Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[WinXP] malware blijft terugkomen na format *

Pagina: 1
Acties:
  • 272 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
heej allemaal
ik heb net een nieuwe pc gekocht
maar ik krijg continu virusen , wormen , spyware , adaware , trojan alles eigenlijk
ik heb um al een paar keer geformateerd zoder resultaaten
alles blijf maar terug komen
het lijkt wel of ik een doelwit ben geworden :'(
ik instaleer aleen maar drivers die ook egt nodig zijn (video kaart , audio , internet , norton) en tog krijg ik virusen WTF ! |:(
ik gebruik norton 2004
en al een paar keer een online scan gedaan (panda , bitdefender)
vinden allebij helemaal nix maar op een een of andere manier is het weer feest
trojan of worm gevonden door norton in windos/system32
ik blijf ze maar verweideren maar als ik me computer al opnieuw opstart zitten ze er weer 8)7
egt niet normaal windos geupdate hielp al een beetje maar nu heb ik het weer

ik heb winxp pro


kan iemand me plz helpen ....

  • sander79
  • Registratie: November 2004
  • Laatst online: 08-07 12:54
Voordat je je pc aan internet koppelt (na een verse installatie) moet je wel je firewall al aan hebben staan. Dit in iedergeval voor SP2. Hoe het met SP2 zit weet ik niet precies. Als je dit niet doet heb je idd binnen 1minz een virus te pakken.

Verwijderd

Hitman Pro doet wonderen.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:41

sh4d0wman

Attack | Exploit | Pwn

heb je deze pc gewoon aan internet hangen? zo ja, installeer dan ook even een firewall. dan raak je niet meer besmet met wormen :)

verder is het belangrijk om je virusscanner en windows up to date te houden. (zonder firewall heeft dit weinig effect)

spyware loop je meestal op door programma's die het mee installeren zoals bijvoorbeeld Kazaa. ook zijn er diverse websites die het verspreiden, let hier dus op met surfen. met spybot search & destroy zou je de spyware moeten kunnen verwijderen of anders Hitman Pro.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Verwijderd

Ok.... ik ga even uit van schoon begin =) fdisk, format... ipv norton misschien ook met andere scanner controleren. Gebruik je een cleane windows cd? En iets wat je niet heb verteld... zet je backups oid terug? Hoe zit je met het internet verbonden? router? zojah, ingebouwde firewall? Je zou nl. via andere verbinding drivers / virus defs etc kunnen downloaden, op cd, en dan niet eerder online gaan voordat alles draait...

Verwijderd

Je mag wat mij betreft wel wat meer aandacht besteden aan je manier van schrijven. Hele woorden en zinnen met hoofdletter en punt op einde lezen makkelijk.

Al aangedacht om een virusscanner en firewall te installeren voordat je verbinding maakt met het internet? Of dat als je backup's terug zet dat die misschien geinfecteerd zijn?

  • -Skyhawk-
  • Registratie: Augustus 2001
  • Niet online
Idd, je moet je zelf eerst tegen het msblaster virus beveiligingen. (RPC-exploit)
http://gathering.tweakers.net/forum/list_messages/794977

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad voor je rechtstreeks het internet op gaat (dus zonder router oid. er tussen, of een goed ingestelde firewall) alle patches installeren. Dan mag er niets aan de hand zijn. Dan virusscanner installeren.
Als je geen router hebt: alles van CD installeren en die CD's eerst even scannen op een schone PC. (Als het geen officiele CD's zijn, en dan nog kan het geen kwaad :P )
Wegens het marktaandeel daarnaast geen IE gebruiken maar een alternatieve browser en nooit zomaar op Ja klikken.

Verder: welke virussen, wormen, trojaanse paarden? Hoe verspreiden die zich? Misschien helpt het bepalden wat er is.

Norton 2004: Norton AV bedoel je? Probeer evt een keer (een trial van) een andere.
Hopeloos gewoon
Dat is niet bepaald een topictitel die iets zegt :+ Iets aangepast.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 20:58
wat je moet doen is alsvolgt: Download en brand op cd alle patches/service packs/updates voor windows die je kan vinden. Reinstall windows MET DE UTP KABEL ERUIT. Installeer de patches en service packs die je hebt gebrand. Zet je firewall aan, steek je UTP kabel erin, en dan meteen Windows Update draaien en als eerste de critical updates downloaden.

Afgezien van deze dingen moet je eigenlijk ook niet surfen met Internet Explorer maar met Firefox of Opera ofzo. Die zijn veel veiliger dan IE.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ramon de Jesus schreef op maandag 06 december 2004 @ 12:12:
Download en brand op cd alle patches/service packs/updates voor windows
... vanaf een andere, schone PC ;)

En alleen SP2 en dan de rest na het aanzetten van een firewall via Windowsupdate is voorlopig genoeg IMHO. (Schouw scheldt me wel uit als dat niet het geval is :+ )

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:03

Freee!!

Trotse papa van Toon en Len!

F_J_K schreef op maandag 06 december 2004 @ 12:27:
[...]
... vanaf een andere, schone PC ;)

En alleen SP2 en dan de rest na het aanzetten van een firewall via Windowsupdate is voorlopig genoeg IMHO. (Schouw scheldt me wel uit als dat niet het geval is :+ )
Ik zou rustig de SP2 CD bij Microsoft aanvragen, minder kans dat je rotzooi meebrandt.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Verwijderd

Topicstarter
Jah zit achter een router/modem in een
software winxp service pack1
heb de windos cd's gescant alemaal inorde
ik gebruik search and destroy , adaware , spyware doctor
en ik heb ook een andere virus scan gebruikt ( Bitdefender )
heb idd geen firewall aan staan :P
ik kan wel een firewall in me router aan zetten is dat dan voldoende ?

het gaat om deze Virus,trojan wat ut ook zijn
backdoor
Ftp.gen
w32 spybot worm
Trojan Qhost
en nog een hele lijst : /

ik ga maar opnieuw beginen met de UTP kabel eruit ! firewall aan en sp2 instaleren

  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Lijkt me idd wel verstandig om een firewall aan te zetten.
Zonder firewall is het risico op besmetting van buitenaf levensgroot (als je verbonden bent met internet of een (besmet) netwerk).

