Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hotmail logt niet in en verschijnt alleen in het Spaans

Pagina: 1
Acties:

  • coelho
  • Registratie: Augustus 2000
  • Laatst online: 19:50
Vanmiddag heeft een familielid mijn laptop gebruikt en sindsdien heb ik problemen met hotmail. Dit familielid heeft naar eigen zeggen een spaanstalige mail geopend die van een bekende was. Dit was vreemd want die bekende spreekt geen Spaans. Jullie begrijpen dat hier mijn stekels omhoog gingen....

Vervolgens blijkt ineens hotmail niet meer naar behoren te werken. www.hotmail.com laat een spaanstalige inlogpagina zien. Inloggen geeft een error en redirect naar login.live.com. Hier inloggen geeft een redirect naar dezelfde site, een oneindige loop. Op een andere computer is gewoon in te loggen met dezelfde username/pw combinatie.

Ik heb ondertussen CCleaner, HitmanPro en de McAfee sniper van de laatste worm laten runnen, en heb op de achtergrond standaard McAfee draaien. Ze geven allemaal geen problemen. Cookies, Geschiedenis en temp. files zijn leeggemaakt (CCleaner), geen verschil.

Het lijkt dus een hotmail specifiek iets te zijn. Omdat ik niet kan inloggen, kan ik ook de landinstellingen niet aanpassen. Andere websites lijken overigens allemaal foutloos te werken. Systeem draait op XP SP3. Heb ook nog op Chrome geprobeerd, hier dezelfde error.

Wat zou de oorzaak kunnen zijn? Hoe kan ik de taal van hotmail aanpassen? Hoe kan het dat hotmail in een error-loop lijkt te zitten? Alvast dank voor de suggesties, ik zie het even niet meer...

PVoutput 7.700Wp ZZO (50°)


  • coelho
  • Registratie: Augustus 2000
  • Laatst online: 19:50
Het lijkt erop dat de site wellicht fake is, alhoewel ik in mijn adres balk gewoon http://www.hotmail.com zie staan. Echter, alle blauwe links op de pagina lijken dood, dwz, mijn cursur wordt geen handje. De aanmeldknop ENTRAR (in het spaans dus), toont meteen links onder in het browservenster dat deze linkt naar email-error.php.

Foute boel als je het mij vraagt... Maar hoe kan het zijn dat www.hotmail.com deze pagina toont zonder dat ik dat in de adresbalk zie en zonder dat genoemde programma's de sirenes laten afgaan????

PVoutput 7.700Wp ZZO (50°)


  • brambo123
  • Registratie: December 2006
  • Laatst online: 23:07
Hotmail wijst door naar een ander adres (bij mij) namelijk: login.live.com of mail.live.com
Controleer ook eens je hosts file (locatie: c:\windows\system32\drivers\etc\ )
Als die steeds naar Spaanse gaat, misschien werkt dit:
http://www.hotmail.nl/
http://mail.live.nl/
http://mail.live.com/defa...c=1043&id=64855&mkt=nl-nl

Edit: welk ip krijg je als je pingt naar www.hotmail.com?

Edit2: HTTPS: https://login.live.com/

[ Voor 12% gewijzigd door brambo123 op 14-09-2010 22:14 ]


  • frederikske
  • Registratie: Oktober 2002
  • Niet online
En als je surft naar:

http://65.54.186.10/

(hier het IP van login.live.com)

Verwijderd

1. Verander op een andere (schone) PC heel snel jouw wachtwoord(en).
2. Download Superantispyware en Malwarebytes Anti-malware, installeer/run op jouw besmette PC. (Maar beter formateren...)

  • coelho
  • Registratie: Augustus 2000
  • Laatst online: 19:50
brambo123 schreef op dinsdag 14 september 2010 @ 22:01:
Hotmail wijst door naar een ander adres (bij mij) namelijk: login.live.com of mail.live.com
Controleer ook eens je hosts file (locatie: c:\windows\system32\drivers\etc\ )
Als die steeds naar Spaanse gaat, misschien werkt dit:
http://www.hotmail.nl/
http://mail.live.nl/
http://mail.live.com/defa...c=1043&id=64855&mkt=nl-nl

Edit: welk ip krijg je als je pingt naar www.hotmail.com?
Al je links geven een 404 error.
IP is 211.5.211.219

Hosts file geeft dit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Este  um arquivo HOSTS de exemplo usado pelo Microsoft TCP/IP para Windows.
#
# Este arquivo contm os mapeamentos de endereços IP para nomes de host. Cada
# entrada deve ser mantida em uma linha individual. O endereço IP deve
# ser colocado na primeira coluna, seguido do nome de host correspondente.
# O endereço IP e o nome do host devem ser separados por pelo menos um
# espaço.
#
# Adicionalmente, comentrios (como estes) podem ser inseridos em linhas
# individuais ou aps o nome de computador indicado por um smbolo '#'.
#
# Por exemplo:
#
#      102.54.94.97     rino.acme.com           # servidor de origem
#       38.25.63.10     x.acme.com              # host cliente x

