NAVIGATIE

Freetime overzicht
Zoeken


  RUBRIEKEN

FAQ / Help
Wat mag niet?
WZL Wedstrijden
WZL Chat
WZL Toolbar
WZL Statistieken
WZL leden
WZL shop
E-cards

RSS

Fun-feed
Babe-feed
Stud-feed

Een groot aantal pokerrooms geven de mogelijkheid om poker te spelen op internet en geld te storten via het veilige iDeal betaalsysteem.
Overzicht » Computer » Software » msn virus !!
Onderaan pagina
  - 1 - 2 - volgende »
davjan 3.379
wzl-lid
Sinds 25/9/2004
T: 49 R: 364
7/3/2005 - 22:54u | Quote
ik zit dus opgescheept met een msn virus

zal wel niet de enige zijn denk ik

iemand al oplossing, ontloopt zowat elke antivirus da ik heb, hij sluit die gewoon steeds af f***** virus

iemand oplossing?
Paff Daddy 3.091
wzl-lid
Sinds 10/9/2003
T:33 - R:1784
7/3/2005 - 22:55u | Quote
nja al meer dan één had met dezelfde vraag.

tis bikke fucked up, best da ge kunt doen, is Hijackthis

log posten

fixen

pc in veilige modus, nog es scannen n fixen, ad aware n norton brol

en dan normaal ervan af



btw: als ge hijackthis doet: et "msnvirus" is een worm: in hijackthis noemt em: wini.exe


Laatst aangepast door Paff Daddy op 7/03/2005 22:56:22u (1x aangepast)
Munchoass 3.518
wzl-lid
Sinds 17/9/2003
T:20 - R:139
7/3/2005 - 23:00u | Quote
al die .pif dingen niet aannemen want da is de laatste tijd de mode 8-)
dionysos 3.654
wzl-lid
Sinds 26/9/2004
T:9 - R:501
7/3/2005 - 23:12u | Quote
hahaha zal al die idioten leren
Darunia 4.124
wzl-lid
Sinds 18/12/2004
T:6 - R:336
7/3/2005 - 23:17u | Quote
Wini.exe is idd een virus maar is niet sowieso het msn-virus. heb al logs gezien waar de wini.exe niet in stond maar waarvan de gebruikers wel met het msn-virus zaten.

Het msn-virus is idd een worm en op deze manier te verwijderen.

http://securityresponse.symantec.com/avcenter/venc/data/w32.bropia.removal.tool.html

Succes.

Hopelijk werkt het.

Laatst aangepast door Darunia op 7/03/2005 23:18:35u (1x aangepast)
Paff Daddy 3.091
wzl-lid
Sinds 10/9/2003
T:33 - R:1784
7/3/2005 - 23:19u | Quote
er zijn twee dinges op gang é

er is het .pif

en er is die wini.exe

het zijn twee verschillende!!!!

welkeen van de twee nu HET msn virus is, weetek ni!!!
Bart 1.3
wzl-lid
Sinds 27/9/2004
T:0 - R:28
7/3/2005 - 23:23u | Quote
ik zit er ook mee sinds vandaag
DavkeG 3.424
Bugtester
Sinds 31/3/2004
T:20 - R:428
7/3/2005 - 23:25u | Quote
Vandaag ook eentje gekregen van een slachtoffer, maar Norton had hem direct te pakken
dionysos 3.654
wzl-lid
Sinds 26/9/2004
T:9 - R:501
7/3/2005 - 23:28u | Quote
virusscanners regelmatig upgraden! en eens scanne!
Darunia 4.124
wzl-lid
Sinds 18/12/2004
T:6 - R:336
7/3/2005 - 23:33u | Quote
Paff Daddy schreef:
er zijn twee dinges op gang é

er is het .pif

en er is die wini.exe

het zijn twee verschillende!!!!

welkeen van de twee nu HET msn virus is, weetek ni!!!


In de meeste gevallen betreft het een .pif-bestand dat is aangeboden in een gesprek, ofwel een site die is aangeboden in een gesprek.

Voor beide gevallen zou de tool die ik aangaf moeten werken.
Bart 1.3
wzl-lid
Sinds 27/9/2004
T:0 - R:28
7/3/2005 - 23:34u | Quote
ik heb nu pc-cillin omdat ik de cd van norton kwijt ben maar juist voor ik dat wil instaleren krijg ik da virus binnen zekeren ik hob ook last van een pop-ups die (denk ik) iets met vb te maken hebben
ik heb dus hijack gedaan en hier is het log-file

