Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
start, uitvoeren, shutdown -a (zo heb je even de tijd om wat te doen)
draai dan een virusscanner en zet een firewall aan
What a caterpillar calls the end, the rest of the world calls a butterfly. (Lao-Tze)
Verwijderd
Ik heb hem zelf ook gehad. En het helpt zeker als je een firewall hebt draaien.
Als ik de firewall had afgesloten kwam de computer er weer mee dat ie naar zoveel seconden ging afsluiten. Hierbij is het probleem dus nog niet verholpen want je hebt de virus er nog steeds op staan.
Als je window xp heb, heb ik hier een link waar je een patch kan downloaden:
http://www.zdnet.nl/downl...m?id=29475&did=3592&sit=2
Je kan ook een kijkje nemen op de symantec site of de microsoft site.
OF op www.virusalert.nl daar staat allerlei informatie over de virus.
Ik hoop dat het lukt.
Greetz ferdinand_007
Thanks!Verwijderd schreef op 13 november 2003 @ 11:38:
Zoals nvdiot het al zegt is het waarschijnlijk de virus ms.blaster.
Ik heb hem zelf ook gehad. En het helpt zeker als je een firewall hebt draaien.
Als ik de firewall had afgesloten kwam de computer er weer mee dat ie naar zoveel seconden ging afsluiten. Hierbij is het probleem dus nog niet verholpen want je hebt de virus er nog steeds op staan.
Als je window xp heb, heb ik hier een link waar je een patch kan downloaden:
http://www.zdnet.nl/downl...m?id=29475&did=3592&sit=2
Je kan ook een kijkje nemen op de symantec site of de microsoft site.
OF op www.virusalert.nl daar staat allerlei informatie over de virus.
Ik hoop dat het lukt.
Greetz ferdinand_007![]()
Ik gebruik W2K (zie topic titel)
hebben ze daar ook een patch voor?
kzal ff zoeken op zdnet.nl
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Dit is echt een miljoen keer langgeweest.
Google: authority+shutdown+windows
[ Voor 26% gewijzigd door stylezzz99 op 13-11-2003 13:43 ]
THUNDERDOME TILL WE DIE !!!
Verwijderd
En dat gebeurt normaal door svchost.exe en niet door services.exeGuidoHuis schreef op 13 november 2003 @ 13:40:
slotje
Dit is echt een miljoen keer langgeweest.
Google: authority+shutdown+windows
Even afwachten dus..
Services.exe lijkt mij een verkapt worm process, heb ik volgens mij ook al eens gezien.
Maar goed download de patch en kijk daarvoor op link .
En dan zoeken op Msblast.
Installeer een goede firewall en virusscanner: Kaspersky, Mcafee of Norton! Bitdefender vindt ik mijn persoonlijke favoriet: Klein en handzaam. Installler is 10 mb.
Zoek eens met google naar online virusscan en scan je pc eens!
Mocht dit niet werken dan
edit, mischien hier: link
[ Voor 61% gewijzigd door stylezzz99 op 13-11-2003 13:51 ]
THUNDERDOME TILL WE DIE !!!
3 virussen in temp internet files
dus die ff gedelete
Trojan gevonden in MSIN32.DLL
verklaart dus ook hoe een gast mijn password voor AOL IM
gekregen heeft
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
Btw, als zelfs Trend een trojan vindt, dan kun je beter je bak nog eens scannen..
(Of met AV die goed is tegen trojans, of met een dedicated anti-trojan prog)
Verwijderd
Ja verdorie ...Verwijderd schreef op 13 november 2003 @ 14:04:
Welke virussen waren het
kzag deze post nadat ik ze al gekilled hadVerwijderd schreef op 13 november 2003 @ 14:04:
Welke virussen waren het?
Btw, als zelfs Trend een trojan vindt, dan kun je beter je bak nog eens scannen..
(Of met AV die goed is tegen trojans, of met een dedicated anti-trojan prog)
nu nog een trojan killer
trojan arno
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
THUNDERDOME TILL WE DIE !!!
Verwijderd
Andere goede optie is TDS, de rest is een stuk minder.
(En dan te bedenken dat sommige AV producten het beter doen dan deze dedicated AT producten
Maar NOOIT zomaar een virus killen zonder dat je weet waar je mee te maken hebt..
