Archief - De topics van lang geleden

W32.Spybot.Worm

20-08-2004, 13:35 door Anoniem, 38 reacties
Ik ben Norton gebruiker heb al een beetje op de website lopen
rondneuzelen en kon wel wat vinden heb ook scans etc uit gevoerd maar ik
krijg nog steeds de melding dat m'n pc nog geinfecteerd is.... dus als
iemand me kan helpen.... dat zou ik zeer op de prijs stellen.

Nick
Reacties (38)
20-08-2004, 13:38 door Anoniem
Online virusscanner proberlen op http://www.ravantivirus.com en
http://www.trendmicro.com

Succes! en niet meer op KaZaA zitten hé ;-)
20-08-2004, 14:12 door Anoniem
20-08-2004, 15:20 door Anoniem
Ik heb gescant met stinger en heb ook een online virus scanner gevonden
beiden kunnen hem niet verwijderen of repareren hij zit in mijn
WindowsSystem32Service32.exe bestand...
ik weet echt niet wat ik kan doen....!
20-08-2004, 15:31 door haagsefoxy
sorry vriend maar ik ben geen voorstander van norton { ik zal toch over
stappen naar een andere virus killer}
Kaspersky Anti-Virus Script Checker maakt geen gebruik van
antivirusdatabases.
De antivirusdatabases worden gebruikt door Kaspersky AV Scanner en
Kaspersky AV
Monitor. Het belangrijkste voordeel van Script Checker ten opzichte van
andere
antivirusprogramma's is dat dit programma de gebruiker kan waarschuwen
voor
mogelijke infectie met een nieuw virus dat nog niet in de databases staat.

uuuuh ik zeg niks meer
20-08-2004, 15:33 door Anoniem
Dus eigenlijk kan ik er niks aan doen...
20-08-2004, 15:34 door haagsefoxy
of wel oke dan hier deel 2

De applicaties die gebruikmaken van Microsoft Windows Script Host
(bijvoorbeeld
Microsoft Explorer, Microsoft Internet Explorer, Microsoft Outlook, enzovoort)
zijn verbonden met Script Hosting voor de verwerking en uitvoering van
scripts
(bijvoorbeeld VB Script en Java Script). Voordat die scriptbestanden worden
uitgevoerd,
verstuurt Kaspersky Anti-Virus Script Checker ze naar Kaspersky Anti-Virus
Monitor (indien dit is geïnstalleerd en ingeschakeld). Als de Monitor geen
virus
detecteert, wordt een heuristische analyse uitgevoerd op de code van het
scriptbestand. Als een virus wordt gedetecteerd,
verzendt Kaspersky Anti-Virus Script Checker de vereiste waarschuwingen
en de
uitvoering van het script wordt geweigerd.
20-08-2004, 15:40 door Anoniem
Ok, dus je raad me aan kaspersky te kopen
20-08-2004, 15:50 door Anoniem
oja de pc valt nu ook steeds uit...
20-08-2004, 16:12 door noripsni
Door Anoniem
oja de pc valt nu ook steeds uit...


??? en wat bedoel je daarmee??
valt ie uit het raam??
of meer van ... pc heeft een vastloper??
20-08-2004, 16:32 door Anoniem
Nee hij valt uit, hij gaat dus uit systeem wordt herstart gereboot.
Als ie uit het raam zou vallen, zou ik hem zelf wel hebben gegooid..! grr kut
ding...
20-08-2004, 17:02 door Anoniem
Waarschijnlijk heb je dus een false positve van Norton.
Zelf ben ik ook niet kapot van Norton en een gratis
oplossing is AVG, deze genereert minder false, maar AVG
heeft zo zijn problemen met wat spy ware programma's
(tijdelijk uitzetten is een oplossing als je gaat scannen).

Om zeker te zijn dat het een false is doe het volgende:

Ga naar deze site
http://www.pchelper.nl/forum/index.php?showtopic=6057
lees de pagina en volg alle stappen en plaats dan een hijack
log.

Blijf wel online de antwoorden kunnen erg snel komen.

Rene
20-08-2004, 21:29 door haagsefoxy
Door Anoniem
Ok, dus je raad me aan kaspersky te kopen

norton had ik gelijk gesweep en ja ik raad je Kaspersky Anti-Virus aan
draait topy
29-08-2004, 19:35 door Anoniem
Eej dudes, Weet iemand hoe je die java script blocker kunt
uitzetten waar kaspersky de schuldige van is? Had eerst java
zelf geinstalleerd maar daar heb ik niks aan gehad
natuurlijk! En heb binnen Kav niets kunnen vinden wat het
verhelpt.
Wil em zeker kopen, deze blijkt beter te blocken dan welke
dan ook, al weet ik niet voor hoelang.

