Ga naar inhoud
  • 0

probleem met virus w32.klezE@mm


anoniem

Vraag

Ik heb het virus w32.klez.E@MM, ER WAREN 30 BESTANDEN GEIFECTEERD WAARVAN ER 28 MET NORTON ZIJN VERWIJDERD, ER BLIVEN ER 2 STAAN DIE IK NIET WEGKRIJG NL: WINKJBF.EXE NMain.exe de 1e zit in windows/system en de andere in Norton Ik kan ze niet verwijderen omdat ze deel uit maken van een opstartbestand? hoe krijg ik deze weg? BVD. GER
Link naar reactie

7 antwoorden op deze vraag

Aanbevolen berichten

  • 0
Misschien kan je iets met de verwijderings tool voor Klez.E (lees wel de readme): http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_KLEZ.E Dat wink**.exe is overigens het virus bestand (** is variabel). Nmain is waarschijnlijk geinfecteerd bij (een poging tot) het uitschakelen van Norton door het virus. NAV moet je mogelijk opnieuw installeren. [ Dit Bericht is bewerkt door: quasi3 op 2002-03-01 20:54 ]
Link naar reactie
  • 0
[quote:eed9d4a0ce] Op 01-03-2002 15:34, schreef ger: Ik heb het virus w32.klez.E@MM, ER WAREN 30 BESTANDEN GEIFECTEERD WAARVAN ER 28 MET NORTON ZIJN VERWIJDERD, ER BLIVEN ER 2 STAAN DIE IK NIET WEGKRIJG NL: WINKJBF.EXE NMain.exe de 1e zit in windows/system en de andere in Norton Ik kan ze niet verwijderen omdat ze deel uit maken van een opstartbestand? hoe krijg ik deze weg? BVD. GER [/quote:eed9d4a0ce] Hallo Ger ik had een worm virus op mijn pc en de scaner kon alleen het bestand winkbi.exe welke in de windowssystem directory stond niet verwijderen omdat dit door windows in gebruik was. ik ben toen met dos opgestart en probeerde dit bestand te verwijderen. dit lukte niet omdat dos dit bestand niet kon zien.met de functie (in DOS opstarten)(attrib winkbi.exe )kon ik zien dat het een systeembestand was waardoor het niet verwijderd kon worden .met de opdracht (attrib -s winkbi.exe) kon ik dit veranderen waardoor ik het virus kwijt ben.let wel ik werk met win 98 se ik weet niet of dit ook kan bij win me of xp? dus kijk eerst in dos welke kenmerken het bestand heeft (attrib WINKJBF.EXE )dit in de directory waar het bestand moet staan in jou geval dus windowssystemals het h = hidden of s = system bestanskenmerken heeft kun je die weghalen door de opdracht attrib -h WINKJBF.EXE en de opdracht attrib -s WINKJBF.EXE nu is het bestan geen hidden en system bestand meer en kun je het met de dos opdracht del WINKJBF.EXE weghalen. nu windows opnieuw opstarten en kijk ook even naar je opstart bestanden in msconfig.exe kies start uitvoeren type in msconfig kijk bij het tabblad opstarten en daar zal het bestand WINKJBF.EXE wel staan met een vinkje ervoor haal dit vinkje weg en ik denk dat je dan van je virus af bent. ls wees niet meer zo stom om net als ik de bijlage van onbekende hufters die jou een mail hebben gestuurt te openen. gelijk verwijderen die troep.
Link naar reactie
  • 0
Heb gisteren en en vandaag ook al een stuk of 6 keer een mailtje gehad waar dat virus in zat. Er zat er zelfs een in een mailtje dat op een hotmail accountje van mij stond, terwijl microsoft de hotmail accounts met McAffee Virusscan 'beveiligd'. Nou, Microsoft loopt ook een beetje achter de feiten aan zeg, ik vind dat ik van hun toch wel kan verwachten dat de virusdefinities tijdig bijwerken (hun moeten toch het voorbeeld geven).
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Antwoord op deze vraag...

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

  • Populaire leden

    Er is nog niemand die deze week reputatie heeft ontvangen.

  • Leden

    Geen leden om te tonen

×
×
  • Nieuwe aanmaken...