FOK!forum / Digital Corner / Wat is het delwin.1759 virus?
DigiJasperzondag 15 september 2002 @ 16:12
En... des te belangrijker; hoe kan ik het deleten?
Het staat op een oude 386 met 8 MB Ram, dus zware virusscanners kan ie zeker niet aan... er staat nu een MCafee commandline antivirus op, maar die kan hem niet deleten omdat-ie in het RAM zit
Er zit nu alleen een harddisk in die pc, geen cd-rom en floppy dus, die komen pas over een week; ofzo.
Weten jullie wat het doet?
Joker1977zondag 15 september 2002 @ 16:15
quote:
Op zondag 15 september 2002 16:12 schreef DigiJasper het volgende:
En... des te belangrijker; hoe kan ik het deleten?
Het staat op een oude 386 met 8 MB Ram, dus zware virusscanners kan ie zeker niet aan... er staat nu een MCafee commandline antivirus op, maar die kan hem niet deleten omdat-ie in het RAM zit
Er zit nu alleen een harddisk in die pc, geen cd-rom en floppy dus, die komen pas over een week; ofzo.
Weten jullie wat het doet?
http://www.ntsecurity.net/Panda/Index.cfm?FuseAction=Virus&virusID=94

Het verandert bij het opstarten van Windows de return op de system-call van een programma als het om de DOS-versie vraagt en retourneert dan DOS 2.10. De meeste programma's doen dan niks (omdat ze niet werken met zo'n oude DOS-versie).

Zodra je flop hebt met een schone bootflop opstarten en dan de virusscanner/cleaner eroverheen halen.

D-Devilzondag 15 september 2002 @ 16:17

The virus is encrypted and contains the text "DELWIN". Delwin activates when WIN.COM is executed. After this, it will modify the 'check-dos-version' service to always report v2.10. This will prevent many programs from being executed. Otherwise the virus is harmless.
DigiJasperzondag 15 september 2002 @ 16:19
quote:
Op zondag 15 september 2002 16:15 schreef Joker1977 het volgende:

[..]

http://www.ntsecurity.net/Panda/Index.cfm?FuseAction=Virus&virusID=94

Het verandert bij het opstarten van Windows de return op de system-call van een programma als het om de DOS-versie vraagt en retourneert dan DOS 2.10. De meeste programma's doen dan niks (omdat ze niet werken met zo'n oude DOS-versie).

Zodra je flop hebt met een schone bootflop opstarten en dan de virusscanner/cleaner eroverheen halen.


Hehe, LOL!
Maar kan ie er door kapot gaan (Het mbr verrot maken bijvoorbeeld), of zorgt ie er alleen voor dat je in dos 2.10 beland
En is een format C'tje ook al afdoende of niet?
D-Devilzondag 15 september 2002 @ 16:21
quote:
Op zondag 15 september 2002 16:19 schreef DigiJasper het volgende:

[..]

Hehe, LOL!
Maar kan ie er door kapot gaan (Het mbr verrot maken bijvoorbeeld), of zorgt ie er alleen voor dat je in dos 2.10 beland
En is een format C'tje ook al afdoende of niet?


is afdoende denk ik, maar wel geen boot floppy van die bak maken, gewoon een write protected MS-DOS setup disk erin en format c: /q /u , je hebt kans dat als je een format uitvoert dat je erna bij het kopieren van format en de command.com daar het virus in meekrijgt.
DigiJasperzondag 15 september 2002 @ 16:23
quote:
Op zondag 15 september 2002 16:21 schreef D-Devil het volgende:

[..]

is afdoende denk ik, maar wel geen boot floppy van die bak maken, gewoon een write protected MS-DOS setup disk erin en format c: /q /u , je hebt kans dat als je een format uitvoert dat je erna bij het kopieren van format en de command.com daar het virus in meekrijgt.


Al m'n opstartdiskettes zijn sowieso virusvrij...
Maar is het MBR geinfecteerd denken jullie?
Joker1977zondag 15 september 2002 @ 16:49
quote:
Op zondag 15 september 2002 16:23 schreef DigiJasper het volgende:

[..]

Al m'n opstartdiskettes zijn sowieso virusvrij...
Maar is het MBR geinfecteerd denken jullie?


quote:
Infects:
Files with EXE extensions and MBR (Master Boot Record) of hard disks
Ga daar dus maar vanuit.
DigiJasperzondag 15 september 2002 @ 16:53
quote:
Op zondag 15 september 2002 16:49 schreef Joker1977 het volgende:

[..]


[..]

Ga daar dus maar vanuit.


Cool
Nahja, een Format C:'tje en een Fdisk MBR is dus genoeg, maar hoe krijg ik het uit m'n RAM?
Parsivalzondag 15 september 2002 @ 17:02
Wat dacht je van je pc uitzetten, en dan weer booten met een bootfloppie, dan is het er echt wel uit hoor.
qltelzondag 15 september 2002 @ 17:02
quote:
Op zondag 15 september 2002 16:53 schreef DigiJasper het volgende:

[..]

Cool
Nahja, een Format C:'tje en een Fdisk MBR is dus genoeg, maar hoe krijg ik het uit m'n RAM?


De PC een keer uitzetten...
DigiJasperzondag 15 september 2002 @ 17:07
quote:
Op zondag 15 september 2002 17:02 schreef qltel het volgende:

[..]

De PC een keer uitzetten...


Ik krijg telkens dit op m'n scherm:
HDD controller failure
Press [F1] to RESUME
Ligt het aan de hdd die te laat of te vroeg opspint ofzo?
DigiJasperzaterdag 21 september 2002 @ 08:13
Naja, ik heb 'm 'r inmiddels af
Windows 95 draait er priiiiiiima op hoor!