Archief - De topics van lang geleden

w32.netsky.B@mm probleem

28-03-2004, 11:14 door Anoniem, 18 reacties
NAV 2004 detect w32.Netsky.B@mm virus, Reparatie tools vewerkt e.d. toch
zijn beruchte folders doom2.doc.pif e.d. aangemaakt, deze kan ik niet
handmatig verwijderen, terwijl in het register "%Windir%services.exe - serv"
niet aanwezig is. Ook andere scanners/tools verwijderen niets. Hoe kan ik de
NAV POP-UP UITSCHALEN EN./OF SUB-FOLDERS VERWIJDEREN. Helpt
de-installatie van NAV? Wordt sub-folder dan ook gecanceld?

Wie weet het antwoord?
Reacties (18)
01-04-2004, 17:21 door Anoniem
heb vandaag hetzelfde probleem , echter mijn virusscanner
(norton) kan geen enkele file in quarantine plaatsen.
wie weet er een goedwerkende removal tool ?
01-04-2004, 23:35 door Anoniem
Het duurt nog geen seconde als je remove netsky.b in je zoekmachine typt.
Is dat nou zo moeilijk eerst zelf even zoeken?

Symantec Security Response - W32.Netsky@mm Removal Tool... modifying
System Restore. Therefore, antivirus programs or tools cannot remove
threats in the System Restore folder. As a result ...
http://www.symantec.com/avcenter/venc/data/ [email]w32.netsky@mm.removal.tool.html[/email] -
22k - 31 maart 2004 - In cache - Gelijkwaardige pagina's


remove Netsky.B from hidden folder... Author, Topic: remove Netsky.B from
hidden folder (Read 566 times). ... remove Netsky.B from hidden folder « on:
March 04, 2004, 02:29:40 pm », Reply with quote. ...
http://www.duxcw.com/ yabbse/index.php?board=6;action=display;threadid=5948 -
54k - In cache - Gelijkwaardige pagina's


MOVED: remove Netsky.B from hidden folder... Author, Topic: MOVED:
remove Netsky.B from hidden folder (Read 74 times). ... MOVED: remove
Netsky.B from hidden folder « on: March 04, 2004, 02:32:28 pm », ...
http://www.duxcw.com/ yabbse/index.php?board=1;action=display;threadid=5950 -
20k - In cache - Gelijkwaardige pagina's
[ Meer resultaten van http://www.duxcw.com ]


Remove NetSky.B, MyDoom, MyDoom.FHow to Remove NetSky.B, MyDoom/
MyDoom.F, and other Worms. Remove ... Remove NetSky with this
Symantec W32.Netsky.B@mm Removal Tool. Protection ...
http://www.outer-court.com/news/mydoom/ - 7k - In cache - Gelijkwaardige
pagina's


W32/NetSky.b@mm... W32/NetSky.b@mm « Reply #5 on: March 21, 2004,
03:17:49 PM », Reply with quote. yeah , done all that matey , but CasProg
still sits in my Add/Remove Programme ...
http://www.wilderssecurity.com/ index.php?
board=30;action=display;threadid=25245 - 69k - In cache - Gelijkwaardige
pagina's
01-04-2004, 23:37 door Anoniem
en zo staan er nog tienduizend
02-04-2004, 22:20 door Anoniem
Ik kan helaas removal tool vinden die mijn mac bevrijd van
w32.netsky.B@mm, komt ook voor op zowel mac os 9 en OSX. Wie heeft een
tip?
03-04-2004, 09:51 door Anoniem
Netsky is geschreven voor Windows systemen en zal daarom niet actief
kunnen zijn op een Mac. Dat je de virusmailtjes ontvangt wil niet zeggen dat
je pc is geïnfecteerd en ook als je allerlei mailtjes krijgt waarin staat dat je
het virus aan het verspreiden bent kan dat een eigenschap van het virus zijn:
http://www.virushelp.nl/melding_virus.htm

Kijk eventueel ook op wat info pagina's over Netsky en dan zul je zien dat het
niet mogelijk is dat Netsky actief is op een Mac.
06-04-2004, 18:19 door Anoniem
Dank je wel.
Ik heb het doorgelezen.
14-05-2004, 11:27 door Anoniem
ik heb mac osX en heb al 2 mails gekregen waarin staat dat ik een mail met
attach en virus verspreid. De eerste mail is van iemand persoonlijk die er al
een aantal gekregen had, de tweede mail is een automatische reply met
melding van het netsky virus. De twee contactperonen zijn mij en mijn
adresboek volledig onbekend. Wat vooral eigenaardig is dat in die
automatische replymail een figuurtje ingevoegd is (een cartoon) -niet als
attachment echter) die alleen ik gebruik als handtekening in mijn mails (wel
heel zelden). kan het toch zijn dat mijn mac geinfecteerd is?
groeten
14-05-2004, 11:45 door Anoniem
nee, dat kan niet!
14-05-2004, 12:45 door Anoniem
Door Anoniem
Het duurt nog geen seconde als je remove netsky.b in je zoekmachine typt.
Is dat nou zo moeilijk eerst zelf even zoeken?

Symantec Security Response - W32.Netsky@mm Removal Tool... modifying
System Restore. Therefore, antivirus programs or tools cannot remove
threats in the System Restore folder. As a result ...
http://www.symantec.com/avcenter/venc/data/ [email]
[email]w32.netsky@mm.removal.tool.html[/email][/email] -
22k - 31 maart 2004 - In cache - Gelijkwaardige pagina's


remove Netsky.B from hidden folder... Author, Topic: remove Netsky.B from
hidden folder (Read 566 times). ... remove Netsky.B from hidden folder « on:
March 04, 2004, 02:29:40 pm », Reply with quote. ...
http://www.duxcw.com/ yabbse/index.php?
board=6;action=display;threadid=5948 -
54k - In cache - Gelijkwaardige pagina's


MOVED: remove Netsky.B from hidden folder... Author, Topic: MOVED:
remove Netsky.B from hidden folder (Read 74 times). ... MOVED: remove
Netsky.B from hidden folder « on: March 04, 2004, 02:32:28 pm », ...
http://www.duxcw.com/ yabbse/index.php?
board=1;action=display;threadid=5950 -
20k - In cache - Gelijkwaardige pagina's
[ Meer resultaten van http://www.duxcw.com ]


Remove NetSky.B, MyDoom, MyDoom.FHow to Remove NetSky.B, MyDoom/
MyDoom.F, and other Worms. Remove ... Remove NetSky with this
Symantec W32.Netsky.B@mm Removal Tool. Protection ...
http://www.outer-court.com/news/mydoom/ - 7k - In cache -
Gelijkwaardige
pagina's


W32/NetSky.b@mm... W32/NetSky.b@mm « Reply #5 on: March 21, 2004,
03:17:49 PM », Reply with quote. yeah , done all that matey , but CasProg
still sits in my Add/Remove Programme ...
http://www.wilderssecurity.com/ index.php?
board=30;action=display;threadid=25245 - 69k - In cache - Gelijkwaardige
pagina's


kennie ook nog nederlads preten!
14-05-2004, 13:32 door Anoniem
Door Anoniem
Door Anoniem
Het duurt nog geen seconde als je remove netsky.b in je zoekmachine typt.
Is dat nou zo moeilijk eerst zelf even zoeken?

Symantec Security Response - W32.Netsky@mm Removal Tool... modifying
System Restore. Therefore, antivirus programs or tools cannot remove
threats in the System Restore folder. As a result ...
http://www.symantec.com/avcenter/venc/data/ [email]
[email]w32.netsky@mm.removal.tool.html[/email][/email] -
22k - 31 maart 2004 - In cache - Gelijkwaardige pagina's


remove Netsky.B from hidden folder... Author, Topic: remove Netsky.B from
hidden folder (Read 566 times). ... remove Netsky.B from hidden folder « on:
March 04, 2004, 02:29:40 pm », Reply with quote. ...
http://www.duxcw.com/ yabbse/index.php?
board=6;action=display;threadid=5948 -
54k - In cache - Gelijkwaardige pagina's


