FOK!forum / Digital Corner / Hulp gevraagd bij verwijderen van worm Zhelatin.
Sjakie01maandag 9 juli 2007 @ 06:04
Ik ben geinfecteerd met het virus win32.worm.zhelatin. Nu ben ik wel eens eerder geinfecteerd geweest met een worm, maar die keren was het altijd makkelijk om het virus te verwijderen. Ik kan voor deze worm geen gratis removaltool vinden. Echt kut, sta je verdomme om 5 uur op om te gaan leren, krijg je deze ellende. Maar goed, is er iemand die mij zou kunnen helpen??
Latzmaandag 9 juli 2007 @ 06:11
http://free.grisoft.com/doc/20/lng/us/tpl/v5
Sjakie01maandag 9 juli 2007 @ 06:24
quote:
Dat is gratis? En die verwijdert het virus ook, of detecteert hij alleen maar??
DutchErroristmaandag 9 juli 2007 @ 06:41
quote:
Op maandag 9 juli 2007 06:24 schreef Sjakie01 het volgende:

[..]

Dat is gratis? En die verwijdert het virus ook, of detecteert hij alleen maar??
http://free ....
Sjakie01maandag 9 juli 2007 @ 07:09
quote:
Op maandag 9 juli 2007 06:41 schreef DutchErrorist het volgende:

[..]

http://free ....
Jahaa, maar vaak detecteren deze programma's alleen maar de worm ipv hem ook te verwijderen/vernietigen.
BrandXmaandag 9 juli 2007 @ 07:27
AGV is helemaal gratis. Werkt prima.

En verder PC-cillin house call erover heen gooien zo nu en dan, en je hebt de boel redelijk onder controle.
(mits je geen al te vage zooi gaat downen en vage sexsites enz. gaat bezoeken )
Sebassermaandag 9 juli 2007 @ 07:39
quote:
Op maandag 9 juli 2007 07:27 schreef BrandX het volgende:
AGV is helemaal gratis. Werkt prima.

En verder PC-cillin house call erover heen gooien zo nu en dan, en je hebt de boel redelijk onder controle.
(mits je geen al te vage zooi gaat downen en vage sexsites enz. gaat bezoeken )
Normaal hoor je genoeg te hebben aan AVG hoor.
AVG is alleen wel kut, Avast FTW!
BrandXmaandag 9 juli 2007 @ 07:41
quote:
Op maandag 9 juli 2007 07:39 schreef Sebasser het volgende:

[..]

Normaal hoor je genoeg te hebben aan AVG hoor.
AVG is alleen wel kut, Avast FTW!
Waarom kut? Ik vind het prima werken en heb nergens last van?

pc cillin gooi ik er af en toe overheen, een keer per maand ofzo, en heel soms vindt 'ie wat.
Avast ken ik verder niet.
Sebassermaandag 9 juli 2007 @ 07:42
quote:
Op maandag 9 juli 2007 07:41 schreef BrandX het volgende:

[..]

Waarom kut? Ik vind het prima werken en heb nergens last van?

pc cillin gooi ik er af en toe overheen, een keer per maand ofzo, en heel soms vindt 'ie wat.
Precies, dat zeg ik.
Je moet nog een andere scan er over heen halen om van je virussen af te zijn.
(wedden dat het 9 van de 10 keer gewoon cookies zijn btw? )
mjeh, avast ftw, ik zeg het niet nog eens.
BrandXmaandag 9 juli 2007 @ 07:44
quote:
Op maandag 9 juli 2007 07:42 schreef Sebasser het volgende:

[..]

Precies, dat zeg ik.
Je moet nog een andere scan er over heen halen om van je virussen af te zijn.
(wedden dat het 9 van de 10 keer gewoon cookies zijn btw? )
mjeh, avast ftw, ik zeg het niet nog eens.
dat zjn het ja.

Ik zal thuis avast eens bekijken
Renzokumaandag 9 juli 2007 @ 09:44
TS kijkt veels te veel animal porn.
Sjakie01maandag 9 juli 2007 @ 10:20
quote:
Op maandag 9 juli 2007 09:44 schreef Renzoku het volgende:
TS kijkt veels te veel animal porn.


Nee, ik ga dat AVG ofzo nu eerst even proberen. Maar ik dacht altijd dat dat ongeveer hetzelfde is als adaware, en die kreeg de worm er ook niet af. Hij detecteerde hem steeds wel, maar na dat hij beweerde dat het programma eraf was gegooid, stond het er nog gewoon op.
Sjakie01maandag 9 juli 2007 @ 12:53
Nog steeds niemand geen idee?? Dat AVG programma werkt ook niet. Precies hetzelfde als adaware, ook alleen detecteren, vervolgens beweren dat hij hem heft verwijderd, en dat terwijl het er nogt steeds gewoon opstaat en ik onderhand alleen maar meer virussen binnen haal geloof ik.
Sjowhanmaandag 9 juli 2007 @ 13:23
Heb je 't al eens in safemode geprobeerd te laten verwijderen?
Sjakie01maandag 9 juli 2007 @ 13:48
quote:
Op maandag 9 juli 2007 13:23 schreef Sjowhan het volgende:
Heb je 't al eens in safemode geprobeerd te laten verwijderen?
Yep, al geprobeerd.
Sjakie01maandag 9 juli 2007 @ 16:18
Ik krijg het echt nog steeds niet voor elkaar. Echt een drama. Kan echt helemaal niemand mij helpen?? Anders ben ik morgen weer een hele dag druk met die bende opnieuw te installeren.
Revenge2005dinsdag 10 juli 2007 @ 08:49
doe eens CRTL ALT DEL , en kijk eens in je processen of je wat vaags ziet
zoals de naam van de worm , of Flash postcard.exe ( of een andere naam die je niks zegt)

want de reden dat je worm terugkomt is omdat ie aangemaakt word via je register
als je dat niet verwijderd dan blijft ie terugkomen
post hier ook ff een lijst van je processen
dan kunnen we kijken onder welke naam de worm zich verstopt , en dan zal ik je uitleggen hoe je die items handmatig verwijderd


de reden dat scanners hem niet wegkrijgen komt omdat er wat geinstaleerd wordt , wat alle files van die worm verbergt , inclusief register keys ( soort van rootkit )

[ Bericht 57% gewijzigd door Revenge2005 op 10-07-2007 09:00:39 ]
F0sSiLdinsdag 10 juli 2007 @ 09:17
Start Windows in veilige modus:

Verwijder de volgende bestandjes:

1
2
3
%System%alsys.exe
%System%wincom32.ini
%System%wincom32.sys


Verwijder dit in je registry:
1
2
3
4
5
[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"Agent" = "%System%alsys.exe"

[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]
"Agent" = "%System%alsys.exe"

(%system% - is de system directory in je Windows)

Nu een volledige scan uitvoeren met je antivirus, daarna controleren of je firewall, antivirus ed nog goed werken in de normalle modus.
Revenge2005dinsdag 10 juli 2007 @ 09:22
en dan ben je er nog niet , want je hebt nog die random file naam die de worm gebruikt
die zal ook vast wel met zon vermelding in het register staan
F0sSiLdinsdag 10 juli 2007 @ 09:35
quote:
Op dinsdag 10 juli 2007 09:22 schreef Revenge2005 het volgende:
en dan ben je er nog niet , want je hebt nog die random file naam die de worm gebruikt
die zal ook vast wel met zon vermelding in het register staan
Hij mikt een random .exe in de system directory, is ff afwachten of de full scan hem eruit vist, zijn antivirus detecteert hem iig wel, anders had hij de exacte naam van de worm niet geweten lijkt me.