Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

PC geinfecteerd iets probeert mails eruit tegooien

Pagina: 1
Acties:

  • Lief Adje
  • Registratie: Januari 2002
  • Laatst online: 23:00

Lief Adje

Love is in the air

Topicstarter
Ik heb vandaag via een website iets opgelopen.
Ik draai Win XP SP3 incl. laatste updates en met Symantec Anti Virus v 10.700
Nu heb ik poort 25 in de router dicht gegooid en komt er niks meer weg, maar via Wireshark zie ik nog wel het een en ander:
Afbeeldingslocatie: http://tweakers.net/ext/f/fF6tn4ia9t5jsiEGIN5QMAwz/thumb.jpg

Zoals je hierboven kunt zien probeerd de software nu steeds andere poorten uit als uitgaande poorten...

Zowel nod 32 als spybot en Symantec vinden niks meer.
Nu ben ik op zoek naar software die mijn kan laten zien welk stukje software op mijn pc verantwoordelijk is voor het verzenden van de troep.... of als iemand het herkend natuurlijk een oplossing

[ Voor 7% gewijzigd door Lief Adje op 29-11-2008 15:26 ]

PV: 2550WP | 520WP | een mens lijdt t meest door het lijden dat hij vreest


  • TheLegend2k4
  • Registratie: Oktober 2008
  • Laatst online: 21-11 17:20
Probeer eens met een rootkit revealer van bijv. Sysinternals http://technet.microsoft....nals/bb897445(en-us).aspx

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Gebruik tcpview van sysinternals om te kijken welk proces een socket opent op TCP-port 25

QnJhaGlld2FoaWV3YQ==


  • Lief Adje
  • Registratie: Januari 2002
  • Laatst online: 23:00

Lief Adje

Love is in the air

Topicstarter
Ik heb het gecontrolleed en ccapp.exe (van symantec) probeerd de connectie te maken.
Het virus verstuurd dus via de virusscanner de spam.. lekker..
Ik heb maar een Image terug gezet, het zit me te diep in het systeem. grr

PV: 2550WP | 520WP | een mens lijdt t meest door het lijden dat hij vreest