PDA

Bekijk Volledige Versie : Ik heb een trojanspy nog wat virus!



taouanza
16-03-04, 14:21
Weet iemand mischien wat er tegen kan doen?

nl-x
16-03-04, 14:23
Installeer een virusscanner of pleeg zelfmoord.

Immanuel
16-03-04, 14:25
Geplaatst door taouanza
Weet iemand mischien wat er tegen kan doen?

http://housecall.trendmicro.com/housecall/start_corp.asp

taouanza
16-03-04, 14:26
Geplaatst door nl-x
Installeer een virusscanner of pleeg zelfmoord.

Dankzij mijn antivirus weet ik het alleen ik weet niet wat ik er tegen moet doen.
En zelfmoord voor een pc vind ik overdreven.....Ik pleeg niets zelfmoord voor een gebroken nagel.:rolleyes:

taouanza
16-03-04, 14:27
Geplaatst door Immanuel
http://housecall.trendmicro.com/housecall/start_corp.asp

Daar ben ik mee bezig

Simon
16-03-04, 14:30
Geplaatst door taouanza
Weet iemand mischien wat er tegen kan doen?

Als je de exacte naam van het virus geeft wellicht wel (dat staat in de logfile van je virusscanner).

Immanuel
16-03-04, 14:31
Geplaatst door taouanza
Dankzij mijn antivirus weet ik het alleen ik weet niet wat ik er tegen moet doen.
En zelfmoord voor een pc vind ik overdreven.....Ik pleeg niets zelfmoord voor een gebroken nagel.:rolleyes:

Heeft jouw virusscanner geen mogelijkheid om het virus te verwijderen dan? Tamelijk nutteloze scanner anders.

taouanza
16-03-04, 14:49
Geplaatst door Simon
Als je de exacte naam van het virus geeft wellicht wel (dat staat in de logfile van je virusscanner).

Dat is het probleem juist ik word er niet wijzer van kan het nergens vinden.
Pas toen ik housecall scan begon maakte die weer een melding maar die ging snel weg voordat ik het kon opschrijven en volgens housecall scan heb ik geen virus.Volgens Zonelab pestscan zit mijn pc vol.:verward:

taouanza
16-03-04, 14:54
Geplaatst door Alcibiades
Zie je wel, God straft onmiddellijk!


en lig je nu naast je stoel?:rolleyes:

jaja
16-03-04, 15:04
Geplaatst door taouanza
Dat is het probleem juist ik word er niet wijzer van kan het nergens vinden.
Pas toen ik housecall scan begon maakte die weer een melding maar die ging snel weg voordat ik het kon opschrijven en volgens housecall scan heb ik geen virus.Volgens Zonelab pestscan zit mijn pc vol.:verward: wanneer heb je je virusscans ge-update? Of doe je alles met web-virusscanners?

Wellicht kun je een mcafee stinger gebruiken. Als de ene scan niets oplevert, de ander wel .. dan zijn het wellicht recente boosdoeners

http://vil.nai.com/vil/stinger/

taouanza
16-03-04, 15:05
Het is trojanspy.win3.briss.b virus

barfly
16-03-04, 15:07
Geplaatst door taouanza
Weet iemand mischien wat er tegen kan doen?

De virusscanners die je noemt komen me niet bekent voor misschien dat ze niet in staat zijn om je pc te schonen? Wat ik een goede virusscanner vind is Avast: http://www.avast.com/i_kat_6.html
Kies de Home edition en ff registreren en je kan 'em een jaar lang gratis gebruiken. Ik zou dan meteen alle andere scanners van je pc af gooien...

jaja
16-03-04, 15:15
Geplaatst door taouanza
Het is trojanspy.win3.briss.b virus
info over het virus
http://www.antiviruslab.com/description.php?virus=157771&lang=de

mochten de andere scanners niet werken, dan kun je hier een scanner loaden die hem zeker pakt. (NB: deze is slechts een maand gratis te gebruiken.)

http://www.antiviruslab.com/d_download.php?lang=de

vlegeltje
16-03-04, 15:20
Als je 'm weg hebt gekregen moet je er wel aan denken om je wachtwoorden allemaal te veranderen.

Simon
16-03-04, 16:23
Info van McAfee site:

Virus Characteristics

This is a trojan that installs itself on the victim's system with the purpose of logging any keys pressed and sending this log to a remote computer. By doing this it allow the attacker to grab sensitive information including login and passwords.

Note: This was earlier detected as BackDoor-CCG but has since been renamed to KeyLog-Briss.

Installation

Upon execution, the trojan modifies the registry to automatically load itself into memory at the next startup.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
"systray" = C:\test\A.EXE

Note: We were unable to reproduce the keylogging behavior in our test.



Indications of Infection

Presence of the file and registry entry mentionned above.



Method of Infection

Trojans do not self-replicate. They are spread manually, often under the premise that the executable is something beneficial. Distribution channels include IRC, peer-to-peer networks, newsgroup postings, email, etc.




Removal Instructions

All Users :
Script,Batch,Macro and non memory-resident:
Use current engine and DAT files for detection and removal.
PE,Trojan,Internet Worm and memory resident :
Use specified engine and DAT files for detection. To remove, boot to MS-DOS mode or use a boot diskette and use the command line scanner:


SCANPM /ADL /CLEAN /ALL
Additional Windows ME/XP removal considerations

Users should not trust file icons, particularly when receiving files from others via P2P clients, IRC, email or other mediums where users can share files.

AVERT Recommended Updates :

* Office2000 Updates

* Malformed Word Document Could Enable Macro to Run Automatically (Information/Patch )

* scriptlet.typelib/Eyedog vulnerability patch

* Outlook as an email attachment security update

* Exchange 5.5 post SP3 Information Store Patch 5.5.2652.42 - this patch corrects detection issues with GroupShield

For a list of attachments blocked by the Outlook patch and a general FAQ, visit this link .
Additionally, Network Administrators can configure this update using an available tool - visit this link for more information .

It is very common for macro viruses to disable options within Office applications for example in Word, the macro protection warning commonly is disabled. After cleaning macro viruses, ensure that your previously set options are again enabled.

taouanza
16-03-04, 17:52
Geplaatst door jaja
info over het virus
http://www.antiviruslab.com/description.php?virus=157771&lang=de

mochten de andere scanners niet werken, dan kun je hier een scanner loaden die hem zeker pakt. (NB: deze is slechts een maand gratis te gebruiken.)

http://www.antiviruslab.com/d_download.php?lang=de

Ik heb het weggehaald omdat mijn pc niks meer deed.:verward:

taouanza
16-03-04, 17:53
Geplaatst door Simon
Info van McAfee site:

Virus Characteristics

This is a trojan that installs itself on the victim's system with the purpose of logging any keys pressed and sending this log to a remote computer. By doing this it allow the attacker to grab sensitive information including login and passwords.

Note: This was earlier detected as BackDoor-CCG but has since been renamed to KeyLog-Briss.

Installation

Upon execution, the trojan modifies the registry to automatically load itself into memory at the next startup.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
"systray" = C:\test\A.EXE

Note: We were unable to reproduce the keylogging behavior in our test.



Indications of Infection

Presence of the file and registry entry mentionned above.



Method of Infection

Trojans do not self-replicate. They are spread manually, often under the premise that the executable is something beneficial. Distribution channels include IRC, peer-to-peer networks, newsgroup postings, email, etc.




Removal Instructions

All Users :
Script,Batch,Macro and non memory-resident:
Use current engine and DAT files for detection and removal.
PE,Trojan,Internet Worm and memory resident :
Use specified engine and DAT files for detection. To remove, boot to MS-DOS mode or use a boot diskette and use the command line scanner:


SCANPM /ADL /CLEAN /ALL
Additional Windows ME/XP removal considerations

Users should not trust file icons, particularly when receiving files from others via P2P clients, IRC, email or other mediums where users can share files.

AVERT Recommended Updates :

* Office2000 Updates

* Malformed Word Document Could Enable Macro to Run Automatically (Information/Patch )

* scriptlet.typelib/Eyedog vulnerability patch

* Outlook as an email attachment security update

* Exchange 5.5 post SP3 Information Store Patch 5.5.2652.42 - this patch corrects detection issues with GroupShield

For a list of attachments blocked by the Outlook patch and a general FAQ, visit this link .
Additionally, Network Administrators can configure this update using an available tool - visit this link for more information .

It is very common for macro viruses to disable options within Office applications for example in Word, the macro protection warning commonly is disabled. After cleaning macro viruses, ensure that your previously set options are again enabled.

Okay en nu?

Tomas
16-03-04, 18:12
Geplaatst door taouanza
Okay en nu?

Je lijkt wat hulpeloos? En welke windowsversie heb je?

taouanza
16-03-04, 18:14
Geplaatst door Tomas
Je lijkt wat hulpeloos? En welke windowsversie heb je?

XP

Simon
16-03-04, 18:15
Geplaatst door taouanza
Ik heb het weggehaald omdat mijn pc niks meer deed.:verward:

Wat is 'het' en hoezo heb je dat 'weggehaald'?

Enfin, ja kan het beste gewoon even een virusscanner aanschaffen. McAfee of Norton bijvoorbeeld. Installeren en een volledige scan draaien op je systeem. Probleem opgelost.

taouanza
16-03-04, 18:19
Geplaatst door Simon
Wat is 'het' en hoezo heb je dat 'weggehaald'?

Enfin, ja kan het beste gewoon even een virusscanner aanschaffen. McAfee of Norton bijvoorbeeld. Installeren en een volledige scan draaien op je systeem. Probleem opgelost.

ik heb de antivirus weggehaald die jaja adviseerde.
Ik heb antivirus kaspersky maar heb geen idee hoe ik daarmee die virus kan weghalen.

Simon
16-03-04, 19:16
Geplaatst door taouanza
ik heb de antivirus weggehaald die jaja adviseerde.
Ik heb antivirus kaspersky maar heb geen idee hoe ik daarmee die virus kan weghalen.

Je virusscan provider heeft wel een helpdesk via email. Op hun site staat amper inhoudelijke informatie. Wel een link naar een virusencyclopedie maar die geeft geen info over dit geval. Het stukje wat ik boven kopieerde van de McAfee site geeft in ieder geval aan dat McAfee het ding detecteert en verwijdert. Verder zou je dan zelf je register misschien nog moeten opschonen maar dat kan je beter niet zelf doen als je er geen ervaring mee hebt. Dus in jouw geval zou ik zeggen: helpdesk Kapersky of deskundige in je omgeving raadplegen.