De gevolgen kunnen bijzonder onprettig zijn.
kan m niet weghalen
ik weet trouwens wie de dader van dit geintje is
welke acties kan ik nu tegen m ondernemen?
aangifte doen bij politie?
ik heb genoeg bewijs dat hij het is geweest
omdat hij met mijn AOL IM account, vrienden van mij
heeft lastig gevallen
grappig dat Norton de trojan wel vind
en Trojan hunter NIET!!
[ Voor 78% gewijzigd door Naboo op 13-11-2003 15:45 ]
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
Het is natuurlijk ook jouw verantwoordelijkheid door een fatsoenlijke AV te draaien..
Dat is niet meer dan een generic naam, dat zegt niet heel veel dus.Trojan file is keylogger.trojan
Kijk eens met de taskmanager of er vage proggies draaien.
(Is die keylogger een .exe file of wat anders?)
er draaien geen vage programma'sVerwijderd schreef op 13 november 2003 @ 15:47:
Politie doet niet echt veel tegen zulke dingen.
Het is natuurlijk ook jouw verantwoordelijkheid door een fatsoenlijke AV te draaien..
[...]
Dat is niet meer dan een generic naam, dat zegt niet heel veel dus.
Kijk eens met de taskmanager of er vage proggies draaien.
(Is die keylogger een .exe file of wat anders?)
trojan zat in 3 windows files geprogrammeerd!
svchost.exe
msin32.dll
mserv.exe
alle drie kunnen niet gerepareerd worden
andere files die wel gerepareerd konden worden waren:
msrexe.exe backdoor.jeem
outl32c.exe backdoor.jeem
outlkl.exe Trojan Dropper
wingua.exe Trojan Dropper
[ Voor 14% gewijzigd door Naboo op 13-11-2003 15:55 ]
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
Mij lijkt eerder dat die msin32.dll door svchost.exe geladen wordt..tenzij die svchost.exe op een vreemde locatie staat.
Stuur deze files aub, kijk dan goed of je de juiste svchost.exe file hebt.
(Zie sig)
Edit:
Deze heb je verwijderd?andere files die wel gerepareerd konden worden waren:
msrexe.exe backdoor.jeem
outl32c.exe backdoor.jeem
outlkl.exe Trojan Dropper
wingua.exe Trojan Dropper
Dus dit vind je nog eens allemaal extra ná de scan van Trend?
[ Voor 39% gewijzigd door Verwijderd op 13-11-2003 15:57 ]
kheb ze proberen te sturen, maar outlook gaf aanVerwijderd schreef op 13 november 2003 @ 15:56:
Hmm..
Mij lijkt eerder dat die msin32.dll door svchost.exe geladen wordt..tenzij die svchost.exe op een vreemde locatie staat.
Stuur deze files aub, kijk dan goed of je de juiste svchost.exe file hebt.
(Zie sig)
Edit:
[...]
Deze heb je verwijderd?
Dus dit vind je nog eens allemaal extra ná de scan van Trend?
dat ze niet verstuurd konden worden?
die 2 files kunnen ook niet in Quarantine of gedelete worden
die 4 andere files zijn gerepareerd door Norton!
[ Voor 12% gewijzigd door Naboo op 13-11-2003 16:06 ]
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
Ik had je edit niet gezien waar je aangaf dat je met NAV had gescand.DE.50 schreef op 13 november 2003 @ 16:00:
[...]
kheb ze proberen te sturen, maar outlook gaf aan
dat ze niet verstuurd konden worden?
die 4 andere files zijn gerepareerd door Norton!
Heb je safe mode al geprobeerd?
Hoe krijg je het trouwens voor elkaar om zoveel troep op je comp te krijgen?
AOL IM
die gozer is mij ook nog 400 euro schuldig
ik weet wie het is, omdat hij met mijn AOL IM account vrienden
van mij heeft lastig gevallen
en dingen heeft gezegd die alleen hij maar zou roepen
ik ga morgen naar Engeland en ik kan niet wachten om m op te zoeken........
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
Omdat dat A. Waarschijnlijk minder werk is dan die rommel van je systeem te halen.
En B. Je nooit weet wat er allemaal achterblijft.
Moraal van 't verhaal: Firewall + Virusscanner.
Verwijderd
I second that.Verwijderd schreef op 13 november 2003 @ 16:13:
Ik kan je sterk aanbevelen om Windows opnieuw te installeren.
Omdat dat A. Waarschijnlijk minder werk is dan die rommel van je systeem te halen.
En B. Je nooit weet wat er allemaal achterblijft.
Moraal van 't verhaal: Firewall + Virusscanner.
Behalve het laatste dan..
Common sense 0.4 beta 2 is nog vitaler dan AV + firewall.
Verwijderd
Absoluut, maar Windows draaien zonder Firewall is .. gevaarlijk.Verwijderd schreef op 13 november 2003 @ 16:16:
[...]
Common sense 0.4 beta 2 is nog vitaler dan AV + firewall.
Ik heb eens een dichtgemetselde, gepatchte Windows 2000 bak (geen IIS) aan het internet gehangen zonder m'n Linux firewall ervoor.
En ja hoor, 2(!) dagen later stond er al een FTP'tje op te draaien.
ok, voordat ik ga her-installerenVerwijderd schreef op 13 november 2003 @ 16:21:
[...]
Absoluut, maar Windows draaien zonder Firewall is .. gevaarlijk.
offtopic:
Ik heb eens een dichtgemetselde, gepatchte Windows 2000 bak (geen IIS) aan het internet gehangen zonder m'n Linux firewall ervoor.
En ja hoor, 2(!) dagen later stond er al een FTP'tje op te draaien.
iemand een linkje voor een firewall??
blackice goed genoeg?
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Anders: zonealarm = gratis!
Persoonlijk gezien:
Kaspersky: wel heel streng.
Norton: wel heel log.
Bit defender: persoonlijk gezien geen klachten
Mcafee: lang opstarten
Etrust: firewall = van zonealarm
f-secure: beetje log.
Freedom: onbekend.
Deerfeild: scanner = van kaspersky.
Microworld: beetje vreemde firewall
Trend Micro: Soms een beetje traag.
Preventon: scanner van sophos
Panda: lang opsrtarten met outlook XP
Zitten dus ook virusscanners bij in
Succes
[ Voor 9% gewijzigd door stylezzz99 op 13-11-2003 19:42 ]
THUNDERDOME TILL WE DIE !!!
wat een gebruikers onvriendelijk programma zeg
als ik op een ander forum iets wilde posten
kreeg ik een foutmelding van die website
dat mijn 'host' geen geldige host was etc
ik moest m dus elke keer uitzetten
en opties zijn vrij onduidelijk om dat voor elkaar te
krijgen
zonealarm.... natuurlijk.... dat ik daar niet aan gedacht had
kzal de andere ook eens bekijken een daar trail versies
van downloaden om te kijken welke voor mij
het gebruiksvriendelijkst is
mijn computer is gelukkig weer clean
JOEPIE!
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
Het meest ideale vind ik een dedicated machine met enkel en alleen een firewall functie (functionaliteit scheiden) . Als je nog een oude machine hebt staan (200mhz is vaak genoeg), zou ik eens kijken naar IPCop of Smoothwall
Overigens; je weet nooit 100% zeker wie het is geweest..... Je zal echter niet voor niets sterke verdenkingen hebben, maar ik zou niet al te resoluut die persoon beschuldigen....
Bovendien hoef je van justitie totaal niets te verwachten; je bent immers zelf in gebreke gebleven want de beveiliging was bijna niet tot niet aanwezig, en ze hebben wel "wat beters" te doen. (kijk maar eens hoe de politiek omgaat met spam, dat zou je genoeg moeten vertellen hoe de politiek met "cybercrime" omgaat .....)
Suc6 en post svp ook je ervaringen met het oplossen van dit mistery (beter misery), en wat je hebt gedaan aan beveiliging.
[edit] feli met de schoonmaak !!
[ Voor 4% gewijzigd door Verwijderd op 13-11-2003 21:01 ]
Verwijderd
Je hebt/had wel erg veel troep op je bak..
De scanners waarmee je lijkt te hebben gescand horen(imo) ook niet echt bij de beste.
Ik zou de bak niet meer vertrouwen eigenlijk.
norton anti virus en norton firewall niet te vertrouwen?Verwijderd schreef op 13 november 2003 @ 20:59:
[...]
Je hebt/had wel erg veel troep op je bak..
