[winxp]groot 'virus' probleem

Pagina: 1
Acties:

  • simon
  • Registratie: Maart 2002
  • Laatst online: 11:09
Ik ben stom geweest, ik heb een file geopend die een soort van virus bevatte. linda0506.exe genaamd. Ik heb het geopend, en kreeg eerst niets, wat processen gekild maar ik zit nu met een echt groot probleem.

Elk programma/venster wat ik wil opstarten wordt vervangen met een cmd met daarin de info over mijn ip :?

Mijn virusscanner vind niets, cleaner voor trojans ook niet... Wat kan dit zijn?

|>


  • AngelDust
  • Registratie: December 2001
  • Laatst online: 26-08 21:40

AngelDust

D'r mat mear n**kt wurde!

Heb je al een online virusscanner geprobeerd?
http://housecall.antivirus.com/housecall/start_corp.asp bijvoorbeeld?

en is je eigen scanner up-to-date?

[ Voor 32% gewijzigd door AngelDust op 17-06-2003 11:03 ]

(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!


  • simon
  • Registratie: Maart 2002
  • Laatst online: 11:09
Ik probeer nu housecall, ik heb McAffee, maar die zag niets :?

|>


  • CRiMiNaL
  • Registratie: Mei 2002
  • Laatst online: 10-01-2024

CRiMiNaL

Witlof ^^

ik had ookal 3 maanden een IRC trojan op me pc ... en pas de laatste update van NAV pakte em ...

... MMORPG Addict.


  • Gody
  • Registratie: November 2001
  • Laatst online: 07:30
Zorg ervoor dat een andere computer een up-to-date virusscanner geinstalleerd heeft. Zet je harde schijf in die pc. Even vanaf de andere pc (dus andere os) scannen. klaar :+ YW :)

Verwijderd

Kun je me de file sturen? dan kijk ik wat het is.

  • simon
  • Registratie: Maart 2002
  • Laatst online: 11:09
Je kan je eraan wagen: [F_J_Knip. Op verzoek verkrijgbaar] :)

[ Voor 65% gewijzigd door F_J_K op 17-06-2003 14:48 . Reden: doe maar niet zo makkelijk te openen :) ]

|>


  • baexem
  • Registratie: Juli 2002
  • Laatst online: 08-09 09:50
NAV: Clean!

...


Verwijderd

Het is een Backdoor.Optix.Pro.13 (detected by Kav).
Packed met UPX, kan zijn dat dat goed genoeg is om NAV/Trend te misleiden.
Heb nu geen tijd maar zal na school eens kijken welke scanners hem allemaal detecteren, erg raar dat mcafee niets zag trouwens, zijn je DATs wel up to date?

Probeer anders deze online scanner eens

Verwijderd

Heb de sample even snel uncompressed omdat NAV wel detectie zou moeten hebben volgens de Symantec site.

Misschien dat iemand kan kijken of deze wel wordt gedetecteerd.
[url=opverzoekenmetgoederedenverkrijgbaar]uncompressed sample[/url]

[ Voor 13% gewijzigd door F_J_K op 17-06-2003 14:52 ]


  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 26-08 11:05

Coolhva

Dr. Zero Trust

Symantec Anti Virus 8.0 CE zegt dat dat uncomopressed sample geen virus is

  • frim
  • Registratie: Augustus 2001
  • Niet online
Je kan in je register kijken wat er aan de .exe extensie gekoppeld is, en dat gewoon verwijderen :) Voorlopige oplossing is om bestanden die je wilt gebruiken te renamen naar .com

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:53
frim schreef op 17 June 2003 @ 12:40:
Je kan in je register kijken wat er aan de .exe extensie gekoppeld is, en dat gewoon verwijderen :) Voorlopige oplossing is om bestanden die je wilt gebruiken te renamen naar .com
Hier is een reg bestand die het exe gedeeltje repareerd :
http://www.homepages.hetnet.nl/~peggeman/reg/antiyaha.reg

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


  • simon
  • Registratie: Maart 2002
  • Laatst online: 11:09
Hoe kan ik die dan openen? Hij 'killt' em meteen :?

|>


  • serhat
  • Registratie: December 2002
  • Laatst online: 22-09-2023
Norton antivirus 2002 voor XP met laatste updates vind ook niks! :|

[ Voor 3% gewijzigd door serhat op 17-06-2003 13:49 ]


  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:53
Wat je kunt proberen -> Regedit.exe de naam wijzigen in regedit.com
En dan de optie File -> import -> <regbestand> te doen.

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


  • frim
  • Registratie: Augustus 2001
  • Niet online
ja of verander dan gelijk de key zelf, als je toch in regedit bent :/ kun je gelijk kijken wat er mis is

Verwijderd

zo zie je maar weer zelfs met virusscanners zit je pc nog vol met virussen, ik kom er zelf ook net pas achter dat ik meer als 10 virussen op me pc heb staan ook al ik draai NAV.. dagelijks update etc...

  • simon
  • Registratie: Maart 2002
  • Laatst online: 11:09
Gelukt/opgelost, ik heb dat .reg filtje kunnen draaien en er meteen een virusscanner met laatste dat files overheen gejaagd..

|>


  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:53
Verwijderd schreef op 17 June 2003 @ 14:04:
zo zie je maar weer zelfs met virusscanners zit je pc nog vol met virussen, ik kom er zelf ook net pas achter dat ik meer als 10 virussen op me pc heb staan ook al ik draai NAV.. dagelijks update etc...
Heb je wel eens over nagedacht hoeveel virusen er zijn? En hoe dacht je dat alle virussen bij de anti-virus makers terecht komen? Niet alle dus. En voor al niet bekende en niet snel verspreidende virussen zijn de rotigsten.

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 01:19
Ben ik nou de enige die er niet blij mee is dat er een directe link naar dat virus bestand hier aanwezig is ?

UNOX: The worst operating system


  • Cryonist
  • Registratie: Oktober 2001
  • Laatst online: 05-05 11:04

Cryonist

- Something clever -

Sjoko schreef op 17 June 2003 @ 14:27:
Ben ik nou de enige die er niet blij mee is dat er een directe link naar dat virus bestand hier aanwezig is ?
Er staat toch duidelijk bij dat het een virus is: ), moet je hem maar niet dowloaden. De oplossing staat hier ook dus...

Norton 2003 met laatste updates vindt trouwens ook niks.


On second thougt, iemand die "wat minder goeds" met dat bestand in gedachten heeft kan hier nu wel een virus downloaden die op de meeste viruscanners niet gedetecteerd wordt. Toch wel handig als modje/de users zelf hem even verwijderen.

In the beginning there was nothing. God said, 'Let there be light!' And there was light. There was still nothing, but you could see it a whole lot better.
D3


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Toch maar weggehaald. Voor de mensen die toch blind klikken EN hun browser zo hebben ingesteld dat bestanden zomaar mogen worden geopend (die verdienen dus bijna een virus :X ;) ) en ook vanwege de reden van GoUdViS: plaatsen genoeg waar virussen vandaan gehaald kunnen worden. Het is genoeg om te weten dat het niet wordt herkend door NAV, maar dat betekent gewoon niet zomaar dubbelklikken; zoals altijd al het geval is :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
The_Greater schreef op 17 June 2003 @ 14:23:
[...]

Heb je wel eens over nagedacht hoeveel virusen er zijn? En hoe dacht je dat alle virussen bij de anti-virus makers terecht komen? Niet alle dus. En voor al niet bekende en niet snel verspreidende virussen zijn de rotigsten.
Toch als je 3 simpele regels volgt kan er weinig fout gaan,

1. Open geen bestanden behalve van site's als microsoft.com, etc.
2. Open geen bijlage's die virussen kunnen bevatten
3. Installeer een goede firewall

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

download.com---> removelinda.exe al geprobeert

  • simon
  • Registratie: Maart 2002
  • Laatst online: 11:09
Verwijderd schreef op 17 juni 2003 @ 15:12:
download.com---> removelinda.exe al geprobeert
No software found for removelinda.exe

You can try the following options:
Try another search in the search box above.
Try using our Power Search option.
Search the Web for removelinda.exe with CNET Search.com.
dus?

|>


Verwijderd

Toch maar weggehaald. Voor de mensen die toch blind klikken EN hun browser zo hebben ingesteld dat bestanden zomaar mogen worden geopend
Volgens mij is dat niet mogelijk.

Daarnaast wordt ie gewoon gedetecteerd door McAfee hoor.
Heb de originele file door de volgende scanners laten scannen:
KAV, McAfee, RAV, F-Prot, Panda, GAV, Trend.(en door NAV werd hij schoon bevonden aldus andere user).

Op KAV, RAV, GAV en McAfee na wordt de file schoon bevonden.
Opvallend dat dat de enige AV's zijn met fatsoenlijke unpackers en fatsoenlijke trojan support. Terwijl ik dit aan het typen was heb ik ook nog gescand met bitdefender, die heeft hem ook gedetecteerd, yet again een AV met unpackers.

Laat dit een les zijn voor de meeste users dat je óf ook nog een AT moet draaien, óf een scanner die ook aan trojan detectie doet.
Pagina: 1