Toon posts:

[Virus] maakt lege bestanden

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een virus of een ander programma maakt op mijn computer op elke harde schijf in de root een bestand aan

het bestand is 0kb en bestaat uit een rij underscores : ________ .
Ze hebben geen extensies. In eerste instantie heb ik er niet op gelet, ik heb het al een tijdje nl. Maar nu hebben andere computers op het netwerk er ook last van, en begint 1 computer vage kuren te vertonen; vastlopers ed.

ik heb nav ge liveupdate-eet maar die vind niks. help.....


en ja ik heb gezocht, alleen met google en op de symantec site vind je niet echt veel relevants op een ________ virus.

oja de computers zijn uitgerust met win2000.

Verwijderd

Zie je geen rare processen lopen?
Of iets anders raars?
NAV is niet echt geweldig in malware/backdoors, dus daar heb je nu niet veel aan.
Mocht je rare executables tegenkomen kun je deze naar me sturen, dan kijk ik erna of ze geïnfecteerd zijn.

Verwijderd

Verwijderd schreef op 28 June 2003 @ 01:24:
Zie je geen rare processen lopen?
Of iets anders raars?
NAV is niet echt geweldig in malware/backdoors, dus daar heb je nu niet veel aan.
Mocht je rare executables tegenkomen kun je deze naar me sturen, dan kijk ik erna of ze geïnfecteerd zijn.
hoeveel viri heb je al ;) ?

[ Voor 87% gewijzigd door Verwijderd op 28-06-2003 01:34 ]


Verwijderd

Verwijderd schreef op 28 June 2003 @ 01:34:
[...]


hoeveel viri heb je al ;) ?
Binnenkort zal ik de 25k marker wel halen.

Verwijderd

Topicstarter
ik heb in taakbeheer gekeken, en daar staan nu niet echt processen die veel proc tijd vragen. Ik heb op gezocht op de namen van alle processen die erin stonden en ik bleef over met 3 waarvan ik niet (zeker) weet wat het doet:

ccevtmgr.exe
lvcoms.exe
ghosts~2.exe

die ghosts.exe is denk ik van norton ghost aangezien ik dat op mn pc heb staan.

en als NAV bagger is om dit soort dingen te vangen, wat is dan een goed programma tegen backdoors en trojaanse paarden?

Verwijderd

ccevtmgr.exe
lvcoms.exe
ghosts~2.exe
Symantec, Logitech, Symantec
en als NAV bagger is om dit soort dingen te vangen, wat is dan een goed programma tegen backdoors en trojaanse paarden?
Kaspersky en McAfee zijn imho de enige fatsoenlijke AV's.
Paar dagen geleden nog een stuk of 30 virii van kazaa gehaald, Kaspersky vond ze allemaal, McAfee miste er een. En de rest zat tussen de 1 en 8 geloof ik.(rav, f-prot, nod32, eTrust, Trend, Panda).

  • Cyb
  • Registratie: Augustus 2002
  • Niet online

Cyb

Beetje raar dat Ghost als process geladen is, als je het op dat moment niet gebruikt. Misschien in je systray, maar beetje onnodig.

Maaruh, check ff alle boot opstart programma's. (msconfig bij start uitvoeren, en als je win2k draai handmatig in je register kijken. Kijk zowel bij user als machine.) Win.ini zou ook gebruikt kunnen worden, of je startmenu. Noteer alles en paste het in dit topic. Update je virusscanner uiteraard ook, en probeer een andere.

Schakel ook alle software uit die je op dat moment niet nodig hebt, en maak een screenshot van je processen die actief zijn en plaats dat ook hier. Processortijd maakt niet echt veel uit voor een virus meestal.

Verwijderd

Check effe met Filemon van www.sysinternals.com

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 10:35

Reptile209

- gers -

was dat niet een probleem met de temp-bestanden van MSN of Office? Uit de categorie: Microsoft erkent dat het gaat om een probleem in de genoemde software.
't Is eerder langsgekomen, maar ik weet niet meer waar... <zoekt :P>

Zo scherp als een voetbal!


Verwijderd

Reptile209 schreef op 28 June 2003 @ 04:14:
was dat niet een probleem met de temp-bestanden van MSN of Office? Uit de categorie: Microsoft erkent dat het gaat om een probleem in de genoemde software.
't Is eerder langsgekomen, maar ik weet niet meer waar... <zoekt :P>
Nee dat is met een tilde, en niet met underscore.
Ik raad de topicstarter toch aan om even Kaspersky/McAfee te installeren, want de code injectors lijken nu toch meer mainstream te worden. Dat houdt in dat virus zijn code in bijvoorbeeld explorer.exe injecteerd, en eventueel de originele executable verwijderd.

(Ik raad Kaspersky aan want die is toch nog wel wat beter qua backdoors, en als je daarmee scant en je vindt virii die in gebruik zijn, hoef je maar te zeggen dat je wil rebooten en dan worden ze verwijderd, geen gepiel met safe mode dus).

Heb je geen rare poorten openstaan? voor het geval dat je geen firewall hebt: klik hier

  • anandus
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 28 juni 2003 @ 11:45:
Ik raad de topicstarter toch aan om even Kaspersky/McAfee te installeren, [...]
Niet helemaal ontopic, maar ik vroeg me iets af.
Je hoort verhalen dat een AV installeren op een geïnfecteerde computer vaak niet helpt omdat het virus het AV uitschakeld oid. Wat is daarvan waar?

"Always remember to quick save" - Sun Tzu


Verwijderd

Ik heb ook Windows 2000, en dat was me ook opgevallen. Maar aangezien dit bij mij er reeds van bij de installatie instond op mijn C(en ook op D schijf geplaatst), moet je je geen zorgen maken van viri want dat is het hoogstwaarschijnlijk helemaal niet!

Verwijderd

anandus schreef op 28 June 2003 @ 11:57:
[...]
Niet helemaal ontopic, maar ik vroeg me iets af.
Je hoort verhalen dat een AV installeren op een geïnfecteerde computer vaak niet helpt omdat het virus het AV uitschakeld oid. Wat is daarvan waar?
Ligt maar net aan het virus.

Verwijderd

Topicstarter
Ik ben op het moment bezig met kaspersky en opeens gaat norton antivirus zn best doen en vind het volgende virus: W32HLLP.Handy. Ik ga nog wel verder met kaspersky maar misschien dat dit het is?

De underscore bestanden blijven trouwens steeds terugkomen, en het is niet bij het opstarten, met filemon ben ik er ook niet achtergekomen welk programma de bestanden maakt. msn en office gebruiken lijkt niet uit te maken.

--edit--

internet explorer doet wel vaag trouwens. bij het opstarten van de 1e explorer staat er in plaatst van about:blank : Type internet address here. oid.

ook doet in het configuratiescherm het software verwijderen het niet meer.

[ Voor 23% gewijzigd door Verwijderd op 29-06-2003 01:26 ]

Pagina: 1