Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Besmet door onbekende spyware!

Pagina: 1
Acties:

Verwijderd

Topicstarter
Jongens, ik ben besmet met een (tot nu toe) onbekend spywarepakket.

Ik zie elke minuut uitgaande verbindingen naar host 63.246.154.251
met volgende commando's:

/s.php?id=ff7812bf22c14d0f86728591&verid=009

en

/a.php?id=ff7812bf22c14d0f86728591

Heb zowat alle bestaande spyware/trojan removers getest, geen enkel resultaat.
De verbinding wordt opgebouwd door IEPLORE.EXE, en dat proces is op zijn beurt gestart door SVCHOST.

Kill ik IEXPLORE.EXE dan probeert de service om de 10 seconden IEXPLORE.EXE weer op te starten, maar dat mislukt (je ziet dan IEXPLORE.EXE even in de tasklist verschijnen, waarna ie meteen weer verdwijnt). Laat ik mijn pc een half uurtje openstaan, dan crasht IEEXPLORE.EXE, dus ik vermoed dat de auteurs ergens een bugje in hun programma hebben zitten...

Heb al een systeemherstel gedaan, geen enkel verschil.

WIE HELPT????

  • Quantor
  • Registratie: September 2000
  • Niet online
Misschien is een hijackthis log toch handig, want zo valt er helemaal niets te zeggen.

Ben namelijk wel benieuwd, lijkt me eerder een virus/trojan dan spyware.

  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
Kijk even je msconfig na en je scheduled tasks.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

offtopic:
Zeg wimpie3, lees ajb voortaan eerst even alle Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/tweakers/images/icons/Sticky_off.gif sticky topics voordat je een topic opent.

En inderdaad: maak wat logs, interpreteer die zelf en laat ons daarna meedenken :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Is opgelost jongens, geen enkel spyware/trojan programma herkende 'm... buiten SPY SWEEPER. Bleek een spam relay backdoor te zijn. Driemaal hoera voor spysweeper!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Toch zou ik voor de zekerheid nog even een virusscan uitvoeren met bijv. Kaspersky AV (met extended bases), zo weet je iig zeker dat er helemaal niets meer is overgebleven qua malware. :)

Signature

Pagina: 1