pviewer en spam

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 199928

Topicstarter
Ik heb het programmaatje 'pviewer' in de map program files gevonden. Het bestaat uit een bestand zonder icoontje dat niet te openen is en een tekstfile met alleen het nummer: 20.01.20074213783788648864. Ik vond de naam verdacht en heb het nooit zien staan na het installeren van windows wat ik al talloze keren heb gedaan. Op het net kan ik een goedaardige en een kwaadaardige versie vinden. De goedaardige kan deel uit maken van het besturingssysteem en dient als een soort (ik heb het niet heel goed gelezen) tracking programma, de kwaadaardige versie is dit ook alleen dient het in dit geval als backdoor of RAT, remote administration system waarmee iemand in mijn systeem kan gaan zitten neuzen en doen wat hij wil. Ook kan iemand alles volgen wat ik aanklik, intyp en op mijn beeldscherm heb staan met beeldschermprints. Als ik het blokkeer in Norton IS 2006 is het gedeblokkeerd na opstarten. De versie van de kwaadaardige versie is 2.01 of 20.1 als ik naar de eerste drie getallen van het nummer in de tekstfile hierboven kijk begint dat ook met 201. Ik kan het nergens vinden in een lijst met concrete gevaren voor de pc maar de vermeldingen vond ik wel in de beschrijving van een anti spyware programma (spynomore). In de log van NIS 2006 staat dat ik gisteren toestemming heb gegeven om het toe te laten wat zeker niet het geval is.
Weet iemand iets meer? Moet ik me zorgen maken of niet? Heb het uit de map gehaald en ergens anders geparkeerd.

Nog een ander probleem. Bij elke klik op de internet explorer verschijnt er ook een reclame venster. Ik heb norton en hitmanpro er op los gelaten maar die detecteren het niet. Ik installeer nog wel eens wat software van p2p's, geen virussen, altijd te herkennen aan bestandsgrootten van kleiner dan 1 MB, het is volgens mij meegekomen in bestaande software die goed werkt maar met deze bug erbij en bij deinstalleren blijft het actief.
Help!

Acties:
  • 0 Henk 'm!

Anoniem: 194828

Het bestand pviewer.exe testen op www.virustotal.com
Dan zie je het resultaat van 29 virusscanners die het door jou geuploade bestand hebben gecontroleerd.

En... "altijd te herkennen aan bestandsgrootten van kleiner dan 1 MB" is eigenlijk een beetje onzin.
De meeste malware op P2P of in nieuwsgroepen zit inderdaad vaak in kleine bestanden, maar er zijn natuurlijk ook grote bestanden die een virus of trojan op je systeem kunnen zetten...