Aan bovenstaande tekst kunnen geen rechten worden ontleend. Aan de tekst hieronder wel.
|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||
Nee, ik weet het niet zeker. Ik baseer het op de feiten:pven schreef op 04 januari 2004 @ 23:06:
Je zegt dat het geen virus lijkt te zijn; dit komt onzeker over. Weet je zeker dat het geen virus is (maw: is je PC 99,99% virusvrij) ?
- ik heb nergens last van (vastlopers, bestanden kwijt, performanceprobs, o.i.d.)
- het bestandje komt al zeker een maand voor op m'n schijf
- het bestandje heet altijd hetzelfde maar toch is er met google niets te vinden, als het een virus was, had er ergens iets over gestaan
Maar zeker weten doe ik het niet, voordat ik een (logge) virusscanner op m'n pc ga zetten wilde ik weten of 't niet iets is wat bij een programma hoort ofzo.
Aan bovenstaande tekst kunnen geen rechten worden ontleend. Aan de tekst hieronder wel.
- We Are Borg
- Registratie: April 2000
- Laatst online: 19:07
Online virusscanner proberen. Hoef je niks te installerenMaar zeker weten doe ik het niet, voordat ik een (logge) virusscanner op m'n pc ga zetten wilde ik weten of 't niet iets is wat bij een programma hoort ofzo.
geforce5_guy: Waarop baseer je dat? Google vind 1 link wat niks met PC's te maken heeft denk ik. NAV 2003 database vind geen vermelding. Kortom, waarom denk je dat het een virus is?
[ Voor 51% gewijzigd door We Are Borg op 04-01-2004 23:11 ]
Probeer het eens met http://housecall.antivirus.com/housecall/start_corp.asp ; dat is een online virusscanner.spaceboy schreef op 04 januari 2004 @ 23:09:
[...]
Maar zeker weten doe ik het niet, voordat ik een (logge) virusscanner op m'n pc ga zetten wilde ik weten of 't niet iets is wat bij een programma hoort ofzo.
Spuit 11
[ Voor 6% gewijzigd door pven op 04-01-2004 23:13 ]
|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||
ik ken(de) een virus wat een file aanmaakte die de naam van de pc in een encrypted vorm heeft, en die zal daardoor ook niet te vinden zijn met google lijkt mespaceboy schreef op 04 januari 2004 @ 23:09:
- het bestandje heet altijd hetzelfde maar toch is er met google niets te vinden, als het een virus was, had er ergens iets over gestaan
dus haal er een virusscanner overheen, helemaal omdat het er al een tijdje opstaat
een virus van 10 hele bytes? dat lijkt me erg stuggeforce5_guy schreef op 04 januari 2004 @ 23:09:
Als ik jouw was zou ik eens zoon on-line virus scan doen en daarna gelijk een anti-virus scan doen. Dit is namelijk een virus ( denk ik ).
Zojuist uitgevoerd: geen virussen gevonden.pven schreef op 04 januari 2004 @ 23:12:
[...]
Probeer het eens met http://housecall.antivirus.com/housecall/start_corp.asp ; dat is een online virusscanner.
Spuit 11
Adaware ook net gedownload, op een hele stapel tracking-cookies na niets gevonden.
Kortom: ik weet 't nog steeds niet...
Aan bovenstaande tekst kunnen geen rechten worden ontleend. Aan de tekst hieronder wel.
zo, jij hebt zeker maar weinig files op je pc dat je zo snel al klaar bent met een viruscheck?spaceboy schreef op 04 januari 2004 @ 23:17:
[...]
Zojuist uitgevoerd: geen virussen gevonden.
Adaware ook net gedownload, op een hele stapel tracking-cookies na niets gevonden.
Kortom: ik weet 't nog steeds niet...
Je kan het ook nog met 'Spybot - Search & Destroy' proberen; ik gebruik naast AdAware deze ook regelmatig.spaceboy schreef op 04 januari 2004 @ 23:17:
[...]
Zojuist uitgevoerd: geen virussen gevonden.
Adaware ook net gedownload, op een hele stapel tracking-cookies na niets gevonden.
Kortom: ik weet 't nog steeds niet...
Idd! ... Bij mij is NAV meestal enkele uren bezig met een volledige scan ...Erkens schreef op 04 januari 2004 @ 23:19:
[...]
zo, jij hebt zeker maar weinig files op je pc dat je zo snel al klaar bent met een viruscheck?
[ Voor 29% gewijzigd door pven op 04-01-2004 23:21 ]
|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||
Valt mee, 30.000+, maar ik heb alleen m'n C-schijf gecheckt.Erkens schreef op 04 januari 2004 @ 23:19:
[...]
zo, jij hebt zeker maar weinig files op je pc dat je zo snel al klaar bent met een viruscheck?
