Mededeling

Collapse
No announcement yet.

Backdoor Colfusion

Collapse
X
  •  
  • Filter
  • Tijd
  • Show
Clear All
new posts

  • Backdoor Colfusion

    Ik draai door, er staat een virus op deze computer genaamt Backdoor Colfusion. Norton AntiVirus kan 'm er maar niet uithalen, wat moet ik doen!!!

  • #2
    Heb je Norton al in Veilige modus een full system scan laten doen?

    Info:
    http://securityresponse.symantec.com...colfusion.html
    Grtz Lex.

    Kijk ook even naar ==> de huisregels <==, dit kan zeer verhelderend werken.
    Moederbord / Processor; Gigabyte GA-X58 Extreme / Core i7 920 2,66GHz @3,67GHz.
    Koeler; Thermal right 120 Ultra Extreme met Sharkoon 120x120x25mm fan.
    Geheugen / Harddisks; Dominator GT 6GB 1600MHz in Triple-channel / OCZ Agility 2 60GB (SSD), OCZ Agility 2 120GB (SSD).
    Videokaarten / Monitoren; 2x Club3d GTX460 Overclocked Edition in SLI / 2x Samsung 2253BW (22 inch).
    Branders; Plextor 820SA.
    Speakers; Logitech z5500.
    Toetsenbord / Muis; Logitech G15 / G5.

    Comment


    • #3
      Oorspronkelijk geplaatst door Crash
      Heb je Norton al in Veilige modus een full system scan laten doen?

      Info:
      http://securityresponse.symantec.com...colfusion.html
      Ik heb Norton wel al meermalen gedraait maar nog niet in de veilige modus.

      Ooooh ja, hoe kom je ook alweer in de veilige modus???

      Comment


      • #4
        Oorspronkelijk geplaatst door joeri_arndt
        Ik heb Norton wel al meermalen gedraait maar nog niet in de veilige modus.

        Ooooh ja, hoe kom je ook alweer in de veilige modus???
        VM; http://www.virushelp.nl/veilige_modus.htm


        Het rapaille dat per Przewalskipaard arriveerde bij het feeëriek gesitueerde etablissement - komma -

        "Verwar de waarheid niet met de mening van de meerderheid"

        Comment


        • #5
          Oké, de komende uren ben ik dan even weg....

          Comment


          • #6
            Ik heb gelukkig de andere computer tot mijn beschikking kunnen krijgen.

            Ik heb net de computer in veilige modus opgestart en Norton loopt nu. Alleen het gaat niet heel erg snel. Hoort dat zo of....

            EDIT: Hij loopt nu al gewoon....

            Ik heb Norton dus ook al een aantal keer in de gewone modus laten lopen en toen vond ie nogal wat geïnfecteerde bestanden, allemaal in C:\DocumentandSetting\joeri\localsettings\temp (dit moet 'm ongeveer zijn). Ik weet niet of je er wat aan hebt maar ik vertel maar zoveel mogelijk wat ik weet, dan word het misschien wat makkelijker om me te helpen.
            Last edited by joeri_arndt; 23-12-04, 18:29.

            Comment


            • #7
              Oorspronkelijk geplaatst door joeri_arndt
              allemaal in C:\DocumentandSetting\joeri\localsettings\temp (dit moet 'm ongeveer zijn). Ik weet niet of je er wat aan hebt.
              Hier hebben we denk ik wel wat aan.
              Het virus bevind zich kennelijk in je Temp map.
              Ga in Verkenner naar:

              C:\Documents and Settings\joeri\Local Settings
              (ik ga er vanuit dat "joeri" de hoofdgebruiker van deze pc is)

              Let op,
              Local settings is een verborgen map.

              Zorg ervoor dat verborgen bestanden en mappen zichtbaar zijn: Verkenner > Extra > Mapopties > Tablad Weergave > scroll naar beneden en vink het vakje voor "Verborgen bestanden en mappen weergeven" aan.


              In Local Settings vind je dan vier mappen.
              De volgende mappen kun je leegmaken, alleen de inhoud verwijderen!!
              (De mappen zelf laten staan)
              Temp,
              Temporary Internet files,
              Geschiedenis.


              Geschiedenis hoeft niet leeg, mag wel.
              Die andere twee mappen wel leeg maken en je prullenbak daarna leegmaken.
              Eventueel "Empty Norton protected files" doen, mits aanwezig.

              PC opnieuw opstarten (normale modus) en nog eens een full system scan door Norton uit laten voeren.
              Kijk of je die melding nog steeds krijgt.

              Is de melding weg, kijk dan in de link die ik eerder geplaatst heb.
              Onder op de pagina, punt 4, staat nog aangegeven wat er gewijzigd kan zijn in het register.

              let op,
              Maak eerst een backup van je register!!!
              Uitleg staat ook bij punt 4.

              Kom je er niet uit geef dat duidelijk aan.
              Grtz Lex.

              Kijk ook even naar ==> de huisregels <==, dit kan zeer verhelderend werken.
              Moederbord / Processor; Gigabyte GA-X58 Extreme / Core i7 920 2,66GHz @3,67GHz.
              Koeler; Thermal right 120 Ultra Extreme met Sharkoon 120x120x25mm fan.
              Geheugen / Harddisks; Dominator GT 6GB 1600MHz in Triple-channel / OCZ Agility 2 60GB (SSD), OCZ Agility 2 120GB (SSD).
              Videokaarten / Monitoren; 2x Club3d GTX460 Overclocked Edition in SLI / 2x Samsung 2253BW (22 inch).
              Branders; Plextor 820SA.
              Speakers; Logitech z5500.
              Toetsenbord / Muis; Logitech G15 / G5.

              Comment


              • #8
                Oorspronkelijk geplaatst door Crash
                Hier hebben we denk ik wel wat aan.
                Kijk 's aan...

                Het virus bevind zich kennelijk in je Temp map.
                Ga in Verkenner naar:

                C:\Documents and Settings\joeri\Local Settings
                (ik ga er vanuit dat "joeri" de hoofdgebruiker van deze pc is)

                Let op,
                Local settings is een verborgen map.

                Zorg ervoor dat verborgen bestanden en mappen zichtbaar zijn: Verkenner > Extra > Mapopties > Tablad Weergave > scroll naar beneden en vink het vakje voor "Verborgen bestanden en mappen weergeven" aan.


                In Local Settings vind je dan vier mappen.
                De volgende mappen kun je leegmaken, alleen de inhoud verwijderen!!
                (De mappen zelf laten staan)
                Temp,
                Temporary Internet files,
                Geschiedenis.


                Geschiedenis hoeft niet leeg, mag wel.
                Die andere twee mappen wel leeg maken en je prullenbak daarna leegmaken.
                Eventueel "Empty Norton protected files" doen, mits aanwezig.

                PC opnieuw opstarten (normale modus) en nog eens een full system scan door Norton uit laten voeren.
                Kijk of je die melding nog steeds krijgt.

                Is de melding weg, kijk dan in de link die ik eerder geplaatst heb.
                Onder op de pagina, punt 4, staat nog aangegeven wat er gewijzigd kan zijn in het register.

                let op,
                Maak eerst een backup van je register!!!
                Uitleg staat ook bij punt 4.

                Kom je er niet uit geef dat duidelijk aan.
                Ik snap het helemaal, alleen weet ik niet hoe je een back-up moet maken . En er hoeft alleen maar een back-up te worden gemaakt van de C-schijf???

                Comment


                • #9
                  Oorspronkelijk geplaatst door joeri_arndt
                  Ik snap het helemaal, alleen weet ik niet hoe je een back-up moet maken . En er hoeft alleen maar een back-up te worden gemaakt van de C-schijf???
                  Nee, niet een backup van je C-schijf.

                  Je moet een backup maken van het register van Windows.
                  Als je tenminste de stappen van Symantec in het register wilt uitvoeren.

                  Kijk eerst eens wat er oplost, zonder die stappen.
                  Eventueel, nadat je met Norton weer volledig gescand hebt, een online virusscan uit laten voeren.

                  Hier kan je online op virussen laten scannen.
                  Housecall: http://housecall.antivirus.com/house...tart_frame.asp
                  Panda: http://www.pandasoftware.com/actives..._principal.htm
                  BitDefender: http://www.bitdefender.com/scan/licence.php
                  Grtz Lex.

                  Kijk ook even naar ==> de huisregels <==, dit kan zeer verhelderend werken.
                  Moederbord / Processor; Gigabyte GA-X58 Extreme / Core i7 920 2,66GHz @3,67GHz.
                  Koeler; Thermal right 120 Ultra Extreme met Sharkoon 120x120x25mm fan.
                  Geheugen / Harddisks; Dominator GT 6GB 1600MHz in Triple-channel / OCZ Agility 2 60GB (SSD), OCZ Agility 2 120GB (SSD).
                  Videokaarten / Monitoren; 2x Club3d GTX460 Overclocked Edition in SLI / 2x Samsung 2253BW (22 inch).
                  Branders; Plextor 820SA.
                  Speakers; Logitech z5500.
                  Toetsenbord / Muis; Logitech G15 / G5.

                  Comment


                  • #10
                    Ik ben nu de Panda Software aan het downloaden.... Maar waar zit dat 'register' en hoe moet ik daar een back-up van maken???

                    Comment


                    • #11
                      Wacht nog maar even met het Register.

                      Waarom Panda downloaden?
                      Het is een online virusscanner, dus je hoeft niet het programma te installeren.
                      Scan ook even bij Huosecall.(1e link)
                      Grtz Lex.

                      Kijk ook even naar ==> de huisregels <==, dit kan zeer verhelderend werken.
                      Moederbord / Processor; Gigabyte GA-X58 Extreme / Core i7 920 2,66GHz @3,67GHz.
                      Koeler; Thermal right 120 Ultra Extreme met Sharkoon 120x120x25mm fan.
                      Geheugen / Harddisks; Dominator GT 6GB 1600MHz in Triple-channel / OCZ Agility 2 60GB (SSD), OCZ Agility 2 120GB (SSD).
                      Videokaarten / Monitoren; 2x Club3d GTX460 Overclocked Edition in SLI / 2x Samsung 2253BW (22 inch).
                      Branders; Plextor 820SA.
                      Speakers; Logitech z5500.
                      Toetsenbord / Muis; Logitech G15 / G5.

                      Comment

                      Sorry, you are not authorized to view this page
                      Working...
                      X