Dit onderwerp heeft 39 reacties, en bestaat uit 2 pagina's. U bent momenteel op pagina 2 van 2.
De laatste reactie is geplaatst op 01-01-2011 17:29.
Virus
- Geplaatst op zaterdag 16 juni 2007 13:58waar doe ik dat?

lama, gevonden..
Harmr wijzigde dit bericht op 16-06-2007 14:01 met 32% - Geplaatst op zaterdag 16 juni 2007 14:06quote:Harmr schreef op 16 juni 2007 @ 13:42:
pb je mailadres eventjes
dan zal ik je dat programma sturen met een crack...
progje installeren, dan crack openen en rechts onder (in dat venstertje) op het envelopje (open) drukken... dan de lokatie van de originele .exe file opzoeken, selecteren en op "crack" drukken...
programma is 3 mb dus kan over de mail...
Ik snap het niet...
hij gaat scannen en dan moet ik weer mijn naam invullen. Over wat voor een venstertje heb je het precies? Van de crack? en hoe vind ik de lokatie van de exe. file?
Ben niet zo computertechnisch zoals je wel al merkt
- Geplaatst op zaterdag 16 juni 2007 14:12edit.Kim1981 wijzigde dit bericht op 16-06-2007 14:29 met 94%
- Geplaatst op zaterdag 16 juni 2007 14:27t is gelukt~!
Heb hem eerst even verwijderd..... had nl al een andere versie geïnstalleerd en die laatste er overheen geïnstalleerd maar denk dat ie daardoor problemen gaf. Hij doet het nu iig
- Geplaatst op zaterdag 16 juni 2007 14:49
de computer van eefje is ook naar de klote nadat ze op die link van jou had gekliktquote:Chezzzz schreef op 16 juni 2007 @ 11:37:
Ja wat een kut zooi zeg...... Ik ben er ook gewoon ingestonken...... Klik nooit op vreemde linkjes....
Maar alles werkt hier weer normaal..... Excuses voor het ongemak...

- Geplaatst op zaterdag 16 juni 2007 15:34nog steeds niet...

echt niet te filmen!
system restore uitgezet, nog eens scan eroverheen en meteen als ik msn aan doe vind mcAfee minimaal 2 dingen en begint hij weer te flippen...
ga nu msn maar eens eraf mikken en dan NOG maar eens een scan...
oh ennuh, wupje mag niet meer aan de computer komen...
- Geplaatst op zaterdag 16 juni 2007 15:51
Ik had m ook van John doorgestuurd gekregen, maar niet aangeklikt... ik ken die geintjesquote:Rutgrrr schreef op 16 juni 2007 @ 14:49:
[...]
de computer van eefje is ook naar de klote nadat ze op die link van jou had geklikt
Tjeerd: Enige realiteitszin is die neusjes ook niet eigen.Wat denken jullie nu eigenlijk?Dat het goddelijke Ajax iets in de melk te brokkelen heeft in het Philips stadion? Is een simpele constatering die elk normaal denkend persoon kan doen. Uitslag 1-5.. - Geplaatst op zaterdag 16 juni 2007 16:07Deze mp3 bestanden zijn geloof ik de boosdoeners.. die komen steeds terug en mcAfee ziet ze als virussen...

- Geplaatst op zaterdag 16 juni 2007 16:45dat zijn idd de boosdoeners harm...... die link heette namelijk ook zo!
Ga eens kijken of ik ze ook ergens heb. Ik hoop dat ze bij mij hun werk niet goed hebben kunnen doen omdat ik mijn stekker eruit getrokken heb. Als ze er wel op staan dan heeft Norton zijn werk niet goed gedaan.... - Geplaatst op zaterdag 16 juni 2007 17:47kreeg het virus net weer maar dan onder een andere link

- Geplaatst op zaterdag 16 juni 2007 17:54i'm Ra?

- Geplaatst op zaterdag 16 juni 2007 17:54heb ze verwijdert in veilige modus en nu is het weer goed...
had ik ook meteen kunnen doen.. was werkje van niets..
- Geplaatst op zaterdag 16 juni 2007 18:15Naam (type):
W32.Mubla (Internet Worm)
Besturing:
Microsoft Windows
Datum:
4 juni 2007
Risico:
Laag
Bron:
(c) 2007, VirusAlert
Eigenschappen:
W32.Mubla is een worm die zich verspreid via MSN Messenger en een achterdeur opent op de besmette computer. Kwetsbare besyuringssystemen: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
© VirusAlert schaal
Innovatie: 9
Besturing: 35
Logistiek: 25
Schade: 10
Schaal: 19/100
Aanduiding: LASTIG
Gratis Nieuwsbrief!
Herkenning van besmetting:
Wanneer de worm voor het eerst wordt uitgevoerd, creëert de worm de volgende bestanden:
%Windir%\photos.zip
%System%\syshosts.dll
Opmerking:
%System% is een variabele doe verwijst naar de Systeem folder. Ontbreekt deze map, dan is dit de locatie C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), of C:\Windows\System32 (Windows XP).
De worm creëert tevens de volgende registeringangen:
HKEY_CLASSES_ROOT\CLSID\{063D385B-25DB-41C3-80C3-6ADC5DE65B2E}\InProcServer32\"(Default)" = "syshosts.dll"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\"syshosts" = "{063D385B-25DB-41C3-80C3-6ADC5DE65B2E}"
De worm maakt daarna verbinding met een IRC kaneel op het www.free8.biz domain en opent een achterdeur. Een aanvaller heeft daarna de volgende mogelijkheden tot zijn beschikking:
Het downloaden van bestanden files
Het stelen van waxhtwoorden
De worm verspreid via MSN Messenger en probeert een bestand te ontvangen genaamd photosalbum-2007-5-26.scr via FTP. De worm gebruikt de volgende instant message teksten:
Here are my private pictures for you
Here are my pictures from my vacation
My friend took nice photos of me.you Should see em loL!
its only my photos!
Nice new photos of me and my friends and stuff and when i was young lol...
Nice new photos of me!! :p
Check out my sexy boobs
hey regarde mes tof!! :p
ma soeur a voulu que tu regarde ca!
hey regarde les tof, c'est moi et mes copains entrain de....
j'ai fais pour toi ce photo album tu dois le voire
tu dois voire ces tof
mes photos chaudes
c'est seulement mes tof :p
zijn enige mijn foto's
wanna Hey ziet mijn nieuw fotoalbum?
Hey beindigde enkel nieuw fotoalbum!
hey keurt mijn nieuw fotoalbum goed.. :p
Hey beindigde enkel nieuw fotoalbum!
het voor yah, doend beeldverhaal van mijn leven lol..
meine hei en Fotos ! :p
le mie foto calde :p
mis fotos calientes
mi fotografas :p
Mi amigo tom las fotos agradables de m :p
el lol mi hermana quisiera que le enviara este
Verwijder instructies:
Verwijderinstructies
Verwijder het virus met de gratis online scanner van Symantec,
klik hier
Handmatig een virus verwijderen
voor Windows 9x, 2000, NT en XP
Onderstaande algemene beschrijving geldt voor alle Windows systemen.
Voor gebruikers van Windows XP wijzen wij graag op een andere mogelijkheid
voor het verwijderen van een virus. Gebruik [systeemherstel] een optie om de
configuratie van een eerder moment terug te zetten.
U kunt op die manier uw systeem opstarten met de configuratie van de
virusinfectie!
Let wel: de virusbestanden kunnen daarna nog wel aanwezig zijn maar de
installatie wordt ongedaan gemaakt. (Controleer vervolgens uw systeem met
een antiviruspakket, zie punt 1.
-. Raadpleeg Windows help voor meer informatie over [systeemherstel]
-. Controleer hierna uw systeem op nog aanwezige bestanden en
registry-regels voor zover nog aanwezig: verwijder deze handmatig.
Aanpassen van de registry?
Wij adviseren aanpassingen in het register van Windows alleen te laten
