abonnement Unibet Coolblue Bitvavo
pi_91521686
quote:
1s.gif Op dinsdag 18 januari 2011 16:45 schreef grindfreakje het volgende:

[..]

Niemand die zegt dat het niet kan.

Alleen er worden geen virussen voor gechreven, en door het verschil in structuur en omgang met rechten zal het niet zo kinderlijk éénvoudig zijn als voor windows.

[..]

Van iemand die zo goed alle verschillen en voor en nadelen van twee verschillende systemen weet op te noemen verwacht je toch een betere kennis.
Eerder gebruikte ik serieus nooit virusscanner, nooit last van iets gehad _O-
Blijf de meeste anti-virus programma's schijt vinden, ze zijn ook altijd zo vreselijk traag, en zijn ook niet echt zuinig met CPU en Ram.
pi_91521780
Virussen zijn weg, kan alleen nog niks installeren...

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
pi_91521930
quote:
15s.gif Op dinsdag 18 januari 2011 16:39 schreef Rivalo het volgende:

[..]

Waarom zou je anders een virus maken?
Als het primaire doel van virussen zou zijn om de geïnfecteerde te laten betalen, zoals jij zegt, dan zou de overgrote meerderheid van de virussen van tegenwoordig keihard falen :')

Je hebt blijkbaar last van het virus en ondervindt er hinder van, en dat lijkt me meer het doel van de maker dan dat je er ook daadwerkelijk voor betaald.
pi_91522030
quote:
1s.gif Op dinsdag 18 januari 2011 16:55 schreef Brawler het volgende:

[..]

Als het primaire doel van virussen zou zijn om de geïnfecteerde te laten betalen, zoals jij zegt, dan zou de overgrote meerderheid van de virussen van tegenwoordig keihard falen :')

Je hebt blijkbaar last van het virus en ondervindt er hinder van, en dat lijkt me meer het doel van de maker dan dat je er ook daadwerkelijk voor betaald.
Maar wat is het voordeel van de maker ervan? Het virus doet verder niks dan dingen uitzetten :')
pi_91522128
quote:
1s.gif Op dinsdag 18 januari 2011 16:57 schreef Rivalo het volgende:

[..]

Maar wat is het voordeel van de maker ervan? Het virus doet verder niks dan dingen uitzetten :')
Virusmakers worden dik betaald door Apple, in de hoop dat jij en alle andere windows gebruikers overstappen naar Macintosh.

Vraag maar aan Retorbrapi. Hij weet er alles van.

[ Bericht 2% gewijzigd door editoor op 18-01-2011 17:19:03 ]
pi_91522232
TS faalt zo kankerhard dat hij binnen nu en een half jaar zelf een virus oploopt.

Mongool
pi_91522628
quote:
1s.gif Op dinsdag 18 januari 2011 16:52 schreef Rivalo het volgende:
Virussen zijn weg, kan alleen nog niks installeren...

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
Misschien wat ver gezocht, maar ik denk dat jij 64 bit draait, maar dat je computer voor de één of andere compatibiliteit de 32 bit windows applicaties nodig heeft. En dat je systeem de applicaties die dat nodig hebben naar de verkeerde folder stuurt. Hoe dat komt weet ik niet, maar google even in die richting met je eigen exacte gegevens.
pi_91522642
quote:
1s.gif Op dinsdag 18 januari 2011 16:57 schreef Rivalo het volgende:

[..]

Maar wat is het voordeel van de maker ervan? Het virus doet verder niks dan dingen uitzetten :')
De maker is vast een FOK!ker en gniffelt nu stiekem en neemt zijn broekpaling ter hand nu hij ziet dat je er een topic over geopend hebt.
  donderdag 20 januari 2011 @ 10:57:35 #39
217576 Hyman
tja een beetje raar soms
pi_91603658
Staan ze niet in je startup services?
(╯°□°)╯︵ ¡ʞoɟ
  donderdag 20 januari 2011 @ 11:06:48 #40
267547 smegmanus
FOK! ambassadeur
pi_91603892
Draai je browser dan in een sandbox. Werkt goed. Ook als je zo graag sites bezoek die niet zo zuiver zijn :P
Op donderdag 15 januari 2015 19:01 schreef Maanvis het volgende:
smegmanus is de as van het kwaad. een verbrand stukje Hitler.
pi_91605657
quote:
8s.gif Op dinsdag 18 januari 2011 16:21 schreef Rivalo het volgende:
Opnieuw installeren is GEEN oplossing, ben er klaar meer in 3 keer in een half jaar te worden geïnfecteerd door zo'n faal virus dat nog geen eens zijn uiteindelijke doel kan bereiken
Dus je installeert je PC opnieuw met dezelfde antivirus zeker, iet met een ezel en een steen.
pi_91619647
quote:
C:\Windows\system32\lsass.exe (file missing)
juist.... :')
installeer maar opnieuw :W
je kan eens een repair proberen vanaf cd, maar er missen hopeloos veel system files..
pi_91646523
quote:
1s.gif Op dinsdag 18 januari 2011 16:45 schreef grindfreakje het volgende:

Niemand die zegt dat het niet kan.

Alleen er worden geen virussen voor gechreven, en door het verschil in structuur en omgang met rechten zal het niet zo kinderlijk éénvoudig zijn als voor windows.

Als de gemiddelde windows-gebruikert nog steeds van het type henk en ingrid n00b is die nog steeds onder admin account draait en altijd maar overal yes yes next next ok finish op klikt is het idd kinderlijk eenvoudig een virus ervoor te schrijven ja. Niet voor niets was hèt eerste advies dat de winbl0wz-n00b die de overstap durfde te wagen van de linux zealot kliek te horen kreeg "Never run as root!!".

In het geval van een restricted user account zal je toch een flink stukkie harder moeten werken om daarin terecht te komen.
pi_91658594
quote:
1s.gif Op donderdag 20 januari 2011 17:16 schreef mschol het volgende:

[..]

juist.... :')
installeer maar opnieuw :W
je kan eens een repair proberen vanaf cd, maar er missen hopeloos veel system files..
Na wat search werk kwam ik er achter dat het een bug in HJT is.
Hij kan geen 64-bit system files bekijken. :')
pi_91667208
Goeie tip:

Nadat je je pc opnieuw hebt geinstalleerd, is het verstandig een ghost-image te maken. Je maakt dan een soort backup van je c:-partitie.

In principe werkt dat als een soort recovery; je brengt je systeem in de staat op het moment waarop je de ghostimage hebt gemaakt. Zo'n handeling duurt ongeveer een half uur, veel korter dan dat je elke keer alles weer opnieuw moet installeren.

Voordat je die ghostimage maakt, moet je systeem zo min mogelijk fouten bevatten. Gebruik zo min mogelijk internet bij het opnieuw installeren van windows en je software. Nadat je alles hebt geinstalleerd, maak een grote schoonmaak met CCleaner slim en iobit toolbox
pi_91671314
quote:
1s.gif Op vrijdag 21 januari 2011 14:13 schreef Rivalo het volgende:

[..]

Na wat search werk kwam ik er achter dat het een bug in HJT is.
Hij kan geen 64-bit system files bekijken. :')
verrek, net gedraaid en je hebt gelijk _O-
pi_91671353
quote:
1s.gif Op vrijdag 21 januari 2011 05:31 schreef VanishedEntity het volgende:

[..]

Als de gemiddelde windows-gebruikert nog steeds van het type henk en ingrid n00b is die nog steeds onder admin account draait en altijd maar overal yes yes next next ok finish op klikt is het idd kinderlijk eenvoudig een virus ervoor te schrijven ja. Niet voor niets was hèt eerste advies dat de winbl0wz-n00b die de overstap durfde te wagen van de linux zealot kliek te horen kreeg "Never run as root!!".

In het geval van een restricted user account zal je toch een flink stukkie harder moeten werken om daarin terecht te komen.
en uiteindelijk zijn er zat mensen die toch als root gaan draaien puur om van alle wachtwoordvragen af te komen als ze weer eens wat willen installeren...
pi_91673836
quote:
1s.gif Op vrijdag 21 januari 2011 14:13 schreef Rivalo het volgende:

[..]

