abonnement Unibet Coolblue Bitvavo
pi_43907765
Overigens geen eens systeemherstel gedaan. Misschien toch nog maar ff doen voor de zekerheid..
jammer
pi_43907883
quote:
Op zondag 26 november 2006 13:53 schreef mschol het volgende:
dan is het gewoon zoeken wat het veroorzaakt, aangezien ik m;n processlist nagenoeg uit me broekzak ken kan ik snel vertellen of er een extra process draait

ow ik mag van IE7 nu i.p.v. een jpg een pif bestand downloaden
kansloos
en welk proces draait er dan extra, heb je dat kunnen achterhalen?
[i]"you left me standing here, a long long time ago"[/i]
  zondag 26 november 2006 @ 16:36:44 #28
141482 Q.
JurassiQ
pi_43908010
quote:
Op zondag 26 november 2006 15:21 schreef Legally_Brunette het volgende:
maar wat is de oplossing!
Get a Mac.
For great justice!
pi_43908016
Is er ook al een removal programma voor? Altijd makkelijk om dat weer door te geven aan lui die dat virusje te pakken hebben.
Bovenstaande post hoeft geen waarheden te bevatten
pi_43908075
quote:
Op zondag 26 november 2006 16:31 schreef milagro het volgende:

[..]

en welk proces draait er dan extra, heb je dat kunnen achterhalen?
er draait geen extra process, maar das meer omdat ik niet gedubbelklikt heb
mentions en alerts staan uit, pm/dm mij
pi_43908112
Maar kan iemand mij als ICT-leek please even uitleggen hoe ik het weg krijg?
"The only thing I ever made in the kitchen...is a mess!"
  zondag 26 november 2006 @ 16:41:00 #32
47295 Angel_of_Dth
Enjoy the silence
pi_43908129
Dit virus is ook pas een jaar of 2 oud gelukkig.
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
pi_43908143
quote:
Op zondag 26 november 2006 16:39 schreef mschol het volgende:

[..]

er draait geen extra process, maar das meer omdat ik niet gedubbelklikt heb
dat begrijp ik, ik ook niet, maar ms heb je wel achterhaald welk xtra proces er zou draaien dan.
[i]"you left me standing here, a long long time ago"[/i]
  zondag 26 november 2006 @ 16:41:36 #34
42530 Jerruh
I'm rocking one leg!
pi_43908147
als iemand duidelijk in mooie lekenstapjes kan zetten, please zeg het even... mijn laptop is tamelijk onbruikbaar.
en bij mij stond er geen models in de link maar danceparty .
put
your
clothes
on!
  zondag 26 november 2006 @ 16:42:01 #35
126737 Electro-Worm
Say what 1 more time I dare u!
pi_43908159
ik heb hem ook.. niet geopend, bedankt voor de tip.
I have had it with these motherfucking snakes on this motherfucking plane!
pi_43908191
quote:
Op zondag 26 november 2006 16:41 schreef Angel_of_Dth het volgende:
Dit virus is ook pas een jaar of 2 oud gelukkig.
Doe niet zo stoer

Maar wel vreemd dat iedereen hem dan ineens vandaag krijgt? Tenminsten zo lijkt het.
Ook wel: rooOOOOOoOooOU)( *@)(P!I@ 1U ioTJHih genoemd.
  zondag 26 november 2006 @ 16:43:32 #37
8898 Darklight
The Truth Will Set You Free
pi_43908218
mensen die ook echt op zo'n link gaan klikken
  zondag 26 november 2006 @ 16:45:20 #38
77841 Schouw
Anti-Virus researcher
pi_43908268
quote:
Op zondag 26 november 2006 15:45 schreef SVZWnr1 het volgende:
jah ik heb ook systeemherstel aangeraden....
Sommige malware hiervan nestelen zich ook in system restore.
quote:
Op zondag 26 november 2006 16:36 schreef RainofDeath het volgende:
Is er ook al een removal programma voor? Altijd makkelijk om dat weer door te geven aan lui die dat virusje te pakken hebben.
De gedownloade bestanden kunnen variëren, er is dus geen (fatsoenlijke) removal tool te maken.
Hou het liever op een antivirus prog dat de malware herkent(en tegenhoudt).
quote:
Op zondag 26 november 2006 16:41 schreef milagro het volgende:

[..]

dat begrijp ik, ik ook niet, maar ms heb je wel achterhaald welk xtra proces er zou draaien dan.
Er hoeft niet noodzakelijk een extra proces(sen) te draaien, sommige malware zijn DLLs en injecteren zich in (al bestaande) processen.
quote:
Op zondag 26 november 2006 16:41 schreef Jerruh het volgende:
en bij mij stond er geen models in de link maar danceparty .
Care to share? Eventueel via email.(zie sig)
Toevallig gisteren(of eerder) geïnfecteerd geraakt?
pi_43908305
quote:
Op zondag 26 november 2006 16:43 schreef Darklight het volgende:
mensen die ook echt op zo'n link gaan klikken
nou, dat klikken is niet zo erg, het downloaden dat is wel minder slim

maar goed, als je 2 keer snel klikt per ongeluk.. en je bent niet snel genoeg met 'annuleren' ..dan ben je de sjaak .
[i]"you left me standing here, a long long time ago"[/i]
  zondag 26 november 2006 @ 16:47:01 #40
42530 Jerruh
I'm rocking one leg!
pi_43908332
darklight, om een heldere oplossing zit ik meer te springen dan die negen woorden...
put
your
clothes
on!
  zondag 26 november 2006 @ 16:50:20 #41
47295 Angel_of_Dth
Enjoy the silence
pi_43908442
quote:
Op zondag 26 november 2006 16:43 schreef RoOoYtJuH het volgende:

[..]

Doe niet zo stoer

Maar wel vreemd dat iedereen hem dan ineens vandaag krijgt? Tenminsten zo lijkt het.
Ja, dat is wel apart. Ik heb het overigens (nog) niet gekregen, maar lang geleden ooit wel. Toen kreeg ik het ook van meerdere mensen, zoals nu blijkbaar bij andere ook gebeurt. En zolang mensen erop klikken, zullen ook steeds meer mensen er last van krijgen.
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
  zondag 26 november 2006 @ 16:50:36 #42
42530 Jerruh
I'm rocking one leg!
pi_43908448
quote:
Op zondag 26 november 2006 16:45 schreef Schouw het volgende:

[..]

Sommige malware hiervan nestelen zich ook in system restore.
[..]

De gedownloade bestanden kunnen variëren, er is dus geen (fatsoenlijke) removal tool te maken.
Hou het liever op een antivirus prog dat de malware herkent(en tegenhoudt).
[..]

Er hoeft niet noodzakelijk een extra proces(sen) te draaien, sommige malware zijn DLLs en injecteren zich in (al bestaande) processen.
[..]

Care to share? Eventueel via email.(zie sig)
Toevallig gisteren(of eerder) geïnfecteerd geraakt?
nou ja, een vriend van mij, waarmee ik wel eens danceparties bezoek, was al bezig over foto's van vorige week. dus opeens kreeg ik die link, dus ikpaar keer geklikt (compu = langzaam dus duurt altijd even voordat iets verschijnt) en opeens flikkerde mijn norton eruit, kreeg ik 56 meldingen van norton, werd opeens mijn oude msn geopend en kreeg iedereen een berichtje...., toen heb ik norton weer proberen aan te zetten en netwerkkabel eruit getrokken en toen stopte het...

zodra mijn netwerkkabel erin zit, krijg ik tientallen berichten...
put
your
clothes
on!
pi_43908552
quote:
Op zondag 26 november 2006 16:47 schreef Jerruh het volgende:
darklight, om een heldere oplossing zit ik meer te springen dan die negen woorden...
1. Click on the Start button and click on Run
2. Then type in msconfig and click OK
3. You should see a screen that has System Configuration Utility in the blue bar
at the top
4. Click on the Tab that says Startup
5. Locate an entry that says MSN Messenger as the name. The filename will have
PIC1342(2)(1)(1)(2)(1)(1)(1).exe at the right hand side
6. Click the box beside the name MSN Messenger
7. Click the Apply button in the bottom right hand side of the screen
8. Then when prompted restart your computer and when Windows loads up again
locate the file on your computer (it should be in the C:/My Documents/Messenger Received Files directory) and then you should be able to delete it


Dat is wat ik zo snel vond net, Jer.
[i]"you left me standing here, a long long time ago"[/i]
pi_43908557
quote:
Op zondag 26 november 2006 16:46 schreef milagro het volgende:

[..]

nou, dat klikken is niet zo erg, het downloaden dat is wel minder slim

maar goed, als je 2 keer snel klikt per ongeluk.. en je bent niet snel genoeg met 'annuleren' ..dan ben je de sjaak .
downloaden is ook nie erg, hij heeft hier netjes op me bureaublad gestaan
mentions en alerts staan uit, pm/dm mij
pi_43908558
quote:
Op zondag 26 november 2006 16:50 schreef Angel_of_Dth het volgende:

[..]
En zolang mensen erop klikken, zullen ook steeds meer mensen er last van krijgen.
Mensen die zulke dingen maken maken gewoon misbruik van de onwetenheid van mensen
quote:
Op zondag 26 november 2006 16:50 schreef Jerruh het volgende:

[..]

werd opeens mijn oude msn geopend
Ja mijn broertje had het ook met de windows messenger.
Ook wel: rooOOOOOoOooOU)( *@)(P!I@ 1U ioTJHih genoemd.
pi_43908580
quote:
Op zondag 26 november 2006 16:54 schreef mschol het volgende:

[..]

downloaden is ook nie erg, hij heeft hier netjes op me bureaublad gestaan
ja okay , pffft installeren dan
[i]"you left me standing here, a long long time ago"[/i]
  zondag 26 november 2006 @ 16:59:44 #47
42530 Jerruh
I'm rocking one leg!
pi_43908737
quote:
Op zondag 26 november 2006 16:54 schreef milagro het volgende:

[..]

1. Click on the Start button and click on Run
2. Then type in msconfig and click OK
3. You should see a screen that has System Configuration Utility in the blue bar
at the top
4. Click on the Tab that says Startup
5. Locate an entry that says MSN Messenger as the name. The filename will have
PIC1342(2)(1)(1)(2)(1)(1)(1).exe at the right hand side
6. Click the box beside the name MSN Messenger
7. Click the Apply button in the bottom right hand side of the screen
8. Then when prompted restart your computer and when Windows loads up again
locate the file on your computer (it should be in the C:/My Documents/Messenger Received Files directory) and then you should be able to delete it


Dat is wat ik zo snel vond net, Jer.
thanx!~xx
put
your
clothes
on!
  zondag 26 november 2006 @ 17:01:01 #48
47295 Angel_of_Dth
Enjoy the silence
pi_43908775
quote:
Op zondag 26 november 2006 16:54 schreef RoOoYtJuH het volgende:

[..]

Mensen die zulke dingen maken maken gewoon misbruik van de onwetenheid van mensen
Dat is wel een beetje bij elk virus het geval he?
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
  zondag 26 november 2006 @ 17:06:17 #49
77841 Schouw
Anti-Virus researcher
pi_43908920
quote:
Op zondag 26 november 2006 16:50 schreef Jerruh het volgende:

[..]

zodra mijn netwerkkabel erin zit, krijg ik tientallen berichten...
Waar ik dus benieuwd naar ben, is de betreffende link die jij naar anderen spamt.

Je MSNM executable wordt inderdaad hernoemd, maar dat is slechts een gedeelte van de infectie.
De MSN-Worm dient er alleen maar voor om de 'echte' malware op het systeem te krijgen.
Totdat dat is gebeurd: Start je MSNM niet op.
pi_43908963
een vriendin van mij heeft er nu ook last van.....
De oplossing die eerder in dit topic wordt benoemd... werkt die?
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')