Archief - De topics van lang geleden

w32/nachi.wormb

22-03-2004, 12:46 door Anoniem, 18 reacties
Hoe kan ik deze virus verwijderen?
Reacties (18)
22-03-2004, 14:41 door SirDice
Download stinger bij McAfee.
22-03-2004, 14:57 door Anoniem
Heb ik al geprobeerd, deze vind hem niet.
22-03-2004, 18:22 door SirDice
Door Anoniem
Heb ik al geprobeerd, deze vind hem niet.

Hoe weet je dan dat je 'm hebt?

Maar goed:

Self-Termination
The virus has a self-termination date of June 1, 2004 (or 120 days after
installation), at which time the virus uninstalls itself from the system. This
termination process does not happen on the Japanese version of Windows.

Uit: http://vil.nai.com/vil/content/v_101013.htm
23-03-2004, 08:12 door Anoniem
Door SirDice
Door Anoniem
Heb ik al geprobeerd, deze vind hem niet.

Hoe weet je dan dat je 'm hebt?

Maar goed:

Self-Termination
The virus has a self-termination date of June 1, 2004 (or 120 days after
installation), at which time the virus uninstalls itself from the system. This
termination process does not happen on the Japanese version of Windows.

Uit: http://vil.nai.com/vil/content/v_101013.htm


Mijn virusscanner (AVG) geeft het aan dat hij er zit, maar kan hem niet
verwijderen.
23-03-2004, 08:42 door Rene V
Heb je al een andere scanner geprobeerd? Bijv. de gratis
versie van A² (http://www.emsisoft.com/en/), vervolgens deze
scanner even updaten, dan systemrestore uitzetten, booten in
safe mode en dan de scanner draaien?
Mocht dat ook niet baten dan zou ik even een testversie van
Kaspersky Anti Virus installen, vervolgens weer updaten,
systemrestore uitgeschakeld laten, weer in safe mode booten
en Kaspersky (of McAfee of Norton) draaien. Dat zou het
probleem toch echt moeten verhelpen. Success!
24-03-2004, 19:30 door Anoniem
Door DavidiaN
Heb je al een andere scanner geprobeerd? Bijv. de gratis
versie van A² (http://www.emsisoft.com/en/), vervolgens deze
scanner even updaten, dan systemrestore uitzetten, booten in
safe mode en dan de scanner draaien?
Mocht dat ook niet baten dan zou ik even een testversie van
Kaspersky Anti Virus installen, vervolgens weer updaten,
systemrestore uitgeschakeld laten, weer in safe mode booten
en Kaspersky (of McAfee of Norton) draaien. Dat zou het
probleem toch echt moeten verhelpen. Success!
DavidiaN bedankt, het is me gelukt met de A2 virusscanner.

NP
24-03-2004, 21:22 door Rene V
Graag gedaan :-) Wellicht dat XaNcE zijn mening over mij nu
ook herziet *grinnik*
24-03-2004, 23:21 door Anoniem
Door DavidiaN
Graag gedaan :-) Wellicht dat XaNcE zijn mening over mij nu
ook herziet *grinnik*
25-03-2004, 11:48 door Anoniem
Door Anoniem
Door DavidiaN
Graag gedaan :-) Wellicht dat XaNcE zijn mening over mij nu
ook herziet *grinnik*

Het spijt me wel DavidiaN maar na een tijdje gewerkt te hebben op de pc,
was hij weer terug, de zelfde handelingen herhaald die jij voorgesteld had,
weer de virus verwijderd, maar nu is mijn vraag hoe kan het dat hij eerst weg
was (na verwijderen twee keer hele pc gescant) en toen opeens weer terug.
wel had ik het systeem herstel weer aan gezet dit moest toch?
ik heb hem nu voor de tweede maal verwijdert met A2, nog onbekend of hij
weer terug, dit omdat het te laat werd.
graag je reactie

gr. NP
25-03-2004, 12:23 door Rene V
Systeemherstel dient uit te staan op het moment dat je gaat booten in safe
mode. Dan kun je de scan uitvoeren. Dan zou het virus verwijdert moeten zijn
en in principe ook blijven. Wellicht kun je voor de zekerheid ook wanneer je
nog in safemode bent ook je AVG er nog eens overheen laten gaan. Wanneer
je daaarna weer reboot, laat dan systemrestore nog even uit. Wanneer je
zeker weet dat de worm niet terug is gekeerd, dan zou je je systemrestore
weer aan kunnen zetten. (Check wanneer je systemrestore hebt uitgezet en
geboot hebt in safemode voor de zekerheid nog even of systemrestore nog
steeds uitstaat). Succes!
25-03-2004, 12:35 door Rene V
NP, probeer anders ook de Nach Worm removal tool.

Download hem hier:

http://www.patchdayreview.com/archive/2004/01/06/KB-833330.aspx

Succes!
25-03-2004, 16:50 door SirDice
Wat ik nergens terug vind en wat mogelijk de oorzaak zou kunnen zijn: Heb je
ook windows update gedaan? Het kan namelijk zijn dat je de eerste infectie
netjes opgeruimd hebt maar omdat je nog steeds vatbaar bent, ben je
gewoon opnieuw geinfecteerd.

Verder kan ik je ook aanraden om een personal firewall te installeren of om
in ieder geval de standaard firewall van XP aan te zetten.
25-03-2004, 17:32 door Rene V
Daar ging ik een beetje vanuit, maar idd SirDice, u heeft
gelijk :-)
25-03-2004, 20:37 door Anoniem
Misschien een domme vraag maar hoe kan ik mijn XP opstarten in veilige
modus.Knop f8 werkt niet.Alvast bedankt.
25-03-2004, 22:48 door Rene V
Als F8 niet werkt, probeer F5 voordat ie boot. Dat zou
moeten werken. Als dat niet werkt, wellicht de delete knop
voordat ie boot.
26-03-2004, 05:07 door Anoniem
Ik heb widows xpprofesional veraie 5.1-2600 system
shutdown mij [email]msn---srahimrahman@msn.com[/email]
26.03.2004
26-03-2004, 16:03 door Anoniem
Door SirDice
Wat ik nergens terug vind en wat mogelijk de oorzaak zou kunnen zijn: Heb je
ook windows update gedaan? Het kan namelijk zijn dat je de eerste infectie
netjes opgeruimd hebt maar omdat je nog steeds vatbaar bent, ben je
gewoon opnieuw geinfecteerd.

Verder kan ik je ook aanraden om een personal firewall te installeren of om
in ieder geval de standaard firewall van XP aan te zetten.
Windows update's heb ik op gehaald, alleen heb ik nog geen personal
firewall, deze had ik wel alleen vanwege problemen met adsl moest deze
verwijderd worden.
nog even terug komend op de opmerking van wat de oorzaak was van de
virus wil ik zeggen, als ik dat wist had hij waarschijnlijk niet binnen gekomen,
maar ik denk dat het via de mail is binnen gekomen, via mail van Microsoft,
deze had ik wel gelijk gedelete maar waarschijnlijk toch binnen.
Ik heb een vrusscanner van Mc Afee pro deze herkend de virus niet vandaar
dat ik het te laat in de gaten kreeg.
de virus is nu weer verwijdert, ik wacht nu af, als het weer niet lukt meld ik mij
weer, maar wel erg bedankt voor jullie hulp.

gr. NP
27-03-2004, 09:12 door Anoniem
Nachi (oftewel Welchia) verspreidt zich via netwerken en niet via e-mail. Het
virus komt daarom 'spontaan' op je pc als je verbinding hebt met het internet,
tenzij je je Windowsversie helemaal up to date hebt. Het virus maakt namelijk
gebruik van diverse fouten in de software van Windows, en die fouten worden
door het installeren van de updates hersteld zodat het virus geen gebruik
meer kan maken van je systeem. Het installeren van een firewall kan ook
helpen omdat de poorten waar het virus gebruik van maakt dan afgesloten
worden en het dus ook niet zomaar op je pc kan komen.

Zorg er dus eerst voor dat je Windowsversie helemaal up to date is, installeer
en firewall en verwijder daarna pas het virus en dan zal het onder normale
omstandigheden niet meer terug komen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.