Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Spyware] Hoe binnengeraakt?

Pagina: 1
Acties:

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Hoi Tweakers.

Ik zit met een vrij groot probleem!

En het is de derde keer dat het voorkomt.

Ik zal zo goed en zo kwaad als ik kan de situatie schetsen:

Laptop: Core Duo, 1 gig ram ...
OS: VISTA Build 5728. (perfect legaal, guinine passed enz...)

Nu was ik aan het surfen op GoT (met Firefox). Ik wou even Nero testen, dus ik navigeer naar de meuktracker, ik zoek op 'nero', vind het, klik, en klik op de link naar de Engelse FTP.

Ineens opent er zich een venster van IE7+, en bovenin, waar de toolbars komen verschijnt 'Finishing installation'.

Ik sluit rap IE, en kijk daarna nog eens: wat zie ik: 2 toolbars, bij software staat er nu:

• New net domains
• Toolbar888
• Dailo Toolbar of zo get
• Command

Nu is mijn vraag: hoe is dit kunnen gebeuren?

Ik heb ervoor op Binsearch gesurft, misschien daar?

Waarschijnlijk is dit die ene exploit, de opvolger van de wmf exploit.

Het gekke is dat dit telkens is gebeurt op Firefox, ik heb het 2 keer gehad op laptop, en 1 keer @ pc.

Nog wat info:

Extensies van Firefox:

Forecastfox, Adblock, en Autocopy
Antivirus: AVG7.5 Beta ( had het ook met 7.0 )
Clean systeem, alleen MSN ( en ik weet wat ik doe! )
Firewall van Vista

Dit is de eerste keer in 2 jaar dat ik spyware binnenkrijg, en dan nog wel op 2 machines tegelijk.

Ik weet dus niet of ik kwaad op mezelf moet zijn of niet. ( heb ik ergens een steek laten vallen ofzo. )

[ Voor 15% gewijzigd door Snake op 25-09-2006 09:56 ]

Going for adventure, lots of sun and a convertible! | GMT-8


  • Angeloonie
  • Registratie: Mei 2004
  • Laatst online: 00:28

Angeloonie

Cheeseburger Addict

En wat voor virusscanner/firewall draait er?

Uplay: Angeloonie - Battletag: Angeloonie#2758 - Steam: Angeloonie


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Angeloonie schreef op maandag 25 september 2006 @ 09:51:
En wat voor virusscanner/firewall draait er?
Post is geupdated

Going for adventure, lots of sun and a convertible! | GMT-8


  • potatox
  • Registratie: September 2001
  • Laatst online: 06-10 19:42

potatox

unz unz unz

Vista heeft Windows Defender in de achtergrond draaien welke spyware zou moeten tegenhouden. Heb je deze nog wel draaien? Hoor en heb in de praktijk goeie dingen hier van gehoord/gezien.

[ Voor 28% gewijzigd door potatox op 25-09-2006 09:59 ]

--


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
_PoTaToX_ schreef op maandag 25 september 2006 @ 09:58:
Vista heeft Windows Defender in de achtergrond draaien welke spyware zou moeten tegenhouden. Heb je deze nog wel draaien? Hoor en heb in de praktijk goeie dingen hier van gehoord/gezien.
Ie draait zeker.
Maar ik vrees als het deze exploit is, dat zelfs Defender die niet kan tegenhouden: nieuws: Officieuze patch voor lek in IE en PowerPoint verschenen

Maar hoe is ie dan binnengekomen via Firefox? ( Alleen IE gebruikt voor Microsoft Update te instaleren )

Going for adventure, lots of sun and a convertible! | GMT-8


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Hoe: sja, helaas is er geen systeem 100% veilig. En als je met adminrechten werkt zeker niet.

Heb je de gragtis AVG? Die doet afaik niets tegen spyware etc. En of die ook de HTTP stroom zelf scant of "pas" de tijdelijke files in je cache weet ik ook niet eerlijk gezegd.
Zorg er natuurlijk ook voor dat je de nieuwste Firefox versie hebt (en de nieuwste plugins, voor zover relevant).

"Grappig" dat daar dan trouwens IE weer voor gebruikt wordt. Via de meuktracker zal het niet komen (hoop ik :+ ), idem de Ahead/Nero FTP. Of m.n. de reclamebanners van warez sites zijn te vertrouwen zou ik niet durven beweren :P
Omdat al drie keer gebeurd: kan het niet van iets anders komen, zoals een fout programma dat je steeds installeerd?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 30-11 09:59

bonzz.netninja

Niente baffi

Niet dat ik avg niet goed vind oid, maar als je toch voor de gratis virusscanners gaat, Avast (www.avast.com yarrr) scant ook op spyware, en dat vind ik persoonlijk best een pré

of zoals ze zelf zeggen

Web Shield is a unique feature of avast! that enables it to monitor and filter all HTTP traffic coming from the Web sites on the Internet. Since an increasing number of viruses (and other malware, such as adware, spyware and dialers) are being distributed via the World Wide Web, the need for an effective countermeasures has also increased. The Web Shield acts as a transparent HTTP proxy and is compatible with all major web browsers, including Microsoft Internet Explorer, FireFox, Mozilla and Opera.

[ Voor 63% gewijzigd door bonzz.netninja op 25-09-2006 10:18 ]

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.dedigitaletuin.nl


Verwijderd

Ik heb net ffies herhaald wat jij gedaan hebt, maar bij mij komt er meteen het gebruikelijke venster wat vraagt waar e.a. moet worden weggeschreven.

Misschien gebeurt het elke keer als je naar een ftp:\\ gaat ? Dwz. dat je al een soort van spyware in je systeem hebt wat reageert op ftp:\\ ofzoiets ?

Overigens een kleine tussenoplossing is misschien:
Je firewall zo instellen dan IE geen verbindingen mag maken of accepteren van de buitenwereld. Ik heb dat zo ingesteld, en alleen als in echt daadwerkelijk van IE gebruik moet maken mag IE eventjes contact meken met het web. In feite mis je niets aan zo'n instelling, omdat ik (net als jij) met een andere browser surf.

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
bonzz.netninja schreef op maandag 25 september 2006 @ 10:08:
Niet dat ik avg niet goed vind oid, maar als je toch voor de gratis virusscanners gaat, Avast (www.avast.com yarrr) scant ook op spyware, en dat vind ik persoonlijk best een pré
Avast werkt afaik nog niet @ Vista :(

Ik ga nu naar school, ik zal daar wel nog wat opzoeken en hier posten.

Going for adventure, lots of sun and a convertible! | GMT-8


  • Martijnc
  • Registratie: September 2005
  • Laatst online: 23:19
Scan eens met Ewido, ik denk dat je het msn virus hebt die instaleerd vooral die infecties. ;)

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Martijnc schreef op maandag 25 september 2006 @ 10:57:
Scan eens met Ewido, ik denk dat je het msn virus hebt die instaleerd vooral die infecties. ;)
Beetje moeilijk als ge je nog geen enkele exe hebt geaccepteerd in MSN ;)

Iig systeem is nu proper

Going for adventure, lots of sun and a convertible! | GMT-8

Pagina: 1