Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

W32.Opaserv.worm virus

[DarthV]
9 antwoorden
  • Hallo allemaal,
    Sinds een poosje is mijn computer besmet met dit virus. Norton herkent hem voortdurend en gooit hem dan in quarantaine. Patch gedownload om hem te verwijderen, dit lukt niet. Harde schijf geformateerd en na installatie komt dit virus opnieuw terug. Als ik een firewall aan heb gebeurt er niets.
    Iemand zei me dat dit virus mogelijk in mn bios is beland. Kan dat en zoja hoe krijg ik hem daaruit?
  • In het BIOS lijkt met wat ver gezocht. Lees de info hier even: http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.worm.html

    Marc
  • bios lijkt me niet waarschijnlijk
    bootsector lijkt er meer op :)

    Stappenplan computer virusvrij krijgen:

    [u:5e6f2a2348]Andere computer[/u:5e6f2a2348]
    - Bootfloppie maken
    - Bootfloppie write-protected maken
    - Floppie met een dos-versie van een av-programma maken

    [u:5e6f2a2348]Je eigen compu[/u:5e6f2a2348]
    - Bootfloppie er in douwen, opnieuw starten
    - Vanaf bootfloppie deze commando's uitvoeren: (rood[/color:5e6f2a2348] moet je zelf tiepen)
    [code:1:5e6f2a2348][/code:1:5e6f2a2348]
    A:\>C:[/color:5e6f2a2348]
    C:\>A:\fdisk /mbr[/color:5e6f2a2348]
    C:\>A:[/color:5e6f2a2348]
    A:\>Format C: /s[/color:5e6f2a2348]
    WAARSCHUWING: ALLE GEGEVENS OP VASTE SCHIJF
    STATION C: ZULLEN VERLOREN GAAN!
    Doorgaan met formatteren (J/N)? J[/color:5e6f2a2348]


    Bestaande formattering schijf aan het controleren.
    Bezig UNFORMAT-informatie op te slaan.
    Bezig xx,xx xB te controleren
    Formattering voltooid.

    Volumenaam (max. 11 tekens; indien geen naam: Enter)? system[/color:5e6f2a2348]

    xxx,xxx,xxx bytes totale schijfruimte
    xxx,xxx,xxx bytes beschikbaar op schijf

    x,xxx bytes in elke cluster.
    xx,xxx clusters beschikbaar op schijf.

    Volumenummer is xxxx-xxxx

    A:\>
    [code:1:5e6f2a2348][/code:1:5e6f2a2348]
    -herstart de computer ZONDER floppie
    -zorg er voor dat de AV-flop write-protected is, en stop deze in je floppiedrive
    -voer het antivirusprogramma uit op je harde schijf



    Je zou nu verlost moeten zijn van zelfs de meest hardnekkige virussen :)
  • Oke we zukken een nieuwe poging wagen. Overigens net die patch van Synantec erop los gelaten. Hij zegt dan dat ie hem heeft gerepareerd en komt toch weer terug.
    Nog 2 vragen: Is Fdisk noodzakelijk?
    Heb je suggestie hoe ik een av (anti-virus neem ik aan?) flop kan maken?
    Alvast bedankt zover. Het is een erg hardnekkig virus!!
  • Het ding verspreidt zich overigens via open netwerk shares. Dus als je toevallig een vaste internetverbinding hebt (kabel of zo) en win 95/98/ME draait, zou ik maar de patch van Microsoft draaien die in dit artikel wordt genoemd. Het is nl. opvallend dat je zonder firewall geen problemen hebt.

    http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.worm.html
  • die patch heb ik al gedraaid. zonder resultaat uiteindelijk. Overigens heb ik juist wel problemen zonder de firewall
  • Sorry, dat bedoelde ik.
  • staat de file 'instit.bat' in je windows directory?

    Verwijder deze dan in de dos-mode en clean je win.ini
  • Heb je toevallig een kabelaansluiting?

    Zo ja, dan komt het virus steeds via internet binnen. Mijn schoonouders hadden er ook last van dat het virus iedere keer weer op kwam dagen. Zij zitten op de kabel bij Wanadoo. Toen ik las dat de worm zichzelf over het netwerk kopieert, heb ik een firewall geinstalleerd en mijn schoonouders kregen geen enkele melding meer.

    Aangezien jij schrijft dat je dus juist wel het probleem hebt als je geen firewall actief hebt, lijkt het hetzelfde. Bij sommige kabelproviders zit je namelijk met je wijk in één netwerk, dus als er een PC in je wijk besmet is, probeert de worm zich op jouw PC te nestelen. Vandaar die melding steeds terwijl een virusscan aangeeft dat je niet besmet bent.

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.