Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Google.com weigert mij!

Pagina: 1
Acties:

  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
Hoi! Ik hoop dat ik hier op het juiste forum zit...

Sinds ik 2 dagen geleden door een trojan geinfiltreerd werd en toen een en ander heb moeten bijwerken krijg ik plotseling een 'unable to connect' als ik op Google.com probeer te komen. Alle andere Google varianten werken wel gewoon, maar die heb ik niets aan!

Zou iemand mij alsjeblieft kunnen uitleggen waardoor dit komt? Het zal toch niet dat Google.com mijn IP blockt? En zo ja, zou ik dan geen uitleg/melding krijgen?

Alvast dank :)

P.S. ik draai McAfee Internet Security Plus op Win XP Professional via ADSL router. Al mijn andere internetverkeer verloopt normaal en zelfs beter sinds ik Firefox geinstalleerd heb.

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

"Alle andere google varianten"?

Kijk eens naar je hosts-bestand in C:\WINDOWS\SYSTEM32\DRIVERS\ETC.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
ja, bedoel dus dat ik google.nl en google.co.uk wel gewoon kan gebruiken.

In mijn hosts bestand staat hij gewoon als google.com genoemd. Is dat goed of slecht?

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 30-11 12:28
Slecht, weghalen die vermelding. En je pc op spyware checken.

  • mtak
  • Registratie: Juli 2002
  • Niet online
Ja dat is slecht, want je connect dan naar een andere host als Google.com. Even dat regeltje eruit halen en dan werkt ie weer! :)

Dat hosts bestand is een "alternatieve" dns server. Als daar dus een hostnaam instaat wordt daar niet de dns server aangesproken maar gelijk naar dat IP gegaan, dus je verbindt naar een andere host als in de dns server staat(wat niet de bedoeling is natuurlijk).

  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
Jullie zijn mijn helden!!! :):):)

Antispyware had ik al op alle mogelijke manieren gedraaid, maar dit had het er niet uitgehaald....CHILL!

  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
is het dan eigenlijk geen idee om gewoon alles dat in die file staat weg te halen? Ik zit helemaal niet op dat soort dingen te wachten

  • truegrit
  • Registratie: Augustus 2004
  • Laatst online: 19-11 23:52
paste dan even wat er in staat, dan geven we wel advies

hallo


  • Jig
  • Registratie: Mei 2003
  • Laatst online: 29-11 10:34

Jig

De localhost regel is onschuldig en wordt nog wel vaak gebruikt, de overige kunnen in theorie weg. Wat heb je er allemaal staan dan?

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02 12:37
MrVl schreef op vrijdag 02 februari 2007 @ 14:13:
is het dan eigenlijk geen idee om gewoon alles dat in die file staat weg te halen? Ik zit helemaal niet op dat soort dingen te wachten
Normaliter staat alleen localhost er in.

  • Aloys
  • Registratie: Juni 2005
  • Niet online
Licht er natuurlijk aan wat er in staat. Maar als jij zelf nog nooit wat hebt toegevoegd mag volgens mij dat hele bestand zowat leeg.Ik heb zelf maar 1 entry erin staan. Anders zou je ff je entry's moeten posten.

  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
127.0.0.1 forums.techguy.org
127.0.0.1 www.castlecops.com
127.0.0.1 castlecops.com
127.0.0.1 www.microsoft.com
127.0.0.1 siri.urz.free.fr
127.0.0.1 www.majorgeeks.com
127.0.0.1 majorgeeks.com
127.0.0.1 www.spywareinfo.dk
127.0.0.1 spywareinfo.dk
127.0.0.1 www.superantispyware.com
127.0.0.1 superantispyware.com
127.0.0.1 www.compu-docs.com
127.0.0.1 compu-docs.com
127.0.0.1 download.bleepingcomputer.com
127.0.0.1 www.bleepingcomputer.com
127.0.0.1 bleepingcomputer.com
127.0.0.1 www.ewido.net
127.0.0.1 ewido.net
127.0.0.1 www.greyknight17.com
127.0.0.1 greyknight17.com
127.0.0.1 help.lockergnome.com
127.0.0.1 www.lavasoftsupport.com
127.0.0.1 lavasoftsupport.com
127.0.0.1 cleanup.stevengould.org
127.0.0.1 stevengould.org
127.0.0.1 www.tomcoyote.org
127.0.0.1 tomcoyote.org
127.0.0.1 www.depannetonpc.net
127.0.0.1 depannetonpc.net
127.0.0.1 www.wilderssecurity.com
127.0.0.1 wilderssecurity.com

ALLERLEI ONZIN DUS!

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 20:48
Dat is inderdaad veel bullshit. Bij mij staat er alleen '127.0.0.1 localhost' onder de #'s, dus de rest kan weg bij jou.

The devil is in the details.


  • explorer007
  • Registratie: Juni 2004
  • Laatst online: 15-12-2024
ik zou microsoft.com er ook maar uithalen, dat kon wel eens handig zijn.

edit:
@Hahn, is voorkeursafhankelijk. Persoonlijk heb ik er zo'n 3000 regels instaan. Het gaat hierbij uiteraard om slechte adressen

[ Voor 48% gewijzigd door explorer007 op 02-02-2007 14:34 ]


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 30-11 11:35

Janoz

Moderator Devschuur®

!litemod

Op de eerste na kun je alles weghalen. Dit is er duidelijk door een virus of trojan in gezet om ervoor te zorgen dat je op die computer niet naar sites kunt surfen waar eventueel een oplossing te vinden zou kunnen zijn.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
waarom zou je microsoft.com eruit halen? Zit die erin zodat zij bij je binnen kunnen komen?

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 20:48
'127.0.0.1 www.microsoft.com' betekent dat als je www.microsoft.com bezoekt je naar 127.0.0.1 wordt doorverwezen, waardoor je niet op de echte site terecht komt.

The devil is in the details.


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 30-11 12:28
Je windowsupdate haalt daar o.a. gegevens vandaan. Wat kan er gebeuren als je updates van een valse bron afkomen?

  • OverSoft
  • Registratie: December 2000
  • Laatst online: 27-11 22:25
djluc schreef op vrijdag 02 februari 2007 @ 14:41:
Je windowsupdate haalt daar o.a. gegevens vandaan. Wat kan er gebeuren als je updates van een valse bron afkomen?
Maar 127.0.0.1 oftewel localhost oftewel je eigen pc kan ik niet echt een valse bron noemen.

  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
OverSoft schreef op vrijdag 02 februari 2007 @ 14:46:
[...]


Maar 127.0.0.1 oftewel localhost oftewel je eigen pc kan ik niet echt een valse bron noemen.
dat mag ik hopen!

  • FlorisB
  • Registratie: Augustus 2004
  • Laatst online: 28-11 22:15
OverSoft schreef op vrijdag 02 februari 2007 @ 14:46:
[...]


Maar 127.0.0.1 oftewel localhost oftewel je eigen pc kan ik niet echt een valse bron noemen.
Tenzij de spyware een proxy op je eigen poort 80 opent ;) Dan heb je een groter probleem..

  • Tachyon
  • Registratie: Januari 2000
  • Laatst online: 17-11 21:35

Tachyon

pop the glock

OverSoft schreef op vrijdag 02 februari 2007 @ 14:46:
[...]


Maar 127.0.0.1 oftewel localhost oftewel je eigen pc kan ik niet echt een valse bron noemen.
Wel als er op localhost een Trojan luistert die je weer doorlust naar vage websites...

If we do not change our direction, we will likely end up where we are heading.


  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
Is er een alles-in-een security programma waarmee ik dit soort dingen in de toekomst kan voorkomen?

Ik draai nu dus McAfee security centre, had daarvoor Norton 2006, daarvoor AVG en ZoneAlarm en het is dus geen van allen gelukt! Bovendien vond ik Norton zeker, maar ZoneAlarm ook, teveel vergen van mijn systeem.

Verwijderd

run hitmanpro, als je deze nog niet heb gedaan

mischien staat er nog iets in


http://members.home.nl/mloman/hitmanpro26.exe

ik had laast ook zoiets, en hitmanpro hielp toen

( de hitmanpro site werd ook gedirect) :( :(

  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
Thanks Cyborg, heb hem meteen op mijn systeem losgelaten...

  • MrVl
  • Registratie: November 2006
  • Laatst online: 18-10 17:37
Ben ik weer! Ten eerste: er stond blijkbaar enorm veel troep op mijn computer. Nu echter 2 problemen:
1) Hitman/Spybot crashen regelmatig en gaat zelfs zover dat mijn computer restart en met het bericht komt: 'your computer has recovered from a serious error'.

2) Smithfraud.c heeft zich het systeem in gewerkt en weigert weg te gaan!

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 20:48
Ik denk dat je beter af bent met een format en een schone Windows-installatie, in plaats van dagen te gaan spenderen aan spywarebestrijding...

The devil is in the details.


  • Speedmaster
  • Registratie: Juli 2005
  • Laatst online: 23:25

Speedmaster

Make my day...

MrVl schreef op zaterdag 03 februari 2007 @ 11:33:
Ben ik weer! Ten eerste: er stond blijkbaar enorm veel troep op mijn computer. Nu echter 2 problemen:
1) Hitman/Spybot crashen regelmatig en gaat zelfs zover dat mijn computer restart en met het bericht komt: 'your computer has recovered from a serious error'.

2) Smithfraud.c heeft zich het systeem in gewerkt en weigert weg te gaan!
Ik ga er van uit dat je Xp hebt draaien, dus zet je mapopties op alles zichtbaar en systeemmappen weergeven.

Kijk vervolgens eens wat er in deze map staat

C:\Documents and Settings\jouw naam\Local Settings\Temp

(bijna) Alles wat hier in staat kan weg, start vervolgens opnieuw op en kijk dan nogmaals in deze map of echt alles weg is. Draai vervolgens nogmaals hitmanpro

  • bjck
  • Registratie: Mei 2000
  • Laatst online: 15-10 08:48
Ik verplaats deze even naar Beveiliging & Virussen

Een onderschrift moet altijd zinvol zijn.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

MrVl schreef op vrijdag 02 februari 2007 @ 14:57:
Is er een alles-in-een security programma waarmee ik dit soort dingen in de toekomst kan voorkomen?

Ik draai nu dus McAfee security centre, had daarvoor Norton 2006, daarvoor AVG en ZoneAlarm en het is dus geen van allen gelukt! Bovendien vond ik Norton zeker, maar ZoneAlarm ook, teveel vergen van mijn systeem.
offtopic:
In dit subforum zijn diverse lange discussies geweest over hoe een PC het beste te beveiligen. Ik stel voor dat je die eens opzoekt en gebruikt.

Samenvatting, in volgorde van belang:
  1. zelf nadenken, dus niet op "OK" klikken, geen warez installeren die je niet vertrouwd, geen onverwachte attachments openen in een mailtje, etc etc
  2. zorg dat Windows volledig uptodate is (http://update.microsoft.com)
  3. idem programma's, zoals je browser en mailprogramma
  4. uptodate, goede virusscanner. Update deze ook tenminste dagelijks (of met bijv Kaspersky kan dat zelfs elke paar uur)
Maar zoals gezegd, loop even wat oude discussies langs. :)


En als je goed veilig wilt werken, kan het nooit kwaad meer te (willen) leren over hoe je PC werkt. Zoals in het geval van hosts file en DNS.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • ^Ripper
  • Registratie: December 2000
  • Laatst online: 20-07 16:49
Crap Cleaner (slim build)
http://ccleaner.com/download/downloadpage.aspx?f=3

Download en draai deze ook even.
De MAKKELIJKE manier om de tijdelijk bestanden ala \Documents and Settings\~user\Local Settings\Temp en de browser caches te legen.
Incl. andere programma's tijdelijke bestanden.
Scheeld weer al dat handmatige gewis ;)

[ Voor 4% gewijzigd door ^Ripper op 04-02-2007 12:36 ]

Pagina: 1