davjan
wzl-lid
Sinds 25/9/2004
T: 49
R: 364
|
7/3/2005 -
22:54u
| Quote
|
ik zit dus opgescheept met een msn virus
zal wel niet de enige zijn denk ik
iemand al oplossing, ontloopt zowat elke antivirus da ik heb, hij sluit die gewoon steeds af f***** virus
iemand oplossing?
|
Paff Daddy
wzl-lid
Sinds 10/9/2003
T:33 -
R:1784
|
7/3/2005 -
22:55u
| Quote
|
nja al meer dan één had met dezelfde vraag.
tis bikke fucked up, best da ge kunt doen, is Hijackthis
log posten
fixen
pc in veilige modus, nog es scannen n fixen, ad aware n norton brol
en dan normaal ervan af
btw: als ge hijackthis doet: et "msnvirus" is een worm: in hijackthis noemt em: wini.exe
Laatst aangepast door
Paff Daddy
op 7/03/2005 22:56:22u
(1x aangepast)
|
Munchoass
wzl-lid
Sinds 17/9/2003
T:20 -
R:139
|
7/3/2005 -
23:00u
| Quote
|
al die .pif dingen niet aannemen want da is de laatste tijd de mode 8-)
|
dionysos
wzl-lid
Sinds 26/9/2004
T:9 -
R:501
|
7/3/2005 -
23:12u
| Quote
|
hahaha zal al die idioten leren
|
Darunia
wzl-lid
Sinds 18/12/2004
T:6 -
R:336
|
7/3/2005 -
23:17u
| Quote
|
Wini.exe is idd een virus maar is niet sowieso het msn-virus. heb al logs gezien waar de wini.exe niet in stond maar waarvan de gebruikers wel met het msn-virus zaten.
Het msn-virus is idd een worm en op deze manier te verwijderen.
http://securityresponse.symantec.com/avcenter/venc/data/w32.bropia.removal.tool.html
Succes.
Hopelijk werkt het.
Laatst aangepast door
Darunia
op 7/03/2005 23:18:35u
(1x aangepast)
|
Paff Daddy
wzl-lid
Sinds 10/9/2003
T:33 -
R:1784
|
7/3/2005 -
23:19u
| Quote
|
er zijn twee dinges op gang é
er is het .pif
en er is die wini.exe
het zijn twee verschillende!!!!
welkeen van de twee nu HET msn virus is, weetek ni!!!
|
Bart
wzl-lid
Sinds 27/9/2004
T:0 -
R:28
|
7/3/2005 -
23:23u
| Quote
|
ik zit er ook mee sinds vandaag
|
DavkeG
Bugtester
Sinds 31/3/2004
T:20 -
R:428
|
7/3/2005 -
23:25u
| Quote
|
Vandaag ook eentje gekregen van een slachtoffer, maar Norton had hem direct te pakken
|
dionysos
wzl-lid
Sinds 26/9/2004
T:9 -
R:501
|
7/3/2005 -
23:28u
| Quote
|
virusscanners regelmatig upgraden! en eens scanne!
|
Darunia
wzl-lid
Sinds 18/12/2004
T:6 -
R:336
|
7/3/2005 -
23:33u
| Quote
|
Paff Daddy schreef: er zijn twee dinges op gang é
er is het .pif
en er is die wini.exe
het zijn twee verschillende!!!!
welkeen van de twee nu HET msn virus is, weetek ni!!!
In de meeste gevallen betreft het een .pif-bestand dat is aangeboden in een gesprek, ofwel een site die is aangeboden in een gesprek.
Voor beide gevallen zou de tool die ik aangaf moeten werken.
