Toon posts:

programma probeert steeds in te bellen

Pagina: 1
Acties:

Verwijderd

Topicstarter
op de pc van mijn moeder probeert een programma "irc4.nobytes.com" steeds in te bellen. ik heb van alles geprobeerd conform de faq spyware muv hijackthis wat niet wil draaien. mijn moeder heeft erg veel last gehad van virussen welke ik via notron heb verwijderd. echter sindsdien heeft ze steeds last van deze dialer, en werkt norton niet meer. de config bestaat uit xp prof incl sp1 update. ik heb gebruik gemaakt van adware, spybot, cwshredder, spyblaster. maar ik krijg het op geen enkele m,anier weg. ook via zoeken op pc kan ik het niet vinden. wie weet raad?

  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 24-11 12:28

dawuss

gadgeteer

Allereerst: Welkom op GoT :)

Aan de naam van het programma te beoordelen, lijkt het hier te gaan om een virus dat via irc contact probeert op te nemen met zijn maker. Heb je voor norton antivirus wel de laatste virusdefinities?
Zo nee: update die dan, en probeer het nog eens.
Anders: Probeer een andere virusscanner.

Het lijkt me eerder een virus dan spyware.

Verder: Je zegt dat Hijackthis niet wil draaien, maar wat geeft het dan voor foutmelding? Het is in ieder geval erg nuttig voor ons om je te helpen :)

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Kun je via de taskmanager achterhalen hoe het process heet dat wil inbellen?
(ctrl-alt-del) dus. Voer ook eens een online scan uit met housecall

Verwijderd

Topicstarter
sorry voor mijn late reactie maar had niet eerder tijd om weer achter de pc van mijn moeder te werken. de problemen zijn nog groter dan verwacht namelijk:
bij het opstarten krijg ik nu een fout melding "explorer heeft een fout gemaakt", daarnaast kan ik norton antivirus niet starten, krijg geen foutmelding maar het start gewoon niet, zelfde geld voor hijack. (browser opstarten, en inbellen lukt wel???). als ik ctrl-alt-del doe verschijnt de taskmanager heel eventjes en verdwijnt dan weer. ik heb met bitfender een online scan uitgevoerd en kreeg de volgende meldingen: (ziet er niet goed uit...denk ik):
Memory ok
Process [servicess.exe] [PID:000004E0]=>(exe32pack 1.38) infected: Backdoor.SDBot.Gen
Process [servicess.exe] [PID:000004E0]=>(exe32pack 1.38) unable to disinfect
Process [wuagrd.exe] [PID:000004EC]=>(ezip) infected: Backdoor.SDBot.Gen
Process [wuagrd.exe] [PID:000004EC]=>(ezip) unable to disinfect
Process [videons32.exe] [PID:0000050C] infected: Backdoor.Agobot.KK
C:\WINDOWS\System32\videons32.exe disinfected
C:\WINDOWS\System32\videons32.exe disinfected
Process [hytfe.exe] [PID:00000514] infected: Backdoor.RBot.LY
C:\WINDOWS\System32\hytfe.exe unable to disinfect
Process [wuamgrd.exe] [PID:000008B4] infected: Backdoor.RBot.CT
C:\WINDOWS\System32\wuamgrd.exe unable to disinfect
Master Boot Record 80 ok (Windows 95 B20 - Windows 98)
Partition Boot 1 (primary) (active) ok (Windows NT 2000 FAT32)
Boot Sector of Drive A: ok (Read Error)
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\YGQD1GN8\x[1].exe infected: Win32.Worm.Korgo.U
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\YGQD1GN8\x[1].exe disinfected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\YGQD1GN8\x[1].exe unable to disinfect
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UZTP2TJY\x[1].exe infected: Win32.Worm.Korgo.W
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UZTP2TJY\x[1].exe unable to disinfect
C:\WINDOWS\system32\drivers\etc\hosts infected: Trojan.Qhosts.B
C:\WINDOWS\system32\drivers\etc\hosts unable to disinfect
C:\WINDOWS\system32\servicess.exe=>(exe32pack 1.38) infected: Backdoor.SDBot.Gen
C:\WINDOWS\system32\servicess.exe=>(exe32pack 1.38) unable to disinfect
C:\WINDOWS\system32\wuagrd.exe=>(ezip) infected: Backdoor.SDBot.Gen
C:\WINDOWS\system32\wuagrd.exe=>(ezip) unable to disinfect
C:\WINDOWS\system32\wuamgrd.exe infected: Backdoor.RBot.CT
C:\WINDOWS\system32\wuamgrd.exe unable to disinfect
C:\WINDOWS\system32\videons32.exe infected: Backdoor.Agobot.KK
C:\WINDOWS\system32\videons32.exe disinfected
C:\WINDOWS\system32\msnmsgr.exe infected: Backdoor.Rbot.BH
C:\WINDOWS\system32\msnmsgr.exe unable to disinfect
C:\WINDOWS\system32\ywwfkow.exe infected: Backdoor.Rbot.BH
C:\WINDOWS\system32\ywwfkow.exe unable to disinfect
C:\WINDOWS\system32\hytfe.exe infected: Backdoor.RBot.LY
C:\WINDOWS\system32\hytfe.exe unable to disinfect
C:\WINDOWS\system32\qnifbpll.exe infected: Win32.Worm.Korgo.U
C:\WINDOWS\system32\qnifbpll.exe disinfected
C:\Documents and Settings\Marlies\Local Settings\Temp\aemyyvftd.exe infected: Backdoor.RBot.LY
C:\Documents and Settings\Marlies\Local Settings\Temp\aemyyvftd.exe unable to disinfect
C:\Documents and Settings\Marlies\Local Settings\Temp\trfqklxvg.exe infected: Backdoor.RBot.LY
C:\Documents and Settings\Marlies\Local Settings\Temp\trfqklxvg.exe unable to disinfect

volgens mij zijn er veel virussen aanwezig maar haalt bitfender ze niet weg.
wat kan ik doen?

