Nieuw virus via msn

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Gebruikersavatar
ikkejonge
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 22 maa 2004, 20:11
Locatie: Zulte
Uitgedeelde bedankjes: 2 keer
Bedankt: 7 keer

oor alle gebruikers van het Microsoft MSN systeem is er weer een nieuw gevaar aan de horizon verschenen. Het draait hier immers om een stoute link, waar men dan ook NIET op mag klikken. De link ziet er als volgt uit: "WTF!! ... http://xxxxxxxxxxxx/g.geurts1/handcuffs.pif :D" (variaties zijn mogelijk) en wordt door de geïnfecteerden naar alle personen uit hun contactenlijst verstuurd. KLIK DUS NIET OP DEZE LINK, want dit brengt een virus op gang dat je pc ernstige schade kan toebrengen.

Symantec heeft al een removal tool

Bron: http://games.telenet.be
Akira
Elite Poster
Elite Poster
Berichten: 1386
Lid geworden op: 10 jan 2004, 13:30

al veel te laat jong :p
da bestand is al offline gehaald sinds gisteren rond 23h

en twas een redelijk amateuristisch virusje in vb

ws een 13-jarige en het op zijn eigen webaccountje zetten is the way to go :)
Laatst gewijzigd door Akira 16 feb 2005, 22:58, in totaal 1 gewijzigd.
de pispaal <<
crapiecorn
Elite Poster
Elite Poster
Berichten: 2187
Lid geworden op: 01 feb 2003, 11:58
Uitgedeelde bedankjes: 44 keer
Bedankt: 12 keer

bwa, is weer een wizzkid scriptje. veel kwaad kan het niet doen. het process handcuffs.exe killen en dat pif bestand verwijderen lost het probleem al op. heb het eens voor express op familie pc uitgeprobeert.
Gebruikersavatar
ikkejonge
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 22 maa 2004, 20:11
Locatie: Zulte
Uitgedeelde bedankjes: 2 keer
Bedankt: 7 keer

Mr.Cide schreef:al veel te laat jong :p
da bestand is al offline gehaald sinds gisteren rond 23h
nope, juist twee berichten weer gekregen
Gebruikersavatar
bke
Elite Poster
Elite Poster
Berichten: 1008
Lid geworden op: 22 apr 2004, 20:41
Uitgedeelde bedankjes: 5 keer
Bedankt: 6 keer

Ik had dit virus bijna, maar de site was blijkbaar al down toen ik klikte.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

bke schreef:Ik had dit virus bijna, maar de site was blijkbaar al down toen ik klikte.
Klikken jullie dan zomaar op alle links die jullie krijgen via MSN :roll:
Gebruikersavatar
ikkejonge
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 22 maa 2004, 20:11
Locatie: Zulte
Uitgedeelde bedankjes: 2 keer
Bedankt: 7 keer

r2504 schreef:
Klikken jullie dan zomaar op alle links die jullie krijgen via MSN :roll:
Nope, ma degene in mijn contactenlijst blijkbaar wel :-)
Bossie
Plus Member
Plus Member
Berichten: 221
Lid geworden op: 04 maa 2004, 14:29
Uitgedeelde bedankjes: 1 keer

ikkejonge schreef:
r2504 schreef:
Klikken jullie dan zomaar op alle links die jullie krijgen via MSN :roll:
Nope, ma degene in mijn contactenlijst blijkbaar wel :-)


Kan gebeuren he ikkejonge :oops: Don't shoot me!
Greetz Bossie
Akira
Elite Poster
Elite Poster
Berichten: 1386
Lid geworden op: 10 jan 2004, 13:30

ikkejonge schreef:
Mr.Cide schreef:al veel te laat jong :p
da bestand is al offline gehaald sinds gisteren rond 23h
nope, juist twee berichten weer gekregen
lees eens wat ik zeg :roll: tis niet omdat het bestandje waar ze naar linken offline is dat het opeens allemaal ophoudt he
de pispaal <<
Gebruikersavatar
The_Borg
Elite Poster
Elite Poster
Berichten: 1759
Lid geworden op: 22 dec 2003, 20:25

Die dingen worden vlug gecopycatted (of hoe dat ook schrijft). Die jongen was slecht bezig, dacht vast dat hij onopspoorbaar was :p.
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

Toen ik da bestand opende, kreeg ik een melding van wini.exe

Da bestand staat nu in mijn opstartlijst. Kheb da weggevinkt. Goed id?? Hoe verwijder ik da compleet want ik vind het ni direct :?
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 582 keer
Bedankt: 780 keer
Provider

1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

meon schreef:1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.
Euhm, kdoe da ni zo vaak, kunde wa meer details geven aub :-)

1) systeembestanden tonen, hoe doede da (kheb da al es moete doen, ma kweet nemeer hoe)
2) hoe kill je?
3) ik vermoed dat ik moet UITVOETEN en dan REGEDIT invullen. HKLM vind ik nergens
4) kan ik pas doen als 3) gelukt is denkik

Sry e, ma kdoen da ni zo vaak :-)
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

1) deze computer>extra>mapopties>weergave>'beveiligde besturingsysteembestanden verbergen' uitvinken
2) control+alt+delete>processen> beëindig het proces wini.exe
3)het is hkey local machine
4)c:\windows\system(32)\ wini.exe verwijderen

voilà
Laatst gewijzigd door MaRtO 19 feb 2005, 17:16, in totaal 2 gewijzigd.
Kartouch
Pro Member
Pro Member
Berichten: 415
Lid geworden op: 22 jan 2005, 14:15
Bedankt: 1 keer

Frigobox schreef:
meon schreef:1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.
Euhm, kdoe da ni zo vaak, kunde wa meer details geven aub :-)

1) systeembestanden tonen, hoe doede da (kheb da al es moete doen, ma kweet nemeer hoe)
2) hoe kill je?
3) ik vermoed dat ik moet UITVOETEN en dan REGEDIT invullen. HKLM vind ik nergens
4) kan ik pas doen als 3) gelukt is denkik

Sry e, ma kdoen da ni zo vaak :-)
1) Start, Deze computer, klik bovenaan op extra, map-opties. Daar ga je naar weergave en bij geavanceerde instellingen scroll je naar onder. Daar vind je een optie 'verborgen bestanden en mappen weergeven'. Die moet je aanvinken. Vervolgens klik je op OK
2) ctrl-alt-delete en dan het tabje processen. Daar zoek je wini.exe en klik je proces beïndigen.
3) start inderdaad regedit en gebruik de zoek-funktie om op zoek te gaan naar wini.exe. HKLM is een afkorting voor HKEY_Local_Machine.
4) zou je moeten kunnen doen als je alle voorgaande stappen overleeft hebt.

Suc6
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

Kartouch schreef:
Frigobox schreef:
meon schreef:1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.
Euhm, kdoe da ni zo vaak, kunde wa meer details geven aub :-)

1) systeembestanden tonen, hoe doede da (kheb da al es moete doen, ma kweet nemeer hoe)
2) hoe kill je?
3) ik vermoed dat ik moet UITVOETEN en dan REGEDIT invullen. HKLM vind ik nergens
4) kan ik pas doen als 3) gelukt is denkik

Sry e, ma kdoen da ni zo vaak :-)
1) Start, Deze computer, klik bovenaan op extra, map-opties. Daar ga je naar weergave en bij geavanceerde instellingen scroll je naar onder. Daar vind je een optie 'verborgen bestanden en mappen weergeven'. Die moet je aanvinken. Vervolgens klik je op OK
2) ctrl-alt-delete en dan het tabje processen. Daar zoek je wini.exe en klik je proces beïndigen.
3) start inderdaad regedit en gebruik de zoek-funktie om op zoek te gaan naar wini.exe. HKLM is een afkorting voor HKEY_Local_Machine.
4) zou je moeten kunnen doen als je alle voorgaande stappen overleeft hebt.

Suc6
Kartouch,

Je hebt een foutje gemaakt, het is niet 'verborgen bestanden en mappen weergeven' , maar 'beveiligde besturingsysteembestanden verbergen'.
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

Bedankt e, dit is wat ik zie in die run map

Afbeelding

Volgens mij mogen er nog meer dingen weg zoals Powerscan, virtual machine (is die wini.exe) en ook IST Service (de vaak weerkerende spyware die gevonden wordt). Nog andere dingen??

Sais -> die 180assistant. heb ik nog nooit van gehoord en sinds dat ik de pc 15min geleden opgestart heb, staat die in mijn taakbalk :evil: :-( Help, hoe meer ik delete, hoe meer er bijkomt
Laatst gewijzigd door Frigobox 19 feb 2005, 17:22, in totaal 1 gewijzigd.
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

Frigobox,

Ik zie dat je nog spyware hebt staan, 180solutions. Normaal kun je die verwijderen via start>programmatoegang en -instellingen>software
Kartouch
Pro Member
Pro Member
Berichten: 415
Lid geworden op: 22 jan 2005, 14:15
Bedankt: 1 keer

°MaRtO°° schreef:
Kartouch,

Je hebt een foutje gemaakt, het is niet 'verborgen bestanden en mappen weergeven' , maar 'beveiligde besturingsysteembestanden verbergen'.
Ik moet het toegeven, zelfs ik ben niet perfect ... mercikes om er mij op te wijzen. 'k kan er alleen maar uit leren.
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

Ja khad het net gedelete :-)

Kan je mij zeggen wat ik allemaal kan verwijderen aub?

EDIT: verdekke, nu zie ik dat ik Intetnet Optimizer weer in mijn softwarelijst staan heb :? :eek: :? Hoe kan da nu. En die ISTVC ook weeral. En nog meer SideFind, Slotchbar :? Wa is me da nu weer, da heb ik nooit voorgehad
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

@Kartouch: Iedereen maakt fouten é :-)

@Frigobox:
1)Alle spyware en adware verwijderen in software
2)Goede anti-virusscan
3)scannen spyware en adware
Laatst gewijzigd door MaRtO 19 feb 2005, 17:30, in totaal 1 gewijzigd.
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

Frigobox schreef:Ja khad het net gedelete :-)

Kan je mij zeggen wat ik allemaal kan verwijderen aub?

EDIT: verdekke, nu zie ik dat ik Intetnet Optimizer weer in mijn softwarelijst staan heb :? :eek: :? Hoe kan da nu. En die ISTVC ook weeral. En nog meer SideFind, Slotchbar :? Wa is me da nu weer, da heb ik nooit voorgehad
ISTVC heb ik verwijderd in de software lijst maar in regedit HKLM\software\microsoft\windows\currentversion\run krijg ik die ni verwijderd alsook sais met die 180 solutions

Afbeelding

Kheb hier in mijn software lijst nog iets staan waar ik nog nooit van gehoord heb, Windows Ad Status en Ad Tools Services
Kartouch
Pro Member
Pro Member
Berichten: 415
Lid geworden op: 22 jan 2005, 14:15
Bedankt: 1 keer

Wat mij ook direct opvalt is dat je Istbar staan hebt. Het process istsvc.exe mag je ook killen en daarna via configuratiescherm, software toevoegen/verwijderen, istbar verwijderen.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

@Frigobox
Bekijk deze topic eens, je kan een free spy-sweep doen.

http://www.userbase.be/forum/viewtopic. ... 5580#65580
Afbeelding
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

Installeer eens hitman pro.
En doe eens alles wat ik in mijn vorige post heb gezet,
bij mij helpt dit altijd. :wink:
Als je dingen niet kunt verwijderen, doe dan wat Kartouch zegt.
(eerst proces killen) of in veilige modus gaan.
Laatst gewijzigd door MaRtO 19 feb 2005, 18:09, in totaal 2 gewijzigd.
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

Kben bezig. Merci allemaal voor de tips. Heb adaware se1.05 nog es late draaien en nu is em voorbij die 1500bestanden (moment waarop hij vaststak). Dus twaren die spywares die adaware deden blocken

Heb ineens 91 new critical objects gevonden :? :?
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

Had ook eens hardnekkige spyware & adware, en ik kon niet meer met het internet connecten, maar na een scan met ad-aware was dit opgelost. Dus misschien zullen je problemen nu ook over zijn nadat ad-aware eens een volledige scan gedaan heeft.
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

Ma komaan zeg, niks helpt, die 180 assistant staat weer in mijn taakbalk :evil:

Pffff, kweet nemeer wa doen nu. Alles staat weer in mijn regs. Slotchbar, istbar, wini.exe, powerscan, 180 solutions ....

Ook in mijn software menu staat alles terug en adaware blokkeert weer :? :?

Kben nu die spyaudit bezig, als da ni helpt, dan doe ik da spel van weetgraag es :-)
Laatst gewijzigd door Frigobox 19 feb 2005, 17:52, in totaal 1 gewijzigd.
Gebruikersavatar
Weetgraag
Erelid
Erelid
Berichten: 2117
Lid geworden op: 15 sep 2002, 08:50
Locatie: Zelzate Belgie

Probeer dat spyware progje van Microsoft eens
http://www.microsoft.com/downloads/deta ... laylang=en
ik heb er in ieder geval goede ervaringen mee, als het goed is van MS mag het ook eens gezegd worden.

Greetz
Weetgraag :wink:
"Carpe Diem"
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

Resultaten van Spy Audit :? :?
Op uw computer aangetroffen spyware

Laag
Gemiddeld
Hoog



Wat betekent dit?

Trojans (Zie lijst)

(Lijst sluiten)

Kitten Free Sex Dialer
1

Systeemmonitors
0

! Adware (Zie lijst)

(Lijst sluiten)

couldnotfind.com hijack
CWS-AboutBlank
Hot as Hell
InternetOptimizer
IstBar
MoneyTree
Multidial
180search Assistant
PowerScan
Bho_SideFind
Slotchbar
TeenXXX (TinyBar)
WinAd
13

! Adware-cookies (Zie lijst)

(Lijst sluiten)

Affiliate
Atlas DMT Cookie
Belnk Cookie
Clickzs Cookie
Com.com Cookie
Domain Sponsor Cookie
fe.lea.lycos.com Cookie
KingHost Cookie
Kount Cookie
metriweb.be Cookie
Offeroptimizer Cookie
Qsrch Cookie
Rightmedia Cookie
TeensForCash Cookie
Xiti Cookie
XXXtoolbar Cookie
Yadro Cookie
Ysbweb Cookie
Kartouch
Pro Member
Pro Member
Berichten: 415
Lid geworden op: 22 jan 2005, 14:15
Bedankt: 1 keer

Frigobox schreef:Ma komaan zeg, niks helpt, die 180 assistant staat weer in mijn taakbalk :evil:

Pffff, kweet nemeer wa doen nu. Alles staat weer in mijn regs. Slotchbar, istbar, wini.exe, powerscan, 180 solutions ....

Ook in mijn software menu staat alles terug en adaware blokkeert weer :? :?

Kben nu die spyaudit bezig, als da ni helpt, dan doe ik da spel van weetgraag es :-)
Al eens geprobeerd om de spyware in veilige modus te verwijderen ???

'k moet wel toegeven dat je het aardig te pakken hebt. 'k zou zeggen gebruik hijaak this maar dat is niet zo simpel en dan moet je wel iemand hebben die je daarmee kan assisteren. Zelf heb ik daarvoor onvoldoende kennis hoor.
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

Zet toch maar eens de log van HijackThis hier.
En als je niet weet hoe je in veilige modus moet gaan: bij opstarten f8 drukken, dan veilige modus selecteren.
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

°MaRtO°° schreef:Zet toch maar eens de log van HijackThis hier.
En als je niet weet hoe je in veilige modus moet gaan: bij opstarten f8 drukken, dan veilige modus selecteren.
Ja bedankt, da weet ik sinds donderdag, hoe je opstart in veilige modus :-)

Kga da straks es doen want nu is die antispyware van microsoft aant scannen :-)
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

Die microsoft anti-spyware vind ik toch niet zo goed, want hij verwijdert soms stukjes programma bij mij. Liever hitman pro. :wink:
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

meon schreef:1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.
Ok, dat is me dus allemaal gelukt. Maar als ik via MSCONFIG kijk, bleek er meer dan 1 wini.exe te staan. Er stond er namelijk ook 1 onde HKCU. Die heb ik ook verwijderd

Puntje 4 heb ik niet kunnen doen want ik vind nergens een wini.exe bestand in mijn system32

Alles blijkt in orde te zijn want er staat niks meer in mijn software menu maar die wini.exe dingen staan nog steeds in mijn opstartmenu (weliswaar weggevinkt, maar ze staan er nog)

Bovendien moet er toch nog iets zijn dat spyware naar binnen doet sijpelen. Ik heb die Microsoft Antispyware geinstalleerd en ik krijg net een popup "Warning, IST.ISTBar Browser modifier is trying to install" :? :? :?

HELP :!: :-(
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

start>zoeken>wini.exe (Meon zei system, niet system32)
Ik denk toch dat je software hebt geïnstalleerd waarbij spyware zit, dus je zou best eens goed kijken in software. bv. messenger plus (zorg dat je de sponser er niet bij installeert)
Probeer dit nog eens.
MaRtO
Elite Poster
Elite Poster
Berichten: 1250
Lid geworden op: 26 nov 2003, 20:33
Locatie: BE

Mijn firewall zegt nu juist dat istbar zich wou installeren, echt een hardnekkig beestje.
Laatst gewijzigd door MaRtO 20 feb 2005, 11:57, in totaal 1 gewijzigd.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 582 keer
Bedankt: 780 keer
Provider

°MaRtO°° schreef:start>zoeken>wini.exe (Meon zei system, niet system32)
Ik zei %system%, en niet system32.
%system% is een omgevingsvariabele, net als %temp%. Typ dat maar eens in je adresbalk, je zal zien dat je naar je C:\winnt\system32, C:\windows\system of wat dan ook springt (onafhankelijk van welke versie van windows je draait).
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

°MaRtO°° schreef: 4)c:\windows\system(32)\ wini.exe verwijderen

voilà
Had hier gekeken sry :-)

Maar bon, daar staat het ook ni tussen, in geen van beide mappen.

Blijkbaar werkt alles nu weer redelijk. In mijn software vind ik niks speciaals, via regedit zie ik ook niks meer staan, in mijn opstartmenu staat wel nog een wini.exe maar die heb ik weggevinkt

Ik denk dus da ik redelijk ok ben. Is er toch geen manier om die wini.exe uit die opstartmenu te krijgen??
Gebruikersavatar
Frigobox
Pro Member
Pro Member
Berichten: 280
Lid geworden op: 12 jan 2004, 13:41

meon schreef:
°MaRtO°° schreef:start>zoeken>wini.exe (Meon zei system, niet system32)
Ik zei %system%, en niet system32.
%system% is een omgevingsvariabele, net als %temp%. Typ dat maar eens in je adresbalk, je zal zien dat je naar je C:\winnt\system32, C:\windows\system of wat dan ook springt (onafhankelijk van welke versie van windows je draait).
Tis raar. Ik doe net een SEARCH en blijkbaar staat da toch in system32. Maar het toppunt van al is dat ik in de system32 lijst, da bestand ni zie :?

Mag ik het gewoon in de search deleten? Die eerste wini dateert van 2002. Dus heeft da mss niks met spyware te make?? Wat moet ik nu doen? Wat deleten?

Afbeelding
Plaats reactie

Terug naar “Netwerken en Security”