|
Bart
wzl-lid
Sinds 27/9/2004
T:0 -
R:28
|
7/3/2005 -
23:34u
| Quote
|
ik heb nu pc-cillin omdat ik de cd van norton kwijt ben maar juist voor ik dat wil instaleren krijg ik da virus binnen zekeren ik hob ook last van een pop-ups die (denk ik) iets met vb te maken hebben ik heb dus hijack gedaan en hier is het log-file
Logfile of HijackThis v1.99.1 Scan saved at 23:28:24, on 7/03/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Trend Micro\PC-cillin 2000\Tmntsrv.exe C:\Program Files\PCI Audio Applications\Bin\EchoCtrl.exe C:\WINDOWS\Mixer.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Trend Micro\PC-cillin 2000\PNTIOMON.exe C:\Program Files\Trend Micro\PC-cillin 2000\pccntupd.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\Bart\LOCALS~1\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hln.be/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: 64.233.167.104 www.symantec.com O1 - Hosts: 64.233.167.104 www.sophos.com O1 - Hosts: 64.233.167.104 www.mcafee.com O1 - Hosts: 64.233.167.104 www.viruslist.com O1 - Hosts: 64.233.167.104 www.f-secure.com O1 - Hosts: 64.233.167.104 www.avp.com O1 - Hosts: 64.233.167.104 www.kaspersky.com O1 - Hosts: 64.233.167.104 www.networkassociates.com O1 - Hosts: 64.233.167.104 www.ca.com O1 - Hosts: 64.233.167.104 www.my-etrust.com O1 - Hosts: 64.233.167.104 www.nai.com O1 - Hosts: 64.233.167.104 www.trendmicro.com O1 - Hosts: 64.233.167.104 www.grisoft.com O1 - Hosts: 64.233.167.104 securityresponse.symantec.com O1 - Hosts: 64.233.167.104 symantec.com O1 - Hosts: 64.233.167.104 sophos.com O1 - Hosts: 64.233.167.104 mcafee.com O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com O1 - Hosts: 64.233.167.104 viruslist.com O1 - Hosts: 64.233.167.104 f-secure.com O1 - Hosts: 64.233.167.104 kaspersky.com O1 - Hosts: 64.233.167.104 kaspersky-labs.com O1 - Hosts: 64.233.167.104 avp.com O1 - Hosts: 64.233.167.104 networkassociates.com O1 - Hosts: 64.233.167.104 ca.com O1 - Hosts: 64.233.167.104 mast.mcafee.com O1 - Hosts: 64.233.167.104 my-etrust.com O1 - Hosts: 64.233.167.104 download.mcafee.com O1 - Hosts: 64.233.167.104 dispatch.mcafee.com O1 - Hosts: 64.233.167.104 secure.nai.com O1 - Hosts: 64.233.167.104 nai.com O1 - Hosts: 64.233.167.104 update.symantec.com O1 - Hosts: 64.233.167.104 updates.symantec.com O1 - Hosts: 64.233.167.104 us.mcafee.com O1 - Hosts: 64.233.167.104 liveupdate.symantec.com O1 - Hosts: 64.233.167.104 customer.symantec.com O1 - Hosts: 64.233.167.104 rads.mcafee.com O1 - Hosts: 64.233.167.104 trendmicro.com O1 - Hosts: 64.233.167.104 grisoft.com O1 - Hosts: 64.233.167.104 sandbox.norman.no O1 - Hosts: 64.233.167.104 www.pandasoftware.com O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA5 D58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [C-Media Echo Control] C:\Program Files\PCI Audio Applications\Bin\EchoCtrl.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [qxdwqvh] c:\windows\system32\qxdwqvh.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [sixtysix] C:\WINDOWS\sixtypopsix.exe O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\Pop3trap.exe" O4 - HKLM\..\Run: [WebTrapNT.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\WebTrapNT.exe" O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\system32\serbw.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Real-time Monitor.lnk = ? O8 - Extra context menu item: &Google Search - res /C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res /C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Gelijkwaardige pagina's - res /C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Koppelingspagina's - res /C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res /C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll O15 - Trusted Zone: *.media-motor.net O15 - Trusted Zone: *.popuppers.com O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: { 0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2000\Tmntsrv.exe
|
Bart
wzl-lid
Sinds 27/9/2004
T:0 -
R:28
|
7/3/2005 -
23:37u
| Quote
|
Paff Daddy schreef: er zijn twee dinges op gang é
er is het .pif
en er is die wini.exe
het zijn twee verschillende!!!!
welkeen van de twee nu HET msn virus is, weetek ni!!!
In de meeste gevallen betreft het een .pif-bestand dat is aangeboden in een gesprek, ofwel een site die is aangeboden in een gesprek.
Voor beide gevallen zou de tool die ik aangaf moeten werken
ik krijg een 404 fout van google ma ik denk da nie echt normaal is ofwel?
Laatst aangepast door
Bart
op 7/03/2005 23:38:29u
(1x aangepast)
|
dionysos
wzl-lid
Sinds 26/9/2004
T:9 -
R:501
|
7/3/2005 -
23:45u
| Quote
|
Bart schreef:
Paff Daddy schreef: er zijn twee dinges op gang é
er is het .pif
en er is die wini.exe
het zijn twee verschillende!!!!
welkeen van de twee nu HET msn virus is, weetek ni!!!
In de meeste gevallen betreft het een .pif-bestand dat is aangeboden in een gesprek, ofwel een site die is aangeboden in een gesprek.
Voor beide gevallen zou de tool die ik aangaf moeten werken
ik krijg een 404 fout van google ma ik denk da nie echt normaal is ofwel?
neen niet echt!