MOVED: remove Netsky.B from hidden folder... Author, Topic: MOVED:
remove Netsky.B from hidden folder (Read 74 times). ... MOVED: remove
Netsky.B from hidden folder « on: March 04, 2004, 02:32:28 pm », ...
http://www.duxcw.com/ yabbse/index.php?
board=1;action=display;threadid=5950 -
20k - In cache - Gelijkwaardige pagina's
[ Meer resultaten van http://www.duxcw.com ]


Remove NetSky.B, MyDoom, MyDoom.FHow to Remove NetSky.B, MyDoom/
MyDoom.F, and other Worms. Remove ... Remove NetSky with this
Symantec W32.Netsky.B@mm Removal Tool. Protection ...
http://www.outer-court.com/news/mydoom/ - 7k - In cache -
Gelijkwaardige
pagina's


W32/NetSky.b@mm... W32/NetSky.b@mm « Reply #5 on: March 21, 2004,
03:17:49 PM », Reply with quote. yeah , done all that matey , but CasProg
still sits in my Add/Remove Programme ...
http://www.wilderssecurity.com/ index.php?
board=30;action=display;threadid=25245 - 69k - In cache - Gelijkwaardige
pagina's


kennie ook nog nederlads preten!
preten????? hahaha begin jij eens leren te typen dan!!
14-05-2004, 13:37 door Anoniem
preten????? hahaha begin jij eens leren te typen dan!!

- en da's geen buitenlands?
14-05-2004, 15:40 door Anoniem
Door Anoniem
preten????? hahaha begin jij eens leren te typen dan!!

- en da's geen buitenlands?
NOOB
30-05-2004, 14:09 door Anoniem
Wat een kinderachtig gedoe is dit hier. Gewoon hollands praten omdat de
mensen liever in het hollands raad willen bij het probleem dat ze hebben
gekregen omdat iemand het leuk vond om virussen te verspreiden. Dit is
toch niet zo'n moeilijke vraag. Helaas heeft niet iedereen een hoge opleiding
gehad waar buitenlandse talen verplicht waren.
Dus .... weet iemand waar je hulp in het Nederlands kan krijgen?
31-05-2004, 05:06 door c.s
verwijderings instructies; Alvorens u begint:
Als u Vensters 2000 of XP in werking stelt, en nog niet dit hebben gedaan,
u moet voor de kwetsbaarheid herstellen die in Microsoft het Bulletin
MS04-011 wordt beschreven van de Veiligheid. Als u niet, het is
waarschijnlijk dat uw computer zal blijven re- wordenbesmet.

Te doen wat als de computer sluit alvorens u het hulpmiddel herstellen
of kunt krijgen kan Deze bedreiging Vensters veroorzaken houden
sluitend en opnieuw beginnend. Dit kan u verhinderen het installeren van
het Microsoft flard of het
hieronder beschreven hulpmiddel te downloaden. Om de sluiting te
verhinderen, doe het volgende. (U kunt dit moeten proberen verscheidene
keren, aangezien u ongeveer 20 seconden slechts hebt om stappen 3 tot
6 te
doen.) (dit zal niet werken aan Vensters 2000.)

Maak de computer van het netwerk los/De verbinding van Internet. (Maak
indien nodig de kabel los.) Begin de computer opnieuw.
Zodra de Vensters opent en u Windows Desktop ziet, klik Begin >
Gelopen.
Type:

cmd

en druk binnengaan.


Type:

sluiting - I

en druk binnengaan.


In de Verre Dialoog van de Sluiting die opent, doe het volgende:

Klik toevoegen en typen uw computernaam in het verschenen venster.
Dan klik O.K..
In de "Vertoning detacheert de waarschuwing voor < aantal seconden >"
gebied, type 9999 in plaats van de standaardwaarde van 20.
Typ om het even welk bericht in het vakje van de Commentaar.
Klik O.K..

Sluit het netwerk opnieuw aan/De verbinding van Internet.
Verbind met Internet, en krijg het flard. Dan ga met de hieronder
beschreven stappen verder.


Dit geeft u ongeveer drie uren om het flard geïnstalleerd te krijgen, werk
de definities bij, enz. zo.


Wanneer u voor hebt hersteld en de bedreiging verwijderd, u kunt de 20-
20-secoste standaardwaarschuwing re-toelaten als u aan
wilt.

Verwijdering die W32 gebruikt.De Reactie van de Veiligheid van Symantec
van het Hulpmiddel van de
Verwijdering van Sasser heeft een verwijderingshulpmiddel ontwikkeld
om de besmettingen van W32 schoon te maken.Sasser.B.Worm. Gebruik
dit verwijderingshulpmiddel eerst, aangezien het de gemakkelijkste
manier is om deze bedreiging te
verwijderen.

De hand Verwijdering de volgende instructies behoort tot alle huidige
en recente antivirus Symantec producten, met inbegrip van Symantec
AntiVirus en het productlijnen van Norton
AntiVirus.

Beëindig het kwaadwillige proces (Vensters NT/2000/XP).
Maak Systeem onbruikbaar herstellen (Vensters XP).
Werk de virusdefinities bij.
Stel een volledig systeemaftasten in werking en schrap alle dossiers
die als W32 worden ontdekt.Sasser.B.Worm.
Keer de verandering om die aan de registratie wordt aangebracht.

Voor details op elk van deze stappen, lees de volgende instructies.

1. Om het kwaadwillige proces op Vensters NT/2000 te beëindigen/XP
computers, u moet het kwaadwillige proces eerst beëindigen:
Pers Ctrl+Alt+Delete eens.
Klik de Manager van de Taak.
Klik het lusje van Processen.
Dubbelklik de kolomheader van de Naam van het Beeld om de processen
alfabetisch te sorteren.
De rol door de lijst en zoekt de volgende processen:
avserve2.exe om het even welk proces met een naam die uit vier of vijf
cijfers
bestaan, omhoog gevolgd door _.exe (bijvoorbeeld, 74354_up.exe).


Als u zulk proces vindt, klik het, en klik dan het Proces van het Eind.
Ga de Manager van de Taak weg.

2. Om Systeem onbruikbaar te maken herstel (Vensters XP) Als u Vensters
XP in werking stelt, wij adviseren dat u Systeem herstelt tijdelijk uitzet. De
vensters XP gebruikt deze eigenschap, welke door gebrek wordt
toegelaten, om de dossiers op uw computer te herstellen voor het geval
dat zij
beschadigd worden. Als een virus, worm, of Trojan besmet een computer,
Het systeem herstelt kan het virus steunen, worm, of Trojan op de
computer.

De vensters verhindert buitenprogramma's, met inbegrip van antivirus
programma's, van het wijzigen van Systeem herstel. Daarom antivirus de
programma's of de hulpmiddelen kunnen bedreigingen in het
Systeem verwijderen niet herstellen omslag. Dientengevolge, Het
systeem herstelt heeft het potentieel van het herstellen van een
besmet dossier op uw computer, zelfs nadat u de besmette dossiers van
alle andere plaatsen hebt
schoongemaakt.

Ook, een virusaftasten kan ontdekken een bedreiging in het Systeem
omslag
herstelt alhoewel u de bedreiging hebt verwijderd.

Voor instructies op hoe te om Systeem uit te zetten herstel, lees uw
documentatie van Vensters, of "om het Systeem van Vensters uit te zetten
of aan te zetten XP
herstel"

Nota: Wanneer u volledig beëindigd met de verwijderingsprocedure bent
en
beëindigd dat de bedreiging is verwijderd, re-laat Systeem toe herstellen
door de instructies in de voornoemde
documenten te volgen.
.
3. Om de virusdefinities bij te werken test de Reactie van de Veiligheid
van Symantec volledig alle virusdefinities voor kwaliteitsverzekering
alvorens zij aan onze servers worden gepost. Er zijn twee manieren om de
meest recente virusdefinities te
verkrijgen:

Het lopen LiveUpdate, welke de gemakkelijkste manier is om
virusdefinities te verkrijgen: Deze virusdefinities worden gepost aan de
servers LiveUpdate eens elke
week (gewoonlijk op Woensdagen), tenzij er een belangrijke
virusuitbarsting is. Om te bepalen of de definities voor deze bedreiging
door LiveUpdate
beschikbaar zijn, verwijs naar de Definities van het Virus (LiveUpdate).
Het downloaden van de definities die Intelligente Updater gebruiken: De
Intelligente Updater virusdefinities worden gepost op U.S. bedrijfs dagen
(Maandag door Vrijdag). U zou de definities van de website van de Reactie
van de Veiligheid
moeten downloaden Symantec En manueel hen installeren. Om te
bepalen of de definities voor deze bedreiging door Intelligente
Updater beschikbaar zijn, verwijs naar de Definities van het Virus
(Intelligente Updater).

De Intelligente Updater virusdefinities zijn beschikbaar: Lees "hoe te om
de dossiers van de virusdefinitie bij te werken
gebruikend Intelligente Updater" voor gedetailleerde instructies.

4. Om af te tasten voor en het besmette dossiersbegin te schrappen uw
antivirus Symantec programma en ervoor te zorgen dat het wordt gevormd
om alle dossiers af te tasten.
Voor de verbruiksgoederen van Norton AntiVirus: Lees het
document, "Hoe te om Norton AntiVirus te vormen om alle dossiers af te
tasten."Voor de producten van de Onderneming van Symantec AntiVirus:
Lees het document, "Hoe te om te verifiëren dat een Collectief antivirus
Symantec
product wordt geplaatst om alle dossiers af te tasten."
Stel een volledig systeemaftasten in werking.
Als om het even welke dossiers zoals besmet met W32 worden
ontdekt.Sasser.B.Worm, klik Schrapping.

5. Om de verandering om te keren die aan de registratie wordt
aangebracht


WAARSCHUWING: Symantec adviseert sterk dat u de registratie alvorens
om het even
welke veranderingen in het steunt aan te brengen. De onjuiste
veranderingen in de registratie kunnen in permanent
gegevensverlies of bedorven dossiers resulteren. Wijzig de
gespecificeerde slechts sleutels. Lees het document, "Hoe te om een
steun van de registratie van Vensters te maken,"voor instructies.
Klik Begin, en klik dan Looppas. (De de dialoogdoos van de Looppas
verschijnt.) Type regedit

Dan klik O.K.. (De Redacteur van de Registratie opent.)


Navigeer aan de sleutel:

HKEY_LOCAL_MACHINE Software Microsoft Vensters CurrentVersion
Looppas


In de juiste ruit, schrap de waarde:

"avserve2.exe"="%Windir% avserve2.exe "


Ga de Redacteur van de Registratie weg.


De Geschiedenis van de revisie:


26 Mei, 2004:
Gedegradeerd van Categorie 4 aan Categorie 3 die op verminderd tarief
voorlegging wordt gebaseerd.
Toegevoegde verbinding met document met informatie over LSASS
verwant
verkeer.
16 Mei, 2004. Bijgewerkte Stap 6 van "te doen wat als de computer sluit
alvorens u
het hulpmiddel" voor duidelijkheid herstellen of kunt krijgen.
4 Mei, 2004: Bijgewerkte technische beschrijving.
3 Mei, 2004: De toegevoegde Informatie van het Product Symantec.
2 Mei, 2004:
Promotie W32.Sasser.B.Worm aan een Categorie 4.
Toegevoegde alias info.
1 Mei, 2004: Toegevoegde verbinding met het verwijderingshulpmiddel.
<End of Translation> hoop dat dit tot voldoende en na gemak is ;-)
31-05-2004, 05:08 door c.s
31-05-2004, 05:11 door c.s
03-06-2004, 17:56 door Anoniem
nou en !
29-06-2004, 18:43 door Anoniem
Door Anoniem
NAV 2004 detect w32.Netsky.B@mm virus, Reparatie tools vewerkt
e.d. toch
zijn beruchte folders doom2.doc.pif e.d. aangemaakt, deze kan ik
niet
handmatig verwijderen, terwijl in het register "%Windir%
services.exe - serv"
niet aanwezig is. Ook andere scanners/tools verwijderen niets. Hoe
kan ik de
NAV POP-UP UITSCHALEN EN./OF SUB-FOLDERS VERWIJDEREN.
Helpt
de-installatie van NAV? Wordt sub-folder dan ook gecanceld?

Wie weet het antwoord?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.