Gerdy Geplaatst: 26 januari 2003 Geplaatst: 26 januari 2003 Ik gebruik PC-cillin als virusscanner. Regelmatig wordt ik er van verwittigd (pop-up venster) dat een of ander "virus" of "worm" in quarantaine geplaatst werd. Gisteren bekeek ik even alle bestanden in quarantaine en dacht er goed aan te doen sommige te verwijderen die mij als "onnuttig" overkwamen... Deze morgen, bij het opstarten van de PC kreeg ik de verwittiging dat volgende bestanden niet konden gevonden worden: Brasil.exe alevir.exe instit.bat brasil.pif marco!.scr Wat nu? Waar kan ik ze terug ophalen en WAAR (in welke directory) moeten die terug? Bedankt voor hulp! Gerdy
Gast Geplaatst: 26 januari 2003 Geplaatst: 26 januari 2003 @Gerdy, Je hebt te maken met een virus!!! <img src="/ubbthreads/images/graemlins/frown.gif" alt="" /> <img src="/ubbthreads/images/graemlins/frown.gif" alt="" /> kijk hier even: http://vil.nai.com/vil/content/v_99729.htm Hier vind je de omschrijving en de oplossing voor deze worm. Suc6 <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" /> p.s. Deze pagina is in het engels. Groeten Rowwen
Gerdy Geplaatst: 26 januari 2003 Auteur Geplaatst: 26 januari 2003 Ben potjandorie zó goed beschermd en dan nog dit! Ben aan het onderzoeken! Bedankt. Heeft een firewall daarmee iets te maken? Moet hem telkens uitzetten als ik wil chatten... Gerdy
Gast Geplaatst: 26 januari 2003 Geplaatst: 26 januari 2003 @Gerdy, Bij chatten wordt er meestal een open port gevraagd (weet zo 1,2,3 ook niet welke). Als je even uitzoekt welke port dat is dan kun je (alleen) deze meestal in je firewall-proggie opengooien. Vaak kun je ook als je gebruik maakt van een programma om te chatten deze in je firewall toestemming geven om een bepaalde port te gebruiken. Hopelijk heb je hier iets aan. Suc6 <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" />
twel12 Geplaatst: 26 januari 2003 Geplaatst: 26 januari 2003 Voor IRC port 6667 openzetten naar buiten moet voldoende zijn. Groeten Twel12.
Gerdy Geplaatst: 27 januari 2003 Auteur Geplaatst: 27 januari 2003 @Rowwen Gelukkig had ik géén virus op de PC (waren door PC-cillin netjes in quarantaine geplaatst) maar ik dacht slim te zijn en er bepaalde uit quarantaine definitief te verwijderen; daarom kreeg ik problemen. Via sysedit die vervelende commando's verwijderd en alles weer OK! @twel12 werkt nu! Bedankt! Gerdy
Gast Geplaatst: 27 januari 2003 Geplaatst: 27 januari 2003 @ Gerdy Ik kan niet begrijpen dat je je zo laat misleiden. Je bent weldegelijk besmet, en deleten zal niet tot het gewenste resultaat leiden. Sterker nog, als je besmet zou zijn dan zou het virus een naam hebben en dat mis ik ff. *.bat = prg bestand *.scr = script bestand *.exe = executable bestand Allemaal geheugenresidente prg bestandjes bij starten om nog maar niet te spreken van de mogelijk aangetaste registers en het feit dat deze proggies hidden files aangemaakt hebben die jij niet in beeld krijg maar weldegelijk draaien. Heel gemeen kan een worm zijn. Dartie
Gerdy Geplaatst: 28 januari 2003 Auteur Geplaatst: 28 januari 2003 Je gaat mij toch niet vertellen dat een goede (en officiele) virusscanner dergelijke virussen niet detecteert en tegenhoud??? Ik beschik dagelijks over de laatste updates (komen dagelijks automatisch binnen) en een volledige scan op de PC geeft telkens een "0 virusses detected" aan <img src="/ubbthreads/images/graemlins/confused.gif" alt="" />... En, mocht ik dan toch wel "besmet" zijn, waarom meldt hij dat niet? Of, hoe geraak ik er van af ? Gerdy
Gast Geplaatst: 28 januari 2003 Geplaatst: 28 januari 2003 @Gerdy, Waarschijnlijk is je virus nu verwijderd, als je tenmindste het volgende gedaan hebt: - De door PC-cillin in quarantaine geplaatste bestanden van het systeem verwijderd; - Verwijder de startaanwijzing in het win.ini bestand: -- klik START - RUN -- type WIN.INI en druk ENTER -- zoek de run= regel en verwijder de file-namena het = teken (bv. C:\WINDOWS\SYSTEM\BRASIL.EXE) -- klik FILE - EXIT en selecteer YES als er gevraagd word om de wijzigingen op te slaan; - De virusscanner geeft geen melding meer van een virus. Suc6. <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" />
Gerdy Geplaatst: 29 januari 2003 Auteur Geplaatst: 29 januari 2003 "- De door PC-cillin in quarantaine geplaatste bestanden van het systeem verwijderd" In quarantaine hen ik er zo'n zak staan en altijd dezelfde terugkerende bestanden! Wat ik nu NIET durf zijn al die bestanden verwijderen! Stel dat er tussen zitten die de PC of sommige programma's daadwerkelijk nodig heeft (hebben) om goed te functioneren? Gerdy
Delano Geplaatst: 29 januari 2003 Geplaatst: 29 januari 2003 Zou ze wel durven verwijderen als ze in quarantaine staan doet je PC er al niets meer mee toch.
