Schone installatie win2k, Norton Antivirus 2003 en Anti-Trojan 5.5. Vanaf het begin af aan zijn er geen virussen of trojans gevonden door beide programma's. Toch krijg ik om de zoveel tijd een melding van Norton Antivirus dat er een bestand besmet is met een zogenaamde trojan. Hij geeft aan het bestand te deleten en ik druk op ok. Hoe kan dit in vredesnaam?
Weet je zeker dat het een trojan is? En geen onderdeel van een programma dat als trojan wordt gezien? Ik neem aan dat Norton een omschrijving en een naam geeft van die eventuele trojan... post die eens
Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.
Verwijderd
Om welk bestand gaat het?
Als het namelijk een file in windows is kan norton hem niet weghalen en zal dit probleem zich de hele tijd herhalen.
Ik heb ook ergens gelezen dat als je meerdere virus scanners op je pc hebt dat deze elkaar kunnen zien als een virus
Als het namelijk een file in windows is kan norton hem niet weghalen en zal dit probleem zich de hele tijd herhalen.
Ik heb ook ergens gelezen dat als je meerdere virus scanners op je pc hebt dat deze elkaar kunnen zien als een virus
Klopt, hij herhaald het bericht telkens. Hij gaf de waarschuwingen al voordat ik Anti-Trojan had geinstalleerd. Al m'n schijven gechecked (met laatste virus update) op virussen/trojans maar niks gevonden. Eveneens heb ik de scan over de bestanden gehaald die ik vervolgens ging installeren/gebruiken maar niks gevonden. Naam van bestand : C:\WINNT\System32\msmsgri32.exeVerwijderd schreef op 01 August 2003 @ 17:24:
Om welk bestand gaat het?
Als het namelijk een file in windows is kan norton hem niet weghalen en zal dit probleem zich de hele tijd herhalen.
Ik heb ook ergens gelezen dat als je meerdere virus scanners op je pc hebt dat deze elkaar kunnen zien als een virus
Virus Name : Backdoor.Trojan
Action Taken : Unable to repair this file.
Norton verwijst vervolgens door naar dat bestand maar is niet te vinden in folder zelf. Ook als ik "show hidden files" aan heb staan
[ Voor 28% gewijzigd door Visionist op 01-08-2003 22:06 ]
Google dan even: W32.Randex.D is a network-aware worm that will copy itself to the following paths on computers with weak administrator passwords :
\Admin$\system32\msmsgri32.exe
\c$\winnt\system32\msmsgri32.exe
The worm will also drop a Backdoor Trojan, detected as Backdoor.Trojan, that will listen on the following ports:
3330
3331
3332
3361
Read more at Symatec's homepage at : http://securityresponse.s...nc/data/w32.randex.d.html
Weet je zeker dat je wel netjes een administrator password aangemaakt had? Standaard gebeurt dit in win2k vaak NIET. Zeker als je een andere user met administrator rechten aangemaakt hebt, komt het vaak voor dat de originele administrator gewoon zonder password blijft openstaan.
\Admin$\system32\msmsgri32.exe
\c$\winnt\system32\msmsgri32.exe
The worm will also drop a Backdoor Trojan, detected as Backdoor.Trojan, that will listen on the following ports:
3330
3331
3332
3361
Read more at Symatec's homepage at : http://securityresponse.s...nc/data/w32.randex.d.html
Weet je zeker dat je wel netjes een administrator password aangemaakt had? Standaard gebeurt dit in win2k vaak NIET. Zeker als je een andere user met administrator rechten aangemaakt hebt, komt het vaak voor dat de originele administrator gewoon zonder password blijft openstaan.
HYEHEHEHEEHHEEHee, hier had iets zinnigs kunnen staan, maar dat is niet.
Waar nog aan toegevoegd dient te worden dat je een trojan op die manier niet eens binnen zou moeten krijgen.
Elke respectabele firewall blockt netbios + winshare poorten 135+137-9+445, en op je inet connectie wil je geen print-fileshareing of network client binden.
Elke respectabele firewall blockt netbios + winshare poorten 135+137-9+445, en op je inet connectie wil je geen print-fileshareing of network client binden.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Pagina: 1