Hij hoeft ook niet perse op jouw pc te staanquote:
Handig om daar op te klikken..quote:Op dinsdag 11 augustus 2009 12:34 schreef Litso het volgende:
Ouch, ik las de OP en dacht 'ff de site bekijken'. Mn pc is direct gecrashed, en ik zit op werk (internetbedrijfje). Ik hoop dat de virusscanner hier z'n werk doet, anders heb ik een probleem
Ohquote:Op dinsdag 11 augustus 2009 @ 12:46 schreef Qwea het volgende:
[..]
Hij hoeft ook niet perse op jouw pc te staanHij kan ook op die van RE staan... want toegang tot netwerk.
Ok.quote:Op dinsdag 11 augustus 2009 12:18 schreef MissBliss het volgende:
[..]
Het is mn eigen computer ja. Ik durf dit niet
Net belde Dizer (die heeft de site gemaakt), hij heeft pcextreme gebeld (site van die vriendin van mij die het ook heeft is daar ook gehost) maar die snappen er ook niks van.
Hij gaat iig op zijn schone computer de wachtwoorden enzo veranderen, want ik ben bang dat als ik het doe, het virus het zo weer gevonden heeft
quote:Op dinsdag 11 augustus 2009 12:47 schreef Re het volgende:
homepage is iig veranderd naar goolge
ik krijg allemaal genereic FakeAlert.d!gen waarschuwingen, verder is er nog een sys.exe geinfecteerd waar de virusscan hier op kapotgaat:')
Das het mooie van een netwerk. Stel je heb 500 comps in dat netwerk, en 1 van die 500 is besmet, dan kan dat virus bij alles van het netwerk. Dus ook bij de ftp gegevens.quote:
Ga ik doen zodra avast klaar isquote:Op dinsdag 11 augustus 2009 @ 13:03 schreef CantFazeMe het volgende:
Probeer dit dan maar.
Updaten en scannen met Malwarebytes' Anti-MalwareStart MalwareBytes AntiMalware (Vista gebruikers > rechtermuisknop kies uitvoeren als Admin). Draai Malwarebytes' Anti-Malware niet in safemode, dan anders aangegeven.
Update Malwarebytes' Anti-MalwareSelecteer de "Update" tab. Klik op "Controleer Updates". Wanner het updaten klaar is, selecteer de "Scanner" tab. Klik "Volledige Scan". Wanneer het scannen voltooid is, klik op "OK", en ga naar de resultaten lijst. Bij de resultatenlijst, selecteer alles en klik op "Verwijderen". Na een succesvolle scan, een log zal automatisch worden geopend in Notepad. Kopieer en plak deze log en zet het in je volgende reply. Klik je de log om de één of andere reden weg, dan kun je hem hier weer vinden: C:\Documents and Settings\[gebuikersnaam]\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Until a few days ago, the only anti-virus software to detect and cage the virus was Avast! (one of the free ones!). Systemic, Norton and co were clueless.quote:Op dinsdag 11 augustus 2009 13:09 schreef Mr.Noodle het volgende:
Als ze gewoon even in heel het netwerk even Malwarebytes anti-malware installeren om het te detecteren en te verwijderen. Proces kan alleen wel enige uren duren als het voor meerdere machines geldt.
aVast doet hier trouwens niet veel tegen..
Die is toch ook actiefquote:Op dinsdag 11 augustus 2009 13:11 schreef CantFazeMe het volgende:
Malwarebytes werkt alleen als er een virus/trojan actief is het is geen actieve scanner. (Het kan wel, maar dan moet je ervoor betalen.)
Maar het is een zeer goed programma.
Ja, ik bedoel proactieve bescherming (voorkomen van binnendringen systeem) daarvoor moet je betalen. (optioneel natuurlijk.) (beschermingsmodule) de rest is allemaal gratis.quote:
Ja, maar dat is helemaal niet nodig. Het enige wat dat ding moet doen, is die gumblar verwijderen. Aangezien hij al actief is. En dat is gewoon gratis.quote:Op dinsdag 11 augustus 2009 13:15 schreef CantFazeMe het volgende:
[..]
Ja, ik bedoel proactieve bescherming (voorkomen van binnendringen systeem) daarvoor moet je betalen. (optioneel natuurlijk.) (beschermingsmodule) de rest is allemaal gratis.
De minilaptop heeft AVG (heet dat zo?) en die van Re weet ik niet. Minilaptop heb ik nog niet aangehad, nog geen zin inquote:Op dinsdag 11 augustus 2009 @ 13:17 schreef Qwea het volgende:
[..]
Ja, maar dat is helemaal niet nodig. Het enige wat dat ding moet doen, is die gumblar verwijderen. Aangezien hij al actief is. En dat is gewoon gratis.
Voor gewone bescherming draait ze op dr eigen pc avast.
Wat draai je eigenlijk op die andere machines MB?
