abonnement Unibet Coolblue Bitvavo
  Redactie Games dinsdag 11 augustus 2009 @ 16:16:53 #176
52557 crew  Mr.Noodle
Offtopic in geleuter...
pi_71792842
quote:
Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
Geniaal!!
How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
  dinsdag 11 augustus 2009 @ 16:17:00 #177
111829 MissBliss
Godin van SHO
pi_71792849
quote:
Op dinsdag 11 augustus 2009 @ 16:15 schreef Qwea het volgende:

[..]

Andere ftp prog nemen?

Heeft jouw malware dinges al wat gevonden?
Ik heb zo lang gezocht naar een handig ftp-prog

Nee, ik heb even tussendoor een ander programma laten draaien, superantispyware, die heeft inmiddels al 96 threats gevonden Daarna doe ik mailwaren-dinges wel weer.
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 16:19:44 #178
79166 Qwea
#teampindakaas #viesdik
pi_71792939
quote:
Op dinsdag 11 augustus 2009 16:17 schreef MissBliss het volgende:

[..]

Ik heb zo lang gezocht naar een handig ftp-prog

Nee, ik heb even tussendoor een ander programma laten draaien, superantispyware, die heeft inmiddels al 96 threats gevonden Daarna doe ik mailwaren-dinges wel weer.
Ik draai malware, en adaware En ik zat in mn register te zoeken naar die gumbar key, maar die is er gelukkig niet
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  Redactie Games dinsdag 11 augustus 2009 @ 16:19:48 #179
52557 crew  Mr.Noodle
Offtopic in geleuter...
pi_71792944
SuperAntiSpyWare is ook goed, samen met Malwarebytes een van de betere op dit moment..
How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
  dinsdag 11 augustus 2009 @ 16:21:08 #180
111829 MissBliss
Godin van SHO
pi_71792984
Dingen als in de register kijken heb ik niet echt verstand van Dus ik wacht eerst dit maar even af.
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 16:22:41 #181
79166 Qwea
#teampindakaas #viesdik
pi_71793023
MM kwam met het briljante idee om FF af te sluiten en dan de files zoals die C:\Users\Qwea\AppData\Roaming\Mozilla\Firefox\Profiles\zgodd7xy.default\formhistory dinges

te verwijderen.

nou, dat deed ie dus wel. FF bleek na het gewoon afsluiten nog actief dus process gekilled. Ben nieuwd wat er nu verder aangegeven wordt. Ik zal die superantispyware er ook maar bij runnen
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 16:24:23 #182
79166 Qwea
#teampindakaas #viesdik
pi_71793066
zodra ik ff weer opnieuw opstart en naar C:\Users\Qwea\AppData\Roaming\Mozilla\Firefox\Profiles\zgodd7xy.default\

ga is formhistory.sqlite er weer !
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  Redactie Games dinsdag 11 augustus 2009 @ 16:30:05 #183
52557 crew  Mr.Noodle
Offtopic in geleuter...
pi_71793220
Wat zei ik nou net over aVast...
How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
  dinsdag 11 augustus 2009 @ 16:34:43 #184
79166 Qwea
#teampindakaas #viesdik
pi_71793352
quote:
Op dinsdag 11 augustus 2009 16:30 schreef Mr.Noodle het volgende:
Wat zei ik nou net over aVast...
Nou, ja, ehm



Ik snap het alleen niet. Hij zegt wel BAD IFRAME BAD IFRAME! en dan connectie verbreken, en dan vervolgens toch het iframe inladen das krom

malware bytes is wel een poosje bezig zeg al 50 min
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71793374
quote:
Op dinsdag 11 augustus 2009 16:24 schreef Qwea het volgende:
zodra ik ff weer opnieuw opstart en naar C:\Users\Qwea\AppData\Roaming\Mozilla\Firefox\Profiles\zgodd7xy.default\

ga is formhistory.sqlite er weer !
formhistory.sql is het bestand wat firefox aanmaakt waar je zoekhistory in staat, of van formulieren, dus het is niet zo gek dat het er weer staat.
  dinsdag 11 augustus 2009 @ 16:36:18 #186
79166 Qwea
#teampindakaas #viesdik
pi_71793398
quote:
Op dinsdag 11 augustus 2009 16:35 schreef CasB het volgende:

[..]

formhistory.sql is het bestand wat firefox aanmaakt waar je zoekhistory in staat, of van formulieren, dus het is niet zo gek dat het er weer staat.
aaah

nou ja, de oude is iig weg
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  Redactie Games dinsdag 11 augustus 2009 @ 16:38:36 #187
52557 crew  Mr.Noodle
Offtopic in geleuter...
pi_71793461
quote:
Op dinsdag 11 augustus 2009 16:34 schreef Qwea het volgende:

[..]

