[Win2000]Vreemde verschijnselen -> virus?

Pagina: 1
Acties:

  • kutkip
  • Registratie: Oktober 2001
  • Laatst online: 25-03 23:04
Hoi

Sinds gisteren doet m'n pc eigenlijk heel raar. Gisteren vondt Norton (2003, met alle updates) een virus en zei dat ie hem verwijderd had, terwijl ik wel een firewall heb en ook norton altijd aan staat. Wat wel zo is is dat ik nog niet de laatste updates van windows had, wel Servicepack 4. Vandaag heb ik helemaal rare verschijnselen. Een opsomming:

- Norton staat soms op disabled en dan krijg ik hem ook niet enabled. Echter nadat ik de pc opnieuw had gestart lukte het wel een volledige check te doen. Hij vondt geen virussen.
- Een keer kon ik geen icons op m'n desktop aanklikken, nu weer wel.
- In my pictures geeft ie maar bij een paar plaatjes een thumnail. Als ik op een andere klik geeft ie wel een preview in de balk links.
- Als ik op een plaatje klik opent ie hem gewoon niet.
- Als ik een audio of video bestand wil openen dan zegt ie dat er niet genoeg geheugen is, terwijl ik nog iets van 300mb werkgeheugen over heb.
- Hyperlinks naar een andere pagina werken niet, wel binnen een pagina. (bv ik kan wel een topic openen door er op te klikken, maar niet op een link naar een andere site)
-Bestanden of tekst kan ik niet meer slepen, kopieren of knippen. (hoop dus dat deze tekst aankomt anders kan ik alles opnieuw gaan typen :X)
-Start -> search -> For files and folders werk soms niet.
-Control-F werkte niet meer
-rechter muisknop -> open in nieuw venster werkt niet

Nou ja je krijgt wel een idee hoe irritant dit is. Komt iemand dit bekend voor?
Heb nog 2x een online viruscheck gedaan, en bij een check vondt ie idd een virus. Die heb ik verwijderd, maar dat maakte geen verschil. Iemand een idee of dit een virus is en zo ja welke en wat de oplossing is.

[ Voor 13% gewijzigd door kutkip op 10-02-2004 23:38 ]


  • mkampstra
  • Registratie: Juli 2002
  • Laatst online: 25-02 19:28
Dan denk ik idd dat je een virus hebt. De nieuwste virussen laten zich wel buitenhouden maar als ze eenmaal binnenzijn is er weinig meer aan te doen.

Welk virus heb je??

Probeer eens in SAFE MODUS het virus te verwijderen

  • kutkip
  • Registratie: Oktober 2001
  • Laatst online: 25-03 23:04
mkampstra schreef op 10 februari 2004 @ 23:35:
Dan denk ik idd dat je een virus hebt. De nieuwste virussen laten zich wel buitenhouden maar als ze eenmaal binnenzijn is er weinig meer aan te doen.

Welk virus heb je??

Probeer eens in SAFE MODUS het virus te verwijderen
Tja, ik ben vergeten hoe dat virus heette :( En ik weet dus ook niet waar het zit.
Morgen ga ik proberen Norton er opnieuw op te zetten, maar ik denk dat dat virus dat verhindert. Hij crasht immers ook als ik nu autoprotect aan te doen, neem aan dat dat dat (:D) virus is.

[ Voor 19% gewijzigd door kutkip op 10-02-2004 23:41 ]


  • mkampstra
  • Registratie: Juli 2002
  • Laatst online: 25-02 19:28
Ja is heel aannemelijk.

Maar probeer eens een scan uit te voeren in de Safe mode.
Virusnaam onthouden en kijken of er een losse removal tool voor is op Norton of Mcafee

Verwijderd

De meest belangrijke regel:
Virusnaam onthouden!!!

Dit maakt het werk zoveel veel makkelijker/moeilijker..

Kijk eens in de NAV logs.

  • kutkip
  • Registratie: Oktober 2001
  • Laatst online: 25-03 23:04
Ok, ik heb bij Norton gekeken, ik zit nu in veilige modus, en hij heeft dat virus 2x achter elkaar gevonden. Beide in de C:\Winnt\system32 folder, en nog geen 2 uur na elkaar. Virus name is unknown, vandaar dat ik hem niet onthouden heb :o De bestanden heten:
De eerste keer: TFTP1368
De tweede keer: TFTP220
Op google is over beiden niets te vinden.

Zal het een nieuw virus zijn? De virus definities zijn van 9-2-2004.

Ik ben nu weer een andere online scan aan het proberen.

Het virus lijkt is onder veilige modus trouwens niet actief :)

[ Voor 39% gewijzigd door kutkip op 11-02-2004 08:20 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
kutkip schreef op 11 februari 2004 @ 08:11:
Ok, ik heb bij Norton gekeken, ik zit nu in veilige modus, en hij heeft dat virus 2x achter elkaar gevonden. Beide in de C:\Winnt\system32 folder, en nog geen 2 uur na elkaar. Virus name is unknown, vandaar dat ik hem niet onthouden heb :o De bestanden heten:
De eerste keer: TFTP1368
De tweede keer: TFTP220
Op google is over beiden niets te vinden.

Zal het een nieuw virus zijn? De virus definities zijn van 9-2-2004.

Ik ben nu weer een andere online scan aan het proberen.

Het virus lijkt is onder veilige modus trouwens niet actief :)
Probeer ook even een online scan, bijvoorbeeld bij http://housecall.antivirus.com. Een virus kan ook ongemerkt actief zijn ;)

Voor onbekende virussen zie [Verwijderde gebruiker]'s sig. submitvirus at yahoo.com :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • kutkip
  • Registratie: Oktober 2001
  • Laatst online: 25-03 23:04
sanfranjake schreef op 11 februari 2004 @ 08:35:
[...]


Probeer ook even een online scan, bijvoorbeeld bij http://housecall.antivirus.com. Een virus kan ook ongemerkt actief zijn ;)

Voor onbekende virussen zie [Verwijderde gebruiker]'s sig. submitvirus at yahoo.com :)
Daar was ik idd al mee bezig ;)
En ik denk dat ik de boosdoener te pakken heb :) Itt vele andere online scanners (ook die jij noemt heb ik geprobeert) heeft rav antivirus :? wel een virus gevonden :) Het zou hier gaan om het Win32/Blarul virus/backdoor. Zal ik die file gewoon verwijderen of kan ik beter een 'patch' ervoor zoeken?

Btw hij is momenteel idd toch actief. Hij zegt nu bij het versturen van een e-mail of het openen van bv een mp3'tje dat er niet genoeg geheugen is _/-\o_ Ik heb nog meer dan 400MB werkgeheugen over! :D

[ Voor 31% gewijzigd door kutkip op 11-02-2004 09:44 ]


Verwijderd

Zal ik die file gewoon verwijderen of kan ik beter een 'patch' ervoor zoeken?
Patch?
Je bedoelt een removal tool?
Die worden alleen voor zeer ITW malware gemaakt.

Regel 2:
Weet wat de malware doet/zal doen.
Dat is wel handig om te weten ivm. nasty payloads..

offtopic:
RAV is waarschijnlijk de beste onlinescanner.

  • kutkip
  • Registratie: Oktober 2001
  • Laatst online: 25-03 23:04
Ok thx het is gelukt 8) Het virus is niet meer :)

Verwijderd

Tralalalalalalala, C:\System Volume Information
kijk daar ook maar eens in.

Hoe kom je daar in? -> google
Pagina: 1