Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Virus?

Pagina: 1
Acties:
  • 139 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb een paar virussen gehad op mij computer die ondermeer mijn virusscanner (McAfee) afsloot, ik heb online mijn computer op virussen laten scannen en daar kwamen verschillende virussen naar voren ik heb die vervolgens verwijderd op één na ik weet ook niet of het een virus is het betreft het volgende bestaand:
wmmexe als ik dit bestaand verwijder kan ik geen programma's meer openen.
Wat is dit voor bestand en hoe kan ik mogelijk dit virus, als het een virus is verwijderen.

  • ironx
  • Registratie: Augustus 2001
  • Laatst online: 18-11 00:12
Via google krijg ik niets anders dan "Webmasters Make Money EXE", Sex, Viaga en andere geile shit-sites :O
Zal wel een of ander "dial-up" proggie zijn om die sites te kunnen bezoeken tegen betaling ofzo :?


This posting is provided "AS IS" with no warranties, and confers no rights.


  • spook
  • Registratie: Oktober 2000
  • Niet online
kan bij sophos niks op wmmexe vinden.
welk os heb je?

(c) GO - Respect verdien je niet door een status die je hebt, maar door het gedrag wat je laat zien.
Life is a Joke!, but not all jokes are funny.


  • Brainbuzz
  • Registratie: Februari 2001
  • Laatst online: 26-11 12:51

Brainbuzz

So?

Kijk eens in je register welke waarde er staat bij de sleutel:
HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND

Dit moet er staan: "%1" %* Als er meer staat, post dan even wat er meer staat.

Verwijderd

Topicstarter
bij mijn staat er wmmiexe "%1"%*

Verwijderd

Topicstarter
ik gebruik xp

  • Brainbuzz
  • Registratie: Februari 2001
  • Laatst online: 26-11 12:51

Brainbuzz

So?

Ok sorry voor de late reply (Godfather gekeken), maar dat is dus een virus. Zoals ik al zei daar moet dus alleen "%1" %* staan. Nu wordt er elke keer als je een .EXE bestand opent ook het virus geactiveerd. WMMIEXE wordt dan uitgevoerd. Zeer waarschijnlijk een Yaha virus. Wat je moet doen is het virus verwijderen en dan het register zodanig handmatig aanpassen dat WMMIEXE niet meer voorkomt in de sleutel. Of je kopieert de volgende regels (tussen de lijnen) naar notepad en je noemt het bestand "watjeleukvindt".REG. Dubbelklik erop en het register wordt dan voor je aangepast
----------------------------------------------------------------------------------

REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]
@="\"%1\" %*"

----------------------------------------------------------------------------------

[ Voor 0% gewijzigd door Brainbuzz op 05-08-2002 00:19 . Reden: typo ]


  • Brainbuzz
  • Registratie: Februari 2001
  • Laatst online: 26-11 12:51

Brainbuzz

So?

Kijk anders even bij Mcafee hoe dit virus te verwijderen.

http://vil.nai.com/vil/content/v_99528.htm

Verwijderd

of check ff www.bitdefender.com voor een auto-removal.

Verwijderd

Topicstarter
Brainbuzz als ik die tekst die jij hierboven omschrijft ingevoegd in het regeister krijg ik de volgende melding:
Cannot import watjeleukvindt.reg the specified file is not a registry script.
You can only import binary registry files from with in the registry editor.

Wat nu?

Verwijderd

Topicstarter
BRAINBUZZ en andere HELP!!!!!!!!!!!!!
ik heb in regedit deze key weggegooid "%1" %* en kan dus nu geen één programma meer openen HELP!!!!!!!!!!!!!!!!!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Gewoon opnieuw aanmaken volgens BrainBuzz's reg file

Je moet die .reg trouwens kunnen importeren, op de eerste regel moet REGEDIT4 staan en dan gewoon op dubbelklikken

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
ja maar ik kan regecit nu niet meer openen

  • DustMan4u
  • Registratie: Maart 2001
  • Laatst online: 25-11 16:12
Dit is dus het YAHA.F virus.
Hebben mijn ouders ook problemen mee gehad (lees: ik ben 4 uur ofzo bezig geweest om dat ding weer aan de praat te krijgen)
NORTON AV2002 had zo leuk dat bestandje weggegooid waardoor ik niks meer kon opstarten op het laatst.
Ik geloof dat ik een vorig register heb teruggezet.

Bij de Win95-ME doe je dat door in dospromt op te starten en dan "scanreg" in te tikken en dan een register van voor de infectie te kiezen.

Bij WinXP kun je dat met systeemherstel ofzoiets doen(zo heb ik het gedaan)

Anywayz Good Luck

Domotica: Fibaro HC2 met diverse modules in het hele huis, Nest Hello & Cam IQ | 3D: Voron Switchwire


Verwijderd

Topicstarter
kan ik allemaal niet openen omdat ik die key kwijt ben zie topic

  • paella
  • Registratie: Juni 2001
  • Laatst online: 29-11 18:03
Yaha kan je verwijderen via (als ik me goed herinnerer) het programma op http://www.bitdefender.com/html/free_tools.php en dan die AntiYaha.scr (die scr is belangrijk, daardoor kan je het programma toch nog starten, omdat .exe door Yaha wordt "afgevangen")

No production networks were harmed during this posting


  • Brainbuzz
  • Registratie: Februari 2001
  • Laatst online: 26-11 12:51

Brainbuzz

So?

Opstarten in Dos modus en dan c:\windows\regedit.exe hernoemen naar regedit.com.
Je kunt dan weer regedit openen.

(Topic nog ff doorgenomen)
Ok, je gebruikt dus XP. Probeer dan regedit te hernoemen met windows verkenner.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verwijderd schreef op 05 augustus 2002 @ 20:09:
kan ik allemaal niet openen omdat ik die key kwijt ben zie topic
je kunt idd onder dos nog steeds alles doen; (opstarten in dos mode); je kunt nu een backup terugzetten (key weggooien is _NIET_ slim :) of regedit gebruiken om de gegeven regfile te importeren. Succes!

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • dr snuggles
  • Registratie: September 2000
  • Niet online
Nog beter is om gewoon je windows helemaal opnieuw te installeren. Eerst alle drivers bij elkaar zoeken. Windows Xp cd erin, c schijf formatteren & winXp installeren of onder dos formatteren en daarna win9x er weer op.

Verwijderd

Is dit probleem inmiddels opgelost heer mzo?? ;)

Verwijderd

wwillem schreef op 06 augustus 2002 @ 17:27:
Nog beter is om gewoon je windows helemaal opnieuw te installeren. Eerst alle drivers bij elkaar zoeken. Windows Xp cd erin, c schijf formatteren & winXp installeren of onder dos formatteren en daarna win9x er weer op.
Doe niet zo idioot.
Als je last van muggen hebt, bestel je dan een F16?

Topic starter kan regedit.exe renamen naar regedit.com en dan kan die gestart worden.
Het reg files saven met extentie.reg en dan doubbleklikken werkt ook.

  • dr snuggles
  • Registratie: September 2000
  • Niet online
Verwijderd schreef op 06 augustus 2002 @ 18:21:
[...]

Doe niet zo idioot.
Als je last van muggen hebt, bestel je dan een F16?
.
Als dat zou kunnen wel ja >:).

Verwijderd

Topicstarter
boxkeeper HUUUUUUUUUUUUUUUUUUUUHHHHHHHHHHHH!!!!!!!!!!!!!!!!!!!

  • likkepot
  • Registratie: April 2002
  • Laatst online: 06-12-2024

likkepot

Ghehe ghe heehe!

huuuh :?

Bedoel je als; "stop" ?

nikszolekkeralss.exe


Verwijderd

Topicstarter
nee gewoon HUHHHHHHHHHHH als HUUUUUUUUH van HUUUUUUUUUH

  • dr snuggles
  • Registratie: September 2000
  • Niet online
Verwijderd schreef op 06 augustus 2002 @ 20:18:
nee gewoon HUHHHHHHHHHHH als HUUUUUUUUH van HUUUUUUUUUH
Niet voederen. Entree ¤5,-

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 10:00
Yaha verwijderen? Simpel toch?
c:\windows
regedit.exe -> regedit.com
regedit starten, die exefile entry aanpassen, reboot, virusscanner zoals F-Prot of Housecall laten lopen, gooi geinfecteerde "screensavers" weg, en je bent klaar.

Verwijderd

huh ?

  • OProg
  • Registratie: Juli 2001
  • Laatst online: 06-01-2022

OProg

Molletje

Huh? Slotje :? HUUUUUUUUUUUUUUUH? HUUUUH?

Ja dus, ga eerst maar eens leren hoe je jezelf moet gedragen.

[ Voor 0% gewijzigd door OProg op 08-08-2002 20:57 . Reden: HUUUUUUUH? ]

Pagina: 1

Dit topic is gesloten.