Tim
01-09-2004, 19:43 door Anoniem
Dag lotgenoot,

W.32spybot.worm heeft zich ook in mijn PC gehuisvest. Helpt Kaspersky bij
jou, zo ja, dan zal ik deze scan ook aanschaffen.

Kim
01-09-2004, 19:45 door Anoniem
Door Anoniem
Dag lotgenoot,

W.32spybot.worm heeft zich ook in mijn PC gehuisvest. Helpt Kaspersky bij
jou, zo ja, dan zal ik deze scan ook aanschaffen.

Kim

Zeker en vast, Kim. Download hem ;-) en je probleem is opgelost

Jeroen S
03-09-2004, 19:36 door Anoniem
Door noripsni
Door Anoniem
oja de pc valt nu ook steeds uit...


??? en wat bedoel je daarmee??
valt ie uit het raam??
of meer van ... pc heeft een vastloper??
je hoeft er niet mee te spotten................
13-09-2004, 11:47 door Anoniem
Door Anoniem
Dag lotgenoot,

W.32spybot.worm heeft zich ook in mijn PC gehuisvest. Helpt Kaspersky bij
jou, zo ja, dan zal ik deze scan ook aanschaffen.

Kim
13-09-2004, 12:42 door Anoniem
Door Anoniem
Door Anoniem
Dag lotgenoot,

W.32spybot.worm heeft zich ook in mijn PC gehuisvest. Helpt
Kaspersky bij
jou, zo ja, dan zal ik deze scan ook aanschaffen.

Kim

draai gewoon de stinger in veilige modus, dan ben je er vanaf.
18-09-2004, 22:47 door Anoniem
Weet iemand het antwoord voor w32.spybot.worm!!!!!!!!!!!!!
PLEASSSSSSSSSSSSSEEEEEEEEE

Iemand in nood.
20-09-2004, 20:12 door Anoniem
ik heb hetzelfde probleem op een computer.... ik denk dat je hem met
addawere kan verwijderen...

weet iemand trouwens wat dit programma doet met je pc?
22-09-2004, 22:36 door Anoniem
Door Anoniem
Online virusscanner proberlen op http://www.ravantivirus.com en
http://www.trendmicro.com

Succes! en niet meer op KaZaA zitten hé ;-)
Die laatste opmerking is onzin! Ik heb zelf ook last van w32.spybot.worm en
ben nog nooit op Kazaa geweest (en ik ben de enige die mijn PC gebruikt).
Blijkbaar is er ook een andere distributiewijze.

groet,
Astrid
23-09-2004, 10:21 door Anoniem
Het is het proberen waard om bij snapfiles spy ad exterminator te
downloaden en te laten scannen mijn ervaring hiermee is dat dit programma
dingen vind die door spybot en ad aware worden overgeslagen hijjack this
kan daarna altijd nog.
Succes Cobra.
02-10-2004, 00:35 door Anoniem
Zelf heb ik net een week of 3 deze (nieuwe) computer,nog niet op kazaa
geweest en toch die Spybotworm.Een vriend heeft Norton 2003
geinstalleerd op mijn computer,zou de virus daarvandaan komen,en zoniet
waar kan ie vandaankomen en wat kan ik er uiteindelijk tegendoen,echt
heel veel verstand heb ik er nou ook niet echt van...
02-10-2004, 00:38 door Anoniem
Wat kan deze virus veroorzaken?
02-10-2004, 00:50 door Anoniem
Door Anoniem
Zelf heb ik net een week of 3 deze (nieuwe) computer,nog niet op kazaa
geweest en toch die Spybotworm.Een vriend heeft Norton 2003
geinstalleerd op mijn computer,zou de virus daarvandaan komen,en zoniet
waar kan ie vandaankomen en wat kan ik er uiteindelijk tegendoen,echt
heel veel verstand heb ik er nou ook niet echt van...
wie wel?!??
03-10-2004, 09:56 door Anoniem
Door Anoniem
Ik ben Norton gebruiker heb al een beetje op de website lopen
rondneuzelen en kon wel wat vinden heb ook scans etc uit gevoerd maar ik
krijg nog steeds de melding dat m'n pc nog geinfecteerd is.... dus als
iemand me kan helpen.... dat zou ik zeer op de prijs stellen.

Nick

Oorzaak is waarschijnlijk dat het virus in de restore map zit of je
Windowsversie niet up to date is. Meer info:
http://www.virushelp.nl/spybot_worm_faq.htm
05-10-2004, 09:09 door Anoniem
Hallo,

Ik heb zo een vet probleem en super technisch ben ik ook niet.

Ik heb gisteren wanadoo gekregen dus denk meteen lekker internetten.

