Stiekem leef ik ook wel met je mee hoor..quote:Op dinsdag 11 augustus 2009 13:44 schreef MissBliss het volgende:
[..]
Ik vind het ook zeer hilarisch.
ik krijg geen bad iframe meldingquote:Op dinsdag 11 augustus 2009 13:44 schreef MissBliss het volgende:
[..]
Oh dat, ja ik weet niet wat dat is, volgens mij gewoon het virus?
Het stickje? Ja, die zal ik ook scannenquote:Op dinsdag 11 augustus 2009 @ 13:46 schreef Qwea het volgende:
[..]
ik krijg geen bad iframe melding
Trouwens, je stickje (usb) ga je in je mini laptop proppen, scan je die dan ook gelijk even mee?
je CF en SD kaartje er al uitgehaaldquote:Op dinsdag 11 augustus 2009 13:47 schreef MissBliss het volgende:
[..]
Het stickje? Ja, die zal ik ook scannen
Ja doeiquote:Op dinsdag 11 augustus 2009 @ 13:47 schreef amvrosios het volgende:
Formateren die zooi,je blijft toch altijd met rotzooi zitten,
Damn,wat ben ik blij dat er ook gwn linux bestaat!
Nu welquote:Op dinsdag 11 augustus 2009 @ 13:49 schreef Re het volgende:
[..]
je CF en SD kaartje er al uitgehaald
siquote:Op dinsdag 11 augustus 2009 13:47 schreef MissBliss het volgende:
[..]
Het stickje? Ja, die zal ik ook scannen
vind je???quote:Op dinsdag 11 augustus 2009 13:48 schreef Litso het volgende:
Wat een gruwelijk gebruiksonvriendelijk is Avast eigenlijk zeg.
iphone heeft een ander besturingssysteemquote:Op dinsdag 11 augustus 2009 13:50 schreef MissBliss het volgende:
[..]
Nu wel
iPhone ook maar?
Oh nee, das van Apple
Er staat nergens tekst, alleen een oerlelijk metallic design met een paar knoppen die niet voor zich spreken. Ik moet elke keer met mijn muis over de knoppen hoveren om te zien wat ze eigenlijk doen.quote:Op dinsdag 11 augustus 2009 13:51 schreef Qwea het volgende:
[..]
vind je???
Ik vind het echt een ideale scanner
Hehehe.. in je taakbalk, naast je klok staat een mooi avast rondje, rechtermuisknop en dan programma instellingenquote:Op dinsdag 11 augustus 2009 13:55 schreef Litso het volgende:
[..]
Er staat nergens tekst, alleen een oerlelijk metallic design met een paar knoppen die niet voor zich spreken. Ik moet elke keer met mijn muis over de knoppen hoveren om te zien wat ze eigenlijk doen.
Verder past er amper tekst in het schermpje waardoor er vanalles wordt afgekort, en kan ik nergens zien of en hoeveel bedreigingen er eigenlijk al zijn gevonden. En een 'settings' ofzo is er ook niet.
de virusscan display is gewoon een beetje ruk vind ik ook wel eigenlijk...quote:Op dinsdag 11 augustus 2009 13:58 schreef Qwea het volgende:
[..]
Hehehe.. in je taakbalk, naast je klok staat een mooi avast rondje, rechtermuisknop en dan programma instellingen
Daar heb je instellingen die je kan aanpassen
Ik zou toch malware bytes doen, gewoon voor de zekerheidquote:Op dinsdag 11 augustus 2009 14:04 schreef Litso het volgende:
Nou, avast vindt ook niks dus het zal meevallen
klopt. Maar het werkt welquote:Op dinsdag 11 augustus 2009 14:02 schreef Re het volgende:
[..]
de virusscan display is gewoon een beetje ruk vind ik ook wel eigenlijk...
Idd, ik ben blij dat ik lekker Ubuntu draai en geen gezeik heb met dit soort rare onzin.quote:Op dinsdag 11 augustus 2009 13:47 schreef amvrosios het volgende:
Formateren die zooi,je blijft toch altijd met rotzooi zitten,
Damn,wat ben ik blij dat er ook gwn linux bestaat!
Dit al geprobeerd?quote:Op dinsdag 11 augustus 2009 13:45 schreef Qwea het volgende:
[..]
Nou, erg veel tijd. Het bedrijf waar mijn vriend werkt heeft het dus ook. En die hebben dus echt veel ftp gegevens van klanten e.d. En ik geloof dat de halve afdeling nu met dat virus bezig is
Ik vind het werkelijk een KUT vrius
Komen al die linux goeroes weerquote:Op dinsdag 11 augustus 2009 14:14 schreef CasB het volgende:
[..]
