1. Welkom op het onafhankelijke Ziggo Gebruikersforum. Een forum voor en door gebruikers van Ziggo.
    Registreer je gratis om direct zelf berichten te plaatsen en gebruik te maken van extra functies!
    Verberg deze melding

Trojan downloader & F Secure

Discussie in 'Internet - Algemeen' gestart door kustlijn, 15 jun 2008.

Niet open voor verdere reacties.
  1. Ik krijg sinds twee dagen geregeld een venster op mijn scherm met de tekst dat F Secure een Trojan downloader heeft aangetroffen.
    Dit is de Trojan downloader win32.injector.sq.

    Dit heeft F secure dus al niet voorkomen, maar hij lost het ook niet op. :-(((

    Als ik aangeef dat ik wil desinfectere, wil verwijderen of wat dan ook, krijg ik de mededeling dat windows wordt afgesloten omdat : de RMC ( remote Procedur Cell) service onverwacht is gestopt.
    Ook lees ik steeds dat het bestand niet te desinfecteren is, ook al geef ik opdracht het te verwijderen.

    Omdat er dus niets aan de Trojan gebeurt, blijft deze waarschwwing steeds verschijnen.
    En wordt windows geregeld afgesloten.

    Wat betekent die RMC, is dat bij F Secure of bij Ziggo?

    Ik was tot heden redelijk tevreden over F Secure, behalve dat F secure behoorlijk wat capaciteit van mijn computertje eist.
     
  2. Is een beetje lastig op afstand. Bestanden die door windows in gebruik zijn kunnen door F-secure niet worden verwijderd.
    Probeer eerst eens in veilige modus op te starten en liefst nog met alle services gestopt. (Start/Uitvoeren msconfig). En dan handmatig een scan met FS starten.
     
    Laatst bewerkt door een moderator: 15 jun 2008
  3. Ik ga dat eens proberen BenJ.
    Alvast bedankt voor de reactie.
     
  4. Ik heb het geprobeerd.
    Het was een drama, omdat iedere keer voordat F Secure zijn scan had afgerond Windows werdt afgesloten.
    Een aantal keren zelfs op het moment dat ik moest aangeven wat ik met de malware wilde doen.
    Twee virussen, en één maal een spyware programma.

    Na vele malen proberen lukte het om één virus weg te krijgen alvorens alles weer werdt afgesloten.
    Daarna ging het sneller en lukte het mij uiteindelijk mijn computer "schoon" te krijgen.

    Het virus wat het probleem van het afsluiten van de RPC ( ik begrijp nu, een onderdel van Windows) was een worm msblast.exe , welke gebruikt maakt van een open staande poort (135).
    En dat ondanks de automatische update van Microsof(t) ( beveiligingsupdate 823980 ) en de F Secure firewall.

    F Secure laat het er dus ook bij zitten.

    Het ergste is, dat ik vanochtend ondanks dat ik gisteren uiteindelijk schoon leek, nu 156 virussen op mijn computer had.
    Doet F Secure het nog wel?

    Ik heb de veilige modussen weer terug gezet, de instellingen van F Secure is strikt en hoog.
     
  5. Dat klinkt idd niet erg gezond. Er moet meer aan de hand zijn dan die Lovsan worm, die was alleen ooit bedoeld om een DDos attack op Windows update te lanceren. (http://www.f-secure.com/v-descs/msblast.shtml)
    Zelf zou ik nu de neiging hebben om Windows maar opnieuw te installeren. Je zou echter nog een systeemherstel kunnen proberen te draaien. Ik zou zeker ook F-Secure opnieuw installeren, want die lijkt me niet bepaald betrouwbaar meer te werken met zoveel troep aan boord.
     
Niet open voor verdere reacties.

Deel Deze Pagina