Fout melding onder het virus sannen.

Status
Niet open voor verdere reacties.
Bestanden met Worm voorspellen niet veel goeds. Het zijn gewoon bepaalde vormen van virussen, die zich snel verspreiden.

Zijn die bestanden met Worm nu wel of niet weg?

Wat het abonnement betreft, die kan je verlengen. Info daarover, vind je hier:
http://www.symantec.com/region/nl/techsupp/nav/nav_2003_info_sub.html

Kan je de laatste virusdefinities handmatig downloaden?
http://www.symantec.com/avcenter/defs.download.html

Als dat lukt, zou ik daarna opnieuw met Norton scannen, tenzij je nu zeker weet dat alles weg is aan virussen.

Groetjes,
Bennie
 
Re: Upgrade naar NAV

Geplaatst door Ginil_
Hoi...Hoi...

een upgrade naar NAV 2003 doen, want NAV 2001 is niet super word me gezegd maar hoe en wat is me nu weer NAV daar heb ik nog nooit van gehoord.

Het laatste stuk van jouw zin heb ik niet helemaal begrepen. Wat bedoel je?
 
NAV = het Norton Anti-virusprogramma.

Als je nu versie 2001 in heb kan je updaten naar versie 2003. Kosten: ongeveer €40,-.

Downloaden van KaZaa raad ik af, want voordat je het weet download je weer een hele zwik virussen.:confused:

Er zij ook alternatieven:
Je vindt hier een aantal virusprogramma's genoemd die gratis zijn. Als je dat besluit, moet je Norton eerst verwijderen.

"Bij bestand staat :C\WINDOWS\SYSTEM\Dcomcn...
En : C\WINDOWS\SYSTEM\System...
Wat moet ik doen dadelijk met deze geïnfecteerde bestanden."

Staat er bij de puntjes nog iets? De eerste is Dcomcnofg (dat is een trojan)
Wat is die ander? System32?

Uit je log maak ik op dat ze niet meer worden opgestart. Mogelijk staan ze als bestand wel op de schijf (en daarom krijg je de melding). Zoals ik al eerder schreef moet je opstarten met een opstartdiskette en die twee bestanden handmatig wissen.

Groetjes,
Bennie
 
Ginil_,
Wat zijn de namen van de virussen die de Symantec online scan had gevonden?
 
Schakel Systeemherstel uit. Kijk hier hoe dat moet.

Groetjes,
Bennie
 
Uit de link:)

Situatie:

Norton AntiVirus (NAV) heeft een virus gevonden in de map _RESTORE of in de map System volume informatie, maar het kan dit virus niet repareren, in quarantaine plaatsen of verwijderen.

Oplossing:

Een van de nieuwe functies van Windows Me en Windows XP is System Restore. Deze functie, die standaard geactiveerd is, wordt door Windows gebruikt om bestanden terug te zetten op uw computer als deze beschadigd raken. Windows Me bewaart deze informatie in de map _RESTORE. Windows XP slaat deze informatie op in de map System volume informatie. Deze mappen worden bijgewerkt als de computer opnieuw opgestart wordt.

Als de computer geïnfecteerd is met een virus, is het mogelijk dat er zich een veiligheidskopie van het virus in de map _RESTORE of System volume informatie bevindt. Standaard voorkomt Windows dat andere programma's System Restore kunnen wijzigen. Daarom zal iedere poging van Norton AntiVirus om een bestand te repareren op niets uitlopen. Om dit te voorkomen moet u System Restore deactiveren en de computer opnieuw opstarten. De inhoud van de map _RESTORE of System volume informatie wordt verwijderd. U moet dan een volledige systeemanalyse uitvoeren.

System Restore uitschakelen:
Volg de instructies hieronder voor uw besturingssysteem:

Windows Me:

1. Sluit alle geopende programma's.
2. Klik met de rechter muistoets op Deze computer op het Windows bureaublad en kies Eigenschapen.
3. Klik op het tabblad Prestaties.
4. Klik op Bestandssysteem.
5. Klik op de tab Probleemoplossing.
6. Activeer System Restore deactiveren, klik op OK en klik vervolgens op Sluiten.
7. Klik op Ja om het systeem opnieuw op te starten. De functie System Restore is nu gedeactiveerd en de inhoud van de map _RESTORE wordt verwijderd als het systeem opnieuw wordt opgestart.
8. Voer LiveUpdate uit en download de nieuwste virusdefinities.
9. Controleer of NAV geconfigureerd is om alle bestanden en alle stations te scannen en scan vervolgens de computer.
10. Herhaal stap 1 tot 7 nadat u de geïnfecteerde bestanden behandeld hebt, maar deactiveer nu de optie System Restore deactiveren in stap 6.

