Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Trojan connectie gecamoufleerd als msn connectie?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

bij een netstat uitdraai zag ik plots dat er connectie van mijn PC ging naar "alabama.no-ip.org:2000", ik zocht dit adres op, en dat bleek naar IP-adres te wijzen dat kwam van een Duitse internetprovider. Dit vond ik niet pluis, dus ik deed een netstat -b, om te zien welk proces deze connectie maakte, en daaruit kwam hetvolgende:
Afbeeldingslocatie: http://www.djxanto.be/netstat.jpg
Dit bleek mijn MSN Messenger te zijn... Ik sluit MSN af, en inderdaad de connectie verdween. Ik start MSN manueel terug op, maar de connectie kwam er niet meer...

Mijn pc is vrij van beestjes en firewall staat aan. Maar connecties van MsnMsgr.exe worden toegelaten door de firewall, dusja, deze connectie ook denk ik?

Is het mogelijk dat één of ander onbekende trojan zich voordoet als MsnMsgr.exe en hierdoor een connectie kan maken naar buiten? Of ben ik paranoia en is dit totaal ongevaarlijk?

Tnx

Verwijderd

Verwijderd schreef op zondag 10 september 2006 @ 22:21:
Is het mogelijk dat één of ander onbekende trojan zich voordoet als MsnMsgr.exe en hierdoor een connectie kan maken naar buiten? Of ben ik paranoia en is dit totaal ongevaarlijk?
Dit heeft alle tekenen van de Bifrose backdoor trojan.

Bifrose werkt dmv. dll injectie in een proces naar keuze van de 'maker' van de backdoor.
(Bifrose is een 'point and click' backdoor, zeer simpel te maken).

Bifrose werkt dan ook nog eens als een reversed server die (standaard) connectie maakt via poort 2000, wat hier ook terugkomt.

Tijd om eens met een andere virusscanner te scannen en/of op zoek te gaan naar verdachte bestanden. Zie ook de BV FAQ. :)

Verwijderd

Topicstarter
Bedankt voor je snelle analyse . Ik "was" vrij van virussen en heb op dit moment geen scanner meer op mijn pc staan. Maar zal er nu dus snel opnieuw eentje moeten aanschaffen, als dit inderdaad niet onschuldig blijkt te zijn.
De topic mag dicht wat mij betreft.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 30-11 12:12
DrWeb biedt er 1 shoot-and-think-later aan. FreeAV voor particulieren, dus ik zie niet in waarom je geen virusscanner zou installeren/gebruiken :)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Topicstarter
DiedX schreef op zondag 10 september 2006 @ 23:14:
ik zie niet in waarom je geen virusscanner zou installeren/gebruiken :)
Zoals zovelen denk ik: "die virusscanner maakt m'n pc sloom en ik weet wel wat ik download, dus heb dat toch niet nodig" ;)

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 20:48
Dan moet je een virusscanner nemen die niet zo zwaar is. Ik draai sinds een tijdje AntiVir Personal Edition en ik merk er helemaal niks van. Neemt amper geheugen in en het is nog gratis ook :Y)

The devil is in the details.


  • Pyrus
  • Registratie: November 2001
  • Laatst online: 25-11 13:54

Pyrus

Hardknock life

Helemaal met Hahn eens. Bij mijn ouders draait Panda met allerlei onnodige meuk als een firewall en on the fly spyware bescherming en weet ik wat. Dat ding vreet rustig 100MB+ geheugen als ik me niet vergis. AntiVir gebruikt nog geen 25MB hier, is gratis en doet geen onnodige dingen. Geen spyware of firewall meuk.

LinkedIn

Pagina: 1