Archief - De topics van lang geleden

w32 spybot worm?

20-07-2005, 23:02 door Anoniem, 15 reacties
ik kreeg na de symantec scan online deze
melding...C:WINDOWSsystem32TFTP3684 is geïnfecteerd met
W32.Spybot.Worm.....Wat moet ik doen? antivir personal heeft 'm niet
verwijdert...en nu?? kan ik dit bestand zonder meer verwijderen?? wat
adviseren jullie?
(blond en onervaren...)
Reacties (15)
20-07-2005, 23:44 door Anoniem
ps: antivir personal heeft hem niet eens gevonden..(deed ik na de online
scan van symantec, en hij is updated..)
wat doet een w32 spybot worm eigenlijk?
21-07-2005, 00:19 door rve123
Is je Windows wel up-to-date? Deze worm maakt gebruik van
beveiligingsproblemen in Windows.

Doe een een online scan (niet van symantec):
- http://www.bitdefender.com/scan/licence.php
- http://housecall.trendmicro.com/housecall/start_corp.asp
Wel even autoclean aanvinken

Verder kan je nog even scannen met antivir in veilige modus:
http://www.virushelp.nl/veilige_modus.htm

Ga daarna naar http://windowsupdate.microsoft.com/ en update
Windows.

Hier nog wat extra informatie:
http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html

Succes:)
21-07-2005, 10:10 door SirDice
Door Anoniem
wat doet een w32 spybot worm eigenlijk?

W32.Spybot.Worm is a detection for a family of worms that spreads using KaZaA file sharing and mIRC. This worm can also spread to computers that are infected with common back door Trojan horses and network shares that make use of weak passwords.
Zie [url=http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html]W32.Spybot.Worm[/url]
21-07-2005, 15:02 door Anoniem
dank voor de reacties alvast..., mijn engels is waardeloos, ik begrijp nu
dat het een zichzelf kopieerend virus is, voornamelijk via mail en irc
shit...maar welke schade veroorzaakt ie direct aan de pc? wat is het
gevaar?? (privacy gegevens..etc??)
21-07-2005, 15:32 door rve123
Door Anoniem
dank voor de reacties alvast..., mijn engels is waardeloos,
ik begrijp nu
dat het een zichzelf kopieerend virus is, voornamelijk via
mail en irc
shit...maar welke schade veroorzaakt ie direct aan de pc?
wat is het
gevaar?? (privacy gegevens..etc??)
Het is mogelijk dat er nog een rootkit wordt bijgezet. Deze
verbergt het virus extra goed.
Verder kan het gebeuren dat er een poort opengezet wordt,
waardoor hackers en andere virussen makkelijker naar binnen
kunnen. Er kunnen andere virussen en bestanden worden
gedownload. Het virus gaat op zoek, naar zwakke (makkelijke)
wachtwoorden. Het virus scant je poorten. Er kunnen
opdrachten aan de computer worden gegeven.

De volgende zijn echter belangrijker (vind ik dan):
- Securitysoftware kan worden uitgezet. Je bent dan een
makkelijk doelwit voor andere virussen en indringers.
- Je computer kan voor een Denial of Service aanval worden
gebruikt. Hierdoor kan je grote problemen krijgen met je
provider en die kan zelfs het internet afsluiten. Zeker als
dit vaker gebeurt.

Ik raad je aan om dit virus zo snel mogelijk proberen te
verwijderen met de aanwijzingen uit mijn eerste bericht (21
juli 2005 00:19)

Succes:)
21-07-2005, 16:31 door Anoniem
windows update geeft indd problemen...hij zou normaal gesproken altijd
automatisch updaten..en nu blijkt via die site (jouw tip) dat kb901214 niet
geinstalleerd kan worden??? (foutmelding) en dit al weken niet gedaan is
blijkbaar...
Zou dat een oorzaak zijn van dat virus? en nu??

veilige modus scan vind ook niets.
hitman pro ook maar ff gedaan...ook niets.

Je tip van bitdefender (of die andere) baart me een beetje zorgen...voordat
ik dat doe wil ik iets meer weten....eerder al heb ik zoiets gedaan, en
vervolgens deed pc na autoclean geheel niets meer. (klink waarschijnlijk
wat paranoia, maar die pc zelf opnieuw helemaal instellen kan deze muts
niet:$dan gaat er weer van alles mis...) in hoeverre is dat autoclean
betrouwbaar? haalt die geen essentiele besturings of systeems-dingen
weg??


btw: ik heb meteen na jouw antwoord een poortscan gedaan bij
symantec, en die schijnt wel geheel veilig te zijn.....is dat goed nieuws???

Tot die tijd...nu dus..staat mijn pc gewoon aan.., in hoeverre zijn mijn
gegevens op mijn pc nu safe ? ( privacygevoelige info van werk..?) is het
virus overdraagbaar via msn?

sorry voor mn vragen....:$...
ben niet zo handig met dit kastje;-)
21-07-2005, 17:12 door rve123
Je kan beter wat extra vragen dan dat je problemen hebt.

Ik zal eerst even zeggen dat ik het niet zo heb op
symantec's poortscan. Deze geeft lang niet altijd de juiste
informatie.

De privacy
Over msn zal het niet lukken, maar omdat je niet alle
Windows update's hebt geïnstalleerd ben je kwetsbaarder voor
indringers en zijn je gegevens niet helemaal veilig. Zorg
daarom voor een firewall!

De scans
De scans van Bitdefender en Housecall zijn niet gevaarlijk.
Autoclean betekent gewoon dat de geïnfecteerde bestanden die
niet gedesinfecteerd kunnen worden, worden verwijderd.
Je kan het ook niet doen, maar het is wel aan te raden.
Housecall en Bitdefender worden door heel wat experts
aangeraden. Zeker die van Housecall wordt vaak genoemd.

De update's
De kans is groot dat het update-probleem wordt veroorzaakt
door het virus.

Voor de verwijdering van het virus raad ik je aan om toch
een online scan te doen.
Dit hoeft niet als je zelf alle registersleutels wilt gaan
verwijderen en alle bestanden. Dit is echter niet zo handig,
omdat de uitleg van Symantec in het Engels ligt en je zelf
al aangaf dat je Engels niet al te goed was.

En je kan altijd nog bestanden op CD, DVD, USB, Diskette,
andere computer of iets anders neerzetten. Als
voorzorgsmaatregel.

Succes:)
21-07-2005, 17:38 door Anoniem
Dankjewel voor (opnieuw) je vriendelijke advies/reactie :)

firewall heb ik ( zone alarm)
ook de firewall van windows staat aan.
W.B. die scan : vraag me dan toch nog een beetje angstig af...wat nou als
die Bitdefender of de Housecall dan een geinfecteerd bestand verwijdert
wat niet gedesinfecteerd kan worden...wat essentieel is voor het
functioneren van mijn pc?
Het kreng zit volgens symantec op C:WINDOWSsystem32
TFTP3684 ...dus de kans is dan toch aanwezig dat dat hele bestand
verwijdert wordt? (dat hele verhaal van die register-sleuteldinges enzo
ontgaat me een beetje...) wat is de functie van dat bestand dan? (
en..misschien een hele domme vraag...maar kan ik dat gehele bestand
dan niet beter gewoon deleten?)

Ik ga nu indd maar aan de slag alvast met die voorzorgsmaatregel..en
dan..als ik voldoende lef heb, me eens wagen aan die scan..:$
21-07-2005, 22:45 door rve123
Door Anoniem
firewall heb ik ( zone alarm)
ook de firewall van windows staat aan.
Twee firewall's is niet slim. Er is dan kans op conflicten.
Ik raad je aan om de firewall van Windows uit te zetten.
Door Anoniem
W.B. die scan : vraag me dan toch nog een beetje angstig
af...wat nou als
die Bitdefender of de Housecall dan een geinfecteerd bestand
verwijdert
wat niet gedesinfecteerd kan worden...wat essentieel is voor
het
functioneren van mijn pc?
Het kreng zit volgens symantec op C:WINDOWSsystem32
TFTP3684 ...dus de kans is dan toch aanwezig dat dat hele
bestand
verwijdert wordt? (dat hele verhaal van die
register-sleuteldinges enzo
ontgaat me een beetje...) wat is de functie van dat bestand
dan? (
en..misschien een hele domme vraag...maar kan ik dat gehele
bestand
dan niet beter gewoon deleten?)
Het is een bestand met een wisselende naam. En geen
Windows-process.
Bijna alle virussen komen terecht in system32.

Een virus plaatst zichzelf in het register om te zorgen dat
het opstart. Wanneer het virus handmatig wordt verwijderd
door het bestand te verwijderen blijven er sporen in het
register achter. Hierdoor kan je foutmeldingen krijgen.
Wanneer een virus wordt verwijderd door een
antivirusprogramma worden die sleutels ook verwijderd en is
het virus helemaal weg.

Problemen met Windows na verwijdering van een virus gebeurt
alleen bij HELE ZWARE infecties. Vaak is er dan ook veel
spyware aanwezig. Deze is niet zo heel zwaar.
23-07-2005, 23:04 door Anoniem
gelukt!!!!
RVE: heel hartelijk bedankt!!!
je hebt me geweldig geholpen!!
:) !
23-07-2005, 23:34 door rve123
Graag gedaan.

Probeer het nu wel zo te houden:p
Verusscanner goed up-to-date houden en een beetje
voorzichtig zijn
01-09-2005, 09:57 door Anoniem
hallo ik heb een virus op mijn computer en daar door kan mijn vader niet
meer op mijn computer kijken via het netwerk komt dat door
w32.spybot.worm of door een andere en hoe kan ik daar af komen??
01-09-2005, 10:20 door Anoniem
als je een virus hebt zou je dat er dan niet eerst eens af
halen?

er zijn meerdere gratis en online virus scanners, ff googlen
en je hebt er zo een paar. scannen en virussen laten
verwijderen.
19-09-2005, 22:58 door Anoniem
ja en als je dan nog niet weet wat je moet download dan even mbsa1
het is een progje dat kijkt of jouw compie wel goed beveiligt is en wat je
eraan kan doen....ps deze tip geldt ook voor de wat gevorderden onder
ons.....

http://www.microsoft.com/technet/security/tools/mbsa1/default.mspx
groet bios
20-09-2005, 01:16 door Anoniem
Het is allemaal heel erg makkelijk om W32/SpybotWorm te
verwijderen!
1. update je Antivirus progamma.
2. schakel je systeemherstel uit {windows}
3. doe een voledige systeemscan met je Antivirus.
endan: FOUND: W32Spybot/Worm Quarantined Succesfull.
4. schakel systeemherstel weer in.

2.Hoe?
:Start,AlleProgam,BureauAcces,Systeemwerkset,Systeemherstel,
,instelingen van systeemherstel.
{kan geen kwaad en levert veel vrije schijfruimte op bovendien}
Grts Richard.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.