[IE]Exploit/Worm

Pagina: 1
Acties:

  • blix
  • Registratie: November 2002
  • Laatst online: 23-11 00:20
Hoi beste tweakers,

Ik zit hier op een LAN met een vriend van me, hier zitten we ook op IRC, dus hij zag een link en drukte er gewoon op.
Toen hij dit deedt Rebooten zijn PC meteen, hierna kwam hij wel gewoon in Windows en liep alles gewoon nog, alleen viel me op dat er een DOS prompje aanschoot en na 0,5/1sec weer weg ging.
Hierna zijn wij natuurlijk meteen aan de slag gegaan met een Virusscanner/spyware scanner, de progjes die we hebben gebruikt zijn Norton2k3 en AdAware PRO.
Met Norton2k3 vond hij dus 2x een Bloudhound.Backdoor, deze dus meteen gedelete, voor de rest vond hij niks.
Hierna heb ik nog even op google/Gotsearch gezocht of iemand deze worm al had gehad, bleek van niet dus, heb wel wat andere topics met IRC worms gelezen en naar die .exe's gezocht in mijn system32/windows dir's maar die vond ik dus niet.

Ik weet nu dus niet of er iets is met zijn PC, ik vind het heel raar dat er een DOS prompje omhoog schoot, ik denk dat hij toch wat dingen in het Register heeft veranderd of andere Bestanden zijn PC heeft gegooit.

Ik hoop dus dat iemand al weet wat voor Virus dit is en wat het precies met je computer doet, het gaat dus over het virus : hxxp://people.freenet.de/[snip]/cs_lamer.txt

*ik hoop dat ie nu wel goed is meneer.mod anders weet ik het ook niet meer 8)7*

Link nog wat extra aangepast

[ Voor 5% gewijzigd door Verwijderd op 10-04-2004 16:37 ]


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

McAfee detecteert het volgende als je die site bezoekt

- Exploit-MhtRedir.gen (Trojan) (Meer info: http://vil.nai.com/vil/content/v_101033.htm)
- meteen daarna VBS/Psyme (http://vil.nai.com/vil/content/v_100749.htm)

M.a.w.: het misbruikt die nieuwe IE-bug, zie dat andere topic: [rml][ IE] Vulnerability in Internet Explorer ITS Protocol Handler[/rml]

Virussen? Scan ze hier!


  • blix
  • Registratie: November 2002
  • Laatst online: 23-11 00:20
Zal ze proberen te verwijderen, raar dat Norton ze niet ziet, kan het zijn dat Norton ze ziet als een Bloudhound Virus, of is dit niet mogelijk.

Bedankt voor de onnodigen posts verwijderen.

[ Voor 51% gewijzigd door blix op 10-04-2004 15:00 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Thread opgeruimd. Als je het niet eens bent met iemands reply zet dan een topic report of post in Schop een Modje - offtopic gepraat is niet nodig :)

Verwijderd

Rare link aangeklikt die via IRC binnenkwam? Lees dit!
Het gaat hier om variant 1..

Zoek eens naar fix.bat en run die.

  • blix
  • Registratie: November 2002
  • Laatst online: 23-11 00:20
Ja Schouw die had ik dus al geprobeerd, dit is dus een ander virus.(dat neem ik aan dan)

Verwijderd

blix schreef op 10 april 2004 @ 15:17:
Ja Schouw die had ik dus al geprobeerd, dit is dus een ander virus.(dat neem ik aan dan)
Niet hetzelfde, wel zelfde opzet.
Heb je fix.bat al gerund of niet?

  • blix
  • Registratie: November 2002
  • Laatst online: 23-11 00:20
Als ik hem zoek via search vind hij hem wel in me startup files, maar als ik hem aanklik krijg ik dus een error dat hij hem niet kan vinden, het is ook alleen een shortcut.
Die snelkoppeling zegt dat die fix.bat in C:\ staat maar daar zie ik hem dus niet staan.

[ Voor 21% gewijzigd door blix op 10-04-2004 15:35 ]

Pagina: 1