pup-virus?

Pagina: 1
Acties:
  • 170 views sinds 30-01-2008
  • Reageer

  • Bintmeister
  • Registratie: Juli 2003
  • Laatst online: 07-05 13:10

Bintmeister

In boerenkool nederlands graag

Topicstarter
Ik heb al een tijdje dat wanneer ik een explorer window open (of sluit) er een of andere advertentie pagina geopend wordt.
Ad-aware en norton antivirus kunnen beide niets vinden. Alhoewel, bij het opstarten van mn pc geeft ad-watch een melding dat iets in mn registry wil veranderen (steeds iets met 8 nummers, zoals 79658144.exe) Ook al blokkeer ik die, ze komen toch iedere keer in mn Processes bij mn taskmanager (win xp).

Bij mn Applications staat steeds een programmatje genaamd 'pup', met een of ander schuin window-achtig icoontje. Als ik daar op klik of switch to gebruik, minimaliseerd hij enkel mn taskmanager.

Afbeeldingslocatie: http://www.xs4all.nl/~azetor/hostings/pup-virus.jpg

Kan iemand mij hier bij helpen??

edit
als ik 79658144.exe afsluit in processes, dan verdwijnt 'pup' wel uit mn applications

[ Voor 8% gewijzigd door Bintmeister op 06-12-2003 22:54 ]


  • job
  • Registratie: Februari 2002
  • Laatst online: 13-05 08:13

job

ik zou spybot nog even installeren, deze pakt net even wat meer spyware dan adaware

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 09-05 23:45

tweakerbee

dus..?

En een keertje in safe mode opstarten om daar je registry te cleanen heeft geen zin?

You can't have everything. Where would you put it?


  • job
  • Registratie: Februari 2002
  • Laatst online: 13-05 08:13

job

en ik zou inderdaad nog eens met google zoeken op pup.exe
klik

[ Voor 6% gewijzigd door job op 06-12-2003 23:05 ]


  • Aphelion
  • Registratie: Januari 2002
  • Laatst online: 05-05 13:40
eh het icoontje van dat nr is ICQ ....
en het icoontje van pup is een logo van een Visual Basic form.
erg grovve oplossing: delete de vbrunm60.dll >:)

[ Voor 66% gewijzigd door Aphelion op 06-12-2003 23:07 ]

Feeling lonely and content at the same time, I believe, is a rare kind of happiness


  • Bintmeister
  • Registratie: Juli 2003
  • Laatst online: 07-05 13:10

Bintmeister

In boerenkool nederlands graag

Topicstarter
Maurice schreef op 06 december 2003 @ 23:06:
eh het icoontje van dat nr is ICQ ....
en het icoontje van pup is een logo van een Visual Basic form.
erg grovve oplossing: delete de vbrunm60.dll >:)
lol, ja nu zie ik dat mn cursor dus op het verkeerde programma staat. Dat van ICQ weet ik ook wel B) , het gaat mij dus om dat pup ding

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad doet [google=pup.exe] al heel veel, maar doorklikken naar google groups geeft meer:
>Ik heb het probleem opgelost!! Het ging inderdaad om een soort virus, een Trojan op precies te zijn, met de naam pup.exe. Ook sysu.exe maakt er deel van uit. Deze werden overigens noch door Norton, noch door SpyBot herkend! Onder je Taskmanager kun je bij de processen zien dat sysu.exe actief is. Verwijder dit proces. Je desktop start dan normaal door. Je kunt dan onder Toepassingen het programmatje pup.exe zien staan. Dit moet je ook verwijderen. Bij processen staat nog een programma actief onder de naam 33736819.exe, of een ander groot (priem) getal in de naam. Ook deze moet je verwijderen. Start regedit op via Start - uitvoeren. Hiermee kun je je register editen. Zoek op de tekst "pup". Je vindt nu enkele verwijzigen naar pup.exe. Verwijder al deze entries uit je register, ook de directories. Verwijder
ook alle referenties naar 33736819 (of ander priemgetal) en naar sysu.exe. pup.exe en sysu.exe staan in de directory ...\program files\ddm. Verwijder deze hele
directory. de priemgetal.exe files staan in c:\windows\system32. Verwijder deze executables ook. Om systeemherstel weer te laten werken moet je het helaas eerst uitschakelen voor alle stations en het vervolgens weer aanzetten. Bij mij werkt nu alles weer normaal.
:Y)
Ik nem aan dat dat (plus natuurlijk de SA FAQ) genoeg is, maar toch nog even WOS --> SA :)
En zo'n icoontje kan iedereen in zn executable stoppen, een bekend icoon is totaal geen reden om aan te nemen dat het serieus is :Y)

