Virus: Backdoor.Lolok.B

Pagina: 1
Acties:

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Norton AntiVirus geeft me net dit leukt bericht:
! Norton AntiVirus has detected a virus on your computer.

Object Name: C:\WINDOWS\iun6002.exe
Virus Name: Backdoor.Lolok.B
Action Taken: Unable to repair this file. Access to the file was denied.
Nu ben ik aan de slag gegaan met opzoeken van andere mogelijkheden om van dit virus af te komen. Symantec zelf geeft vrij weinig informatie. Maar op andere sites kan ik er helemaal niks over vinden.

Toen maar eens even gaan kijken of ik de file kon verwijderen (lees naar mijn linuxbox over gooien), maar zelfs dat lukte niet.

Heeft iemand anders hier ervaring mee? Zo ja, wat kan ik er aan doen?

[ Voor 1% gewijzigd door Liqued op 07-06-2003 13:20 . Reden: typo ]


Verwijderd

Er staat: Acces to the file was denied, dus waarschijnlijk draait de backdoor nu, ik zou 'm met de taskmanager afsluiten, en hem dan verwijderen met norton.. Je kan het ook handmatig proberen, en daarna voor de zekerheid nog een keer scannen!

  • Force
  • Registratie: Januari 2000
  • Laatst online: 31-07-2023

Force

Kan iemand ff me neus afvegen?

opstarten in veilige modus en dan nog eens proberen.

of via msconfig en regedit zorgen dat hij niet meer opstart en dan verwijderen

Leven is als een pijpkaneel, iedereen zuigt eraan en krijgt zijn deel.


Verwijderd

Kijk eens op Panda Software doe doe daar eens de PandaActiveScan.

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Bij de taskmanager was het me niet helemaal duidelijk wat voor naam er aan werd gegeven (in iedergeval niet iun6002.exe). Maar dus ff naar de veilige modus gegaan en verwijderd (wel eerst ff een backupje gemaakt natuurlijk). En het werkt .. TNX

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 26-08 11:05

Coolhva

Dr. Zero Trust

Zet computer aan
Start op met Win98 Bootflop
C:
CD Windows
ATTRIB iun6002.exe -a -h -r -s
DEL iun6002.exe

Herstart computer.

Dan is hij weg, maar kijk ook even in het register bij CLASSES bij exefile, dat daar niet iets raars staat. En natuurlijk bij MSCONFIG even kijken of daar niets raars tussen staat.

Heb je windows XP dan kan je de Recovery Console gebruiken (booten van CD).

Of Knoppix gebruiken...

edit:
Pff moet toch wat sneller typen, was weer te laat :(

[ Voor 8% gewijzigd door Coolhva op 07-06-2003 13:44 ]


Verwijderd

Als je de virusdefs van 06/06 gebruikt dan is dit 99.99% zeker een false positive.

van een ander forum:
Apparently the iun6002.exe is an uninstaller program from Setup Factory 6.0.0.2 from Indigo Rose (which nvHardPage uses).

  • serhat
  • Registratie: December 2002
  • Laatst online: 22-09-2023
Ik heb dat ook net gehad! Heb gewoon via taskmanager het afgesloten en dan verwijderd! In de Symantec site staat ook gewoon dat je het gewoon moet verwijderen! En ik had ook iun6002.exe die geinfecteerd was!

Verwijderd

serhat schreef op 07 June 2003 @ 21:31:
Ik heb dat ook net gehad! Heb gewoon via taskmanager het afgesloten en dan verwijderd! In de Symantec site staat ook gewoon dat je het gewoon moet verwijderen! En ik had ook iun6002.exe die geinfecteerd was!
Zoals ik dus al zei: het is een false postive !
maw: het is geen virus..

Er is een nieuwe virusdef update uit voor NAV, update je NAV, scan daarna nog eens (via quarantine), dan zal ie aangeven dat het dus geen virus is.

Verwijderd

Dat is dus geen virus maar een trojan, wellicht kun je het met The Cleaner (www.moosoft.com) wel verwijderen ;)

[ Voor 79% gewijzigd door Verwijderd op 08-06-2003 00:19 ]

Pagina: 1