[virus] Proxy-DistNet

Pagina: 1
Acties:

  • NewbieNeo
  • Registratie: April 2003
  • Laatst online: 30-11 16:42
ik heb hier McAfee 6.02 geinstalleerd met de nieuwste update. daarnaast ook de gratis versie van zonelabs.

het probleem is dat ik zo eens per 2 uur een melding krijg van een virus wat niet te verwijderen, op te schonen is. ook kan ik het betreffende bestand niet weggooien via windows verkenner.
een schone XP-installatie met alle pathces + SP1 heb ik geprobeerd, maar nog steeds de melding.
link voor de melding.

Met de search heb ik niets kunnen vinden hierover.
Via de site van McAfee kan ik nix over dit virus vinden.
Met google krijg je maar een paar links.
Via een van de links kom ik op deze site van avast! antivirus, die Proxy DistNet als een trojan bestempeld (Ctrl+F "proxy").
Kheb met de gratis versie van avast! gescand, maar vindt niets...

ben een beetje aan het einde van mijn grieks gekomen.
heeft iemand hier meer ervaring mee of weet iemand een mogelijke oplossing?
misschien dat 't in de MBR zit van de HDD en dat format c: /mbr uitkomst biedt?

Verwijderd

Kijk eens goed naar de directorie waar de malware zich bevindt, in de system restore folders.
Daar kun je via verkenner niet zo bij.
Aardig wat scanners kunnen niet in de system restore directories scannen, daarnaast zijn ook niet echt heel veel AVs goed in het herkennen van trojanproxies.

Ik neem aan dat je ook 'verwijderen' hebt geprobeerd?
Ik neem niet aan dat je een andere AV wil installeren(waarbij het ook nog eens de vraag is of het dan zeker wel goed gaat), dus dan blijft system restore(tijdelijk)uitschakelen over als optie.
Dit brengt als nadeel met zich mee dat de restorepoints die je had, verloren gaan.

Het zit niet in de MBR van de HDD.

  • NewbieNeo
  • Registratie: April 2003
  • Laatst online: 30-11 16:42
kheb alle opties geprobeerd om 't te kunnen verwijderen ja..

maar wat raadt jij dan aan om te doen?
kheb net ook ff geprobeerd of ik via DOS prompt in die map kon komen, maar dat gaat ook niet helaas..

mijn pa zei dat ik misschien via de opstartdiskette van Powerquest Drive Image, die ik heb, wellicht in de map kon komen, omdat dat een betere dos versie was, nl. Caldera DOS..

Verwijderd

Je zou ook 'take ownership'(zie WOS FAQ)op de desbetreffende map doen, maar persoonlijk ben ik daar niet zo'n fan van, zelf gooi ik liever alles van system restore weg door het uit te schakelen.
Maar dat is dus ook een persoonlijke keuze.

-Via take ownership mappen inkomen en dan de juiste file zoeken om te deleten.(kans dat er wat over blijft)
-System restore(tijdelijk)uitschakalen.(restorepoints weg)

Zou daarna rebooten en dan nog eens een full system scan doen.
Daarna optioneel system restore weer aanzetten.

  • NewbieNeo
  • Registratie: April 2003
  • Laatst online: 30-11 16:42
denk dat ik optie 2 wel ga proberen dan.. :)

o ja, maar vergeten nog te vermelden:
die meldingen worden dus zelf door McAfee om de 2 uur gegenereerd.
als ik zelf een full system check doe, dan vindt McAfee dus helemaal niets... :?

ach, hopen dat jouw oplossing werkt en ik geen meldingen meer krijg hierover..

edit:

na system restore uitgezet te hebben, tot op heden nog geen nieuwe virusmelding gekregen... :7
system restore hoeft toch niet meer aan, als je drive image hebt.. :P

[ Voor 23% gewijzigd door NewbieNeo op 11-04-2004 20:10 ]