Trojan/bandbreedtemeter

Pagina: 1
Acties:

  • N00bieW1
  • Registratie: Oktober 2005
  • Laatst online: 08-02 18:12
Beste reaguurders/moderators,

mocht het onderstaande verhaal thuishoren in het forum over internet/internetproviders: sorry.

Ik woon in een huis met 16 huisgenoten en hebben (of liever gezegd hadden) internet van Xs4all. Op de begane grond komt de telefoonlijn binnen. Hier staat een Zylex modem router. Vanaf de modem/router gaat het naar een switch(1) op de begane grond. Op deze switch (1) zitten 5 mensen aangesloten en gaat er een lijn naar boven naar de 1ste verdieping waar switch (2) staat. Hierop zitten 6 mensen aangesloten en gaat er ook weer een lijn dit maal naar de 2de verdieping waar switch staat waarop de laatste 5 bewoners zitten aangesloten.

Nu het probleem: afgelopen vrijdag heeft Xs4all ons afgesloten van internet omdat een van de pc's die aangesloten is waarschijnlijk is geinfecteerd door een Trojan. Zeker is dat de pc spam verzend.

Nu kregen we dus van Xs4all de hint om Trojanhunter te downloaden en die te gebruiken om onze pc's mee te scannen. Helaas blijkt ook de Googletaskbar door Trojanhunter gezien te worden als mogelijk Trojan.

Mijn vraag: is er een mogelijkheid om in bovenstaande opstelling te zien wat iedere pc aan het doen is? Simpelweg zien hoeveel pakketjes iedere pc verzend en binnenkrijgt.

Simpele ziel als ik ben zou ik zeggen dat bij normaal gebruik je altijd meer binnen zou krijgen dan dat je verzend dus als een pc meer verzend dan binnenkrijgt dan zou je toch bijna gaan denken dat er iets vreemds aan de hand is.

Dus: is er een progje waarmee je kan zien wat iedere pc op het netwerk aan het doen is zodoende de pc te vinden die geinfecteerd is?

  • martjah
  • Registratie: Oktober 2007
  • Laatst online: 22:51

martjah

Appel

met netstat (start --> uitvoeren --> cmd) kan je zien welke verbindingen een pc op dat moment heeft.
ik zou die regels controleren.

ik zou hijackthis proberen, deze kijkt welke programma's er uitgevoerd worden tijdens het opstarten van je pc.

ik zou de melding van de googlebar gewoon voor lief nemen, die kan je later toch gewoon terug installeren.

[ Voor 41% gewijzigd door martjah op 16-03-2009 13:50 ]


  • mystie
  • Registratie: Juni 2001
  • Niet online
Op het moment is iedereen in het huis afgesloten van het internet. Je zal zowieso elke pc in het huis moeten gaan controleren ,voordat je uberhaupt weer kunt gaan internetten. Naast trojanhunter heeft XS4all ook bv een andere trojan remover die ze aanraden : TheCleaner. Misschien werkt deze wel beter i.c.m. de google toolbar.

Ook kan je zoals hierboven aangegeven wordt het programma : hijackthis downloaden en de resultaten als je er zelf niet uitkomt hier posten.

Tevens ligt de eindverantwoording niet alleen bij jou ,maar bij elke gebruiker zelf en vind ik dat jouw medebewoners zelf ook wat moeite mogen doen om het probleem op te lossen. Immers delen jullie samen de verbinding.

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

N00bieW1 schreef op maandag 16 maart 2009 @ 13:44:
Dus: is er een progje waarmee je kan zien wat iedere pc op het netwerk aan het doen is zodoende de pc te vinden die geinfecteerd is?
Je maakt een pc met 2 netwerkkaarten en stuurt (routeerd of netwerk delen) al het verkeer door die PC heen. Vervolgens ga je met een sniffer ("wireshark") kijken naar het verkeer dat die pc's sturen.

Die persoon met de trojan zou ik simpelweg een BOFH keuze geven:
1. herinstallatie PC met windows. (google bar kwijt) >:)
2. Google bar kwijt
3. Geen internet meer.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.