Toon posts:

[Malware][XP] Kan MS03-26 patch niet installeren *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik weet dat er veel vragen over Blast Worm zijn gesteld, maar ik heb nog niet de antwoord op mijn vraag kunnen vinden..

Ik heb voor het eerste keer XP op mijn pc geinstalleerd en..... BOEM het was raak. Die blast worm kwam op mijn pc. Nou, ik dacht geen probleem en ging ik dus de remove tool en de Patch downloaden. Ik heb met succes die blast worm kunnen verwijderen. Ik wilde de patch gaan installeren maar dat ging niet... ik kreeg een fout dat ik MS03-26 moest installeren. Ik heb al de SP1((en SP2, ik heb engelse Xp)) gedownload, maar er komt geen verandering
Ik ben dus die MS03-26 ben gaan downloaden van microsoft, maar telkens als ik die wil gaan installeren verdwijnt dat venstertje na paar seconden. Dat gebeurt ook bij andere dingen die ik van microsoft heb gedownload.
((Die verdwijnen van venstertjes heb ik ook bijvoorbeeld bij RegEdit en MSCONFIG. Ze verdwijnen na paar seconden))

Ik weet nu echt niet wat ik moet doen. Hoe kan ik in godsnaam die patch installeren? Ik zit al dagen te zoeken, maar ik vind er helemaal niets op.


Nog iets anders; Ik heb Norton Antivirus en Firewall op mijn pc kunnen geinstalleerd, maar ik kan ze niet openen. Op mijn windows ME lukte dat zonder enige probleem. Dat is dezelfde verhaal bij Age of Empires 2(de enige spel die ik op m'n pc speel) :'(


Helaas werd mijn vorige topic gesloten omdat het aan een stappenplan moest voldoen.

Spybot; Ik heb hem geupdated, gescand en alle problemen weggehaalt. En nu........ al mijn problemen zijn gewoon gebleven :/

Hijackthis; Ik heb het stukje van Hijackthis wel 3 keer doorgelezen en ik heb maar één ding verdachts gezien en die heb ik dan ook verwijderd.

Kan iemand kijken of er iets verdacht in zit? ;
-----------------------------------------------------------------------
Logfile of HijackThis v1.97.7
Scan saved at 14:31:09, on 12-4-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\elmsp32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Sony Ericsson\Mobile\audevicemgr.exe
C:\Program Files\Sitecom\Bluetooth Software\BTTray.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE
c:\Program Files\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CapMan.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\ElogErr.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\BROADC~1.EXE
C:\PROGRA~1\SONYER~1\MOBILE\MOBILE~1\EPMWOR~1.EXE
C:\PROGRA~1\Sitecom\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\System32\smss32.exe
C:\Program Files\Sitecom\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\symlcsvc.exe
C:\WINDOWS\System32\wmpupdate.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\SCRFS.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\G-unit Soldier\Desktop\stinger.exe
C:\Program Files\Opera7\Opera.exe
C:\Documents and Settings\G-unit Soldier\Desktop\HijackThis.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
O4 - HKLM\..\Run: [Configuration Loader] smss32.exe
O4 - HKLM\..\Run: [wmp32u] wmpupdate.exe
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
O4 - HKLM\..\RunServices: [Configuration Loader] smss32.exe
O4 - HKLM\..\RunServices: [wmp32u] wmpupdate.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Program Files\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: @btrez.dll,-4015 (HKLM)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft...sSecAdv.cab?1081526992765
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?38086.3449189815
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/activedata/SymAData.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
------------------------------------------------------------------

Je ziet in die Log Mcafee en Norton Antivirus scanners, die kan ik dus niet openen.

Vanaf ik de XP heb geinstalleerd zit ik de hele tijd een oplossing te vinden op het intenet, maar ik vind het gewoon niet. Ik zou zeer dankbaar zijn als iemand me kon helpen en m'n topic niet word gesloten

Verwijderd

het gaat erom dat je de boel eerst beveiligt voordat je je machinetje aan het internet blootstelt. Het lijkt er nu op dat de boel behoorlijk rag is geworden. Een nieuwe install lijkt me niet verkeerd. Wat je dan moet doen is, voordat je aan je machine aan het internet hangt, zorgen dat er een firewall actief is, voor mijn part die van XP zelf. Zo krijgen worden geen/minder kans. Dan meteen naar Windows Update. ALLE critical installs binnenhalen en installeren. Dat zou allemaal moeten lukken met een redelijke mate van zekerheid. Wat de eerste keer misging was toch waarschijnlijk dat je geen firewall had draaien

suc6

Verwijderd

Hijackthis; Ik heb het stukje van Hijackthis wel 3 keer doorgelezen en ik heb maar één ding verdachts gezien en die heb ik dan ook verwijderd.
Het is natuurlijk ook weer niet dingen zomaar te gaan verwijderen..
Aangezien wij evengoed je log moeten checken, kunnen we nu iets vitaal missen.

Zou je kunnen vermelden wat je hebt gedelete?
C:\WINDOWS\System32\elmsp32.exe
C:\WINDOWS\System32\smss32.exe
C:\WINDOWS\System32\wmpupdate.exe
Zou je me deze files eens kunnen sturen?
Zie signature/profile voor mail.

Ik acht de kans groot dat we met(nieuwe)Agobots te maken hebben...

Verwijderd

Dat Norton bijvoorbeeld niet werkt kan heel goed komen doordat je naast het blaster virus ook andere virussen op je pc hebt gekregen. Voer eens een online virusscan uit, bijvoorbeeld op www.trend.com Denk dat die nog wel wat vindt.

