Against all odds !!

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Mahimahi
Elite Poster
Elite Poster
Berichten: 1192
Lid geworden op: 14 nov 2002, 16:59
Locatie: Derde straatje op de rechterkant
Uitgedeelde bedankjes: 1 keer

:beerchug: Mijn Eerste Virus :beerchug:

Ondanks NIS, CookieWall, Ad-watch, Spybot Search and Destroy, Spyware Blaster en Startup Monitor allemaal "active and running" moet ik een paar dagen geleden toch een virus binnengehaald hebben.

Ik kreeg plotseling een verwittiging van NIS "Virus aangetroffen en verwijderd" (of zoiets) maar het moet al te laat geweest zijn.
Onmiddelijk daarna begin ik verwittigingen te krijgen van Startup monitor aangaande programmas die zich in de registry nestelden en willen opstarten als windows start.
Tegelijkertijd komen er verschillende vragen van NIS of ik programmas de toelating wil geven om op het net te gaan. Panieeeeek !!!! was mijn eerste reactie.
Doch ik vermande mij....hehe.

Met de gedachte dat ik mijn Ghostcopy steeds kon gebruiken, begon ik dit als een unieke kans te zien om mij aangenaam bezig te houden en de bastaard te lijf te gaan.

Wel, het heeft een ganse voormiddag geduurd eer ik mijn systeem terug zuiver had. Hoe meer files ik delete, hoemeer er weer bijkwamen. (meestal van het type 154684554.exe random gegenereerd maar ook andere die ik via Google kon terugvinden)

Uiteindelijk kon ik het de baas, toen ik plots (bij een zoektocht naar een file op mijn systeem) een directory vond "G:\Windows Temp" die ik zeker niet had aangemaakt.
Mens....wat daar allemaal van crap instond, niet te geloven!
Van daaruit werden er er alle mogelijke proggies gestart en/of aangemaakt.
Na het verwijderen van die directory en het opkuisen van het systeem met Hijack-This liep alles terug normaal.

Ik vraag mij echt af wat mensen die niets van een Pc afweten en geen Ghostcopies hebben doen als ze zo iets voorkrijgen?
:wave: So long, and thanks for all the fish :wave:
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Hallo Mahimahi,
Na dat je alles verwijderd hebt van de ongewenste bezoeker, is het aan te raden geen systeemherstel te doen met WindowsXP.
Als er per toeval al een besmetting in vroegere herstelpunten zit, kan deze :evil: teruggezet worden en zit je opnieuw met het probleem.
In dat geval kan men alle herstelpunten verwijderen, behalve het laatste.
Dit kan je vanzelfsprekend pas doen indien je PC op dat moment feilloos werkt. (of in uw geval als je over Ghost beschikt heb je andere mogelijkheden)

Goed dat je opgelost hebt :thumbs:
Afbeelding
Gebruikersavatar
Mahimahi
Elite Poster
Elite Poster
Berichten: 1192
Lid geworden op: 14 nov 2002, 16:59
Locatie: Derde straatje op de rechterkant
Uitgedeelde bedankjes: 1 keer

Danke voor de tip Blue-sky :-D

Maar daar ik Ghostcopies maak heb ik die herstelpunten gelukkig niet nodig.
Die functie is uitgeschakeld op mijn systeem.

Groetjes, Mahi
:wave: So long, and thanks for all the fish :wave:
Gebruikersavatar
Weetgraag
Erelid
Erelid
Berichten: 2117
Lid geworden op: 15 sep 2002, 08:50
Locatie: Zelzate Belgie

Blue-Sky schreef:Hallo Mahimahi,
Na dat je alles verwijderd hebt van de ongewenste bezoeker, is het aan te raden geen systeemherstel te doen met WindowsXP.
Als er per toeval al een besmetting in vroegere herstelpunten zit, kan deze :evil: teruggezet worden en zit je opnieuw met het probleem.
In dat geval kan men alle herstelpunten verwijderen, behalve het laatste.
Dit kan je vanzelfsprekend pas doen indien je PC op dat moment feilloos werkt. (of in uw geval als je over Ghost beschikt heb je andere mogelijkheden)

Goed dat je opgelost hebt :thumbs:
Een format na een backup van je documenten en dergelijke is voor mij nog altijd de beste oplossing, ik neem maandelijks een backup (zo'n 10 giga) en om de drie maanden een format. Nog maar weinig probs gehad of ze hadden te maken met fouten die ik maakte.
Dit was om te duiden van het niet altijd veilig zijn om een systeemherstel te doen.
@ Mahimahi
het zal je maar overkomen, de laatste tijd hebben we maar al te veel te maken met die dingen. Ik ga altijd eerst kijken naar geinstalleerde software en mappen die niet thuishoren op mijn HD.

Greetz
Weetgraag :wink:
"Carpe Diem"
Gebruikersavatar
Mahimahi
Elite Poster
Elite Poster
Berichten: 1192
Lid geworden op: 14 nov 2002, 16:59
Locatie: Derde straatje op de rechterkant
Uitgedeelde bedankjes: 1 keer

Hoy Weetgraag :-D

Ga ik nu ook doen. Ik heb er echter zoooo-veeel dat het wel een tijdje duurt eer ik ze allemaal doorlopen heb.
Mijn "Lastdrive" is Q voor het ogenblik, allemaal met een bende directories.
Ik durf er niet aan denken wat het gaat zijn als mijn drie PCtjes gaan aan elkaar hangen wanneer mijn routerken eindelijk geleverd wordt.

Groetjes, Mahi
:wave: So long, and thanks for all the fish :wave:
Arrigi
Elite Poster
Elite Poster
Berichten: 824
Lid geworden op: 05 okt 2003, 23:00
Locatie: Hoogstraten
Contacteer:

Mahimahi schreef:Ik vraag mij echt af wat mensen die niets van een Pc afweten en geen Ghostcopies hebben doen als ze zo iets voorkrijgen?
Die hebben het de eerste weken/maanden niet door. Pas als zij het na lange tijd doorhebben roepen ze het neefje/buurjongetje/...

Tegen dan is het soms al zo goed als hopeloos :-)
Gebruikersavatar
satori
Plus Member
Plus Member
Berichten: 136
Lid geworden op: 03 mei 2004, 09:15
Locatie: Landen

Of ze hebbe het ervoor over om €40 en meer te betale in ne PC-winkel, op voorwaarde da hun pornocollectie (meestal vernoeme ze "minder belangrijke zake" zoals hun eindwerk pas daarna...) gered wordt :eek:
Plaats reactie

Terug naar “Netwerken en Security”