Virus in XP-banner?

Pagina: 1
Acties:
  • 104 views sinds 30-01-2008
  • Reageer

  • zyberteq
  • Registratie: Januari 2001
  • Laatst online: 07-08 14:09

zyberteq

nou, dat dus

Topicstarter
Ik had daarnet wat IE vensnters openstaan met wat GoT-topics en Tnet-nieuwsposts. Zie ik opeens een melding van Norman Virus Control dat ie een virus vindt in Banner2[1].swf (in de Temporary Internet Files) dus ik denk die zit er net in. Dus ik even kijken wat voor banner dat wel niet is. Is het de XP-reclame-banner! :o

Nou zei Norman dat het virus "RideOn.4239-4313" erin zat. Maar toen ik vervolgens de harde schijf apart scande en later ook dat bestand apart vond ik niks! :? (norman zei dat ie het virus niet kon verwijderen)

Nou weet ik niet wat voor virus het is en wat het doet, (waar vind je die virus definition list ook al weer?) maar volgens mij is het niet al te ernstig

[ Vocal Trance Radio @di.fm ] [ Building ] [ Driving ] [ Relaxing ]


  • GiLeX
  • Registratie: Oktober 2000
  • Niet online

GiLeX

Ook analoog fotograferend

efe moven naar LA :)
hoort niet op /16 thuis :P

Canon Eos 35mm film & digitaal met veel glas en filmrolletjes 😁
Mostly analog at: https://www.flickr.com/photos/photobygms & Digital and some analog at: https://www.instagram.com/photobygms


  • Delerium
  • Registratie: Mei 2000
  • Niet online

Delerium

Mythology

* Delerium goes bannerblocker.

  • Daan
  • Registratie: Februari 2000
  • Laatst online: 22:58
Moved naar [forum=15].

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:16

IceStorm

This place is GoT-like!!!

Geen last van en het lijkt me ook ERRUG sterk om het maar voorzichtig te zeggen. Hooguit dat je scanner VIND dat er 'virus-achtige' dingen inzitten oid maar dat is niet helemaal abnormaal (gebeurt iig vaker).

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 02-12 17:52

Wokschotel

Op 6 wielen

Op maandag 05 november 2001 11:26 schreef ecteinascidin het volgende:
* Wokschotel goes bannerblocker.
Banned :P ;)

De islam kan uw vrijheid schaden


  • Delerium
  • Registratie: Mei 2000
  • Niet online

Delerium

Mythology

Op maandag 05 november 2001 11:26 schreef ecteinascidin het volgende:
* Delerium goes bannerblocker.
Ik vroeg me al af waar dat virus in de iNet-temp files vandaan kwam. Mcafee vond iig iets verdachts, net nadat ik sircam, magistr en hybridz in dezelfde week alle WIN98 PC's onderuit zag halen. Ben een week bezig geweest met XP erop zetten en dag 1 vind je een virus in de iNET-temp files....

1+1 = 2.
Veiligheid gaat voor alles.

Overigens staan aanvullende argumenten in de bannerblockertopic van 2 weken terug.

* Delerium heeft NU nog geen blocker, dus kan onmogelijk gebant worden.

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:16

IceStorm

This place is GoT-like!!!

Op maandag 05 november 2001 12:03 schreef ecteinascidin het volgende:
* IceStorm heeft NU nog geen blocker, dus kan onmogelijk gebant worden.
Das niet helemaal waar (2e deel) >:) :+

  • TumbleCow
  • Registratie: Januari 2000
  • Laatst online: 01-12 21:21

TumbleCow

Waarschijnlijkheids elastiekje

hmm, ik heb nog nooit gehoord dat een flash-filetje echt dingen op de computer kon doen, dus ik denk dat het wel mee valt

verder zou ik mijn virusscanner eens met argwaan aankijken als ik jou was.

maar verder is het wel gewoon *LOL*, mag ik een screenshot requesten? ;)

  • raptorix
  • Registratie: Februari 2000
  • Laatst online: 17-02-2022
Is wel degelijk mogelijk vanuit flash kan je volledig javascript aansturen, als je security settings op allerlaagst hebt staan zijn er idd exploits aan te roepen, echter deze zouden met IE 6 gedicht moeten zijn.

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:16

IceStorm

This place is GoT-like!!!

Op maandag 05 november 2001 12:06 schreef raptorix het volgende:
Is wel degelijk mogelijk vanuit flash kan je volledig javascript aansturen, als je security settings op allerlaagst hebt staan zijn er idd exploits aan te roepen, echter deze zouden met IE 6 gedicht moeten zijn.
Dat geloof ik best maa dat gaat dan over een 'evil flashje' en niet over een of andere XP-ad :P

Verwijderd

Nou open je de deur top pagina's aan discussie over wat een evil ad precies is :)

Maar sommige virusscanners reageren idd wat overdreven. Ik heb het al als ik een mail verstuur met een registry entry. Blijkbaar vinden sommige scanners HKEY niet leuk om te zien

  • zyberteq
  • Registratie: Januari 2001
  • Laatst online: 07-08 14:09

zyberteq

nou, dat dus

Topicstarter
Nou kan het zijn dat onze virusscanner, Norman (ik zit nu op mijn stageplek) niet helemaal 100% is, want ik vind dat virus nu ook helemaal niet meer terug :?

maar ik er vlak voor ook al een computer met 2 virussen, namelijk; Annoyer.C (troyan) en BAT/Makefile (dacht ik, kben blaadje kwijt waar ze op stonden) De desbetreffende pc was alle Office execs kwijt en command.com, en een paar links op het desktop :( ga je later scannen vind je helemaal niks :? Dus nu pc maar geformat en een herinstall

kan dus zijn dat die Norman niet zo goed is als McAfee, maar maak je geen zorgen want dat doe ik ook niet,
Ik wou dit alleen even mededelen met mijn medetweakers en kijken of er meer waren met hetzelfde prob.

[ Vocal Trance Radio @di.fm ] [ Building ] [ Driving ] [ Relaxing ]


  • Delerium
  • Registratie: Mei 2000
  • Niet online

Delerium

Mythology

29-10-200116:40InfectedJan xxxC:\Documents and Settings\Jan xxx\Local Settings\Temporary Internet Files\Content.IE5\HJ71YLXC\startnow[1].jsJS/Seeker.gen.e
Meer vind ik niet in mijn logs....

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Op maandag 05 november 2001 13:48 schreef ecteinascidin het volgende:

[..]

Meer vind ik niet in mijn logs....
JS/Seeker.gen:
This trojan alters the default startup and search pages for your web browser. The Windows Scripting Host must be installed for the trojan to run. It is believed that a script generating program may be involved in the creation of this trojan, which allows the author to specify different parameters. As there are many variants of this threat, your personal experiences may vary from those mentioned here. The trojan may arrive as a file named "runme.hta". Opening this file makes several registry changes to your system, such as:

HKCU\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
HKCU\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
HKCU\Software\Netscape\Netscape Navigator\Main\Home Page
Bron: http://vil.nai.com/vil/virusSummary.asp?virus_k=98882

Virussen? Scan ze hier!

Pagina: 1