[Virus] W32.Erkez.B@mm

Pagina: 1
Acties:

  • CyberTijn
  • Registratie: Juni 2001
  • Laatst online: 24-11 20:45
Hallo

Sinds 10 of 11 juni is er een nieuwe variant van het erkez virus opgedoken, erkez.b, synoniem voor dit virus is W32.Zafi.B.
Ik gebruik Norton Antivirus 2003 met de laatste updates (van 09-06-04) en dit virus is van 10-06-04. NAV herkende hem dus niet.
Nu heb ik echt alles al geprobeerd, maar er is nog nergens een removal tool voor te downloaden. Dit is mijn huidige situatie, het betreft hier Windows2000 met SP4

* Norton Antivirus start nog wel op, maar kan geen scans uitvoeren
* Taakbeheer is niet meer op te starten (om eventueel het proces uit te schakelen)
* Na een paar minuten is internetten niet meer mogelijk
* Virus stuurt gigantische hoeveelheden e-mails naar de mensen in het adresboek met behulp van een eigen SMTP service.

Kortom, ik zit muur en muur vast. Norton Antivirus wil niet meer opstarten, en trendmicro housecall herkend hem niet. Ik heb geen flauw idee wat ik verder nog zou kunnen doen, aangezien er ook geen removal tools te krijgen zijn.

Als jullie mij denken te kunnen helpen zou ik dit zeer op prijs stellen

Alvast bedankt!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Begin eens door in te loggen terwijl je je "shift"-key ingedrukt houdt. Normaal gesproken start het virus op dat moment niet meer op en kan je het aan de hand van de beschrijving zoals hij o.a. hier staat:

www.f-secure.com/v-descs/zafi_b.shtml
www.sophos.com/virusinfo/analyses/w32zafib.html

verwijderen :)

Verwijderd

Probeer IU eens voor nieuwere defs: http://securityresponse.s...ownload/pages/US-N95.html

Probeer een util van bijv. www.sysinternals.com om process te beëindigen.
Of kopieer de taskmanager eens naar desktop, rename hem naar wat anders en probeer hem dan nog eens te starten.
Voor de rest moet je even bij de removal instruction op de Symantec site kijken. :)
offtopic:
Zelfs gratis solutions zoals AVG, Avast en AntiVir hebben hiervoor(al dagen)een (auto)update voor geïssued

  • CyberTijn
  • Registratie: Juni 2001
  • Laatst online: 24-11 20:45
Nou ik heb inderdaad AntiVir even gedownload en geinstalleerd, en die had al wel een definitie voor het virus. Die is nu aan het scannen en heeft al aardig wat geinfecteerde bestanden gevonden!
Ook zie ik net dat er voor NAV2003 een nieuwe virusdefinitie is binnen gekomen, waarin dus waarschijnlijk wel bescherming zit tegen het virus. Deze definitie komt alleen helaas net te laat voor mij :(

elevator en Schouw in ieder geval hartstikke bedankt voor de hulp! Het lijkt erop dat de problemen zo opgelost zijn!

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Lijkt mij een goede reden om over te stappen op een iets betere oplossing dan Norton AntiVirus. Ik hoor van steeds meer mensen dat het geheel een en ander te wensen overlaat.

Het zal wel niet, maar het zou maar wel.