De Paddock
- Direct Access -
De Paddock Modelbouw Forum
De Paddock Autosport Forum

Go Back   De Paddock > Stuffis Generalis > Informatica en Fotografie
Home
Home FAQ Members List Calendar F1 Prono Today's Posts Links

Reply
 
Thread Tools Rate Thread
  #1  
Old 29-11-2001, 19:42
Raceboy's Avatar
Raceboy Raceboy is offline
Administrator
 
Join Date: Sep 2001
Location: Oud-turnhout in het weekend en Antwerpen in de week
Posts: 8,648
*virus alarm*

opgepast ik heb een virus . Open geen mail van mij. Ikzelf heb het virus gekregen van patrick schreus dus het zou goed kunnen dat half de belcar al geinfecteert is.
W32/Badtrans@MM
Indications Of Infection:

- Presence of the file %WinDir%\INETD.EXE
- Presence of the file %SysDir%\KERN32.EXE
- Presence of the file %SysDir%\KERNEL32.EXE
- Email correspondence noting that you've sent them an attachment when you did not.

Manual Removal Instructions

WINDOWS 95/98/ME

Restart Windows in Safe Mode (reboot your computer, just before the large WINDOWS startup screen comes up, hit the F5 key).
Click START | RUN, type %WINDIR% and hit ENTER
Delete the INETD.EXE file (if present)

Click START | RUN, type %WINDIR%\SYSTEM and hit ENTER
Delete the following files (if they exist):

KERN32.EXE
KERNEL32.EXE
KDLL.DLL
HKSDLL.DLL

Click START | RUN, type REGEDIT and hit ENTER

Click the (+) next to HKEY_LOCAL_MACHINE

Click the (+) next to SOFTWARE

Click the (+) next to MICROSOFT

Click the (+) next to WINDOWS

Click the (+) next to CURRENTVERSION

Click the (+) next to RUNONCE

Click on KERNEL32 and hit DELETE on the keyboard

Restart the computer
WINDOWS NT/2000/XP

Type CTRL-ALT-DEL at the same time
Choose TASK MANAGER and then choose the PROCESS tab
Locate the KERNEL32.EXE process, click it, and choose END PROCESS
Click START | RUN, type %WINDIR% and hit ENTER
Delete the INETD.EXE file (if present)

Click START | RUN, type %WINDIR%\SYSTEM32 and hit ENTER
Delete the following files (if they exist):

KERN32.EXE
KERNEL32.EXE
KDLL.DLL
HKSDLL.DLL

Click START | RUN, type REGEDIT and hit ENTER

Click the (+) next to HKEY_CURRENT_USER

Click the (+) next to SOFTWARE

Click the (+) next to MICROSOFT

Click the (+) next to WINDOWS NT

Click the (+) next to WINDOWS

If INETD.EXE is found on the right panel, Double Click on RUN on the right and delete the INETD.EXE value


sorry mannen maar dit is echt wel erg

Date: 29 Nov, 2001 on 18:35
__________________
***You can’t make any noise above the 90 decibels,
So welcome in the land of silence friends The Kids- Bloody Belgium***

Reply With Quote
  #2  
Old 29-11-2001, 20:25
Raceboy's Avatar
Raceboy Raceboy is offline
Administrator
 
Join Date: Sep 2001
Location: Oud-turnhout in het weekend en Antwerpen in de week
Posts: 8,648
juist van marshall gehoord sennake heeft hem ook
__________________
***You can’t make any noise above the 90 decibels,
So welcome in the land of silence friends The Kids- Bloody Belgium***

Reply With Quote
  #3  
Old 29-11-2001, 23:12
airco's Avatar
airco airco is offline
You'll never walk alone
 
Join Date: May 2001
Location: Hoboken (Antwerpen)
Posts: 6,845
en pascal, en patrick schreurs ook!!
__________________
Reply With Quote
  #4  
Old 29-11-2001, 23:22
Raceboy's Avatar
Raceboy Raceboy is offline
Administrator
 
Join Date: Sep 2001
Location: Oud-turnhout in het weekend en Antwerpen in de week
Posts: 8,648
door mij heeft mijn leraar informatica hem ook
__________________
***You can’t make any noise above the 90 decibels,
So welcome in the land of silence friends The Kids- Bloody Belgium***

Reply With Quote
  #5  
Old 29-11-2001, 23:41
Finish's Avatar
Finish Finish is offline
De Paddock Enthousiast
 
Join Date: May 2001
Location: Hier nach links, zwei Straßen nach rechts und dann immer geradeaus !
Posts: 4,889
en gij voelt u daar slecht bij ?
-Ik zou eens goed lachen ik, dan

__________________
ah. daar zit die reply-knop dus.
Reply With Quote
  #6  
Old 29-11-2001, 23:52
Raceboy's Avatar
Raceboy Raceboy is offline
Administrator
 
Join Date: Sep 2001
Location: Oud-turnhout in het weekend en Antwerpen in de week
Posts: 8,648
zo vlak voort examen valt er meestal ni veel te lachen he
__________________
***You can’t make any noise above the 90 decibels,
So welcome in the land of silence friends The Kids- Bloody Belgium***

Reply With Quote
  #7  
Old 30-11-2001, 16:21
TiBo's Avatar
TiBo TiBo is offline
De Paddock Regular
 
Join Date: May 2001
Location: De Metropool
Posts: 1,609
Geen virusscanner ? ... of is hij door de scanner heen gegaan ?
Heeft het een naam?
__________________
Reply With Quote
  #8  
Old 30-11-2001, 17:59
Raceboy's Avatar
Raceboy Raceboy is offline
Administrator
 
Join Date: Sep 2001
Location: Oud-turnhout in het weekend en Antwerpen in de week
Posts: 8,648
virusscanner detecteert hem niet
het gaat om een badtrans variant
__________________
***You can’t make any noise above the 90 decibels,
So welcome in the land of silence friends The Kids- Bloody Belgium***

Reply With Quote
  #9  
Old 30-11-2001, 19:03
airco's Avatar
airco airco is offline
You'll never walk alone
 
Join Date: May 2001
Location: Hoboken (Antwerpen)
Posts: 6,845
mja slimmer zijn, door nie op bestanden te klikken die een vreemde extensie hebben he!!

airco
__________________
Reply With Quote
  #10  
Old 30-11-2001, 19:16
Raceboy's Avatar
Raceboy Raceboy is offline
Administrator
 
Join Date: Sep 2001
Location: Oud-turnhout in het weekend en Antwerpen in de week
Posts: 8,648
je hoeft ni op het attachment te klikken. Vanaf je de mail zelf selecteert ben je al besmet
__________________
***You can’t make any noise above the 90 decibels,
So welcome in the land of silence friends The Kids- Bloody Belgium***

Reply With Quote
  #11  
Old 30-11-2001, 19:38
Oneliner's Avatar
Oneliner Oneliner is offline
Administrator
 
Join Date: May 2001
Location: Antwerpen
Posts: 3,670
Mijne virussanner scant ineens mijn mails.

En zolang je de file niet opent, ben je niet (uwe pc) besmet denk ik hoor
__________________
Reply With Quote
  #12  
Old 30-11-2001, 19:41
Raceboy's Avatar
Raceboy Raceboy is offline
Administrator
 
Join Date: Sep 2001
Location: Oud-turnhout in het weekend en Antwerpen in de week
Posts: 8,648
virus scanner kende deze nog niet was een ieuwe van 24 november
__________________
***You can’t make any noise above the 90 decibels,
So welcome in the land of silence friends The Kids- Bloody Belgium***

Reply With Quote
  #13  
Old 30-11-2001, 19:41
Raceboy's Avatar
Raceboy Raceboy is offline
Administrator
 
Join Date: Sep 2001
Location: Oud-turnhout in het weekend en Antwerpen in de week
Posts: 8,648
Quote:
Originally posted by Oneliner
En zolang je de file niet opent, ben je niet (uwe pc) besmet denk ik hoor
deze is een heel gevaarlijke hij gebruikt een veiligheidslek in Outlook
__________________
***You can’t make any noise above the 90 decibels,
So welcome in the land of silence friends The Kids- Bloody Belgium***

Reply With Quote
  #14  
Old 30-11-2001, 22:37
Rrubinio Rrubinio is offline
De Paddock Regular
 
Join Date: Jun 2001
Posts: 838
Quote:
virusscanner detecteert hem niet
Toch wel hoor, die van mij "NORTON AntiVirus 2002" heeft er al twee betrapt. (PASCAL + MCZ Wintercup) altijd met een Re:


Sorry voor eventueel hier en daar een fout, tekst is gescand via een OCR programma

HASSELT De eindejaarsperiode - met traditioneel heel wat e-mailverkeer - is een uitgelezen periode voor virusmakers om hun 'creaties' los te laten. Sinds deze week is het ·BadTranswormvirus (voluit: W32/Badtrans.B@mm') al massaal opgedoken in Duitsland en Engeland. De voorloper van het virus kende in april al een verspreiding. Los van overlast door de massale verspreiding plaatst het een programma (een Trojan) op uw computer waardoor kwaadwilligen uw paswoorden of persoonlijke info in handen krijgen. Het worrnvirus verspreidt zichzelf na opening van een attachment via e-mail naar de andere personen in het Outlook adresboek. De virusmail zelf bevat geen ondetwerp (enkel: 'RE:') en geen inhoudelijke tekst. Het besmette attaclunent (13.312 bytes groot) heeft wisselende bestandsnamen, maar bezit steeds een achtervoegsel (extensie) '.scr' of '.pif. Speciaal is ook dat, om het virus actief te maken, het attachment niet geopend moet worden door een dubbele muisklik. De previewfunctie (het voorbeeldscherm) van Outlook is hiervoor al voldoende wanneer u het mailprogramma hog niet heeft aangepast. Het virus maakt gebruik van een bekend lek in Intemet Explorer 5.01 en 5.5. Microsoft heeft onlangs een patch beschikbaar gesteld om dit lek te dichten
(zie op de website hieronder). Het is aan te raden om uw antivirussoftware te updaten en alle verdachte e-mails ongeopend te verwijderen. RaP HBvL

www.Virusalert.nl/?show=virus&id-185
Reply With Quote
  #15  
Old 30-11-2001, 22:56
Finish's Avatar
Finish Finish is offline
De Paddock Enthousiast
 
Join Date: May 2001
Location: Hier nach links, zwei Straßen nach rechts und dann immer geradeaus !
Posts: 4,889
Euh...ik krijg het momenteel even niet goed....

Bij mijn verwijderde mails zit een mail die me hardnekkig bleef vragen een *.scr bestand te openen, dat ik natuurlijk weigerde..

De desbetreffende mail is nu weliswaar van m'n systeem af, maar ik ga toch eens kijken hoe ik kan ontdekken of ik het zitten heb.

__________________
ah. daar zit die reply-knop dus.
Reply With Quote
Reply


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump


All times are GMT +2. The time now is 01:02.


Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.