Archief - De topics van lang geleden

processen vallen uit???

19-08-2004, 02:27 door Anoniem, 33 reacties
ik heb windows xp professional sp1 ik heb laast een virus gehad
(download.trojan) mijn norton antivirus 2004 heeft hem direct verwijdert maar
kort daarna keek ik eens bij taakbeheer en bijna alle processen neemden
maar 860kb in beslag ik vondt dat raar start mijn pc opnieuw op en dan staan
alle processen bijvoorbeeld op 4.940kb en na een tijdje wordt dat weer 860kb
(bijvoorbeeld) de processen worden dus steeds kleiner...voornamelijk
gebeurt dit bij enkele svchost.exe en windows bestanden heeft dat virus nou
mijn pc gemolt of hoort dit zo????
Reacties (33)
19-08-2004, 03:17 door Anoniem
en deze info heb ik van symantec over download.trojan kan er zelf geen wijs
uit....als iemand mij wil vertellen wat er mee bedoelt
word...http://securityresponse.symantec.com/avcenter/venc/data/download.troj
an.html
19-08-2004, 03:18 door Anoniem
url kopi en plakken in IE sorry dat de link niet werkt
http://securityresponse.symantec.com/avcenter/venc/data/download.trojan.ht
ml
19-08-2004, 03:22 door Anoniem
19-08-2004, 03:22 door Anoniem
ok gaat niet laat maar maar kan mij iemand helpe please???
19-08-2004, 08:12 door Anoniem
voor download.trojan.ht
vindt symantec 98114 results
da's dus onbegonnen werk.

ik kan zomaar niet antwoorden op je werkprocessen en ik ken
niet alle virus-, worm- en trojan-definities van buiten,
daar hebben we dus programma's voor.

Op deze pagina staat onder de spam-statistieken een
hyperlink Anti-virus software. Neem de eerste, dat is
volgens mij de beste, AntiVirXP. Download, installeer,
update en run.
Laat ook een Spyware-programma naar bestanden zoeken die
misschien dingen doen die jij niet wil. Load deze versie
down:
http://home.tiscali.be/cools/cursus/Security/Spy_Sweeper_v2.
2.zip
Meer in het algemeen kijk je eens op
http://home.tiscali.be/cools/cursus/CenterText.htm

Gebrik geen Outlook, Outlook Express of Internet Explorer
meer; Thunderbird en Firefox zijn hele goede alternatieven,
die mij volledig bevredigen in mijn digitale communicatie-
behoeften.

Blijft je pc dan hangen, probeer dan eens System Mechanic,
kuis al je temp-files op, stof je register eens uit,
defragmenteer eens een en 't ander, wellicht helpt dat ook.

Capricornus
19-08-2004, 09:19 door Anoniem
Het zou ook helpen als je je probleem wat duidelijker verwoord. Dit is geen
kritiek. Toen ik je vraag/verzoek las, kwam ik niet verder dan dat je een virus
hebt gehad.
Hou het kort. Geef duidelijke informatie. Probeer punten en komma's te
gebruiken.
Met deze gegevens denk ik dat iemand je hier vast wel een stapje verder kan
helpen.
19-08-2004, 10:43 door SirDice
Download stinger eens en kijk even of je niet per ongeluk nog iets hebt
opgelopen. Stinger kun je vinden op de McAfee site.

http://vil.nai.com/vil/stinger/
19-08-2004, 10:45 door SirDice
Door Anoniem
url kopi en plakken in IE sorry dat de link niet werkt
Klik even op "vb codes" rechts onder het reageer vlak. Daar staat een code
om url's te posten. Dan worden lange url's niet afgebroken.
19-08-2004, 14:00 door Anoniem
Je probleem zit hem in je beveiliging.
Norton has been compromised, zoals de Engelsen zeggen.
Maw. Het virus heeft Norton onder controle en alle berichtgeving hiervan is
onbetrouwbaar.
Mijn advies is om een antivirusprogramma te gebruiken en geen antivirus
databank, zoals Norton in essentie is.
Norton is niet in staat om zelf te beslissen wat gevaarlijk is en wat niet.
Staat het niet in zijn database, dan heb je gewoon pech. En gezien de
hoeveelheid nieuwe virussen die het internet op gaan, geef ik gebruikers van
Norton de volgende voorspelling : Je bent uiteindelijk dagelijks bezig met
Norton en het bezoeken van hun website.
Onnodig, er zijn al langer veel betere alternatieve.
Zelf zweer ik bij AVG. Dit antivirus programma maakt zo goed als geen
gebruik van een database (virus database), maar is dusdanig gemaakt dat
het alle belangrijke componenten van je systeem in de gaten houdt. Mochten
er vreemde dingen op je computer gebeuren dan zal AVG direct overstappen
op een zgn. OS-Shell. Hij sluit dan je Operating System als het ware op in
een bepaald geheugengebied en laat alles daar eerst zijn gang gaan.
Daarna wordt de uitkomst getoets aan een aantal criteria die bepalen of het
ontstane gedrag schadelijk is of niet. Zo ja, dan zal AVG direct ingrijpen en je
ervan op de hoogte stellen.
1 nadeel is dat als AVG als het ware geactiveerd wordt als gevolg van een
gevaarlijk virus, worm, trojan of anders, dan zal je merken dat je systeem
prestaties tijdelijk achteruit gaan. Dit is logisch omdat AVG als het ware je
nieuwe Operating System wordt in dat geval. Maar zelf ben ik altijd heel blij
als AVG weer eens meld het probleem opgelost te hebben. Ook is het zo dat
AVG zelfs door Symantec (Norton) in gebruik is geweest om nieuwe virussen
op te sporen. (Nu waarschijnlijk niet meer want dat zouden veel klanten niet
kunnen bevatten ...)

Je kun hierover de details lezen op de website van AVG :
http://www.grisoft.com
Je kan er een gratis versie of een trial versie downloaden, of je kunt het
gewoon kopen.
Zelf gebruik ik de gratis versie en overweeg om het na 2 jaar maar eindelijk
eens aan te schaffen. (De makers verdienen echt het respect, zeker wat
betreft beleid)
Jammer genoeg is de gratis versie zo gemaakt dat ie je wel beschermt maar
niet alle wormen, trojans of andere redelijk ongevaarlijke 'virussen' niet
verwijderd maar opsluit in de zgn. virusvault.
Hoe dan ook, bij AVG hebben ze ervoor gezorgd dat je met de gratis versie
zeer veel kracht in huis hebt.

PS: Een tijdje geleden raakte ik besmet met een, wat achteraf bleek,
partitievirus. AVG greep direct in , alleen liet niets van zich horen of zien op het
scherm. Spontaan werd mijn computer gereset en herstart. (door avg). Toen
mijn PC weer was opgestart duurde het bijna 15 minuten alvorens ik
uberhaupt mijn muis kon bewegen. AVG liet alleen weten bezig te zijn en dat
hij niet onderbroken mocht worden. Na verloop van tijd kwamen beetje bij
beetje alle normale processen weer op gang en toen alles weer soepel liep
vroeg AVG mij of ik het log-bestand wilde opsturen naar de makers van AVG.
Dat deed ik en wat denk je ?
Ik kreeg binnen 1 uur een email terug waarin stond dat dankzij de besmetting
op mijn computer ze in staat zijn gesteld om een nieuw virus de kop in te
drukken. Kennelijk was ik dus iemands proefkonijn en dat heeft hem bezuurd
want AVG kon mede daardoor voorkomen dat dat virus bij gebruikers van
Norton,McAfee e.a. kon toeslaan. (Voor zover ik weet hadden Norton
gebruikers het grootste probleem gehad, want het virus maakte ieder kontakt
met de Norton update sites onmogelijk, waardoor gebruikers afhankelijk
zouden zijn van de inventieviteit van de Norton programmeurs.)

Dus wil je je veiliger voelen dan raad ik ten stelligste AVG aan.
(AVG=Anti Virus Grisoft en is van TsjechoSlowaakse afkomst en schoot
wortel aan het begin van het PC tijdperk in het begin jaren '80)
19-08-2004, 16:05 door Anoniem
Door Anoniem
Het zou ook helpen als je je probleem wat duidelijker verwoord. Dit is geen
kritiek. Toen ik je vraag/verzoek las, kwam ik niet verder dan dat je een virus
hebt gehad.
Hou het kort. Geef duidelijke informatie. Probeer punten en komma's te
gebruiken.
Met deze gegevens denk ik dat iemand je hier vast wel een stapje verder kan
helpen.
ok......het lijkt wel alsof die trojan opeengegeven moment sommige
processen stopt......ik heb nu net de pc aangedaan ik ga naar taakbeher
tabblad processen en dan staat spoolsv.exe bijvoorbeeld op 2.768kb en een
half uurtje later is dat maar 768kb het lijkt wel als mijn hele pc zich steeds
afsluit maar ik ken gewoon nog goed werken met de pc...en zo gaat het met
bijna alle processen en dit had ik niet voordat ik dat virus kreeg dus ik vindt
dit wel een beetje raar ook security processen worden steeds kleiner kb's
19-08-2004, 16:09 door Anoniem
Je probleem zit hem in je beveiliging.
Norton has been compromised, zoals de Engelsen zeggen.
Maw. Het virus heeft Norton onder controle en alle berichtgeving hiervan is
onbetrouwbaar.
Reageer met quote:
dus eigenlijk heeft dat virus mijn norton aangetast??? en is mijn norton nu in
het wilde weste met ze eigen?? kan ik norton deinstaleren en dan weer
instaleren?
19-08-2004, 16:14 door Anoniem
hier de technical detials van download.trojan van symantec website
Download.Trojan does the following:

Goes to a specific Web or FTP site that its author created and attempts to
download new Trojans, viruses, worms, or their components.
After the Trojan downloads the files, it executes them.
19-08-2004, 16:18 door Anoniem
hier de Recommendations voor douwnload.trojan van symantec website


Symantec Security Response encourages all users and administrators to
adhere to the following basic security "best practices":

Turn off and remove unneeded services. By default, many operating systems
install auxiliary services that are not critical, such as an FTP server, telnet,
and a Web server. These services are avenues of attack. If they are removed,
blended threats have less avenues of attack and you have fewer services to
maintain through patch updates.
If a blended threat exploits one or more network services, disable, or block
access to, those services until a patch is applied.
Always keep your patch levels up-to-date, especially on computers that host
public services and are accessible through the firewall, such as HTTP, FTP,
mail, and DNS services.
Enforce a password policy. Complex passwords make it difficult to crack
password files on compromised computers. This helps to prevent or limit
damage when a computer is compromised.
Configure your email server to block or remove email that contains file
attachments that are commonly used to spread viruses, such
as .vbs, .bat, .exe, .pif and .scr files.
Isolate infected computers quickly to prevent further compromising your
organization. Perform a forensic analysis and restore the computers using
trusted media.
Train employees not to open attachments unless they are expecting them.
Also, do not execute software that is downloaded from the Internet unless it
has been scanned for viruses. Simply visiting a compromised Web site can
cause infection if certain browser vulnerabilities are not patched.
19-08-2004, 17:32 door Anoniem
Door Anoniem
voor download.trojan.ht
vindt symantec 98114 results
da's dus onbegonnen werk.

ik kan zomaar niet antwoorden op je werkprocessen en ik ken
niet alle virus-, worm- en trojan-definities van buiten,
daar hebben we dus programma's voor.

Op deze pagina staat onder de spam-statistieken een
hyperlink Anti-virus software. Neem de eerste, dat is
volgens mij de beste, AntiVirXP. Download, installeer,
update en run.
Laat ook een Spyware-programma naar bestanden zoeken die
misschien dingen doen die jij niet wil. Load deze versie
down:
http://home.tiscali.be/cools/cursus/Security/Spy_Sweeper_v2.
2.zip
Meer in het algemeen kijk je eens op
http://home.tiscali.be/cools/cursus/CenterText.htm

Gebrik geen Outlook, Outlook Express of Internet Explorer
meer; Thunderbird en Firefox zijn hele goede alternatieven,
die mij volledig bevredigen in mijn digitale communicatie-
behoeften.

Blijft je pc dan hangen, probeer dan eens System Mechanic,
kuis al je temp-files op, stof je register eens uit,
defragmenteer eens een en 't ander, wellicht helpt dat ook.

Capricornus
het is (download.trojan) zonder ht...
19-08-2004, 18:08 door Anoniem
nee hoor, het was html maar dat geeft dezelfde resultaten in
Google
19-08-2004, 18:52 door Anoniem
Door Anoniem
nee hoor, het was html maar dat geeft dezelfde resultaten in
Google
ohh ok...
19-08-2004, 22:02 door Anoniem
iemand nog wie weet wat ik hier tegen kan doen? of te verhelpen?
20-08-2004, 19:17 door Anoniem
hmmmm....vreemd probleem....weet alleen dat als je norton of somige
windows bestanden kleiner worden in taakbeheer dat dat geen goed teken
is..je kan 2 dingen proberen.....denk zelf dat je norton in de war is dus...haal
je norton van je pc instaleer hem dan weer en dan kijk je of je het probleem
nog steeds hebt zo ja dan zit er maar 1 ding op...formatt c
20-08-2004, 20:30 door Anoniem
heb norton al gedeinstaleerd en weer geinstaleerd helpt niet.....nog andere
mensen met ideetjes wandt formatt c is niet zoon goed idee ben ik me hele
pc kwijdt.....
20-08-2004, 21:22 door Anoniem
Hallo,

Probeer eerst alles live updaten van Norton, en daarna in
Veilige modus te draaien, dus Norton antivirus en daarna de
bitdefender scan online.

