Toon posts:

Ongwenste bestanden van kazaa

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb problemen met Kazaa Lite.
Ik ben zo stom geweest wat software te downloaden op K++ (dat doe ik nooit meer) en nu krijg ik elke dag 65 bestanden die ik niet heb gedownload. Programmas met de namen "britney nude" tot "windows XP".
het is geen virus (mn viruscan herkent er geen) en als ik kazaa deinstalleer en daarna weer installeer komt het na een dag ofzo weer terug.
Hoe kan ik dit aanpakken??

Verder wordt mn PC erg traag (Windows XP) van kazaa. Is er een manier omdat te voorkomen?
alvast bedankt voor de tips! ;)

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Dat je virus scanner 'm niet herkend zegt eigenlijk meer over de virusscanner dan over het probleem ;). Het is afaik wel een virus. Zoek op google maar eens naar 1 van de bestandsnamen. Volgens mij is hier laatst ook nog een topic op got over geweest.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • -=bas=-
  • Registratie: Oktober 2000
  • Laatst online: 17-07 05:15
Laat Spybot (www.safer-networking.org/) of Adaware (www.lavasoft.de) eens draaien.
Een gratis virusscanner kan je altijd downloaden bij www.grisoft.com.
Of ander Housecall van Trend eens een huisbezoekje laten brengen?
(http://housecall.trendmicro.com/)

Senile! Senile Oekaki


Verwijderd

Topicstarter
@_bas_: heb ik al geprobeerd, adaware heeft wat bestanden verwijderd en ook de virusscan heb ik al gedaan. Het heeft allemaal niet geholpen...

  • Joen
  • Registratie: Juli 2003
  • Laatst online: 27-08 20:02
Mijn Kazaa Lite 1.7.2 downloade ook aldoor automatisch (ik heb de opdracht dus zelf niet gegeven) updates van Kazaa, telkens weer moest ik ze zelf afbreken.
Nu gebruik ik versie 2.4.2 en er geen last meer van :)

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Verwijderd schreef op 15 September 2003 @ 12:07:
en ook de virusscan heb ik al gedaan. Het heeft allemaal niet geholpen...
Waarmee - je eigen al geinstalleerde virusscanner? Dan is die of niet uptodate of al uitgeschakeled door het virus want (ook) ik ben vrij zeker dat je een P2P virus hebt.

Doe even een online scan via bijv. housecall.antivirus.com (zie de SA FAQ voor meer on- en offline scanners).

edit:
En welkom op GoT :)

[ Voor 4% gewijzigd door F_J_K op 15-09-2003 12:43 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Bosmonster
  • Registratie: Juni 2001
  • Laatst online: 29-08 19:47

Bosmonster

*zucht*

Zo heb ik ook een keer een Gig aan MP3's gevonden op mn harde schijf die ik zelf nooit gedownload heb :P Kwam erachter doordat er iemand van mij aan het downloaden was. Na in Kazaa het file-sharen uit te zetten had ik volgens mij nergens last meer van.

Verwijderd

Topicstarter
F_J_K schreef op 15 september 2003 @ 12:43:
[...]

Waarmee - je eigen al geinstalleerde virusscanner? Dan is die of niet uptodate of al uitgeschakeled door het virus want (ook) ik ben vrij zeker dat je een P2P virus hebt.

Doe even een online scan via bijv. housecall.antivirus.com (zie de SA FAQ voor meer on- en offline scanners).

edit:
En welkom op GoT :)
AVG en die housecall...

Inmiddels heb ik de bestanden weer gevonden. Dat geen enkele virusscan het herkent komt denk ik omdat ik de bestanden niet open. Maar als ik ze verwijder (delete en dan prullenbak legen) komen ze doodleuk terug als ik de volgende keer de PC op start.
BEn het er wel mee eens dat het een virus is, met namen als "Copy protection remover" en "Hack into any computer!!" maar ze worden niet herkend. Hoe vewijder ik ze voorgoed?
Als ik Google er op na sla vind ik idd dat dit een virus is die echter net veel scahde aanricht, maar wel de internet verbinding kan vertragen... en dat klopt wel!

[ Voor 40% gewijzigd door Verwijderd op 15-09-2003 13:12 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Ik zou toch nog even een andere vscan proberen zoals hier staan vermeld. Download ook bijv. Panda PQremove.

Er zijn vele virussen die Kazaa gebruiken en files als britney nude aanmaken; sddrop is een bekende die ik (bij anderen) nog wel eens tegen kom. Zie ook bijv. dit.

Als ook dat alles niets oplevert, zou je de handmatige anti-spyware/worm zaken proberen; zoals met autoruns kijken wat er allemaal start bij booten en rare zaken uitschakelen.

En voorlopig geen Kazaa gebruiken, zodat je niemand anders besmet :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Kijk eens wat deze scanner er van zegt.

Stuur hem eventueel ook nog eens naar mij als die scanner hem niet detecteert, kan wel pas later checken hoe en wat aangezien ik nu op school zit.

  • -=bas=-
  • Registratie: Oktober 2000
  • Laatst online: 17-07 05:15
Housecall van Trend loopt alles na dus als je een virus zou hebben zou die het moeten vinden. Probeer toch ook Spybot eens, die vindt soms wat meer als Adaware.
Als je steeds dezelfde versie van KAzaa installeert, dan wordt er misschien steeds van hetzelfde lek gebruik gemaakt door diverse virussen. En als ik onze firewall-logs hier mag geloven gaat dat erg snel.
En voorlopig geen Kazaa gebruiken, zodat je niemand anders besmet :P
Gedeelde smart is halve smart. :+

[ Voor 15% gewijzigd door -=bas=- op 15-09-2003 14:11 ]

Senile! Senile Oekaki


Verwijderd

Housecall is sjrot als het om p2p virussen gaat, ze hebben nog wel eens de neiging die dingetjes te repacken, en dan ben je eigenlijk op KAV, mcafee en RAV aangeschreven, aangezien de eerste twee verreweg betere heuristics hebben is het het beste imo dat de TS de file(s) daarmee scant.

Het zal waarschijnlijk wel Worm.P2P.Spybot.gen zijn..

Verwijderd

Topicstarter
Verwijderd schreef op 15 september 2003 @ 14:01:
Kijk eens wat deze scanner er van zegt.

Stuur hem eventueel ook nog eens naar mij als die scanner hem niet detecteert, kan wel pas later checken hoe en wat aangezien ik nu op school zit.
Ik moet jouw de virus gewoon sturen???

Verwijderd

Topicstarter
Nope ook op die aangegeven link geen virus.... ik weet het ook niet meer. Ook in regedit kan ik niks vinden zoals divese anti-virussites zeggen...

Geen virus (want nooit geopend) maar wel steeds terugkerende bestanden. Hoe kunnen die voorgoed verwijderd worden dan??

[ Voor 23% gewijzigd door Verwijderd op 15-09-2003 15:00 ]


Verwijderd

Ja, gewoon het virus naar mij sturen, ik zal het (laten) analyseren.. (zie sig)

  • Compunologist
  • Registratie: September 2003
  • Niet online
Definitely een virus. Heb er een tijdje geleden 2 via kazaa lite ontvangen en er weer uitgepikt/onschadelijk gemaakt met m'n virus-scanner. Volgens mij heb je deze te pakken:
http://www.sophos.com/virusinfo/analyses/w32surnovad.html

Ik gebruik zelf kaspersky en die pikt ze d'r (tot nu toe altijd?) uit. Succes ermee!

Verwijderd

Het lijkt erop dat geen enkele AV deze vindt op het moment..

Zal meer info posten zodra ik het heb.

Verwijderd

Topicstarter
Compunologist schreef op 15 September 2003 @ 16:16:
Definitely een virus. Heb er een tijdje geleden 2 via kazaa lite ontvangen en er weer uitgepikt/onschadelijk gemaakt met m'n virus-scanner. Volgens mij heb je deze te pakken:
http://www.sophos.com/virusinfo/analyses/w32surnovad.html

Ik gebruik zelf kaspersky en die pikt ze d'r (tot nu toe altijd?) uit. Succes ermee!
Dat klopt, ik dacht ook dat die het was. Het vreemde is echter dat ik in die regedit opdracht niets vind wat men vraagt. En ook geen enkele virusscanner. Ik heb Kazaa verwijderd en weg zijn de bestanden. Download ik kazaa lite (al 2 versies geprobeerd) komen ze weer terug. 65 bestanden!

Verwijderd

Dat zijn gewoon de bestanden die er 'extra' bij komen als je kazaa hebt geïnstalleerd, virus zit ook nog op andere plaatsen..
Heb zelf even geen fatsoenlijke testbak(met de juiste progs), maar heb net even op een ding virus laten lopen..

WinExec32.exe in \windows hoort er iig niet..
Verder zo 1,2,3 niets gevonden met dezelfde size, behalve het bronbestand dan, rest _lijkt_ legitiem, maar zoals ik al zei is dit maar een halve test..

Edit: Zojuist al bericht gehad van Kaspersky meneer..
Detectie is ingesloten in de komende update, die er over 2 uur is..
Zal dan die bak scannen om te zien of er nog meer files zijn gemaakt..

[ Voor 20% gewijzigd door Verwijderd op 15-09-2003 16:41 ]


Verwijderd

Topicstarter
Verwijderd schreef op 15 September 2003 @ 16:39:
Dat zijn gewoon de bestanden die er 'extra' bij komen als je kazaa hebt geïnstalleerd, virus zit ook nog op andere plaatsen..
Heb zelf even geen fatsoenlijke testbak(met de juiste progs), maar heb net even op een ding virus laten lopen..

WinExec32.exe in \windows hoort er iig niet..
Verder zo 1,2,3 niets gevonden met dezelfde size, behalve het bronbestand dan, rest _lijkt_ legitiem, maar zoals ik al zei is dit maar een halve test..

Edit: Zojuist al bericht gehad van Kaspersky meneer..
Detectie is ingesloten in de komende update, die er over 2 uur is..
Zal dan die bak scannen om te zien of er nog meer files zijn gemaakt..
Hoort WINEXEC in \windows er wel? Ik zie dat deze dezelfde datum en tijd is aangemaakt als die 65 bestanden. en heb die Winexec32.exe nu verwijderd....

  • Compunologist
  • Registratie: September 2003
  • Niet online
Geen enkele? Vraag me af of die remote viruschecker van Kaspersky wel zijn werk heeft gedaan? Zou nog maar 's een standalone versie van Kaspersky proberen en anders Panda Anti-virus. Ben nog geen betere scanner tegen gekomen. Pfjoe.... Je hebt zeker ook al een search gedaan in je Windows-directory naar 1 van de volgende bestanden:
Alles-ist-vorbei.exe
Desktop-shooting.exe
Hello-Kitty.exe
BigMac.exe
Cheese-Burger.exe
Blaargh.exe
Kan me herinneren dat ik dat zelf ook nog een keer heb moeten doen bij een andere worm voordat ie echt van m'n compu af was.

Verwijderd

Panda... :X :X

Voor als je m'n sig nog niet had gezien..
Thanks,
added to DAILY.

Regards, Eugene
Kaspersky Lab
http://www.kaspersky.com
http://www.viruslist.com

[ Voor 3% gewijzigd door Verwijderd op 15-09-2003 16:54 ]


Verwijderd

Topicstarter
Het lijkt erop alsof ik de bestanden nu (definitief) kwijt ben. door WinExec32.exe te verwijderen...

Dank voor de hulp! :)
Pagina: 1