Na wat search werk kwam ik er achter dat het een bug in HJT is.
Hij kan geen 64-bit system files bekijken. :')
Zat ik dan echt in de goede richting :)
quote:
1s.gif Op dinsdag 18 januari 2011 17:07 schreef grindfreakje het volgende:

[..]

Misschien wat ver gezocht, maar ik denk dat jij 64 bit draait, maar dat je computer voor de één of andere compatibiliteit de 32 bit windows applicaties nodig heeft. En dat je systeem de applicaties die dat nodig hebben naar de verkeerde folder stuurt. Hoe dat komt weet ik niet, maar google even in die richting met je eigen exacte gegevens.
pi_91674528
quote:
1s.gif Op vrijdag 21 januari 2011 19:58 schreef grindfreakje het volgende:

[..]

Zat ik dan echt in de goede richting :)

[..]

Nee is gewoon een glitch van Hijackthis die niet volledig kan omgaan met 64-bit. En gaat dan scannen naar 32-bit system files die er natuurlijk niet zijn. :)
Maar elke 64-bit pc heeft geloof ik wat 32-bit files nodig, anders zou er geen SysWOW64 èn System32 op mijn pc staan. Aangezien er ook nog applicaties bestaan die als 32-bit draaien.

Heb later ook weer firefox en Malwarebytes gedownload, zelfde setup file en die deed het wel. Waarschijnlijk maakte het virus de setup's onbruikbaar tijdens het downloaden.
pi_91675304
installeer comodo inet security maar, wel even goed instellen(youtube)
pi_91675471
Waarschijnlijk denk jij dat het virus steeds weg is, maar is het helemaal niet weg.

Doe eens een Malwarebytes scan in safe mode (die kan je als het goed is gewoon in safe mode ook installeren).

[ Bericht 19% gewijzigd door #ANONIEM op 21-01-2011 20:33:13 ]
pi_91675783
quote:
2s.gif Op vrijdag 21 januari 2011 20:31 schreef HSG-BOMBER het volgende:
Waarschijnlijk denk jij dat het virus steeds weg is, maar is het helemaal niet weg.

Doe eens een Malwarebytes scan in safe mode (die kan je als het goed is gewoon in safe mode ook installeren).
dat vermoed ik ook,ja, miss een rootkitje?, die zijn altijd nasty!
pi_91677717
quote:
2s.gif Op vrijdag 21 januari 2011 20:31 schreef HSG-BOMBER het volgende:
Waarschijnlijk denk jij dat het virus steeds weg is, maar is het helemaal niet weg.

Doe eens een Malwarebytes scan in safe mode (die kan je als het goed is gewoon in safe mode ook installeren).
Ja want formatteren verwijderd geen virussen... :')

En malwarebytes is mij nu gelukt door met Hijackthis de meeste crap te verwijderen.
pi_91677929
quote:
1s.gif Op vrijdag 21 januari 2011 21:08 schreef Rivalo het volgende:

[..]

Ja want formatteren verwijderd geen virussen... :')

En malwarebytes is mij nu gelukt door met Hijackthis de meeste crap te verwijderen.
Formatteren had ik niet uit je posts begrepen. Dan ben ik bang dat je of een bepaald programma gebruikt dat geïnfecteerd is of gewoon teveel troep download.
pi_91677963
Wel dus Malwarebytes in safemode draaien hè.
pi_91678108
quote:
14s.gif Op vrijdag 21 januari 2011 21:12 schreef HSG-BOMBER het volgende:
Wel dus Malwarebytes in safemode draaien hè.
Je bedoelt pc in veilige modus opstarten, of wat?
pi_91678136
quote:
1s.gif Op vrijdag 21 januari 2011 21:14 schreef Rivalo het volgende:

[..]

Je bedoelt pc in veilige modus opstarten, of wat?
Klopt
pi_91678203
Voor diegene die het nog wilden weten, het ging inderdaad om een rootkit volgende de Mab quarantaine lijst.
pi_91678245
Je moet de setup van malwarebytes andere naam geven.
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
pi_91678278
quote:
1s.gif Op vrijdag 21 januari 2011 21:17 schreef CantFazeMe het volgende:
Je moet de setup van malwarebytes andere naam geven.
Werkt met dit virus (vaak) niet. In safe mode opstarten lukt doorgaans wel gewoon zonder problemen
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')