Door een niet al te slimme actie is mijn computer geinfecteerd geraakt met dit virus. Ik heb norton virus scanner 2003 en die haalt hem er goed uit, alle bestanden die geinfeceerd zijn zijn gevonden en eruitgegooid behalve 1. hij vind nog steeds c:\windows\system32\system32.exe. Nu ben ik niet een expert maar volgens mij is dit een belangrijk bestand voor windows. Het weghalen kan dan dus niet dacht ik. Kan iemand me helpen. Ik heb geken op de symantec site en daar is geen solver ofzo
Even googelen: http://www.pro-support.de/bin/avtools/AntiK0wBot.exe
Je bent toch niet teveel aan het helpdesken, toch?
Je bent toch niet teveel aan het helpdesken, toch?
Omdat waarschijnlijk de instructions die het geeft genoeg is?Verwijderd schreef op 18 April 2003 @ 17:25:
Ik heb geken op de symantec site en daar is geen solver ofzo
http://securityresponse.s.../data/backdoor.sdbot.html
🌞🍃
nee databeest, die zijn dus niet genoeg dat is het probleem een beetje. Hij geeft aan dat ik in het register moet zitten, maar daar staat bij mij niet wat zij bedoelen. Ik draai nu die solver van wekkel, maar ook die lijkt het probleem aan te geven met de system32.exe : cannot open file.. ik wacht nog af
EDIT----
hij is idd klaar en geeft aan dat hij system32.exe niet kan openen (en lijkt mij dus niet kan 'fixen')
EDIT----
hij is idd klaar en geeft aan dat hij system32.exe niet kan openen (en lijkt mij dus niet kan 'fixen')
[ Voor 16% gewijzigd door Verwijderd op 18-04-2003 18:03 ]
Verwijderd
system32.exe is volgens mij typisch een bestand wat 'zogenaamd' van het OS zou zijn, maar dat typisch niet is. Wat je kunt proberen is hem onder DOS even veranderen van naam en kijken of windows dan nog boot, zo ja, dan kun je hem dus blijkbaar veilig verwijderen.
Volgens mij moet je dit in de safe modus oplossen en anders een goeie versie in de console mode er overheen dumpen.
Mijn windows XP bevat iig geen C:\windows\system32\system32.exe
Insured by MAFIA - You hit me, we hit you!!!
Ik zie het al ja hij is idd gemaakt op de datum dat het bestandje geopend is waarschijnlijk. ik ga nu even een maniertje vinden om hem eraf te flikkeren
Lees eens twee posts boven je wat Fairy te zeggen heeftVerwijderd schreef op 18 April 2003 @ 19:13:
Ik zie het al ja hij is idd gemaakt op de datum dat het bestandje geopend is waarschijnlijk. ik ga nu even een maniertje vinden om hem eraf te flikkeren
| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett
Ik had het virus ook, maar bij mij was C:\Windows\System32\Win3f2.exe geïnfecteerd.
Ik heb het volgende gedaan om eraf te komen;
1) Zoek in je register naar 'Win3f2.exe'
2) Verwijder alles wat naar dit bestand verwijst.
3) Reboot in Safe-Mode.
4) Verwijder 'Win3f2.exe'.
Ik heb het volgende gedaan om eraf te komen;
1) Zoek in je register naar 'Win3f2.exe'
2) Verwijder alles wat naar dit bestand verwijst.
3) Reboot in Safe-Mode.
4) Verwijder 'Win3f2.exe'.
Verwijderd
ik snap niet helemaal hoe regedit werkt welke files moet ik nou verwijderen?
Click Start, and then click Run. (The Run dialog box appears.)
Type regedit, and then click OK. (The Registry Editor opens.)
Navigate to each of the following keys:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices
In the right pane, delete any of the following values that you find, or any value that refers to the file that is detected as the Trojan:
"Configuration Manager"="Cnfgldr.exe"
"Configuration Manager"="Cnfgldr.exe"
"System Monitor"="Sysmon16.exe"
"MSSQL"="Mssql.exe"
"Configuration Loader" = "aim95.exe"
"Internet Config" = "svchosts.exe"
"System33" = "%System%\FB_PNU.EXE"
"Configuration Loader"="cmd32.exe"
"Windows Explorer"="Explorer.exe"
"Configuration Loader"="IEXPL0RE.EXE
dus ik ga naar de map run in regedit en verwijder alles wat ik rechts zie staan?
Click Start, and then click Run. (The Run dialog box appears.)
Type regedit, and then click OK. (The Registry Editor opens.)
Navigate to each of the following keys:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices
In the right pane, delete any of the following values that you find, or any value that refers to the file that is detected as the Trojan:
"Configuration Manager"="Cnfgldr.exe"
"Configuration Manager"="Cnfgldr.exe"
"System Monitor"="Sysmon16.exe"
"MSSQL"="Mssql.exe"
"Configuration Loader" = "aim95.exe"
"Internet Config" = "svchosts.exe"
"System33" = "%System%\FB_PNU.EXE"
"Configuration Loader"="cmd32.exe"
"Windows Explorer"="Explorer.exe"
"Configuration Loader"="IEXPL0RE.EXE
dus ik ga naar de map run in regedit en verwijder alles wat ik rechts zie staan?
Naar mijn weten is er geen bestaand bestand win32.exe. Op mijn PC (windows 2000) kom ik het in ieder geval niet tegen. Volgens mij is het een naam, gekozen om te voorkomen dat er 'zomaar' wordt verwijderd.
* Jester-NL is ook een keer een msdos.exe tegengekomen op een heel vuil pc'je
* Jester-NL is ook een keer een msdos.exe tegengekomen op een heel vuil pc'je
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Pagina: 1