Housecall it is!
1000x dank!!! Het hele probleem wordt idd veroorzaakt door een worm-virus (dat helaas niet door f-prot werd gedetecteerd) dat wel door
Housecall werd gevonden en verwijderd. Het is een soort neefje van het w32.bugbear virus dat
NIET werd ontdekt door het bugbear removal tool van Symantec. Housecall deed de job wel. Het had o.a. MSN Messenger besmet en telkens als MSNM werd opgestart, werd het virus geactiveerd.
Klik hier voor beschrijving van het oorspronkelijke virus
Maar het is dus niet precies dezelfde virus, zodat de removal tool er overheen kijkt. Hierbij genereert het random namen zodat je met google niet veel wijzer wordt. Het is dus idd o.a. een keylogger en het disabled ook om de 30 seconden allerlei processen zoals die van ZoneAlarm (en allerlei andere firewalls en virusscanners).
Het hele probleem is nu voor mij vlekkeloos opgelost!
Vele vele dank en ik hoop dat anderen hier ook wat aan hebben!
edit: eigenlijk wel dom van het virus om het keyboard te verbaggeren. Hierdoor werd ik wakker en zag ik dat er iets vreemds aan de hand was. Als het nu mijn KB met rust had gelaten, dan had het nog een flinke tijd door kunnen gaan...
edit2: beetje dom van me ook om de (gratis) DOS-versie van f-prot te gebruiken... deze kan de bootsector van de XP-partitie niet scannen... Ik had de (30 dagen trial)windowsversie moeten gebruiken, dan was de kans groot geweest dat ik het virus wél had gevonden... (de dos-versie is wel erg geschikt om individuele files te scannen of W98 / ME OS-en).
[
Voor 31% gewijzigd door
The_Sukkel op 02-11-2003 22:51
]
Ooit was dit heel stoer: PIII-800, 512 MB, Asus V7100/T(geforce2MX 32 MB), IBM DTLA 30 GB 7200 rpm, Maxtor Diamondmax 40 GB 5400 rpm, Plextor 121032, Terratec Xfire 1024, AOpen DVD 1040 Slot-in, Asus CUV4X, iiYama Vision Master Pro 450