Pop up verspreidt virussen.

Pagina: 1
Acties:

  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
Kwam gisteren op een website die een pop behind venster wilde openen. Virusscanner waarschuwde onmiddelijk dat er een Trojan gedownload werd: VBS/Psyme.
Ook de spyware van BetterInternet en Gator/GAIN werden geprobeerd te installeren.

Omdat het gaat om popups van adverteerders, en niet om code die van de site zelf afkomstig is, gun ik de betreffende webmaster het voordeel van de twijfel. Heb hem gisteren een mailtje gestuurd, maar hij zegt geen besmette pop ups te krijgen.

Bij mij heeft IE6 er last van, Opera 7 laat alleen lege pop ups zien.
Heeft iemand zin om het eens te proberen?

ALLEEN ALS JE VIRUSSCANNER UP TO DATE IS...

het adres (zet puntjes op de plaats van de spaties):

http://www helpfixmypc com/dos htm

Ben geintresseerd of bij jullie de virusscanner ook alarm slaat. Ligt het nou aan mij of aan die website.

May clinging breasts always come to your aid in the kitchen!


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
Site doet gewoon normaal.

Sophos hier met de laatste updates.

  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
Thnx. Gebruik je IE of iets anders?
De pop ups verschijnen wel? Paar keer reloaden?

[ Voor 42% gewijzigd door Uitvreter op 25-05-2004 11:20 ]

May clinging breasts always come to your aid in the kitchen!


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
Uitvreter schreef op 25 mei 2004 @ 11:19:
Thnx. Gebruik je IE of iets anders?
WinXP SP1a met alle updates + IE 6.0 + updates.

Ja de popup werkt ook gewoon, zo'n standaard banner over gambling.
Sommige banners willen dat je Gain installeerd, ik heb Spyware Blaster even uitgezet anders kreeg ik dit niet.

Welke scanner gebruik je? Norton?

[ Voor 42% gewijzigd door Redje op 25-05-2004 11:26 ]


  • Stubby
  • Registratie: Januari 2002
  • Laatst online: 10:13
McAffee VirusScan Enterprise hier, compleet up to date, zegt helemaal niet (Windows 200 SP 4 en IE 6.0.2800). Ik krijg wel de vraag of ik het onmisbare precision time wil downloaden, dus dat heb ik maar gedaan :+ Woei wat zal de sysadmin weer blij zijn dat de klok weer goed staat :+

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Jep, geopend met IE en n paar ranzige pop-unders gespot ( random banners, gator ); met Mozilla nergens last van ).

Inhoud éénmaal geflagged gezien by F-Secure: Exploit.HTML.Mht
Uitvreter schreef op 25 mei 2004 @ 11:17:Ligt het nou aan mij of aan die website.
Ligt aan die site.

[ Voor 5% gewijzigd door 0xDEADBEEF op 25-05-2004 11:28 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


Verwijderd

hp2[1].htm Infected Exploit.HTML.Mht <cd0000.0.e>
object[1].hta Infected Trojan.JS.Seeker-based <cd0000.0.e>
pup[1].hta Infected TrojanDownloader.JS.Foget
Dus die site bevat wel zeker troep.
Maar dit is ook niet bepaald Sophos' sterkste punt...

Mind you: Dit is op een redelijk ongepatchtste xp bak getest.
Zit een beetje krap qua tijd om op dit moment veel uit te zoeken..

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
Verwijderd schreef op 25 mei 2004 @ 11:27:
[...]

Dus die site bevat wel zeker troep.
Maar dit is ook niet bepaald Sophos' sterkste punt...

Mind you: Dit is op een redelijk ongepatchtste xp bak getest.
Zit een beetje krap qua tijd om op dit moment veel uit te zoeken..
Klopt, Sophos zit dit ook niet.
Maar het zijn ook niet echt virussen, maar meer Spyware, neemt niet weg dat het ook zeer irritant kan zijn. Maar meestal moet je wel op OK drukken wil je het installeren itt. een virus.

Voor beide valt wat te zeggen :)

Verwijderd

Het is geen spyware - iig die Downloader en die exploit niet.
En dit heeft niets met OK drukken te maken, dit gaat silently.

  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
Allereerst: Thanx voor al de snelle replies. _/-\o_
Het gaat me niet om de spyware, maar om de Trojan, in mijn geval heet 'ie HP2(2).CHM, een compiled windows hepbestand.
Vreemd dat sommigen hem wel krijgen en anderen niet.

May clinging breasts always come to your aid in the kitchen!


  • André
  • Registratie: Maart 2002
  • Laatst online: 27-11 10:04

André

Analytics dude

Is dit niet gewoon een kwestie van niet op "ok" klikken? Kan me niet voorstellen dat mijn browsers FF en IE automatisch iets gaan downloaden.

  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 29-11 16:59
Trend Micro detecteerd hem en geeft de volgende informatie;
Virus type: Trojan

Destructive: No

Aliases: AdClicker-O, Win32/HLLW.Jitux, Trojan.Win32.Revop, PMS/Winpup.3, Downloader-GF, TrojanDownloader:Win32/Jitux, TrojanDownloader.Win32.Revop, PMS/Winpup.1

Pattern file needed: 728 (0.728.07)

Scan engine needed: 5.200

Overall risk rating: Very Low

--------------------------------------------------------------------------------

Reported infections: Low

Damage Potential: Medium

Distribution Potential: Low


--------------------------------------------------------------------------------

Description:


This memory-resident Trojan arrives on a system as a downloaded file by its component or the malware VBS_INOR.M from certain Web sites.

It uploads the following files in the Program Files folder:

PUP.EXE
OVER.EXE
It also drops a copy of itself using a random file name in the Windows system folder and the file PUP.EXE in the Windows folder.

This Aspack-compressed malware runs on Windows 95, 98, ME, NT, 2000, and XP.

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
André schreef op 25 mei 2004 @ 11:37:
Is dit niet gewoon een kwestie van niet op "ok" klikken? Kan me niet voorstellen dat mijn browsers FF en IE automatisch iets gaan downloaden.
FF / Mozilla niet, daarnaast bevatten die banners/popups random content.

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


Verwijderd

André schreef op 25 mei 2004 @ 11:37:
Is dit niet gewoon een kwestie van niet op "ok" klikken? Kan me niet voorstellen dat mijn browsers FF en IE automatisch iets gaan downloaden.
Nee, er wordt nog troep naast geladen - silently.
Nouja, dat vertaalt zich o.a. in de *.cgi popups.

  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
André schreef op 25 mei 2004 @ 11:37:
Is dit niet gewoon een kwestie van niet op "ok" klikken? Kan me niet voorstellen dat mijn browsers FF en IE automatisch iets gaan downloaden.
Het gaat hier niet om de spyware, waarbij je inderdaad op OK moet klikken. Da's een kwestie van 'eigen schuld, dikke bult'.
De CHM bestanden worden volgens mij automatisch geladen als je javascript aan hebt staan. Het simpele bezoeken van de pagina is genoeg om (zonder virusscanner) je pc te besmetten.

May clinging breasts always come to your aid in the kitchen!


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
Verwijderd schreef op 25 mei 2004 @ 11:33:
Het is geen spyware - iig die Downloader en die exploit niet.
En dit heeft niets met OK drukken te maken, dit gaat silently.
Bij Gain/Gator moet je wel op OK klikken, die andere popups heb ik dan niet gekregen.
Zijn inderdaad meer Trojans dan Spyware, maar Sophos zou ze moeten herkennen en die gaf geen krimp.

Ach als Sophos ze zou doorlaten heb ik iig een goede reden om hier alles te upgraden :D

  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 29-11 16:59
Uitvreter schreef op 25 mei 2004 @ 11:41:
[...]

Het gaat hier niet om de spyware, waarbij je inderdaad op OK moet klikken. Da's een kwestie van 'eigen schuld, dikke bult'.
De CHM bestanden worden volgens mij automatisch geladen als je javascript aan hebt staan. Het simpele bezoeken van de pagina is genoeg om (zonder virusscanner) je pc te besmetten.
Dit klopt! Zie ook mijn post hierboven. Zwaar irritant dit soort virussen.

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 27-11 12:15
André schreef op 25 mei 2004 @ 11:37:
Is dit niet gewoon een kwestie van niet op "ok" klikken? Kan me niet voorstellen dat mijn browsers FF en IE automatisch iets gaan downloaden.
Hm hm, ik weet nog wel een site voor je, waar je een popup krijgt, helemaal nergens op klikt en Adaware en Spybot tezamen rond de 95 files vinden (oa ISTBar) op een voor het bezoeken van deze site cleane machine :X

  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
Redje schreef op 25 mei 2004 @ 11:43:Ach als Sophos ze zou doorlaten heb ik iig een goede reden om hier alles te upgraden :D
Dat casino-ding is een van de pop ups die bij mij een viruswaarschuwing geeft. Misschien niet zo'n slecht idee Redje. :o De laatste virus dat file van Sophos zou hem trouwens moeten herkennen.
Als je trouw alle IE updates geinstalleerd hebt, zou je ook geen risico moeten lopen (of zeg ik nou iets doms ;) ).

Ik ben verbaasd over de verschillende alerts, maar ze lijken allemaal om de zelfde exploit te gaan (hier meer info). Verschillende virusscanners hangen er een ander naampje aan, maar dat is geloof ik niet zo uitzonderlijk.

May clinging breasts always come to your aid in the kitchen!


  • Exirion
  • Registratie: Februari 2000
  • Laatst online: 09:27

Exirion

Gadgetfetisjist

Redje schreef op 25 mei 2004 @ 11:20:
Welke scanner gebruik je? Norton?
Ben er sinds kort achter wat voor baggerscanner dat eigenlijk is. Sinds ik AntiVir gebruik gaan de alarmbellen bij websites ongeveer 50 keer zo vaak rinkelen als met Norton. AntiVir en AVG herkennen VEEL meer trojans/spywares/etc.

"Logica brengt je van A naar B, verbeelding brengt je overal." - Albert Einstein


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Exirion schreef op 25 mei 2004 @ 12:40:
[...]

Ben er sinds kort achter wat voor baggerscanner dat eigenlijk is. Sinds ik AntiVir gebruik gaan de alarmbellen bij websites ongeveer 50 keer zo vaak rinkelen als met Norton. AntiVir en AVG herkennen VEEL meer trojans/spywares/etc.
Dat ligt niet alleen aan je virusscanner, het grootste gedeelde van ad/spyware komt binnen door/met brakke MS-software Internet Explorer.

[ Voor 3% gewijzigd door 0xDEADBEEF op 25-05-2004 12:53 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • Exirion
  • Registratie: Februari 2000
  • Laatst online: 09:27

Exirion

Gadgetfetisjist

0xDEADBEEF schreef op 25 mei 2004 @ 12:50:
Dat ligt niet alleen aan je virusscanner, het grootste gedeelde van ad/spyware komt binnen door/met Internet Explorer.
No shit sherlock, maar het is volgens mij toch de bedoeling dat je nou juist een virusscanner gebruikt om die zooi te detecteren :+ De gratis scanners zijn daar opmerkelijk genoeg een stuk beter in dan de commerciele scanners zoals McAfee en Norton :) Ik snap je punt dus echt niet.

"Logica brengt je van A naar B, verbeelding brengt je overal." - Albert Einstein


Verwijderd

Hier Norton AV helemaal up-to-date
NIET op Yes geklikt en toch stond mn pc helemaal vol met adware :(
Dus ook niet openen als je denkt goed beveiligd te zijn :P

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Exirion schreef op 25 mei 2004 @ 12:53:
Ik snap je punt dus echt niet.
offtopic:
Niet echt of echt niet ?


Mijn punt is dat exploits zoals de TS tegenkwam wel vrolijk met IE gehandled werden maar niet met Mozilla.

Zelfde av-software, andere browser :)

En nee, ik post geen link naar/inhoud van die pagina :*

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • Exirion
  • Registratie: Februari 2000
  • Laatst online: 09:27

Exirion

Gadgetfetisjist

0xDEADBEEF schreef op 25 mei 2004 @ 13:13:
offtopic:
Niet echt of echt niet ?


Mijn punt is dat exploits zoals de TS tegenkwam wel vrolijk met IE gehandled werden maar niet met Mozilla.

Zelfde av-software, andere browser :)

En nee, ik post geen link naar/inhoud van die pagina :*
Een virusscanner heeft als doel symptoombestrijding. Dat een andere browser minder symptomen tot gevolgen heeft da's niet relevant. Als jij ervoor kiest om een brakke browser te gebruiken, en de ene virusscanner detecteert alles veel beter dan de andere, dan is het nog altijd een betere virusscanner. Dat je met Mozilla minder zut binnenkrijgt is volstrekt irrelevant. Een virusscanner moet gewoon z'n werk doen. Norton doet dat minder goed dan anderen.

"Logica brengt je van A naar B, verbeelding brengt je overal." - Albert Einstein


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
@ Exirion: met IE zou je dingen binnenkrijgen die Mozilla niet 'slikt' / verwerkt, dus dan maakt het weer niet uit welke scanner je gebruikt.

Point made ?

BijV: ik kan met Mozilla in de source kijken van de betreffende pagina ( waar de melding in de TS vandaan komt )

[ Voor 30% gewijzigd door 0xDEADBEEF op 25-05-2004 13:31 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
Uitvreter schreef op 25 mei 2004 @ 12:37:
[...]

Dat casino-ding is een van de pop ups die bij mij een viruswaarschuwing geeft. Misschien niet zo'n slecht idee Redje. :o De laatste virus dat file van Sophos zou hem trouwens moeten herkennen.
Als je trouw alle IE updates geinstalleerd hebt, zou je ook geen risico moeten lopen (of zeg ik nou iets doms ;) ).
Ik heb vertrouwen in Sophos, hij zou hem moeten herkennen dus of hij werd geblocked door een spyware tool of hij werkt niet doordat alles gepatched is, ook m'n browser staat redelijk strict :)
Ik maak me iig geen zorgen, anders had ik er niet op geklikt :D

  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
Okee, er is een nieuw mailtje naar de webmaster (die komt zo tegen deze tijd z'n bed uit), dus eens kijken wat die er mee doet.

Iedereen bedankt!

May clinging breasts always come to your aid in the kitchen!


  • HaaZ
  • Registratie: Oktober 2000
  • Laatst online: 01-12 20:50

HaaZ

Dat wel natuurlijk...

pc hier is beveiligd tegen schrijven op c-schijf oid en geeft daarom melding:

"The file 'C:\WINNT\bdl74126.exe' could not be opened. Please check that your disk is not full...." enz enz.
Probeert dus op je HDD van alles te installeren..

Ook nog melding mbt een script wat niet uitgevoerd kon worden..

Gelukkig zijn de pc's hier lekker afgeschermd :)

Watch reality into the eyes. Dare to face it, walk towards it, through it and be curious to see what's behind it - HaaZ


  • blackd
  • Registratie: Februari 2001
  • Niet online
0xDEADBEEF schreef op 25 mei 2004 @ 13:30:
@ Exirion: met IE zou je dingen binnenkrijgen die Mozilla niet 'slikt' / verwerkt, dus dan maakt het weer niet uit welke scanner je gebruikt.

Point made ?
Het gaat er niet om via welk kanaal een virus binnenkomt, als een virus binnenkomt, hoort je virusscanner dat gewoon tegen te houden.
Da's heel leuk dat Mozilla niet vatbaar is voor de exploits zodat een virus ongezien binnen kan komen, je virusscanner wordt er niet beter door.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
HaaZ schreef op 25 mei 2004 @ 13:40:
pc hier is beveiligd tegen schrijven op c-schijf oid en geeft daarom melding:

"The file 'C:\WINNT\bdl74126.exe' could not be opened. Please check that your disk is not full...." enz enz.
Probeert dus op je HDD van alles te installeren..

Ook nog melding mbt een script wat niet uitgevoerd kon worden..

Gelukkig zijn de pc's hier lekker afgeschermd :)
Welk tooltje gebruik je daarvoor?

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Even overlegd met n mod :)
Uitvreter schreef op 25 mei 2004 @ 11:17:
Omdat het gaat om popups van adverteerders, en niet om code die van de site zelf afkomstig is, gun ik de betreffende webmaster het voordeel van de twijfel. Heb hem gisteren een mailtje gestuurd, maar hij zegt geen besmette pop ups te krijgen.
Die pop-unders hebben random content.

