winrun.exe: Virus of trojan horse?

Status
Niet open voor verdere reacties.

jakke

Nieuwe gebruiker
Lid geworden
11 jan 2003
Berichten
1
Ik heb een probleempje bij een neef van mij. Zondag blokkeerde z'n systeem (Win98) bij het opstarten.
Via safe mode heb ik de programma's WINSYST32.exe en WINEXEC.exe verwijderd uit de registry (bij ...currentversion/run en services). Het enige wat hij zich herinnerde was dat hij foto ontvangen had via messenger.

Twee dagen later belde hij voor zelfde probleem. Nu stond er WINRUN.exe in registry. Opnieuw kreeg hij vraag (via messenger) om foto's te ontvangen. Nochtans beweert hij ze zeker niet uitgevoerd te hebben. Op z'n schijf vond ik pgms 'foto[1].exe', 'foto[2].exe','foto[3].exe' (hadden zelfde icoontje als winrun.exe).
De antivirusscanner van Norton (2002) heeft niks gemeld en gaf nu ook geen warning na scannen.

Hoe kan hij dit vermijden? Blijkbaar heeft iemand een trojan horse geïnstalleerd (subseven?). Moet ik extra een firewall installeren? En kan het dat dit programma zich toch installeren zonder dat dubbelklikt op het ontvangen bestand? Hij stelt zich natuurlijk vragen bij het nut van een antivirus. Eerder had het virus w32.Yaha.k zich ook al verspreid (tussen 2 updates van NAV).

Ik weet, NAV 2003 scant ook messengerfiles, maar ik twijfel of NAV voldoende zal zijn.

Graag jullie hulp.
 
subseven moet je zeker kunnen verwijderen en of Nav 2003 voldoende is, ik denk het wel zolang je maar update
 
Helaas kan je op het internet nog wel eens trojans tegenkomen die je antivirus software niet pakt...

De beste manier is dan voorzichtig zijn met bestanden die je krijgt. Ik schreeuw het volgende altijd tegen mn zusje als dit weer eens gebeurt: "Geen .exe bestanden aannemen!!!".

In principe installeert een programma zich niet zomaar, sommige virussen doen dit wel dmv een fout in Outlook Express.

Een firewall zal wel waarschuwen dat het programma als server wil optreden of verbinding probeert te maken met internet en om toestemming vragen. Daar kan je het dus ook nog afstoppen...

Yaha.k werd inderdaad een tijdje niet herkend door de virusscanners, ook niet door de interne hotmail.com scanner van McAfee. Die dag zijn er veel mensen geinfecteerd.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan