Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Qoologic trojan en vele anderen :)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Nou ik doe dus voor een heel aantal mensen het onderhoud op hun pc's en ik heb er vandaag toch weer 1 binnengekregen :S. Hij zit dus helemaal vol met spyware, als hij boot opent er een dosbox die iets met netsh doet, hij zit vol met trojans waarvan de bovenstaande er dus 1 is.

Maar goed dat weet ik allemaal wel op te lossen maar nu kwam ik iets heel interessants tegen bij zijn cookies. Ik heb zijn temp inet files leeg gegooid omdat daar ook wat troep in stond alleen nu blijft 1 cookie terugkomen.
Cookie:nick@82.98.235.63/cgi-bin/chech/autoaff3/

Ik heb echt een heel sterk vermoeden dat dat 1 van de grote boosdoeners is, maar kan ik nu eigenlijk nog wat met zo'n IP? Of is dit gewoon de zooi opruimen en die gast zijn gang laten gaan?

  • Borizz
  • Registratie: Maart 2005
  • Laatst online: 24-09 20:59
Een cookie doet op zichzelf niets, het bevat alleen informatie. Waarschijnlijk zit je dus nog met spyware opgescheept die ervoor zorgt dat die cookie steeds terugkomt (door een website/popup te openen ofzo).

If I can't fix it, it ain't broken.


Verwijderd

Topicstarter
nou sinds dat ip in de blocked zone van IE staat en ik hem ook in FF geblockt heb krijg ik spontaan minder gezeur om een inet verbinding. Maar als je op dat ip zoekt op google zijn er nog meer mensen die heel toevallig dat cookie hebben.

owja, nog een toevoeging, die spyware is dus zo slim geworden dat taskmanager door de sysbeheerder vergrendelt is (geen enkele user mag daaraan dus) terwijl ze allemaal beheerder zijn :S

[ Voor 28% gewijzigd door Verwijderd op 28-10-2006 10:17 ]


  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 01:20

SpamLame

niks

Verwijderd schreef op zaterdag 28 oktober 2006 @ 09:48:

Cookie:nick@82.98.235.63/cgi-bin/chech/autoaff3/
Waarschijnlijk is dat http://www.trendmicro.com...php?VName=TROJ_CONHOOK.AE

  • Borizz
  • Registratie: Maart 2005
  • Laatst online: 24-09 20:59
Dan nog blijft mijn verhaal staan, het gaat niet om de cookie, maar hoe deze op de manier waarop deze op je computer terecht komt (en dat gaat niet vanzelf). Waarschijnlijk draait er ergens nog een proces dat hiervoor zorgt... Kan je eens een log van HijackThis posten?

If I can't fix it, it ain't broken.


Verwijderd

Topicstarter
hmmm nou ik had hijackthis al een keer gerund maar nu komt er weer wat meer zooi bij :) (veilige modus draai ik nu dus ik kan even niets c/pen. maar ik zie zojuist even deze staan (ik type over)
HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = *knip*, malware URL's zijn niet nodig ;)
en ja hierboven moet nog een t erbij maar anders was hij klikbaar :P

dat is dus duidelijk rommel maar goed kan er nu echt niets gedaan worden met die IP's?

[ Voor 17% gewijzigd door pasta op 29-10-2006 14:55 ]


  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 01:20

SpamLame

niks

Verwijderd schreef op zaterdag 28 oktober 2006 @ 11:05:
hmmm nou ik had hijackthis al een keer gerund maar nu komt er weer wat meer zooi bij :) (veilige modus draai ik nu dus ik kan even niets c/pen. maar ik zie zojuist even deze staan (ik type over)
HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = *knip*
en ja hierboven moet nog een t erbij maar anders was hij klikbaar :P

dat is dus duidelijk rommel maar goed kan er nu echt niets gedaan worden met die IP's?
Enige wat jedoen kan is achterhalen van welke provider/hoster dat ip is en an abuse mai sturen naar die provider met je bevindingen

[ Voor 5% gewijzigd door pasta op 29-10-2006 14:55 ]

Pagina: 1