De malware-popunder die jij ( TS ) dus te zien kreeg, staat op http://65.17.207.40/
code:
1
host 65.17.207.40 40.207.17.65.in-addr.arpa domain name pointer mymoonbase.com.


code:
1
2
3
Domain name: MYMOONBASE.COM
Administrative Contact:
Van der Smoot, Auric  avsmoot@bruggenet.net

https://service.is.nl/ord...put.asp?domain=mymoonbase

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • Exirion
  • Registratie: Februari 2000
  • Laatst online: 09:27

Exirion

Gadgetfetisjist

0xDEADBEEF schreef op 25 mei 2004 @ 13:30:
@ Exirion: met IE zou je dingen binnenkrijgen die Mozilla niet 'slikt' / verwerkt, dus dan maakt het weer niet uit welke scanner je gebruikt.

Point made ?

BijV: ik kan met Mozilla in de source kijken van de betreffende pagina ( waar de melding in de TS vandaan komt )
Als je alleen maar 100% veilige software draait dan heb je geen virusscanner nodig.
De praktijk is echter dat software verre van veilig is, dus een virusscanner moet z'n werk doen want anders heb je er weinig aan.

Point made?

"Logica brengt je van A naar B, verbeelding brengt je overal." - Albert Einstein


  • HaaZ
  • Registratie: Oktober 2000
  • Laatst online: 01-12 20:50

HaaZ

Dat wel natuurlijk...

Redje schreef op 25 mei 2004 @ 14:05:
[...]

Welk tooltje gebruik je daarvoor?
Geen idee, is een pc @ Noordelijke Hogeschool Leeuwarden :) C-schijf kan daar niet beschreven worden wat dus resulteerde in die foutmelding tijdens het openen van de pagina

Watch reality into the eyes. Dare to face it, walk towards it, through it and be curious to see what's behind it - HaaZ


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
HaaZ schreef op 25 mei 2004 @ 14:17:
[...]

Geen idee, is een pc @ Noordelijke Hogeschool Leeuwarden :) C-schijf kan daar niet beschreven worden wat dus resulteerde in die foutmelding tijdens het openen van de pagina
Misschien dat het gewoon op NTFS nivo is geregeld.
Opzich best slim, de meeste shit wil dingen installeren op je C:.

Verwijderd

Exirion schreef op 25 mei 2004 @ 12:40:
[...]

Ben er sinds kort achter wat voor baggerscanner dat eigenlijk is. Sinds ik AntiVir gebruik gaan de alarmbellen bij websites ongeveer 50 keer zo vaak rinkelen als met Norton. AntiVir en AVG herkennen VEEL meer trojans/spywares/etc.
Mwhoa, als je statistiekjes gaat kijken zullen ze het niet(beduidend)beter doen.
Ik zie trouwens niet wat een bash richting NAV zo 1,2,3 met dit topic van doen heeft?
Exirion schreef op 25 mei 2004 @ 12:53:
[...]

De gratis scanners zijn daar opmerkelijk genoeg een stuk beter in dan de commerciele scanners zoals McAfee en Norton :) Ik snap je punt dus echt niet.
Ik snap niet dat jij dat zomaar durft te staten.
AntiVir en AVG zijn no way near McAfee en zonder _valid_ testresultaten zou ik liever zien dat mensen onzin als dit achterwege zouden laten.

Iedereen kan wel heel overtuigd wat gaan roepen maar zolang je alleen uit eigen ervaring spreekt als consument heeft dat niet echt veel te betekenen.

  • Exirion
  • Registratie: Februari 2000
  • Laatst online: 09:27

Exirion

Gadgetfetisjist

Verwijderd schreef op 25 mei 2004 @ 17:52:
Ik snap niet dat jij dat zomaar durft te staten.
AntiVir en AVG zijn no way near McAfee en zonder _valid_ testresultaten zou ik liever zien dat mensen onzin als dit achterwege zouden laten.
Als jij de valid testresultaten niet kent dan vraag ik me af onder welke steen je vandaan komt als mod B&V. Ook fijn dat je mij meteen beticht van het verkondigen van onzin :O

"Logica brengt je van A naar B, verbeelding brengt je overal." - Albert Einstein


Verwijderd

Exirion schreef op 25 mei 2004 @ 18:43:
[...]

Als jij de valid testresultaten niet kent dan vraag ik me af onder welke steen je vandaan komt als mod B&V.
Moet dit ook nog ergens op slaan?
Beargumenteren doen we hier ipv. de ander wat afkraken. :/
Ook fijn dat je mij meteen beticht van het verkondigen van onzin :O
Dat is omdat wat jij claimt totaal niet overeenkomt met wat(legit)tests laten zien en je onderbouwt het nou ook niet bepaald.

