Virus???

Status
Niet open voor verdere reacties.
Bij Alerts en Logs, ga je naar het tabje Advanced en daar kun je verschillende alerts en events aanvinken, dan kun je ook meteen kijken of je gewaarschuwd wordt als mailsafe zijn werk doet.

Groetjes
 
Mailsave wordt al gelogd. En ge-alert. Alleen ik heb de security alerts uit staan. Alleen maar als er een programma verbinding wil staat aan :).
 
Als mailsafe gelogd wordt dan moet het terug te vinden zijn in je logfile....

Heb trouwens ook de security alerts(popup) uitstaan, zeker tijdens het gamen en het kazaaën....

Gewoon **** als iedereen je belaagt en je probeert neer te schieten en dan komt ZoneAlarm ineens met een Pop-UP en ja dan ben ik weer eens de sigaar en kan ik weer opnieuw beginnen......

Gr.


****= engelse woord voor poep..... wordt dat ookal gecensureerd met sterretjes....
 
Laatst bewerkt:
Ja, daarom.

Weet iemand al hoe ik eraan kom?

Ik herhaal even: Owhja, volledige virusscan kan ik niet afmaken. Ik moet hem voortijdig stoppen omdat mijn processor anders te heet wordt.
 
XP_PC,

zl9 is een extensie van zonealarm. Elke EXE extensie wordt in een zl9 extensie veranderd als je de mailsave aan hebt staan van zonealarm.
Dit is wat er gebeurd is denk ik: je hebt een email met een virus binnen gekregen. Het had een EXE extensie. De mailsave van zonealarm veranderde hem in een zl9 extensie en is dus door zonealarm in quarantaine gezet. Daardoor kon Norton autoprotect hem waarschijnlijk ook niet herkennen, want het is alsof hij in een zip extensie zit. Zip en zonealarm extensies worden niet door Norton autoprotect herkend. Die worden alleen herkend door de Norton scan.
Je hebt het virus op je buroblad opgeslagen. Norton autoprotect deed nog niets toen. Pas toen je een scan deed met Norton werd je virus herkend.
Als je bijvoorbeeld die zl9 bestand had dubbelgeklikt en je had het exe bestand willen opslaan of openen, dan pas zou autoprotect af zijn gegaan.
Maar maak je maar geen zorgen, want zolang het virus in een zl9 extensie zit, kon het geen kwaad doen.
 
Laatst bewerkt:
Aha, maar ik ben er nog steeds niet gerust op. Het bestand op mijn bureaublad had namelijk geen extensie .zl9. En ik heb GEEN bijlage opgeslagen op mijn bureaublad, ik heb GEEN mail binnengekregen met bijlage.
 
We hebben uw verzending onderzocht. Hierna volgt een overzicht van onze bevindingen voor elk bestand dat u hebt ingediend:

bestandsnaam: C:\Documents and Settings\Jean-Paul\Bureaublad\Document-knipsel English....shs
systeem: UW-TPLFS1IVZS0U
resultaat: Dit bestand is schoon

opmerkingen van Symantec Security Response-medewerker:

C:\Documents and Settings\Jean-Paul\Bureaublad\Document-knipsel English....shs contains corrupted OLE-structure. Please recover the file from a known clean backup copy.




De voorbeelden die u hebt ingediend bevatten geen virus.
 
stuur mij dat bestand eens.

pe.
 
Geplaatst door XP_PC
Bestand is spoorloos verdwenen :eek:.

XP_PC,
Als je een bestand naar Symantec stuurt, dan heb je de keus om het bestand te verwijderen en het bestand te houden. Je koos waarschijnlijk voor bestand verwijderen.

Kijk anders even in je quarantaine en kijk of hij daar aanwezig is.
 
Daar kom je met een idee Saldos! Ik zal eens kijken. Bedankt.
Edit: Helemaal goed!:thumb:
 
DAT IS HET!

Ik had in Outlook echt geen bijlage zoals ik al zei. Maar ik open OE en krijg dit:





Owhja, het originele "spooky" bestand is verdwenen. Niet in quarantaine, niet op mijn desktop.
 
Laatst bewerkt:
Ik zie het eerste bericht nu ook.

2e heb is hetzelfde. De volgende headers:

X-Symantec-TimeoutProtection: 0
X-Symantec-TimeoutProtection: 1
X-Symantec-TimeoutProtection: 2
X-Symantec-TimeoutProtection: 3
X-Symantec-TimeoutProtection: 4
X-Symantec-TimeoutProtection: 5
X-Symantec-TimeoutProtection: 6
X-Symantec-TimeoutProtection: 7
X-Symantec-TimeoutProtection: 8
X-Symantec-TimeoutProtection: 9
X-Symantec-TimeoutProtection: 10
X-Symantec-TimeoutProtection: 11
X-Symantec-TimeoutProtection: 12
Return-Path: <MAILER-DAEMON@j-p-it.nl>
Received: from dutch1.vdx.nl (root@localhost)
by j-p-it.nl (8.11.6/8.11.6) with ESMTP id h67CplN02324
for <webmaster@j-p-it.nl>; Mon, 7 Jul 2003 14:51:47 +0200
X-ClientAddr: 62.59.171.11
Received: from computer (dslam11-171-59-62.adsl.zonnet.nl [62.59.171.11])
by dutch1.vdx.nl (8.11.6/8.11.6) with SMTP id h67Cpgv02316
for <webmaster@j-p-it.nl>; Mon, 7 Jul 2003 14:51:42 +0200
Date: Mon, 7 Jul 2003 14:51:42 +0200
Message-Id: <200307071251.h67Cpgv02316@dutch1.vdx.nl>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEK9Q3GDE3CTYBOTYR81EF8PIN45Q3CH238T"
Status: O
 
Geplaatst door XP_PC
Document weer teruggevonden. In C:\Program Files ditmaal...

Je moet hem daar zelf opgeslagen hebben daar XP_PC, want zolang het een zl9 extensie heeft, kan het virus zichzelf niet installeren op de pc.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan