verborgen

Status
Niet open voor verdere reacties.

Saartje

Gebruiker
Lid geworden
27 mrt 2002
Berichten
306
Op een andere computer van mij met Windows ME heb ik een trojan gevonden maar ik kan hem niet verwijderen. Het bestand heeft namelijk als eigenschap dat ie verborgen is. En dus kan ik het bestand niet 'cleanen' en niet verwijderen. Hoe zorg ik dat zo'n bestand niet 'verborgen' is en kan verwijderen? Of is er een andere methode om zoiets te doen?
 
In verkenner>extra>mapopties>(weergave>)verborgen mappen en bestanden weergeven.

Heb je ook een naam van de trojan?
 
Saartje,

In welke map is de trojan gevonden?
Zit het toevallig in de restore files?
Dan moet je de restore functie uitzetten. ZIe hier hoe:

http://service1.symantec.com/SUPPOR...5766df37140aed3b8825696500726d13?OpenDocument

Indien het in de map temporary internet files\content.ie5 zit:

In dat geval moet je dit doen:

Ga naar Internet Explorer-extra-internet opties-klik op cookies verwijderen-ok. Klik daarna op bestanden verwijderen-alle offline items verwijderen vink je ook aan-ok. Klik daarna op dezelfde tabblad: instellingen-bestanden weergeven en verwijder alles wat daarin staat-ok-ok.

Indien het er dan nog steeds is daarna doe dan dit:

Start op in de veilige modus door op F8 te drukken bij het opstarten.
En ga naar start-instellingen-configuratiescherm-extra-map opties-en zet een puntje bij verborgen bestanden en mappen weergeven of alles weergeven.

En vink uit "beveiligde besturingssysteembestanden verbergen" indien je die ook hebt.

Ga naar start-uitvoeren-en type explorer-ok en en ga dan in explorer naar het bestand dat je wil verwijderen in content.ie5 en verwijder hem dan in de veilige modus en leeg je prullenbak daarna.

Restart de pc daarna. Probleem opgelost.

Indien het in een andere map zit, dan is het configuratiescherm-extra-map opties-weergave->)verborgen mappen en bestanden weergeven of alles weergeven.

p.s. welk trojan was het?
 
Mh, dat virus is W95/CIH.1003a. En ik weet weinig van virussen af dus vraag ik me af hoe die er gekomen is.
 
Euhm, LiveUpdate, was dat? En nog ff duidelijk maken dat ik geen internet heb op die pc.
 
Als ik die kill_cih.exe op diskette zet op mijn Win98 pc (degene met internet, stom want den ander is een pentium 4, maar op die andere pc zit net de belangrijke data) dan leest de pentium 4 als een leesmij-bestand en dblspace.000 dus dat is ook geen oplossing.
Iemand?

Please, want anders ga ik slapen want morgen weer school :(
en ik denk dat er niet veel andere oplossingen zijn, of wel soms?

Goeienacht...
(en nu herinner ik me ook opeens dat begin vorig jaar ook ziets op de computer had zitten, zit er blijkbaar allang)
 
Laatst bewerkt:
Geen les...

Ik wou eigenlijk weten of ik verborgen bestanden (en ja, ze waren al 'zichtbaar', maar hadden nog als eigenschap verborgen) die eigenschap kon veranderen om die bestanden weg te gooien.
Hoe ik dat virus van de computer krijg weet ik nog niet want de gekregen oplossingen werken hier helaas niet. Toch bedankt ervoor.
Als iemand nog een idee heeft is ie altijd welkom.
 
Geplaatst door saldos
Dan heb je waarschijnlijk geen CIH saartje.

Ga even naar www.housecall.nl en check of je een virus hebt.

Maar het heette toch wel W95/CIH.1003a.
En m'n internet zit op een andere pc dus dat gaat niet helaas.
 
Saartje,

Download deze files even op een floppy en neem hem mee naar je pc en installeer hem en scan ermee. Hij scand je hele harde schijf op alle virussen die er zijn:


http://www.fireav.com/downloads/evaluate/FireLite.exe

Je kunt de virussen alleen niet verwijderen, maar dan weten we in iedere geval iets meer.
 
Saartje,

ik heb tot een jaar geleden ME gedraaid en heb exact dezelfde situatie "mogen ondervinden". Het feit dat het bestand verborgen en niet benaderbaar was, kwam omdat mijn antivirussoftware het in een soort van quarantaine had gegooid en wel zodanig dat ik alleen via het DOS erna toe kon gaan. Ik moest zelfs binnen DOS het commando attrib -h gebruiken om het zichtbaar te kunnen maken (en daarna te verwijderen).

Als deze situatie op jou van toepassing is dan zul je dus de naam en lokatie van het bestand moeten weten. ALS je die twee weet, dan ga je binnen DOS (niet de opdrachtprompt, maar opstarten in DOSmodus) naar de map waarin 'ie zit en daar moet je dan het "zichtbaarheidscommando" intypen.

"Stel" het bestand zit in de map C:\restore\DGH
en het heet "virus.doc" dan ga je in het DOS naar de map c:\restore\dgh
en daar type je

attrib -h virus.doc

daarna type je

del virus.doc

voordat je hem verwijdert kan je 'm ook nog even zien als je wilt, je type dan VOORDAT je hem "delt" eerst nog even:

dir /p

je kunt dan per scherm alle bestanden in de map zien.

Geen idee OF jouw probleem met deze optie opgelost wordt, maar het heeft mij indertijd van een "virusbestand" afgeholpen.
 
Laatst bewerkt:
Pasja,

Je hoeft helemaal niet in DOS te gaan als hij in de restore files zit.
Het enige wat je hoeft te doen is de restore files even legen.
Zie hier hoe:
http://service2.symantec.com/SUPPOR...5766df37140aed3b8825696500726d13?OpenDocument

Waar zit het virus Saartje? Zit het in de restore files? Zo ja, dan klopt het dat hij niet gedetecteerd wordt. Je bent ook niet besmet als het in je restore files zit. Het virus verdwijnd vanzelf van daar ook zonder dat je iets doet.

Deze link dat ik ook al eerder in deze topic opgegeven.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan