[WinXP] hlp16.exe; wat is het?

Pagina: 1
Acties:

  • tijn.online
  • Registratie: April 2001
  • Laatst online: 28-04 19:56

tijn.online

hier had uw tekst kunnen staan

Topicstarter
Zit ik vanavond lekker te internetten, vraagt ZoneAlarm me ineens of ik het programma hlp16.exe toegang wil verlenen tot het internet. Ik ken het bestand niet, dus ik klik op no. Word even later m'n verbinding zonder pardon verbroken en krijg ik een blauw scherm te zien met de melding dat hlp16.exe geen connectie heeft kunnen maken met internet of is geblocked door een firewall. Nu is mijn vraag dus, wat is dit progje? En kan ik het zonder problemen toegang geven tot internet?

Verwijderd

Deed hij dat altijd al of sinds kort, zo ja: Wat heb je onlangs geinstalleerd en/of geupdate!???

Verwijderd

Stuur de file eens.
Als je IE gebruikt, heb je er zeker kans op dat zomaar iets is gedownload en is uitgevoerd.

  • garage
  • Registratie: December 2002
  • Laatst online: 06-04-2023
Het enige wat ik zo snel op Google vind is een mix van Word 6.0 en 7.0 door elkaar gebruiken.

Maar om met schouw mee te gaan: Ik heb het idee dat het niet helemaal OK is. Het niet kunnen starten/verbinden van hlp16.exe mag geen crash geven.

Misschien iets in de KB van Microsoft?

Koop een taart en ga het vieren!


  • tijn.online
  • Registratie: April 2001
  • Laatst online: 28-04 19:56

tijn.online

hier had uw tekst kunnen staan

Topicstarter
Volgens de eigenschappen van het bestandje zou het rond tien uur vanavond zijn gemaakt (toen zat ik zelf niet achter de PC...). Het staat in de system32-dir van Windows. Ik heb het maar even ge-upped naar m'n ftp, jullie kunnen het vinden op *link verwijderd*, maar het is op jullie eigen risico. O ja, het valt me ook op dat m'n upload ineens omhoog is geschoten... :/

[ Voor 10% gewijzigd door tijn.online op 29-10-2003 23:21 . Reden: virus! ]


  • Klovan
  • Registratie: April 2000
  • Laatst online: 17-05 20:47
tijn.online schreef op 29 oktober 2003 @ 22:57:
Volgens de eigenschappen van het bestandje zou het rond tien uur vanavond zijn gemaakt (toen zat ik zelf niet achter de PC...). Het staat in de system32-dir van Windows. Ik heb het maar even ge-upped naar m'n ftp, jullie kunnen het vinden op http://www.xs4all.nl/~hallers/GoT/hlp16.exe, maar het is op jullie eigen risico. O ja, het valt me ook op dat m'n upload ineens omhoog is geschoten... :/
Volgens mij is dat een virus, dat nu allemaal e-mail loopt te versturen..

Installeer is een virusscanner, of update degene die je nu hebt.

  • Jack
  • Registratie: April 2002
  • Laatst online: 10-05 20:17

Jack

MHz Matters

Garage schreef op 29 oktober 2003 @ 22:55:
Het enige wat ik zo snel op Google vind is een mix van Word 6.0 en 7.0 door elkaar gebruiken.

Maar om met schouw mee te gaan: Ik heb het idee dat het niet helemaal OK is. Het niet kunnen starten/verbinden van hlp16.exe mag geen crash geven.

Misschien iets in de KB van Microsoft?
De link naar het bericht over Word

http://groups.google.nl/g...78.news.cis.dfn.de&rnum=1

daarin staat dat hlp16.exe het Help-bestand is van Word

(in het bericht waar de link naar verwijst geeft dat bestand conflicten bij het gebruikt de Help functie van Word 6.0 en 7.0, als je beide versies naast elkaar gebruikt, niet echt van toepassing dus in dit geval)

[ Voor 32% gewijzigd door Jack op 29-10-2003 22:59 ]

[Specs]


  • guanpedro
  • Registratie: Maart 2002
  • Laatst online: 18-12-2025

guanpedro

Live forever or die trying

Bestand is niet echt groot. 0 kb, klopt dit?

