Virus & trojans

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
stephan
Elite Poster
Elite Poster
Berichten: 1053
Lid geworden op: 11 jan 2004, 17:06
Locatie: Zürich

vaststelling :

heb op mijn pc 1 virus en 5 trojans... nu verwijderd met Mc Afee


probleem :

hoe komt dit erop? hoe kan het dat ik hier niets van heb gemerk? hoe kan ik dit voorkomen? wat is gevaar ervan juist?



kent iemand deze trojans of virus? log is bijgevoeg als attachment

thanx
stephan
http://stephan.b3.nu
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
There are two types of planes : Fighters and Targets :wink:
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Wat minder naar vuile en illegale sites gaan helpt ... ook ALTIJD op "nee" of "cancel" klikken wanneer ge de melding krijgt van 'Do you wish to install ...'

Volgens mij krijg/kreeg jij ook altijd vervelende popups met (al da niet) erotisch getinte reclame .. zoals Penis enlargement en van die zaken.

Als ik verkeerd ben, dan hebt ge pech gehad.

Grtz,

Sasuke-
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Je moet ook uitkijken als je mails binnen krijgt van onbekende afzender of daar geen gelijkaardige extenties inzitten zoals : > .wab - .dbx - .htm - .html -.eml - .txt -.hlp - .mht - of .exe
Als attachementen in een e-mail zitten waarvan de afzender niet 100% betrouwbaar is, niet openen...(je kennissen kan je wel vertrouwen, toch uitkijken want een bekende zijn PC kan ook besmet zijn)

Greetz
Blue-Sky 8)
Afbeelding
CueBoy
Elite Poster
Elite Poster
Berichten: 1676
Lid geworden op: 23 mei 2003, 23:13
Uitgedeelde bedankjes: 1 keer

Blue-Sky schreef: - .txt


Een tekstbestand met virus ???
Loop ik achter of is er sprake van een lapsus ? :-)

Waar je ook nog moet voor opletten, is voor de attachments met "dubbele" extensie (bv. blabla.txt.exe - is geen tekstbestand :-) )
If you can't beat them, confuse them.
Gebruikersavatar
stephan
Elite Poster
Elite Poster
Berichten: 1053
Lid geworden op: 11 jan 2004, 17:06
Locatie: Zürich

geen één v deze dingen is van toepassing...
als ik de afzender niet ken wis ik de mail gewoon als er attachment bij zit.
popups klik ik weg of alt-f4
en "do you wish to install", zeeker nee, plz ik ben ook nie 8erlijk he...
(wel v software dak vertrouw he, zoals updates of progr zoals vb java enzo)

ik zou echt niet weten hoe ze erop zijn gekomen...

en das allemaal in 1 week!!! kheb vorige week een foutloze scan gehad...

en dan kazaa, sharing staat volledig af en als je een mp3'tje van 3Kb ziet staaan weet ik het ook wel he... ik down nix via kazaa buiten mp3 en divx

ik check ALTIJD de extensies, dus zal nooit een .exe openen

waar kan het nog aan liggen?
thanx

stephan
http://stephan.b3.nu
There are two types of planes : Fighters and Targets :wink:
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

popups klik ik weg of alt-f4


Sorry dat ik het moet zeggen, maar vanaf je die popups hebt is 't al te laat. Zulke software word meestal zonder user-interactie automatisch gedownload.

En via kazaa: brrr ... het is niet moeilijk om bv viruscode mee in een MP3 te steken hoor ... kazaa zit VOL virussen.

Grtz,

Sasuke-
Gebruikersavatar
stephan
Elite Poster
Elite Poster
Berichten: 1053
Lid geworden op: 11 jan 2004, 17:06
Locatie: Zürich

ok ik weet het, kazaa is niet volledig veilig, maar de manier waarop je het gebruikt kan al veel veranderen. mar ja, 100% ben je nooit...
(tis kazaa lite trouwens, dus zonder banners, adware en spyware)

en als ik moet kiezen tussen af en toe wat muziek of ee filmke (de één maand over limiet, de ander maar 4 ofzo) en nix meer maar wel 100%...

kzou zeggen, dan doe ik wel wat regelmatiger ne scan... denk dat ik dan ook wel "relatief" veilgig zit...

of niet?

alle commentaar welkom

thanx
stephan
http://stephan.b3.nu
There are two types of planes : Fighters and Targets :wink:
Gebruikersavatar
stephan
Elite Poster
Elite Poster
Berichten: 1053
Lid geworden op: 11 jan 2004, 17:06
Locatie: Zürich

nog iets : zit ik met mozilla firebird nu veilig voor die "non-interactie popup download- dinges"???

thanx
There are two types of planes : Fighters and Targets :wink:
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

In het algemeen wel aangezien mozilla die manier van programma's installeren helemaal niet kent ;)
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Wie was er naar een "Free" en toch functioneel Antivirus progje aan het zoeken? Had ik ergens gelezen zie hier. (heb dit niet gevonden met de zoekfunctie)
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Blue-Sky schreef:Wie was er naar een "Free" en toch functioneel Antivirus progje aan het zoeken? Had ik ergens gelezen zie hier. (heb dit niet gevonden met de zoekfunctie)

Mja, Stinger zoekt maar naar 34 hedendaagse virussen en kan je dus geen echt antivirusoplossing noemen.

Je kan wel eens NOD32 antivirus uitproberen, maar dat is hier wel offtopic aan het gaan ;)
Gebruikersavatar
Styno
Elite Poster
Elite Poster
Berichten: 1440
Lid geworden op: 06 nov 2003, 17:38
Locatie: Somewhere over the rainbow....

Het zou ook helpen moest je meegeven WELKE virus/trojan erop staat.
Somige van deze beestjes hebben namelijk een verschillende manier van besmetten.

Styno
echo '[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq'|dc
echo '16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq'|dc
Afbeelding
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Ook preventie kan helpen:

Stap 1: Download Spybot S&D.
Step 2: Laat dat spel een update doen van zichzelf (je ziet links een knopje Update)
Step 3: Laten checken voor problemen en die dan ook fixen
Step 4: Immunizen (zorgt dat ie bepaalde keys in de registry read-only maakt zodat spyware e.d. zich niet kunnen installeren)
Step 5: Download Spywareblaster
Step 6: Laat ook die zichzelf even updaten
Step 7: Immunize je pc tegen alle gekende Spyware, dialers etc...

Ik herhaal deze actie minstens 1 keer per maand, je staat er van versteld wat voor rommel er soms op je pc staat zonder je het weet.
Lukse
Premium Member
Premium Member
Berichten: 662
Lid geworden op: 28 okt 2003, 20:51

Een goeie virusscanner waarschuwt ook onmiddellijk, vanaf het moment dat het virus op je computer komt.
Moet je bij McAfee eerst manueel een scan doen?
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Eens googlen hé...:) zie hier
Daar kan je verschillende urls uitpluizen...beetje zoekwerk...
Afbeelding
Gebruikersavatar
stephan
Elite Poster
Elite Poster
Berichten: 1053
Lid geworden op: 11 jan 2004, 17:06
Locatie: Zürich

Styno schreef:Het zou ook helpen moest je meegeven WELKE virus/trojan erop staat.
Styno


kijk naar de allereerste post van deze topic, in attachment de log van McAfee.
het is nu wel in orde allemaal maar kwou gewoon weten of iemand deze kende en wist vanwaar ze kwamen...
dus hoe ze te vermiijden...

thanx
stephan
http://stephan.b3.nu
There are two types of planes : Fighters and Targets :wink:
Grunger`
Member
Member
Berichten: 93
Lid geworden op: 04 okt 2002, 13:42

Yadda yadda
Laatst gewijzigd door Grunger` 21 feb 2018, 19:20, in totaal 3 gewijzigd.
Gebruikersavatar
Styno
Elite Poster
Elite Poster
Berichten: 1440
Lid geworden op: 06 nov 2003, 17:38
Locatie: Somewhere over the rainbow....

kijk naar de allereerste post van deze topic, in attachment de log van McAfee.
het is nu wel in orde allemaal maar kwou gewoon weten of iemand deze kende en wist vanwaar ze kwamen...
dus hoe ze te vermiijden...


