Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hackingtools_bruteforce

Pagina: 1
Acties:
  • 353 views sinds 30-01-2008
  • Reageer

  • FicoF
  • Registratie: April 2005
  • Laatst online: 30-11 14:31
Ik ben aan het zoeken naar een trojan dat mijn netwerk lam legt. TrendMicro geeft de volgende melding:

http://tinypic.com/view.php?pic=6u8dtp4&s=1
(sorry voor de domme server, heb mijn eigen niet tot de beschikking :( )

Ik ben aan het zoeken geslagen, zoals een tweaker beacht te doen, maar kan werkelijk niets vinden. Ik heb gezocht op de aliassen etc.. maar helaas, ik los het ook liever zelf op.

Nu geeft TrendMicro aan het wel te kunnen verwijderen, maar dat heeft geen enkele zin, het blijft voorkomen. Google weigert mijzelfs omdat ik teveel data naar hun verstuur. Misschien herkent één van jullie dit, dan wil ik graag weten waar dit vandaan komt en of het te verwijderen is. Ik heb hier al een tijd lang last van.

Verder wat info:

http://www.trendmicro.com...HACKINGTOOLS%5FBRUTEFORCE

Type: Hacking Tool

Aliases: Trojan/PSW.VB.l (JiangMin); HackTool.Win32.Munga.a, Trojan.Win32.Pakes (Kaspersky); PWCrack-HTTPBrute (NAI); Munga Bungas HTTP Brute Forcer 1.0.3 (PestPatrol)

  • mace
  • Registratie: Juni 2003
  • Laatst online: 22:53

mace

Sapere Aude

Waarschijnlijk is dit zo'n paswoord kraak programma. Virusscanners zien dit vaak als bedreiging.
Ooit geprobeerd om een .zip wachtwoord te kraken ofzo?

  • Zanzibar-1337
  • Registratie: Mei 2005
  • Laatst online: 25-11 18:48
Probeer het is in veilige modes te verwijderen..
Kijken of het bestand dan niet actief is.. is dit wel het geval dan moet je het killen in dos mode.. (command prompt veilige modus)..

Heb zelf vroeger altijd veel van die dingetjes verwijderd :9

5100wp Zuid-Oost - SMA 7000TL20 30xSF170s - Live PVoutput - Daikin US 3.5


  • FicoF
  • Registratie: April 2005
  • Laatst online: 30-11 14:31
MaCe1337 schreef op donderdag 10 januari 2008 @ 22:11:
Waarschijnlijk is dit zo'n paswoord kraak programma. Virusscanners zien dit vaak als bedreiging.
Ooit geprobeerd om een .zip wachtwoord te kraken ofzo?
Ik heb deze laptop al helemaal geformatteerd, maar daarna was het weer raak. Het zit blijkbaar in m`n netwerk. Heb zelf geen gekke dingen gedaan. Zelfs geen mail programma hieropstaan of mail geopend.

  • justinb81
  • Registratie: Maart 2004
  • Laatst online: 22:34
Als het in je netwerk zit blijft het terugkomen.
Koppel hem eens los van de rest van je netwerk als je het verwijderd?

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Om te kijken waar het vandaan komt zou je een Wireshark kunnen installeren. Dan kun je eens kijken waar de pakketjes vandaan komt.

Om te kijken waar de boel staat en vandaan komt, kun je een volgende combi aan software gebruiken:
Wireshark
HijackThis (icm http://www.hijackthis.de/)
Process Explorer
Process Monitor (combi van FileMon en RegMon)
NMAP (om de IP's te scannen)
WinPatrol (die geeft wel een melding als een programma zich probeert te nestellen)

[ Voor 8% gewijzigd door eghie op 10-01-2008 22:59 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Vooral HijackThis is aan te raden. Scan anders ook eens met Prevx CSI.

Somewhere in Texas there's a village missing its idiot.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

FicoF schreef op donderdag 10 januari 2008 @ 22:19:
Ik heb deze laptop al helemaal geformatteerd, maar daarna was het weer raak. Het zit blijkbaar in m`n netwerk.
Wat zit er nog meer aan hosts in je netwerk?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Snowwie
  • Registratie: September 2003
  • Laatst online: 27-11 04:51
Ik kan je SuperAntiSpyware adviseren, dit programma scant echt heel grondig.

Mijn YouTube Channel

Pagina: 1