Aan bovenstaande tekst kunnen geen rechten worden ontleend. Aan de tekst hieronder wel.
mja, maar dan is het filetje zelf geen virus
afijn - eens goed scannen op spyware en virii dan maar, TS
30k files duurt hier bij NAV CE toch al snel 10 minuten
Verwijderd
2: Zo'n file in je root is meestal geen goed teken, handig dat je daar zo lang mee wacht.
3: Aangezien er weinig tot niets over te vinden is, is de kans direct extreem klein dat Trend de file gaat vinden. (Zeker mocht de file polymorf zijn, AV gast tijdje geleden een test gedaan: 1000 polymorfe virussen die Trend allemaal in de database heeft, het herkende er 3, goede engine he?).
4: TS, analyseer je sys eens goed, kijk naar services/andere startup items/vage processen etc. etc.
Verwijderd schreef op 04 januari 2004 @ 23:33:
3: Aangezien er weinig tot niets over te vinden is, is de kans direct extreem klein dat Trend de file gaat vinden. (Zeker mocht de file polymorf zijn, AV gast tijdje geleden een test gedaan: 1000 polymorfe virussen die Trend allemaal in de database heeft, het herkende er 3, goede engine he?).
Voorstel
Ik heb deze Trend-URL uit Software Algemeen FAQ gehaald; ik vermoed dat jij een beter online scanner weet. Misschien is het handig om die aan de FAQ-maker (=F_J_K ?) te melden?
|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||
http://us.mcafee.com/virusInfo/default.asp?id=stinger
Dat is een klein programma'tje bestaande uit een virusjager die regelmatig wordt ge-update door McAfee. Heeft me al bij veel klanten hun systemen geholpen tegen allerlei ellende die met Norton/Panda/etc niet te verwijderen was.
Verwijderd
Mja, de RAV scanner was wel ok, maar die is offline gehaald afaik, sinds ze door MS zijn overgenomen.pven schreef op 04 januari 2004 @ 23:36:
[...]
offtopic:
Voorstel
Ik heb deze Trend-URL uit Software Algemeen FAQ gehaald; ik vermoed dat jij een beter online scanner weet. Misschien is het handig om die aan de FAQ-maker (=F_J_K ?) te melden?
Ik weet niet of de McAfee scanner een full scan aanbiedt, omdat ze dat virusscan online ding verkopen, maar anders is die het beste imho.
rav scanner staat toch nog online? Is in mijn vriendenkring (ja bij ánderen jaVerwijderd schreef op 04 januari 2004 @ 23:42:
[...]
Mja, de RAV scanner was wel ok, maar die is offline gehaald afaik, sinds ze door MS zijn overgenomen.
Ik weet niet of de McAfee scanner een full scan aanbiedt, omdat ze dat virusscan online ding verkopen, maar anders is die het beste imho.
http://www.ravantivirus.com/scan/indexie.php
The space between is where you'll find me hiding, waiting for you
Verwijderd
BaRF schreef op 05 januari 2004 @ 07:21:
[...]
rav scanner staat toch nog online? Is in mijn vriendenkring (ja bij ánderen ja) meestal de eerste en soms zelfs énige die bepaalde virii vind:
http://www.ravantivirus.com/scan/indexie.php
Single file scannning alleen nog zo te zien.This method can not scan a folder or a disk on your computer. To completely check your computer, run one of the RAV AntiVirus products locally on your computer.
"Computer games don't affect kids; I mean if Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music."
“Believe and act as if it were impossible to fail.” —Charles Kettering
Inhoud: BêÁÃÃÉÃ
BTW processen checken is nutteloos. Met een NT Rootkit kan je processen hiden...
[ Voor 47% gewijzigd door WhiteDog op 06-01-2004 00:27 ]
Verwijderd
Heb je je sys eens goed doorgelicht?WhiteDog schreef op 06 januari 2004 @ 00:24:
Ik krijg het ook regelmatig!
Inhoud: BêÁÃÃÉÃ
BTW processen checken is nutteloos. Met een NT Rootkit kan je processen hiden...
Het feit dat meerdere mensen hier last van hebben maakt het imo wat interessanter, ook al mocht het geen virus zijn.
Als een van de mensen die hier last van hebben eens hun log hiervan zouden willen sturen: ftp://ftp.avp.ru/utils/TrojanFindInfo.rar (Graag log zippen of rarren)
Kan er wel pas woensdag naar kijken waarschijnlijk.
Het is 9/10 een rootkit... weet enkel niet de welke. Ben met wat scene tooltjes aan het testen welke rootkit het juist isVerwijderd schreef op 06 januari 2004 @ 00:47:
[...]
Heb je je sys eens goed doorgelicht?
Het feit dat meerdere mensen hier last van hebben maakt het imo wat interessanter, ook al mocht het geen virus zijn.
Als een van de mensen die hier last van hebben eens hun log hiervan zouden willen sturen: ftp://ftp.avp.ru/utils/TrojanFindInfo.rar (Graag log zippen of rarren)
Kan er wel pas woensdag naar kijken waarschijnlijk.
WE HAVE A WINNER !
[ Voor 6% gewijzigd door WhiteDog op 06-01-2004 00:55 ]
Dat is geen trojan scanner die ik gebruik...
ik heb nog geen files gevonden. Kan het hidden process ook niet killen. Ga nu zoeken op hidden services...
Dat zijn jammer genoeg geen progjes die ik zomaar mag doorgeven... maar met wat flink googlen vind je ook wel wat spul.Mike Jarod schreef op 06 januari 2004 @ 01:07:
just curious: hoe ben je erachter gekomen dat er een hidden proces draaide? met welk progsel?
Ik vermoed ondertussen dat het een exploit betreft in "Serv-U FTP Server". Als de TS zijn process list even wil nakijken op "Serv-U FTP Server" ? ..
Verwijderd
Argh, heb woensdag, dinsdagavond weer pas genoeg tijd om hier eens echt naar te kijken.
Kijk gewoon even bij je services of Serv-U erbij staat of niet.Verwijderd schreef op 06 januari 2004 @ 01:17:
Wat bedoel je? Dat er gebruik gemaakt is van een exploit in ServU of dat er nu een ServU server draait? Waarschijnlijk nog wel wat meer spul dan alleen ServU iig.
Argh, heb woensdag, dinsdagavond weer pas genoeg tijd om hier eens echt naar te kijken.
Het zou een exploit IN Serv-U zijn...
Als er bij jou niets van Serv-U te vinden is zit ik dus verkeerd.
[ Voor 7% gewijzigd door WhiteDog op 06-01-2004 01:28 ]
Verwijderd
Hey, ik ben niet geïnfecteerd, althans die kans acht ik bijna nihil.WhiteDog schreef op 06 januari 2004 @ 01:24:
[...]
Kijk gewoon even bij je services of Serv-U erbij staat of niet.
Het zou een exploit IN Serv-U zijn...
Als er bij jou niets van Serv-U te vinden is zit ik dus verkeerd.
Ik ben normaal gesproken een van de mensen hier die anderen helpt met een infectie.
Zie sig/icon enzo.
Rootkits zijn bijzonder populair op het moment, jammergenoeg, dus het kan echt vanalles zijn, maar zoals ik al zei zit ik krap met de tijd tot woensdag.
Verwijderd
Ok dat begrijp ik maar wat is de naam van het programma dan ? ik wil graag zon tool hebben en ben bereid om hier gewoon voor te betalenWhiteDog schreef op 06 januari 2004 @ 01:14:
[...]
Dat zijn jammer genoeg geen progjes die ik zomaar mag doorgeven... maar met wat flink googlen vind je ook wel wat spul.
Ik vermoed ondertussen dat het een exploit betreft in "Serv-U FTP Server". Als de TS zijn process list even wil nakijken op "Serv-U FTP Server" ? ..
oh lolVerwijderd schreef op 06 januari 2004 @ 01:30:
[...]
Hey, ik ben niet geïnfecteerd, althans die kans acht ik bijna nihil.
Ik ben normaal gesproken een van de mensen hier die anderen helpt met een infectie.
Zie sig/icon enzo.
Rootkits zijn bijzonder populair op het moment, jammergenoeg, dus het kan echt vanalles zijn, maar zoals ik al zei zit ik krap met de tijd tot woensdag.
Ik vermoed dat iemand bezig is met het opzetten van een DDOS-netwerkje... aangezien dezelfde naam terugkomt. Kan helas verder niets vinden op mijn PC
het is een command-line tool genaamd "process magic", versie 1.0Verwijderd schreef op 06 januari 2004 @ 01:33:
[...]
Ok dat begrijp ik maar wat is de naam van het programma dan ? ik wil graag zon tool hebben en ben bereid om hier gewoon voor te betalenTenslotte zijn het vital tools als het het mij vraagt
met een heel gerichte zoektocht vond ik een cached forum in google waar dit programma opduikt tussen 20 hack- en ddos tools
Maar zoals ik al zei, kan niet met zekerheid zeggen of dit wat te maken heeft met "yvikit.vlr".
Als je even nadenkt:
- Meerdere mensen hebben het
- Niets over te vinden op internet
- (Virusscanners dedecteren geen rootkits)
kan het enkel een hack of ddos ding zijn.
Verwijderd
Zou het geen nieuw virus kunnen zijn ?kan het enkel een hack of ddos ding zijn.
btw thanks voor de info
vast niet angezien ik er al maanden last van heb. dacht aan spyware toen.Verwijderd schreef op 06 januari 2004 @ 01:57:
[...]
Zou het geen nieuw virus kunnen zijn ?
btw thanks voor de info
Ik begin ook te vermoeden dat het om een eigen rootkit gaat en geen standaard spul. vraag me af hoeveel mensen besmet zijn..
Beste oplossing is helaas een format...
Verwijderd
Ehhh?- (Virusscanners dedecteren geen rootkits)
Van huidige KAV daily: Trojan.Win2K.Rootkit
KAV heeft normale bases en dan ook nog eens riskware bases waar serverapps mee worden gedetecteerd.
McAfee heeft een zelfde soort iets, zij het in mindere mate.
Aantal GoTers hebben eerder wel eens contact met me opgenomen en de kits werden altijd voor het grootste gedeelte gedetecteerd.(Wat natuurlijk geen garantie is)
Edit:
WD
Als je hem al zo lang hebt, mag ik je dan vragen om eens met KAV te scannen?
Detection is needed..
Desnoods regel ik dat een analyst je helpt..
(Had ik al gezegd dat ik eigenlijk geen tijd heb).
[ Voor 20% gewijzigd door Verwijderd op 06-01-2004 02:06 ]
Daarom zette ik het ook tussen haakjes. Rootkits zijn "relatief" nieuw en niet elke virus scanner kan er mee overweg.Verwijderd schreef op 06 januari 2004 @ 02:04:
[...]
Ehhh?
Van huidige KAV daily: Trojan.Win2K.Rootkit
KAV heeft normale bases en dan ook nog eens riskware bases waar serverapps mee worden gedetecteerd.
McAfee heeft een zelfde soort iets, zij het in mindere mate.
Aantal GoTers hebben eerder wel eens contact met me opgenomen en de kits werden altijd voor het grootste gedeelte gedetecteerd.(Wat natuurlijk geen garantie is)
Edit:
WD
Als je hem al zo lang hebt, mag ik je dan vragen om eens met KAV te scannen?
Detection is needed..
Desnoods regel ik dat een analyst je helpt..
(Had ik al gezegd dat ik eigenlijk geen tijd heb).
Heb een beta van KAV afgehaald en zal daar nu even mee testen..
Verwijderd
Je hebt het over KAV 5 beta?WhiteDog schreef op 06 januari 2004 @ 12:58:
[...]
Daarom zette ik het ook tussen haakjes. Rootkits zijn "relatief" nieuw en niet elke virus scanner kan er mee overweg.
Heb een beta van KAV afgehaald en zal daar nu even mee testen..
Die ondersteunt nog geen riskware bases, dus in dat opzicht niet zo handig, daarnaast is het ook nog de eerste public beta..
Met wat moet ik dan scannen? Er is geen trial te downloaden..Verwijderd schreef op 06 januari 2004 @ 13:02:
[...]
Je hebt het over KAV 5 beta?
Die ondersteunt nog geen riskware bases, dus in dat opzicht niet zo handig, daarnaast is het ook nog de eerste public beta..
Verwijderd
Die site moet echt overzichtelijker..WhiteDog schreef op 06 januari 2004 @ 14:15:
[...]
Met wat moet ik dan scannen? Er is geen trial te downloaden..
http://members.home.nl/kav/00061712.key
Key die nog wel even geldig is als het goed is.
KAV 45094 personal: ftp://ftp.avp.ru/products...al/kavpers4.5.0.94eng.exe
Wat zei KAV 5 trouwens?
Is dit wel toegestaan op GoT?Verwijderd schreef op 06 januari 2004 @ 14:18:
Die site moet echt overzichtelijker..
http://members.home.nl/kav/00061712.key
Key die nog wel even geldig is als het goed is.
Ik zeg al een paar jaar dat KAV een betere scanner is, helaas kost hij me de laatste tijd nogal erg veel CPU kracht....
Kan je niet mede door een firewall achterhalen naar welke servers/poorten hij connect open staat? Of eenvoudig even netstat runnen?
Met Remotely Anywhere kan je ook al een hoop zien in je process list, zelfs waar het bestandje staat op je schijf wat in je processlist voorkomt...