PC: MSI-NEO2FISR P4-2.6HT@2.8 Dual-channel GEIL-PC3500 Intel CSA GB-LAN 9600PRO Pioneer DVR106 Server: Dual Xeon-2GHz 3Ware 7500-12 11x120GB RAID5 GB-LAN RH 9 2.4.22 Digicam: Sony DSC-F717


  • bazs2000
  • Registratie: November 2000
  • Laatst online: 24-04 15:03

bazs2000

Pixels zo groot als een atoom

Het is een leeg bestand. Ik heb het opgeslagen als een extentieloos iets en geopend maar het is leeg.

Krankzinnige muziek vind je hier.


  • tijn.online
  • Registratie: April 2001
  • Laatst online: 28-04 19:56

tijn.online

hier had uw tekst kunnen staan

Topicstarter
Ik zou het niet downloaden. Ik zie nu dat een stel andere andere bestanden op m'n PC is geïnfecteerd, dus dat wordt morgen maar formatteren enzo. En iemand hier in huis eens op z'n flikker geven...

  • Jack
  • Registratie: April 2002
  • Laatst online: 10-05 20:17

Jack

MHz Matters

tijn.online schreef op 29 oktober 2003 @ 23:01:
Ik zou het niet downloaden. Ik zie nu dat een stel andere andere bestanden op m'n PC is geïnfecteerd, dus dat wordt morgen maar formatteren enzo. En iemand hier in huis eens op z'n flikker geven...
anders verwijder je de link even :)

[Specs]


  • Mr.Nobody
  • Registratie: Oktober 2001
  • Niet online
maakt niet uit, dat bestand is helemaal leeg :)
is gewoon 0 KB, blijkbaar iets mis gegaan met uploaden?....

[ Voor 25% gewijzigd door Mr.Nobody op 29-10-2003 23:04 ]

Opensource delphi componenten (http://www.delphi-jedi.org)


Verwijderd

tijn.online schreef op 29 oktober 2003 @ 23:01:
Ik zou het niet downloaden. Ik zie nu dat een stel andere andere bestanden op m'n PC is geïnfecteerd, dus dat wordt morgen maar formatteren enzo. En iemand hier in huis eens op z'n flikker geven...
Geïnfecteerd met wat?

  • Jack
  • Registratie: April 2002
  • Laatst online: 10-05 20:17

Jack

MHz Matters

Verwijderd schreef op 29 oktober 2003 @ 23:04:
[...]

Geïnfecteerd met wat?
met een virus :P

[Specs]


Verwijderd

Er zijn er maar meer dan 100.000, niet echt specifiek dus..
Dat is wat ik bedoelde.

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 09-05 23:45

tweakerbee

dus..?

Ben je een verzamelaar of zo? Met zo'n vage sig ;)

You can't have everything. Where would you put it?


  • tijn.online
  • Registratie: April 2001
  • Laatst online: 28-04 19:56

tijn.online

hier had uw tekst kunnen staan

Topicstarter
McAfee geeft aan dat een aantal bestanden geïnfecteerd zijn met het W32/Sober@MM virus. Ik denk dat mijn moeder één of ander fijn mailtje heeft geopend. Hoe het dan ooit door m'n virusscan is gekomen is me ook een raadsel, maar goed, mijn moeder krijgt zoiets vast wel voor mekaar... 8)7

Verwijderd

Ik was me al aan het bedenken of ik de mods zou mailen over Sober..
Lijkt erop dat hij in Nederland is gearriveerd.
write-up Sober

Heb zelf wel nog geen sample, zou er wel graag een willen hebben aub :)

  • tijn.online
  • Registratie: April 2001
  • Laatst online: 28-04 19:56

tijn.online

hier had uw tekst kunnen staan

Topicstarter
Hm, al m'n executables in de Shared Folder van Kazaa zijn ook geïnfecteerd. Slimme maker... :)

Verwijderd

ik kreeg net van een volledig onbekende (wanadoo account) een mailtje met als subject RE: SEX met een attachment genaamd robotmailer.zla (extensie is door zonealarm veranderd).