Ik kan op die screenshot toch geen virusnaam herkennen hoor...

Styno
echo '[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq'|dc
echo '16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq'|dc
Afbeelding
Gebruikersavatar
stephan
Elite Poster
Elite Poster
Berichten: 1053
Lid geworden op: 11 jan 2004, 17:06
Locatie: Zürich

Grunger` schreef:
btw off topic effe,...

kem uw site gechecked,...wrm maak jij site die ontworpen is voor 1400x1050 ??? Geen enkele "modale surfer" eeft zo een resolutie,...op een paar techneuten of designers na. Is beke tegen alle regels in inzake webdesign waar de standaard norm nog altijd op 800x600 ligt :) Ik kan trouwens uw site bezien op mijn 1024x768. pop up is kinda useless... :-)

again,...off topic,...ma kwou het je toch es meedelen :)


zoals ik al in een andere draad zei, ik heb exaams... en wist nie wa doen dus dacht ik een site te maken... ik heb er niet aan gedacht dat ik aan zo'n resolutie zat :s

sorry :)

ma na dexaams zal ik er eens wa werk van make, van nul af beginnen se

ciao
stephan
There are two types of planes : Fighters and Targets :wink:
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Nieuwe virus benamingen W32.Mimail.Q@mm en W32.Dumaru.Y@mm, zie hier.
Afbeelding
Gebruikersavatar
stephan
Elite Poster
Elite Poster
Berichten: 1053
Lid geworden op: 11 jan 2004, 17:06
Locatie: Zürich

misschien deze benamingen als nieuws posten... want hier leest niet iedereen het... en toch is dit something everyone should know :wink:

ciao
There are two types of planes : Fighters and Targets :wink:
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Op datum van 16 Feb heb ik dit ontdekt.

Kan verraderlijk zijn als men daar toch eens op OK klikt?

Greetz, :?
Afbeelding
Lukse
Premium Member
Premium Member
Berichten: 662
Lid geworden op: 28 okt 2003, 20:51

Blue-Sky schreef:Kan verraderlijk zijn als men daar toch eens op OK klikt?

Ik denk da het dan al te laat is :-)
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer
Contacteer:

Een geluk dat ik de gewoonte heb om altijd op het kruisje te klikken :)

Cheers
Afbeelding
C-Phest
Premium Member
Premium Member
Berichten: 621
Lid geworden op: 08 dec 2003, 17:40
Locatie: Leuven

Ik weet niet met welke versie van McAfee je werkt maar hier werken we met McAfee VShield 7.1

Met versie 4.5x echter is hetwel mogelijk dat een virus op je harde schijf terecht komt. Dit door middel van specifieke besmettingsmethoden (dikwijls via security exploits in windows) en meestal bij mensen die rechtstreeks op internet hangen met een modem.

Versie 4.5 gaat het virus pas detecteren (en tegen houden) van zodra het geactiveerd wordt. Je kan dus maw honderden virussen op je schijf staan hebben, zolang die hun functie niet uitvoeren ziet McAfee die niet.

Vanaf versie 7 hebben ze dit veranderd en het virus wordt nu ook onderschept van zodra het op de disk komt, eender welke manier.

Vandaar dus niet te hard schieten op McAfee in't algemeen, maar eerder op de versie :)
Hey ... everybody makes mistakes! That's why they put erasers on pencils. [Lenny]
Gebruikersavatar
stephan
Elite Poster
Elite Poster
Berichten: 1053
Lid geworden op: 11 jan 2004, 17:06
Locatie: Zürich

Sub Zero schreef:Een geluk dat ik de gewoonte heb om altijd op het kruisje te klikken :)

Cheers


check de link met de screenshot nog eens...
op welk kruisje ga je klikken? :-D :wink:

ciao
stephan
There are two types of planes : Fighters and Targets :wink:
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer
Contacteer:

stephan schreef:check de link met de screenshot nog eens...
op welk kruisje ga je klikken? :-D :wink:

ciao
stephan

Damn, you got me... Kzal dan wel op Ok moeten klikken zeker ;)

Cheers
Afbeelding
Plaats reactie

Terug naar “Netwerken en Security”