Logfile of HijackThis v1.99.1
Scan saved at 23:28:24, on 7/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Trend Micro\PC-cillin 2000\Tmntsrv.exe
C:\Program Files\PCI Audio Applications\Bin\EchoCtrl.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Trend Micro\PC-cillin 2000\PNTIOMON.exe
C:\Program Files\Trend Micro\PC-cillin 2000\pccntupd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Bart\LOCALS~1\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hln.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 64.233.167.104 www.symantec.com
O1 - Hosts: 64.233.167.104 www.sophos.com
O1 - Hosts: 64.233.167.104 www.mcafee.com
O1 - Hosts: 64.233.167.104 www.viruslist.com
O1 - Hosts: 64.233.167.104 www.f-secure.com
O1 - Hosts: 64.233.167.104 www.avp.com
O1 - Hosts: 64.233.167.104 www.kaspersky.com
O1 - Hosts: 64.233.167.104 www.networkassociates.com
O1 - Hosts: 64.233.167.104 www.ca.com
O1 - Hosts: 64.233.167.104 www.my-etrust.com
O1 - Hosts: 64.233.167.104 www.nai.com
O1 - Hosts: 64.233.167.104 www.trendmicro.com
O1 - Hosts: 64.233.167.104 www.grisoft.com
O1 - Hosts: 64.233.167.104 securityresponse.symantec.com
O1 - Hosts: 64.233.167.104 symantec.com
O1 - Hosts: 64.233.167.104 sophos.com
O1 - Hosts: 64.233.167.104 mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com
O1 - Hosts: 64.233.167.104 viruslist.com
O1 - Hosts: 64.233.167.104 f-secure.com
O1 - Hosts: 64.233.167.104 kaspersky.com
O1 - Hosts: 64.233.167.104 kaspersky-labs.com
O1 - Hosts: 64.233.167.104 avp.com
O1 - Hosts: 64.233.167.104 networkassociates.com
O1 - Hosts: 64.233.167.104 ca.com
O1 - Hosts: 64.233.167.104 mast.mcafee.com
O1 - Hosts: 64.233.167.104 my-etrust.com
O1 - Hosts: 64.233.167.104 download.mcafee.com
O1 - Hosts: 64.233.167.104 dispatch.mcafee.com
O1 - Hosts: 64.233.167.104 secure.nai.com
O1 - Hosts: 64.233.167.104 nai.com
O1 - Hosts: 64.233.167.104 update.symantec.com
O1 - Hosts: 64.233.167.104 updates.symantec.com
O1 - Hosts: 64.233.167.104 us.mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantec.com
O1 - Hosts: 64.233.167.104 customer.symantec.com
O1 - Hosts: 64.233.167.104 rads.mcafee.com
O1 - Hosts: 64.233.167.104 trendmicro.com
O1 - Hosts: 64.233.167.104 grisoft.com
O1 - Hosts: 64.233.167.104 sandbox.norman.no
O1 - Hosts: 64.233.167.104 www.pandasoftware.com
O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA5D58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [C-Media Echo Control] C:\Program Files\PCI Audio Applications\Bin\EchoCtrl.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [qxdwqvh] c:\windows\system32\qxdwqvh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [sixtysix] C:\WINDOWS\sixtypopsix.exe
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\Pop3trap.exe"
O4 - HKLM\..\Run: [WebTrapNT.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\WebTrapNT.exe"
O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\system32\serbw.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Real-time Monitor.lnk = ?
O8 - Extra context menu item: &Google Search - res/C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res/C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Gelijkwaardige pagina's - res/C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res/C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res/C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2000\Tmntsrv.exe

Bart 1.3
wzl-lid
Sinds 27/9/2004
T:0 - R:28
7/3/2005 - 23:37u | Quote
Paff Daddy schreef:
er zijn twee dinges op gang é

er is het .pif

en er is die wini.exe

het zijn twee verschillende!!!!

welkeen van de twee nu HET msn virus is, weetek ni!!!


In de meeste gevallen betreft het een .pif-bestand dat is aangeboden in een gesprek, ofwel een site die is aangeboden in een gesprek.

Voor beide gevallen zou de tool die ik aangaf moeten werken


ik krijg een 404 fout van google ma ik denk da nie echt normaal is ofwel?


Laatst aangepast door Bart op 7/03/2005 23:38:29u (1x aangepast)
dionysos 3.654
wzl-lid
Sinds 26/9/2004
T:9 - R:501
7/3/2005 - 23:45u | Quote
Bart schreef:
Paff Daddy schreef:
er zijn twee dinges op gang é

er is het .pif

en er is die wini.exe

het zijn twee verschillende!!!!

welkeen van de twee nu HET msn virus is, weetek ni!!!


In de meeste gevallen betreft het een .pif-bestand dat is aangeboden in een gesprek, ofwel een site die is aangeboden in een gesprek.

Voor beide gevallen zou de tool die ik aangaf moeten werken


ik krijg een 404 fout van google ma ik denk da nie echt normaal is ofwel?


neen niet echt!
dionysos 3.654
wzl-lid
Sinds 26/9/2004
T:9 - R:501
7/3/2005 - 23:50u | Quote
hier fix dit met hijackthis:
O1 - Hosts: 64.233.167.104 www.symantec.com
O1 - Hosts: 64.233.167.104 www.sophos.com
O1 - Hosts: 64.233.167.104 www.mcafee.com
O1 - Hosts: 64.233.167.104 www.viruslist.com
O1 - Hosts: 64.233.167.104 www.f-secure.com
O1 - Hosts: 64.233.167.104 www.avp.com
O1 - Hosts: 64.233.167.104 www.kaspersky.com
O1 - Hosts: 64.233.167.104 www.networkassociates.com
O1 - Hosts: 64.233.167.104 www.ca.com
O1 - Hosts: 64.233.167.104 www.my-etrust.com
O1 - Hosts: 64.233.167.104 www.nai.com
O1 - Hosts: 64.233.167.104 www.trendmicro.com
O1 - Hosts: 64.233.167.104 www.grisoft.com
O1 - Hosts: 64.233.167.104 securityresponse.symantec.com
O1 - Hosts: 64.233.167.104 symantec.com
O1 - Hosts: 64.233.167.104 sophos.com
O1 - Hosts: 64.233.167.104 mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com
O1 - Hosts: 64.233.167.104 viruslist.com
O1 - Hosts: 64.233.167.104 f-secure.com
O1 - Hosts: 64.233.167.104 kaspersky.com
O1 - Hosts: 64.233.167.104 kaspersky-labs.com
O1 - Hosts: 64.233.167.104 avp.com
O1 - Hosts: 64.233.167.104 networkassociates.com
O1 - Hosts: 64.233.167.104 ca.com
O1 - Hosts: 64.233.167.104 mast.mcafee.com
O1 - Hosts: 64.233.167.104 my-etrust.com
O1 - Hosts: 64.233.167.104 download.mcafee.com
O1 - Hosts: 64.233.167.104 dispatch.mcafee.com
O1 - Hosts: 64.233.167.104 secure.nai.com
O1 - Hosts: 64.233.167.104 nai.com
O1 - Hosts: 64.233.167.104 update.symantec.com
O1 - Hosts: 64.233.167.104 updates.symantec.com
O1 - Hosts: 64.233.167.104 us.mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantec.com
O1 - Hosts: 64.233.167.104 customer.symantec.com
O1 - Hosts: 64.233.167.104 rads.mcafee.com
O1 - Hosts: 64.233.167.104 trendmicro.com
O1 - Hosts: 64.233.167.104 grisoft.com
O1 - Hosts: 64.233.167.104 sandbox.norman.no
O1 - Hosts: 64.233.167.104 www.pandasoftware.com
O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com
O2 - BHO: Google Toolbar Helper - {AA5D58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Inst all3.0/Installer.exe
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com

kweet niet of ergens et msn virus ertusse zit maar fix dit zeker al!
Bart 1.3
wzl-lid
Sinds 27/9/2004
T:0 - R:28
7/3/2005 - 23:59u | Quote
bedankt nu kan ik die tool die ik daarnet niet kan bekijken wel openen en instalere
dionysos 3.654
wzl-lid
Sinds 26/9/2004
T:9 - R:501
8/3/2005 - 0:13u | Quote
ik heb geprobeerd om et virus te krijgen maarja et wil nie lukken
kprobeer die file te runne maarja tis toch nie eerlijk eh dat windows users alle virusse krijge
somige mensen proberen et toch: klickie
Bart 1.3
wzl-lid
Sinds 27/9/2004
T:0 - R:28
8/3/2005 - 0:17u | Quote
ik heb die tool grund en ik heb nikd gevonden
maar telkens als ik opstart krijg iks het vensterof ik serbw.exe wil blijven blokkeren
en bij hijack this staat er er ook tussen:

O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe

wa doe ik ermee?
dionysos 3.654
wzl-lid
Sinds 26/9/2004
T:9 - R:501
8/3/2005 - 0:22u | Quote
Bart schreef:
ik heb die tool grund en ik heb nikd gevonden
maar telkens als ik opstart krijg iks het vensterof ik serbw.exe wil blijven blokkeren
en bij hijack this staat er er ook tussen:

O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe

wa doe ik ermee?

hmmmmm in hijackthis is het onbekend maar moest ik jou zijn zou ik het risico nemen met het te deleten als er bij het opstarten al een raar venster komt doe het dan maar weg!
Bart 1.3
wzl-lid
Sinds 27/9/2004
T:0 - R:28
8/3/2005 - 0:26u | Quote
ik heb dusdit via hijack gefixd maar toen ik net opstarte kwam die melding er weer
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
8/3/2005 - 0:31u | Quote
ah t was n virus
en ik me kwaad maken op een of andere pipo die me n pif wilde sturen over msn
daarmee datem zo raar deed

mja pifs aanvaard ik gewoon ni

Laatst aangepast door HOOW op 8/03/2005 0:31:58u (1x aangepast)
Tijgetje 3.309
wzl-lid
Sinds 24/9/2004
T:2 - R:25
8/3/2005 - 15:23u | Quote
http://www.snapfiles.com/get/winsockxpfix.html

dowloaden
PC opstarten in veilige mode
proggie uitvoeren
pc wordt automatisch herstart
probleem zou van de baan moeten zijn.

Heeft bij mij geholpen.
  - 1 - 2 - volgende »
 
Bovenaan pagina