[ Voor 20% gewijzigd door Sassie op 06-12-2004 20:52 ]


  • NrG_82
  • Registratie: Augustus 2004
  • Niet online

NrG_82

Canon & Apple equiped

Nog een aanvullend advies: probeer ook eens Kaspersky Antivirus ipv. Norton AV 2004. Nadat ik namelijk naar Kaspersky geswitcht was (had daarvoor Norton AV 2004) vond deze direct nog een groot aantal worms en trojans die Norton nooit ontdekt had. Je kunt wel een scriptcheck probleempje krijgen maar de oplossing daarvoor is simpel en kun je hier op GoT ook wel vinden via de search.

MBP 15" i5 | 7D | 450D | 24-105L | 70-200 F/4L IS | 85 1.8 | Speedlite 430EX II | PS3 | Wii | iPhone 4s | iPad Air 64gb


Verwijderd

Topicstarter
jah ik heb het alemaal geprobeert
maar nog steeds virusen weer een paar nieuwe (wormen)
zit achter 2 firewallen virusscanner haha
had nog wat gehoord over een bootvirus 8)7
ik denk dat dat ut is weer een nieuwe poging :9

Verwijderd

Ergens ga je toch de mist in met je aanpak. Hoe kan je met een pc die níet aangesloten is op je netwerk: die je eerst formatteert, dan installeert en update van cd, voorziet van een virusscanner en een firewall en dán pas weer een internet-toegang geeft besmet raken.
Of één van je cd's bevat al een viruskolonie dan kan je door gaan tot je een ons weegt :)

Post eens stap voor stap je handelingen als je er nog niet van af bent

Verwijderd

Hoe constateer je dat je virussen krijgt?

Draai eens een hijack this log op dat apparaat?

Wat is de exacte melding van je virusscanner?

[ Voor 24% gewijzigd door Verwijderd op 07-12-2004 08:03 ]


Verwijderd

Topicstarter
ik heb alles al gescant alle software maar er word helemaal niks gevonden ik zit nog niet eens op internet en toch krijg ik ze

Win32.Worm.Dedler.U
Win32.Worm.Dedler.U
Infected Trojan.Qhosts.B
win32spybot worm
ftp.gen
nog een hele lijst hoor weet ze aleen nog niet alemaal uitme hoofd :r

ik weet bijna wel zeker dat het een bootvirus is
kan gewoon niet anders

http://www.virusbtn.com/support/tutorials/boot.xml

Verwijderd

Verwijderd schreef op dinsdag 07 december 2004 @ 10:17:
ik heb alles al gescant alle software maar er word helemaal niks gevonden ik zit nog niet eens op internet en toch krijg ik ze

Win32.Worm.Dedler.U
Win32.Worm.Dedler.U
Infected Trojan.Qhosts.B
win32spybot worm
ftp.gen
nog een hele lijst hoor weet ze aleen nog niet alemaal uitme hoofd :r
Zou je eens willen antwoorden op de vraag die gesteld wordt? HOE zie je dat? Je zegt dat je scanned en niets vind. Daarna noem je een lijstje virussen.. fluistert jomanda je dat in, of komt er ergens een melding?

Is de computer wel aangesloten op internet op dat moment?
ik weet bijna wel zeker dat het een bootvirus is
kan gewoon niet anders
Het kan makkelijk anders hoor, sterker nog, het lijkt me sterk dat het een bootvirus is. Die zijn namelijk uit, je ziet ze niet zoveel meer. Je viruscanner zou die echt wel gezien hebben.

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 27-10 15:31
Wat is nu het groote probleem van virus meldingen, ik hoor nergens dat je computer langzamer draait, of dat je ongewenst e-mail verstuurt, dus dan is er toch helemaal geen probleem??

Die virus lijst wordt natuurlijk veroorzaakt, door onderdelen van een ander virus programma wat geinstalleerd is of bij online scannen tijdelijk gedownload is.

Dus waar vind hij deze virus bestanden ?
Wat voor processen zie je allemaal in je Task Manager staan die daar niet thuis horen ?

[ Voor 2% gewijzigd door djexplo op 07-12-2004 16:06 . Reden: typo ]

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


Verwijderd

Alle malware die je noemt, is netwerk georiënteerd...
Zie [rml]nickles in "[ WinXP] malware blijft terugkomen na for..."[/rml]

Al _zou_ je een bootvirus hebben, dan nog zou het deze gevolgen niet (kunnen) hebben.

Die "ftp.gen" die je noemt - daar moet nog wat voor - die is voor 99% zeker van Worm.Spybot - die zoals je ziet ook aangetroffen wordt op je pc.
Afaik wordt die file alleen extracted op/naar de target computer --> een al besmette computer zorgt ervoor dat o.a. mbv. die file, jij ook besmet raakt.

Ik denk dus (ook) dat je iets verkeerd aanpakt..

Edit:
djexplo schreef op dinsdag 07 december 2004 @ 16:05:
Wat is nu het groote probleem van virus meldingen, ik hoor nergens dat je computer langzamer draait, of dat je ongewenst e-mail verstuurt, dus dan is er toch helemaal geen probleem?
Lees je eens in over de payload van de malware?

[ Voor 23% gewijzigd door Verwijderd op 07-12-2004 16:10 ]

Pagina: 1