Laat het LiveUpdate achterwege. (stappen 8 t/m 10).

Heb je die twee bestanden al handmatig verwijderd?

Groetjes,
Bennie
 
Er hoeft geen map weg. Het gaat om de volgende twee bestanden:

Dcomcnofg.exe

Dat bestand zit in de map:
C:\WINDOWS\SYSTEM\

Het andere bestand is system32.exe.

Dat bestand zit in de map:
C:\WINDOWS\SYSTEM\

Kan je die handmatig verwijderen?

In mijn vorige bericht zei ik nou juist dat je dus dat LiveUpdateverhaal kan overslaan: "Laat het LiveUpdate achterwege. (stappen 8 t/m 10)".

Lees rustig mijn berichtjes door:)

Lukt het nog steeds niet om in veilige modus op te starten?

Draait Norton wel, en kan je Norton laten scannen?

Omdat die geinfecteerde bestanden in de Restoremap zaten, maar je nu die Restoremap hebt geleegd, zitten daar geen geïnfecteerde bestanden meer in.

Groetjes,
Bennie
 
Ginil_,

Je moet even in de veilige modus opstarten en ze dan beide in de veilige modus Dcomcnofg.exe en system32.exe handmatig verwijderen van C:\WINDOWS\SYSTEM via je windows verkenner.

Ga daana in de veilige modus naar start-uitvoeren-regedit-ok

En dan naar: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Kijk aan de rechterkant en verwijder daar ook Dcomcnofg.exe en system32.exe indien ze er staan.

Start op in normale modus daarna.

Probleem opgelost.
 
Ze kon juist niet in veilige modus opstarten. Zo draaien we dus rondjes:D

Groetjes,
Bennie
 
Dus je komt nu wel ineens in de veilige modus? Als dat zo is, onderbreek het scannen maar; verwijder dan die bestanden en scan dan pas opnieuw.

Groetjes,
Bennie
 
Nee, alleen die twee *.exe-bestanden in het rechter scherm. Maar volgens je laatste log staan ze daar niet meer:)

Groetjes,
Bennie
 
Re: Hoi Saldos...

Geplaatst door Ginil_
Dit moet ik toch niet verwijderen of alleen dat andere met .exe

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Gr : Ginil.

Klopt. Zoals Bennie al zei: alleen die 2 bestanden in het rechterscherm staan.
De run sleutel zelf moet je dus niet verwijderen.
Als die 2 bestandjes er niet staan, dan hoef je alleen die 2 bestanden van de harde schijf in de veilige modus te wissen en dan ben je klaar.
 
Laatst bewerkt:
Welke bestanden zitten in de Restoremap? Het maakt niet uit of je systeemherstel uit- of aan hebt staan, om te zien of er in de Windowssysteemmap bestanden in zitten. Het kan overigens zijn dat het verborgen bestanden zijn, dat je ze daarom niet ziet. In je verkenner ga je dan naar Beeld\mapopties\weergave. Daar kan je instellen dat alle bestanden zichtbaar moeten zijn.

Je kan daarna nog 1 keer scannen (met systeemherstel uit) om te zien of je écht vrij bent van virussen.

Groetjes,
Bennie
 
Als je dus met verborgen bestanden zichtbaar de bestanden Dcomcnofg.exe en system32.exe niet meer ziet, zijn die er ook niet. Via de zoekfunctie kan je het nog controlleren.

Die bestandjes in de Restoremap zijn normaal. Je kan nog 1 keer online-scannen, om te kijken of alles écht weg is.

Daarna zul je toch moeten nadenken over een goed werkende anti-virusprogramma. Want anders is het binnen de kortste keren weer raak. Ook raad ik je aan om wat voorzichtiger te zijn bij het surfen en niet maar klakkenloos bestanden te downloaden.

Nogmaals, als je niet wilt betalen voor een virusprogramma: bij de eerdere link vind je een aantal verschillende programma's die gratis zijn. Beter iets dan helemaal niets...

Groetjes,
Bennie
 
Je kan wel Format doen, maar dan ben je alles kwijt en moet je alles opnieuw installeren. Je zal dus eerst backups moeten maken van belangrijke bestanden, met weer het risico dat je straks geïnfecteerde bestanden teruggaat zetten met alle gevolgen van dien.

Een aantal van die virussen (liever gezegd Trojans) zaten in de Restoremap EN DAT IS NIET ERG. Wat er nu allemaal weg is of niet aan virussen, kan pas worden vastgesteld als je weer gaat scannen.

Doe opnieuw een onlinescan, zou ik nu zeggen.

Groetjes,
Bennie
 
Geplaatst door Ginil_
Als het een virus was dan kan het toch niet in een keer weg zijn zonder dat ik het heb verwijdert het is niet verwijdert 194 zijn er geïnfecteert hoe kunnen ze me nu uit de PC vliegen zonder dat het door een virusscan is verwijdert of in de veilige modus.
Als ik de PC Format doe is het probleem dan geheel opgelost want ik kom zo echt niet verder wat is het beste nu.
Gr : Ginil.

Als een virus/trojan in de restore mappen aanwezig is, dan ben je niet besmet, dus je hoeft je geen zorgen te maken. Het virus verdwijnd vanzelf uit die mappen zelfs ook als je niets doet.
De reden dat een virus scanner een virus niet kan verwijderen/schonen uit de restore mappen is omdat de restore mappen beveiligd worden door Windows.
Door de restore functie uit te zetten, verdwijnen de alle virussen gelijk van de restore mappen.
online virus scanners scannen ook de restore mappen, terwijl gewone virus scanners dat niet doen. Het heeft ook niet veel zin om die te scannen omdat je ze toch niet kunt verwijderen of schoonmaken.
Je kunt alleen de restore uit zetten en dan is alles weg.
Je moet daarna gewoon een nieuwe restore punt maken en dan begin je gewoon weer opnieuw.
 
Ginil_,

Alles wat in de restore map zit mag weg.
Het zijn niet je echte bestanden. Het een een soort foto van hoe je pc er op dat ogenblik uitziet. Dat is alles.
Door de restore uit te zetten, is alles in een keer weg, en dat is dus wat je moet doen.
 
Re: Hoi BENNIE....

Geplaatst door Ginil_
Normaal als ik Format doe dan ben ik idd alles kwijt maar de progr wat ik niet op CD rom heb doe ik normaal gesproken op schijf D de 2e schijf dan.
Op de 2e Schijf zit niets in van virussen of dergelijks dat heb ik gezien.


Of er wel of geen virussen zitten, kan je niet met het blote oog zien. Het is zeer goed mogelijk dat er ook besmette bestanden staan op je tweede schijf.

Zeker wil ik de PC liever niet Format maar het is zo ingewikkeld nu er zit een virus maar weet niet wat en waar ja schijf C.
Mag ik dat verwijderen in de _RESTORE map of niet.
Wat me een tijd geleden in gebeurd is dat ik nero burner had gedownload van KAAZA en die heeft me een schijf erbij gegeven klinkt gek maar het krijg ik niet verwijdert ook in het confugiratie scherm staat een icoon van nero burner zelfs in veilige modus kan ik het niet verwijderen.


Kan je die ook niet verwijderen via het configuratiescherm\software? Staat daar ImageDrive (Ahead Software)" niet bij?

Kan ik me wel een NORTON van KAAZA nemen van 2003 en die instal doen dan heb ik wel weer bescherming hoop ik dan.

Je moet geen bestanden van Kazaa downloaden. Het zou me niet verbazen als je juist alle virussen hebt binnengekregen langs die weg. Ik heb je eerder een link gegeven waar je de keuze hebt uit DRIE GRATIS VIRUSSCANNERS. Dan heb je ook bescherming.

Ik laat nu de online virusscan lopen.

Gr : Ginil. [/B]

Groetjes,
Bennie

Systeemherstel uitzetten staat uitgebreid beschreven in een eerder bericht. Om het weer te activeren, zet je het vinkje weer terug.
 
Die bestandjes moet je ook niet verwijderen, want die horen daar.

Groetjes,
Bennie
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan