[virus] krijg m niet weg

Pagina: 1
Acties:
  • 42 views sinds 30-01-2008

  • Mich007
  • Registratie: Augustus 2002
  • Laatst online: 09-07 11:51
Ik heb een tijdje geleden via Kazaa een *.exe bestandje gedownload.
en opgestart. Er gebeurde toen eigenlijk niks. (was dus niet het proggie wat ik had willen downloaden) Ik was dus al gelijk bang dat ik een virus had geactiveerd.
Dus gelijk mn scanner over mn systeem heen, maar die kon nix vinden. (PC cillin met nieuwste pattern file).
Aangezien ik 2 harde schijven heb. (1 voor data en 1 voor mp3) en het bestandje destijds heb geopend via de mp3 schijf (d:\)
nu worden er soms mp3 bestanden van naam veranderd zonder dat ik dat doe/wil.
Bijv. blof - omarm.mp3 wordt blof - omarm.mp3.scr Nu weet ik dus haast wel zeker dat ik een virus heb, maar hoe kom ik er vanaf. Ik heb wel een paar rare processen draaien volgens mij maar kan hier geen screenshot van geven omdat ik geen website heb om hem up te loaden. Het *.exe bestandje heb ik trouwens weggegooid dus die is ook niet meer te achterhalen 8)7
Ik baal er gewoon enorm van omdat ik normaal gesproken zo voorzichtig ben met die dingen en al helemaal heel zuinig ben op mn mp3 colectie!! :X
Ook als ik nu de .scr weghaal en het mp3tje afspeel is ie helemaal vern**kt. dus ik ben als de dood dat ie langzamerhad mijn hele collectie wegvreet

[ Voor 8% gewijzigd door Mich007 op 23-07-2003 19:28 ]


  • swampy
  • Registratie: Maart 2003
  • Laatst online: 25-03 09:06

swampy

Coconut + Swallow = ?

Mmm, een screensaver virus dus!

de SCR extensie die je mp3's nu krijgen zijn dus van SCREENSAVER. En het virus zit dus in de screensaver.

Okay, http://www.tiscali.nl/serv/viru/viru_center.asp

Vergeet niet even een virusscanner te installeren en continu op de achtergrond aan te houden ( want een virusscanner die uit staat is net zo handig als geen virusscanner ). Er zijn zelfs GRATIS virusscanners.....

Hoop dat dit helpt!

Oh ja, doe het snel, weet niet hoe snel hij je mp3 files naar de kloten helpt!

There is no place like ::1


Verwijderd

Hij zei al dat Trend niks vond, dus zal het met die scan waarschijnlijk niet echt beter worden.

Lokaliseer de rare bestanden die in de taskmanager staan, stuur die dan maar naar een random @home.nl adres. Dan wordt de inhoud gescand door Kaspersky en heb je de grootste zekerheid dat de files geïdentificeerd worden.
(van mijn part stuur je het naar mijn @home adres, of verzin een onzinadres).

  • Paulus0013
  • Registratie: Maart 2003
  • Laatst online: 02-09 00:28

Paulus0013

pom pom

he lijk op iets dat ik ook ooit gehad had, al me mp3's naar de knoppe toen :(

Verwijderd

swampy schreef op 23 July 2003 @ 19:30:
Mmm, een screensaver virus dus!

de SCR extensie die je mp3's nu krijgen zijn dus van SCREENSAVER. En het virus zit dus in de screensaver.

[...]
Dit klopt niet.
De extensie .scr staat in dit geval voor script en dat heeft niks met je screensaver te maken ;)

  • swampy
  • Registratie: Maart 2003
  • Laatst online: 25-03 09:06

swampy

Coconut + Swallow = ?

Verwijderd schreef op 23 juli 2003 @ 20:18:
[...]
Dit klopt niet.
De extensie .scr staat in dit geval voor script en dat heeft niks met je screensaver te maken ;)
Eeeh, net gecheckt en ja...het is niet echt een screensaver, gewoon een script dat zichzelf aan je mp3'tjes plakt :(

There is no place like ::1


  • Mich007
  • Registratie: Augustus 2002
  • Laatst online: 09-07 11:51
Verwijderd schreef op 23 July 2003 @ 20:11:
Hij zei al dat Trend niks vond, dus zal het met die scan waarschijnlijk niet echt beter worden.

Lokaliseer de rare bestanden die in de taskmanager staan, stuur die dan maar naar een random @home.nl adres. Dan wordt de inhoud gescand door Kaspersky en heb je de grootste zekerheid dat de files geïdentificeerd worden.
(van mijn part stuur je het naar mijn @home adres, of verzin een onzinadres).
Ik snap niet precies wat je hiermee bedoeld eigenlijk. Wil je dit ff voor me uitleggen aub

  • henk jansen
  • Registratie: November 2000
  • Laatst online: 10-06-2024
heb je de mogelijkheid om je schijf aan een ander systeem te hangen met een viruscanner. wat een virus vaak als eerste doet zorgen dat jou viruscanner niet goed functioneert. en probeer anders een een andere viruscanner.

wat ik ook wel kan aanraden is te proberen met een online virusscanner. deze vind ik persooonlijk heel goed en is gratis : http://www.pandasoftware.com/activescan/

  • Mich007
  • Registratie: Augustus 2002
  • Laatst online: 09-07 11:51
Ik heb net even Norton 2003 geinstalleerd. Deze had op 6 files het w32.hllp.kindal@mm virus gevonden. Hij heeft ze allemaal kunnen wissen. Maar ik ben bang dat ik er nog niet helemaal vanaf ben omdat ik destijds zelf het *.exe bestand heb geactiveerd

Ik ben nu op de site van trendmicro.com aan het kijken naar de virusinfo.
Hier staat ook hoe je dit uit je register moet gooien. Aangezien ik hier niet al
te veel ervaring mee heb hoop ik dat jullie me kunnen helpen. :)

Op de site staat het volgende:
Solution:


Open Registry Editor. To do this, click Start>Run, type REGEDIT, then press Enter.
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>
CurrentVersion>Run
In the right panel, locate and delete the entry:
SysService32= "%Windows\System32%\ln32k.exe"
(Note: %Windows\System32% is the default System32 folder, which is usually C:\Windows\System32 or C:\WINNT\System32.)
In the left panel, double-click the following:
HKEY_CURRENT_USER>Software>Microsoft>Windows>
CurrentVersion>RunOnce
In the right panel, locate and delete the entry:
SysService32= "%Windows\System32%\ln32k.exe"
Restoring Other Registry Modifications

Still in Registry Editor, in the left panel, double-click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows NT>CurrentVersion
In the right panel, locate the following entry:
RegisteredOwner = "Not You, no longer."
Right-click the entry and click and modify.
In the Value data input box, type in the registered owner of your Windows installation and press OK.
Close Registry Editor.


als ik naar .......>run ga staat daar wel sysservice32 maar deze verwijst naar C:\windows\systask32l.exe Is dat dezelfde als die zij bedoelen en moet ik die dus weggooien.

hetzelfde voor .......>runonce is SysService32= "%Windows\System32%\ln32k.exe hetzelfde dan C:\windows\system32\ln32k.exe en bedoelen ze dus die entry die ik moet verwijderen

[ Voor 78% gewijzigd door Mich007 op 24-07-2003 12:42 ]


  • Icey
  • Registratie: November 2001
  • Laatst online: 08-09 16:40
Virussen kun je voor verwijderen met allerlij tooltjes en dergelijke...

Als je een linux systeem heb, die is geroot o.i.d, dan kan je alles schoonmaken, maar je weet NOOIT of er nog iets achter gebleven is... Je systeem kan je dus niet vertrouwen.

De mooiste oplossing is dus (ik weet dat het niet netjes is..) een format c: d: e:. En dan gelijk een goede, geupdate virusscanner erop, voorkomen is beter dan genezen.

Verwijderd

Mich007 schreef op 24 July 2003 @ 11:06:
[...]


Ik snap niet precies wat je hiermee bedoeld eigenlijk. Wil je dit ff voor me uitleggen aub
Die online scanner van tiscali, is housecall, dat is hetzelfde als PC Cillin, dus daarmee scannen zou niets op moeten leveren.

Je zei dat je rare processen in de taskmanager zag staan, die processen kun je opsporen door de zoek functie van windows te gebruiken.

Ik denk dat je het snelste achterbent om welk virus het gaat, als je het door Kaspersky laat scannen, die hebben geen (handige) online scan functie.
@home heeft sinds kort Kaspersky aangeschaft om de emails te laten scannen, dus kun je (imho) het beste die bestanden even door de @home scanner laten gaan, door dus een e-mail naar een @home client te sturen.


Ik zie zojuist dat je NAV hebt geïnstalleerd(ik kijk meestal onder het maken van een reply of er nog wat nieuws is bijgekomen).

Doordat je geïnfecteerd bent met kindal neem ik aan dat je kazaa gebruikt.
Als je kazaa gebruikt, ben je eigenlijk verplicht Kaspersky of McAfee te gebruiken, de rest is soms weken(zo niet maanden) later met detectie voor kazaa virussen.

Verwijderd

Je virusscanner, mits geupdate, zou hem zo moeten kunnen verwijderen.

Lees hier maar. ;)

Verwijderd

Verwijderd schreef op 24 juli 2003 @ 12:35:
Je virusscanner, mits geupdate, zou hem zo moeten kunnen verwijderen.

Lees hier maar. ;)
Hij gebruikt(e) PC Cillin en niet McAfee.

Trend zou idd ook moeten detecteren zie hier

Maar dat zegt eigenlijk niet veel bij Trend :X.
Als je meer dan een jaar na dato nog je klez.h signature moet bijwerken, kun je jezelf toch ook niet serieus nemen imho.

  • Han
  • Registratie: Juli 2001
  • Niet online

Han

Euhhm... zorg er gewoon voor dat je virusscanner up-to-date is, verwijder de virussen anders met een online scanner. Dit is toch echt niet zo moeilijk, behoorlijk basic. Zo zie je maar weer dat een goeie virusscanner ook updates nodig heeft anders heeft het nog geen zin... Die online scanners zijn trouwens het meest up-to-date. Zoek anders even op het virusnaam in Google en dan zal je veel tooltjes vinden die dit virus geheel verwijderen :)

Succes met cleanen :)

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.

Pagina: 1

Dit topic is gesloten.