|
dionysos
wzl-lid
Sinds 26/9/2004
T:9 -
R:501
|
7/3/2005 -
23:50u
| Quote
|
hier fix dit met hijackthis: O1 - Hosts: 64.233.167.104 www.symantec.com O1 - Hosts: 64.233.167.104 www.sophos.com O1 - Hosts: 64.233.167.104 www.mcafee.com O1 - Hosts: 64.233.167.104 www.viruslist.com O1 - Hosts: 64.233.167.104 www.f-secure.com O1 - Hosts: 64.233.167.104 www.avp.com O1 - Hosts: 64.233.167.104 www.kaspersky.com O1 - Hosts: 64.233.167.104 www.networkassociates.com O1 - Hosts: 64.233.167.104 www.ca.com O1 - Hosts: 64.233.167.104 www.my-etrust.com O1 - Hosts: 64.233.167.104 www.nai.com O1 - Hosts: 64.233.167.104 www.trendmicro.com O1 - Hosts: 64.233.167.104 www.grisoft.com O1 - Hosts: 64.233.167.104 securityresponse.symantec.com O1 - Hosts: 64.233.167.104 symantec.com O1 - Hosts: 64.233.167.104 sophos.com O1 - Hosts: 64.233.167.104 mcafee.com O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com O1 - Hosts: 64.233.167.104 viruslist.com O1 - Hosts: 64.233.167.104 f-secure.com O1 - Hosts: 64.233.167.104 kaspersky.com O1 - Hosts: 64.233.167.104 kaspersky-labs.com O1 - Hosts: 64.233.167.104 avp.com O1 - Hosts: 64.233.167.104 networkassociates.com O1 - Hosts: 64.233.167.104 ca.com O1 - Hosts: 64.233.167.104 mast.mcafee.com O1 - Hosts: 64.233.167.104 my-etrust.com O1 - Hosts: 64.233.167.104 download.mcafee.com O1 - Hosts: 64.233.167.104 dispatch.mcafee.com O1 - Hosts: 64.233.167.104 secure.nai.com O1 - Hosts: 64.233.167.104 nai.com O1 - Hosts: 64.233.167.104 update.symantec.com O1 - Hosts: 64.233.167.104 updates.symantec.com O1 - Hosts: 64.233.167.104 us.mcafee.com O1 - Hosts: 64.233.167.104 liveupdate.symantec.com O1 - Hosts: 64.233.167.104 customer.symantec.com O1 - Hosts: 64.233.167.104 rads.mcafee.com O1 - Hosts: 64.233.167.104 trendmicro.com O1 - Hosts: 64.233.167.104 grisoft.com O1 - Hosts: 64.233.167.104 sandbox.norman.no O1 - Hosts: 64.233.167.104 www.pandasoftware.com O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com O2 - BHO: Google Toolbar Helper - {AA5D58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Inst all3.0/Installer.exe O15 - Trusted Zone: *.media-motor.net O15 - Trusted Zone: *.popuppers.com
kweet niet of ergens et msn virus ertusse zit maar fix dit zeker al!
|
Bart
wzl-lid
Sinds 27/9/2004
T:0 -
R:28
|
7/3/2005 -
23:59u
| Quote
|
bedankt nu kan ik die tool die ik daarnet niet kan bekijken wel openen en instalere
|
dionysos
wzl-lid
Sinds 26/9/2004
T:9 -
R:501
|
8/3/2005 -
0:13u
| Quote
|
ik heb geprobeerd om et virus te krijgen maarja et wil nie lukken  kprobeer die file te runne maarja tis toch nie eerlijk eh dat windows users alle virusse krijge  somige mensen proberen et toch: klickie
|
Bart
wzl-lid
Sinds 27/9/2004
T:0 -
R:28
|
8/3/2005 -
0:17u
| Quote
|
ik heb die tool grund en ik heb nikd gevonden maar telkens als ik opstart krijg iks het vensterof ik serbw.exe wil blijven blokkeren en bij hijack this staat er er ook tussen:
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe
wa doe ik ermee?
|
dionysos
wzl-lid
Sinds 26/9/2004
T:9 -
R:501
|
8/3/2005 -
0:22u
| Quote
|
Bart schreef: ik heb die tool grund en ik heb nikd gevonden maar telkens als ik opstart krijg iks het vensterof ik serbw.exe wil blijven blokkeren en bij hijack this staat er er ook tussen:
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe
wa doe ik ermee?
hmmmmm in hijackthis is het onbekend maar moest ik jou zijn zou ik het risico nemen met het te deleten als er bij het opstarten al een raar venster komt doe het dan maar weg!
|
Bart
wzl-lid
Sinds 27/9/2004
T:0 -
R:28
|
8/3/2005 -
0:26u
| Quote
|
ik heb dusdit via hijack gefixd maar toen ik net opstarte kwam die melding er weer
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
8/3/2005 -
0:31u
| Quote
|
ah t was n virus en ik me kwaad maken op een of andere pipo die me n pif wilde sturen over msn  daarmee datem zo raar deed 
mja pifs aanvaard ik gewoon ni
Laatst aangepast door
HOOW
op 8/03/2005 0:31:58u
(1x aangepast)
|
Tijgetje
wzl-lid
Sinds 24/9/2004
T:2 -
R:25
|
8/3/2005 -
15:23u
| Quote
|
http://www.snapfiles.com/get/winsockxpfix.html
dowloaden PC opstarten in veilige mode proggie uitvoeren pc wordt automatisch herstart probleem zou van de baan moeten zijn.
Heeft bij mij geholpen.
|