Acties:
  • 0 Henk 'm!

  • qweblaer
  • Registratie: Mei 2009
  • Laatst online: 01-02-2024
Als ik "hulp op afstand" van windows live messenger gebruik om een besmette pc te besturen, loopt mijn eigen pc dan risico ??

Toelichting:

Mijn oom die 130 km verderop woont heeft een rootkit probleem op zijn PC, gister heb ik ter plekke al trojaanse paarden en een bot worm verwijderd. MBAM meldt deze rootkit maar verwijdert hem niet. MBAM wil nu dat ik een aantal zaken op zijn pc uitvoer.

Overigens 0 hits op google over deze rootkit.agent met volgens MBAM 1 file en 3 register vermeldingen met sjagoqj.dat, op de pc geen sys of exe files gevonden.

NB. Zijn Panda internet security heeft een aantal weken uit gestaan :P, overigens vindt Panda deze rootkit niet.

[ Voor 52% gewijzigd door qweblaer op 28-02-2010 12:41 ]


Acties:
  • 0 Henk 'm!

Verwijderd

De vraag of je PC risico loopt met remote desktop is eigenlijk hetzelfde als de vraag of je PC risico loopt als je hem op internet aansluit. Ja, het risico is er natuurlijk altijd. Aan de andere kant ligt het er natuurlijk ook aan wat je doet en welk virus je probeert uit te schakelen. Als je lukraak wat bestanden van je ooms PC naar je eigen PC overzet is het risico natuurlijk veel groter. Overigens denk ik niet dat je PC echt veel gevaar zal lopen.

Overigens lijkt dat "sjagoqj.dat" bestand een willekeurig gegenereerde filename waardoor je inderdaad geen hits op google zult krijgen. Er zijn overigens zat resultaten te vinden als je rootkit.agent zoekt, maar dit zal ook komen door de generieke benaming ervan.

Het probleem met rootkits is echter dat je ze waarschijnlijk in veilige modus aan het verwijderen komt, omdat ze over het algemeen redelijk lastig te verwijderen zijn. Beperk je echter nooit tot 1 beveiligingsapplicatie wanneer je weet dat er een infectie is. Kijk ook eens met RootkitRevealer, Spybot S&D en een willekeurige gratis virusscanner zoals Avast of AVG. Kijk ook even in de search hits - er stonden een paar varianten van het virus beschreven, inclusief verwijderingsinstructies. Als een variant overeen komt met jou gevonden bestanden kunnen deze instructies soms nog wel handig zijn.

Oh en even terzijde, je rekent toch hopelijk wel een kleine vergoeding voor het opknappen van de PC? Het hoeft natuurlijk niet, maar sinds ik dat zelf doe - ook voor familie - merk ik dat ze opeens een stuk beter snappen dat ze de scanner moeten laten aanstaan en deze tevens moeten updaten\lopen. Daarvoor kwamen ze veel vaker langs, en was de PC vaak in veel slechtere staat. ;)

Acties:
  • 0 Henk 'm!

  • qweblaer
  • Registratie: Mei 2009
  • Laatst online: 01-02-2024
Bedankt voor je reactie, ik haal inderdaad geen bestanden over van zijn naar mijn pc. Ik denk dat ik het later maar gewoon ga proberen en eens kijken of ik 'm eraf kan krijgen.

Zolang men geen misbruik van mij maakt ga ik geen vergoeding vragen, trouwens gister weer heerlijk indisch bij ze gegeten :-)) .

Acties:
  • 0 Henk 'm!

  • qweblaer
  • Registratie: Mei 2009
  • Laatst online: 01-02-2024
na een tip gebruik ik niet windows live messenger maar teamviewer , dat werkt perfect en makkelijk voor de tegenpartij die geen verstand van computers heeft

Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 13:18

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Als je al weet dat het systeem geinfecteerd is zou ik het extra risico niet meer willen lopen en het systeem compleet opnieuw installeren (+ bestanden restoren van een schone backup). De kans dat er na het verwijderen toch het eea achterblijft is behoorlijk en de kans op herbesmetting mogelijk nog groter.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum