W32.Spybot.Worm

Status
Niet open voor verdere reacties.

hans 42

Gebruiker
Lid geworden
25 nov 2002
Berichten
231
hoi ik heb 24 van deze virussen op mijn schijf maar kan niks vinden om ze te verwijderen wie weet er wat??

C:\WINDOWS\system32\kazaabackupfiles\Secret nokia codes free calls.exe is infected with W32.Spybot.Worm

Kaazaa heb ik niet meer

Bedankt Hans
 
Heb je het al met deze online virusscanner geprobeerd? Probeer het anders in de veilige modus
 
Bedankt voor je reactie

Maar dat is wat ik niet snap

Ik heb norton 2004 geinstaleerd en die vind niks

House call vind ook niks

wel een trojan scan maar die geeft niet aan hoe ik het verwijderen moet

ga het nog een keer proberen

Bedank hans
 
Disable System Restore (Windows Me/XP).
Update the virus definitions.
Restart the computer in Safe mode.
Run a full system scan and delete all the files detected as W32.Spybot.Worm.
Delete the value that was added to the registry.
Delete any zero-byte files in the startup folder.

Volledig artikel
 
Misschien heeft norton dat zelf afgehandeld, dan zou je even in de log van norton moeten kijken.
 
weet het niet meer

hoi

Kwam er gisteren achter dat norton beschadigd was heb deze opnieuw geinstaleerd en scannen

Er kwamen virussen waaronder de worm uit maar iedere keer moest ik weer scannen en weer virussen
Vanavond vben ik verder gegaan en weer zo
In tool al 48 keer de worm verwijder d nu heb ik rav online virus scan op eb die vind dat

Scan started at 19-4-2004 20:24:18

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP144\A0062016.exe - Trojan:Win32/Spy.Briss.E -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP144\A0062017.exe - PWS:Win32/Briss.dr -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062769.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062770.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062771.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062772.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062773.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062774.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062775.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062776.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062777.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062778.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062779.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062780.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062781.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062782.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062783.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062784.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062785.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062786.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062787.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062788.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062789.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062790.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP148\A0062791.exe - Win32/HLLW.SpyBot -> Infected
C:\System Volume Information\_restore{303FEA18-1978-468D-B672-A87AAD9032CD}\RP150\A0062908.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\2_0_1browserhelper2.dll - Clicker:Win32/Delf -> Infected
C:\WINDOWS\system32\ia.dll - TrojanDownloader:Win32/Wintrim.W -> Infected
C:\WINDOWS\system32\ls.exe - Backdoor:Win32/Delf -> Infected
C:\WINDOWS\system32\Snt.exe - Backdoor:Win32/Delf.OU -> Infected
C:\WINDOWS\system32\bridge.dll - TrojanDownloader:Win32/Bridge.A -> Infected

hij is nu nog niet klaar wie weet wat hij nog vind



idere keer geeft noton de waarschuwing ana dat hij een virus de worm onderschept hoe kan dit allemaal

ik heb norton 2004 erop en norton firewall 2003

ik heb sinds een wwek een router geinstaleerd de swweex lb 000022 in gebruik heeft dat er wat mee te maken
hoewel veel besmettingen al voor de instal router zijn

aks je me kunt helpen graag

groetjes Hans
 
::zet eerst je sytem restore 's uit..

- RechtermuisKlik op deze computer
- Dan in het menuutje op Eigenschappen klikken
- Tabblad "Systeemherstel" aanklikken
- dan het hokje "Systeemherstel op alle stations uitschakelen" aanvinken


En ga eventueel offline werken,
(eerst maar 's grondig laten scannen)



//
Trouwens laat je pc ook 's scannen op spyware
 
Laatst bewerkt:
gaat neit

Ik kom er niet uit bkijf virussen krijgen
ik heb nu een waarschuwing van norton die ik niet een s weggeklikt krijg

Het rare is op twee andere pc die ook aangesloten zijn op de router heb ik niet 1 virus

jee ik weet echt niet meer wat ik doen moet

schijf maar wissen vrees ik maaris ook niet leuk

hoop dat jullie mij helpen kunnen

Hans

En al bedankt voor al die moeite
 
je krijgt 'm niet weggeklikt aangzien je even 2 opties moet wijzigen in Norton.

(ik heb Norton AV 2002)
- open norton
- Klik op Options

Bij autoprotect klik je op:
- Try to repair then quarantine if unsuccessful
Bij Manual scan klik je op:
- Try to repair then quarantaine if unsuccessful

Je krijgt waarschijnlijk telkens de melding dat ie 't bestand niet kan repareren.


(wellicht dat je het programma "stinger" ook wel kunt gebruiken: http://vil.nai.com/vil/stinger/ maar denk 't niet)
 
eindelijk

hoi

Ik heb van alles gedaan maar niks lukte tot ik op het internet het programma trojan remover vond

he tis een demo van 30 dagen

na het instaleren en scannen was alles verwijderd en hersteld
ook nortom geeft geen vitussen meer aan
net de online scan van symatec geeft 1 vrus aan in de C:\WINDOWS\system32\ia.dll

nu krijg ik net bij het opstarten een file wat het niet doet

het C:\WINDOWS\system32\ia.dll

en daar zit nig het wirt bloodhond virus in maa rik denk dat die uitgeschakeld is want die file deze kan ik niet verwijderen zodra ik die file opent blokkerd norton doe met de mededeling van het bloodhond virus

hoe krijg ik die weg of kan ik het zo laten

maar bedankt voor jullie hulp
 
heb je je pc ook laten scannen op spyware?
(met ad-aware)
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan