Scholieren.com forum

Scholieren.com forum (https://forum.scholieren.com/index.php)
-   Software & Hardware (https://forum.scholieren.com/forumdisplay.php?f=20)
-   -   [Virus] Ernstig virus!!! (https://forum.scholieren.com/showthread.php?t=1122659)

Soapsie 07-03-2005 19:36

Ernstig virus!!!
 
Ik word echt helemaal gek hier!! Dit is het geval:

Vanmiddag zat ik met een meisje op msn te praten, vriendelijk meisje, ken ik al langer. Maar ineens stuurt ze me een bestandje van 17 kb met de naam:

Hoe een blondje een banaan eet

Ofzoiets. Ik dacht al dat er iets fout mee was, dus opende het niet. Maar ze bleef het sturen en omdat ik haar gewoon aardig vind dat ik dat het dan wel iets leuks zou zijn.
Maar het was dus een virus, wat haar computer onbewust doorstuurde.
Nu doet mijn computer dus precies hetzelfde als ik op msn zit, hij houdt het nog geen 2 minuten vol op msn.
Als ik mijn computer opstart geeft hij 5 keer een foutmelding van het bestand met de naam:

msmbw

Ik heb geen idee wat voor bestand dit is en ik kan het ook niet vinden om mijn computer.
Ook heb ik Norton geprobeert er overheen te laten gaan, maar in de normale modus wil hij Norton niet eens openen. Dus probeerde ik het in de veilige modus, daar deed hij het wel, maar kon hij geen geinfecteerd bestand vinden.
Als ik op Internet ga zoeken naar een alternatief anti-virus programma, sluit mijn computer internet automatisch af als ik een woord intype wat daarmee te maken heeft.
Ook alle andere virus-programma's op mijn computer werken niet meer.

Ik ben ten einde raad, is er hier iemand die me kan helpen?

Kus Soapsie

MYSTIC 07-03-2005 19:46

Nooit .exe bestanden accepteren


Wie het ook maar stuurt :|

DetonatorDc 07-03-2005 19:47

Als je Windows XP hebt, kun je eens proberen om Systeemherstel te gebruiken, je kunt dan de toestand van de pc misschien terugzetten naar een andere datum.

Bijvoorbeeld: gisteren werkte je pc nog normaal, er is toen een systeemherstelpunt aangemaakt, je kunt dan de pc opdracht geven om zijn instellingen terug te zetten naar de dag dat hij nog normaal werkte.

Bij virusbesmettingen wil dit echter niet altijd werken, maar het is het proberen waard denk ik.

Start -> Programma's -> Bureau-accessoires -> Systeemwerkset -> Systeemherstel.

Succes! (y)

freyk 07-03-2005 19:48

Citaat:

Soapsie schreef op 07-03-2005 @ 20:36 :
Ook heb ik Norton geprobeert er overheen te laten gaan, maar in de normale modus wil hij Norton niet eens openen. Dus probeerde ik het in de veilige modus, daar deed hij het wel, maar kon hij geen geinfecteerd bestand vinden.
Nou, dan raad ik je eens aan om hier een hijackthis-log te plaatsen, dan gaan we eens ff handmatig scannen.
(voor meer info zie starterspost van [centraal] spyware & adware (3))

Citaat:

Soapsie schreef op 07-03-2005 @ 20:36 :
Als ik op Internet ga zoeken naar een alternatief anti-virus programma, sluit mijn computer internet automatisch af als ik een woord intype wat daarmee te maken heeft.
En als je nou eens een alternatiefe programma gebruikt om (tijdelijk) op internet informatie te zoeken?

Tip:
Om je chatverslaving te stillen, kan dit programma ook Msn Web Messenger aan.

Citaat:

Soapsie schreef op 07-03-2005 @ 20:36 :
Ook alle andere virus-programma's op mijn computer werken niet meer.
Ook niet in veilige modus?
(om daar te komen, een paar keer op F8-functie toets drukken, tijdens het opstarten van windows)

Citaat:

MYSTIC schreef op 07-03-2005 @ 20:46 :
2.) Ik zou het niet weten
Als je dan toch de oplossing niet weet, waarom post je dan?? :s

MYSTIC 07-03-2005 19:52

Dit zegt een slecht-engels-sprekende kerel:

start your PC again
go to my recieved files/mijn ontvangen bestanden and delete Mc dos or what name it is somethin like Crazy frog killed bji train.

when you deleted it go to this computer/deze computer and then to WINXP(C:\ delete the
back up and go to prullenbak/dunno how to say in english but where the deleted files r coming
delet it there again and it should be fixt
dunno for sure but it worked with me


....

DetonatorDc 07-03-2005 19:53

Verder is de nieuwe Microsoft Anti-Spyware echt een aanrader. Deze werkt echter alleen onder Windows XP!

http://www.microsoft.com/downloads/d...n&Hash=6GFX9PB

freyk 07-03-2005 19:56

Citaat:

MYSTIC schreef op 07-03-2005 @ 20:52 :
when you deleted it go to this computer/deze computer and then to WINXP(C:\ delete the
back up and go to prullenbak/dunno how to say in english but where the deleted files r coming
delet it there again and it should be fixt
dunno for sure but it worked with me

"delete the backup" -> dus de systeemherstelpunt terug zetten zal dan ook niet helpen??
Ach ja, je kan het altijd proberen.

Citaat:

DetonatorDc schreef op 07-03-2005 @ 20:53 :
Verder is de nieuwe Microsoft Anti-Spyware echt een aanrader. Deze werkt echter alleen onder Windows XP!
Dat kan je beter een leek niet aanraden, omdat deze iets té streng scant.

DetonatorDc 07-03-2005 19:59

Ja, ok dat is waar.

MYSTIC 07-03-2005 20:00

Citaat:

freyk schreef op 07-03-2005 @ 20:56 :
"delete the backup" -> dus de systeemherstelpunt terug zetten zal dan ook niet helpen??
Ach ja, je kan het altijd proberen.


dat heb ik niet bedacht

houd eens op met steeds te quoten om vervolgens kritiek te leveren :)

freyk 07-03-2005 20:04

Offtopic:
Citaat:

MYSTIC schreef op 07-03-2005 @ 21:00 :
houd eens op met steeds te quoten om vervolgens kritiek te leveren :)
Waarvoor zijn quotes dan voor bedoeld? :rolleyes:

Oooh, Welkom op het forum, MYSTIC! :)

MYSTIC 07-03-2005 20:05

Citaat:

freyk schreef op 07-03-2005 @ 21:04 :
Offtopic:
Waarvoor zijn quotes dan voor bedoeld? :rolleyes:

Oooh, Welkom op het forum, MYSTIC! :)


Siek Haider

:)

Bloem 07-03-2005 20:40

Ik heb hetzelfde probleem nadat mijn moeder het virus heeft binnengehaald, is er inmiddels al een goede oplossing voor? (ik heb geen xp maar me)

groet Robbzooi

robbzooi 07-03-2005 20:43

Dat was dus een bericht van mij niet van bloem...

Hanneke 07-03-2005 20:48

er zijn al heel veel mensen met dit virus! ik kreeg het zelf ook 2 keer, heb het wel binnengehaald maar niet geopend en nu verwijderd.. kan dat dan problemen geven??

robbzooi 07-03-2005 21:01

ok, het virus verstuurt zichzelf zorgt ervoor dat het praktisch onverwijderbaar is en verandert steeds van naam, verder is het een worm want alleen het bestand dat je binnenhaalt verwijderen werkt niet.. iemand een idee?

freyk 07-03-2005 21:09

Citaat:

robbzooi schreef op 07-03-2005 @ 22:01 :
ok, het virus verstuurt zichzelf zorgt ervoor dat het praktisch onverwijderbaar is
Mwah, voor een leek is het moeilijk te verwijderen.

Citaat:

robbzooi schreef op 07-03-2005 @ 22:01 :
en verandert steeds van naam, verder is het een worm want alleen het bestand dat je binnenhaalt verwijderen werkt niet.. iemand een idee?
Gewoon ff je in processenlijst kijken, verdachte proces uitschakelen en verwijderen die hap.

En als je niet weet welke proces je uit moet schakelen, post dan hier een hijackthis-log en dan zullen we je vertellen welke processen je uitmoet schakelen (zoals ik dus eerder zei).

Bloem 07-03-2005 21:48

Ja, ik ben dus die zus, mijn laptop is gelukkig wel virusvrij. :) Ik heb alleen geen verstand van computers :p Die processenlijst, is dat dat ding wat je te zien krijgt als ctrl-alt-delete drukt? Dat heb ik namelijk geprobeerd, toen zagen we dus 'msmbw' staan, dat taak beëindigen gedaan en geprobeerd norton te laten lopen, maar dat helpt dus niet.

Warsocket 07-03-2005 22:06

Citaat:

Bloem schreef op 07-03-2005 @ 22:48 :
Ja, ik ben dus die zus, mijn laptop is gelukkig wel virusvrij. :) Ik heb alleen geen verstand van computers :p Die processenlijst, is dat dat ding wat je te zien krijgt als ctrl-alt-delete drukt? Dat heb ik namelijk geprobeerd, toen zagen we dus 'msmbw' staan, dat taak beëindigen gedaan en geprobeerd norton te laten lopen, maar dat helpt dus niet.
download een proggie wat het exe file van active processen laat zien
kijk waar het virus staat

zet nu het virus process uti

en verwijder het virus

freyk 08-03-2005 08:20

Citaat:

Bloem schreef op 07-03-2005 @ 22:48 :
Die processenlijst, is dat dat ding wat je te zien krijgt als ctrl-alt-delete drukt? Dat heb ik namelijk geprobeerd, toen zagen we dus 'msmbw' staan, dat taak beëindigen gedaan en geprobeerd norton te laten lopen, maar dat helpt dus niet.
Ja, dat helpt dus geen ruk. Ik zei dus, schakel de proces uit en verwijder hem.
Daarmee bedoel ik dus niet: start norton op om de boel te verwijderen.

Citaat:

Warsocket schreef op 07-03-2005 @ 23:06 :
download een proggie wat het exe file van active processen laat zien
kijk waar het virus staat

Dat zei ik dus al in het begin, met hijackthis zie dus die processenstaan.

Below_Zero 08-03-2005 20:59

Citaat:

robbzooi schreef op 07-03-2005 @ 22:01 :
ok, het virus verstuurt zichzelf zorgt ervoor dat het praktisch onverwijderbaar is en verandert steeds van naam, verder is het een worm want alleen het bestand dat je binnenhaalt verwijderen werkt niet.. iemand een idee?
Ik heb al gehoord va mensen dat het al als: "my lesbian friend" over msn ging en alles verwoestte wat op zijn pad kwam...

sterkte ermee!

Jolt 08-03-2005 21:57

Als dat niet lukt, stat in veilige modus.
En zoek dan de file op en verwijder hem. Zo heb ik dat ook een keer moeten doen bij een wormpje.

skins 09-03-2005 06:21

Het virus dat je hebt heet (Bij Norton): Serflog

Informatie

Removal tool

freyk 09-03-2005 08:54

Offtopic:
Citaat:

skins schreef op 09-03-2005 @ 07:21 :
Het virus dat je hebt heet (Bij Norton): Serflog
Je hebt helemaal gelijk, vanwege die msmbw die de ts aanduide.

Deze oplossing kon ik al véél eerder posten.
Ik had beter moeten lezen. :o

skins 09-03-2005 15:05

Citaat:

freyk schreef op 09-03-2005 @ 09:54 :
Offtopic:
Je hebt helemaal gelijk, vanwege die msmbw die de ts aanduide.

Deze oplossing kon ik al véél eerder posten.
Ik had beter moeten lezen. :o

haha ja dit is inderdaad een beetje verwarrend, maar aangezien mijn halve msn-lijst dit probleem had en ik werd platgebeld of ik alsjeblieft wilde helpen. Ben ik eens gaan zoeken en vond dit virus uiteindelijk.
Ik moet zeggen dat het erg mooi in elkaar zit. Het veranderd het hosts bestand zodat de update sites van de meest bekende anti-virus tools doorgestuurd worden naar Google.
En het schakelt systeemherstel uit in het groepsbeleid van de pc.

Maar ik kan met ervaring zeggen dat de removal tool alles perfect weghaald :)

dark*dizzie* 09-03-2005 16:08

Citaat:

DetonatorDc schreef op 07-03-2005 @ 20:53 :
Verder is de nieuwe Microsoft Anti-Spyware echt een aanrader. Deze werkt echter alleen onder Windows XP!

http://www.microsoft.com/downloads/d...n&Hash=6GFX9PB

amen! Ik heb hetzelfde gehad. Dat ik virusscanner niet meer kon opstarten enzo. En nu ben ik van mn virus af!!! (y)

Pancake 09-03-2005 16:57

Een vriend van me stuurde mij ook eens een onbekend bestandje dat ik niet kon openen van 17kb aan grootte de naam was "See my lesbian friends" ik heb geweigerd (gelukkig) omdat ik mijn pc net op aan het ruimen was en dus geen rommel nodig had 5 minuten erna vertelde iemand anders op msn me dat mijn vriend virusse aant sturen was , blijkbaar als je het accepteerd krijg je het virus zelf ook en stuur je onopgemerkt bestanden naar diegene waarmee je praat , het rare is alleen dat als iemand het probeerde te sturen dat ze meteen offline gingen , ik weetniet of dit erbij hoort , maar ik accepteer toch een tijdje ff niets meer :eek:

skins 09-03-2005 17:32

Citaat:

Pancake schreef op 09-03-2005 @ 17:57 :
Een vriend van me stuurde mij ook eens een onbekend bestandje dat ik niet kon openen van 17kb aan grootte de naam was "See my lesbian friends" ik heb geweigerd (gelukkig) omdat ik mijn pc net op aan het ruimen was en dus geen rommel nodig had 5 minuten erna vertelde iemand anders op msn me dat mijn vriend virusse aant sturen was , blijkbaar als je het accepteerd krijg je het virus zelf ook en stuur je onopgemerkt bestanden naar diegene waarmee je praat , het rare is alleen dat als iemand het probeerde te sturen dat ze meteen offline gingen , ik weetniet of dit erbij hoort , maar ik accepteer toch een tijdje ff niets meer :eek:
Als je het nu toch per ongeluk accepteert en opent weet je nu wel hoe je het weer moet verwijderen :D

freyk 09-03-2005 17:40

Citaat:

skins schreef op 09-03-2005 @ 18:32 :
Als je het nu toch per ongeluk accepteert en opent weet je nu wel hoe je het weer moet verwijderen :D
Nou, er zijn genoeg van die mensen die dom op alles klikken.