Ben m aan het downloaden. Sophos vond niks, maar ik weet niet of die er al van op de hoogte is. Ik heb de helpdesk meteen maar ff ingelichtquote:Op dinsdag 11 augustus 2009 12:35 schreef Qwea het volgende:
[..]
Download ff avast. Ik snap het niet he...
Ook op MikeyMo zn werk... ze hebben daar virusscanners... en geen enkele is afgegaanterwijl hier gelijk mijn pc ging lopen schreeuwen " BAD IFRAME! VIRUS! TROJAN!"
aVast doet dan half werk, hij verwijderd het virus, maar laat de backup voorziening staan. Gevolg is bij reboot van de computer dat het virus zich uiteindelijk weer terug zet via het Windows Register en verborgen bestand ergens op de HD. Kun je weer scannen en hetzelfde proces opnieuw blijven doen. Dan blijf je bezig.quote:Op dinsdag 11 augustus 2009 13:11 schreef Qwea het volgende:
[..]
Until a few days ago, the only anti-virus software to detect and cage the virus was Avast! (one of the free ones!). Systemic, Norton and co were clueless.
verwijder ze in veilige modus? Hier ook wel eens gehad... en dan doettie het wel.quote:Op dinsdag 11 augustus 2009 13:17 schreef MissBliss het volgende:
Avast is klaar, niks gevonden
(Alleen 3 foto's die niet te scannen zijn, die zijn ook niet te verwijderen, heel raar, maar dat is al langer dus zal hier wel niks mee te maken hebben.
Nu ga ik dat malwarebytes eens proberen.
aahquote:Op dinsdag 11 augustus 2009 13:19 schreef Mr.Noodle het volgende:
[..]
aVast doet half werk, hij verwijderd het virus, maar laat de backup voorziening staan. Gevolg is bij reboot van de computer dat het virus zich uiteindelijk weer terug zet via het Windows Register en verborgen bestand ergens op de HD. Kun je weer scannen en hetzelfde proces opnieuw blijven doen. Dan blijf je bezig.
quote:Op dinsdag 11 augustus 2009 13:17 schreef Qwea het volgende:
[..]
Ja, maar dat is helemaal niet nodig. Het enige wat dat ding moet doen, is die gumblar verwijderen. Aangezien hij al actief is. En dat is gewoon gratis.
Voor gewone bescherming draait ze op dr eigen pc avast.
Wat draai je eigenlijk op die andere machines MB?
Avast zou ik sowieso als virusscanner gebruiken, maar aangezien die bij MB niks vindt, probeer ook ff die malware bytessquote:Op dinsdag 11 augustus 2009 13:19 schreef Litso het volgende:
[..]
Ben m aan het downloaden. Sophos vond niks, maar ik weet niet of die er al van op de hoogte is. Ik heb de helpdesk meteen maar ff ingelicht
Dat weet ik welquote:Op dinsdag 11 augustus 2009 13:21 schreef CantFazeMe het volgende:
[..]
![]()
![]()
![]()
Dat bedoel ik dus.(lets go back ontopic.)
Ik persoonlijk zou het heel omslachting doen (thats my middle namequote:Op dinsdag 11 augustus 2009 13:23 schreef MissBliss het volgende:
Even opnieuw opstarten, de J schijf is verdwenen
Hoe moet ik het netwerk scannen dan? De gedeelde schijven?
Netwerk scannen heeft niet echt veel zin als andere PC's ook Windows draaien. Trojans/virussen/malware nestelen zich 99% op de schijf waar Windows op geïnstalleerd is, meestal is dat door andere gebruikers niet toegankelijk via het netwerk. Tenzij de Admin erbij kan komen...quote:Op dinsdag 11 augustus 2009 13:23 schreef MissBliss het volgende:
Even opnieuw opstarten, de J schijf is verdwenen
Hoe moet ik het netwerk scannen dan? De gedeelde schijven?
Ok maar begrijp ik hieruit dat:quote:Op dinsdag 11 augustus 2009 12:30 schreef Qwea het volgende:
[..]
[..]
Flash en adobe reader.
[..]
[..]
Ik vraag me af waarom vista niet.
overigens, wat moet PCextreme hieraan doen? Als je gewoon de nieuwe adobe's hebt... loop je geen risico. PCE kan moeilijk adobe voor je gaan updaten
Trouwens, ik ben wel benieuwd naar de root login log van PC extreme. Kun je daaraan komen?
Ja. Als je het virus weghaalt, en je hebt een scanner die niet de bad iframes detecteerd (norton deed dat dus mooi niet gisteren) dan raak je opnieuw infected als je bv pietjepuk.nl bezoekt en die is besmet. Avast die ik heb, geef complete alarm bellen en dan heb je de keuze tussen doorgaan (en dus besmet worden) of de connectie afbreken zodat het iframe niet geladen wordtquote:Op dinsdag 11 augustus 2009 13:27 schreef Dizer het volgende:
[..]
