Yepy en doc.pif

Status
Niet open voor verdere reacties.

Adjoki

Gebruiker
Lid geworden
22 nov 2001
Berichten
128
Hallo,

Volgens mij ben ik in het bezit van een virus. We kregen gisteren een bestand binnen, wat aan een vrij onduidelijk mailtje van een bekende hing, met de naam zaterdag.doc.pif. Doordat Norton 2002 geen waarschuwing gaf heeft mijn man het document aangeklikt. Er was voor de rest niets te merken op dat moment. Nu doet Norton het niet en bij het openen sluit hij gelijk af. Nu heb ik al bij housecall een online scan gedaan maar die vindt niets. E-mails versturen gaat ook niet. Zonealarm geeft wel de mededeling dat Yepy.exe verbinding wil maken. Dit programma zegt mij niets. Bij het doorzoeken van de pc en het register bleek dat het programma gisteravond was gebruikt, rond de tijd dat het bestandje werd aangeklikt. Hij staat ook bij programma's>>opstarten en bij msconfig>>opstarten. Ik heb het daar nu uiteraard uitgeschakeld.

Norton doet nog steeds niets. Heb ik nu een virus en wat kan ik hier aan doen?

Adjoki
 
Zo'n vermoeden had ik al. Maar ik kan nog nergens Yepy vinden. Na opnieuw opstarten heeft Yepy zichzelf weer bij de div. opstartindicaties ""aangemeld". Kan ik nu alles daarvan verwijderen, ook in het register? Of is het beter te wachten tot ik wat meer weet. Of is formatteren de enige oplossing? Ik kan met Outlook Express nu niet verzenden en ontvangen. Ik ben nu bij Symantec aan het scannen. Misschien dat ik daar wat wijzer wordt.

Adjoki
 
Goeienavond,

Het was inderdaad het Bugbear.B virus. Symantec herkende het wel en ik heb het met een removal tool verwijderd. Heb daarna nog in het register wat van Yepy gevonden en dat heb ik maar handmatig verwijderd.

Adjoki
 
Geplaatst door Adjoki
Goeienavond,
Het was inderdaad het Bugbear.B virus. Symantec herkende het wel en ik heb het met een removal tool verwijderd. Heb daarna nog in het register wat van Yepy gevonden en dat heb ik maar handmatig verwijderd.
Adjoki

Zo zie je maar weer. De virus scan van Symantec is toch meer up to date dan die van Housecall.

Ik zou maar wel even scannen met de verwijder tool van Symantec om er zeker van te zijn.
Je kunt de verwijder tool hier krijgen:

http://securityresponse.symantec.com/avcenter/FixBugb.exe

Hij komt van hier:

http://www.sarc.com/avcenter/venc/data/w32.bugbear.b@mm.removal.tool.html
 
Ik heb Bugbear met de removal tool van Symantec speciaal voor dit virus verwijderd. Toch vind ik het raar dat ie niet in het register is gedoken. Bij Symantec gelijk maar weer een update gedaan. Meestal heeft Norton de updates op woensdag of donderdag. Maar de virus was bij hun vrijdag pas bekend. Vandaar dat Norton hem niet had onderschept. De nieuwe update is nu van 7-6 (zaterdag) dus ze hebben tussendoor een extra update gedaan. Ik zou zeggen updaten allemaal.

Adjoki
 
Adjoki,

Waarschijnlijk heeft Norton er toch voor gezorgd dat het virus niet in je register kan gaan.
 
Hallo Saldos,

Dat is best mogelijk. Ik kon ook niet meer e-mailen met OE. Zowel ontvangen als versturen lukte niet meer. Ik heb wat vrienden gebeld en die hebben niets van mij ontvangen. Dus heeft Norton het virus waarschijnlijk toch ergens wel herkend en OE geblokkeerd. Ik zou het anders ook niet weten. Maar gelukkig eind goed, al goed.

Groetjes Adjoki
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan