Zit ik lekker te internetten krijg ik van mcafee de melding er is een virus gevonden w32\goabot.worm.aa in svchost.exe. Ik op internet gekeken en naar staat in dat je dan je *.dat files van mcafee moet updaten. Voor deze handeling moet je rpc-services uitzetten maar nu krijg ik het niet meer aan. Op internet gekeken naar w32\goabot.worm.aa maar daar is heel weinig over te vinden. Ik kom er helaas niet uit. Bestaat er een tool om dit virus uit te schakelen.
Voor goabot is erg weinig te vinden. Gaobot daarintegen levert wel veer zoekresultaten op. Is dit soms de worm die je bedoelt?
Verder: heb je McAfee ook geupdated? Heb je daarvoor ook de rpc-service uitgezet? En wat gebeurt er als je die weer aan probeert te zetten?
Verder: heb je McAfee ook geupdated? Heb je daarvoor ook de rpc-service uitgezet? En wat gebeurt er als je die weer aan probeert te zetten?
Dit ziet er inderdaad uit alsof het hier om hetzelfde virus gaat. Alleen vraag ik mij dan af waarom mcafee dan met goabot komt ipv gaobot
Hehe, och jah die proggers maken ook wel es typfouten denk ik 
Wel een vervelende typfout voor jou overigens
Wel een vervelende typfout voor jou overigens
Nee, een andere virusscanner moet ook werken.Verwijderd schreef op 18 September 2003 @ 10:07:
Kan ik alleen dit virus uitroeien met MCAFEE???
als het gaobot is kun je hier zien hoe je het virus kan deleten:
http://www.virusalert.nl/?show=virus&id=552
http://www.virusalert.nl/?show=virus&id=552
wat ik ergens anders lees is dat een update van een *.dat ( 4292 ) bestand al voldoende is ( http://vil.nai.com/vil/content/v_100611.htm#VirusInfo )
Toen ik dit virus verwijderd had, kreeg ik opeens weer een nieuwe worm. Het w32.blaster.e.worm virus. Naar sysmantec gegaan en daar de tool van gedownload gereboot en weer een ander virus W32.Welchia.Worm. deze ook met een tool weggehaald. Op dit moment krijg ik geen viruss meldingen meer maar wat is hier aan de hand ( geweest ). al deze virussen pakken het svchost bestand. Dit probleem heb ik al meerdere keren gehad waar mensen windows2000 gebruiken samen met mcafee 6. Wie kan mij helpen
Verwijderd
Zoek voor de gein eens naar RPC exploit hier..
Dat is de reden waarom je al deze wormen op je bak hebt gehad..
En doe er dan wat tegen..
Dat is de reden waarom je al deze wormen op je bak hebt gehad..
En doe er dan wat tegen..
Yup, het wordt heeel hoog tijd om uptodate te komen (OS en alle andere zaken natuurlijk, die patch bestaat al even). Zie ook RPC crash/shutdown 'vraag bak' - deel 2 en de berichten in alle kranten en zo 
Kleine titeledit oa -> ao maar ik geloof dat alle info wel in dat topic staat.
Trouwens de eerste hit bij googlen levert ook tips genoeg om niet meer besmet te kunnen worden:
Kleine titeledit oa -> ao maar ik geloof dat alle info wel in dat topic staat.
Trouwens de eerste hit bij googlen levert ook tips genoeg om niet meer besmet te kunnen worden:
that attempts to spread to the network shares with weak passwords. The worm also allows for an attacker to access an infected computer through IRC. The worm uses the following vulnerabilities:
* The DCOM RPC vulnerability, described in Microsoft Security Bulletin MS03-026, using TCP port 135. The worm specifically targets Windows XP machines using this exploit.
* The RPC locator vulnerability, described in Microsoft Security Bulletin MS03-001, using TCP port 445.
edit:
Oeh en de edit knop (
) is erg handig als je binnen 24 uur iets wilt toevoegen aan je laatste reply als niemand anders heeft gereageerd. Ik gebruik 'm nu ook
Oeh en de edit knop (
[ Voor 14% gewijzigd door F_J_K op 19-09-2003 14:46 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Pagina: 1