Krijg ik de melding LSA Shell Export version fout

Daarna melding W32.Spybot.Worm

Daarna C.windows/system32/lsass.exe/1073741819

En dan sluit dat ding meteen af nu heb ik wel gedaan bij uitvoeren
shutdown -a zodat die niet afsluit. Dan wil ik alles updaten norton maar doet
die ook niet. Kan iemand mij PLEASE helpen dan zal ik je eeuwig dankbaar
zijn. Als ik de computer Format C en opnieuw installeer is het dan ook
goed ??
05-10-2004, 14:39 door Anoniem
Niemand :( ???
06-10-2004, 22:26 door Anoniem
ik heb ook diezelfde spybotworm in mijn pc, maar hoe kom ik er vanaf.
ik kan niet zo snel een programaatje downloaden, ik heb nl. nog een
telefoonverbinding. heeeeeeeeeeeeelllllpppppppppp

lange lange
08-10-2004, 09:32 door Anoniem
Dit is een lastige om te verwijderen. Advies:
Opstarten in Safe mode (F8 drukken tijdens opstarten, kiezen voor safe
mode/veilige modus). Dan in c:windowssystem32 (w95/98/me)of
c:winntsystem32 (2000/xp) verwijder : hoer.exe, iexplore.exe, kiplan_iets.png
(iets weet ik niet meer) Dan ook system-restore uitzetten, dan scannen met
een av programma. Zie ook op de symantec site voor verwidjerinstructies
(engels!)
http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.ht
ml#removalinstructions
08-10-2004, 11:01 door Anoniem
OKE heren experts,

Heb ook een virusprobleem wat alle voorgaande forums niet op kan lossen.
Op een server van een klant (windows 2003) komt met enige regelmaat (om
de 10 sec) een melding van MC-afee dat het netsky.p@mm gevonden is.
welke ik dan met succes verwijder, maar welke ook weer terugkomt na zo'n
10 sec. alle virusscanner vinden GEEN
08-10-2004, 15:04 door Anoniem
Dit werkte perfekt bij mij:

kijk hier:

http://www.virusalert.nl/?show=virus&id=541

Nadat de RPC-service door de aanvaller is gebruikt wordt deze instabiel.
Windows zal dan automatisch opnieuw willen opstarten.
Op dat moment komt er een her-start scherm. Kies op de [start] knop de
keuze [uitvoeren] en type hier in "shutdown /a". Hiermee wordt het afsluiten
van uw systeem ge-annuleerd.

gebruik de gratis verwijderingstool van Symantec ( zie link)

succes
11-10-2004, 19:20 door Anoniem
1 - Zorg er voor dat je Windowsversie zo veel mogelijk up to date is. Dit kun je
doen door de WindowsUpdate uit te voeren of door hier te klikken.

2 - Gebruikers van Windows Me en Windows XP moeten de optie Systeem
Herstellen (tijdelijk) uit zetten.

3 - Zorg er voor dat je virusscanner zo veel mogelijk up to date is en dat hij zo
staat ingesteld dat alle bestanden onderzocht worden.

4 - Draai een volledige systeemscan en verwijder alle geïnfecteerde
bestanden die gevonden worden. Als er bestanden gevonden worden die
niet verwijderd kunnen worden moet je de namen van de geïnfecteerde
bestanden en de plaats waar deze gevonden worden opschrijven. Als je
geen virusscanner hebt kun je een gratis online scan draaien bij Symantec of
Trend Micro. Schrijf in dat geval de namen van de geïnfecteerde bestanden
op en waar ze gevonden worden.

5 - In het geval van een online scan of dat je eigen virusscanner de
bestanden niet kan verwijderen moet je de pc opstarten in de veilige modus.

6 - Open vervolgens de Windows Verkenner, zoek de geïnfecteerde
bestanden op en klik deze aan met de rechter muisknop. Klik dan
op 'verwijderen' en herhaal dit bij alle geïnfecteerde bestanden. Sluit
vervolgens de Windows Verkenner, maak de prullenbak leeg en start de pc
opnieuw op.

7 - Draai nogmaals een volledige systeemscan met je eigen virusscanner of
een online virusscanner om te controleren of het virus daadwerkelijk
verwijderd is.

8 - Gebruikers van Windows Me en Windows XP kunnen de optie Systeem
Herstellen (punt 2) eventueel weer aan zettten.
11-10-2004, 19:21 door Anoniem
1 - Zorg er voor dat je Windowsversie zo veel mogelijk up to date is. Dit kun je
doen door de WindowsUpdate uit te voeren of door hier te klikken.

2 - Gebruikers van Windows Me en Windows XP moeten de optie Systeem
Herstellen (tijdelijk) uit zetten.

3 - Zorg er voor dat je virusscanner zo veel mogelijk up to date is en dat hij zo
staat ingesteld dat alle bestanden onderzocht worden.

