Virus verwijderd: nog steeds problemen

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

  • BM
  • Registratie: September 2001
  • Laatst online: 16:38

BM

Admin Softe Goederen
Topicstarter
Goedenavond,

Namens een vriend van me post ik hier ff een stukje. Hijzelf heeft hier geen account, dus vandaar.
Here it comes



Beste tweakers,

Ik hoop dat jullie me kunnen helpen met onderstaand probleem, ik ben zelf
geen echte whizzkid, en ook met behulp van vrienden met wat meer kennis kwam
ik er niet uit. Misschien kunnen jullie wat vinden? (hierbij ook dank aan
SpeedAddict voor het plaatsen van dit bericht,
ik heb zelf nog geen GoT-account)

Eerst maar even mijn pc "voorstellen"; Ik draai Windows 2000 Professional,
en download alle windows beveiligingsupdates. Op de pc draait Norton
AntiVirus 2003. continu, om paar dagen wordt hij ge-update. Ik ben best wel
"virusbewust", al zeg ik het zelf. Ik open nooit onbekende attachments, ik
open geen twijfelachtige programmaatjes, kortom: ik kijk toch echt wel uit
wat ik doe. De pc maakt deel uit van een netwerk, maar andere gebruikers
hebben geen toegang op mijn pc, het is uitgesloten dat er op die manier wat
op de pc is gezet. Ik ben de enige die op deze pc werkt, dus ook het excuus
van "mijn kleine broertje" kan ik niet gebruiken.

De laatste paar dagen had ik al last van een slechte verbinding, sommige
sites deden het pas na een paar keer refreshen, en MSN viel ook nog wel eens
uit. Toen ik na het downloaden van de laatste Detonatordriver mijn pc wilde
resetten begon het hele gedoe:

- Na het opstarten kreeg ik de melding dat "Litleozy.exe" niet gevonden kon
worden, hierna volgde nog een melding over dit programma in het register
(heb de exacte melding niet opgeschreven)

- Vanaf dat moment kwam ik het internet niet meer op, ook het eigen netwerk
was onbereikbaar voor me. Verder kan ik geen mankementen ontdekken.

- Ik heb nooit een programma met die naam op mijn pc geïnstalleerd, en ook
een zoekactie op de pc vond geen programma met die naam. Na een kijkje op
internet leverde deze naam alleen hits op als zijnde een onderdeel van
Backdoor.Oblivion.

- Via een op een andere pc gedownloade virusscanner (AVG 6.0) heb ik toen
een virusscan gedaan, de resultaten lieten me nogal schrikken. De vangst
bestond uit:

Trojan horse TrojanDroper.Multibinder (28x)
Trojan horse Backdoor Cabrotor
Virus identified Worm/Cyseq
Trohan horse Backdoor.Oblivion
Virus identified Worm/Sddrop (95x)
Trojan horse IRC/Backdoor.Sdbot

(Verder waren er ook nog wat bestanden die niet geopend konden worden, en
daarom ook niet gecontroleerd)

- De Multibinders en Sddrops waren duidelijk allemaal cracks, met namen als
"GTA_3"en "DIABLO". Ze stonden in 2 verborgen mappen (c:\checkmem en
c:\scache32) die ik nooit heb aangemaakt, en ook die bestanden heb ik nooit
gedownload of eerder gezien. Kortom: ik ben waarschijnlijk misbruikt om
warez te verspreiden. Is het mogelijk dat dit allemaal binnen komt door 1
keer

- Ik heb hierna nog Trojan Remover gedraaid, deze vond nog 1 trojan genaamd
"Marihuana".

- Al deze bestandjes zijn volgens AVG 6.0 verwijderd, op 1 na. Deze werd
geïsoleerd en kon ik daarna gewoon verwijderen. Toch had ik nog geen toegang
tot internet.

- Hierna heb ik het register opgeschoond met behulp van Regcleaner, en heb
het zelf nog eens doorgenomen om alle twijfelachtige dingen te verwijderen.
Ook dit had geen resultaat: ik kan nog steeds het internet niet op.

- Volgens Windows is de verbinding er wel, maar worden er geen packets
verstuurd of ontvangen. Als ik mijn server te pingen krijg ik een time out.
Bij "net send" geeft hij aan dat de boodschap verstuurd is, maar ik krijg
hem alleen op mijn eigen pc binnen. Bij het commando "net stat" staan geen
open verbindingen. Ook alle netwerkinstellingen staat zover ik kan zien
goed, zowel op mijn pc als op de server (die overigens virusvrij is).

Misschien dat jullie een oplossing weten om weer online te komen, en hoe ik
dergelijke besmettingen in de toekomst kan voorkomen? Heb ik zelf gefaald,
of is er een lek in de software.

(Alvast bedankt voor het doorlezen van deze lap tekst, ik heb het nog
geprobeerd kort te houden, maar nu staat de meeste relevante informatie er
wel in)



Bij deze dus, ik hoop dat jullie hem kunnen helpen

Xbox
Even the dark has a silver lining


Verwijderd

wat voor internet is het ?(adsl kabel.......)
hoe is hij aangesloten?(usb, ethernet.....)

installeer alle internet zaken eens opnieuw(netwerkinstellingen, inbelverbindingen enz.. alles weg kieperen en dan weer opnieuw)

Verwijderd

Dat er nog problemen zijn is logisch, een virusscanner haalt de virussen/trojans weg, maar kan natuurlijk niet de schade herstellen die het heeft aangedaan. Opnieuw installeren die computer dus.

Het zijn trouwens trojans, iemand heeft dus waarschijnlijk op zijn computer zitten rommelen, hoe dan ook je moet je computer opnieuw formateren om zeker te weten dat alle schade weg is. Vervelend maar gaat wel het snelst.

En norton antivirus is geen goede virusscanner, dat moet je weten als je het instelleerd. En minsters 1 keer updaten per dag, als je virusbewust wilt zijn, niet om de dag.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Met een beetje geluk is het inderdaad weer aan de praat te krijgen door de netwerkomgeving te verwijderen & weer te installeren. Maar doe het dan wel wat uitgebreider;
  • maak met regedit een backup van de sleutels HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock en HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2
  • verwijder de netwerkkaart fysiek
  • verwijder alles uit de netwerkomgeving
  • verwijder de bovengenoemde sleutels
  • stop de netwerkkaart er weer in & installeer drivers + TCP/IP
  • zet werkende registersleutels weer terug: http://crew.tweakers.net/...erkende-winsock-win2k.zip
  • ga je registereren op GoT :+
(reboot ondertussen trouwens een aantal keer)

Ik kan zeker niet garanderen dat het werkt, maar een poging wagen kan weinig kwaad, de verbinding is er toch al niet O-)

Trouwens zal je ook met 1x per dag de virusscanner, het OS en de browser updaten niet 100% veilig zijn, dat kan helaas nooit zolang er een netwerkverbinding is...

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • BM
  • Registratie: September 2001
  • Laatst online: 16:38

BM

Admin Softe Goederen
Topicstarter
Hij is bezig met om de stappen van F_J_K uit te voeren.
Ik laat nog weten wat het geworden is.
Nieuwe tips blijven welkom natuurlijk

Xbox
Even the dark has a silver lining