Archief - De topics van lang geleden

2 virussen (W32/Zmist en W95/Bumble)

20-09-2006, 14:02 door Anoniem, 4 reacties
Ik heb met AntiVir Personal Edition mijn computer gescand op virussen en
hij heeft er ook 2 gevonden en heb ze in Quarantine gezet, maar moet ik
deze verwijderen of hier laten staan?
Reacties (4)
20-09-2006, 19:17 door Bitwiper
Door leonbomers
Ik heb met AntiVir Personal Edition mijn computer gescand op virussen en hij heeft er ook 2 gevonden en heb ze in Quarantine gezet, maar moet ik deze verwijderen of hier laten staan?

Het zou me niet verbazen als het bij beide bestanden om "false positives" gaat, dat wil zeggen dat AntiVir aangeeft dat ze besmet zijn terwijl dat niet zo is. W32/Zmist is een erg lastig te detecteren virus, en Googlen naar:
"W95/Bumble" antivir false positive
geeft meerdere hits.

Als je kunt nagaan wat de namen van die bestanden zijn en dat hier post kunnen we er misschien meer over zeggen.

In elk geval nog even niets weggooien, want misschien zijn het bestanden die je systeem nodig heeft!
21-09-2006, 14:22 door Anoniem
Ja één virus zat in een programma dat ik nodig had voor
school. Dus die heb ik meteen verwijderd (dat was
W32/Zmist). En W95/Bumble zit in een map die ik zelf niet
kan zien. Het pad was ongevere zo: D:Volume information.
21-09-2006, 14:27 door Anoniem
Het bestand W32/Mmist heb ik al weggegooid. Dat bestand zat
bij een programma van school in. Dus dat maakt niet zoveel uit.

W95/Bumble zat in het pad dat ongeveer er zo uitzag:
D:Volume information. Die map kan ik zelf niet zien, maar
ik heb het bestand wel weggegooid. Daarna ben ik weer gaan
scannen maar hij gaf wel weer aan dat hij hem vond.
21-09-2006, 23:47 door Anoniem
Door leonbomers
W95/Bumble zat in het pad dat ongeveer er zo uitzag:
D:Volume information. Die map kan ik zelf niet zien, maar
ik heb het bestand wel weggegooid. Daarna ben ik weer gaan
scannen maar hij gaf wel weer aan dat hij hem vond.
Je bedoelt waarschijnlijk "D:System Volume Information".
Daarin slaat Windows onder andere gegevens voor
herstelpunten op (restore points).
Die map heeft het "hidden" (verstopt) attribuut en op NTFS
drives kom je er, zelfs als beheerder, niet in (tenzij je de
permissies wijzigt, of d.m.v. een truuk zorgt dat je de
gebruiker SYSTEM wordt).

Als je het bestand echt wilt verwijderen kan dit
waarschijnlijk door "systeem herstel" voor de betreffende
drive tijdelijk uit te zetten.

LET OP: daarmee worden alle bestaande herstelpunten op die
drive gewist! Er zijn echter maar weinig mensen die "restore
points" (herstelpunten) terugzetten; als je niet weet wat
dat zijn of het nog nooit nodig hebt gehad kan het tijdelijk
uitzetten van systeemherstel waarschijnlijk geen kwaad.
Bovendien, als er echt een virus in het bestand zit (wat ik
niet verwacht) dan wil je dit natuurlijk nooit terugzetten.

Hoe je systeemherstel tijdelijk uitschakelt wordt hier
uitgelegd door ene "amd_rocks":
http://forum.techzine.nl/forum/list_message/940680#940680
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.