Idd, ik ben blij dat ik lekker Ubuntu draai en geen gezeik heb met dit soort rare onzin.
quote:Het computer virus probleem is veel minder voorkomend op het UNIX platform, maar dat betekent niet dat het niet bestaat. UNIX virussen (hoewel erg weinig) bestaan wel degelijk. Toegevoegend, sommige van de oudste worms zijn gebaseerd op UNIX! Als je je data belangrijk vind, dan zal je deze feiten moeten accepteren.
(Noem één Linux vrius? Okay... Bliss.)
Dit gezegd te hebben, er zijn zeker (en niet verrassend) erg weinig virussen in het wild levensvatbaar op UNIX. Dit komt gedeeltelijk door toegangsrestricties in de werkomgeving. Bijvoorbeeld, als een gebruiker een geïnfecteerd bestand gebruikt, kan het alleen doen wat de gebruiker aan privileges heeft (onder normale omstandigheden-niet veel) dus op z'n minst zal het niet verspreid worden naar andere systemen. Maar als een supergebruiker (of iemand zonder enige restricties) een virus opent, kan het mogelijk het gehele system infecteren en doorgestuurd worden naar andere systemen... etc.
Ook moeten we onthouden, dat virussen onder UNIX besturingssystemen veel minder voorkomen simpel omdat dit besturingssyteem lang niet zo wijd verspreid is als DOS/Windows besturingssytemen voor thuisgebruikers. Als er meer mensen thuis gebruik zullen maken van UNIX, zullen er meer virussen hun weg zoeken. De opkomst van het GNU/Linux besturingssysteem heeft dit zeker aangetoond.
Wees gewaarschuwd, als UNIX-achtige systemen zoals GNU/Linux populairder worden en makkelijker voor thuisgebruik, zullen meer en meer onervaren gebruikers hun systeem laten opereren met volledige toegangsrechten voor allen en op die manier malware een makkelijke manier geven om hun systeem te verstoren.
Flikker op met je mac. Er staat er hier 1. Ik blijf mooi op windows.quote:
Ik kan er ook niks aan doen dat de beveiliging van Windows zo slecht is. Ik heb zelf ook wel eens last gehad van malware in Windows, en het is te belachelijk voor woorden dat de enige oplossing is dat je je pc moet formatteren.quote:Op dinsdag 11 augustus 2009 14:20 schreef Qwea het volgende:
[..]
Komen al die linux goeroes weer
[..]
Ben je mal? Ik vermaak me hier prima. Ik krijg er altijd dit gevoel bij.quote:Op dinsdag 11 augustus 2009 14:20 schreef Qwea het volgende:
[..]
Flikker op met je mac. Er staat er hier 1. Ik blijf mooi op windows.
Trouwens, zet jullie semi geile kwijlsessies op linux en apple eens elders voort gaarne.
zou je gewoon op willen zoutenquote:Op dinsdag 11 augustus 2009 14:28 schreef Walter_Sobchak het volgende:
[..]
Ben je mal? Ik vermaak me hier prima. Ik krijg er altijd gevoel bij.
Via adobe flash en reader. Geen idee hoe het precies werkt, ik heb nog geen last van het kreng gehadquote:Op dinsdag 11 augustus 2009 14:27 schreef CasB het volgende:
[..]
Ik kan er ook niks aan doen dat de beveiliging van Windows zo slecht is. Ik heb zelf ook wel eens last gehad van malware in Windows, en het is te belachelijk voor woorden dat de enige oplossing is dat je je pc moet formatteren.
Maar dat terzijde.
Via wat voor flash/adobe programma ben je er dan eigenlijk aangekomen? Kan dat al als je op een site komt met dat iframe?
Meeste mensen snappen van dat in het register spitten ook geen drol. Dus als dat niet lukt, dan blijft echt alleen formatteren over. Het scheelt in ieder geval een hoop tijd aan uitzoeken. Maar goed, we kijken eerst maar wat Malwarebytes oplevert.quote:Op dinsdag 11 augustus 2009 14:31 schreef Qwea het volgende:
[..]
Via adobe flash en reader. Geen idee hoe het precies werkt, ik heb nog geen last van het kreng gehad
En formatten is IMHO ook wel erg rigoreus. Als ik een virus niet "normaal" weg krijg dan ga ik in het register spitten
Nou ja, tijd aan uitzoeken? Weet je hoe omslachtig formatten is? Je kan alle partities gaan formatten. Dus je moet een back up maken, windows opnieuw installen, ectquote:Op dinsdag 11 augustus 2009 14:50 schreef Mr.Noodle het volgende:
[..]
Meeste mensen snappen van dat in het register spitten ook geen drol. Dus als dat niet lukt, dan blijft echt alleen formatteren over. Het scheelt in ieder geval een hoop tijd aan uitzoeken. Maar goed, we kijken eerst maar wat Malwarebytes oplevert.
Sorry hoor, maar er staat VIRUS in de OP, de link in de OP is weggehaald, en er staat een waarschuwing. En toch ga je nog klikken?quote:Op dinsdag 11 augustus 2009 15:08 schreef Noork het volgende:
Damn, heb net wat spyware opgelopen op jouw site. AVG hield het vreemdgenoeg niet goed tegen.
Moet toch zien waar het over gaatquote:Op dinsdag 11 augustus 2009 15:24 schreef Qwea het volgende:
[..]
Sorry hoor, maar er staat VIRUS in de OP, de link in de OP is weggehaald, en er staat een waarschuwing. En toch ga je nog klikken?
Ik krijg iig geen avast melding meer
quote:Op dinsdag 11 augustus 2009 15:27 schreef MissBliss het volgende:
Volgens mij is Malwarebytes vastgelopen![]()
Als ik hem maximaliseer krijg ik zo'n wit scherm
Ik vind het alleen een beetje dom van jequote:Op dinsdag 11 augustus 2009 15:31 schreef Noork het volgende:
[..]
Moet toch zien waar het over gaatEn ik verwijt niemand, geef het alleen maar aan. Meestal val ik met Opera als browser en AVG buiten schot bij dit soort virussen...
Is al opgelost. Hijackthis en een paar dingen verwijderen was voldoende.quote:Op dinsdag 11 augustus 2009 15:32 schreef Qwea het volgende:
[..]
Ik vind het alleen een beetje dom van jeMaar goed
Ga maar malware draaien!
Taakbeheer liep zelfs vastquote:Op dinsdag 11 augustus 2009 @ 15:31 schreef Qwea het volgende:
[..]
Ooh boy.
En als je hem in veilige modus draait?
Dat staat er niet meer inquote:Op dinsdag 11 augustus 2009 @ 15:35 schreef CantFazeMe het volgende:
Haal het linkje weg uit de OP misschien.
Dank je.quote:Op dinsdag 11 augustus 2009 15:37 schreef MissBliss het volgende:
[..]
Dat staat er niet meer inEr staat zelfs een waarschuwing!
Ik zal hem wel even uit mn sig halen ook.
?quote:
Mn hijackthis log. Roept u maar!quote:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:52:04, on 11-8-2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\igfxext.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O13 - Gopher Prefix:
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
--
End of file - 3746 bytes
Ik geloof je wel hoor.quote:
Nou dan heb je nog weinig spannende data. Formateren maar.quote:Op dinsdag 11 augustus 2009 15:49 schreef Qwea het volgende:
Het bestand in file:///C:/Users/Qwea/AppData/Roaming/Mozilla/Firefox/Profiles/zgodd7xy.default/
en dan die formhistory kan ook gewoon niet verwijderd wordenennu zittie ook in places
ik had godverdomme net mn laptop gekocht en geconfigged donderdag!
ik heb nooit spannende data wat niet 30x gebackupt is.quote:Op dinsdag 11 augustus 2009 15:53 schreef Swetsenegger het volgende:
[..]
Nou dan heb je nog weinig spannende data. Formateren maar.
als jij mn hijackthis log wil checken?quote:Op dinsdag 11 augustus 2009 15:53 schreef CantFazeMe het volgende:
[..]
Ik geloof je wel hoor.![]()
Verwijder hem maar snel.
dikke stront dus, blijkbaarquote:Op dinsdag 11 augustus 2009 15:53 schreef MissBliss het volgende:
Je hebt toch Vista? Daar kon het toch juist niet op komen?
't ziet er goed uit juist. Hardnekkig die Gumblar. Kan je ook Malwarebytes erop los laten?quote:Op dinsdag 11 augustus 2009 15:55 schreef Qwea het volgende:
[..]
als jij mn hijackthis log wil checken?
Malware is al bezig. Hijack was eerder klaarquote:Op dinsdag 11 augustus 2009 15:59 schreef CantFazeMe het volgende:
[..]
't ziet er goed uit juist. Hardnekkig die Gumblar. Kan je ook Malwarebytes erop los laten?
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) <<< Fix checked
oobefldr.dll <<< Onderdeel van Vista? Denk t wel.
http://www.google.nl/search?hl=nl&q=oobefldr.dll&btnG=Zoeken&meta=lr%3Dlang_nl
Nee niet echt, die (no file) kun je eventueel verwijderen, maar de rest niet. Die no file doet niks zeg maarquote:Op dinsdag 11 augustus 2009 16:01 schreef Qwea het volgende:
[..]
Malware is al bezig. Hijack was eerder klaar
Windows errors related to oobefldr.dll?
oobefldr.dll is a process belonging to the Microsoft® Windows® Operating System program . "oobefldr.dll is a Welcome Center Component" "from Microsoft Corporation" "belonging to Microsoft® Windows® Operating System"
ik hoef dus niks te verwijderen en kan hem (hijackthis) afsluiten?
Ik snap niet wat je precies typt, maar ik gebruik dus ook filezilla en het ergerde me juist zo dat ie mn inloggegevens nooit onthieldquote:Op dinsdag 11 augustus 2009 @ 16:05 schreef Swetsenegger het volgende:
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)quote:Op dinsdag 11 augustus 2009 16:04 schreef CantFazeMe het volgende:
[..]
Nee niet echt, die (no file) kun je eventueel verwijderen, maar de rest niet. Die no file doet niks zeg maar
Ok. Laat die dll maar staan idd.
ja, daar kwam MM gisteren ook achterquote:Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
Als je meerdere partities hebt is het alleen maar makkelijker. Je kan de virusscanner en malwarescanner er op los laten. Maar daar zul je weinig kwaadaardigs vinden. Zeker omdat er op andere partities niet het besturingssysteem staat. Enige wat geinfecteerd wordt is de partitie met Windows erop. Daar staat het register in en daar worden alle taken van programma's uitgevoerd.quote:Op dinsdag 11 augustus 2009 15:24 schreef Qwea het volgende:
[..]
Nou ja, tijd aan uitzoeken? Weet je hoe omslachtig formatten is? Je kan alle partities gaan formatten. Dus je moet een back up maken, windows opnieuw installen, ect
Je laat het een beetje klinken alsof formatten binnen een half u gepiept iswast maar zo simpel
quote:Op dinsdag 11 augustus 2009 16:09 schreef Mr.Noodle het volgende:
[..]
Als je meerdere partities hebt is het alleen maar makkelijker. Je kan de virusscanner en malwarescanner er op los laten. Maar daar zul je weinig kwaadaardigs vinden. Zeker omdat er op andere partities niet het besturingssysteem staat. Enige wat geinfecteerd wordt is de partitie met Windows erop. Daar staat het register in en daar worden alle taken van programma's uitgevoerd.
vroegah sloeg filezilla je ftp gegevens gecodeerd op in een bestandje. Als je dat bestandje opende stond je wachtwoord 'ikke' bv als Gj6%4juy erin. Kortom, gecodeerd. Als gumbar probeert in te loggen met Gj6%4juy komt ie niet op je website.quote:Op dinsdag 11 augustus 2009 16:08 schreef MissBliss het volgende:
[..]
Ik snap niet wat je precies typt, maar ik gebruik dus ook filezilla en het ergerde me juist zo dat ie mn inloggegevens nooit onthieldMaar dat doet ie dus kennelijk wél
Gumblar is toch (ook) een packet sniffer, die je passwords jat als je inlogt, en ze dus niet uitleest uit een bestand?quote:Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
Ok. Kan je daar nog iets aan doen? Of is dat gewoon een minpunt van Filezilla?quote:Op dinsdag 11 augustus 2009 @ 16:12 schreef Swetsenegger het volgende:
[..]
vroegah sloeg filezilla je ftp gegevens gecodeerd op in een bestandje. Als je dat bestandje opende stond je wachtwoord 'ikke' bv als Gj6%4juy erin. Kortom, gecodeerd. Als gumbar probeert in te loggen met Gj6%4juy komt ie niet op je website.
tegenwoordig zet Filezilla gewoon 'ikke' in een bestandje. platte tekst dus. Niet gecodeerd. En zo komt gumbar aan passwords. Wat andere ftp clients doen weet ik niet.
Andere ftp prog nemen?quote:Op dinsdag 11 augustus 2009 16:14 schreef MissBliss het volgende:
[..]
Ok. Kan je daar nog iets aan doen? Of is dat gewoon een minpunt van Filezilla?
Geniaal!!quote:Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
Ik heb zo lang gezocht naar een handig ftp-progquote:Op dinsdag 11 augustus 2009 @ 16:15 schreef Qwea het volgende:
[..]
Andere ftp prog nemen?
Heeft jouw malware dinges al wat gevonden?
Ik draai malware, en adawarequote:Op dinsdag 11 augustus 2009 16:17 schreef MissBliss het volgende:
[..]
