Vraag & Antwoord

Beveiliging & privacy

Virus Brasil en hoe kom ik er vanaf?

Anoniem
Leo S
5 antwoorden
  • Mijn virusscanner (AVAST 32, indertijd door Computertotaal aangeraden) ontdekt dit virus wel en doet alsof hij het verwijdert maar het is bij iedere opstart weer terug. Wat doet dit virus en hoe kom ik er vanaf?

    Met vriendelijke groeten,
    Carel Paradies
  • Welke Winversie heb je? Anders zou je onder DOS wellicht even met F-Prot aan de slag kunnen. Heb je AVAST trouwens wel trouw geupdate?

    [update]
    Wanneer je op de link klikt kom je op de site van f-prot uit, da's een virusscanner waarvan een gratis DOS variant ter download wordt aangeboden. Daarmee kun je onder DOS je systeem scannen (om "windows" virussen te slim af te zijn. Naast het downloaden van de DOS scanner moet je onderaan dezelfde pagina ook de nieuwste virusdefinities ophalen (fp-def.zip en macrodef.zip?) Al deze zipbestanden moet je bij elkaar in 1 map gooien en vervolgens het programma (bijvoorkeur onder "echte DOS", niet in een venster) opstarten en scannen. Loop eerst alle instellingen even door, het wijst zichzelf uit.[/update]
  • Dit is de opaserv worm.

    Er zijn al meerdere varianten van opaserv
    Deze lijken er het meest op:

    http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.g.worm.html

    http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.e.worm.html

    Hier is een removal tool:

    www.sarc.com/avcenter/venc/data/w32.opaserv.worm.removal.tool.html

    Let op dat dit virus zich via (thuis)netwerken kan verspreiden en opnieuw ontsmette pc's besmet in het netwerk (of via Internet)
    Koppel de machine uit een eventueel netwerk en maak geen verbinding met internet, anders blijf je aan de gang.

    Installeer de patch als je gedeelde scijven hebt en voorzie ze van een paswoord (zie instructies 1e link)
  • http://www.nod32.it/tools/OPACLEAN.ZIP

    Deze verwijderd ook de G en H variant zonder problemen.

    Grtz,

    [EDIT] Link werkt niet meer,ff de goede zoeken. BRB [/EDIT]
    [2de EDIT] Server is gewoon down. LOL [/EDIT]
  • Verwijder in de dos-mode de file 'instit.bat'
    Deze file wil voortdurend een verbinding leggen tussen een server en jouw pc. Bij verbinding past hij je win.ini aan en probeert een aantal virussen op je pc te installeren. Waarschijnlijk lukt dat niet bij jou omdat je een goeie virusscanner hebt. Maar deze virusscanner haalt dat filetje niet weg waardoor hij zich constant, als je online bent en geen firewall hebt weer kan installeren.

    De file bevindt zich in de windows directory.

    Clean je win.ini
    en installeer een firewall bijvoorbeeld zone-alarm
    www.zonelabs.com

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.

Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord