1. Djscene
  2. Hobby
  3. Computers, Gadgets &amp Techniek
  4. Virus

Dit onderwerp heeft 39 reacties, en bestaat uit 2 pagina's. U bent momenteel op pagina 2 van 2.
De laatste reactie is geplaatst op 01-01-2011 17:29.

Virus

  1. Xtra-xtra-large
    Afbeelding van Harmr


    25,456 berichten
    Lid sinds November 2007


    waar doe ik dat? :unsure:

    lama, gevonden.. -_-

    Harmr wijzigde dit bericht op 16-06-2007 14:01 met 32%

  2. Small
    Afbeelding van Kim1981


    603 berichten
    Lid sinds November 2007


    quote:
    Harmr schreef op 16 juni 2007 @ 13:42:
    pb je mailadres eventjes

    dan zal ik je dat programma sturen met een crack...

    progje installeren, dan crack openen en rechts onder (in dat venstertje) op het envelopje (open) drukken... dan de lokatie van de originele .exe file opzoeken, selecteren en op "crack" drukken...

    programma is 3 mb dus kan over de mail...


    Ik snap het niet... :(
    hij gaat scannen en dan moet ik weer mijn naam invullen. Over wat voor een venstertje heb je het precies? Van de crack? en hoe vind ik de lokatie van de exe. file?
    Ben niet zo computertechnisch zoals je wel al merkt :blush:


  3. Small
    Afbeelding van Kim1981


    603 berichten
    Lid sinds November 2007


    edit.

    Kim1981 wijzigde dit bericht op 16-06-2007 14:29 met 94%

  4. Small
    Afbeelding van Kim1981


    603 berichten
    Lid sinds November 2007


    t is gelukt~!

    Heb hem eerst even verwijderd..... had nl al een andere versie geïnstalleerd en die laatste er overheen geïnstalleerd maar denk dat ie daardoor problemen gaf. Hij doet het nu iig :cheering:


  5. Xtra-xtra-large
    Afbeelding van degroeten

    Partyscene
    38,309 berichten
    Lid sinds November 2007


    quote:
    Chezzzz schreef op 16 juni 2007 @ 11:37:
    Ja wat een kut zooi zeg...... Ik ben er ook gewoon ingestonken...... Klik nooit op vreemde linkjes.... :puke2:

    Maar alles werkt hier weer normaal..... Excuses voor het ongemak... :angel:
    de computer van eefje is ook naar de klote nadat ze op die link van jou had geklikt :lol:


  6. Xtra-xtra-large
    Afbeelding van Harmr


    25,456 berichten
    Lid sinds November 2007


    nog steeds niet... :puke2:

    echt niet te filmen!

    system restore uitgezet, nog eens scan eroverheen en meteen als ik msn aan doe vind mcAfee minimaal 2 dingen en begint hij weer te flippen... :angry:

    ga nu msn maar eens eraf mikken en dan NOG maar eens een scan...

    oh ennuh, wupje mag niet meer aan de computer komen... <_<


  7. Xtra-large
    Afbeelding van Fem

    Femke
    18,452 berichten
    Lid sinds November 2007


    quote:
    Rutgrrr schreef op 16 juni 2007 @ 14:49:
    [...]


    de computer van eefje is ook naar de klote nadat ze op die link van jou had geklikt :lol:
    Ik had m ook van John doorgestuurd gekregen, maar niet aangeklikt... ik ken die geintjes <_<

    Tjeerd: Enige realiteitszin is die neusjes ook niet eigen.Wat denken jullie nu eigenlijk?Dat het goddelijke Ajax iets in de melk te brokkelen heeft in het Philips stadion? Is een simpele constatering die elk normaal denkend persoon kan doen. Uitslag 1-5..

  8. Xtra-xtra-large
    Afbeelding van Harmr


    25,456 berichten
    Lid sinds November 2007


    Deze mp3 bestanden zijn geloof ik de boosdoeners.. die komen steeds terug en mcAfee ziet ze als virussen...


    http://img517.imageshack.us/img517/6232/boosdoenervp2.jpg


  9. Small
    Afbeelding van Kim1981


    603 berichten
    Lid sinds November 2007


    dat zijn idd de boosdoeners harm...... die link heette namelijk ook zo!

    Ga eens kijken of ik ze ook ergens heb. Ik hoop dat ze bij mij hun werk niet goed hebben kunnen doen omdat ik mijn stekker eruit getrokken heb. Als ze er wel op staan dan heeft Norton zijn werk niet goed gedaan....


