Toon posts:

[Trojan] IRC Trojan *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb zojuist een IRC Trojan virus opgelopen.
Norton heeft het niet kunnen verwijderen (delete/repair failed) en nu krijg ik af en toe een blauw scherm (nee geen donkerblauw, met error-toestanden) maar het
standaard-blauw als achtergrond over heel het scherm (slechts een halve seconde), net als je te weinig RAM hebt (ik heb er echter 512..) én na een half uur werken, BEVRIEST de computer gewoon, met bovenaan het scherm een strook van ongeveer 1 cm hoog, die helemaal raar is van kleuren... is dit door het virus, en wat kan ik er aan doen??

greetz
cyberdog

  • Mitch
  • Registratie: April 2001
  • Laatst online: 15-01 23:26
welk virus ? heb je al een andere virusscanner geprobeert (bv online) ??

  • GGS_VR6
  • Registratie: Juli 2001
  • Niet online

GGS_VR6

Oranje!

Had je dit anders ook al :? En wat is je OS en dergelijke ?

Misschien moet je wel windows eropnieuw op zetten

T.net ID. Bekijk het maar es eem..
‹(◕‿◕)›


Verwijderd

Bij www.housecall.nl kun je online op virussen en trojans scannen. Probeer het eens.

Verwijderd

Topicstarter
WinXP Home SP1
ja, online al geprobeerd :(
zijn dat eigenlijk symptomen voor een trojan?

Verwijderd

Zorg eerst dat je een weet via welke port de trojan werkt, en sluit die af met een firewall. Sniffer kan daarbij helpen, er zijn genoeg firewalls die dat wel kunnen, ander download je een trial van een goede, het is maar tijdelijk.
op www.sophos.com kun je een virusscanner downloaden, ook probeer versie, die iets beter is op dat gebied als norton, is wel proberen waard. Misschien haalt die hem er zo af.
Je kunt hem altijd nog handmatig verwijderen door informatie over je trojan te verzamelen en dat intikken in google..

  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 14 April 2003 @ 17:49:
zijn dat eigenlijk symptomen voor een trojan?
Als je nou eens gaat uitvogelen welke trojan het is, kun je mbv google uitvogelen wat de symptomen van die trojan zijn. Lijkt me een stuk makkelijker ;)

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Hoe heet het trojan nu precies? NAV herkende het zeg je; hoe heette het dan, kijk meteen op de site van norton en de bekende andere sites naar info over het trojan.

offtopic:
Ik pas de topictitel aan als je de naam van het ding geeft, enkel "Trojan...." zegt niets ;)


edit:
Hoi blackd. Ik ben langzaam :+

[ Voor 8% gewijzigd door F_J_K op 14-04-2003 17:54 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Ik heb Norton SystemWorks 2003...
gewoon: "IRC Trojan"
SARC zegt: detected by new virus updates; no additional information...
D:\Documents and Settings\Maarten\Local Settings\Temporary Internet Files\Content.IE5\KRG1EDAZ\sites.list[1].bat

Verwijderd

Topicstarter
norton scan is complete: "no infections found"

  • Sluuut
  • Registratie: Februari 2003
  • Laatst online: 18-09 17:03
Verwijderd schreef op 14 April 2003 @ 17:54:
Ik heb Norton SystemWorks 2003...
gewoon: "IRC Trojan"
SARC zegt: detected by new virus updates; no additional information...
D:\Documents and Settings\Maarten\Local Settings\Temporary Internet Files\Content.IE5\KRG1EDAZ\sites.list[1].bat
Ga eens naar dat path toe, klik op de desbetreffende file, en doe rechtermuisknop, vervolgens "edit".
Dan kun je zien wat het precies inhoud, of het kwaad kan of niet.
Als je de inhoud van die .bat file even hier post... :)

Voor de rest, erg vreemd dat je het niet kan deleten... tenzij het in een loop loopt.


*slaat zichzelf op de kop*

Verwijder je temporary internet files ;)

[ Voor 17% gewijzigd door Sluuut op 14-04-2003 18:03 ]

57696520646974206c65657374206973206e657264


Verwijderd

Topicstarter
die locatie bestond niet!
dan heb ik temp int files verwijderd

[ Voor 74% gewijzigd door Verwijderd op 14-04-2003 18:08 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Trouwens lijkt het me verstandig om in de safe mode te starten en bijv. met msconfig alles uit te schakelen dat je niet herkend ;)
Verwijderd schreef op 14 April 2003 @ 18:07:
die locatie bestond niet!
dan heb ik temp int files verwijderd
En toch wordt het herkend door de virusscanner; dus het bestaat misschien wel ;)
Maar met de verkenner kom je er niet zomaar; vanaf de command prompt wel. Met 'type sites.list[1].bat' of zelfs 'edit sites.list[1].bat' kan je de inhoud ervan bekijken en aan ons de relevante delen laten zien (ga niet het hele ding copy pasten, ten eerste omdat mn virusscanner dan gaat loeien, ten tweede omdat het niet nodig is ;) )

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
vind ik echt niet :((

  • Sluuut
  • Registratie: Februari 2003
  • Laatst online: 18-09 17:03
Klopt, windows die hide deze folder.
Maar via dos-prompt kun je er wel in komen als t goed is.
Typ maar is 'dir /ad' als je in 'D:\Documents and Settings\Maarten\Local Settings\Temporary Internet Files\Content.IE5' bent...

57696520646974206c65657374206973206e657264


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

En wat deed je dan om het te vinden :?

Als je geen info geeft kunnen we je echt niet verder helpen en kunnen we weinig meer zeggen dan formatteren die boel ;)

Zie bijv. de SA FAQ voor de relevante DOS commando's: DOS commando's

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • dreeke
  • Registratie: December 2000
  • Laatst online: 31-10-2025

dreeke

outdated icon

Zelfde virus hier (denk ik):

Afbeeldingslocatie: http://crew.tweakers.net/blackd/virus1.jpg

Afbeeldingslocatie: http://crew.tweakers.net/blackd/virus2.jpg


Hoe ik eraan kom weet ik niet, en ik heb ook geen rare dingen gemerkt de laatste tijd.


Klikken op de IRC Trojan geeft deze "info": http://securityresponse.s...enter/venc/dyn/24952.html

dankjewel blackd ;)

[ Voor 34% gewijzigd door dreeke op 14-04-2003 21:57 ]

Bij gebrek aan uw reclame staat hier mijn handtekening.


  • Boomerang
  • Registratie: November 2000
  • Niet online
edit:

Laat maar, niet goed gelezen :X

[ Voor 94% gewijzigd door Boomerang op 14-04-2003 22:04 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

[/quote]
No additional information.
Hmm, dat helpt niet echt veel :+

Had je dat in je mailbox of op je HDD gevonden?


Oeh en om op de originele vraag van Cyberdog terug te komen: zie je in de task manager (ctrl-shift-escape) een bepaald proces dat al je resources op vreet? Dan zou dat misschien ook nog een besmet bestand kunnen zijn.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

om te achterhalen via welke poort de trojan/het virus werkt, is TCPView 2.3 van Sysinternals.com wel ideaal (ik zag die tool hier nog niet genoemd) :)

uiteraard is een format c altijd wel de oplossing hiervoor in het geval van een virus of trojan, maar dat is denk ik niet het antwoord waar de TS dit topic voor had geopend :{

die batch-file lijkt mij stoute regels te bevatten dus die moet je somehow zien te verwijderen :(

Hoi

Pagina: 1