Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Spyware] Antispywareconductor.com

Pagina: 1
Acties:

  • XippIX
  • Registratie: Augustus 2001
  • Niet online
Al een tijdje heb ik last van spyware op mijn computer, zeker 2x per uur krijg ik een irritante popup die verwijst naar de site: antispywareconductor.com, de url ziet er meestal als volgt uit:


hier stond een hele lange link

p.s. ik heb geen idee of het kwaad kan om hierop te klikken. Anders haal ik de link weer weg.

Hier is een screenshot te vinden

Wat ik al heb gedaan om dit probleem proberen te verhelpen:
- cache leeg gemaakt (zowel firefox als ie)
- hitman gedownload en uitgevoerd (wel wat gevonden en verwijderd, maar nog geen resultaat)
- msconfig gekeken of deze rare dingen bevat. (was zo 1, 2, 3 niet het geval.

Heeft iemand misschien een aanvulling hoe ik dit lastige probleem kan wegkrijgen?
Bij voorbaat dank

[ Voor 22% gewijzigd door XippIX op 06-05-2008 18:44 ]


Verwijderd

Nooit op dat soort links klikken waar een dergelijke verdachte id meegezonden wordt. Aan de hand van dat id kunnen ze bijvoorbeeld checken of het een geldig mail adres of ip is geweest dat er op heeft geklikt.

Sowieso zijn alle sites die zich op een dergelijke manier kenbaar maken niet te vertrouwen. 127.0.0.1 in de hosts file doen dus, bedankt overigens heb ik er weer een paar :) (via google op http://ddanchev.blogspot....ke-security-software.html bijvoorbeeld.

Ik zou toch de url in een tekst vorm neerzetten ipv een link om een extra inspanning te laten geven aan de lezer.

//edit: je huidige probleem is niet opgelost met het zetten in de hostsfile (alleen voorkomen vanaf nu), schade is al gedaan. Ik weet het verder ook niet. Ik zou het kunnen uitzoeken. Om te beginnen via bijvoorbeeld de Google link die ik gaf, maar dat kan jij vast ook ;)

offtopic:
google - antispywareconductor zonder de .com (6e resultaat is dit topic) Google indexeert tegenwoordig steeds sneller :o


Even wat langer doorgeklikt, kom je bijvoorbeeld Nederlandstalige sites/forums tegen als bijvoorbeeld dit. Die oplossingen kunnen goed werken hoor daar niet van, maar heel persoonlijk heb ik het niet op dergelijke NL talige 'oplossingen' en de (vele) tools die gegeven worden waar je nog nooit van gehoord hebt. Ik zou beginnen te zoeken op sites/fora van de bekende anti virus sites. En ondertussen een populair/betrouwbaar Engelstalige site/forum ook informatie raadplegen. In ieder geval 'iets' waar men niet met rare onbekende tools aan komen zetten. Zelf te weten komen wat deze troep precies doet en waar het zich nestelt ipv tools zomaar te vertrouwen (en dat kan hier ook op GoT ja, alleen ik heb er nog niet mee te maken gehad, sorry :P ).

[ Voor 48% gewijzigd door Verwijderd op 06-05-2008 19:00 ]


  • XippIX
  • Registratie: Augustus 2001
  • Niet online
oke, dankt lighteye, alleen ik klik nooit op die link, maar zo'n link wordt automatisch geopend en springt zo uit het niets op.

Hoe kan ik dat aanpassen in de hostfile? en is het probleem dan opgelost?

  • XippIX
  • Registratie: Augustus 2001
  • Niet online
nogmaals bedankt voor je aanvullingen.
Google indexeert idd steeds sneller. Die links die jij hebt opgegeven had ik idd al bekeken, en vond ook dat er nogal vreemde bestanden werden gebruikt om het probleem op te lossen.
Vandaar dat ik het maar besloot om het hier te gaan vragen, want hier gebruiken ze nogal exotische programma's die ik eigenlijk niet durft te installeren.

Verwijderd

Wanneer je je iets verder wilt verdiepen in malware zijn die tools als Malwarebytes' Anti-Malware en ATF cleaner zeker geen onbekende programma's en zijn ze zeer nuttig.

Alléén moet je Malwarebytes' Anti-Malware niet via een of andere idiote affiliate link downloaden, het programma is ook te downloaden via http://www.besttechie.net/tools/mbam-setup.exe (versie 1.12 / 1.57 Mb), of via MajorGeeks en Download.com. Programma is ook helemaal gratis te gebruiken.
Mocht je het programma niet vertrouwen, kijk dan eens op het forum van Malwarebytes wie er allemaal een bijdrage leveren aan dit programma. Daar zitten wat grote namen tussen, bijvoorbeeld Tony Klein, Microsoft MVP en de man achter http://www.castlecops.com/CLSID.html en da's Engels en dus weer goed :-)

Maar als je er dus niet teveel kaas van hebt gegeten is het inderdaad verstandig om niet zomaar een programma te gaan proberen dat "ergens" wordt aangeraden.

  • EricJH
  • Registratie: November 2003
  • Laatst online: 29-11 20:50
Laat Rogue remover eens draaien. Dat is een scanner gespecialiseerd in spyware die zich als spywarescanner vermomt: http://www.malwarebytes.org/rogueremover.php .

  • XippIX
  • Registratie: Augustus 2001
  • Niet online
Verwijderd schreef op dinsdag 06 mei 2008 @ 20:06:
Wanneer je je iets verder wilt verdiepen in malware zijn die tools als Malwarebytes' Anti-Malware en ATF cleaner zeker geen onbekende programma's en zijn ze zeer nuttig.

Alléén moet je Malwarebytes' Anti-Malware niet via een of andere idiote affiliate link downloaden, het programma is ook te downloaden via http://www.besttechie.net/tools/mbam-setup.exe (versie 1.12 / 1.57 Mb), of via MajorGeeks en Download.com.
heb ik gedraaid en er was veel gevonden (meer dan hitman pro) het probleem lijkt nu verdwenen te zijn, dus dat zit goed!

hoe kan ik het alleen aanpassen met die hostfile? zodat de problemen niet meer terug komen?

Verwijderd

Er zijn verschillende manieren om je hostfile aan te passen, of d.m.v. instellingen in het register.

Rogueremover Pro (en misschien de free versie ook) kan al een flinke lijst malwaredomeinen blokkeren in je hosts file, da's altijd mooi meegenomen.

Kijk ook een op http://www.hosts-file.net/ (hosts file) en ZonedOut (register), meer info hier; http://www.spywarewarrior.com/uiuc/resource.htm


100% bescherming heb je natuurlijk niet. Er verschijnen elke dag weer veel nieuwe malware domeinen, houdt je beveiliging met aangepast hosts file en register up-to-date en je bent wel tegen het overgrote deel beschermd.

  • MsG
  • Registratie: November 2007
  • Laatst online: 30-11 18:01

MsG

Forumzwerver

Ga naar:

C:\Windows\System32\Drivers\Etc\

Dan host file openen met kladblok

De inhoud van deze site er in gooien: http://everythingisnt.com/hosts

En je hebt geen last meer van malafide zaken.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Je kan altijd, om zeker te zijn, een HijackThis logje maken.
Post het dan uiteraard hier.

Somewhere in Texas there's a village missing its idiot.


  • smvs
  • Registratie: September 2000
  • Niet online
Verwijderd schreef op dinsdag 06 mei 2008 @ 20:06:
Wanneer je je iets verder wilt verdiepen in malware zijn die tools als Malwarebytes' Anti-Malware en ATF cleaner zeker geen onbekende programma's en zijn ze zeer nuttig.
Malwarebytes' Anti Malware raad ik ook aan. Ik had een infectie van Vundo/Virtumunde. Dit staat bekend als zeer hardnekkig. Ik heb deze spyware toen getracht te verwijderen met Spyware Doctor, een gerenommeerd product. Spyware Doctor heeft wel e.e.a. verwijderd maar niet alles en de infectie was nog aanwezig. Daarna Malwarebytes gedraaid, gereboot, en alles was weg.

Verwijderd

Prevx CSI heeft ook een zeer goede detectie voor Vundo/Virtumonde rommel op je systeem.
Zal niets verwijderen zonder licentie maar je kunt in ieder geval heel snel controleren OF er rommel op je systeem staat.

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
En zeker niet HijackThis vergeten, daar heb ik toch al hopen spyware en dergelijke de kop mee ingedrukt...

Link boven

Somewhere in Texas there's a village missing its idiot.


  • EricJH
  • Registratie: November 2003
  • Laatst online: 29-11 20:50
Ik had eergisteren een goede ervaring met Superantipsyware. Mijn vader had het ding Antivirus 2008 gescoord dat suggereerde dat er maar liefst 44 problemen met trojans e.d. waren dat het kon oplossen tegen betaling.......

Rogueremover, Spybot, Defender en ik dacht ook A squared vonden het niet,

  • Qpad
  • Registratie: September 2006
  • Laatst online: 21-06 16:28
In de PCM van mei 2008 staat een pracht programma (SANBOXIE) beschreven om veilig te surfen;

http://www.sandboxie.com

Komt erop neer dat het programma een tool is voor z.g. toepassingsvirtualisatie.
Applicaties die binnen deze tool worden opgestart, in een afgescheiden ruimte (een sandbox) worden uitgevoerd - in een virtuele laag als het ware, afgeschermd van het eigenlijke besturingssysteem.
Pagina: 1