De scanners waarmee je lijkt te hebben gescand horen(imo) ook niet echt bij de beste.
Ik zou de bak niet meer vertrouwen eigenlijk.
ik denk dat je voor die prijs toch wel een goed product hebt?
kheb mijn computer helemaal leeg gegooid
dus ik mag er toch wel vanuit gaan dat alles er ook echt af is gewist?
toch?
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
Gut.. We houden deze draad wel erg goed in de gatenVerwijderd schreef op 13 november 2003 @ 20:59:
[...]
Je hebt/had wel erg veel troep op je bak..
De scanners waarmee je lijkt te hebben gescand horen(imo) ook niet echt bij de beste.
Ik zou de bak niet meer vertrouwen eigenlijk.
EHBO voor dit soort gevallen (en dat heeft Schouw al geschreven):
Uithuilen en overnieuw beginnen. een bak die 'compromised' is geweest, zeker op dit nivo zou ik ook niet meer vertrouwen. Het is natuurlijk je eigen keus.
Wie zegt nl dat er niet meer aan de hand is ? Een schone install geeft je een frisse start en je weet dat in ieder geval dat de basis OK is , iets wat nu moeilijk te zeggen is. Vergeet niet; ook anti-virus trojan ect software is software. En in software is (bijna) nooit perfect ......
Verwijderd
Prijs zegt niet alles..DE.50 schreef op 13 november 2003 @ 21:02:
[...]
norton anti virus en norton firewall niet te vertrouwen?
ik denk dat je voor die prijs toch wel een goed product hebt?
kheb mijn computer helemaal leeg gegooid
dus ik mag er toch wel vanuit gaan dat alles er ook echt af is gewist?
toch?
Ze zijn niet bepaald bugfree.
Daarnaast is NAV wel aardig, maar niet top-notch, imo dan.
Zeker niet op het gebied van backdoors.
Als die gast al de moeite heeft genomen om je bak te 'hacken', is het ook geen moeite voor hem files undetectable te maken.
(Als je weet wat je moet doen heb je binnen 20 sec elk virus ondetecteerbaar gemaakt voor alle AVs).
als ik terug kom uit London gaat ie echt compleet format C:\ EN D:\
tis nu ff voor een paar uurtjes wel ok
morgen middag zit ik in London voor 2 weken
(nou ja, London, kga ook nog naar Frankrijk (Lyon), Manchester en Dublin
als ik 28 november terug kom kan ik fijn op me gemak de hele bak leeg gooien
kga wel vanavond ff al mijn passwoorden nog eens voor de zekerheid
veranderen
ik denk niet dat het zo ver zal gaan met deze persoon in kwestieVerwijderd schreef op 13 november 2003 @ 21:07:
[...]
Prijs zegt niet alles..
Ze zijn niet bepaald bugfree.
Daarnaast is NAV wel aardig, maar niet top-notch, imo dan.
Zeker niet op het gebied van backdoors.
Als die gast al de moeite heeft genomen om je bak te 'hacken', is het ook geen moeite voor hem files undetectable te maken.
(Als je weet wat je moet doen heb je binnen 20 sec elk virus ondetecteerbaar gemaakt voor alle AVs).
ik weet wie het is en het is gewoon een vervelend mannetje
die mijn leven en dat van mijn vriendin en een paar anderen zuur maakt
als ie echt heel ver wou gaan dan had ie de dag nadat ik mijn passwords had
veranderd het nieuw keylog wel van me computer gehaald.
en dan had ie mijn computer allang naar de vernieling geholpen
ach, het lachen zal m van het weekend snel vergaan
[ Voor 51% gewijzigd door Naboo op 13-11-2003 21:14 . Reden: edit reply to Schouw ]
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
denk dat je huidige aanpak goed is; weer een leer voor de volgende keer.
Suc6!
9 november 2002, de dag dat Man City Man united versloeg met 3-1 op Maine RoadVerwijderd schreef op 13 november 2003 @ 21:13:
voor iemand die op Saturday 09 November 2002 is geboren vind ik je behoorlijk slim !![]()
denk dat je huidige aanpak goed is; weer een leer voor de volgende keer.
Suc6!
wat een memorabele dag!
Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find
Verwijderd
En voor de duidelijkheid; er is maar 1 kip ter wereld die niets om voetbal geeft.... 1x raden .....