abonnement Unibet Coolblue Bitvavo
pi_43908112
Maar kan iemand mij als ICT-leek please even uitleggen hoe ik het weg krijg?
"The only thing I ever made in the kitchen...is a mess!"
  zondag 26 november 2006 @ 16:41:00 #32
47295 Angel_of_Dth
Enjoy the silence
pi_43908129
Dit virus is ook pas een jaar of 2 oud gelukkig.
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
pi_43908143
quote:
Op zondag 26 november 2006 16:39 schreef mschol het volgende:

[..]

er draait geen extra process, maar das meer omdat ik niet gedubbelklikt heb
dat begrijp ik, ik ook niet, maar ms heb je wel achterhaald welk xtra proces er zou draaien dan.
[i]"you left me standing here, a long long time ago"[/i]
  zondag 26 november 2006 @ 16:41:36 #34
42530 Jerruh
I'm rocking one leg!
pi_43908147
als iemand duidelijk in mooie lekenstapjes kan zetten, please zeg het even... mijn laptop is tamelijk onbruikbaar.
en bij mij stond er geen models in de link maar danceparty .
put
your
clothes
on!
  zondag 26 november 2006 @ 16:42:01 #35
126737 Electro-Worm
Say what 1 more time I dare u!
pi_43908159
ik heb hem ook.. niet geopend, bedankt voor de tip.
I have had it with these motherfucking snakes on this motherfucking plane!
pi_43908191
quote:
Op zondag 26 november 2006 16:41 schreef Angel_of_Dth het volgende:
Dit virus is ook pas een jaar of 2 oud gelukkig.
Doe niet zo stoer

Maar wel vreemd dat iedereen hem dan ineens vandaag krijgt? Tenminsten zo lijkt het.
Ook wel: rooOOOOOoOooOU)( *@)(P!I@ 1U ioTJHih genoemd.
  zondag 26 november 2006 @ 16:43:32 #37
8898 Darklight
The Truth Will Set You Free
pi_43908218
mensen die ook echt op zo'n link gaan klikken
  zondag 26 november 2006 @ 16:45:20 #38
77841 Schouw
Anti-Virus researcher
pi_43908268
quote:
Op zondag 26 november 2006 15:45 schreef SVZWnr1 het volgende:
jah ik heb ook systeemherstel aangeraden....
Sommige malware hiervan nestelen zich ook in system restore.
quote:
Op zondag 26 november 2006 16:36 schreef RainofDeath het volgende:
Is er ook al een removal programma voor? Altijd makkelijk om dat weer door te geven aan lui die dat virusje te pakken hebben.
De gedownloade bestanden kunnen variëren, er is dus geen (fatsoenlijke) removal tool te maken.
Hou het liever op een antivirus prog dat de malware herkent(en tegenhoudt).
quote:
Op zondag 26 november 2006 16:41 schreef milagro het volgende:

[..]

dat begrijp ik, ik ook niet, maar ms heb je wel achterhaald welk xtra proces er zou draaien dan.
Er hoeft niet noodzakelijk een extra proces(sen) te draaien, sommige malware zijn DLLs en injecteren zich in (al bestaande) processen.
quote:
Op zondag 26 november 2006 16:41 schreef Jerruh het volgende:
en bij mij stond er geen models in de link maar danceparty .
Care to share? Eventueel via email.(zie sig)
Toevallig gisteren(of eerder) geïnfecteerd geraakt?
pi_43908305
quote:
Op zondag 26 november 2006 16:43 schreef Darklight het volgende:
mensen die ook echt op zo'n link gaan klikken
nou, dat klikken is niet zo erg, het downloaden dat is wel minder slim

maar goed, als je 2 keer snel klikt per ongeluk.. en je bent niet snel genoeg met 'annuleren' ..dan ben je de sjaak .
[i]"you left me standing here, a long long time ago"[/i]
  zondag 26 november 2006 @ 16:47:01 #40
42530 Jerruh
I'm rocking one leg!
pi_43908332
darklight, om een heldere oplossing zit ik meer te springen dan die negen woorden...
put
your
clothes
on!
  zondag 26 november 2006 @ 16:50:20 #41
47295 Angel_of_Dth
Enjoy the silence
pi_43908442
quote:
Op zondag 26 november 2006 16:43 schreef RoOoYtJuH het volgende:

[..]

Doe niet zo stoer

Maar wel vreemd dat iedereen hem dan ineens vandaag krijgt? Tenminsten zo lijkt het.
Ja, dat is wel apart. Ik heb het overigens (nog) niet gekregen, maar lang geleden ooit wel. Toen kreeg ik het ook van meerdere mensen, zoals nu blijkbaar bij andere ook gebeurt. En zolang mensen erop klikken, zullen ook steeds meer mensen er last van krijgen.
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
  zondag 26 november 2006 @ 16:50:36 #42
42530 Jerruh
I'm rocking one leg!
pi_43908448
quote:
Op zondag 26 november 2006 16:45 schreef Schouw het volgende:

[..]

Sommige malware hiervan nestelen zich ook in system restore.
[..]

