Toon posts:

[w32.hllp.kindal@mm] melding bij iedere download

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op mijn pc gebruik ik norton anti virus 2003, onlangs heeft mijn zusje een bestand via kazaalite gedownload waarvan (achteraf) bekend bleek dat dat een symptoom was van dit virus.

Norton begon echter meteen te steigeren en stelde dat hij het bestand met het virus had hersteld.

Voor de zekerheid heb ik meteen het hele systeem volledig gescand en tevens adhv de virusdefinitie gezocht naar bestanden en register items die wijzen op het virus. Het probleem doet zich nu echter voor dat bij elk bestand dat ik via kazaa wil downloaden (mp3's) norton melding geeft van het virus en aangeeft dat hij het heeft verwijderd, alleen ben ik niet in staat nu nog iets te downloaden.

Ik wil liever geen kinderachtige opmerkingen over kazaalite gebruik. Wat kan het echter zijn dat norton elk niet volledig gedownloade kazaa bestand als virus ziet.

Verwijderd

Zou kunnen zijn dat je Norton hebt aageleerd dat Kazaalite virussen naar binnen haalt. http://www.virushelp.nl/bloodhound.htm Heet ook wel Heuristic Analysis
Behavior-based analysis of a computer program by anti-virus software to identify a potential virus. Often heuristic scanning produces false alarms when a clean program behaves as a virus might. Also: Heuristic Scan
Ergo: zet bloodhound uit in je opties.

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 01-12 08:59
Of... check de onderstaande link om er zeker van te zijn dat je alle benodigde acties hebt gedaan.
Zoals het eruit ziet is dit een nasty one...

Link

MW | BF1 Stats


Verwijderd

Topicstarter
Volgens het documentje moet in het geval van de heuristic analysis de virus aangeduid worden als "bloodhound" en dat doet norton niet. Hoeft dat dan niet zo te zijn?
Ik zal het vanavond iig proberen.

De stappen die ik reeds ondernomen heb komen overeen met het documentje van symantec. Ik kan geen bestanden vinden die duiden op het virus
%Windir%\systask32l.exe
%Sysdir%\ln32k.exe
waren dus niet aanwezig

Bovendien kon ik geen entries in het register vinden.

Het bestand dat eerst geprobeerd is te downloaden was stond op de lijst met bestanden met een mogelijke besmetting waarbij norton meteen begon te steigeren

[ Voor 23% gewijzigd door Verwijderd op 10-11-2004 14:05 ]


Verwijderd

Weet je zeker NAV de mp3 files flagt en niet nog wat andere files(virussen) die je aan het downloaden bent?

Als je Kindal alleen gedownload hebt en verder niets, dan zie ik niet echt in waarom NAV überhaupt al die files als Kindal gaat zien terwijl ze clean zijn, dat zou wel een héél erg aparte bug zijn.

klutter: Het is niet mogelijk om een AV te zeggen dat alle files in een bepaalde directory infected zijn.

Mbv. kazaa op cracks zoeken = om infectie vragen...daarnaast geeft het nog niet eens een (werkende) KAV keygen. :+

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 01-12 08:59
Verwijderd schreef op 10 november 2004 @ 13:11:
....
Mbv. kazaa op cracks zoeken = om infectie vragen...daarnaast geeft het nog niet eens een (werkende) KAV keygen. :+
ROTFLMAO :+

MW | BF1 Stats

Pagina: 1