Ik heb zo lang gezocht naar een handig ftp-prog
Nee, ik heb even tussendoor een ander programma laten draaien, superantispyware, die heeft inmiddels al 96 threats gevondenDaarna doe ik mailwaren-dinges wel weer.
Nou, ja,quote:
formhistory.sql is het bestand wat firefox aanmaakt waar je zoekhistory in staat, of van formulieren, dus het is niet zo gek dat het er weer staat.quote:Op dinsdag 11 augustus 2009 16:24 schreef Qwea het volgende:
zodra ik ff weer opnieuw opstart en naar C:\Users\Qwea\AppData\Roaming\Mozilla\Firefox\Profiles\zgodd7xy.default\
ga is formhistory.sqlite er weer!
aaahquote:Op dinsdag 11 augustus 2009 16:35 schreef CasB het volgende:
[..]
formhistory.sql is het bestand wat firefox aanmaakt waar je zoekhistory in staat, of van formulieren, dus het is niet zo gek dat het er weer staat.
Nou ja, aVast detecteert het probleem, dat is iig wat meer dan andere virusscanners doen..quote:Op dinsdag 11 augustus 2009 16:34 schreef Qwea het volgende:
[..]
Nou, ja,ehm
Ik snap het alleen niet. Hij zegt wel BAD IFRAME BAD IFRAME! en dan connectie verbreken, en dan vervolgens toch het iframe inladendas krom
malware bytes is wel een poosje bezig zegal 50 min
ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessiequote:
avast ziet hem hier niet eensquote:Op dinsdag 11 augustus 2009 16:38 schreef Re het volgende:
[..]
ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessie
Ik vind dat ze de kutklerelijers van zo'n virus voor een trein moeten duwenquote:Op dinsdag 11 augustus 2009 16:39 schreef Re het volgende:
bij IT zijn ze trouwens ook nog bezig op mijn laptop
ja dat klopt toch, gumbler zorgt ervoor dat je een fake google.com als homepage krijgtquote:Op dinsdag 11 augustus 2009 16:38 schreef Qwea het volgende:![]()
ik die superantispyware opstarten.. is mijn homepage in IE (wat ik nooit gebruik) google.com, krijg ik opeens een melding dat iets mijn homepage probeert te veranderen naar google.com/redirect nog wat
Heb ik iets gemist? Is avast niet goed?quote:
Ja... alleen ik maar hopen dat ik toch geen gumblar hadquote:Op dinsdag 11 augustus 2009 16:40 schreef Re het volgende:
[..]
ja dat klopt toch, gumbler zorgt ervoor dat je een fake google.com als homepage krijgt
quote:Malwarebytes' Anti-Malware 1.40
Database versie: 2601
Windows 6.0.6001 Service Pack 1
11-8-2009 16:46:32
mbam-log-2009-08-11 (16-46-32).txt
Scan type: Volledige Scan (C:\|D:\|)
Objecten gescand: 181146
Verstreken tijd: 1 hour(s), 0 minute(s), 42 second(s)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Dan komt het erop neer dat je je Register even door moet spitten (ja erg tijdrovend). En dat is per virus weer verschillend. Principe is wel vaak hetzelfde, ergens in een register staat een verwijzing naar een bestand om het virus weer terug te kopieren als het verwijderd is. Tevens komt de registersleutel ook weer terug in de HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run of HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce of HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Explorer terecht.quote:Op dinsdag 11 augustus 2009 16:38 schreef Re het volgende:
[..]
ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessie
Ik heb geboot, en draai opnieuw malwarebytes. Alstie namelijk na een boot terug komt, moet ik er nu ook weer zijn.quote:Op dinsdag 11 augustus 2009 16:53 schreef Mr.Noodle het volgende:
[..]
Dan komt het erop neer dat je je Register even door moet spitten (ja erg tijdrovend). En dat is per virus weer verschillend. Principe is wel vaak hetzelfde, ergens in een register staat een verwijzing naar een bestand om het virus weer terug te kopieren als het verwijderd is. Tevens komt de registersleutel ook weer terug in de HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run of HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce of HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Explorer terecht.
Ik weet het niet precies, heb het virus zelf niet. Maar wel een soortgelijk ander virus ooit op m'n Windows machine gehad, die toevallig z'n verborgen bestand ergens in de prullenbak verborgen gehad en dat was erg naar te verwijderen omdat je em gewoon niet kan zien door op het prullenbakje te klikken enkel door een speciaal commando via de dos-prompt te gebruiken, waardoor die ineens wel te zien was. Hij was niet handmatig te verwijderen (vanwege systeemrestricties oid) enkel Malwarebytes kon em wel weg krijgen..
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |