wc
door wcvdb Sep 20, 2004 om 13:04
Computers & telefonie

I-Worm/Cissy A

Zodra mijn PC wat langer aanstaat, zonder gebruikt te worden, krijg ik steevast de melding dat er een virus ontdekt is onder de naam I-Worm/Cissy A, met de mededeling dat ik ik mijn vrusscanner moet activeren om het e.e.a. te laten opsporen en verwijderen. Mijn virusscanner AVG 6.0 zegt dat er geen virus is aangetroffen.


Wie weet de oplossing voor dit vervelende probleem.


Wim van den Berg

729 12 Rapporteer

Deze vraag is gesloten en kan niet meer worden beantwoord. Let op! Gesloten topics hebben een archieffunctie. De vragen sluiten mogelijk niet meer aan bij de huidige situatie en kunnen gedateerde informatie bevatten.

ve
door verwijderd - Sep 20, 2004 om 16:16
0 Antwoorden / 0 Vragen
0

Hallo Wim,

Ik kan nergens informatie vinden over Cissy A dus dat AVG hem niet kan vinden is niet vreemd.
Mijn Norton AV kent hem ook niet en zelfs in de Virus Encyclopedia is hij niet bekend.
Maar omdat hij toch steeds 'aan de deur klopt' via één van de poorten adviseer ik je om eens een poortscan uit te voeren bij ShieldsUp!
Doe de testen common ports en all service ports en laat me de uitslag even weten.
Mocht er een poort openstaan waardoor deze I-worm binnenkomt kunnen we deze vinden en maatregelen nemen, zodat je van deze vervelende meldingen bent verlost.

Groet en succes,
Enterprise.

ve
door verwijderd - Sep 20, 2004 om 16:21
0 Antwoorden / 0 Vragen
0

Heb je advies opgevolgd, maar ook hier geen resultaat alle staat op groen, ofwel op Stealth.


Volgens de melding van AVG zou het bewoste virus zich bevinden in "C:\System Volume", er staat ook nog een heel verhaal bij over  restore met een hoop cijfers en letters. Zodra ik de melding weer krijg zal ik het je sturen.


Bvd


Wim

ve
door verwijderd - Sep 20, 2004 om 16:42
0 Antwoorden / 0 Vragen
0

Wim,

Dat alle poorten stealth staan is natuurlijk heel mooi, want je PC (dus eigenlijk je IP-adres) is 'onzichtbaar'.
Maar ik begrijp inmiddels wat de oorzaak is.
Je bent al eerder besmet geweest en dit virus (ook al is het onbekend) zit nog steeds in de map C:\System Volume waar de systeemherstelpunten bewaard worden.

Om van het probleem af te komen kun je het volgende doen, maar ik wil hierbij wel opmerken dat je door deze aktie alle systeemherstelpunten kwijt bent.
Maar als je op dit moment een goed functionerende PC hebt is dit uiteraard geen probleem.
Rechtsklik op Deze Computer en vraag de eigenschappen op.
Kies Systeemherstel, zet een vinkje bij Systeemherstel op alle stations uitschakelen en kies Toepassen.
Start vervolgens de PC opnieuw op, nu worden alle oude herstelpunten inclusief het virus verwijderd en wordt er een nieuw systeem-herstelpunt gemaakt.
Dit is de énige manier om een virus uit C:\System Volume te verwijderen.
Hierna zijn de I-Worm/Cissy A meldingen verleden tijd.

Groet en succes,
Enterprise.

ve
door verwijderd - Sep 20, 2004 om 16:46
0 Antwoorden / 0 Vragen
0

In Windows patchen is ook wel belangrijk, als dat nog niet is gebeurd. I-Worm maakt gebruik van een gat wat in 2001 is ontdekt. En zou Cissy A niet gewoon een van de vele namen zijn waarin die voorkomt, Enterprise?

ve
door verwijderd - Sep 20, 2004 om 16:59
0 Antwoorden / 0 Vragen
0

Beste Enterprise,


Heb gedaan wat je vorgesteld hebt, en ben benieuwd of het mijn probleem oplost.


Ik hou je op de hoogte.


Bedankt


wim

ve
door verwijderd - Sep 20, 2004 om 17:00
0 Antwoorden / 0 Vragen
0

Hoi tigertje,


De Virus Encyclopedia houdt een lijst bij van alle bekende varianten en namen van alle virussen. Cissy A is voor zover ik kan ontdekken niet bekend.
De patch is uiteraard bekend, ik mag aannemen dat Wim een ge-update en goed gepatchte Win XP op z'n PC heeft staan.
Met het verwijderen van de systeemherstelpunten zou het probleem opgelost moeten zijn.

Groet,
Enterprise.

ve
door verwijderd - Sep 20, 2004 om 17:11
0 Antwoorden / 0 Vragen
0

Oke Wim, graag gedaan.
Tip: als je in je vraag had vermeld dat AVG de melding gaf dat hij in de map C\System Volume zat had je de controle op de poorten niet hoeven te doen.

Groet en ik hoor wel of de melding wegblijft,
Enterprise.

ve
door verwijderd - Sep 20, 2004 om 20:12
0 Antwoorden / 0 Vragen
0

Zoiets heb ik ook maar dan met een andere "Trojan Horse", op het moment dat AVG zegt de virus te hebben gevonden, elimineert hij deze ook, m.a.w. als je daarna AVG opnieuw laat scannen dan vindt hij niets meer, logisch hij heeft de virus al uitgeschakeld.


Ik maak naast AVG ook gebruik van Norton Anti Virus, maar ik moet zeggen dat AVG bij mij betrouwbaarder overkomt, dus houden maar die AVG scanner, dat is (volgens mij) een hele goede !!!


Mvg;


G. Schepers


VASSE

ve
door verwijderd - Sep 20, 2004 om 20:19
0 Antwoorden / 0 Vragen
0

Klopt, maar dan moet hij ook uitgeschakeld en/of verwijderd zijn en blijven.
Bij Wim bleef de melding terugkomen omdat hij zich in systeemherstel had genesteld en daar krijgt een anti-virus programma hem ook niet uit.
Vandaar dat het verwijderen van de eerder gemaakte herstelpunten de beste oplossing is.

En AVG is zéker een prima AV-progje, en nog gratis ook... ;-)

Enterprise.

ve
door verwijderd - Sep 20, 2004 om 20:25
0 Antwoorden / 0 Vragen
0

De map op drive C genaamd System Volume Information is iets bijzonders, n.l. deze map in onder WindowsXP (NTFS) niet alleen onzichtbaar maar ook niet benaderbaar, geen enkele virusscanner kan hier eventuele virussen uithalen c.q. uitschakelen.


Ik heb dat ook gehad, dus ik weet waarover ik praat !!!


Wil je die map inschakelen, zodat hij in het vervolg benaderbaar is (zoals b.v. onder Windows98 NTFS32) dan moet je me maar even mailen onder : Gerrit@Schepers-1.tmfweb.nl


Mvg;


G. Schepers

ve
door verwijderd - Sep 20, 2004 om 20:30
0 Antwoorden / 0 Vragen
0

Wat enterprise zegt over het verwijderen van de herstelpunten is niet de enige oplossing !!! Je kunt ze blijven gehouden, maar inderdaad als je een goed werkende computer hebt dan is dit wat enterprise zegt één remedie!!!


Maar om die System Volume Information map benaderbaar te maken (onder NTFS) kan zonder meer heel handig zijn en je hoeft de herstelpunten niet te verwijderen, alleen de file met het desbetreffende virus verwijderen.


Mvg;


G. Schepers

ve
door verwijderd - Sep 21, 2004 om 00:49
0 Antwoorden / 0 Vragen
0

Gerrit, bij deze hartelijk dank voor de uitstekende tip!

Groet,
Enterprise.

Terug naar de vraag

Nieuw op Vraag & Beantwoord

S
S van Homoet - Oct 6, 2024 om 20:41
Geldzaken & recht

Mag een werkgever jou laten betalen voor het tekort aan contract uren

Onze zoon heeft onlangs voor een groot en bekende dierenwinkel keten in Ede gewerkt, hij is daar min of meer 1,5 maand aan het lijntje gehouden met de belofte op een hoger salaris maar uiteindelijk toch weer ingetrokken is, en daarna is weg gepest door zijn leidinggevende, (schelden en speciaal dieet eten weggooien (glutenvrij)), zijn leidinggevende heeft hem steeds eerder laten vertreken en heeft ... Lees meer

wi
witteke - Oct 5, 2024 om 22:45
Elektronica & tv

Filmbox bij kpn

Ik kreeg een mail van KPN dat filmbox nu bij hun op kanaal 50 zit,natuurlijk meteen gaan kijken,maar het werkt nog niet
Me wel afgevraagd,moet je hier nu extra voor gaan betalen?
Net zoals bij netflix?
Voor mij heel onduidelijk,want daar heb ik geen zin in,heb al 4 van dit soort,gewoon betaald Lees meer

su
susaneggen - Oct 1, 2024 om 12:02
Vakantie & reizen

AirBNB

Ik heb een boeking gemaakt via AIRBNB, die moet je vervolgens meteen betalen anders vervalt de boeking.
De knop van het betalen deed het niet. En daarom heb ik handmatig geld overgemaakt naar AIRBNB.
Ik heb een boekingsnummer en ik heb een rekeningnummer van hen.

Echter doordat de betaalknop niet is gebruikt is de boeking geannuleerd. Zij hebben mijn geld niet op de correcte m ... Lees meer