Dat zou dus het sobervirus kunnen zijn? Attachment is 65.1 kb


Dus Schouw.... als je geinteresseerd bent........

[ Voor 11% gewijzigd door Verwijderd op 30-10-2003 00:38 ]


Verwijderd

Hit me :)

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 28-04 11:46

PcDealer

HP ftw \o/

tijn.online schreef op 29 oktober 2003 @ 23:21:
McAfee geeft aan dat een aantal bestanden geïnfecteerd zijn met het W32/Sober@MM virus. Ik denk dat mijn moeder één of ander fijn mailtje heeft geopend. Hoe het dan ooit door m'n virusscan is gekomen is me ook een raadsel, maar goed, mijn moeder krijgt zoiets vast wel voor mekaar... 8)7
Heb je wel recente virusdefinities?

LinkedIn WoT Cash Converter


Verwijderd

euuhm ..... gewoon een forward naar het adres submit a virus?

Verwijderd

Verwijderd schreef op 30 oktober 2003 @ 00:44:
euuhm ..... gewoon een forward naar het adres submit a virus?
Yup, adres heb ik er niet voor niets neergezet :)

Mogelijk scenario ivm. Sober gedoe:
Sober is van ongeveer de 24ste..afgelopen vrijdag geloof ik.
Aangezien McAfee alleen op de woensdag officiële DATs uitbrengt, wordt het nu pas gedetecteerd bij TS.

Verwijderd

[quote]Verwijderd schreef op 30 oktober 2003 @ 00:46:
[...]

Yup, adres heb ik er niet voor niets neergezet :)

quote]

Is gedaan......

PS vanwaar deze interesse in virussen?

Verwijderd

Zoals verwacht is het I-Worm.Sober.

Mja, waarom de interesse, het is gewoon interessant, kan niet echt goed omschrijven hoe en waarom.

Ieder z'n hobby he, aangezien ik nog niet echt veel mensen ben tegengekomen die de interesse delen, mensen die voor AV-bedriijven coden/analysen excluded :)

  • Sir_Killalot
  • Registratie: Januari 2001
  • Laatst online: 10:36
Ik kreeg net via Hotmail een vaag mailtje van 86KB in me Outlook Express inbox dus ik gelijk ff in de bron kijken omdat ik dat soort mailtje niet vertrouw :P

Dit was namelijk het onderwerp: I've become your mail!

Toen ff via Hotmail.com de mail geopend en de bijlage gedownload, de McAfee scanner zei natuurlijk dat de bijlage virusvrij is, en dat is in het voordeel van het virus want de meeste denken dan dat ze het gewoon kunnen openen :/

Toen ik potency.pif op me desktop had staan verwijderde Norton 2003 hem meteen met de melding W32.Sober@mm :)

  • Ryceck
  • Registratie: Oktober 2001
  • Laatst online: 18-05 15:23

Ryceck

Constants and Variables

Dit topic verklaart een hoop :)

Ik zat gister @ w0rk (helpdesk) al een hopp klanten te helpen waar de mail allemaal vaag deed en die hadden allemaal een mailtje in de box staan met als attachment robotmailer.pif (oid).

Heb er zelf gelukkig geen last van gehad, maar dan nog, thnx for deze melding :)

If everything is working perfect, break something before someone else fucks up.


Verwijderd

nou, ik krijg wel 3 mails per dag met dat W32.Sober@mm virus.. :( gelukkig verwijdert norton um gewoon iedere keer, maar het zijn steeds mails van allemaal adressen waar ik nog nooit van gehoord heb, dus van mensen die ik niet ken.. steeds @planet.nl adressen. echt irri, maja. :)
Pagina: 1