Nou, ja, ehm



Ik snap het alleen niet. Hij zegt wel BAD IFRAME BAD IFRAME! en dan connectie verbreken, en dan vervolgens toch het iframe inladen das krom

malware bytes is wel een poosje bezig zeg al 50 min
Nou ja, aVast detecteert het probleem, dat is iig wat meer dan andere virusscanners doen..
Ja, full scan duurt een tijdje...
How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
  dinsdag 11 augustus 2009 @ 16:38:48 #188
262 Re
Kiss & Swallow
pi_71793470
quote:
Op dinsdag 11 augustus 2009 16:30 schreef Mr.Noodle het volgende:
Wat zei ik nou net over aVast...
ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessie
04-08-11, 02-02-12, 20-06-14, 13-08-15
  dinsdag 11 augustus 2009 @ 16:38:55 #189
79166 Qwea
#teampindakaas #viesdik
pi_71793473


ik die superantispyware opstarten.. is mijn homepage in IE (wat ik nooit gebruik) google.com, krijg ik opeens een melding dat iets mijn homepage probeert te veranderen naar google.com/redirect nog wat
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 16:39:21 #190
79166 Qwea
#teampindakaas #viesdik
pi_71793478
quote:
Op dinsdag 11 augustus 2009 16:38 schreef Re het volgende:

[..]

ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessie
avast ziet hem hier niet eens
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 16:39:22 #191
262 Re
Kiss & Swallow
pi_71793480
bij IT zijn ze trouwens ook nog bezig op mijn laptop
04-08-11, 02-02-12, 20-06-14, 13-08-15
  dinsdag 11 augustus 2009 @ 16:40:03 #192
79166 Qwea
#teampindakaas #viesdik
pi_71793506
quote:
Op dinsdag 11 augustus 2009 16:39 schreef Re het volgende:
bij IT zijn ze trouwens ook nog bezig op mijn laptop
Ik vind dat ze de kutklerelijers van zo'n virus voor een trein moeten duwen klootzakken
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 16:40:23 #193
262 Re
Kiss & Swallow
pi_71793516
quote:
Op dinsdag 11 augustus 2009 16:38 schreef Qwea het volgende:


ik die superantispyware opstarten.. is mijn homepage in IE (wat ik nooit gebruik) google.com, krijg ik opeens een melding dat iets mijn homepage probeert te veranderen naar google.com/redirect nog wat
ja dat klopt toch, gumbler zorgt ervoor dat je een fake google.com als homepage krijgt
04-08-11, 02-02-12, 20-06-14, 13-08-15
  dinsdag 11 augustus 2009 @ 16:42:14 #194
111829 MissBliss
Godin van SHO
pi_71793560
quote:
Op dinsdag 11 augustus 2009 @ 16:30 schreef Mr.Noodle het volgende:
Wat zei ik nou net over aVast...
Heb ik iets gemist? Is avast niet goed?

Anyway: superantispyware heeft alleen cookies gevonden.
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 16:43:49 #195
79166 Qwea
#teampindakaas #viesdik
pi_71793608
quote:
Op dinsdag 11 augustus 2009 16:40 schreef Re het volgende:

[..]

ja dat klopt toch, gumbler zorgt ervoor dat je een fake google.com als homepage krijgt
Ja... alleen ik maar hopen dat ik toch geen gumblar had
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 16:47:05 #196
79166 Qwea
#teampindakaas #viesdik
pi_71793681
eeeeeeeeeeeeeeeeehm?
quote:
Malwarebytes' Anti-Malware 1.40
Database versie: 2601
Windows 6.0.6001 Service Pack 1

