Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Virtumonde en het misbruiken van mijn gegevens

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allemaal,

Ik heb last van het spyware/malware prog. Virtumonde
Ik ben inmiddels begonnen met het scannen via allerlei spywate tools om er vanaf te komen, hopelijk lukt het:)

Met Malwarebytes' Anti-Malware heb ik een groot aantal geinfecteerde objecten kunnen verwijderen, maar nog niet alles volgens mij. Als ik nu met een ander programma (Spysweeper and antivirus van webroot) draai dan vindt ie nog wel geinfecteerde objecten die ik nu ook weer verwijderd heb, maar advertenties worden er in ieder geval niet meer getoond nu ik zit te internetten.

Mijn belangrijkste vraag betreft de precieze schade die Virtumone aan kan richten. Het programma toonde met zeer grote regelmaat allerlei advertenties in mijn browser. Heel irritant, maar op zich niet zo schadelijk natuurlijk. Ik lees nu echter dat Virtumonde ook kan werken als "key logger"en mijn input gegevens door kan sturen naar een externe server waar dan vervolgens mijn gegevens bekeken en misbruikt worden. Dit zou in mijn geval heel vervelend zijn want ik heb de nodige gevoelige gegevens gebruikt de laatste dagen, ik had toen nog niet gelezen over deze 'functie' van Virtmonde.

Is er een manier om na te gaan of de versie van Virtumonde die ik op mijn systeem heb in staat is om gegevens af te vangen en door te sturen? Of misschien zelfs nagaan of dit reeds gebeurd is?

Ik heb dus Spysweeper and antivirus van webroot, dat altijd draait. Dit programma heeft niet voorkomen dat virtumonde geinstalleerd werd, maar kon het wel detecteren bij een volledige scan, maar helaas niet geheel wegkrijgen. Wel blokkeerde het programma regelmatig communicatie (zie hier meldingen van af en toe), wellicht dat eventuele gegevens die naar een andere server gestuurd worden dan toch nog geblockt worden door de real-time bescherming van spysweeper??

Alvast bedankt!!

  • MsG
  • Registratie: November 2007
  • Laatst online: 18:01

MsG

Forumzwerver

Een beetje googlen en je kwam dit tegen: http://www.411-spyware.com/remove-virtumonde

Staat duidelijk in hoe je hem verwijderd...

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Verwijderd

Scan ook nog even met Prevx CSI wanneer je denkt dat je systeem schoon is.
Dat programmaatje detecteert erg veel varianten van Virtumonde/Vundo.

Alle info over bestandsnamen i.c.m Virtumonde/Vundo die je vindt op 't net is achterhaald. Er verschijnen elke dag weer vele nieuwe varianten.

Verwijderd

Topicstarter
bedankt voor de reacties, ik ga zeker ook nog ff scannen met Prevx CSI dalijk!

Maar dan nog even mbt tot mijn hoofdvraag (zie eerste post):

Is er een manier om na te gaan of de versie van Virtumonde die ik op mijn systeem heb in staat is om gegevens af te vangen en door te sturen? Of misschien zelfs nagaan of dit reeds gebeurd is?

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Check je firewall op uitgaand verkeer dat veroorzaakt wordt door die spyware?

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Occy74
  • Registratie: September 2000
  • Laatst online: 16-11 19:01
1 van de betere programmas tegen Virtumonde is Vundofix heb ik wel gemerkt op mijn werk (TD in computerwinkel)..

Heeft al verscheidene besmette pc's goed schoon weten te krijgen..

Systeem Specs


  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 20:17

FlipFluitketel

Frontpage Admin
Occy74 schreef op maandag 21 april 2008 @ 19:38:
1 van de betere programmas tegen Virtumonde is Vundofix heb ik wel gemerkt op mijn werk (TD in computerwinkel)..

Heeft al verscheidene besmette pc's goed schoon weten te krijgen..
Niet meer dus.
Afgelopen week een leuke variant (vundo.gen148 (is de naam die Norman er aan gaf)) van Vundo/Virtumonde bij iemand tegengekomen die op dat moment totaal niet door vundofix herkend werd. Combofix herkende het wel en kon de bestanden ook verwijderen maar zodra de internetverbinding weer hersteld was kwam Virtumonde weer net zo snel terug.
Met NormanMalwareCleaner kwam ik erachter dat Virtumonde zich in explorer.exe en lsass.exe had genesteld. Norman kan die (ook op dat moment weer) niet cleanen, na tig programma's geprobeerd te hebben was het uiteindelijk weg en ik heb het vermoeden dat het voornamelijk verwijderd is door Malwarebytes.

"Leuke" van de nieuwere varianten van Vundo (en waarschijnlijk ook andere troep) is dat ze zich kunnen verstoppen voor HijackThis. Dus mocht je nog eens met HijackThis ergens aan de slag moeten, hernoem HijackThis.exe dan naar scanner.com (of een andere naam). Ik dacht eerst ook dat het onzin was maar om het te testen had ik gelijktijdig 1x HijackThis.exe opgestart en 1x scanner.com (de hernoemde hijackthis.exe dus) en bij die scanner.com stonden een stuk of 6 entries meer in de lijst.

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


  • Pimmerd
  • Registratie: Mei 2006
  • Laatst online: 14-11 21:09
Klopt helemaal, Vundofix ruimt alleen de random dll files op, bij de nieuwere versie van Vundo komt een zogenaamde multidropper mee, die zich meestal verbergt als een .exe. Combofix pakt deze meestal wel aan, anders kan je met een CFscript deze aanpakken :)

  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
of ze verstuurd zijn of niet, ga je waarschijnlijk nooit te weten komen, of altijd met twijfel blijven zitten.

en dan raad ik aan: klacht neerdienen tegen onbekenden - en al je paswoorden en dergelijken wijzigen via een ander systeem. en ev. je bank er alert op maken - mocht je aan het netbankieren geweest zijn via dat systeem de afgelopen dagen.

Zodat zij weten dat een ev. verdachte transactie onmiddellijk moet opgevolgd/geblokkeerd worden,
en jezelf na wijziging van je paswoorden voor je mail, msn, en dergelijken ook wat beschermd bent tegen misbruik daarvan.

Of in ieder geval toch dat laatste gedeelte doen (paswoorden wijzigen via een ander systeem) en ev. - als je online bankieren heb gedaan - je banktransactie's in het oog houden.

  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 30-11 15:00
even scannen met superantispyware die heeft hem er af gehaald bij mij.

In een pashokje gaan zitten en dan roepen dat het wc papier op is.

Pagina: 1