Ok maar begrijp ik hieruit dat:
Je besmet bent.
Je de virus weghaald.
Je website vernieuwd
Je alsnog nog een keer besmet kan raken omdat je een website hebt bezocht die alsnog besmet is?
Wat is het leven toch heerlijk met een Mac.
mja, netwerk is hier wel redelijk goed beveiligd, hangen 25.000 computers aan ofzo, laptop ligt nu bij ITquote:Op dinsdag 11 augustus 2009 13:03 schreef Qwea het volgende:
[..]! En die helpdesk is nog steeds niet langs geweest?
Ik hoop stiekem dat je slim bent geweest en je laptop uit het netwerk hebt getrokken?
Maar je wilt niet weten hoeveel mensen die zooi nog gebruiken. Nieuwe comps worden grotendeels met mcafee geleverd.quote:Op dinsdag 11 augustus 2009 13:35 schreef Mr.Noodle het volgende:
Norton en Mcafee zijn ook logge verouderde rukprogramma's die gewoon niet voorbereid zijn op de nieuwere soorten virussen en dus hard achterlopen, maar dit was al een jaartje of 8 zo.
Nee, in adobe dus. Want via adobe komt het binnen.quote:Op dinsdag 11 augustus 2009 13:37 schreef Swetsenegger het volgende:
Maar die moet dan toch gebruik maken van een enorm gat in je browser?
Ja, het scheelt je iig (tot nu toe) dit soort frustraties..quote:Op dinsdag 11 augustus 2009 13:27 schreef Dizer het volgende:
[..]
Wat is het leven toch heerlijk met een Mac.
Via de Adobe plugins waarvan je browser gebruik maken..quote:Op dinsdag 11 augustus 2009 13:37 schreef Swetsenegger het volgende:
Maar die moet dan toch gebruik maken van een enorm gat in je browser?
Dat dus iddquote:Op dinsdag 11 augustus 2009 13:39 schreef Mr.Noodle het volgende:
[..]
Via de Adobe plugins waarvan je browser gebruik maken..
Okquote:Op dinsdag 11 augustus 2009 @ 13:25 schreef Qwea het volgende:
[..]
Ik persoonlijk zou het heel omslachting doen (thats my middle name) en die malware bytes op een schijfje zetten en individueel op alle pc's draaien .
Ja?quote:Op dinsdag 11 augustus 2009 @ 13:26 schreef Qwea het volgende:
aah, er is druk iemad bezig met je site weer ok te maken zie ik
Nou is het duidelijk dat het ftp gegevens steelt... maar in het stukje hier boven staat " wachtwoorden en gebruikers namen" dus dat geldt ook voor e-mail e.d?quote:Nieuwe kampioen
Volgens ScanSafe is Gumblar erger dan Conficker, een worm die zich verspreidt via een gat in Windows, om vervolgens namaak antivirussoftware te installeren en de echte uit te schakelen. Gumblar was de eerste twee weken van deze maand goed voor veertig procent van de malware die werd geblokkeerd door ScanSafe.
De worm gedraagt zich anders dan Conficker, hij dringt dieper binnen en onderschept en monitort het webverkeer. Daarnaast wordt er een Trojaans paard geïnstalleerd dat data zoals wachtwoorden en gebruikersnamen steelt, aldus Cnet.
Jaquote:Op dinsdag 11 augustus 2009 13:41 schreef MissBliss het volgende:
[..]
Ok
Ja goed idee wel
Oh, minilaptop heeft geen cd-romstation, kijken of het op een usb-stick past
[..]
Ja?
Ik durf er niet meer te kijken
Ik vind het ook zeer hilarisch.quote:Op dinsdag 11 augustus 2009 @ 13:42 schreef Mr.Noodle het volgende:
Stiekem ben ik toch wel weer benieuwd naar de uitkomst van dit topic, meer als in hoeveel tijd men eraan kwijt is, hoeveel frustratie het oproept en hoeveel geld er verloren omdat mensen niet normaal aan het werk kunnen..
sorry..
Oh dat, ja ik weet niet wat dat is, volgens mij gewoon het virus?quote:Op dinsdag 11 augustus 2009 @ 13:43 schreef Qwea het volgende:
[..]
Jaje site is fucked up, dus ik neem aan dat iemand ermee bezig is
Nou, erg veel tijd. Het bedrijf waar mijn vriend werkt heeft het dus ook. En die hebben dus echt veel ftp gegevens van klanten e.d. En ik geloof dat de halve afdeling nu met dat virus bezig isquote:Op dinsdag 11 augustus 2009 13:42 schreef Mr.Noodle het volgende:
Stiekem ben ik toch wel weer benieuwd naar de uitkomst van dit topic, meer als in hoeveel tijd men eraan kwijt is, hoeveel frustratie het oproept en hoeveel geld er verloren omdat mensen niet normaal aan het werk kunnen..
sorry..
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |