Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
Als het een yaha is (waarschijnlijk wel) zal het moeilijk worden deze weg te halen. Ben er zelf een paar dagen geleden 5 uur (!) mee druk geweest op een pc van een vriend van me (uiteraard geen backup).
[ Voor 46% gewijzigd door Pazzi op 08-01-2003 14:40 ]
"When the shit hits the fan, make sure you don't get splattered" - Carol Thompson
"It's the story, not he who tells it" - Stephen King
"If you hate freedom, get married" - Vusumuzi Gumede
"Women can fake orgasms, men can fake love" - Bo Burnham
Ik zou even een systemrestore uitvoeren of een andere backup terugplaatsen want hier kun je niet veel aan doen.
Overgens had je dit vrij makkelijk terug kunnen vinden met de Omega search
nou ja, ik ga maar is zoeken daar
Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
Zorg er voor dat die virusscanner altijd is voorzien van de nieuwste virusdefinities.
En kijk altijd goed naar de mail-attachments voordat je ze opent.
Vervelende van yaha is dat ie de virusscanner deactiveerd...comvidnet schreef op 08 januari 2003 @ 14:39:
En daar heb je dan een virus scanner voor
nou ja, ik ga maar is zoeken daar
"When the shit hits the fan, make sure you don't get splattered" - Carol Thompson
"It's the story, not he who tells it" - Stephen King
"If you hate freedom, get married" - Vusumuzi Gumede
"Women can fake orgasms, men can fake love" - Bo Burnham
ok, ik heb 2 dagen geleden nog het hele systeem gescand. Dus zo veel kan er niet gebeurt zijn. en ik heb de search gebruikt en daar kwam dit probleem niet uitbazs2000 schreef op 08 januari 2003 @ 14:38:
Dan heeft het virus al teveel schade veroorzaakt.
Ik zou even een systemrestore uitvoeren of een andere backup terugplaatsen want hier kun je niet veel aan doen.
Overgens had je dit vrij makkelijk terug kunnen vinden met de Omega search
Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
Hij is up to date, en ik open nooit attachmentsbazs2000 schreef op 08 January 2003 @ 14:41:
Tip:
Zorg er voor dat die virusscanner altijd is voorzien van de nieuwste virusdefinities.
En kijk altijd goed naar de mail-attachments voordat je ze opent.
Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
[edit]
* comvidnet probeert nu de veilige modus
[edit2]
werkt ook niet
[ Voor 21% gewijzigd door comvidnet op 08-01-2003 14:55 ]
Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
Ik ken het virus niet, maar ik denk dat hij zich opent bij elke exe. probeer eens in superveilige modus(command prompt vanaf cd) het register te editen, kijken of hij bij exefile staat ofzo.
Daarna ga ik het systeem wel proberen te restoren
Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
Verwijderd
en van norton volgens mij ook. misschiens vinden zij wel iets?
Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
Verwijderd
owkee.. je hebt gelijkcomvidnet schreef op 08 January 2003 @ 15:37:
ja, maar ik kan geen programma's uit voeren, ik heb nl norton antivirus 2003 geinstalleerd staan, maar die kan niet starten
is een geen virusscanner waar je een bootdisk mee kan maken ofzo?
Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
een virus overschrijft dat, en voer het met zichzelf uit. daarna start het virus het programma op dat je wilde starten, op deze manier voert het virus zich steeds uit, op elk programma, zodat het moeilijk kan worden verwijderd, en veel schade aan kan richten.
Zodra jij het virus verwijderd, gooi je het uitvoerende bestand weg, en weet windows niet meer waarmee hij *.exe bestanden moet openen. dus start nix meer op. het staat ergens in je register, ik zit nu op me werk, kan dus niet ff op zoeken in xp waar het staat, misschien dat iemand anders kan zoeken op "Toepassing en/of "exe"?
Ik heb dit zelf eens mee gemaakt met Win98, en na een tijdje stoeien wist ik het register te back-uppen als txt bestand, en daar het in verandert via DOS, en daarna weer terug gezet, windows gestart, en alles deed het weer
contact me op jim_the1st@hotmail.com als je verdere hulp nodig hebt.
waarnu [UITVOERBAAR] staat, staat bij jou waarschijnlijk een virus naam.
je kan het niet opzoeken denk ik, want je kan nergens in (correct me if i'm wrong)
omdat je dat virus weggegooid hebt, mist ie het bestand, en krijg jij, kan bestand niet vinden.... blabla
Verwijderd
hier op de site van symantec staat een tooltje + beschrijving om het virus eenvoudig te verwijderen:
http://securityresponse.s...c/data/w32.yaha.k@mm.html
succes ermee
Specs: Abit NF7-S, AMD Athlon XP 2500+@3200+, ZalMan CNPS 6000Cu, Corsair 2x 256MB dual channel DRR RAM, ASUS Geforce 2TI64 MB DDRAM.
deze doet de trick. hij verwijdert niet alleen het virus maar herstelt ook je register zodat je programma's het weer doen.
Op symantec staat psies hoe het moet, werkt perfect.
'k Was na 30 minuten al klaar bij een vriendin van me
met het tooltje duurt het ook 30 minuten ofzo, alleen kan je dan ondertussen iets anders gaan doen.Ruuddie schreef op 08 January 2003 @ 22:59:
Hehehehe, super ez om op te lossen:
Op symantec staat psies hoe het moet, werkt perfect.
'k Was na 30 minuten al klaar bij een vriendin van me