Help ik wordt gek! -> ohh.exe

Pagina: 1
Acties:
  • 211 views sinds 30-01-2008
  • Reageer

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
jah mensen ik heb dus een nogal irritant probleem. Ik heb last van een of ander vervelend virusje(ohh.exe genaamd) het progje zet zichzelf op allebij mijn schijven in de systemroot dus C:/windows en d:/winnt
nou ff wegpleuren denk je dan...NOT! Na het restarten staat er weer vrolijk Ohh.exe dus er is ergens een bestand waarvanuit het geschreven wordt. Het ergste is is dat het nogal vervelend gedraagt het komt ineens opduiken en laat je sys vastslaan of als het er zin in heeft reset ie even( ik bepaal gvd zelf wel wanneer ik reboot :( ) Sinds ik mijn mcaffee cd kwijt ben ben ik op jullie tweakers aangewezen. Kent iemand dit irritante kloteding of weet iemand de veroorzaker ervan? pls help, ik wordt er gek van

Verwijderd

Ik heb even gezocht op ohh.exe maar niets gevonden, het kan dus zijn dat ohh.exe is besmet met een virus of dat je hier te maken hebt met een totaal nieuw (zeldzaam) virus. Kijk ook eens in je registry onder:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

en

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]

of daar geen verdachte dingen tussenstaan.

Gooi er eens een virusscanner overheen. McAfee heeft een 30 day trial version. die je kunt downloaden (13,4 Mb):

http://xs4all-nl.tucows.com/adnload/4_30340.html

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
oke bedankt, ik heb iets gevonden, internat.exe geeft niet aan waar het staat en ik weet niet wat het is. is dit een officele windows app?

Verwijderd

Op vrijdag 20 juli 2001 00:10 schreef AtomicShockwave het volgende:
oke bedankt, ik heb iets gevonden, internat.exe geeft niet aan waar het staat en ik weet niet wat het is. is dit een officele windows app?
Da's dat blauwe vierkantje in de tray van de landinstellingen. Bij mij staat er NL in :)

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
heeeel zwaar waardeloos dus

Verwijderd

stuur mij die ohh.exe aub ik wil ff kijken wat het is...
stuur het naar klote@usa.net dan kijk ik wat voor virus het is enz

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
Op vrijdag 20 juli 2001 00:14 schreef Ev!L-c het volgende:
stuur mij die ohh.exe aub ik wil ff kijken wat het is...
stuur het naar klote@usa.net dan kijk ik wat voor virus het is enz
ik zal het sturen, maar als dit email adres nou van iemand is waar jij een hekel aan hebt en zijn comp fucked heb je wel een ban te pakken hier gok ik
hij wil niet sturen, weet ook niet wat het is hotmail gekloot, als je hm nog wilt hebben try msn of icq

Verwijderd

Er staad ook niks over dat virus in McAfee Virus Information Library, dus je zal wel iets nieuws hebben :(

Verwijderd

die email is van mij,het is een web based email address...ik zal je een antword sturen als ik die virus hebt ok ?

btw die naam ohh.exe is die virus naam niet ;) dat ik gewoon een naam iemand heeft het gegeven..kans is dat het een win magistrate virus is..

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
holy shit! ik schrik me te pleures, wel 20 infecte bestanden

Verwijderd

Ruikt naar een bootsectorvirus.

Het evenzovaak afgerade als aangerade fdisk /mbr wilde mij daarbij ooit prettig helpen.

Verwijderd

When executed, the virus will patch Explorer.EXE in memory with a small loader that will enable the virus code to stay resident. The virus, once in memory, will wait for three minutes and start its infection procedure. The virus will infect a file, then registers it in HKLM\Software\Microsoft\Windows\CurrentVersion\Run to run each time the computer is restarted. It may also add it to win.ini as run=.
kijk ff in je win.ini

Verwijderd

Op vrijdag 20 juli 2001 00:20 schreef AtomicShockwave het volgende:
holy shit! ik schrik me te pleures, wel 20 infecte bestanden
Ik mag hieruit concluderen dat je een virusscanner eroverheen hebt gegooid?! Wat voor virus is het?

Verwijderd

Ja, niet aan gedacht... ik slaap ook al bijna :)

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
hoezo ken je het virus dan

Verwijderd

heb het nog niet ontvangen??
stuur het op a.u.b

kijk ook op http://www.centralcommand.com/
zeer goed anti virus scanner en ook een tool om een magistrate virus te verwijderen

Verwijderd

Op vrijdag 20 juli 2001 00:26 schreef AtomicShockwave het volgende:
hoezo ken je het virus dan
Als je virusscanner iets vind geeft hij meestal de naam van het virus erbij... Met die info kan ik je verder helpen.

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
het is raar, mcaffee doet een beetje hysterisch, heel veel normale exe bestanden noemt ie geinfecteerd

Verwijderd

Hier zijn een paar links naar tools die bepalde virus's verwijderen...


Virus specific removal tool for Win95.CIH
http://www.centralcommand.com/ts/00D709001aet/anticih.exe

Virus specific removal tool for W32.Magistr.A@mm
http://www.centralcommand.com/ts/00D709001aet/antimagistr.exe

Virus specific removal tool for VBS-SST.A (aka. Kournikova virus)
http://www.centralcommand.com/ts/00D709001aet/antisst.exe

Virus specific removal tool for W32.Funlove.4099
http://www.centralcommand.com/ts/00D709001aet/antifunlove.exe

Virus specific removal tool for VBS.Loveletter.A,B,C,D
http://www.centralcommand.com/ts/00D709001aet/antilove.exe

Virus specific removal tool for W32.Kriz.4050
http://www.centralcommand.com/ts/00D709001aet/antikriz4050.exe

Virus specific removal tool for I-Worm.Navidad
http://www.centralcommand.com/ts/00D709001aet/antinavi.exe

Virus specific removal tool for I-Worm.Qaz
http://www.centralcommand.com/ts/00D709001aet/antiqaz.exe


Virus specific removal tool for W95.Spaces
http://www.centralcommand.com/ts/00D709001aet/antispaces.exe

Virus specific removal tool for W32.Weird
http://www.centralcommand.com/ts/00D709001aet/antiweird.exe

Verwijderd

doe anders ff online virusscan met mcafee
is nog makkelijker

Verwijderd

McAffeeeeee sux probeer AVP of AVX die 2 zijn echt goed...heb je mij die virus op gesturd?

  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Op vrijdag 20 juli 2001 00:29 schreef AtomicShockwave het volgende:
het is raar, mcaffee doet een beetje hysterisch, heel veel normale exe bestanden noemt ie geinfecteerd
Dat is niet vreemd bij een virus.


Some people like cupcakes better, I for one care less for them.


  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
NEE DAT KOMT OMDAT IK NIET KAN ZENDEN MET MIJN HOLMAIL ACCOUNT! :(
ik zeg: icq msn of mirc

Verwijderd

Op vrijdag 20 juli 2001 00:29 schreef AtomicShockwave het volgende:
het is raar, mcaffee doet een beetje hysterisch, heel veel normale exe bestanden noemt ie geinfecteerd
geinfecteerd met wat? Of zegt ie daar niets over? Er bestaan duizenden virussen dus met deze informatie kunnen we niks...

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
virus name: win95.cih
virus name: w/cabanas.e
het is duidelijk dat een of ander ding vanalles heeft lopen infecteren
allemaal verschillende namen

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
oh ook nog een byWeird trojan, goh het stikt ervan op me comp

Verwijderd

win95.cih

The CIH virus, also known as Chernobyl, was first discovered in June 1998 in Taiwan. According to the Taipei authorities, the CIH virus was written by Chen Ing-hau, and the name of the virus derived from his initials.

CIH is a very destructive virus with a payload that destroys data. On April 26, 1999, the payload triggered for the first time, and caused many computer users to lose their data. In Korea, it was estimated as many as one million computers were affected, resulting in more then $250 million in damages.

In April 2000, although the virus is rather old, Symantec still believes the virus is in the wild and may cause damage to computer users who are using outdated virus definitions or who are not using antivirus software.

Meer info en hoe te verwijderen:

http://www.symantec.com/avcenter/venc/data/cih.html

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 12:29

ShadowBumble

Professioneel Prutser

Op vrijdag 20 juli 2001 00:33 schreef AtomicShockwave het volgende:
NEE DAT KOMT OMDAT IK NIET KAN ZENDEN MET MIJN HOLMAIL ACCOUNT! :(
ik zeg: icq msn of mirc
Nie schreeuwen en je kan het nie versturen via hotmail aangezien die je geen geinfecteerde bestanden laat versturen !!

Als je logisch nadenkt had je dat zelf ook wel kunnen verzinnen......

"Allow me to shatter your delusions of grandeur."


  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
ja volgens mcaffe was ohh.exe een trojan van byweird , maar kwam er niet achter waar hij vanuit geschreven werd want gegarandeerd straks staat ie er weer

Verwijderd

Op vrijdag 20 juli 2001 00:44 schreef AtomicShockwave het volgende:
oh ook nog een byWeird trojan, goh het stikt ervan op me comp
Tjeez 3 virussen???, wat heb jij gedaan??? Geeft de virusscanner je niet de optie het virus op te ruimen? Zoniet heb je grote problemen... Mijn advies in dit geval: harddisk leeggooien en opnieuw installeren.

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
nou ik had van die andere geen last, ohh.exe heb ik ook weggegooid, maar er zit ergens een bron waar het de hele tijd van teruggescreven word

Verwijderd

Op vrijdag 20 juli 2001 00:55 schreef AtomicShockwave het volgende:
ja volgens mcaffe was ohh.exe een trojan van byweird , maar kwam er niet achter waar hij vanuit geschreven werd want gegarandeerd straks staat ie er weer
Is dit bestandje ong. 10K groot? In dit geval heb je een trojan te pakken waarmee "kiddies" je PC mee binnen kunnen komen!!!

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
5k om precies te zijn, gelukkig heb ik een firewall dus die kiddies komen er al niet meer in. zon sub7 actie kun je met een firewall al voor een groot deel tegenhouden

Verwijderd

Boot to a clean DOS floppy or Windows Startup disk. Look for a hidden .EXE file in the \WINDOWS directory. It will have a size of 10,240 bytes. The name of the file is generated by taking the computer name on the infected system and changing some of the characters. Delete this file. Also, delete WININIT.INI and WININIT.BAK if they are present. Infected files must either be deleted and restored from a clean backup copy, or repaired by an antivirus program.

Klopt dit?

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
ja idd present. ik zie hier ok suflnbk.exe oid, die naam heb ik eerder gezien

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
ik ben nu massaal mijn files aan het cleanen van weird

Verwijderd

Op vrijdag 20 juli 2001 01:09 schreef AtomicShockwave het volgende:
ja idd present. ik zie hier ok suflnbk.exe oid, die naam heb ik eerder gezien
Maak je daarom geen zorgen dit was een hoax

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
oh ok, maar shit zeg, er is gewoon 1 virus geweest dat de helft van mijn .exe bestanden geinfect heeft met een weird virus

Verwijderd

Op zich nog een wonder dat je PC gewoon blijft draaien :) Lukt het een beetje met opruimen?

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
jah dat aparte prog voor weird cleaning is flink aan het huishouden :)

  • FailFr8er
  • Registratie: Juli 2001
  • Laatst online: 19-05 13:45
Dump Mcaffee, Da's het meest waardeloze prog dat ik ooit gezien heb..... Ik heb hem ook gehad, toen heb ik er een keer een ander overheen gedraait die gaf gelijk 1076 infecties aan (ik vond dat mn pc zo raar liep!?) long live McAffee (NOT!?) * FailFr8er pakt een shotgun.....

Verwijderd

Het lijkt wel alsof het vakantie is..... :)

Normaal zijn de topics met virussen na 5 minuten alweer gesloten en wordt er verwezen naar de Virus-faq.....

Ik denk dat er nu iemand niet goed zit op te letten ;-)

  • Mc.Boldy
  • Registratie: Januari 2000
  • Laatst online: 21-01 12:27

Mc.Boldy

Chopperfreak without chopper

Ach joh, het leest lekker weg tijdens je werk. Het lijkt wel een soap! :)

https://jobs.sap.com/search/?createNewAlert=false&q=&locationsearch=%27s-Hertogenbosch&optionsFacetsDD_department=&optionsFacetsDD_customfield3=&optionsFacetsDD_country=


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Als er echt zó veel bestanden met zó veel verschillende virussen zijn besmet zou ik gewoon data backuppen en gaan reinstallen...

Virussen? Scan ze hier!


Verwijderd

HIer:
AVP gratis te downloaden op de freeler site + jaar lang gratis updaten! :)

http://www.freeler.nl/service/abonnees/veiligheid.xml

Ha, lekker geen warez omdat het van freeler is! >:)
Maar als je op de AVP site doet kost wel geld.

o ja, eerst ff freeler abbo nemen! :)

  • AtomicShockwave
  • Registratie: Maart 2001
  • Laatst online: 19-05 17:54

AtomicShockwave

Hadde maar een vak moette lere

Topicstarter
ey mensen bedankt voor alle nuttige posts! ik denk dat ik nu het kloteding bekant van mijn comp heb!

Mcaffee zuigt idd ja! ik pleurem er meteen af.

GreetZ

AtomicShockwave

(ps sinds wanneer lijk deze thread op een soap *D )

  • FailFr8er
  • Registratie: Juli 2001
  • Laatst online: 19-05 13:45
O-)

  • Veen
  • Registratie: Januari 2001
  • Laatst online: 19-05 21:53
LOL (?)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op vrijdag 20 juli 2001 01:18 schreef Thaphool het volgende:

[sulfnbk.exe]

Maak je daarom geen zorgen dit was een hoax
|:(
Jah.. niet dus.
Magistr heeft de vervelende neiging om win32PE files te kiezen, die in je %windir% staan. Laat daar ook dat ding staan, en dat-ie doorgestuurd wordt weet ik heeeel zeker omdat ik van de week 2 lusers van het bedrijfsnetwerk af kon trappen >:) met magistr op hun vleptoppies.
Voor straf hele laptop opnieuw geinstalleerd.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 19-05 20:16
[sulfnbk.exe] = [geen_virus]
How stupid can it be.... Het kan ook dat random generate virus zijn, ik krijg elke dag een mail binnen met

xcvkjiwe.exe
iwers83.exe
sfdi8x.exe en dat soor trandom shit:r
dat [sulfnbk.exe] kan ook per ongeluk random gemaakt zijn, dus dat moet je zeker ff nascannen :)
Pagina: 1