Virus of niet?

Pagina: 1
Acties:

  • vacuumcleaner
  • Registratie: September 2001
  • Laatst online: 01-12 11:32
Hallo,

Ik zit met een vervelend probleem,
Vorige week is mijn computer besmet geraakt met een virus (Laat een vader + broertje achter een pc en het is raak)
Het betrefte het virus JAVA_NOCHEAT.A en nog een ander java virus.

Ik heb dit virus vervolgens verwijderd met de trail version van pc-cillin 2003 (wel met het nieuwste Virus Pattern File) Ook heb ik de housecall van trend-micro eroverheen gehaald, deze haalde het java_nocheat.a meerdere malen van mijn pc. Om er zeker van te zjn heb ik ook ad-aware gedraait maar die merkte niks (ook upgedate uiteraard)

Na de computer opnieuw te hebben opgestart was het virus weg maar de gevolgen bleven hetzelfde, outlook instellingen veranderden en IE gaf steeds een vage startpagina en de search was anders. Meerdere malen opgestart, steeds hetzelfde probleem

Ook kwam pc-cillin een enkele keer met de melding dat een bepaald IP adres die mij een worm toestuurde tegengehouden was.

Uiteindelijk toch de computer volledig geformateerd en WinXP opnieuw geinstalleerd. Gelijk de ingebouwde firewall aangezet en de trail van pc-cillin 2003 geinstalleerd (en upgedate, deed hij overigens automatisch) De firewall van pc-cillin trouwens ook aangezet.

Daarna IE 6.0 SP1 geinstalleerd.

Ik heb vervolgens netstat gestart en zag dat het IP adres van de computer die mij die worm stuurde op time_wait stond.

Ik krijg nu 3x per dag een mailtje van bepaalde mail adressen die ik niet ken(meestal @planet of @home) met het worm_sober.a virus, die pc-cillin vervolgens goed detecteerd.

Ook krijg ik mail van een persoon die zegt in gebrekkig engels dat ik hem steeds virussen verstuurde via de mail en mij zegt de bijgeleverde patch te installeren die ik niet vertrouw.

Daarnaast kreeg ik vanmorgen mail van een mailserver dat het adres waar ik zogenaamd een mailtje naar toe stuurde niet bekend was.

De instellingen van mij outlook zijn nu ook weer veranderd, ik meen dat er bij de pop-server nu staat "localhost" en bij mijn inlognaam staat *inlognaam*/pop.planet.nl (*mijn inlognaam dus)

Mijn vraag is dus, ben ik nog besmet met een virus want ik weet het niet meer?

Kernpunten:


- Het IP adres die een virus op mijn pc wou zetten stond na de nieuwe installatie van winXP op TIME_WAIT bij netstat, nu niet meer overigens.
- IK heb PC-Cillin met de laatste Virus Pattern File, 675,
- Ik scan elke dag mijn pc en volgens pc-cillin is er geen virus.
- Zowel de firewall van WinXP alsmede PC-cillin staat aan.
- De firewalls heb ik getest met http://scan.sygate.com/ en alles zit potdicht zegt ie.
- Ik heb housecall van trendmicro gedraait en die zegt dat ik geen virus heb.
- Ik ontvang mail van onbekenden met het worm_sober.a virus, pc-cillin detecteerd dit en verwijderd het bestand
- Ik ontvang mailtjes van een onbekend persoon die zegt dat ik hem een virus mail met een vage patch.
- Ik ontvang mail van een mailserver met dat het mailadres onbekend is, ik heb geen mail gestuurd.
- Mijn outlook instellingen veranderen automatisch van pop.planet.nl --> localhost en achter mijn inlognaam staat: /pop.planet.nl

Wat ik persoonlijk denk is dat mijn e-mail inlognaam + wachtwoord is gestolen door het eerste virus en dat die nu wordt gebruikt om virussen via mijn e-mail adres te verspreiden.

Wat zeggen jullie ervan? Is mijn PC nogsteeds besmet of niet? En wat kan ik doen om die virusmailtjes van anderen tegen te gaan?


edit/
owja,

Vraagje over pc-cillin. Als je de trail hebt en je download van trendmicro de nieuwste Virus Pattern File, die je vervolgens plaatst in je pc-cillin map en vervolgens verwijder je de oude Virus Pattern File, werkt dit dan ook? ik doe dit nl en pc-cillin zegt dan in de "main" window dat je de nieuwste versie hebt.

[ Voor 6% gewijzigd door vacuumcleaner op 05-11-2003 12:56 ]

[Helpdesk]"While you're waiting, read the free novel which came with the product. Its a spanish story about a guy called "MANUAL."


  • Kix@$$
  • Registratie: December 2001
  • Laatst online: 30-11 13:40
Volgens mij is je PC gewoon clean.

Er zijn idd virussen die zoeken op de hardeschijf naar willikeurige e-mail adressen en zetten die in de afzender en in de ontvanger. Daarvoor hoeft hij jou wachtwoord niet te hebben.

  • Chubbchubb
  • Registratie: September 2003
  • Laatst online: 24-03-2021

Chubbchubb

Blond en lekker? Mail me

ik heb idd ook eens zo'n mail gekregen van iemand die ik niet kende, zat ook een attachment bij van 91 kb ofzo. Ik heb een heilige regel, open nooit een mail van iemand die je niet kent als er een attachment bijzit die zo groot is.

Powered by: blond bier


  • Icey
  • Registratie: November 2001
  • Laatst online: 14:38
Dat je outlook instellingen veranderen kan best kloppen, ik denk dat jou antivirus software als een soort van mailserver ertussen gaat werken.

Dus je virus software haalt de mail op, en jij kan dat lokaal bij de mailserver van je viri scanner ophalen...

Wellicht staat daar wat over in de handleiding?

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
- Ik ontvang mail van onbekenden met het worm_sober.a virus, pc-cillin detecteerd dit en verwijderd het bestand
ik ontvang zelf altijd rotzooi met virussen erin, terwijl ik er toch echt geen heb. meestal is het gewoon een soort spam, maar dan met virus eraan :)

Verwijderd

Wanneer mail scanning aangezet wordt bij PcCillin (TrendMicro) dan wordt die localhost verwijzing automatisch geplaatst....dit is juist.

  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

jouw computer is clean nadat je alles overnieuw geinstalleerd hebt dus daar hoe je je geen zorgen over te maken.

kijk eens in je instellingen of je dat mailscannen in kan stellen ik heb hier norton en die kan dat ook dan ben je 'vrijwel'van alle problemen af

computer voor alle werkzaamheden


  • Devion
  • Registratie: Januari 2000
  • Laatst online: 24-10 10:25

Devion

Space for rent ;-)

Google.nl search:
http://www.trendmicro.com....asp?VName=JAVA_NOCHEAT.A

maw: Het is een trojan, geen virus. en bevind zich in java applets (unsigned meestal dus, waardoor je dus echt op 'ja' moet klikken om de applet te enablen).
This malware is the detection for a collection of Java Classes that makes use of a Java Virtual Machine exploit in Windows. The exploit allows this malware set to modify the Windows registry and consequently modify Internet Explorer settings.

This Trojan only works on Windows systems with unpatched installations of Java Virtual Machine.

  • vacuumcleaner
  • Registratie: September 2001
  • Laatst online: 01-12 11:32
Over die mailserver, ik ontvang die mail ook gewoon op mijn webmail, zoals nu ik op werk ben. Daar open ik mijn webmail (webmail.planet.nl) en daar staan die mailtjes dus ook.

