[Win2k][Virus] Agobotworm - vaag?

Pagina: 1
Acties:

  • Kwartjuh
  • Registratie: Mei 2002
  • Laatst online: 13-05 12:05
Dag mensen... ik moest even naar de PC van mijn nichte kijken... ik haar Remote Acces laten installeren, en dat wou best... dus ik op haar computer kijken..
Het probleem was dat ze geen links meer aan kon klikken, en de Copy/Paste functe niet meer kon gebruiken.
Ik dacht aan een virus, dus ik met een online scanner lekker aan het scannen.
Nu vindie de de volgende worm: Worm_agobot.bw

Nu ben ik er al achter dat het een worm is die DDos aanvallen mogelijk maakt, en een backdoor functie heeft... niet lief dus. (er word met geen woord gerept over een niet-werkende Copy-Paste funcite)
Nu staat er in de handleiding dat ik de Svchost.exe uit de taskmanager moet halen. Maar ik zie geen Svchost.exe, maar wel Svhost.exe. Maar dat is weer een kritieke windows functie die je niet mag uitschakelen via Tasmanager.

Het beestje zit in 3 bestanden:

csrrs.exe
csrrs.exe (nog een keer :? )
winhlpp32.exe

De viruscanner geeft me de optie om die bestanden te verwijderen, maar ze zijn a) in gebruik, b) vrij belanrijke bestanden ( :? )

Weet iemand wat ik hier mee moet? En weet iemand waarom ze niet meer kunnen copy/pasten en links kunnen aanklikken?

Bij voorbaat dank

[ Voor 7% gewijzigd door Kwartjuh op 22-12-2003 13:29 ]

-[ Het Kwartjuh Valt... ]-


  • Masselink
  • Registratie: April 2000
  • Laatst online: 15-05 17:39

Masselink

Voor de dorst

Wireguard VPN Client: https://github.com/masselink/MasselGUARD


Verwijderd

Je zal wel een buggy variant hebben die de RPC service half laten crashen.
Waardoor je dus niet meer kunt copy/pasten.
(Vaak komen ze zo ook binnen... windows updaten dus!!)
Ben benieuwd wat er dan nog meer op moet staan,

svhost.exe is geen windows bestand, idem voor csrrs.exe en winhlpp32.exe
Dus die zou je moeten kunnen killen en dan deleten.
(Ik zou niet naar die virusalert site gaan, zelf ook nog niet gedaan, elke keer als ik daar iets zie moet ik weer in tranen uitbarsten omdat er niet veel van klopt wat daar staat :/ )
Kijk even op de site van een vendor.

Zou je me de files willen mailen? Dan kan ik even checken of KAV ze detecteert :P

[ Voor 3% gewijzigd door Verwijderd op 22-12-2003 13:50 ]


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Je kan ze natuurlijk ook even naar mijn dingsel uploaden ;) (zie signature)

Het zal wel niet, maar het zou maar wel.


Verwijderd

Jotti schreef op 22 december 2003 @ 20:59:
Je kan ze natuurlijk ook even naar mijn dingsel uploaden ;) (zie signature)
Werk je voor Norman?
Er is trouwens een nieuwere engine beschikbaar. :P

Krijg ik concurrentie? :+

/offtopic.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Als er staat 'non-profit service'... denk et niet eh ;)
Er is trouwens een nieuwere engine beschikbaar. :P
code:
1
2
root@enterprise:/home/jotti# niu
Your NVC is already up to date.
Krijg ik concurrentie? :+
/offtopic.
Neuh. Deze pagina heb ik al een paar jaar zo :)
Dit ding heeft alleen als voordeel dat je meteen antwoord hebt of de nieuwste versie van deze software em herkent of niet ;)

Het zal wel niet, maar het zou maar wel.


Verwijderd

Jotti schreef op 22 december 2003 @ 21:42:
code:
1
2
root@enterprise:/home/jotti# niu
Your NVC is already up to date.
My bad..
NVC 5.7 is gereleased maar engine version is nog steeds @ 5.60.21
Pagina: 1