uitvoeren door Windows-specialisten. Heeft u zelf geen kennis hiervan dan de
virushelpdesk.nl u online van dienst zijn, kijk hiervoor op
VirusHelpdesk.nl onder stap 2
Handmatig de registry aanpassen
3.A. - Start de pc op in de veilige modus, maar sluit eerst alle programma's
af en sluit de pc af.
Haal vervolgens de stroom eraf en wacht 30 seconden (Dit mag NIET worden
overgeslagen!). Start de pc dan weer op, en door tijdens het opstarten van
de pc
de CTRL of F8 knop vast te houden (afhankelijk van het besturingssysteem)
zal er een menu verschijnen. In dat menu selecteer je dan met behulp van de
pijltjestoetsen de optie veilige modus en dan druk je op enter. De pc zal
dan opstarten in de veilige modus. In sommige gevallen kan het gebeuren dat
de pc een 'keyboard error' geeft als je de CTRL of F8 knop indrukt, en in
dat geval moet je even wachten tot de BIOS geladen is en dan de betreffende
toets indrukken. Overigens kan alleen Windows NT niet in de veilige modus
worden opgestart. Bij alle andere versies is dit wel mogelijk.
3.B. Klik op start en klik dan via programma's op MSDOS prompt.
Een dos scherm zal nu openen waar je als het goed is c:\windows> ziet staan.
Mocht er achter c:\windows> nog iets staan, type dan cd.. en druk daarna op
enter.
-Type daarna "regedit"
Note voor XP-gebruikers
Het is belangrijk dat je de registry opent van de lokale machine, en niet
van een individuele user. Daarom even de folder wijzigen via de instructie
cd.. Je komt dan uit in de folder C:\Windows
3.C. De register editor zal nu openen, en het wordt ten strengste aanbevolen
om een kopie van het register te maken VOOR dat je dingen gaat veranderen.
Het register is het hart van je pc en als je hier dingen verkeerd in
veranderd en/of verwijderd is het mogelijk dat je pc niet goed of zelfs
helemaal niet meer werkt.
Je kunt een kopie maken door bovenin de register editor op deze computer te
klikken en vervolgens op register en dan op registerbestand exporteren.
3.D. Aanpassen van het register.
Het is de bedoeling dat je dan op zoek gaat naar de volgende sleutel:
- Zie specificatie boven onder "herkenning van besmetting".
Die kun je vinden door op het plusje te klikken wat voor HKEY_LOCAL_MACHINE
staat.
Als je op de sleutel klikt dan zie je in de rechter helft van je scherm
welke waarden daar in zitten. Selecteer net zolang totdat je de juiste
sleutel volledig kan zien in het linkerscherm. Klik vervolgens met de
rechtermuisknop op de eindwaarde en kies "verwijderen".
3.E. Sluit vervolgens dit venster.
3.F. Sluit de pc af, wacht weer dertig seconden en start de pc dan op de
normale manier op.
3.G. Voer nog 1 keer een volledige scan uit op uw systeem. Of met ge-update
AV-software of met de bovengenoemde online scanner.
3.I. Installeer de door het virus verwijderde security-software opnieuw.
Middels de originele installatieprocedure.
Assistentie nodig? Maak gebruik van de online helpdesk de virushelpdesk.nl
VirusHelpdesk.nl onder stap 2
------------------------
http://virusalert.nl/?show=virus&id=1926
--------------------------------------------
M'n ouders hadden 'm ook! M'n moeder helemaal in paniek
If we had more time for discussion we should probably have made a great many more mistakes. (Trotski) - Geplaatst op zaterdag 16 juni 2007 18:17ga een ander forum besmetten met je besmette computer btw...
- Geplaatst op zaterdag 01 januari 2011 17:29Dat niet alleen, vast malware/spyware
Applications Data kijken voor een bestandje met een random naam met cijfertjes, de app. *naam*.xxx renamen, pc opstarten, mapje met random naam deleten, done!
