f2.8 OS HSM, EX 70-200mm f2.8 HSM II Macro / EX 105 f2.8 HSM OS Macro / Nikon AF-S DX 35mm f1.8 / Sigma EX DC 30mm f1.4 HSM


Acties:
  • 0 Henk 'm!

Anoniem: 20498

En Housecall dan ????
Iemand die geprobeerd ??

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 15:55
Afbeeldingslocatie: http://members.home.nl/rkd/mcafee.gif

Acties:
  • 0 Henk 'm!

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 12:45
Netshield is McAfee?

Nikon D7200 & D5000 / SB-700, 2x Yongnuo YN-560 III / Sigma EX 10-20 f4-f5.6 HSM, Sigma EX 17-50mm f2.8 OS HSM, EX 70-200mm f2.8 HSM II Macro / EX 105 f2.8 HSM OS Macro / Nikon AF-S DX 35mm f1.8 / Sigma EX DC 30mm f1.4 HSM


Acties:
  • 0 Henk 'm!

  • Metalium-220
  • Registratie: Oktober 2000
  • Laatst online: 12-08-2022

Metalium-220

Forza Utreg!

probleem heb ik ook met dat virus

kan um alleen verwijderen |:(

Acties:
  • 0 Henk 'm!

Anoniem: 20340

Ik begrijp dit niet helemaal, want mijn Norton AV e-mail scan heeft al minimaal 3 maal dit virus gedetecteerd in een bijlage, én onschadelijk gemaakt vóórdat het mijn systeem kon infecteren, dus ik heb zo'n idee dat jullie iets niet helemaal goed doen...

Trouwens, Magistr cleaner op http://www.wilders.org/HTMLobj-746/Antimagistr.zip

Acties:
  • 0 Henk 'm!

Anoniem: 23659

gelukt..
Afbeeldingslocatie: http://home.planet.nl/~kroeb001/virus.jpg
moejem clean terug?

Acties:
  • 0 Henk 'm!

Anoniem: 26914

Virus heb ik vorige week ook toegestuurd gehad en zelfde verhaal als hierboven. Ik gebuik de emailscanner niet (onzin want dat doet NAV zelf wel en het laat een proxy open staan (PoProxy.exe)).

Maar toen ik het bestand opende, ging netjes het "alarm" af. Als jullie de nieuwste definities hebben, moet er wel iets anders aan de hand zijn. Bovendien is het al een ouder virus, dus zit het ook in oude(re) definities. Kijk je opties maar eens goed na. Je zult wel iets vergeten zijn aan te vinken.

Acties:
  • 0 Henk 'm!

  • freddifish
  • Registratie: November 2000
  • Laatst online: 28-12-2023

freddifish

schnappi !

Dat Magister Virus is zwaar klote :(
gelukkig begind de "payload" pas na 30 dagen

'people say I'm a drinker, but I'm sober half the time' - Mick Jagger | mail: freddifish_AT_gmx.net


Acties:
  • 0 Henk 'm!

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 12:45
Ik zou hem wel clean terug wilen ja..

Mail maar naar nospam@hotradio.nl

heb nog een paar bestandjes die moeten, ik snap alleen niet waarom het jullie wel lukt en mij niet...

You guys are the best!

edit -> mailto tag is not supported?
edit2 -> bestandjes liggen nog op het werk, komt later dus..

Nikon D7200 & D5000 / SB-700, 2x Yongnuo YN-560 III / Sigma EX 10-20 f4-f5.6 HSM, Sigma EX 17-50mm f2.8 OS HSM, EX 70-200mm f2.8 HSM II Macro / EX 105 f2.8 HSM OS Macro / Nikon AF-S DX 35mm f1.8 / Sigma EX DC 30mm f1.4 HSM


Acties:
  • 0 Henk 'm!

Anoniem: 23659

zet maar neer, ik zal eens kijken wat ik kan doen...

Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 17:09

crisp

Devver

Pixelated

deze werkt ook!

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Ik heb net het gecleande bestand naar je toegemailed.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


Acties:
  • 0 Henk 'm!

  • Master_Egg
  • Registratie: November 2000
  • Laatst online: 08-05 11:05

Master_Egg

Schapie schapie schapie!

emmzz jij ook al.. zat net ff online virus te scannen bleek dat ik hetzelfde virus had. :( naja ik heb het snel gecleaned. Ga direct maar ff virusscanner aanschaffen. Met housecall trouwens.

Acties:
  • 0 Henk 'm!

