Scholieren.com forum

Scholieren.com forum (https://forum.scholieren.com/index.php)
-   Software & Hardware (https://forum.scholieren.com/forumdisplay.php?f=20)
-   -   Win32 / Parite (https://forum.scholieren.com/showthread.php?t=492297)

Orion16 28-05-2003 15:51

Win32 / Parite
 
Dit virus werd maarliefst 1200 keer gevonden ofzo op mn pc, vooral EXE files :mad: :( :(

Weet iemand een removal voor dat kreng ik krijg m er niet uit!!!! Ook niet met AVG

Bedankt alvast...

Is Win32/Parite trouwens erg gevaarlijk?

Ik draai Windows XP Professional, ik heb 3 parities waarvan alleen C:\ (waar WinXP) op draait is besmet. Op D:\ staat Windows 98 (clean) en op E:\ staat data (ook clean)

bam 28-05-2003 16:04

http://securityresponse.symantec.com...w32.pinfi.html

Orion16 28-05-2003 20:02

Ja maar waar vind ik nu de removal? Ik heb een removal van Trend Micro gedownload maar daar slaat de pc op vast, scherm springt op standby (komt oa. door AVG kan ik niet uitzetten) en onder Windows XP sluit-ie zichzelf af

:mad:

Enlightenment 28-05-2003 20:30

Booten met Virus Rescue CD (of diskette's), daarmee virus verwijderen.

Kun je volgens mij ook met McAfee maken, moet je maar ff zoeken.

Wel lullig iig. Probeer het anders eens in Safe Mode of het dan werkt.

Orion16 28-05-2003 20:37

zolang mijn andere parities nog niet besmet zijn kan mijn systeem gewoon doordraaien toch?

Wat is sowieso de beste virusscanner, Symantec Mcafee?

Enlightenment 28-05-2003 20:46

Een goedevirusscanner die m'n systeem niet met 20% vertraagt, moet ik nog vinden.

Norton Antivirus zal iig nooit meer op m'n systeem komen, dat prog vertraagt echt enorm. Niet normaal meer.

Maarja wel lullig voor je, kun je geen trial van McAfee downloaden ofzo?

Onder safe mode installeren en runnen.

Orion16 30-05-2003 13:59

Hé Enlightenment,

Ik heb net PC Cillin 2000 geïnstalleerd die ik zelf nog ergens op CD had staan + een update van internet gedownload wat overigens bij een removal hoorde van de leveranciers van PC Cillin dus dat kwam mooi uit :)

AVG wil ik ook nooooooooooooit meer op mijn pc hebben, als-ie een virus had ontdekt sprong mijn scherm spontaan op standby. Echt heel irritant. Doet PC Cillin dus niet en heeft ook uit de meeste bestanden het virus eruit kunnen halen

:)

Enlightenment 30-05-2003 22:41

Mooi :)

Tja echt goed anti virus moet ik nog zien :/

Orion16 31-05-2003 14:59

T wil niet echt helpen 't virus komt steeds terug! :mad: Hoe vaak ik ook een volledige scan doe. Nu besmet 't steeds weer dezelfde exe's en de waarde in het register komt ook steeds terug, hoe vaak ik het ook verwijder.

bam 31-05-2003 15:07

Reversing the value from the registry

CAUTION: Symantec strongly recommends that you back up the registry before you make any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.

a. Click Start, and then click Run. (The Run dialog box appears.)
b. Type regedit, and then click OK. (The Registry Editor opens.)
c. Navigate to the key:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer

d. In the right pane, delete the value: PINF
e. Exit the Registry Editor.

bam 31-05-2003 15:08

Dit stond ook al in de link die ik gegeven heb, maarja, moeite doen kost soms ook al te veel moeite voor sommige:/

eerst alle service uitzetten! ook internet offline halen enzo:)
daarna een complete virus scan doen, zorgen dat hij ze allemaal fix'd, daarna verwijder je dus de value die het virus in de registery heeft toegevoegd.

Orion16 31-05-2003 18:37

Mijn computer heb ik expres van het netwerk afgehaald vanwege dit en bij het internetten moet ik sowieso de verbinding verbreken (ben nog een 56k user, ik kan nie anders, maar da's een ander vehaal en het heeft te maken met mn woonplaats)

Maar vraagje: Hoe doe je dat? Dat kan iig niet met taakbeheer en als ik een bepaalde service uitzet dan vind XP dat niet leuk en sluit XP zichzelf af. :( SERVICES.EXE kan ik niet afsluiten omdat Windows dat schijnbaar nodig heeft, ook veilige modus met opdrachtprompt wat ik al geprobeerd heb.

Ik heb je link echt wel bekeken, heb m zelfs uitgeprint.

bam 31-05-2003 20:10

Citaat:

Orion16 schreef op 31-05-2003 @ 19:37:
Mijn computer heb ik expres van het netwerk afgehaald vanwege dit en bij het internetten moet ik sowieso de verbinding verbreken (ben nog een 56k user, ik kan nie anders, maar da's een ander vehaal en het heeft te maken met mn woonplaats)

Maar vraagje: Hoe doe je dat? Dat kan iig niet met taakbeheer en als ik een bepaalde service uitzet dan vind XP dat niet leuk en sluit XP zichzelf af. :( SERVICES.EXE kan ik niet afsluiten omdat Windows dat schijnbaar nodig heeft, ook veilige modus met opdrachtprompt wat ik al geprobeerd heb.