Henkie Geplaatst: 29 januari 2003 Geplaatst: 29 januari 2003 Citaat: Zou het wel durven als ze in quarantaine staan doet je PC er al niets meer mee toch. Niet altijd. Sommige virussen zijn er op geschreven om zich in een quarantine directory te plaatsen en van daaruit geactiveerd te worden. Virusscanners hebben namelijk allemaal, begrijpelijk ook, deze directory uit staan om te scannen naar virussen. Lukt het een virus om zich ongemerkt in die directory te installeren dan kan hij als eerste beginnen met het uitschakelen van de firewall en virusscanner door de bestanden met de virushandtekeningen te verminken. Als dat eenmaal gebeurd is herkend je virusscanner dus geen enkel virus meer. Het wordt tijd dat die AV boeren die bestanden eens locken bij het staten en voorzien van een checksum zodat ze zeker kunnen weten dat de bestanden goed zijn. Het beste kun je een geinfecteerd bestand altijd direct laten schoonmaken en als dat niet lukt automatisch verwijderen en NIET in quarantaine zetten. gooi de quarantaine directory dus weg en laat altijd alles scannen op je schijf. Veel mensen hebben nog steeds netbios geinstalleerd staan en hun schijf gedeeld waardoor een virus zich direkt over de internetverbinding kan installeren. Ik zou zeggen installeer een goude firewall als zonealarm en sluit die poorten af voor je internetverbinding. Zonealarm heeft nog een extra voordeel met betrekking tot virussen. Zonealarm kan namelijk alle uitvoerbare attachements automatisch een andere extentie geven zodat ze niet meer gestart kunnen worden todat ze zijn opgeslagen en handmatig de juiste extentie weer hebben gekregen. En dan nog een tip. Als je iemand een bestand stuurd noem het dan in de email met naam en omschrijf wat het doet. veel virussen zijn tegenwoordig inteligent genoeg om een zeer vertrouwde indruk te wekken waardoor het overkomt alsof een kennis je die mail heeft gestuurd. Vaak worden daarvoor flarden uit een email gebruikt die eerder echt door jou of je kennis is verstuurd. Henkie
Delano Geplaatst: 29 januari 2003 Geplaatst: 29 januari 2003 @henkie Uit mijn tekst kwam niet duidelijk naar voren dat ik op verwijderen doelde heb ik aangepast, thnxs. <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" /> <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" /> Goed verhaal overigens <img src="/ubbthreads/images/graemlins/biggthumpup.gif" alt="" /> Leuk al die sterretje bij je naam <img src="/ubbthreads/images/graemlins/grin.gif" alt="" />
Henkie Geplaatst: 30 januari 2003 Geplaatst: 30 januari 2003 Citaat: Wat ik dus al schreef is dat pc-cillin de files waar hij het virus niet uit kan verwijderen in de map qurantain zet en gelijk verminkt en er geen soep meer van te koken is, en gebruik de verwijder optie van pc-ciilin zelf, werk heel fijn dit programma <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" /> Dat is niet wat jij al schreef Sjaakk. Wat is bedoelde is het de hele quarantaine optie niet te gebruiken. Zoals gezegd wordt deze door virusscanners niet gescaned op virussen en maken steeds meer virusschrijfers deze directory tot het homehonk van virussen. De beste optie is cleanen en als dat niet gaat verwijderen. En de quarantaine directory verwijderen of WEL laten scannen op virussen. Als zoals jij in je vorrgaande berichten schrijft dat je diverse exe bestanden bent kwijtgeraakt omdat PCcellin aangaf dat er een virus in zat, wat schijnbaar niet het geval was, wordt het tijd om over te stappen op een andere virusscanner. De beste ervaringen tot nu toe heb ik met de proffecionele uitvoering van de huidige McAfee's McShield V4.51Sp1 en draaid ook perfect op XP. Voor zover ik weet is deze helaas alleen voor grote en middelgrote bedrijven beschikbaar in een Total Virus Defence licentie. De thuis gebruikers versie 6 en 7 ken ik niet en daar hoor ik regelmatig klachten over betreffende vastlopers. Henkie
Gast Geplaatst: 9 februari 2003 Geplaatst: 9 februari 2003 Gerdy, Roxio GO BACK is een heel goed programma bijzonderlijk voor mensen die GEEN PC expert zijn zoals ik, als ik een domme gedaan heb laat ik de pc terug gaan tot voor de tijd dat ik iets heb weggeworpen en alles werkt opnieuw als te voren. U kunt het gratis downloaden via Limewire.
Aanbevolen berichten
Maak een account aan of log in om te reageren
Je moet een lid zijn om een reactie te kunnen achterlaten
Account aanmaken
Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!
Registreer een nieuwe accountInloggen
Heb je reeds een account? Log hier in.
Nu inloggen