Going for adventure, lots of sun and a convertible! | GMT-8
Had ik natuurlijk moeten meedelen: Zulke dingen doe ik standaard alpven schreef op dinsdag 24 maart 2009 @ 22:18:
Heb je je PC al gecontroleerd op virussen?
Lees BV FAQ anders even door voor wat tips.
En hij vond niets in het geheugen (1 uur geleden, en hij is nog steeds aan het scannen), daar mee da'k dit topic open.
+ ik heb niet op 'duistere sites' gesurft, ik heb UAC aanstaan, alles in orde... ik vraag mij af waar het vandaan komt.
Going for adventure, lots of sun and a convertible! | GMT-8
En: Ff, of elke browser?
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Ik zit op een universiteitscampus. Dus ik weet nog niet eens welke provider ze hebben.Racemol schreef op dinsdag 24 maart 2009 @ 22:35:
Kijk is met ipconfig /all wat het ip nummer van je DNS server is. Is die van je ISP of eigen router?
Geen nieuwe adons, the usual: Foxmarks, Firebug, Adblock (heb abboF_J_K schreef op dinsdag 24 maart 2009 @ 22:35:
Ah, dus: wat zijn de verdachte (resp vertrouwde) processen die draaien die je tegenkwam? Idem addons etc.
En: Ff, of elke browser?
Ik gebruik Firefox. Ik kan het probleem alleen nu niet meer reproduceren.
Going for adventure, lots of sun and a convertible! | GMT-8
Je ziet dan direct naar welk IP-adres hij resolved, en hoe je route loopt.
Zo zou je moeten kunnen afleiden of je een besmette DNS hebt (of vaker, je lokale HOSTS-file) of ongemerkt via een proxy zit te surfen.
Een tracert voor www.fok.nl zou moeten lijken op
C:\>tracert www.fok.nl -d Tracing route to www.fok.nl [213.193.208.13] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 192.168.0.1 2 10 ms 8 ms 7 ms 83.82.88.1 3 7 ms 8 ms 7 ms 213.51.149.1 4 7 ms 31 ms 12 ms 213.51.158.75 5 19 ms 11 ms 12 ms 213.51.158.76 6 22 ms 9 ms 15 ms 213.51.156.126 7 17 ms 17 ms 17 ms 195.69.144.171 8 19 ms 17 ms 35 ms 87.233.192.17 9 * * * Request timed out.
En voor sun.co.uk
C:\>tracert sun.co.uk -d Tracing route to sun.co.uk [72.5.124.23] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 192.168.0.1 2 9 ms 7 ms 7 ms 83.82.88.1 3 6 ms 7 ms 7 ms 213.51.149.1 4 9 ms 12 ms 11 ms 213.51.158.72 5 21 ms 9 ms 8 ms 82.98.250.185 6 12 ms 12 ms 11 ms 64.125.26.45 7 11 ms 12 ms 11 ms 195.69.145.60 8 11 ms 12 ms 11 ms 204.70.193.146 9 169 ms * 170 ms 204.70.197.46 10 170 ms 171 ms 171 ms 208.175.172.9 11 172 ms 172 ms 171 ms 208.175.172.10 12 171 ms 171 ms 171 ms 63.251.63.82 13 * * * Request timed out.
Dus kan je mogelijk ook op een brakke/gehackte DNS of switch oid zitten.Snake schreef op dinsdag 24 maart 2009 @ 22:41:
[...]
Ik zit op een universiteitscampus. Dus ik weet nog niet eens welke provider ze hebben.
Had je al gezegd. Dat je Fx gebruikt is geen garantie dat er niets mis is met je systeem.Ik gebruik Firefox.
Heart..pumps blood.Has nothing to do with emotion! Bored
En in alle 3 de gevallen was het een redirect in de webpagina zelf, dwz ik zag Thesun/Fok VOOR de redirect.
Daarmee dat ik iets IN de website verdenkt.
@Hierboven: ik weet dat Firefox niet de heilige graal is, maar Firefox in combinatie met alles up to date doet me toch dingen afvragen.
[ Voor 21% gewijzigd door Snake op 24-03-2009 22:50 ]
Going for adventure, lots of sun and a convertible! | GMT-8
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
Yea maar ik kan het nu echt niet reproduceren. Ik zit al de hele tijd te wachten tot het nog eens gebeurt. Het lijkt mij toch eerlijk gezegd meer op een verkeerd ingestelde advertentie.Orion84 schreef op dinsdag 24 maart 2009 @ 22:52:
Je zou eens met een packet sniffer (whireshark bijvoorbeeld) het HTTP verkeer kunnen bekijken wat in zo'n geval plaatsvindt. Als er daadwerkelijk kwaadaardige code of iets dergelijks in die sites zit, dan moet je dat wel terug kunnen vinden in de http pakketjes die je binnenkrijgt. Als het een of ander proces op jouw machine is die de redirects triggert dan zal dat waarschijnlijk niet het geval zijn.
Nu moet ik ook erbij zeggen dat ik momenteel in het midden van de VS zit. Dus dat de advertenties hier heel anders zijn.
Ik ga in ieder geval straks nog een scan draaien.
Thanks.
Going for adventure, lots of sun and a convertible! | GMT-8
Of dat degene die op het netwerk zat te kloten daar inmiddels mee gestopt is. Maar dat blijft giswerk zo lang het niet meer voorkomt en je het dus niet meer kan onderzoeken.Snake schreef op dinsdag 24 maart 2009 @ 22:56:
[...]
Yea maar ik kan het nu echt niet reproduceren. Ik zit al de hele tijd te wachten tot het nog eens gebeurt. Het lijkt mij toch eerlijk gezegd meer op een verkeerd ingestelde advertentie.
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512
Ja, en ik ben even met een andere machine (eentje van het werkOrion84 schreef op dinsdag 24 maart 2009 @ 22:58:
[...]
Of dat degene die op het netwerk zat te kloten daar inmiddels mee gestopt is. Maar dat blijft giswerk zo lang het niet meer voorkomt en je het dus niet meer kan onderzoeken.
Maar ik kan niet veel meer doen totdat het nog eens voor komt.
Going for adventure, lots of sun and a convertible! | GMT-8
Scareware noemen ze datSnake schreef op dinsdag 24 maart 2009 @ 23:02:
[...]
zo een valse website die zegt dat je een virus hebt, en dan willen ze je een antivirus doen installeren (die natuurlijk echt een virus is).
i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512