4 - Draai een volledige systeemscan en verwijder alle geïnfecteerde
bestanden die gevonden worden. Als er bestanden gevonden worden die
niet verwijderd kunnen worden moet je de namen van de geïnfecteerde
bestanden en de plaats waar deze gevonden worden opschrijven. Als je
geen virusscanner hebt kun je een gratis online scan draaien bij Symantec of
Trend Micro. Schrijf in dat geval de namen van de geïnfecteerde bestanden
op en waar ze gevonden worden.

5 - In het geval van een online scan of dat je eigen virusscanner de
bestanden niet kan verwijderen moet je de pc opstarten in de veilige modus.

6 - Open vervolgens de Windows Verkenner, zoek de geïnfecteerde
bestanden op en klik deze aan met de rechter muisknop. Klik dan
op 'verwijderen' en herhaal dit bij alle geïnfecteerde bestanden. Sluit
vervolgens de Windows Verkenner, maak de prullenbak leeg en start de pc
opnieuw op.

7 - Draai nogmaals een volledige systeemscan met je eigen virusscanner of
een online virusscanner om te controleren of het virus daadwerkelijk
verwijderd is.

8 - Gebruikers van Windows Me en Windows XP kunnen de optie Systeem
Herstellen (punt 2) eventueel weer aan zettten.
11-10-2004, 19:23 door Anoniem
en alles komt goed.....meer vragen [email]goede_blik@hotmail.com[/email]
15-10-2004, 20:00 door Anoniem
Door Anoniem
Door Anoniem
Online virusscanner proberlen op http://www.ravantivirus.com en
http://www.trendmicro.com

Succes! en niet meer op KaZaA zitten hé ;-)
Die laatste opmerking is onzin! Ik heb zelf ook last van w32.spybot.worm
en
ben nog nooit op Kazaa geweest (en ik ben de enige die mijn PC gebruikt).
Blijkbaar is er ook een andere distributiewijze.

groet,
Astrid

Klopt als een bus. Komt ook binnen als je geen firewall heb aanstaan, of
even hebt uitgezet. Ik vermoed ook dat hij via sites binnenkomt, een
huisgenoot is aan het surfen geweest en het was Bingo!

Peet
10-02-2005, 14:20 door Anoniem
Door Anoniem
OKE heren experts,

Heb ook een virusprobleem wat alle voorgaande forums niet op kan
lossen.
Op een server van een klant (windows 2003) komt met enige regelmaat
(om
de 10 sec) een melding van MC-afee dat het netsky.p@mm gevonden is.
welke ik dan met succes verwijder, maar welke ook weer terugkomt na zo'n
10 sec. alle virusscanner vinden GEEN

Dit probleem had ik ook bij een klant.
Alleen zodanig dat het de volledige bandbreedte in nam.
Gezien het feit ze nog flat-fee ISDN hadden, heb ik daar ADSL aangevraagt
van XS4ALL.
Wat het probleem precies is weet ik niet.
Maar XS4ALL lost het iig op.
Waarschijnlijk door hun anti-virus en anti-spam dienst op de lijn. (gezien
we daar B-SMTP hebben).

Groet,

Danny
10-02-2005, 20:55 door Anoniem
Een mogelijke oorzaak van Spybot worm melding kan zijn dat
een variant in de PC zit.
Probleem welke mcafee en norton ermee hebben is de semi
false positive die er gegeven wordt.
M.a.w. ze herkennen wel het script als zodanig maar de
interpretatie is onjuist op het moment het script verwijderd
cq onschadelijk moet worden gemaakt.
Een bekende variant wordt hier beschreven
http://www.virushelp.nl/bropia_j.htm
Hier is ook te lezen dat je niet persé door een P2P
programma (Kazaa bv) besmet hoeft te zijn geworden om een
spybot worm (aliassen) infectie te krijgen.
Wel is de oude versie Spybot worm verspreidt via deze P2P
programma's.

De meest effectieve manier een eind te maken aan de infectie:

1 Zet Systeem herstel uit
2 Update je virusscanner
3 Start de PC in de veilge modus
4 Zet je virusscanner aan
5 Verwijder alles wat het programma vindt
6 Start je PC normaal
7 Zet Systeem herstel aan

Beveilig je PC met de volgende programma's

1 Spysweeper (niet gratis)
2 Spybot Search & Destroy installeer hierbij ook Teatimer optie
3 Spywareblaster
4 Virusscanner:
Mcafee en Norton hebben mijn voorkeur niet gezien de
hoeveelheid CPU welke ze gebruiken en de % False Positive's
Een redelijke scanner is AVG ( anti virus guard) echter de
betrouwbaarheid is rond de 90-95 % maar is wel een gratis
programma welke goed is in te stellen met vlotte updates
Zelf gebruik ik sinds 4 jaar Norman om reden dat deze een
hoog betrouwbaarheids % heeft bewezen, bijna geen CPU neemt
en vriendelijk maar zeer doeltreffend in te stellen is.

Richard
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.