dat.bat

Status
Niet open voor verdere reacties.
XP_PC,

Als je Norton hebt, stuur hem dan even naar Symantec, want ik zie dat je Norton hebt. Dat kun je doen via de quarantine door op item toevoegen te klikken en dan item verzenden.
Dan heb je namelijk binnen 1 dag de uitslag wat het kan zijn.

Ik kan hem niet bekijken want hij is al verwijder door de mods.
 
:eek: :eek: ben ff weg en het gaat hier razendsnel door.
Ik zie dat de mod hem verwijderd heeft, ik denk niet dat het slim is om hem opnieuw te plaatsen. Ik zal hem dan naar Symantec sturen (of wil jij hem via mail?).

Het is dus een exe, zou je nou niet echt zeggen.
Bedankt alvast iedereen!:)
 
Laatst bewerkt:
Geplaatst door XP_PC
Ik zie dat de mod hem verwijderd heeft, ik denk niet dat het slim is om hem opnieuw te plaatsen.
Lijkt me niet nee :D
 
Geplaatst door buick
Heb hem gerenamed naar .exe en kreeg gelijk een waarschuwing van McAfee:

W32/Yaha.g.dam

Het is inderdaad geen batch-file. Je kunt .exe files gewoon hernoemen naar .bat files; Windows zal ze evengoed als .exe uitvoeren. Zo kun je regedit.exe in plaats van regedit.com ook regedit.bat noemen.

Het zou inderdaad (beschadigde) Yaha.G moeten zijn;
Yaha.G stuurt als bijlage een bestand met dubbele extensie, waarvan de eerste extensie .dat kan zijn, en de tweede .PIF, .BAT of .SCR

Zie ook :
http://vil.nai.com/vil/content/v_99528.htm

Auk
 
XP_PC,

Ik heb de file van jou via mijn email gekregen van je en ik heb hem getest.
De file schijn corrupt te zijn en dus onbruikbaar.
ik heb hem hernoemd naar een exe file and heb hem daarna gerund op een machine waar ik natuurlijk geen internet verbinding had.
Ik zag toen dat hij wel een bepaalde foutmeldingen gaf, maar windows zei ook dat deze file corrupt is.

Ik heb toen win.ini, system.ini, autoexec.bat, en de registry bekeken en hij heeft helemaal geen verandering daarin toegebracht.
Dat zegt natuurlijk nog niet alles. het kan namelijk zijn dat hij eerst een trigger nodig heeft. Het kan ook zijn dat hij een incubatietijd nodig heeft.
Dus ik heb die machine daarna geghost voor alle zekerheid.
 
Aha, thx.
Ik wacht met spanning af :D.

Incubatietijd bij (computer-)virussen is toch ook de tijd dat het nodig heeft voordat het actief wordt?
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan