Toon posts:

I-worm/Lovegate.f

Pagina: 1
Acties:

Verwijderd

Topicstarter
Aller eerst moet ik eerlijk bekennen dat ik niet weet of deze vraag in dit topic moet stellen.
Dat gezegd het volgende is aan de hand. Ik krijg de laatste tijd geregeld een virus melding het gaat om I-worm/lovegate.f hioj zit in c:/winnt/system 32/netservice.exe.
Vervolgens verwijder ik hem met de virusscanner. Dan denk je dus dat je het gehad heb alleen krijg ik om de zoveel tijd weer dezelfde melding. Ik weet het eventjes niet meer.
Ik heb de computer na de laatste melding online laten checken bij symantecalleen toen werd er niets gevonden. Vervolgens de avg virusscan laten checken en die vond hem wel volgens het progamma heeft hij hem verwijderd maar helaas kreeg ik dus weer de melding.
Kan iemand mij advies geven hoe ik hier af kom.
Bijvoorbaad dank.

  • AK47
  • Registratie: Juli 2001
  • Laatst online: 04-05-2024
Mhh, zeer vaag, misschien zit er niets anders voor je op dan Windows opnieuw installen...

Ik weet niet hoe het uberhaupt mogelijk is. Misschien nest het virus zich ergens anders in en komt het op deze manier steeds terug...

  • agent327
  • Registratie: Oktober 2001
  • Laatst online: 02-10-2022

agent327

^&)^*&^$#@#!)*

De meest rigoreuze is opnieuw je pc installeren.
Wat je ook kan proberen is alle mailtjes eens weggooien (en ook de prullebak leegmaken!) die je niet vertrouwt.

Wanbeleid is ook beleid.


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

effe runnen Disinfection tool

vondt 'm op Google :)

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

zie ook hier: http://www.viruslist.com/...findWhere=&findTxt=I-Worm

een hoop I-Worms, maar de jouwe specifiek zie ik er niet tussen staan :X

[ Voor 68% gewijzigd door Glashelder op 24-06-2003 17:06 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

IT -> SA

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


Verwijderd

Het zou kunnen zijn dat je een gepackte versie heb uitgevoerd.
Kans is dat die gepackte versie is gekopieerd als file die opgestart moet worden, AVG/NAV vinden deze niet. De gedropte files in system32 zijn niet gepackt en worden wel gevonden.

Je zou de RAV online scan kunnen proberen, packers zijn wel aardig maar ook niet echt heel geweldig. zie hier

Of eerst nog deze tool laten runnen, maar ik denk dat je met RAV moet gaan scannen.

Verwijderd

Of www.pandasoftware.com
Of http://virusscan.zdnet.be

Euuh heb je toevallig geen backup meer van dat bestand of een wiindows cd?

Verwijderd

Verwijderd schreef op 24 June 2003 @ 17:29:
Of www.pandasoftware.com
Of http://virusscan.zdnet.be

Euuh heb je toevallig geen backup meer van dat bestand of een wiindows cd?
Daar heeft ie niet veel aan, je mag nog wel net verwachten dat AVG alle unpackte varianten vindt. Daarom lijkt me, als de user weet wat hij doet, je aan mag nemen dat het om een gepackte versie gaat.(Heb gisteren nog eens met kazaa gezocht naar virii en er was toch een heel redelijk percentage dat gepackt was).

Verwijderd

deze zegt dat je het met mcafee moet doen .. en welke sleutels en bestanden je moet verwijderen
Pagina: 1