Dan maar ff wat tips:
  • Accepteer geen bestanden van mensen, als ze niet verwezen worden.
  • Accepteer geen bestanden met dubbele extensies, bijvoorbeeld
    bestandje.jpg.exe
  • Accepteer geen snelkoppelingen (.lnk, .pif, enz)
  • En als je toch iets accepteert, laat het bestand dan scannen

Pancake 09-03-2005 19:59

ik accepteer zowieso nooit bestanden die ik niet ken opene
maar inderdaad , je hebt mensen die klikken gewoon en zien wel

superduck 09-03-2005 20:20

Citaat:

Pancake schreef op 09-03-2005 @ 20:59 :
ik accepteer zowieso nooit bestanden die ik niet ken opene
je kan zo ongeveer alles openen. bestanden die vaak virussen bevatten (.exe, .bat, etc) kan je zeker openen. ;)

superduck 09-03-2005 21:13

kan een fb de forumtitel aanpassen, zodat mensen die last hier last van hebben dit topic ook kunnen lezen? is mss wel handig ;)

Als je de symantec-site niet kan bereiken -idd een mooi gebouwd virus- om de removal tool te downloaden, kan je de volgende manieren proberen:

-zoek een usb-stick/diskette, download de removal op een andere comp, en zet hem over.
-verstuur hem via e-mail van een niet-geïnfecteerde comp naar de geïnfecteerde comp. (helaas laat gmail het versturen van .exe bestanden niet toe :( )
-wijzig je HOSTS bestand zodat je de site van Symantec weer kan bekijken
-lukt dit allemaal niet, voeg me toe op msn. ik stuur de removal tool dan wel via die manier op. Ik kan de verleiding om zo'n bestand te accepteren denk ik wel weerstaan. ;)

Soapsie 10-03-2005 10:19

Zooooo!

Sorry lieve mensen, ik vind jullie reacties en pogingen om mij te helpen echt waanzinnig lief.

Allee kon ik nadat ik deze topic gepost had, niet meer naar de antwoorden kijken. Want ook dat blokkeerde het virus. Daarom heb ik toch maar besloten om mijn computer volledig te formatteren, zodat ik van al die shit af zou zijn.
En wat bleek: toen mijn tante de computer ging schoonmaken zaten er ook nog 800 spyware bestanden op. Mijn computer was dus al helemaal gaar, en dit virus was alleen de druppel die de emmer deed overlopen.
Toch heel erg bedankt voor alles, maar mijn computertje doet het weer :D

-x- Soapsie

freyk 10-03-2005 10:47

* zucht *
Het was dus een spyware geval, samen met een virus dat de toegang een beetje versperde.
Het was niet eens nodig geweest om de boel te formateren, je moest gewoon een paar bestanden verwijderen.

Citaat:

Soapsie schreef op 10-03-2005 @ 11:19 :
Allee kon ik nadat ik deze topic gepost had, niet meer naar de antwoorden kijken.
En dat was dus je grootste fout. :(
Tja, je doet dit jezelf allemaal aan.

robbzooi 10-03-2005 15:09

Citaat:

skins schreef op 09-03-2005 @ 07:21 :
Het virus dat je hebt heet (Bij Norton): Serflog

Informatie

Removal tool


Als ik het programma wil downloaden doet de link het niet

freyk 10-03-2005 15:32

Citaat:

robbzooi schreef op 10-03-2005 @ 16:09 :
Als ik het programma wil downloaden doet de link het niet
Het kan zijn dat je host-bestand vol staat met rotzooi.

Doe het volgende:
  1. start -> uitvoeren -> notepad
  2. bestad -> openen
  3. bij bestandnaam typ je in:
    c:\WINDOWS\system32\drivers\etc
    en drukt dan op openen
  4. verwijder alles behalve "127.0.0.1 local host" en alle tekst wat achter #-jes staan.
  5. sla het dan op en probeer het dan nog eens of je de removal tool kan downloaden

GVR 10-03-2005 20:49

Citaat:

superduck schreef op 09-03-2005 @ 22:13 :
-idd een mooi gebouwd virus-
Nee, een virus is nooit mooi gebouwd.
Nee, het is een stuk bloatware 17 kb gecomprimeerd.
Nee, het is een worm.

Warsocket 10-03-2005 23:16

Citaat:

GVR schreef op 10-03-2005 @ 21:49 :
Nee, een virus is nooit mooi gebouwd.

Daar kan ik het niet mee eens zijn

eerst had iemand ook een virus geschreven dat op windows en linux draaide (en het was geen java) gewoon door lekker met een hex editor te kloten had ie het voor elkaar dat het bestand klopte voor elf en pe indeling. Dan moet ik toech wle toegeven mooi gebouwd.

(btw de maker heeft het virus gelijk naar symantec gestuurd)

Morridin 11-03-2005 09:59

Waarom haal je het dan in je hoofd om een virus te maken als je het meteen meldt :confused:
Of zat ie wat te kloten en is het virus via zij eigen msn ontsnapt :D

Warsocket 11-03-2005 15:59

Citaat:

Morridin schreef op 11-03-2005 @ 10:59 :
Waarom haal je het dan in je hoofd om een virus te maken als je het meteen meldt :confused:
Of zat ie wat te kloten en is het virus via zij eigen msn ontsnapt :D

gewoon grenzen verkennen klooien, als hobby
en miss heeft ie aspiraties om bij symantec te werken

ik wil miss ook wel een een vet virus schrijven (gewoon om te leren en voor de lol)
maar de 1e en laatste plaats waar die dan heen gaat is ook symantec

devilious 11-03-2005 16:03

Citaat:

Morridin schreef op 11-03-2005 @ 10:59 :
Waarom haal je het dan in je hoofd om een virus te maken als je het meteen meldt :confused:
Niet iedereen heeft destructieve neigingen

skins 11-03-2005 16:14

Citaat:

GVR schreef op 10-03-2005 @ 21:49 :
Nee, een virus is nooit mooi gebouwd.
Nee, het is een stuk bloatware 17 kb gecomprimeerd.
Nee, het is een worm.

Kan je dit misschien een beetje toelichten? beargumenteren.

Waarom is een virus nooit mooi gebouwd?

En over de grenzen of zoiets een virus of een worm is valt te praten, maar dat heeft geen enkel nut.

Maar ik wil graag je argumenten horen waarom een virus/worm geen mooi stukje programmeer werk kan zijn?

MysticRiver 19-03-2005 19:11

heb m ook gehad!

het bestandje tackelt ook je virusscan en zo, of niej?
ik heb m zelf eigenhandig weg gekregen

je moet als je pc net opgestart is control alt delete intikken, dan naar processen toe, in de lijst van processen staat een bestandje dat serbw.exe heet

beeindig het proces van serbw.exe
en ga naar start
dan naar zoeken
tik bij zoeken msmbw in en dan verwijder je dat bestandje (het liefst vernietig je hem totaal anders komt ie misschien trug!)

vervolgens zoek je verder naar het bestandje serbw
ook die verwijder je

daarna nog ff het bestandje formatsys opzoeken en verwijderen
en het probleem zou gefixt moeten zijn....

virusscan opstarten en kijken of er nog iets rondhangt, maar bij mij was ie weg!

freyk 20-03-2005 08:17

Citaat:

MysticRiver schreef op 19-03-2005 @ 20:11 :
virusscan opstarten en kijken of er nog iets rondhangt, maar bij mij was ie weg!
Maar het kan nog dat je host-file vol zit met ongein.
Om dat ff schoon te maken, dan volg je ff dit en als je slim bent, lees je dit nog ff door.

skins 20-03-2005 17:52

Citaat:

MysticRiver schreef op 19-03-2005 @ 20:11 :
heb m ook gehad!

het bestandje tackelt ook je virusscan en zo, of niej?
ik heb m zelf eigenhandig weg gekregen
......heel verhaal

Op die manier krijg je hem niet helemaal weg.
Het virus past ook de group policy aan zodat systeemherstel uitgeschakelt is en ook zoals de post hierboven ook je hosts bestand.
Ik raad je toch zeker aan de removal tool een keertje te laten lopen.
Of uiteraard je virusscan updaten en een volledige systeemscan doen.


Alle tijden zijn GMT +1. Het is nu 19:29.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.