[virus] sasser, of toch iets anders

Pagina: 1
Acties:

  • super_newbie
  • Registratie: Februari 2002
  • Laatst online: 19-11 22:48
Sinds vandaag heb ik blijkbaar een virus opgelopen. Ik kwam achter dat in outlook express het spamfilter van norton internet security 2004 was uitgeschakeld.
En wat blijkt, alles van norton is uitgeschakeld, en kan niet worden ingeschakeld.

Toen ik taakbeheer wilde openen om te kijken voor vreemde processen, wilde deze niet openen. Hij opend wel maar wordt binnen de seconde gesloten. Hetzelfe is het geval met regedit.

Ik heb op virussen gescant, eerst met mijn eigen Norton, maar ook online bij Housecall en symantec, deze hebben beide niks gevonden.
Heb met de removal tool (van symantecsite, en Microsoft site) gezocht maar niks gevonden.

Teven heb ik met de intelligent updater de laatste norton updates binnengehaald, en deze in veilige modus geinstalleerd, en nog een keer gescand, maar niks gevonden.

Als ik kijk naar welke programma's opgestard worden met booten (via easycleaner) staan daar deze enteries die er normaal niet horen;

1;
Microsoft® Windows® Operating System C:\WINDOWS\System32\LSASB.EXE
HKEY_CURRENT_USER\Software\MicroSoft\Windows\CurrentVersion\RunOnce

2;
Microsoft® Windows® Operating System C:\WINDOWS\System32\LSASB.EXE
KEY_LOCAL_MACHINE\Software\MicroSoft\Windows\CurrentVersion\Run

Ik draai WindowsXP, en Norton internet securitie 2004 (welke up to date was)

graag suggesties, ik weet het niet meer :|

edit,
MS04-011 is nu geinstalleerd

  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
1 woord: AGOBOT

Probeer een trial van kaspersky antivirus te downloaden en te installeren. Misschien heb je mazzel dat deze niet wordt geblokkeerd door deze backdoor. Anders is het jammer genoeg opnieuw installeren van je pc de enige optie.

Verwijderd

Miki schreef op 04 mei 2004 @ 23:09:
1 woord: AGOBOT

Probeer een trial van kaspersky antivirus te downloaden en te installeren. Misschien heb je mazzel dat deze niet wordt geblokkeerd door deze backdoor. Anders is het jammer genoeg opnieuw installeren van je pc de enige optie.
Wat is een Agobot?

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Agobot om maar 1 van de 143.000 resultaten te noemen. :)

Signature


Verwijderd

Aobot, ook wel Goabot genaamd is ook een virus, norton bied ook een gratis te downloaden tooltje om te scannen voor deze troep, verwijdert em ook gelijk.

google is je vriend, search hier helpt je ook wel verder...

  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
Sjaa... deze links betreft een uitleg van een agobot varianten, in iedergeval genoeg informatie.

http://www.virusalert.nl/?show=virus&id=552

http://www.virusalert.nl/?show=virus&id=665

[ Voor 9% gewijzigd door Miki op 04-05-2004 23:21 ]


Verwijderd

Ik heb hem in iedergeval niet. Staat ook niet bij mijn system start.

Deze post is na aanleiding van de [High Alert] Agobot/hacker/Sasser Frenzy - Discussie Only!!! topic.

[ Voor 45% gewijzigd door Verwijderd op 04-05-2004 23:24 ]


  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
Verwijderd schreef op 04 mei 2004 @ 23:20:
IK heb hem in iedergeval niet. Staat ook niet bij mijn system start.
Let wel op! Er zijn hier tich varianten van dus de ene hoeft de andere niet te zijn en de beste remedie is om gewoon je windows up 2 date te houden en een firewall te installeren.

Verwijderd

Miki schreef op 04 mei 2004 @ 23:22:
[...]


Let wel op! Er zijn hier tich varianten van dus de ene hoeft de andere niet te zijn en de beste remedie is om gewoon je windows up 2 date te houden en een firewall te installeren.
Heb ook een firewall. Zonealarm free version.

  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
Verwijderd schreef op 04 mei 2004 @ 23:25:
[...]


Heb ook een firewall. Zonealarm free version.
Maar hoe zat het met de updates windows en je virusscanner? Microsoft biedt verschillende mogelijkheden aan om je pc voor enige tijd gratis te beschermen en geeft ook advies om veilig te blijven.

http://www.microsoft.com/security/protect/ <- het hele verhaal

http://www.microsoft.com/...t/windowsxp/antivirus.asp <- enige antivirus en firewall progs

[ Voor 5% gewijzigd door Miki op 04-05-2004 23:31 ]


Verwijderd

Miki schreef op 04 mei 2004 @ 23:30:
[...]


Maar hoe zat het met de updates windows en je virusscanner? Microsoft biedt verschillende mogelijkheden aan om je pc voor enige tijd gratis te beschermen en geeft ook advies om veilig te blijven.

http://www.microsoft.com/security/protect/ <- het hele verhaal

http://www.microsoft.com/...t/windowsxp/antivirus.asp <- enige antivirus en firewall progs
Ik heb geen virussen. Heb net een online virusscan gedaan. Windows wordt om de zoveel tijd ge-update. Is trouwens de service pack 1 cd die je kunt bestellen helemaal gratis?

  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
Verwijderd schreef op 04 mei 2004 @ 23:42:
[...]


Ik heb geen virussen. Heb net een online virusscan gedaan. Windows wordt om de zoveel tijd ge-update. Is trouwens de service pack 1 cd die je kunt bestellen helemaal gratis?
Yep, helemaal gratis: http://www.microsoft.com/netherlands/security/protect/cd.asp

De online virusscan zegt dat je virusvrij bent, toch heeft schouw (virus expert) jou erop gewezen dat het niet pluis was wat er is gebeurd. Check dus voor de zekerheid de komende tijd op verdachte zaken.

[ Voor 6% gewijzigd door Miki op 04-05-2004 23:54 ]


Verwijderd

Miki schreef op 04 mei 2004 @ 23:52:
[...]


Yep, helemaal gratis.

De online virusscan zegt dat je virusvrij bent, toch heeft schouw (virus expert) jou erop gewezen dat het niet pluis was wat er is gebeurd. Check dus voor de zekerheid de komende tijd op verdachte zaken.
Is er bij de cd ook geen verzend kosten aan verbonden.

Volgens mij kreeg ik die fout melding gewoon dat ik van buitenaf werd aangevallen. HAd toen geen firewall.

[ Voor 3% gewijzigd door Verwijderd op 04-05-2004 23:58 ]


  • YoYoost
  • Registratie: Mei 2003
  • Laatst online: 01-12 11:45
nee geen verzendkosten bij die cd, ik heb hem hier ook liggen :)

Verwijderd

YoYoost schreef op 04 mei 2004 @ 23:57:
nee geen verzendkosten bij die cd, ik heb hem hier ook liggen :)
Oke bedankt. Ga hem morgen bestellen. :D
Pagina: 1