  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
Hee, gaat wel de goeie kant op met deze thread zo! :X
Van tijd tot tijd staat er een test is de duitse c't van virusscanners. De uitkomst is in zoverre bedroevend dat geen enkele scanner zelfs maar in de buurt van de 100 procent komt, en dat je er zelf twee of drie zou moeten draaien om echt goed beschermd te zijn. Ze hebben allemaal hun sterke en hun zwakke kanten.

Kreeg een mailtje terug dat hij een gedeelte van de advertising (1 banner) weggehaald heeft, maar de code die de popunders verzorgt staat er nog steeds in. Ofwel hij begrijpt er echt niets van, of .... :|

[ Voor 11% gewijzigd door Uitvreter op 26-05-2004 09:08 ]

May clinging breasts always come to your aid in the kitchen!


  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

Een site met zo'n naam is natuurlijk een ideaal lokmiddel voor onbekwame slachtoffers: help ik heb problemen (die waarschijnlijk gemakkelijk voorkomen kunnen worden), laat ik maar naar een site gaan die een oplossing bied voor mij.

Dat soort mensen heeft nog nooit van een spywarescanner gehoord (dat is toch alleen voor grote bedrijven met geheimen?) en zet de virusscanner uit 'omdat het de computer vertraagd'.

What will end humanity? Artificial intelligence or natural stupidity?


Verwijderd

Volgens mij had ik die link niet moeten openen.....
krijg de volgende meldingen van me virusscan:
The file
c:\windows\~GLH0002.tmp
The Trojan horse TR/Revop.C

en

C:\Documents and settings\username\local settings\temporary internet files\content.ie5\W1MV8HM7\ISTSVC(1).exe

En dan vraagt ie of ik het bestand wil verwijderen, reperaren etc... En ik dacht dat een virusscan er uberhaupt voor zorgde dat ze niet op je schijf terecht komen.

Edit:
oh lekker, nu blijft me virusscan diverse meldingen geven

Edit2:
Denk dat ik maar een andere virusscan ga installeren, want volgens mij is de volgende melding van windows niet zo goed:

Windows File Protection
Files that are required for Windows to run properly have been replaced by unrecgnized versions. To maintain system stability, Windows must restore the original versions of these files.

Insert your Windows XP Professional Service Pack 1 CD now.

[ Voor 29% gewijzigd door Verwijderd op 27-05-2004 22:52 ]


  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
Resistor schreef op 26 mei 2004 @ 09:43:
Een site met zo'n naam is natuurlijk een ideaal lokmiddel voor onbekwame slachtoffers: help ik heb problemen (die waarschijnlijk gemakkelijk voorkomen kunnen worden), laat ik maar naar een site gaan die een oplossing bied voor mij.

Dat soort mensen heeft nog nooit van een spywarescanner gehoord (dat is toch alleen voor grote bedrijven met geheimen?) en zet de virusscanner uit 'omdat het de computer vertraagd'.
Je zou best eens gelijk kunnen hebben.
Heb die vent duidelijke instructies gegeven waar het probleem zit, en wat 'ie moet veranderen. Vent runt z'n eigen computerbusiness, maar probeert op mij de indruk te wekken dat 'ie het niet snapt, en probeert me aan het lijntje te houden.
Krijg er een raar gevoel bij.

May clinging breasts always come to your aid in the kitchen!


  • Uitvreter
  • Registratie: Juni 1999
  • Laatst online: 00:00

Uitvreter

Eet niet thuis vanavond

Topicstarter
Update: hij heeft de link naar popuptraffic.com weggehaald, en de banners met virussen zijn verdwenen. :)
Overigens ben ik er wel achter dat alleen niet up to date versies van Internet Explorer er last van hebben... :+

May clinging breasts always come to your aid in the kitchen!


Verwijderd

Uitvreter schreef op 28 mei 2004 @ 09:38:
Update: hij heeft de link naar popuptraffic.com weggehaald, en de banners met virussen zijn verdwenen. :)
Overigens ben ik er wel achter dat alleen niet up to date versies van Internet Explorer er last van hebben... :+
Goed werk. :)
Pagina: 1