  10. Small
    Afbeelding van Kim1981


    603 berichten
    Lid sinds November 2007


    kreeg het virus net weer maar dan onder een andere link :wacko:


  11. Large
    Afbeelding van konec


    12,168 berichten
    Lid sinds November 2007


    i'm Ra?

    http://images.quizilla.com/S/SP/SPI/spiritualkatana/1136369044_genEgyptRa.gif


  12. Xtra-xtra-large
    Afbeelding van Harmr


    25,456 berichten
    Lid sinds November 2007


    heb ze verwijdert in veilige modus en nu is het weer goed...

    had ik ook meteen kunnen doen.. was werkje van niets.. :lol:


  13. Xtra-large
    Afbeelding van 0001

    000
    20,537 berichten
    Lid sinds November 2007


    Naam (type):
    W32.Mubla (Internet Worm)
    Besturing:
    Microsoft Windows
    Datum:
    4 juni 2007
    Risico:
    Laag
    Bron:
    (c) 2007, VirusAlert
    Eigenschappen:
    W32.Mubla is een worm die zich verspreid via MSN Messenger en een achterdeur opent op de besmette computer. Kwetsbare besyuringssystemen: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

    © VirusAlert schaal

    Innovatie: 9
    Besturing: 35
    Logistiek: 25
    Schade: 10

    Schaal: 19/100

    Aanduiding: LASTIG


    Gratis Nieuwsbrief!

    Herkenning van besmetting:
    Wanneer de worm voor het eerst wordt uitgevoerd, creëert de worm de volgende bestanden:

    %Windir%\photos.zip
    %System%\syshosts.dll

    Opmerking:

    %System% is een variabele doe verwijst naar de Systeem folder. Ontbreekt deze map, dan is dit de locatie C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), of C:\Windows\System32 (Windows XP).

    De worm creëert tevens de volgende registeringangen:

    HKEY_CLASSES_ROOT\CLSID\{063D385B-25DB-41C3-80C3-6ADC5DE65B2E}\InProcServer32\"(Default)" = "syshosts.dll"
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\"syshosts" = "{063D385B-25DB-41C3-80C3-6ADC5DE65B2E}"

    De worm maakt daarna verbinding met een IRC kaneel op het www.free8.biz domain en opent een achterdeur. Een aanvaller heeft daarna de volgende mogelijkheden tot zijn beschikking:

    Het downloaden van bestanden files
    Het stelen van waxhtwoorden

    De worm verspreid via MSN Messenger en probeert een bestand te ontvangen genaamd photosalbum-2007-5-26.scr via FTP. De worm gebruikt de volgende instant message teksten:

    Here are my private pictures for you
    Here are my pictures from my vacation
    My friend took nice photos of me.you Should see em loL!
    its only my photos!
    Nice new photos of me and my friends and stuff and when i was young lol...
    Nice new photos of me!! :p
    Check out my sexy boobs :D
    hey regarde mes tof!! :p
    ma soeur a voulu que tu regarde ca!
    hey regarde les tof, c'est moi et mes copains entrain de.... :D
    j'ai fais pour toi ce photo album tu dois le voire :)
    tu dois voire ces tof
    mes photos chaudes :D
    c'est seulement mes tof :p
    zijn enige mijn foto's
    wanna Hey ziet mijn nieuw fotoalbum?
    Hey beindigde enkel nieuw fotoalbum! :)
    hey keurt mijn nieuw fotoalbum goed.. :p
    Hey beindigde enkel nieuw fotoalbum! :)
    het voor yah, doend beeldverhaal van mijn leven lol..
    meine hei en Fotos ! :p
    le mie foto calde :p
    mis fotos calientes
    mi fotografas :p
    Mi amigo tom las fotos agradables de m :p
    el lol mi hermana quisiera que le enviara este

    Verwijder instructies:
    Verwijderinstructies

    Verwijder het virus met de gratis online scanner van Symantec,

    klik hier

    Handmatig een virus verwijderen
    voor Windows 9x, 2000, NT en XP

    Onderstaande algemene beschrijving geldt voor alle Windows systemen.
    Voor gebruikers van Windows XP wijzen wij graag op een andere mogelijkheid
    voor het verwijderen van een virus. Gebruik [systeemherstel] een optie om de
    configuratie van een eerder moment terug te zetten.

    U kunt op die manier uw systeem opstarten met de configuratie van de
    virusinfectie!
    Let wel: de virusbestanden kunnen daarna nog wel aanwezig zijn maar de
    installatie wordt ongedaan gemaakt. (Controleer vervolgens uw systeem met
    een antiviruspakket, zie punt 1.

