I-Worm/Cissy A
Zodra mijn PC wat langer aanstaat, zonder gebruikt te worden, krijg ik steevast de melding dat er een virus ontdekt is onder de naam I-Worm/Cissy A, met de mededeling dat ik ik mijn vrusscanner moet activeren om het e.e.a. te laten opsporen en verwijderen. Mijn virusscanner AVG 6.0 zegt dat er geen virus is aangetroffen.
Wie weet de oplossing voor dit vervelende probleem.
Wim van den Berg
Hallo Wim,
Ik kan nergens informatie vinden over Cissy A dus dat AVG hem niet kan vinden is niet vreemd.
Mijn Norton AV kent hem ook niet en zelfs in de Virus Encyclopedia is hij niet bekend.
Maar omdat hij toch steeds 'aan de deur klopt' via één van de poorten adviseer ik je om eens een poortscan uit te voeren bij ShieldsUp!
Doe de testen common ports en all service ports en laat me de uitslag even weten.
Mocht er een poort openstaan waardoor deze I-worm binnenkomt kunnen we deze vinden en maatregelen nemen, zodat je van deze vervelende meldingen bent verlost.
Groet en succes,
Enterprise.
Heb je advies opgevolgd, maar ook hier geen resultaat alle staat op groen, ofwel op Stealth.
Volgens de melding van AVG zou het bewoste virus zich bevinden in "C:\System Volume", er staat ook nog een heel verhaal bij over restore met een hoop cijfers en letters. Zodra ik de melding weer krijg zal ik het je sturen.
Bvd
Wim
Wim,
Dat alle poorten stealth staan is natuurlijk heel mooi, want je PC (dus eigenlijk je IP-adres) is 'onzichtbaar'.
Maar ik begrijp inmiddels wat de oorzaak is.
Je bent al eerder besmet geweest en dit virus (ook al is het onbekend) zit nog steeds in de map C:\System Volume waar de systeemherstelpunten bewaard worden.
Om van het probleem af te komen kun je het volgende doen, maar ik wil hierbij wel opmerken dat je door deze aktie alle systeemherstelpunten kwijt bent.
Maar als je op dit moment een goed functionerende PC hebt is dit uiteraard geen probleem.
Rechtsklik op Deze Computer en vraag de eigenschappen op.
Kies Systeemherstel, zet een vinkje bij Systeemherstel op alle stations uitschakelen en kies Toepassen.
Start vervolgens de PC opnieuw op, nu worden alle oude herstelpunten inclusief het virus verwijderd en wordt er een nieuw systeem-herstelpunt gemaakt.
Dit is de énige manier om een virus uit C:\System Volume te verwijderen.
Hierna zijn de I-Worm/Cissy A meldingen verleden tijd.
Groet en succes,
Enterprise.
In Windows patchen is ook wel belangrijk, als dat nog niet is gebeurd. I-Worm maakt gebruik van een gat wat in 2001 is ontdekt. En zou Cissy A niet gewoon een van de vele namen zijn waarin die voorkomt, Enterprise?
Beste Enterprise,
Heb gedaan wat je vorgesteld hebt, en ben benieuwd of het mijn probleem oplost.
Ik hou je op de hoogte.
Bedankt
wim
Hoi tigertje,
De Virus Encyclopedia houdt een lijst bij van alle bekende varianten en namen van alle virussen. Cissy A is voor zover ik kan ontdekken niet bekend.
De patch is uiteraard bekend, ik mag aannemen dat Wim een ge-update en goed gepatchte Win XP op z'n PC heeft staan.
Met het verwijderen van de systeemherstelpunten zou het probleem opgelost moeten zijn.
Groet,
Enterprise.
Oke Wim, graag gedaan.
Tip: als je in je vraag had vermeld dat AVG de melding gaf dat hij in de map C\System Volume zat had je de controle op de poorten niet hoeven te doen.
Groet en ik hoor wel of de melding wegblijft,
Enterprise.
Zoiets heb ik ook maar dan met een andere "Trojan Horse", op het moment dat AVG zegt de virus te hebben gevonden, elimineert hij deze ook, m.a.w. als je daarna AVG opnieuw laat scannen dan vindt hij niets meer, logisch hij heeft de virus al uitgeschakeld.
Ik maak naast AVG ook gebruik van Norton Anti Virus, maar ik moet zeggen dat AVG bij mij betrouwbaarder overkomt, dus houden maar die AVG scanner, dat is (volgens mij) een hele goede !!!
Mvg;
G. Schepers
VASSE
Klopt, maar dan moet hij ook uitgeschakeld en/of verwijderd zijn en blijven.
Bij Wim bleef de melding terugkomen omdat hij zich in systeemherstel had genesteld en daar krijgt een anti-virus programma hem ook niet uit.
Vandaar dat het verwijderen van de eerder gemaakte herstelpunten de beste oplossing is.
En AVG is zéker een prima AV-progje, en nog gratis ook... ;-)
Enterprise.
De map op drive C genaamd System Volume Information is iets bijzonders, n.l. deze map in onder WindowsXP (NTFS) niet alleen onzichtbaar maar ook niet benaderbaar, geen enkele virusscanner kan hier eventuele virussen uithalen c.q. uitschakelen.
Ik heb dat ook gehad, dus ik weet waarover ik praat !!!
Wil je die map inschakelen, zodat hij in het vervolg benaderbaar is (zoals b.v. onder Windows98 NTFS32) dan moet je me maar even mailen onder : Gerrit@Schepers-1.tmfweb.nl
Mvg;
G. Schepers
Nieuw op Vraag & Beantwoord
Mag een werkgever jou laten betalen voor het tekort aan contract uren
Onze zoon heeft onlangs voor een groot en bekende dierenwinkel keten in Ede gewerkt, hij is daar min of meer 1,5 maand aan het lijntje gehouden met de belofte op een hoger salaris maar uiteindelijk toch weer ingetrokken is, en daarna is weg gepest door zijn leidinggevende, (schelden en speciaal dieet eten weggooien (glutenvrij)), zijn leidinggevende heeft hem steeds eerder laten vertreken en heeft ... Lees meer
Filmbox bij kpn
Ik kreeg een mail van KPN dat filmbox nu bij hun op kanaal 50 zit,natuurlijk meteen gaan kijken,maar het werkt nog niet
Me wel afgevraagd,moet je hier nu extra voor gaan betalen?
Net zoals bij netflix?
Voor mij heel onduidelijk,want daar heb ik geen zin in,heb al 4 van dit soort,gewoon betaald
Lees meer
AirBNB
Ik heb een boeking gemaakt via AIRBNB, die moet je vervolgens meteen betalen anders vervalt de boeking.
De knop van het betalen deed het niet. En daarom heb ik handmatig geld overgemaakt naar AIRBNB.
Ik heb een boekingsnummer en ik heb een rekeningnummer van hen.
Echter doordat de betaalknop niet is gebruikt is de boeking geannuleerd. Zij hebben mijn geld niet op de correcte m
...
Lees meer
Populair in Computers & Telefonie
Hallo, wie weet waar ik de Evergreen top 1000 kan downloaden? Bv hartelijk dank.
In het korte verleden deed ik dat via de Pirate Bay maar die is jammer genoeg niet meer te ontvangen. Lees meer
blokkade toetsenbord
Ik heb per ongeluk mijn toetsenbord geblokkeerd zodat ik geen tekst meer kan typen. Ik werk met die comp. met windows XP. Hoe kan ik die blokkade opheffen? De overige functies werken normaal. Bedankt. Lees meer
CD-R of DVD-R
Ik wil filmpjes en foto's vanaf de laptop opslaan op een schijf. Welke kan ik het beste nemen een CD-R of DVD-R? Of maakt het niet uit. Lees meer