Toon posts:

msarqu.com virus verwijderen, hoe?

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb met me domme hoofd een nep bestand gedownload en geopend.

Maarja toen draaide er een aantal bestandjes die ik er niet op heb gezet.

De ergste is msarqu.com onder windows/system32
Het voegt zichzelf steeds weer toe aan automatisch opstarten wanneer windows start en ik kan het niet verwijderen. Het staat niet meer bij processen of toepassingen. maar nogsteeds kan ik het bestand niet verwijderen omdat het in gebruik is. Norton Antivirus 2003 zegt dat hij het bestand niet kan scannen omdat het in gebruik is.

Wat moet ik nu? :(

is er een manier om die bestand weg te krijgen? en weet iemand wat het doet?

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
start -> uitvoeren -> msconfig

  • pven
  • Registratie: Oktober 1999
  • Niet online
Hier staat dat je Spybot daarvoor kan gebruiken.

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


Verwijderd

Topicstarter
ja dat is ook het enige wat ik kon vinden via google en ik heb het geprobeerd maar spybot kan het niet vinden! :S

ik heb het al verwijderd bij msconfig maar komt vanzelf weer terug

  • pven
  • Registratie: Oktober 1999
  • Niet online
Hoe heet dat virus dan? Ik kan me niet voorstellen dat het msarqu.com heet, want dat vindt je bijna niet op Google.

offtopic:
Waarom meldt je niet meteen dat je Spybot al hebt geprobeerd? :X

[ Voor 29% gewijzigd door pven op 31-08-2003 17:46 . Reden: Spybot-vraagje ]

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


Verwijderd

Kun je het virus eens naar me sturen? dan kijk ik wat het is.
e-mail staat in m'n sig.

Verwijderd

Topicstarter
ik heb geen idee, er stond niet, je hebt nu dit virus :P

nee maar even serieus, ik heb nu zelf in het register gezocht op de naam msaruq, alles wat hij vond heb ik geexporteerd en daarna verwijderd. Daarna opnieuw opgestart en nu staat het bestand weer bij automatisch opstarten :S ik word niet goed

Verwijderd

Topicstarter
Verwijderd schreef op 31 August 2003 @ 17:49:
Kun je het virus eens naar me sturen? dan kijk ik wat het is.
e-mail staat in m'n sig.
Ik het bestand wat het virus erop heeft gezet niet meer denk ik, maar ik zal je msarqu.com sturen, ik hoop dat je me kan helpen...

edit:
Ik kan em niet versturen, omdat het bestand tegen schrijven beveiligd is:S

[ Voor 14% gewijzigd door Verwijderd op 31-08-2003 17:55 ]


Verwijderd

Probeer take ownership eens..(© blackd :P)

Verwijderd

Topicstarter
take ownership is gelukt, ik stuur em je nu

Verwijderd

Backdoor.BeastDoor.201.b (detected by Kaspersky).

Zal zo deze post editten en de namen die een aantal andere AVs eraan geven hier neerzetten..

Verwijderd

Topicstarter
hey perfect man alvast heel erg bedankt!

is het dus een trojan ofzo?

Verwijderd

Verwijderd schreef op 31 August 2003 @ 18:19:
hey perfect man alvast heel erg bedankt!

is het dus een trojan ofzo?
Yup, moet zeggen dat je eigenlijk nog best geluk hebt..
Met een stel andere opties was de trojan je explorer.exe binnengedrongen, had je waarschijnlijk nooit, of heel laat pas wat van gemerkt..

Opletten! Keylogger aanwezig (waarschijnlijk), wijzig je wachtwoorden enzo dus..

NAV vindt niets
McAfee: backdoor-amq
RAV: backdoor:win32/beastdoor.2_01.b
CA: IT engine vindt niets, vet: win32.ulysses.201.c

Tip: Installeer 1 van de AVs die hem vindt, scan daarmee, en zoek dan even op symantec/mcafee site naar de reglinks die je moet verwijderen.
En hou die AV dan geïnstalleerd en up to date..

[ Voor 4% gewijzigd door Verwijderd op 31-08-2003 18:27 ]


Verwijderd

Topicstarter
Hey nogmaals bedankt ik ga nu een van de virus scanners installeren die hem herkent, wel raar trouwens dat een virus scanner als norton 2003 het niet herkent.

Dat mag je wel verwachten vind ik...

  • pven
  • Registratie: Oktober 1999
  • Niet online
NAV vindt hem niet? :? ... OhOh ... Heb je getest met de nieuwste definities?

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


Verwijderd

1: NAV is niet zo goed met trojans
2: Ik heb met NAV 2004 gescand die unpackers heeft, misschien is de sig sjrot(zoals bij wel meer virussen het geval is).
3: gescand met de laatste LU (27 aug)
4: zojuist even laatste IU gedownd/installed(29 aug), ook niets
5: mailscanner die Sophos gebruikt zegt ook niets, hoewel ik niet weet hoe up to date de defs daarvan zijn.
6: nu ga ik eten :)

  • pven
  • Registratie: Oktober 1999
  • Niet online
Smakelijk! :Y) ;)

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


Verwijderd

Thanks, heb zojuist ook even gescand met NAV 2003 en die vindt hem ook niet..

Edit:
Nog even een paar scanners bekeken:
Trend vindt niets
F-Prot vindt niets
BitDefender vindt hem als backdoor.beast.2.0.1

[ Voor 26% gewijzigd door Verwijderd op 31-08-2003 19:25 ]


Verwijderd

Topicstarter
ok ik heb bit defender gedownload, die herkend em inderdaad, maaaarrrrrrrr, kan em niet verwijderen. Hij zegt deleted, maar het bestand blijft bestaan (terug komen)

Ik heb ook rename geprobeerd, en hij zegt rename failed....

computer begint nu ook kuren te vertonen, Windows File Protection treed in werking en zegt dat bestand zijn gewijzigd en dat ik de cd erin moet doen.

visual theme van windows xp is uit geschakeld.

Internet explorer wordt soms automatisch gesloten.

en bit defender zegt dat iexplorer.exe het opstart register probeerd te wijzigen?

:(

Verwijderd

iexplorer.exe of iexplore.exe ?
Mja, ik kan je geen advies geven mbt. BD..

Je moet natuurlijk wel eerst het proces killen..

Anders toch even Kaspersky installen, die kan zelf gebruikte bestanden deleten(dmv. een reboot)..

Het kan natuurlijk nog zijn dat je nog andere zut erop hebt staan die BD niet vindt..

Verwijderd

Topicstarter
hey kapersky geprobeerd en die heeft het kunnen verwijderen! bedankt!

Verwijderd

Verwijderd schreef op 31 August 2003 @ 22:10:
hey kapersky geprobeerd en die heeft het kunnen verwijderen! bedankt!
Mooi en graag gedaan :)
Pagina: 1