Archief - De topics van lang geleden

W32.spybot.worm

06-09-2005, 22:08 door willem66, 6 reacties
Ik heb bovenstaand virus in rxuauxy.exe in c:windowssystem32 .

Geprobeerd virus te verwijderen met Norton, maar die zet hem alleen in
quarantaine. Dat wil ik niet. Ik wil virus verwijderen en bestand weer terug
zetten, want bestand is een systeembestand.

Heb geprobeerd met systeemherstel aan en uit, maar helpt niet.

Wie kan mij helpen?
Reacties (6)
07-09-2005, 01:31 door Anoniem
rxuauxy.exe bestaat niet, wees eens duidelijk (zorgvuldig)
http://www.google.nl/search?q=rxuauxy.exe&sourceid=mozilla-search&start=0&start=0&ie=utf-8&oe=utf-8&client=firefox-a&rls=org.mozilla:en-US:official


Quarantaine van NAV houdt in dat het bestand ``bevroren´´ of
gedeactiveerd is, totdat je het weggooit. Ondertussen is
het virus dus inactief. Verder, waar leidt je uit af dat het
een systeembestand is? Als dat is omdat het in de system32
map zit denk je verkeerd. Virussen en wormen worden vrijwel
altijd in een systeemmap geinstalleerd, omdat onwetende
gebruikers juist niks durven te verwijderen uit deze mappen...

Als je systeem gewoon nog draait heeft NAV prima z´n werk
gedaan en het virus verwijdert. Alles wat in de quarantaine
map staat kan je met het volste vertrouwen deleten.

koekje erbij?
07-09-2005, 09:04 door SirDice
Door willem66
Ik heb bovenstaand virus in rxuauxy.exe in c:windowssystem32 .

Geprobeerd virus te verwijderen met Norton, maar die zet hem alleen in quarantaine. Dat wil ik niet.
Norton instellen dat gevonden virussen direct verwijderd worden.
Ik wil virus verwijderen en bestand weer terug zetten, want bestand is een systeembestand.
Dat heeft geen zin. Het bestand is het virus en is zeker geen onderdeel van je systeem. Kan dus gewoon verwijderd worden.
Heb geprobeerd met systeemherstel aan en uit, maar helpt niet.
Systeemherstel moet UIT voordat je gaat scannen. Anders loop je het risico dat het virus hierdoor weer teruggezet wordt.
Wie kan mij helpen?
Meer informatie is hier te vinden:
http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html
07-09-2005, 12:45 door rve123
Misschien ooit gehoord van "random names". Oftewel namen van
een aantal letters die bij iedere herstart veranderen.
Daarom is er dus niks over te vinden.


Het zou moeten lukken met een goed ingestelde Norton.
Ik raad je aan om met Norton in veilige modus te
scannen. Dan is er meer kans dat het virus wordt verwijderd:
http://www.virushelp.nl/veilige_modus.htm

Als het niet lukt met Norton zou ook nog een online scan
kunnen doen (in normale modus):
- http://www.bitdefender.com/scan/licence.php
-
http://housecall.trendmicro.com/housecall/start_corp.asp
07-09-2005, 16:36 door Anoniem
Door rve123
Misschien ooit gehoord van "random names". Oftewel namen van
een aantal letters die bij iedere herstart veranderen.
Daarom is er dus niks over te vinden.

het is dus geen systeembestand ...
07-09-2005, 19:52 door willem66
Ok, ik heb het bestand verwijderd.
Ik dacht dat het een systeembestand was omdat het alleen te zien was als
ik de verborgen bestand optie aanklikte.

bedankt voor de info,

Willem.
07-09-2005, 20:40 door Anoniem
Door willem66
Ok, ik heb het bestand verwijderd.
Ik dacht dat het een systeembestand was omdat het alleen te
zien was als
ik de verborgen bestand optie aanklikte.

bedankt voor de info,

Willem.

yw
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.