Archief - Virus

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

vyeate

Legacy Member
Ik heb dus van iemand die ik ken nen link gekregen van irc,ik deed dat open en zonder dat ik het wist kreeg ik een virus,deze zend naar iedereen een pm op irc met de link waar ik op geklikt heb,nu was er iemand die zei dat ik met een virus zat en zo vriendelijk was om het te onderzoeken.Ik heb in de sticky gekeken maar ik weet niet echt hoe ik het moet verwijderen maar hij heeft gezegd wat het was:






<cSu|GuntherDW> kzen et aan't onderzoeke
<cSu|GuntherDW> (kzit me linux eh, just me wine geopend)
<cSu|GuntherDW> et verwijdert zeneige allezins & zet een paar dinge in't register
<cSu|GuntherDW> zoneallarm_pro_crack.exe & drwxr-xr-x 2 guntherdw users 88 Nov 28 19:28 kazaabackupfiles/ || -rwxr-xr-x 1 guntherdw users 47K Nov 28 19:28 tskmangr.exe*
<cSu|GuntherDW> hmm
<cSu|GuntherDW> in windows\system
<cSu|GuntherDW> is virus
<cSu|GuntherDW> 1000 3563 0.1 1.7 1078168 13572 ? S 19:28 0:00 /usr/local/bin/wine-preloader /usr/local/bin/wine-kthread C:\WINDOWS\SYSTEM\tskmangr.exe mElTF:\TMP\6.PHP
<cSu|GuntherDW> 1000 3597 0.0 1.7 1078168 13572 ? S 19:28 0:00 /usr/local/bin/wine-preloader /usr/local/bin/wine-kthread C:\WINDOWS\SYSTEM\tskmangr.exe mElTF:\TMP\6.PHP
<cSu|GuntherDW> 1000 3598 0.0 1.7 1078168 13572 ? S 19:28 0:00 /usr/local/bin/wine-preloader /usr/local/bin/wine-kthread
C:\WINDOWS\SYSTEM\tskmangr.exe mElTF:\TMP\6.PHP
<cSu|GuntherDW> download anders ff panda of mcaffee of een of ander gratis antivirus proggie
<cSu|GuntherDW> en dees in't register
<cSu|GuntherDW> [Software\\Microsoft\\Windows\\CurrentVersion\\Runonce] 1101666533
<cSu|GuntherDW> "^SetupICWDesktop"="C:\\PROG~FBU\\INTE~H1A\\\\Connection Wizard\\icwconn1.exe /desktop"
<cSu|GuntherDW> "Task manager"="TSKMANGR.EXE\0xhm\0\0034,8rakija\0Spybot MOD bY Vertygo and ph33r - mailto: [email protected] or irc.banjaluka.com #klankra\0#sla"
<cSu|GuntherDW> alsook
<cSu|GuntherDW> [Software\\KAZAA\\LocalContent] 1101666530
<cSu|GuntherDW> "Dir0"="012345:C:\\WINDOWS\\SYSTEM\\kazaabackupfiles\\\0@\4`\35@\0\xa0;@\1\0\0\0l\xf6i@\xe7\x2019\32@\0\0\x00a4A\xf4\r\x00a5A\x90\v8@\b\16\x00a5A\0\0\0\0\0\0\0\0\2\0\0\0X\0\0\0\4`\35@\4`\35@(\xa1;@\xd4\xf6i@\20\xf7i@\xd2\xa4\32@\x201d\xf6i@\0\0"
<cSu|GuntherDW> [Software\\Microsoft\\Windows\\CurrentVersion\\Run] 1101666533
<cSu|GuntherDW> "Task manager"="TSKMANGR.EXE\0xhm\0\0034,8rakija\0Spybot MOD bY Vertygo and ph33r - mailto: [email protected] or irc.banjaluka.com #klankra\0#sla"



moesten jullie me kunnen helpen een dikke zoen en knuffel en dank bij voorbaat :love:

P|tt@

Legacy Member
in irc, alt+r, dat is je remote venster, probeer daar alle code uit te halen. Desnoods je irc te verwijderen & dan de map mIRC verwijderen, dan herinstalleren

vyeate

Legacy Member
P|tt@ zei:
in irc, alt+r, dat is je remote venster, probeer daar alle code uit te halen. Desnoods je irc te verwijderen & dan de map mIRC verwijderen, dan herinstalleren


bedankt,twas nen script kheb het weggevaagd maar hij zou ook iets in men register ofzo nalaten ?
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan