mfcd spam

Pagina: 1
Acties:

  • oegaoega
  • Registratie: April 2001
  • Laatst online: 15-11 18:24
Afgelopen twee weken kreeg ik regelmatig popup’s van mijn antivirus(kaspersky) dat het een aanval van loveson-virus/trojan tegen gehouden heeft. Ook kreeg ik regelmatig dat het antivirus de toegang tot een bestand geblokkeerd heeft.(ook besmet met Loveson/Blaster virus)

Mijn PC draait achter 2x firewall's(router en software), is achter een NAT en is gepatched(SP2 en noem het maar op!). Ik heb heel Internet afgezocht hoe ik van deze popup's af kan komen(behalve de popup functie van het antivirus uit te zetten). Overal kreeg ik te lezen dat ik mijn systeem moet patchen.(wat ik reeds gedaan heb).

Ik heb het voorlopig zo opgelost:
Ik heb ontdekt dat het virus een executabel in de map
C:\Documents and Settings\All Users\Application Data\mfcd spam

aanmaakt. Door de toegang tot deze(door virus aan gemaakte) map voor het systeem te blokkeren, heb ik sindsdien geen last meer gehad van deze trojan. Want hij kan geen .exe meer aan maken.


Echter vind ik dit geen mooie oplossing.
Heeft iemand nog een idee/oplossing voor dit?

  • oegaoega
  • Registratie: April 2001
  • Laatst online: 15-11 18:24
kuch... nie.. kuch..mand? :O

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Zou je misschien Beveiliging en Virussen - Nieuw topic starten even willen doorlezen en je TS hier op aanpassen? Verder zou je natuurlijk ook nog kunnen scannen met bijv. HitMan Pro. :)

Signature


  • EricJH
  • Registratie: November 2003
  • Laatst online: 23:00
Doorzoek het register adhv van de naam van het ding. Dan kom je waarschijnlijk een tweede bestand tegen die samenwerkt met dat ding.

Kijk eens wat er gebeurt als je de runsleutels van die dingen weghaalt. En kijk eens of ze wegblijven of dat ze terug komen. Dat laatste gebeurde bij een Trojan die ik laatst op mijn systeem had. Je kunt voor runslseutel monitoring goed de Tea Timer functie van Spybot gebruiken.

Als je de runsleutels ongestraft kunt verwijderen dan starten ze niet meer op en kun je boel wissen lijkt mij.