Indien niet lukt ga ff naar http://www.pchelper.nl en dien daar je
probleem.

Succes,

Roy
20-08-2004, 21:34 door Anoniem
Probeer eens wat anders: gooi norton eraf en probeer eens
AGV, Avast o.i.d.

Bij mij komen norton en mcafee er nooooi meer op. Te veel
problemen. Op mijn werk (kantoor, 200 PC's) hebben ze mcafee
en het is een grote ellende.
20-08-2004, 21:50 door haagsefoxy
Door Anoniem
ik heb windows xp professional sp1 ik heb laast een virus gehad
(download.trojan) mijn norton antivirus 2004 heeft hem direct verwijdert maar
kort daarna keek ik eens bij taakbeheer en bijna alle processen neemden
maar 860kb in beslag ik vondt dat raar start mijn pc opnieuw op en dan staan
alle processen bijvoorbeeld op 4.940kb en na een tijdje wordt dat weer 860kb
(bijvoorbeeld) de processen worden dus steeds kleiner...voornamelijk
gebeurt dit bij enkele svchost.exe en windows bestanden heeft dat virus nou
mijn pc gemolt of hoort dit zo????[/quote

nee dat hoord niet en ik raad je ook om snel die norton er af te gooien.
probeer is een andere anti virus killer { anders zit er niks op dan format c }
probeer is Kaspersky anti virus er op te zetten


Kaspersky Labs, an international data-security software developer, reports
the discovery of "Blue Code" - a new malicious program, which attacks
remote Web servers operating on Microsoft's Internet Information Server (IIS)
platform. At the moment, Kaspersky Labs has received several reports of
infections by this worm from China.

Similar to the notorious "Code Red" worm discovered earlier this year, "Blue
Code" attacks IIS servers. However, to penetrate into target computers, this
worm exploits the Web Directory Traversal vulnerability in IIS security that was
discovered in October 2000. The worm penetration procedure consists of
three stages. First of all, "Blue Code" gains access to the remote computer's
hard disk, then uploads there a worm-carrying file from an already infected IIS
server and runs this file.

The worm-carrying file creates several additional files in the root directory of
the C drive: SVCHOST.EXE, HTTPEXT.DLL and D.VBS. The first two names
are reserved by Windows and belong to the non-malicious programs that are
included in Windows 2000/NT standard distribution. In this way, the worm
tries to disguise its presence on the infected IIS server.

The malicious SVCHOST.EXE is registered in the start-up section of the
Windows system registry so the worm will become active each time the
computer is rebooted.

In turn, D.VBS performs several actions that are aimed at the removal of
active "Code Red" copies from the system memory and creating defense
against future "Code Red" attacks. In particular, "Blue Code" locates and
terminates a INETINFO.EXE application that is responsible for access to the
Web server's resources (this terminates active "Code Red" copies). In
addition, the worm changes the processing of specialized HTTP requests
that make it impossible for "Code Red" copies to penetrate this IIS server in
the future.

For further spreading, "Blue Code" initiates 100 active threads that scan
randomly selected IP-addresses and attempts to plant its copy to the
available remote computers. The number of active worm threads can
significantly slow down the infected IIS-server's productivity.

The worm also has a payload routine that performs a DoS-attack (Denial of
Service) on the http://www.nsfocus.com Web server from 10:00 am till 11:00
am UTC time.

Protection against "Blue Code" already has been added to the daily update of
Kaspersky™ Anti-Virus. For a more detailed description of this worm, please
visit the Kaspersky Virus Encyclopedia.
20-08-2004, 21:54 door haagsefoxy
The worm creates its copies (EXE and DLL) in the root of C: drive -
C:SVCHOST.EXE and C:HTTPEXT.DLL. This EXE file is then registered in
the Registry auto-run key:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
Domain Manager = C:svchost.exe
The worm then creates and swapns a C:D.VBS script file, then looks for the
INETINFO.EXE application and terminates it if it is active. The VBS script
program also searches for Indexing Service, Indexing Query and printer
mapping and removes them.

As a result, the worm disables security breaches that can be used (or were
used) by other worms to infect the machine and/or hackers to break through
the Web-security protections.
20-08-2004, 22:10 door haagsefoxy
Het bestand SVCHOST.EXE is een vast onderdeel van het Windows-
besturingssysteem en zorgt onder andere voor een koppeling tussen dll-
bestanden en het Windows-register. Het programma start verder een aantal
services op die nodig zijn om Windows XP goed te laten functioneren. Voor
de meeste services die worden opgestart, wordt SVCHOST zelf ook gestart.
Om die reden komt het programma meerdere keren voor in het scherm van
Taakbeheer. Overigens kan de toepassing niet afgesloten worden.

Als u precies wilt weten welke programma’s en services er door SVCHOST
zijn geladen, dan kunt u met het volgende commando op de dos-prompt
verdere gegevens vinden:

TASKLIST /SVC


zo ik stop er mee
20-08-2004, 23:51 door Anoniem
jongens.....kheb geen last van een svchost.exe probleem...het zijn meerder
processen die opeens worden uitgeschakeld windows bestand ook ja maar
ook norton onderdelen....
21-08-2004, 04:14 door Anoniem
Door Anoniem
Hallo,

Probeer eerst alles live updaten van Norton, en daarna in
Veilige modus te draaien, dus Norton antivirus en daarna de
bitdefender scan online.

Indien niet lukt ga ff naar http://www.pchelper.nl en dien daar je
probleem.

Succes,

Roy
ben volledig up2date en heb al in veilige modus gescand vindt niets...
21-08-2004, 09:25 door haagsefoxy
Door Anoniem
jongens.....kheb geen last van een svchost.exe probleem...het zijn meerder
processen die opeens worden uitgeschakeld windows bestand ook ja maar
ook norton onderdelen....


gooi die handel er af man { nieuwe windows en dan een image maken met
ghost } ik had niet zo lang staan kute met die norton
er zijn genoeg andere
21-08-2004, 13:31 door Anoniem
Je hebt dus een actief bestandje op je pc dat je plaagt.

Een goede raad ben ik al tegen gekomen hier, en verzoek je
dan ook:
voer die uit !

Lees deze pagina aandachtig
voer de stappen uit en plaats een hijack log

http://www.pchelper.nl/forum/index.php?showtopic=6057

Rene
21-08-2004, 18:59 door Anoniem
Door Anoniem
Je hebt dus een actief bestandje op je pc dat je plaagt.

Een goede raad ben ik al tegen gekomen hier, en verzoek je
dan ook:
voer die uit !

Lees deze pagina aandachtig
voer de stappen uit en plaats een hijack log

http://www.pchelper.nl/forum/index.php?showtopic=6057

Rene
ben vrij van spyware dus dat kan het niet zijn...
22-08-2004, 11:40 door Anoniem
Door Anoniem
Door Anoniem
Je hebt dus een actief bestandje op je pc dat je plaagt.

Een goede raad ben ik al tegen gekomen hier, en verzoek je
dan ook:
voer die uit !

Lees deze pagina aandachtig
voer de stappen uit en plaats een hijack log

http://www.pchelper.nl/forum/index.php?showtopic=6057

Rene
ben vrij van spyware dus dat kan het niet zijn...


Beste anoniem

Als je een raad vraagt en je volgt hem niet op?
Wat moeten we dan?

Een hijack log geeft meer informatie vrij dan enkel
de eventuele aanwezigheid van spyware.

Gezien het feit van de aard van je vraag en wij niet
in je PC kunnen kijken kom je op dit forum niet verder.

De raad naar dat forum te gaan en daar hulp te vragen
is het enige wat we hier voor je kunnen doen.

De andere definitieve oplossing die je hier geboden
kan worden is format C:

Rene
26-08-2004, 16:56 door Anoniem
sorry dat ik deze week er niet was mijn kabel modem begaf het namelijk.....
en ksnap nog steeds niet hoe je een hijack logje maakt dus mensen
26-08-2004, 17:50 door Anoniem
Ga naar http://www.pchelper.nl/forum, voor hoe en wat en te
verwijderen ervan, en dien
een hijack log in.
26-08-2004, 21:28 door Anoniem
link werkt tijdelijk niet...maar tog bedankt
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.