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 12:45
Dus ik eindig straks met 300 gecleande bestandjes in m'n mailbox..LOL

thx :9~

Nikon D7200 & D5000 / SB-700, 2x Yongnuo YN-560 III / Sigma EX 10-20 f4-f5.6 HSM, Sigma EX 17-50mm f2.8 OS HSM, EX 70-200mm f2.8 HSM II Macro / EX 105 f2.8 HSM OS Macro / Nikon AF-S DX 35mm f1.8 / Sigma EX DC 30mm f1.4 HSM


Acties:
  • 0 Henk 'm!

Anoniem: 23659

ja te gek he?
gratiz en voor nix! :)

Acties:
  • 0 Henk 'm!

Anoniem: 26653

Ik heb hem zelf via de email gekregen.
Mijn norton antivirus van family internetsecurity met de laatste update herkende deze en verwijderde hem zodat ik het bericht gewoon kon openen.
Deze staat ook in de virusinfo

Acties:
  • 0 Henk 'm!

  • Roaming
  • Registratie: Juni 2001
  • Laatst online: 08-08-2022

Roaming

Could not update your profile

ik had het zelfde probleem (een uur geleden)update van dat file = no succes
update engine = succes

engine is nu 4.1.40

Dr Watson heeft niets kunnen vinden dat op een probleem zou kunnen wijzen


Acties:
  • 0 Henk 'm!

Anoniem: 44

Dit zegt het gratis programma InoculateIT: f:\addicons.exe - infected with Win32.Magistr.24876 virus. Restored.

Greetz, :)

Acties:
  • 0 Henk 'm!

Anoniem: 9329

offtopic:
Hey Roaming, besef je wel dat je de 25.000'ste user bent?

Acties:
  • 0 Henk 'm!

Anoniem: 27277

Ook het simpele f-prot cleaned hem ook netjes (zegt ie).

Acties:
  • 0 Henk 'm!

  • dinges
  • Registratie: September 2000
  • Niet online
Op zaterdag 23 juni 2001 15:15 schreef pim_ het volgende:
offtopic:
Hey Roaming, besef je wel dat je de 25.000'ste user bent?
[onzin]
TAART!
[/onzin]
:)
gefeliciteerd GoT!

PSN: Houtvlot


Acties:
  • 0 Henk 'm!

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 12:45
Wel lief dat de 25.000e GoTér even z'n mening kwam geven O+ :P

Mogen we ook weer ontopic? :)

Nikon D7200 & D5000 / SB-700, 2x Yongnuo YN-560 III / Sigma EX 10-20 f4-f5.6 HSM, Sigma EX 17-50mm f2.8 OS HSM, EX 70-200mm f2.8 HSM II Macro / EX 105 f2.8 HSM OS Macro / Nikon AF-S DX 35mm f1.8 / Sigma EX DC 30mm f1.4 HSM


Acties:
  • 0 Henk 'm!

  • dinges
  • Registratie: September 2000
  • Niet online
Op zaterdag 23 juni 2001 20:53 schreef Hoicks het volgende:
Mogen we ook weer ontopic? :)
tuurlijk mag dat :)
ik ben al weg

PSN: Houtvlot


Acties:
  • 0 Henk 'm!

  • Dark
  • Registratie: September 1999
  • Laatst online: 18:56

Dark

who tweaked the light?

Leuk bestandje, na het cleanen even bekeken met reshacker ;) zit een aantal picto's in, en strings, waaronder een (c) string.
1 VERSIONINFO
FILEVERSION 1,0,1,409
PRODUCTVERSION 1,0,1,409
FILEOS 0x4
FILETYPE 0x2
{
BLOCK "StringFileInfo"
{
BLOCK "041304E4"
{
VALUE "CompanyName", "AICA bv"
VALUE "FileDescription", "ARCHIEcrm"
VALUE "FileVersion", "1.0.1.409"
VALUE "InternalName", "ARCHIE8"
VALUE "LegalCopyright", "Copyright © 1985-1999 AICA bv"
VALUE "LegalTrademarks", "ARCHIE"
VALUE "OriginalFilename", "ARCHIE8.EXE"
VALUE "ProductName", "ARCHIEcrm"
VALUE "ProductVersion", "1.0"
VALUE "Comments", ""
}
}

BLOCK "VarFileInfo"
{
VALUE "Translation", 0x0413 0x04E4
}
}
>:) ARCHIEcrm v1.0 wat is dat voor progje dan?

edit: laat maar, ik zie het al op : http://www.aica.nl/
Pagina: 1