Toon posts:

W32.Kwbot.C.Worm

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik weet dat er al diverse topics hierover geopend zijn, maar ook ik heb hier nog een vraag over.
Ik heb deze worm ook op mijn computer gekregen, en heb getracht deze geprobeerd te verwijderd door middel van Norton 2003 en de hulp van de diverse topics op tweakers.
Echter als ik de virusscan uitvoer in de veilige modus en de vormen worden ontdekt kan ik ze allemaal weggooien op 1 na deze kan niet verwijderd worden, als ik vervolgens mijn computer opnieuw opstart komt weer de melding dat bovengenoemde vorm is ondekt en dat deze nu wel verwijderd is, echter als ik dan weer ga scannen krijg ik weer een x aan tal bestanden in beeld waar de vorm zich in heeft genesteld

  • netblade
  • Registratie: Mei 2003
  • Laatst online: 07-09 22:19

netblade

Sunrise

heb je nog geen update van windows binnen gehaald, die blokeerd die virussen automatisch, tenminste dat heb ik gedaan en geen last meer van die troep

There's no limit to the human brain, the only barrier is the way we think


Verwijderd

Topicstarter
Ja, heb ik gedaan maar het blijft maar terug keren

  • Denker
  • Registratie: Maart 2003
  • Laatst online: 19-08 11:51
Wat is je besturingssysteem en welk bestand is geinfecteerd dat je niet kunt verwijderen?

Verwijderd

Topicstarter
Besturing systeem XP
Bestand is C:\WINDOWS\system32\system32.exe

  • momania
  • Registratie: Mei 2000
  • Laatst online: 16:56

momania

iPhone 30! Bam!

Heb je dit topic ook al gezien: W32.Kwbot.C.Worm ?

Verder is een worm/virus meer iets voor Software Algemeen
moved dus ;)

Neem je whisky mee, is het te weinig... *zucht*


Verwijderd

Topicstarter
Ja de topic heb ik ook al gelezen maar als ik naar regedit ga om de desbetreffend keys weg te gooien staan deze bij mij er helemaal niet in

  • Boegie
  • Registratie: Juli 2003
  • Laatst online: 23-10-2023

Boegie

We besiemelen mekoar

Kijk eens in je tasklist en stop het process system32.exe, dan nogmaals scannen

Verwijderd

Topicstarter
Het scannen en vervolgens het verwijderen is gelukt dankzij het uitzetten van het proces. Nu krijg ik alleen nog een melding van windows kan het bestand c:\windows\system32\system32.exe niet vinden. Controleer of u de naam goed heeft ingevoerd en probeer het daarna opnieuw. Klik als u naar het bestand wil zoeken op de knop start en daarna op zoeken

  • Boegie
  • Registratie: Juli 2003
  • Laatst online: 23-10-2023

Boegie

We besiemelen mekoar

Mooi dat het gelukt is.
Nu nog even in het registry de waarden verwijderen
Symantec stap 4 doen (in safe mode).

Verwijderd

Topicstarter
Heb alles getracht te doen alleen bij de volgende keys heb ik problemen

HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

NOTE: This key does not exist on all the systems. If you do not find it, proceed to step i.

In the right pane, double-click: Shell

Change the text in the Value data box so that it reads only:

Explorer.exe

WAT WORDT HIERMEE BEDOELD??????

Navigate to each of the keys:

HKEY_Current_User\Software\Kazaa\LocalContent
HKEY_Current_User\Software\iMesh\Client\LocalContent

KAN KEY MET IMESH NIET VINDEN????????????

In the right pane, delete any values that refer to the C:\%Windir%\UserTemp or C:\%Windir%\User32 folders. For example:

Dir? 012345:C:\%Windir%\UserTemp

  • Boegie
  • Registratie: Juli 2003
  • Laatst online: 23-10-2023

Boegie

We besiemelen mekoar

Verwijderd schreef op 01 september 2003 @ 12:41:
Heb alles getracht te doen alleen bij de volgende keys heb ik problemen

HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

NOTE: This key does not exist on all the systems. If you do not find it, proceed to step i.

In the right pane, double-click: Shell

Change the text in the Value data box so that it reads only:

Explorer.exe

WAT WORDT HIERMEE BEDOELD??????
Euhm, lijkt me niet zo moeilijk:

Als de key HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Winlogon bij jou bestaat (waarschijnlijk wel als je Xp gebruikt)
dan moet er in de rechterhelft van het REGEDIT scherm achter het woordje Shell
alleen Explorer.exe staan in de meest rechtse kolom
mzo schreef verder:
Navigate to each of the keys:

HKEY_Current_User\Software\Kazaa\LocalContent
HKEY_Current_User\Software\iMesh\Client\LocalContent

KAN KEY MET IMESH NIET VINDEN????????????
Mooi, dan kun je die verder vergeten
mzo schreef toen ook nog:
In the right pane, delete any values that refer to the C:\%Windir%\UserTemp or C:\%Windir%\User32 folders. For example:

Dir? 012345:C:\%Windir%\UserTemp
Kijk bij de Kazaa key, kijk of daar aan de rechterkant van het REGEDIT scherm iets staat wat lijkt op:

Dir[willekeurig getal]:C:\[de folder van je windows]\UserTemp
Dir[willekeurig getal]:C:\[de folder van je windows]\User32

Zo ja, weghalen, zo nee, klaar.

Verwijderd

Topicstarter
Yes eindelijk gelukt thanx

  • Shyne
  • Registratie: December 2002
  • Laatst online: 05-05 16:44
Ff kijken ik zit er ook mee te kutten :r

  • Boegie
  • Registratie: Juli 2003
  • Laatst online: 23-10-2023

Boegie

We besiemelen mekoar

offtopic:
En weer is daar dat intense warme gevoel van binnen :*)

  • Shyne
  • Registratie: December 2002
  • Laatst online: 05-05 16:44
Tis volgens mij weg :)

  • Boegie
  • Registratie: Juli 2003
  • Laatst online: 23-10-2023

Boegie

We besiemelen mekoar

offtopic:
Ik voel een hitte-golf aankomen :*)
Pagina: 1