Het blijft wel vervelend, voordat ik dat virus had kreeg ik nooit van dit soort virus mailtjes, nu wel :(

Ik denk dat ik maar een ander e-mail adres neem bij planet,

hoe kan ik zien of iemand een mailtje stuurd naar je echte e-mail adres dus XXX#####@planet.nl (x staat voor letter, # staat voor cijfer)

of naar het doorstuurmail adres XXXXXXXXXXX@planet.nl

[ Voor 53% gewijzigd door vacuumcleaner op 05-11-2003 13:43 ]

[Helpdesk]"While you're waiting, read the free novel which came with the product. Its a spanish story about a guy called "MANUAL."


  • vacuumcleaner
  • Registratie: September 2001
  • Laatst online: 01-12 11:32
Devion schreef op 05 november 2003 @ 13:36:
Google.nl search:
http://www.trendmicro.com....asp?VName=JAVA_NOCHEAT.A

maw: Het is een trojan, geen virus. en bevind zich in java applets (unsigned meestal dus, waardoor je dus echt op 'ja' moet klikken om de applet te enablen).


[...]
Bedankt voor je hulp maar deze informatie had ik al, mijn vader/broertje heeft dus fijn op ja geklikt bij een applet.

echt irri mensen die niet weten waar ze mee bezig zijn :(

waar kan ik trouwens het remedie vinden tegen unpatched installations of Java Virtual Machine?

[ Voor 10% gewijzigd door vacuumcleaner op 05-11-2003 13:43 ]

[Helpdesk]"While you're waiting, read the free novel which came with the product. Its a spanish story about a guy called "MANUAL."


Verwijderd

Moet ik de conlussie gaan trekken dat je windows update ook al een behoorlijke tijd niet bijgehouden hebt en ook niet na de nieuwe installatie?
Het is nl al een aardig oude bug.

windowsupdate uitvoeren vanaf het start menu
of: start- > uitvoeren -> winupdmgr
En de kritieke update patches allemaal installeren.

[ Voor 9% gewijzigd door Verwijderd op 05-11-2003 13:53 ]


Verwijderd

Ook krijg ik mail van een persoon die zegt in gebrekkig engels dat ik hem steeds virussen verstuurde via de mail en mij zegt de bijgeleverde patch te installeren die ik niet vertrouw.
En daar zegt PCC niets op? Kun je de file eens sturen?

  • vacuumcleaner
  • Registratie: September 2001
  • Laatst online: 01-12 11:32
Verwijderd schreef op 05 november 2003 @ 14:02:
[...]

En daar zegt PCC niets op? Kun je de file eens sturen?
Die mail opende ik via webmail op werk en is al verwijderd.

Krijg ik hem nog een keer dan stuur ik hem door.

[Helpdesk]"While you're waiting, read the free novel which came with the product. Its a spanish story about a guy called "MANUAL."


  • vacuumcleaner
  • Registratie: September 2001
  • Laatst online: 01-12 11:32
Verwijderd schreef op 05 november 2003 @ 13:52:
Moet ik de conlussie gaan trekken dat je windows update ook al een behoorlijke tijd niet bijgehouden hebt en ook niet na de nieuwe installatie?
Het is nl al een aardig oude bug.

windowsupdate uitvoeren vanaf het start menu
of: start- > uitvoeren -> winupdmgr
En de kritieke update patches allemaal installeren.
Heb ik nog niet gedaan idd (stom }:O )
Ga ik meteen doen als ik thuis ben.

[Helpdesk]"While you're waiting, read the free novel which came with the product. Its a spanish story about a guy called "MANUAL."


  • hadebe
  • Registratie: November 2000
  • Laatst online: 17-11 02:29
Er is gewoon iemand anders besmet, en die stuurt onder jouw naam virussen rond. Eventueel reacties/bounces hierop komen bij jou terecht, omdat jij de zogenaamde afzender was. Gewoon je virusscanner up2date houden, windowsupdate regelmatig draaien en je nergens druk om maken.

[ Voor 7% gewijzigd door hadebe op 05-11-2003 14:18 ]

Pagina: 1