    -. Raadpleeg Windows help voor meer informatie over [systeemherstel]

    -. Controleer hierna uw systeem op nog aanwezige bestanden en
    registry-regels voor zover nog aanwezig: verwijder deze handmatig.

    Aanpassen van de registry?

    Wij adviseren aanpassingen in het register van Windows alleen te laten
    uitvoeren door Windows-specialisten. Heeft u zelf geen kennis hiervan dan de
    virushelpdesk.nl u online van dienst zijn, kijk hiervoor op
    VirusHelpdesk.nl onder stap 2

    Handmatig de registry aanpassen
    3.A. - Start de pc op in de veilige modus, maar sluit eerst alle programma's
    af en sluit de pc af.
    Haal vervolgens de stroom eraf en wacht 30 seconden (Dit mag NIET worden
    overgeslagen!). Start de pc dan weer op, en door tijdens het opstarten van
    de pc

    de CTRL of F8 knop vast te houden (afhankelijk van het besturingssysteem)
    zal er een menu verschijnen. In dat menu selecteer je dan met behulp van de
    pijltjestoetsen de optie veilige modus en dan druk je op enter. De pc zal
    dan opstarten in de veilige modus. In sommige gevallen kan het gebeuren dat
    de pc een 'keyboard error' geeft als je de CTRL of F8 knop indrukt, en in
    dat geval moet je even wachten tot de BIOS geladen is en dan de betreffende
    toets indrukken. Overigens kan alleen Windows NT niet in de veilige modus
    worden opgestart. Bij alle andere versies is dit wel mogelijk.

    3.B. Klik op start en klik dan via programma's op MSDOS prompt.
    Een dos scherm zal nu openen waar je als het goed is c:\windows> ziet staan.
    Mocht er achter c:\windows> nog iets staan, type dan cd.. en druk daarna op
    enter.
    -Type daarna "regedit"

    Note voor XP-gebruikers
    Het is belangrijk dat je de registry opent van de lokale machine, en niet
    van een individuele user. Daarom even de folder wijzigen via de instructie
    cd.. Je komt dan uit in de folder C:\Windows

    3.C. De register editor zal nu openen, en het wordt ten strengste aanbevolen
    om een kopie van het register te maken VOOR dat je dingen gaat veranderen.
    Het register is het hart van je pc en als je hier dingen verkeerd in
    veranderd en/of verwijderd is het mogelijk dat je pc niet goed of zelfs
    helemaal niet meer werkt.

    Je kunt een kopie maken door bovenin de register editor op deze computer te
    klikken en vervolgens op register en dan op registerbestand exporteren.

    3.D. Aanpassen van het register.
    Het is de bedoeling dat je dan op zoek gaat naar de volgende sleutel:
    - Zie specificatie boven onder "herkenning van besmetting".

    Die kun je vinden door op het plusje te klikken wat voor HKEY_LOCAL_MACHINE
    staat.

    Als je op de sleutel klikt dan zie je in de rechter helft van je scherm
    welke waarden daar in zitten. Selecteer net zolang totdat je de juiste
    sleutel volledig kan zien in het linkerscherm. Klik vervolgens met de
    rechtermuisknop op de eindwaarde en kies "verwijderen".

    3.E. Sluit vervolgens dit venster.

    3.F. Sluit de pc af, wacht weer dertig seconden en start de pc dan op de
    normale manier op.

    3.G. Voer nog 1 keer een volledige scan uit op uw systeem. Of met ge-update
    AV-software of met de bovengenoemde online scanner.

    3.I. Installeer de door het virus verwijderde security-software opnieuw.
    Middels de originele installatieprocedure.

    Assistentie nodig? Maak gebruik van de online helpdesk de virushelpdesk.nl
    VirusHelpdesk.nl onder stap 2

    ------------------------

    http://virusalert.nl/?show=virus&id=1926

    --------------------------------------------
    M'n ouders hadden 'm ook! M'n moeder helemaal in paniek :lol:

    If we had more time for discussion we should probably have made a great many more mistakes. (Trotski)

  14. Large
    Afbeelding van konec


    12,168 berichten
    Lid sinds November 2007


    ga een ander forum besmetten met je besmette computer btw...


  15. Medium
    Afbeelding van Dyllano

    dylano
    3,073 berichten
    Lid sinds July 2010


    Dat niet alleen, vast malware/spyware

    Applications Data kijken voor een bestandje met een random naam met cijfertjes, de app. *naam*.xxx renamen, pc opstarten, mapje met random naam deleten, done!


Partyscene is a division of Yourscene.nl. About us | Flyerzone | Contact | Handleiding | Wachtwoord?