De gedownloade bestanden kunnen variëren, er is dus geen (fatsoenlijke) removal tool te maken.
Hou het liever op een antivirus prog dat de malware herkent(en tegenhoudt).
[..]

Er hoeft niet noodzakelijk een extra proces(sen) te draaien, sommige malware zijn DLLs en injecteren zich in (al bestaande) processen.
[..]

Care to share? Eventueel via email.(zie sig)
Toevallig gisteren(of eerder) geïnfecteerd geraakt?
nou ja, een vriend van mij, waarmee ik wel eens danceparties bezoek, was al bezig over foto's van vorige week. dus opeens kreeg ik die link, dus ikpaar keer geklikt (compu = langzaam dus duurt altijd even voordat iets verschijnt) en opeens flikkerde mijn norton eruit, kreeg ik 56 meldingen van norton, werd opeens mijn oude msn geopend en kreeg iedereen een berichtje...., toen heb ik norton weer proberen aan te zetten en netwerkkabel eruit getrokken en toen stopte het...

zodra mijn netwerkkabel erin zit, krijg ik tientallen berichten...
put
your
clothes
on!
pi_43908552
quote:
Op zondag 26 november 2006 16:47 schreef Jerruh het volgende:
darklight, om een heldere oplossing zit ik meer te springen dan die negen woorden...
1. Click on the Start button and click on Run
2. Then type in msconfig and click OK
3. You should see a screen that has System Configuration Utility in the blue bar
at the top
4. Click on the Tab that says Startup
5. Locate an entry that says MSN Messenger as the name. The filename will have
PIC1342(2)(1)(1)(2)(1)(1)(1).exe at the right hand side
6. Click the box beside the name MSN Messenger
7. Click the Apply button in the bottom right hand side of the screen
8. Then when prompted restart your computer and when Windows loads up again
locate the file on your computer (it should be in the C:/My Documents/Messenger Received Files directory) and then you should be able to delete it


Dat is wat ik zo snel vond net, Jer.
[i]"you left me standing here, a long long time ago"[/i]
pi_43908557
quote:
Op zondag 26 november 2006 16:46 schreef milagro het volgende:

[..]

nou, dat klikken is niet zo erg, het downloaden dat is wel minder slim

maar goed, als je 2 keer snel klikt per ongeluk.. en je bent niet snel genoeg met 'annuleren' ..dan ben je de sjaak .
downloaden is ook nie erg, hij heeft hier netjes op me bureaublad gestaan
mentions en alerts staan uit, pm/dm mij
pi_43908558
quote:
Op zondag 26 november 2006 16:50 schreef Angel_of_Dth het volgende:

[..]
En zolang mensen erop klikken, zullen ook steeds meer mensen er last van krijgen.
Mensen die zulke dingen maken maken gewoon misbruik van de onwetenheid van mensen
quote:
Op zondag 26 november 2006 16:50 schreef Jerruh het volgende:

[..]

werd opeens mijn oude msn geopend
Ja mijn broertje had het ook met de windows messenger.
Ook wel: rooOOOOOoOooOU)( *@)(P!I@ 1U ioTJHih genoemd.
pi_43908580
quote:
Op zondag 26 november 2006 16:54 schreef mschol het volgende:

[..]

downloaden is ook nie erg, hij heeft hier netjes op me bureaublad gestaan
ja okay , pffft installeren dan
[i]"you left me standing here, a long long time ago"[/i]
  zondag 26 november 2006 @ 16:59:44 #47
42530 Jerruh
I'm rocking one leg!
pi_43908737
quote:
Op zondag 26 november 2006 16:54 schreef milagro het volgende:

[..]

1. Click on the Start button and click on Run
2. Then type in msconfig and click OK
3. You should see a screen that has System Configuration Utility in the blue bar
at the top
4. Click on the Tab that says Startup
5. Locate an entry that says MSN Messenger as the name. The filename will have
PIC1342(2)(1)(1)(2)(1)(1)(1).exe at the right hand side
6. Click the box beside the name MSN Messenger
7. Click the Apply button in the bottom right hand side of the screen
8. Then when prompted restart your computer and when Windows loads up again
locate the file on your computer (it should be in the C:/My Documents/Messenger Received Files directory) and then you should be able to delete it


Dat is wat ik zo snel vond net, Jer.
thanx!~xx
put
your
clothes
on!
  zondag 26 november 2006 @ 17:01:01 #48
47295 Angel_of_Dth
Enjoy the silence
pi_43908775
quote:
Op zondag 26 november 2006 16:54 schreef RoOoYtJuH het volgende:

[..]

Mensen die zulke dingen maken maken gewoon misbruik van de onwetenheid van mensen
Dat is wel een beetje bij elk virus het geval he?
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
  zondag 26 november 2006 @ 17:06:17 #49
77841 Schouw
Anti-Virus researcher
pi_43908920
quote:
Op zondag 26 november 2006 16:50 schreef Jerruh het volgende:

[..]

zodra mijn netwerkkabel erin zit, krijg ik tientallen berichten...
Waar ik dus benieuwd naar ben, is de betreffende link die jij naar anderen spamt.

Je MSNM executable wordt inderdaad hernoemd, maar dat is slechts een gedeelte van de infectie.
De MSN-Worm dient er alleen maar voor om de 'echte' malware op het systeem te krijgen.
Totdat dat is gebeurd: Start je MSNM niet op.
pi_43908963
een vriendin van mij heeft er nu ook last van.....
De oplossing die eerder in dit topic wordt benoemd... werkt die?
pi_43909025
quote:
Op zondag 26 november 2006 16:50 schreef Jerruh het volgende:

[..]
werd opeens mijn oude msn geopend
as in windows messenger???
geuninstalled hier
mentions en alerts staan uit, pm/dm mij
pi_43909221
quote:
Op zondag 26 november 2006 17:09 schreef mschol het volgende:

[..]

as in windows messenger???
geuninstalled hier
Yep, lees mijn bericht eronder ook maar eens.
Ook wel: rooOOOOOoOooOU)( *@)(P!I@ 1U ioTJHih genoemd.
pi_43909505
quote:
Op zondag 26 november 2006 16:45 schreef Schouw het volgende:

[..]

Sommige malware hiervan nestelen zich ook in system restore.
[..]
bij de mensen die ik vandaag geholpen heb (3 tot nu toe) hebben geen last meer gehad

[ Bericht 12% gewijzigd door SVZWnr1 op 26-11-2006 17:39:09 ]
pi_43909809
quote:
Op zondag 26 november 2006 16:41 schreef Jerruh het volgende:
als iemand duidelijk in mooie lekenstapjes kan zetten, please zeg het even... mijn laptop is tamelijk onbruikbaar.
start=>configuratiescherm=>
dan kijken of configuratiescherm op catogorieweergave staat, klik op prestaties en onderhoud, dan staat er links systeemherstel, aanklikken, daar kun je uit 3 opties kiezen, klik op een eerdere status van deze computer herstellen, kies een datum zo kort mogelijk voor het moment dat je het virus binnenkreeg, klik dan op volgende, <let op je kunt bestanden kwijtraken die je tussendoor geinstalleerd hebt>

op deze manier heb ik mensen geholpen
  zondag 26 november 2006 @ 18:18:43 #55
77841 Schouw
Anti-Virus researcher
pi_43910917
quote:
Op zondag 26 november 2006 17:26 schreef SVZWnr1 het volgende:

[..]

bij de mensen die ik vandaag geholpen heb (3 tot nu toe) hebben geen last meer gehad
Ik zou voor de zekerheid het systeem het systeem nog eens doorlopen.

Daarnaast zie ik het nut van systemrestore (in dit geval) niet zo, anti-virus zou het zo moeten kunnen verwijderen.
pi_43914555
quote:
Op zondag 26 november 2006 17:08 schreef Man_Made_God het volgende:
een vriendin van mij heeft er nu ook last van.....
De oplossing die eerder in dit topic wordt benoemd... werkt die?
Probeer het zou ik zeggen...
Bovenstaande post hoeft geen waarheden te bevatten
pi_43914557
Mijn broertje schijnt de link doorgekregen te hebben en erop geklikt. Maar hij zegt dat hij een lege of error pagina heeft gekregen en niks gedownload. AVG Virusscanner vind niks. Betekent dit dat hij er niet op zit?
pi_43914781
quote:
Op zondag 26 november 2006 20:32 schreef TerroRobbie het volgende:
Mijn broertje schijnt de link doorgekregen te hebben en erop geklikt. Maar hij zegt dat hij een lege of error pagina heeft gekregen en niks gedownload. AVG Virusscanner vind niks. Betekent dit dat hij er niet op zit?
Toen ik er op klikte, kickte AVG meteen in. Dus bij mij hield ie hem tegen en healde hij hem.
Ook wel: rooOOOOOoOooOU)( *@)(P!I@ 1U ioTJHih genoemd.
  zondag 26 november 2006 @ 21:10:22 #59
77841 Schouw
Anti-Virus researcher
pi_43915112
quote:
Op zondag 26 november 2006 20:32 schreef TerroRobbie het volgende:
Maar hij zegt dat hij een lege of error pagina heeft gekregen en niks gedownload.
Momenteel geeft de genoemde link in dit topic een error pagina.
quote:
Op zondag 26 november 2006 20:49 schreef RoOoYtJuH het volgende:

[..]

Toen ik er op klikte, kickte AVG meteen in. Dus bij mij hield ie hem tegen en healde hij hem.
Zeker dat je het over dit specifiek geval hebt? Op drie scansystemen die ik geprobeerd heb, detecteert AVG de backdoor niet.
pi_43915141
quote:
Op zondag 26 november 2006 21:10 schreef Schouw het volgende:

[..]

Momenteel geeft de genoemde link in dit topic een error pagina.
[..]

Zeker dat je het over dit specifiek geval hebt? Op drie scansystemen die ik geprobeerd heb, detecteert AVG de backdoor niet.
Bij die ik postte wel.
Ook wel: rooOOOOOoOooOU)( *@)(P!I@ 1U ioTJHih genoemd.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')