11-8-2009 16:46:32
mbam-log-2009-08-11 (16-46-32).txt

Scan type: Volledige Scan (C:\|D:\|)
Objecten gescand: 181146
Verstreken tijd: 1 hour(s), 0 minute(s), 42 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  Redactie Games dinsdag 11 augustus 2009 @ 16:53:39 #197
52557 crew  Mr.Noodle
Offtopic in geleuter...
pi_71793841
quote:
Op dinsdag 11 augustus 2009 16:38 schreef Re het volgende:

[..]

ff uitleggen wat je nou precies moet doen om te zorgen dat hij bij opstarten niet weer alles inlaadt uit een vorige sessie
Dan komt het erop neer dat je je Register even door moet spitten (ja erg tijdrovend). En dat is per virus weer verschillend. Principe is wel vaak hetzelfde, ergens in een register staat een verwijzing naar een bestand om het virus weer terug te kopieren als het verwijderd is. Tevens komt de registersleutel ook weer terug in de HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run of HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce of HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Explorer terecht.

Tevens staan er ook vaak rare opstartverwijzingen in MSconfig bij het tabblad Services en Startup. Dus alle verdachten verwijzingen daar ook verwijderen cq. uitvinken.

Ik weet het niet precies, heb het virus zelf niet. Maar wel een soortgelijk ander virus ooit op m'n Windows machine gehad, die toevallig z'n verborgen bestand ergens in de prullenbak verborgen gehad en dat was erg naar te verwijderen omdat je em gewoon niet kan zien door op het prullenbakje te klikken enkel door een speciaal commando via de dos-prompt te gebruiken, waardoor die ineens wel te zien was. Hij was niet handmatig te verwijderen (vanwege systeemrestricties oid) enkel Malwarebytes kon em wel weg krijgen..

Anyways dit was een aardig tijdrovend karwei en achteraf had ik me bedacht dat formatteren een iets snellere oplossing zou zijn.
How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
  dinsdag 11 augustus 2009 @ 16:57:57 #198
79166 Qwea
#teampindakaas #viesdik
pi_71793949
quote:
Op dinsdag 11 augustus 2009 16:53 schreef Mr.Noodle het volgende:

[..]

Dan komt het erop neer dat je je Register even door moet spitten (ja erg tijdrovend). En dat is per virus weer verschillend. Principe is wel vaak hetzelfde, ergens in een register staat een verwijzing naar een bestand om het virus weer terug te kopieren als het verwijderd is. Tevens komt de registersleutel ook weer terug in de HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run of HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce of HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Explorer terecht.

Ik weet het niet precies, heb het virus zelf niet. Maar wel een soortgelijk ander virus ooit op m'n Windows machine gehad, die toevallig z'n verborgen bestand ergens in de prullenbak verborgen gehad en dat was erg naar te verwijderen omdat je em gewoon niet kan zien door op het prullenbakje te klikken enkel door een speciaal commando via de dos-prompt te gebruiken, waardoor die ineens wel te zien was. Hij was niet handmatig te verwijderen (vanwege systeemrestricties oid) enkel Malwarebytes kon em wel weg krijgen..
Ik heb geboot, en draai opnieuw malwarebytes. Alstie namelijk na een boot terug komt, moet ik er nu ook weer zijn.

Ik ga eens even in het register loeren
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71794043
Hier dus ook zelfde probleem. Zit ook bij pc extreme. Ik had ook een trojan op mijn pc zitten, maar nu is pc helemaal schoon. Het virus staat dan ook niet lokaal, maar komt alleen van de server vandaan> Dizer helpt ook mij door het probleem heen.

(En natuurlijk zegt pc extreme dat ze het niet snappen, zou ik ook zeggen
  Redactie Games dinsdag 11 augustus 2009 @ 17:05:18 #200
52557 crew  Mr.Noodle
Offtopic in geleuter...
pi_71794161
Overigens gefeliciteerd met dit topic, je staat nu in de top 10 Google searches voor Gumblar virus

Verder hier nog een handige link voor mensen die willen controleren of hun website geïnfecteerd is door dat Gumblar. http://unmaskparasites.com/
How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')