Alles op die site is besmetquote:Op dinsdag 11 augustus 2009 20:26 schreef Muis006 het volgende:
Ik heb niet op MB haar site lopen neuzen overigens, alleen op gallery geklikt omdat ze vroeg of iemand anders een micromedia melding kreeg.
OH kutquote:Op dinsdag 11 augustus 2009 20:29 schreef Qwea het volgende:
[..]
Alles op die site is besmet
heb je een eigen website?
gelukkig dat je geen website hebtquote:
Waaromquote:Op dinsdag 11 augustus 2009 20:32 schreef Qwea het volgende:
kan iedereen trouwens die adobe flash en adobe reader heeft alsjeblieft de nieuwste updates binnen halen ook?
daarin zitten gaten waardoor t virus kan lekken geloof ikquote:
Is ik safe nu?quote:Malwarebytes' Anti-Malware 1.40
Database versie: 2605
Windows 6.1.7100
8/11/2009 8:37:54 PM
mbam-log-2009-08-11 (20-37-54).txt
Scan type: Snelle Scan
Objecten gescand: 80338
Verstreken tijd: 13 minute(s), 54 second(s)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
nou, als jij een site hebt, en je bent besmet door die site van MB... dan gaat het virus jouw site ook besmetten!quote:Op dinsdag 11 augustus 2009 20:31 schreef Muis006 het volgende:
[..]
Hoezo? Ik snapte al dat virusgeneuzel niet van jou en MB dus ik heb het niet grondig gelezen
nee, je moet wel de volledige scan doenquote:
Deze duurde al zo langquote:Op dinsdag 11 augustus 2009 20:39 schreef Qwea het volgende:
[..]
nee, je moet wel de volledige scan doen
13 min lang vindenquote:
hier 3 als ik alle externe schijven mee laat lopenquote:
Ik zou het doenquote:Op dinsdag 11 augustus 2009 20:42 schreef Ynske het volgende:
[..]
hier 3 als ik alle externe schijven mee laat lopen
heeft vanmiddag al gelopenquote:
lekker laten lopenquote:Op dinsdag 11 augustus 2009 20:43 schreef Muis006 het volgende:
Flash heb ik niet, reader is aan het updaten, malware doet volledige scan en heeft nog niks gevonden.
avira deed t bij een vriend van me ookquote:Op dinsdag 11 augustus 2009 20:44 schreef Qwea het volgende:
[..]
lekker laten lopen
Welke virusscanner draai je trouwens? Avast is tot nu toe de enige die alarm geeft als je op zn besmette site kotmt
Bedoel je nu speciaal of altijd? Malware loopt nu, avast loopt altijd.quote:Op dinsdag 11 augustus 2009 20:44 schreef Qwea het volgende:
[..]
lekker laten lopen
Welke virusscanner draai je trouwens? Avast is tot nu toe de enige die alarm geeft als je op zn besmette site kotmt
Nou, komt binnen via of adobe of via zo'n mooi iframe op een site. Dan installeert er zich een trojan (gumblar) op de computer... die met name opzoek gaat naar ftp gegevens (gegevens voor het aanpassen van je website) maar ook andere gegevens worden waarschijnlijk doorgestuurd. Wachtwoorden van mail, ect.quote:Op dinsdag 11 augustus 2009 20:44 schreef Ingetje79 het volgende:
En wat doet dit oh zo enige virus dan precies voor engs?
Jip en Janneke taal graag
Ik ben er zo'n 5 keer geweestquote:Op dinsdag 11 augustus 2009 20:45 schreef Ynske het volgende:
[..]
avira deed t bij een vriend van me ook
ik heb wijselijk de site van MB gemeden
Avast altijd =quote:Op dinsdag 11 augustus 2009 20:45 schreef Muis006 het volgende:
[..]
Bedoel je nu speciaal of altijd? Malware loopt nu, avast loopt altijd.
Ja dag. Ik ga niet wéér bezigquote:Op dinsdag 11 augustus 2009 20:50 schreef Qwea het volgende:
tis trouwens echt kut als je hem hebt. Hij blijkt zichzelf na een reboot weer terug te zetten. Enige echte goeie 100% zekere weg oplossing is formatteren/ backup terug zetten waardoor ook de registerkeys worden overschreven
Vroeger, toen Lays nog Smiths was.quote:Op dinsdag 11 augustus 2009 20:51 schreef Muis006 het volgende:
Die lay's reclame is zo ongeloofwaardig he. Die zak is totaal niet gekreukt en tot de nok toe gevuld, en dat hele veld staat vol met mensen die uit die zak chips pakken dat gaat toch nooit genoeg zijn.
hier regelmatig systeemherstelpunten aan t maken, toch best verstandigquote:Op dinsdag 11 augustus 2009 20:50 schreef Qwea het volgende:
tis trouwens echt kut als je hem hebt. Hij blijkt zichzelf na een reboot weer terug te zetten. Enige echte goeie 100% zekere weg oplossing is formatteren/ backup terug zetten waardoor ook de registerkeys worden overschreven
je zal wel moeten als je hem hebtquote:
Ja precies! En toen je nog kaaspopcorn hadquote:Op dinsdag 11 augustus 2009 20:51 schreef Harajuku. het volgende:
[..]
Vroeger, toen Lays nog Smiths was.
Mijn opa werkte bij Smiths, en daardoor hadden we gelijk alle flippo's en alle stickers voor de voetbalposter enzo.quote:Op dinsdag 11 augustus 2009 20:53 schreef Muis006 het volgende:
[..]
Ja precies! En toen je nog kaaspopcorn had
die heb je nog bij de Xenosquote:Op dinsdag 11 augustus 2009 20:53 schreef Muis006 het volgende:
[..]
Ja precies! En toen je nog kaaspopcorn had
Mijn moeder bij Honig, dus wij kregen wokkels zonder kruidenquote:Op dinsdag 11 augustus 2009 20:54 schreef Harajuku. het volgende:
[..]
Mijn opa werkte bij Smiths, en daardoor hadden we gelijk alle flippo's en alle stickers voor de voetbalposter enzo.
Daar worden de registerkeys niet bij overschreven bij mijn wetenquote:Op dinsdag 11 augustus 2009 20:52 schreef Ynske het volgende:
[..]
hier regelmatig systeemherstelpunten aan t maken, toch best verstandig
Wtf, waarom zou je wokkels zonder al dat willen?quote:Op dinsdag 11 augustus 2009 20:55 schreef Muis006 het volgende:
[..]
Mijn moeder bij Honig, dus wij kregen wokkels zonder kruidenen ook zonder zout en shizzle die ze op de naturel gooien.
ja klopt, maar toch is t handigquote:Op dinsdag 11 augustus 2009 20:55 schreef Qwea het volgende:
[..]
Daar worden de registerkeys niet bij overschreven bij mijn wetenal je bestanden zoals documenten enzo blijven ook gewoon staan toch?
Als jij vandaag document kut.txt aanmaakt, en je gaat terug naar je punt van eergisteren, is die er nog steeds. En dat erbij, virussen kunnen zich ook in herstel punten gaan nestelen
hier welquote:Op dinsdag 11 augustus 2009 20:55 schreef Muis006 het volgende:
[..]
Echt!
* Muis006 gaat morgen naar Xenos
Dat is kei lekkerquote:Op dinsdag 11 augustus 2009 20:55 schreef Harajuku. het volgende:
[..]
Wtf, waarom zou je wokkels zonder al dat willen?
gumblar? of maleware bytes?quote:Op dinsdag 11 augustus 2009 20:54 schreef Muis006 het volgende:
Hoe heet dat virusgedoegevalding?
quote:Informatie over de Gumblar-infectie
De Gumblar-infectie verspreidt zich via PDF- en Flash-bestanden (.pdf en .swf) die in de meeste gevallen zijn gedownload van geïnfecteerde FTP-servers waar de malware kopieën van de genoemde bestanden maakt.
Gebruikers die geen patches hebben geïnstalleerd voor de zwakke plekken in de toepassingen Adobe Acrobat Reader of Adobe Flash Player kunnen mogelijk worden geïnfecteerd via exploits in de .pdf- en .swf-bestanden. De beveiliging van de FTP-server is gecompromitteerd omdat het virus zoekt naar opgeslagen verbindingen met de FTP-servers. Voorgesteld wordt om de wachtwoorden te wijzigen nadat de infectie is verwijderd.
Deze malware-infectie, die bekendstaat onder de naam Gumblar, wordt door AVG gedetecteerd onder de volgende benamingen: Trojaans paard Agent2.HYG, Defiler, varianten van Trojaans paard Exploit of Exploit.PDF.
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |