Ik gebruik mijn systeem al meer dan een jaar zonder problemen, geen troep, geen rare dingen een clean game/office pc. Op de achtergrond heb ik Norton lopen die een beetje veel eisend is maar tot zo ver alles had tegen gehouden. Maar…
Al een maand start het ding erg traag op, Windows laden gaat super snel, maar als Windows eenmaal opgestart is moet ik meer dan 5 minuten wachten totdat mijn internet het doet en het lan-verbinding icoontje onderaan zie, ook de Norton Internet Security icoon komt pas veel later. Als ik in die 5 minuten andere programma’s probeer op te starten krijg je het Pentium 3 effect, waarbij pas na 5 minuten alle programma’s tegelijk opstarten die je had aangeklikt.
Tjah, ik dacht het is Norton die een beetje lomp zit te doen, want hij gaf soms fouten dat auto-protection niet opgestart kon worden. Want na een reboot werkte het wel weer goed.
Dit alles duurde tot eergister waarop (tijdens het gamen) er opeens een pop-up in beeld kwam van de SNS-bank! wtf?! Ik dacht echt van hoe is dit mogelijk, maar verder heb ik er niet bij stil gestaan en de boel weg geklikt via het rode kruisje…
Pas in de avond dacht ik eraan dat het een virus kon zijn, wat ik eigenlijk onmogelijk vond omdat ik de veelgeprezen NORTON had.
De volgende dag met veel gedachtes pc opgestart, alweer moest ik 5 minuten wachten tot dat alle icoontje rechts onder waren verschenen. Maar voor de rest zag het er goed uit, spelletje opgestart en na 10 minuten gamen raakte de game opeens in de taakbalk(geminimaliseerd) zonder dat ik alt-tab of iets anders deed. Gillend en schreeuwend en in paniek konden mijn grijze massa alleen nog de CMD-NETSTAT bedenken(eerste keer in vele jaren dat die massa iets nuttigs doet).
Via netstat kwam ik vervolgens hier achter:

Adulteuhost.com SYN_SENT! Ik duwde de link meteen in IE7 en kwam erachter dat het een ISP was die vieze/besmeurde sites offerde (I swear I did’t do any kind of pr0n on this pc!) . Via Google kwam ik erachter dat SYN_SENT een manier was om een connectie met een remote server te starten, verbeter me als ik het fout heb. “SYN_SENT -The socket is actively attempting to establish a connection. “
Hoewel ik toch vreesde dat dit een virus was, vertrouwde ik voor de laatste keer op Norton en ging verder met de game, niet veel later kwam dit. :

PKR poker? Wtf man. Ik sloot het af keerde terug naar de game om het af te sluiten en nog voordat ik op ‘exit game’ kon drukken raakte de game in de bout en ging de pc weer op alt-tab en toen ik eens goed keek stond er een PKR.COM icoontje!:

Daarna ben ik maar netstats gaan spammen tot dat ik uiteindelijk hier uit kwam:

Zo te zien is me pc besmeurt met een marketing virus/bot/trojan. Volgens mij ben ik een slachtoffer geworden van online marketing. MBUYU leadtrace yeah right…
Mogelijke redenen:
Wat ik nog weet wat ik als laatst heb gedaan voordat de pc besmeurd raakte, het kan al langer naar de klote zijn en dat ik het nu pas echt merk, dit is een lijstje van de dingen die ik een dag van te voren en die zelfde dag nog heb gedaan:
De virussen die ik toen kreeg waren duidelijk, verkeerde torrents, cracks, pr0n!. Dingen die ik dus kon aantonen van KIJK hierdoor komt het en moet dus formatteren. Mijn eigen fout!
Nu heb ik te maken met een 1 of ander GHOST virus! Geen idee hoe het erop is gekomen en hoe ik het eraf kan halen. Waarschijnlijk is dit weer een FORMAT de boel maar en fix the problem, maar ik wou toch jullie mening hierover.
Sys specs:
Dual core 2.8 // 2gb ram // Win XP SP3 up to date + alle drivers // IE7 // Firewall van Norton
Al een maand start het ding erg traag op, Windows laden gaat super snel, maar als Windows eenmaal opgestart is moet ik meer dan 5 minuten wachten totdat mijn internet het doet en het lan-verbinding icoontje onderaan zie, ook de Norton Internet Security icoon komt pas veel later. Als ik in die 5 minuten andere programma’s probeer op te starten krijg je het Pentium 3 effect, waarbij pas na 5 minuten alle programma’s tegelijk opstarten die je had aangeklikt.
Tjah, ik dacht het is Norton die een beetje lomp zit te doen, want hij gaf soms fouten dat auto-protection niet opgestart kon worden. Want na een reboot werkte het wel weer goed.
Dit alles duurde tot eergister waarop (tijdens het gamen) er opeens een pop-up in beeld kwam van de SNS-bank! wtf?! Ik dacht echt van hoe is dit mogelijk, maar verder heb ik er niet bij stil gestaan en de boel weg geklikt via het rode kruisje…
Pas in de avond dacht ik eraan dat het een virus kon zijn, wat ik eigenlijk onmogelijk vond omdat ik de veelgeprezen NORTON had.
De volgende dag met veel gedachtes pc opgestart, alweer moest ik 5 minuten wachten tot dat alle icoontje rechts onder waren verschenen. Maar voor de rest zag het er goed uit, spelletje opgestart en na 10 minuten gamen raakte de game opeens in de taakbalk(geminimaliseerd) zonder dat ik alt-tab of iets anders deed. Gillend en schreeuwend en in paniek konden mijn grijze massa alleen nog de CMD-NETSTAT bedenken(eerste keer in vele jaren dat die massa iets nuttigs doet).
Via netstat kwam ik vervolgens hier achter:

Adulteuhost.com SYN_SENT! Ik duwde de link meteen in IE7 en kwam erachter dat het een ISP was die vieze/besmeurde sites offerde (I swear I did’t do any kind of pr0n on this pc!) . Via Google kwam ik erachter dat SYN_SENT een manier was om een connectie met een remote server te starten, verbeter me als ik het fout heb. “SYN_SENT -The socket is actively attempting to establish a connection. “
Hoewel ik toch vreesde dat dit een virus was, vertrouwde ik voor de laatste keer op Norton en ging verder met de game, niet veel later kwam dit. :

PKR poker? Wtf man. Ik sloot het af keerde terug naar de game om het af te sluiten en nog voordat ik op ‘exit game’ kon drukken raakte de game in de bout en ging de pc weer op alt-tab en toen ik eens goed keek stond er een PKR.COM icoontje!:

Daarna ben ik maar netstats gaan spammen tot dat ik uiteindelijk hier uit kwam:

Zo te zien is me pc besmeurt met een marketing virus/bot/trojan. Volgens mij ben ik een slachtoffer geworden van online marketing. MBUYU leadtrace yeah right…
Mogelijke redenen:
Wat ik nog weet wat ik als laatst heb gedaan voordat de pc besmeurd raakte, het kan al langer naar de klote zijn en dat ik het nu pas echt merk, dit is een lijstje van de dingen die ik een dag van te voren en die zelfde dag nog heb gedaan:
- Ik heb Google-earth geupdate en een seismic activity add-on gedownload van de officiële site.
- Onderzoek gedaan naar de reden waarom vrouwen faken, ik kwam toen wat op ongure sites maar verder niets bijzonders.
- En wat ik eigenlijk denk dat de oorzaak is: Om mijn zorgtoeslag te wijzigen MOEST ik een .EXE downloaden van het belastingsdienst die je moest installeren. Volgens mij willen de lui die ons makkelijker willen maken een aardig centje erbij verdienen.
- Forums gechecked.
- Ik heb gegoogled!
- Ik heb met Norton een FULL en een QUICK scan uitgevoerd, zonder resultaat.
- Ik heb ADware gedraaid en ADware heeft 545 Cookies gevonden, die NIET verwijderd konden worden (geen idee waarom), Norton vind btw maar 1 ‘gevaarlijke’ cookie:D, volgens mij houd ie niet van cookies! yummy.
- Ik heb via veilige modus opgestart met netwerk opties, 2 uur aan laten staan, geen connecties geen pop-ups.
- Ik heb de toetsenbord half kapot geslagen tegen de muur, geen resultaat.
De virussen die ik toen kreeg waren duidelijk, verkeerde torrents, cracks, pr0n!. Dingen die ik dus kon aantonen van KIJK hierdoor komt het en moet dus formatteren. Mijn eigen fout!
Nu heb ik te maken met een 1 of ander GHOST virus! Geen idee hoe het erop is gekomen en hoe ik het eraf kan halen. Waarschijnlijk is dit weer een FORMAT de boel maar en fix the problem, maar ik wou toch jullie mening hierover.
Sys specs:
Dual core 2.8 // 2gb ram // Win XP SP3 up to date + alle drivers // IE7 // Firewall van Norton
Computers are useless. They can only give you answers.