Ik draai door, er staat een virus op deze computer genaamt Backdoor Colfusion. Norton AntiVirus kan 'm er maar niet uithalen, wat moet ik doen!!!
Mededeling
Collapse
No announcement yet.
Backdoor Colfusion
Collapse
X
-
Grtz Lex.Moederbord / Processor; Gigabyte GA-X58 Extreme / Core i7 920 2,66GHz @3,67GHz.
Koeler; Thermal right 120 Ultra Extreme met Sharkoon 120x120x25mm fan.
Geheugen / Harddisks; Dominator GT 6GB 1600MHz in Triple-channel / OCZ Agility 2 60GB (SSD), OCZ Agility 2 120GB (SSD).
Videokaarten / Monitoren; 2x Club3d GTX460 Overclocked Edition in SLI / 2x Samsung 2253BW (22 inch).
Branders; Plextor 820SA.
Speakers; Logitech z5500.
Toetsenbord / Muis; Logitech G15 / G5.
- Citaat
-
Oorspronkelijk geplaatst door CrashHeb je Norton al in Veilige modus een full system scan laten doen?
Info:
http://securityresponse.symantec.com...colfusion.html
Ooooh ja, hoe kom je ook alweer in de veilige modus???
- Citaat
Comment
-
Oorspronkelijk geplaatst door joeri_arndtIk heb Norton wel al meermalen gedraait maar nog niet in de veilige modus.
Ooooh ja, hoe kom je ook alweer in de veilige modus???
- Citaat
Comment
-
Ik heb gelukkig de andere computer tot mijn beschikking kunnen krijgen.
Ik heb net de computer in veilige modus opgestart en Norton loopt nu. Alleen het gaat niet heel erg snel. Hoort dat zo of....
EDIT: Hij loopt nu al gewoon....
Ik heb Norton dus ook al een aantal keer in de gewone modus laten lopen en toen vond ie nogal wat geïnfecteerde bestanden, allemaal in C:\DocumentandSetting\joeri\localsettings\temp (dit moet 'm ongeveer zijn). Ik weet niet of je er wat aan hebt maar ik vertel maar zoveel mogelijk wat ik weet, dan word het misschien wat makkelijker om me te helpen.Last edited by joeri_arndt; 23-12-04, 18:29.
- Citaat
Comment
-
Oorspronkelijk geplaatst door joeri_arndtallemaal in C:\DocumentandSetting\joeri\localsettings\temp (dit moet 'm ongeveer zijn). Ik weet niet of je er wat aan hebt.
Het virus bevind zich kennelijk in je Temp map.
Ga in Verkenner naar:
C:\Documents and Settings\joeri\Local Settings
(ik ga er vanuit dat "joeri" de hoofdgebruiker van deze pc is)
Let op,
Local settings is een verborgen map.
Zorg ervoor dat verborgen bestanden en mappen zichtbaar zijn: Verkenner > Extra > Mapopties > Tablad Weergave > scroll naar beneden en vink het vakje voor "Verborgen bestanden en mappen weergeven" aan.
In Local Settings vind je dan vier mappen.
De volgende mappen kun je leegmaken, alleen de inhoud verwijderen!!
(De mappen zelf laten staan)
Temp,
Temporary Internet files,
Geschiedenis.
Geschiedenis hoeft niet leeg, mag wel.
Die andere twee mappen wel leeg maken en je prullenbak daarna leegmaken.
Eventueel "Empty Norton protected files" doen, mits aanwezig.
PC opnieuw opstarten (normale modus) en nog eens een full system scan door Norton uit laten voeren.
Kijk of je die melding nog steeds krijgt.
Is de melding weg, kijk dan in de link die ik eerder geplaatst heb.
Onder op de pagina, punt 4, staat nog aangegeven wat er gewijzigd kan zijn in het register.
let op,
Maak eerst een backup van je register!!!
Uitleg staat ook bij punt 4.
Kom je er niet uit geef dat duidelijk aan.Grtz Lex.Moederbord / Processor; Gigabyte GA-X58 Extreme / Core i7 920 2,66GHz @3,67GHz.
Koeler; Thermal right 120 Ultra Extreme met Sharkoon 120x120x25mm fan.
Geheugen / Harddisks; Dominator GT 6GB 1600MHz in Triple-channel / OCZ Agility 2 60GB (SSD), OCZ Agility 2 120GB (SSD).
Videokaarten / Monitoren; 2x Club3d GTX460 Overclocked Edition in SLI / 2x Samsung 2253BW (22 inch).
Branders; Plextor 820SA.
Speakers; Logitech z5500.
Toetsenbord / Muis; Logitech G15 / G5.
- Citaat
Comment
-
Oorspronkelijk geplaatst door CrashHier hebben we denk ik wel wat aan....
Het virus bevind zich kennelijk in je Temp map.
Ga in Verkenner naar:
C:\Documents and Settings\joeri\Local Settings
(ik ga er vanuit dat "joeri" de hoofdgebruiker van deze pc is)
Let op,
Local settings is een verborgen map.
Zorg ervoor dat verborgen bestanden en mappen zichtbaar zijn: Verkenner > Extra > Mapopties > Tablad Weergave > scroll naar beneden en vink het vakje voor "Verborgen bestanden en mappen weergeven" aan.
In Local Settings vind je dan vier mappen.
De volgende mappen kun je leegmaken, alleen de inhoud verwijderen!!
(De mappen zelf laten staan)
Temp,
Temporary Internet files,
Geschiedenis.
Geschiedenis hoeft niet leeg, mag wel.
Die andere twee mappen wel leeg maken en je prullenbak daarna leegmaken.
Eventueel "Empty Norton protected files" doen, mits aanwezig.
PC opnieuw opstarten (normale modus) en nog eens een full system scan door Norton uit laten voeren.
Kijk of je die melding nog steeds krijgt.
Is de melding weg, kijk dan in de link die ik eerder geplaatst heb.
Onder op de pagina, punt 4, staat nog aangegeven wat er gewijzigd kan zijn in het register.
let op,
Maak eerst een backup van je register!!!
Uitleg staat ook bij punt 4.
Kom je er niet uit geef dat duidelijk aan.. En er hoeft alleen maar een back-up te worden gemaakt van de C-schijf???
- Citaat
Comment
-
Oorspronkelijk geplaatst door joeri_arndtIk snap het helemaal, alleen weet ik niet hoe je een back-up moet maken. En er hoeft alleen maar een back-up te worden gemaakt van de C-schijf???
Je moet een backup maken van het register van Windows.
Als je tenminste de stappen van Symantec in het register wilt uitvoeren.
Kijk eerst eens wat er oplost, zonder die stappen.
Eventueel, nadat je met Norton weer volledig gescand hebt, een online virusscan uit laten voeren.
Hier kan je online op virussen laten scannen.
Housecall: http://housecall.antivirus.com/house...tart_frame.asp
Panda: http://www.pandasoftware.com/actives..._principal.htm
BitDefender: http://www.bitdefender.com/scan/licence.phpGrtz Lex.Moederbord / Processor; Gigabyte GA-X58 Extreme / Core i7 920 2,66GHz @3,67GHz.
Koeler; Thermal right 120 Ultra Extreme met Sharkoon 120x120x25mm fan.
Geheugen / Harddisks; Dominator GT 6GB 1600MHz in Triple-channel / OCZ Agility 2 60GB (SSD), OCZ Agility 2 120GB (SSD).
Videokaarten / Monitoren; 2x Club3d GTX460 Overclocked Edition in SLI / 2x Samsung 2253BW (22 inch).
Branders; Plextor 820SA.
Speakers; Logitech z5500.
Toetsenbord / Muis; Logitech G15 / G5.
- Citaat
Comment
-
Wacht nog maar even met het Register.
Waarom Panda downloaden?
Het is een online virusscanner, dus je hoeft niet het programma te installeren.
Scan ook even bij Huosecall.(1e link)Grtz Lex.Moederbord / Processor; Gigabyte GA-X58 Extreme / Core i7 920 2,66GHz @3,67GHz.
Koeler; Thermal right 120 Ultra Extreme met Sharkoon 120x120x25mm fan.
Geheugen / Harddisks; Dominator GT 6GB 1600MHz in Triple-channel / OCZ Agility 2 60GB (SSD), OCZ Agility 2 120GB (SSD).
Videokaarten / Monitoren; 2x Club3d GTX460 Overclocked Edition in SLI / 2x Samsung 2253BW (22 inch).
Branders; Plextor 820SA.
Speakers; Logitech z5500.
Toetsenbord / Muis; Logitech G15 / G5.
- Citaat
Comment
Comment