Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Gefilterde verbinding Xs4all - andere opties mbt scanning?

Pagina: 1
Acties:

  • Wom
  • Registratie: Januari 2002
  • Nu online
Ik ben abbonee bij Xs4all, en nu kreeg ik deze avond bij elke webpagina die ik bezochte een melding dat er een mogelijk beveiligingsrisico was met mijn verbinding ivm. trojans en/of virussen. Via een proxy kan ik nu wel internetten en alles, maar het is natuurlijk geen goed teken dat dit überhaupt gebeurd.

Ik heb alle stappen doorlopen die Xs4all aanraadde, en volgens al mijn scanningtools ben ik trojan en virussvrij. Nu heeft Xs4all natuurlijk mij niet voor niks op de hoogte gebracht, want er zijn waarschijnlijk wel "aanvallen" vanuit mijn ip verstuurd.

De oogst die ik had was echter vrij mager, enkel Univ_script/99a. Dit schijnt een soortgenaamd dropper script geweest te zijn, maar dit heeft nooit iets kunnen uitvoeren omdat deze onderschept zijn geweest door McAfee ten tijde van downloaden.

Van wat ik kan zien aan uitgaand verkeer zit er ook niks bij wat er niet thuishoort (netstat, firewall etc.).

Nu was ik dus benieuwd of jullie nog opties weten voor het natrekken van wat er mogelijk gebeurd kan zijn, scantools die jullie aanraden of mogelijke andere opties?

Wat ik al gebruikt heb:

TrojanHunter
Antivir
The Cleaner
McAfee Virusscanner (100% geupdate).


Ik ga ervanuit dat Xs4all zijn informatie juist is, de mail die ik gekregen heb geeft ook een ip en gebruikersnaam aan wat overeenkomt met mijn gegevens. Ik hoop dat jullie nog opties voor mij hebben.

offtopic:
Deze service is wel één van de redenen waarom ik abbo ben bij Xs4all, daarover dus geen kwaad woord.

Carnavalmarkt.nl - Gratis adverteren met carnaval- en feestartikelen


  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Gebruik even een (willekeurige) online scanner van enig gerenomeerd antivirus software bouwer. Daarnaast de "standaard" anti- spyware/adware oplossingen...

Eerst het probleem, dan de oplossing


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Wom schreef op dinsdag 18 april 2006 @ 21:37:
Nu was ik dus benieuwd of jullie nog opties weten voor het natrekken van wat er mogelijk gebeurd kan zijn, scantools die jullie aanraden of mogelijke andere opties?
Neem vanzelfsprekend even de tips in de sticky topics hier door en check wat zaken met de hand, evt. icm een (goede) online scanner :)
offtopic:
Deze service is wel één van de redenen waarom ik abbo ben bij Xs4all, daarover dus geen kwaad woord.
Yup. Vervelend als je er mee zit maar op termijn en vanaf een afstandje bekeken een hele goede zaak Net als verkeersboetes, belastingen etc. :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Wom
  • Registratie: Januari 2002
  • Nu online
Ok, de onlinescanner draait en met behulp van TCPView een poort ontdekt welke niet open mocht staan (kan wel zijn dat dit door eigen toedoen is geweest voor testen met FTP, maar ok).

Mocht hier iets uitkomen, zal ik deze post updaten.

Ik heb ook even mijn eventviewer bekeken, maar ik weet niet goed waarop zoeken. Iemand een tip of suggestie hiervoor? Van wat ik kan zien is het allemaal legetiem, maar het lijkt me dat een trojan dit probeert te maskeren?

offtopic:
De link in de FAQ naar Hijack This is dood. Misschien is dit een optie?

Carnavalmarkt.nl - Gratis adverteren met carnaval- en feestartikelen


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Maskeren kan best ja; let vooral ook op de directories waar bestanden in staan. En op bestanden die "bijna" heten zoals de legitieme tegenhanger.

HJT: thanks. Ik pass het even door :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Inderdaad kan je het makkelijkste even kijken met een tool zoals HijackThis en bv. Rootkit Revealer of er nog iets verdacht opstart. Bij twijfel kan je natuurlijk altijd even Googlen op de filename of scannen op Jotti's online malware scan.

offtopic:
F_J_K, je hoeft het niet meer door te geven, ik zie het nu zelf ook :P

Signature


  • Wom
  • Registratie: Januari 2002
  • Nu online
Ok, mijn probleem is opgelost. Bleek te gaan om een nieuwe vorm van een bestaand virus, genaamd Trojan.Colecto

Hoewel geen van de scanners die ik voorhande had hem opmerkte, kon ik hem via mijn werk (Symantec Enterprise) wel opsporen en verwijderen van mijn pc.

Wat meer info over deze trojan

Zo blijkt maar dat je nooit 100% veilig bent ookal is je virusscanner compleet up to date (inmiddels heeft McAfee ook een update voor dit trojan overigens.).

Bedankt voor jullie hulp allen :)

Carnavalmarkt.nl - Gratis adverteren met carnaval- en feestartikelen


Verwijderd

http://housecall.trendmicro.com
is ook een goeie wat betreft het vinden van trojans etc.
gebruik de browser plugin dat werkt het beste
hij heeft wel eens de neiging IE te laten crashen maar gewoon opnieuw de site starten en dan gaat het prima.
Check je software lijst eens voor dingen die er niet in thuis horen.
Naast dat msconfig ff doorlopen wat opstarten betreft.
En taakbeheer ff door kijken en googlen op de filenames die je ziet.
Pagina: 1