Ik heb je link echt wel bekeken, heb m zelfs uitgeprint.

Sorry, ik bedoel met alle service, alle nutteloze service, zoals winamp, ntweak, msn, icq,itouch. en al dat soort zaken, de services die windows nodig heeft om stabiel de blijven draaien moet je aanlaten staan :)

Orion16 31-05-2003 21:14

Deze zaken waren al afgesloten met veillige modus, dan starten ze niet eens op maartoch was het virus weer actief na de volgende herstart... Ik heb nu alle TMP files van mijn C:\ schijf weggehaald en een complete scan gedaan, alles lijkt schoon te zijn en de waarde was ook al uit het register... Maar je zult net zien, als ik mn pc opnieuw start komt-ie weer terug :mad:

Quintiano 31-05-2003 21:44

Citaat:

Orion16 schreef op 31-05-2003 @ 22:14:
Deze zaken waren al afgesloten met veillige modus, dan starten ze niet eens op maartoch was het virus weer actief na de volgende herstart... Ik heb nu alle TMP files van mijn C:\ schijf weggehaald en een complete scan gedaan, alles lijkt schoon te zijn en de waarde was ook al uit het register... Maar je zult net zien, als ik mn pc opnieuw start komt-ie weer terug :mad:
Joh, stel je niet aan.. Je hebt 't niet over een polymorphisch stealth-virus hoor :P

Orion16 01-06-2003 17:17

Citaat:

Dobermann schreef op 31-05-2003 @ 22:44:
Joh, stel je niet aan.. Je hebt 't niet over een polymorphisch stealth-virus hoor :P
Gelukkig hier nog geen infectie-melding gevonden...

Als je NTFS hebt kan een andere pc waarop een programma staat toch niet de mappen C:\Windows, C:\documents and settings en C:\program files benaderen???

Quintiano 01-06-2003 19:08

Citaat:

Orion16 schreef op 01-06-2003 @ 18:17:
Gelukkig hier nog geen infectie-melding gevonden...

Als je NTFS hebt kan een andere pc waarop een programma staat toch niet de mappen C:\Windows, C:\documents and settings en C:\program files benaderen???

Nja het kan wel. Maar dat zul je handmatig eerst in moeten schakelen, en da's best nog een gehannes ook. Ik geloof dat Exo ook zoeits had.

Orion16 01-06-2003 21:33

Citaat:

Dobermann schreef op 31-05-2003 @ 22:44:
Joh, stel je niet aan.. Je hebt 't niet over een polymorphisch stealth-virus hoor :P
't lijkt er anders wel op :( Vanmiddag was het weer terug, ineens toen ik internet opging (gewoon, een site bezocht) Is het ook raadzaam de Quarantine-map van je virusscanner te legen?

bam 01-06-2003 22:18

Citaat:

Orion16 schreef op 01-06-2003 @ 22:33:
't lijkt er anders wel op :( Vanmiddag was het weer terug, ineens toen ik internet opging (gewoon, een site bezocht) Is het ook raadzaam de Quarantine-map van je virusscanner te legen?
in theorie zou het zo moeten zijn dat alles wat in die map, geen schade aan kan richting, theorie he ;)

gooi die map maar leeg (y)
kan nooit kwaad :)

Enlightenment 02-06-2003 14:36

Citaat:

Orion16 schreef op 01-06-2003 @ 18:17:
Gelukkig hier nog geen infectie-melding gevonden...

Als je NTFS hebt kan een andere pc waarop een programma staat toch niet de mappen C:\Windows, C:\documents and settings en C:\program files benaderen???

Als dat via SMB gaat wel, maakt niet uit wat voor filesystem er achterzit dan. Met SMB bedoel ik Server Message Block, dat is het protocol voor de bestands- en printerdeling van Windows. Als je dus sharing hebt aangezet op die dirs kunnen andere PC's die benaderen, anders niet natuurlijk.

Orion16 02-06-2003 15:47

't blijf terugkomen hoevaak ik mijn hele systeem ook clean :mad: :mad: :mad:

Het komt terug als ik op internet ga :(

Orion16 02-06-2003 18:42

plz help !

niemand 02-06-2003 18:55

Gewoon alles opnieuw installen, eerst formatten.

ex0r 03-06-2003 13:54

Citaat:

niemand schreef op 02-06-2003 @ 19:55:
Gewoon alles opnieuw installen, eerst formatten.
Inderdaad.. als niets meer wil kun je het beste format c: :)

Orion16 03-06-2003 14:16

Ja idd... Het virus lijkt zich nu koest te houden... Het scheelt wel dat ik multiboot heb en dat ik alles gemakkelijk kan back-uppen

niemand 03-06-2003 14:20

Citaat:

ex0r schreef op 03-06-2003 @ 14:54:
Inderdaad.. als niets meer wil kun je het beste format c: :)
En als dat niet werkt de hele hd zerofillen :P
Denk er ook aan dat het virus terug kan komen met backups.


Alle tijden zijn GMT +1. Het is nu 15:08.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.