[edit]
Rataplan schreef op 06 december 2003 @ 23:46:
God behoede ons voor de goedwillende amateurs (om niet te zeggen: klote-n00bs).
OMG, had ik niet eens op gelet :X

[ Voor 7% gewijzigd door F_J_K op 07-12-2003 11:12 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

Bij processen staat nog een programma actief onder de naam 33736819.exe, of een ander groot (priem) getal in de naam. Ook deze moet je verwijderen. (...) Verwijder ook alle referenties naar 33736819 (of ander priemgetal) (...) de priemgetal.exe files staan in c:\windows\system32.
God behoede ons voor de goedwillende amateurs (om niet te zeggen: klote-n00bs). Fijn dat ze ff uitleggen hoe je dit virus van je PC krijgt (en daar valt weinig op af te dingen), maar priemgetal? Denken ze dat dat getallen groter dan tien zijn of zo? Of dat als het met computers en security te maken heeft, je automatisch over priemgetallen kan praten?

33736819 = 15787 * 2137.

Heeft verder met niets of niemand in deze draad te maken, maar wou het toch ff kwijt voordat iemand denkt dat zulke nonsens serieus genomen kan worden.


Journalism is printing what someone else does not want printed; everything else is public relations.


  • Bintmeister
  • Registratie: Juli 2003
  • Laatst online: 07-05 13:10

Bintmeister

In boerenkool nederlands graag

Topicstarter
Rataplan schreef op 06 december 2003 @ 23:46:
[...]

[...]

God behoede ons voor de goedwillende amateurs (om niet te zeggen: klote-n00bs). Fijn dat ze ff uitleggen hoe je dit virus van je PC krijgt (en daar valt weinig op af te dingen), maar priemgetal? Denken ze dat dat getallen groter dan tien zijn of zo? Of dat als het met computers en security te maken heeft, je automatisch over priemgetallen kan praten?

33736819 = 15787 * 2137.

Heeft verder met niets of niemand in deze draad te maken, maar wou het toch ff kwijt voordat iemand denkt dat zulke nonsens serieus genomen kan worden.
lol, ja maar het eindigd toch op een 9!! }:O

Maargoed. Overigens toch maar ff housecall.trendmicro.com geprobeerd. Die vindt de trojan wel, maar wijst hem aan als non cleanable. Dus zal toch handmatig verwijderd moeten worden... grmbl....

  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 14-05 14:01

The Bad Seed

Chaotic since 1983

Bintmeister schreef op 06 december 2003 @ 23:57:
[...]


lol, ja maar het eindigd toch op een 9!! }:O

Maargoed. Overigens toch maar ff housecall.trendmicro.com geprobeerd. Die vindt de trojan wel, maar wijst hem aan als non cleanable. Dus zal toch handmatig verwijderd moeten worden... grmbl....
non cleanable bij housecall betekent als ik het goed heb alleen maar dat hij de schadelijke code niet uit de exe kan verwijderen(nogal logisch, aangezien hier de hele exe een trojan is), op het einde van de scan kan je kiezen om de files te laten deleten.

Hail to the guardians of the watchtowers of the north


  • WFvN
  • Registratie: Oktober 2000
  • Laatst online: 18-11-2025

WFvN

Gosens Koeling en Warmte

Rataplan schreef op 06 december 2003 @ 23:46:
[...]

[...]

God behoede ons voor de goedwillende amateurs (om niet te zeggen: klote-n00bs). Fijn dat ze ff uitleggen hoe je dit virus van je PC krijgt (en daar valt weinig op af te dingen), maar priemgetal? Denken ze dat dat getallen groter dan tien zijn of zo? Of dat als het met computers en security te maken heeft, je automatisch over priemgetallen kan praten?

33736819 = 15787 * 2137.

Heeft verder met niets of niemand in deze draad te maken, maar wou het toch ff kwijt voordat iemand denkt dat zulke nonsens serieus genomen kan worden.
En toch bedankt.... Ik had het zelf niet nagerekend of het een priemgetal was.

Wel weet ik dat ik vandaag (ondanks up-to-date NAV) weer wat irritante popups gehad (na het lezen van dit topic... toeval?). Dus op zoek gegaan. En jawel, ook een vreemd [getal].exe in m'n toepassingen. Dus weer terug naar dit topic en zie dat [getal].exe. Ik naar system32 waar ik GEEN [priemgetal].exe kan vinden maar wel 2 andere [niet-priemgetal-gemakkelijk-te-herkennen-door-eindigen-op-een-even-getal].exe bestanden.

matenaaiers.... die gasten die virussenmaken

  • Bintmeister
  • Registratie: Juli 2003
  • Laatst online: 07-05 13:10

Bintmeister

In boerenkool nederlands graag

Topicstarter
housecall.trendmicro.com heeft alles idd mooi weg kunnen halen. Hulde aan die gasten :)
Pagina: 1