Verwijderd

8)7 amaai das idd een berg virussen en spyware.
Dit kun je denk ik het beste aanpakken door je computer in veilige modus op te starten, en dan adware even laten scannen op spyware.
Dana zou ik hem ook nogmaals op virussen scannen

  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 08-11 16:27

ROFLASTC

Faça valar uma vida!

Spybot search and destroy downloaden via de meuktracker en tijdens het gebruik van dat programma internetverbinding (de kabel) uit je pc halen en systeem herstel uitzetten voordat je spybot laat draaien. verder hijackthis downloaden uit de meuktracker en als je die hebt gehad ben je er wel misschien.

als je xp hebt kan het nuttig zijn om al je browser instellingen te defaulten en je mappen met plugins en dowloaded programs e.d. te legen. vervolgens hier op GOT zoeken naar beveiligingen die je zelf kunt instellen om die Zombie-pc van je moeder overeind te houden.

in veilige modus dmv de zoek functie in windows al die virii zoeken op je pc en vervolgens eraf gooien als al die antiv programmas niet werken.

[ Voor 46% gewijzigd door ROFLASTC op 14-08-2004 16:52 ]

And it goes BRAAAAAPP!


Verwijderd

als je xp hebt kan het nuttig zijn om al je browser instellingen te defautlen en je mappen met plugins en dowlaoded programs e.d. te legen. vervolgens hier op GOT zoeken naar beveiligingen die je zelf kunt instellen om die Zombie-pc van je moeder overeind te houden.[/quote]


Het is idd wel een beetje een heftig geval van ziekte kiemen, maar ze kunnen allemaal genzen worden ;)

Verwijderd

sorry ik heb mijn reply niet helemaal netjes gedaan zie ik

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 01-12 18:57

Coach4All

I'm a Coach 4 All

Verwijderd schreef op 14 augustus 2004 @ 15:40:
sorry ik heb mijn reply niet helemaal netjes gedaan zie ik
Daar bestaat zoiets als een edit knopje voor B)

--- Systeembeheerdersdag --- Voedselintolerantie ---


  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

Als ik jou was zou ik windows opnieuw installeren, alle updates draaien en nu wél een virusscanner nemen en die up to date houden. (tip: www.kaspersky.com) Ik denk dat je dat minder tijd gaat kosten dan deze en alle andere spyware rommel op de pc te verwijderen.

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 09:00

crisp

Devver

Pixelated

Eensch met cutter; een PC die zo zwaar geinfecteerd is zou ik nooit meer echt kunnen vertrouwen, zelfs al zou het je lukken om alles te verwijderen.
Ik zou vantevoren ook SP2 voor winXP even downloaden en op CD branden en die direct na installatie op de PC zetten alvorens die PC weer op internet aan te sluiten.

Intentionally left blank


  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

crisp schreef op 14 augustus 2004 @ 16:42:
Eensch met cutter; een PC die zo zwaar geinfecteerd is zou ik nooit meer echt kunnen vertrouwen, zelfs al zou het je lukken om alles te verwijderen.
Ik zou vantevoren ook SP2 voor winXP even downloaden en op CD branden en die direct na installatie op de PC zetten alvorens die PC weer op internet aan te sluiten.
Mits je natuurlijk de Engelse versie van XP hebt. Voor de NL versie van XP is ie nog niet uit. :)

  • Vunzz
  • Registratie: Augustus 2001
  • Laatst online: 01-12 00:37
Ik kan alleen maar Cutter en Crisp gelijk geven. Een machine die zo zwaar vervuild is, is zelf na het toepassen van alle tools en tricks niet meer te vertrouwen.
Helaas...

How can you conquer a hill top, if you are to busy at the bottom stepping over stones.


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 09:00

crisp

Devver

Pixelated

cutter schreef op 14 augustus 2004 @ 16:59:
[...]


Mits je natuurlijk de Engelse versie van XP hebt. Voor de NL versie van XP is ie nog niet uit. :)
mmz, ja - aangezien ikzelf altijd Engelstalige software gebruik denk ik daar niet zo snel bij na ;)
Ik draai zelf ook niet eens winXP maar win2000 en slackware

Maar dan evengoed geldt: goed patchen en firewall aanzetten alvorens het internet op te gaan :)

Intentionally left blank


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad lijkt formatteren me hier toch de oplossing, natuurlijk wel data en bestanden backuppen en weten welke drivers etc je weer nodig hebt ;)

Inderdaad rechtstreeks niet het internet op laten gaan (zonder achter NAT of firewall te zitten) en eerst alle beschikbare service packs en patches installeren. Gezien de telefoonlijn zou ik dat dus inderdasad via een CDtje doen, of even de PC bij iemand anders met kabel/ADSL neerzetten.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1