Verwijderd

Verwijderd schreef op 12 april 2004 @ 15:06:
Dat Norton bijvoorbeeld niet werkt kan heel goed komen doordat je naast het blaster virus ook andere virussen op je pc hebt gekregen. Voer eens een online virusscan uit, bijvoorbeeld op www.trend.com Denk dat die nog wel wat vindt.
Hier een directe link naar de online scan: http://nl.trendmicro-euro...se/products/housecall.php

damn, verkeerde knopje gebruikt :Z

[ Voor 5% gewijzigd door Verwijderd op 12-04-2004 15:08 ]


Verwijderd

Ik pas je topictitel even wat aan, dan is die wat duidelijker. :)

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

symlcsvc.exe is weliswaar van Symantec, maar die hoort toch in Program Files\Symantec Shared te staan, niet in System32? :? \

Enig idee waarom hij daar staat?

Kan je die file eens naar mij mailen? ook die drie files die Schouw al aangaf zou ik graag willen zien, als je het niet erg vind? Emailadres staat in sig en in profile :)

Virussen? Scan ze hier!


Verwijderd

Topicstarter
@wildhagen en Schouw; Ik kon helaas die drie files niet sturen, omdat ik een fout kreeg bij hotmail dat ze virussen waren :? Maar Wildhagen, ik kon die file die jij wilde wel kunnen sturen(check je mail)


@Schouw; jij vroeg wat ik had verwijderd. Het hoorde bij F0 waarde(Hijackthis). Ik had gelezen dat ik dat mocht vewijderen.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 12 april 2004 @ 15:58:
@wildhagen en Schouw; Ik kon helaas die drie files niet sturen, omdat ik een fout kreeg bij hotmail dat ze virussen waren :? Maar Wildhagen, ik kon die file die jij wilde wel kunnen sturen(check je mail)
Je kan ze het beste zippen en dan password-protecten. Dan kan Hotmail of een andere AV er niets mee.

Wel even het password vermelden in de mail uiteraard ;)

Overigens, welke virussen meldde Hotmail dan?

Virussen? Scan ze hier!


Verwijderd

Topicstarter
Ik zal het doen. Hotmail meldde alleen dat ze virus waren en dat ik ze niet kon verzenden.

-----Ik heb ze gestuurd-----

[ Voor 20% gewijzigd door Verwijderd op 12-04-2004 16:22 ]


Verwijderd

Je zou ook nog kunnen overwegen de files passwordprotected te sturen.
Dat is voor mij(en waarschijnlijk voor wildhagen ook)het handigste. :)

Edit: Hmm, dit kan nog wel eens problematisch gaan worden. :o :X
De mailscanner(KAV) heeft dus doordat je het password zo vermeldde, dus evengoed de file kunnen unpacken..
Technische informatie van de virus-scanner:
Kaspersky: Files.zip/smss32.exe INFECTED Backdoor.Agobot.gen
Kaspersky: Files.zip/elmsp32.exe INFECTED Backdoor.Agobot.gen
Kaspersky: Files.zip/wmpupdate.exe INFECTED Backdoor.Agobot.gen
Format is toch het beste bij een Ago infectie..

[ Voor 63% gewijzigd door Verwijderd op 12-04-2004 16:26 ]


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Oké, Die drie files worden door McAfee alledrie geflagged als W32/Gaobot.worm.gen.d (aka Agobot).

Die symlcsvc.exe word niet geflagged, maar ik ga hem toch eens submitten, ik vertrouw de lokatie niet, die hoort daar imho niet thuis.

Virussen? Scan ze hier!


Verwijderd

Topicstarter
Ala ik XP weer ga installeren heb ik een optie om een partitie te vewijderen. Dat is toch hetzelfde als formatteren?

Na de installatie van de XP, wat moet ik doen voordat ik op internet ga?

Ik zelf zou dit doen;

Norton Firewall 2004 installeren
MS03-26 patch installeren

Moet ik nog andere dingen installeren voordat ik op internet ga?


En wat is het beste Fat32 of NTFS?

Ik heb zelf nu FAT32 geinstalleerd

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 12 april 2004 @ 16:52:
Ala ik XP weer ga installeren heb ik een optie om een partitie te vewijderen. Dat is toch hetzelfde als formatteren?
Jazeker. Het eindresultaat is hetzelfde
Na de installatie van de XP, wat moet ik doen voordat ik op internet ga?

Ik zelf zou dit doen;

Norton Firewall 2004 installeren
MS03-26 patch installeren

Moet ik nog andere dingen installeren voordat ik op internet ga?
Ik zou in ieder geval het hele Service Pack 1 op CD zetten en ook MS03-039 (http://www.microsoft.com/...ty/bulletin/MS03-039.mspx). MS03-039 vervangt namelijk nog een andere RPC-bug, en hij vervangt MS03-026 (die fix zit dus ook in 039).

Bij voorkeur ook een virusscanner met laatste updates installeren voor je hem aan het internet hangt.

En als hij eenmaal aan Internet hangt zou ik als eerste actie en zo snel mogelijk via WindowsUpdate alle critical fixes installeren (recommendeds mag je zelf bepalen).
En wat is het beste Fat32 of NTFS?

Ik heb zelf nu FAT32 geinstalleerd
Tsja, mijn voorkeur gaat uit naar NTFS: minder defragmentatie, efficienter (minder ruimteverlies) en veiliger (op NTFS kan je security inregelen, op FAT32 niet).

[ Voor 8% gewijzigd door wildhagen op 12-04-2004 17:13 ]

Virussen? Scan ze hier!


Verwijderd

Topicstarter
Oke, als ik het goed heb is KB823980 MS03-26 en is KB824146 MS03-39 (?)

Kan ik in plaats van SP1 SP2 installeren, want die had ik al gedownload.
Pagina: 1