[virus] vsmon.exe.vir wil niet weg!

Pagina: 1
Acties:

  • -Mous-
  • Registratie: Maart 2002
  • Laatst online: 16-12 19:39
De PC van mijn vader had laatst een virus opgelopen. Dit kwam doordat de laatste versie van Norman virus control het virus niet detecteerde. Ik zit met mijn PC op het netwerk en ik draai McAffee. Daardoor kwam ik erachter dat hij dat virus heeft.

Het virus heet: W32/Elkern.C

Nu heb ik bij mijn vader ook McAffee geinstalleerd en gelukkig konden de meeste bestanden worden gerepareerd. Behalve het volgende bestand dus:

D:\Winnt\System32\Zonelabs\vsmon.exe.vir

Dit bestand is dus ook geinfecteerd en kan niet verwijderd worden omdat die service nog draait. Via het taakbeheer lukt het me niet om de taak te verwijderen. Ik krijg een melding dat de toegang is geweigerd.

Hoe krijg ik dit bestand weg?

De PC draait dual-boot (WinMe en Win2k). De computer is alleen zo vaak geupgrade dat de windows me niet meer op te starten is. We zijn ook van plan deze te herinstalleren, maar we willen eerst van dat virus af.

edit:

Ik zit hier dus al uren te rommelen en te scannen zoals jullie misschien aan de tijd van mijn post kunnen zien. Ik ga nu slapen en kom morgen wel weer terug...

Verwijderd

probeer anders ff een bootdiskje, en dan vanuit dos
filetje verwijderen. dit is het het beste wat ik zo laat op de avond kan bedenken ;)

Verwijderd

Wat dacht je van Zonelabs uninstallen of als dat niet kan uit je startup halen zodat het bestandje niet in gebruik is :)?

  • DR
  • Registratie: December 2000
  • Niet online

DR

Op vrijdag 03 mei 2002 02:30 schreef Mous het volgende:
We zijn ook van plan deze te herinstalleren, maar we willen eerst van dat virus af.
Als je toch gaat formateren :P
Dan is ie ook weg ;)

  • iets
  • Registratie: Maart 2002
  • Laatst online: 22:28
misschien staat ie in msconfig

tvw


  • KaMiKaZe
  • Registratie: Mei 2000
  • Laatst online: 18-11 18:30
zag em vandaag ook bij een klant zwaar irritante trojan + virus in een. 5 uur over gedaan om alles te cleanen

Humanity is acquiring all the right technology for all the wrong reasons.


  • -Mous-
  • Registratie: Maart 2002
  • Laatst online: 16-12 19:39
Op vrijdag 03 mei 2002 02:41 schreef JohnnyDisco het volgende:
probeer anders ff een bootdiskje, en dan vanuit dos
filetje verwijderen. dit is het het beste wat ik zo laat op de avond kan bedenken ;)
NTFS kan niet worden gelezen in DOS...
Op vrijdag 03 mei 2002 02:49 schreef DR het volgende:

[..]

Als je toch gaat formateren :P
Dan is ie ook weg ;)
De windows 2000 installatie moet (als dat lukt) blijven. Alleen de windows Me install zal worden geformatteerd.
Op vrijdag 03 mei 2002 02:45 schreef Sjonjoop het volgende:
Wat dacht je van Zonelabs uninstallen of als dat niet kan uit je startup halen zodat het bestandje niet in gebruik is :)?
Dat lukt niet, omdat de un-installer het bestand niet kan vinden door de extra .vir extensie. Die extensie weghalen lukt weer niet omdat het bestand in gebruik is. |:(
Op vrijdag 03 mei 2002 03:02 schreef Bamibal het volgende:
zag em vandaag ook bij een klant zwaar irritante trojan + virus in een. 5 uur over gedaan om alles te cleanen
Ik ben dus gisteravond ook iets van 4 uur bezig geweest. :(
Op vrijdag 03 mei 2002 02:40 schreef DR het volgende:
http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.removal.tool.html :)
Bedankt, ik ga dit straks wel ff proberen. Jullie horen wel of het lukt of niet.
Pagina: 1