127.0.0.1       localhost


44.5.44.34 jfjjf.44ffgg

10.11.31.9 fifgurinha.nasrba
14.13.91.1 merlgfoc.gustemrrbergo
43.66.12.75 figggura.sangfta
65.43.65.12 eikgfe.batgfista
95.43.25.65 lucigffer.anjobhgelo

54.41.66.43 caigfxao.vamgfpiro
54.65.75.124 contgfainers.sgfapobolha

124.154.123.1 elbgba.ramalgfho
47.41.34.41 alkifdmista.labgforatorio
44.12.55.128 labgf001.mugfiri

##########################################
####################################
##########################
#############
########
###
#

192.168.139.99 servegfr.maggilburner
44.12.43.12 cachogrrro.malhgvado
55.22.66.12 cadhgela.nochgio
69.43.14.77 mhgar.aberhgto


##########################################
####################################
##########################
#############
########
###
#

##########################################
####################################
##########################
#############
########
###
#

##########################################
####################################
##########################
#############
########
###
#

125.40.255.126 www.banespa.com.br # GbPluguin
125.40.255.126 banespa.com.br # GbPluguin
125.40.255.126 www.santander.com.br # GbPluguin
125.40.255.126 santander.com.br # GbPluguin
125.40.255.126 caixa.com.br # GbPluguin
125.40.255.126 www.cef.gov.br # GbPluguin
125.40.255.126 cef.gov.br # GbPluguin
125.40.255.126 www.cef.com.br # GbPluguin
125.40.255.126 www.caixa.gov.br # GbPluguin
125.40.255.126 caixa.gov.br # GbPluguin
125.40.255.126 www.caixa.com.br # GbPluguin
211.5.211.219 live.com  # GbPluguin
211.5.211.219 www.live.com  # GbPluguin
211.5.211.219 www.msn.com  # GbPluguin
125.40.255.126 cef.com.br # GbPluguin
125.40.255.126 internetbanking.caixa.gov.br # GbPluguin
125.40.255.126 internetbanking.caixa.com.br # GbPluguin
125.40.255.126 internetbanking.cef.gov.br # GbPluguin
125.40.255.126 internetbanking.cef.com.br # GbPluguin
125.40.255.126 www.e-gold.com.br # GbPluguin
125.40.255.126 e-gold.com.br # GbPluguin
125.40.255.126 www.e-gold.com # GbPluguin
125.40.255.126 e-gold.com # GbPluguin


##########################################
####################################
##########################
#############
########
###
#


125.40.255.126 www.bradescoprime.com.br  # GbPluguin
125.40.255.126 www.cetelem.com.br # GbPluguin
125.40.255.126 cetelem.com.br # GbPluguin
125.40.255.126 www.cartaoaura.com.br # GbPluguin
211.5.211.219 msn.com  # GbPluguin
211.5.211.219 www.msn.com.br  # GbPluguin
211.5.211.219 login.live.com  # GbPluguin
125.40.255.126 cartaoaura.com.br # GbPluguin
125.40.255.126 bradescoprime.com.br # GbPluguin
125.40.255.126 www.itaupersonnalite.com.br  # GbPluguin
125.40.255.126 itaupersonnalite.com.br # GbPluguin
125.40.255.126 americanexpress.com.br  # GbPluguin
125.40.255.126 www.banrisul.com.br  # GbPluguin


##########################################
####################################
##########################
#############
########
###
#

125.40.255.126 www.sicredi.com.br
125.40.255.126 sicredi.com.br
125.40.255.126 portal.sicredi.com.br
125.40.255.126 www.realsecureweb.com.br
125.40.255.126 realsecureweb.com.br

##########################################
####################################
##########################
#############
########
###
#

125.40.255.126 banrisul.com.br  # GbPluguin
125.40.255.126 www.banrisul.com  # GbPluguin
211.5.211.219 www.hotmail.com  # GbPluguin
211.5.211.219 hotmail.com  # GbPluguin
125.40.255.126 www.americanexpress.com.br # GbPluguin
125.40.255.126 www.americanexpress.com # GbPluguin
125.40.255.126 www.real.com.br # GbPluguin
125.40.255.126 www.bancoreal.com.br # GbPluguin
125.40.255.126 real.com.br # GbPluguin
125.40.255.126 bancoreal.com.br # GbPluguin
125.40.255.126 banrisul.com # GbPluguin
211.5.211.219 www.hotmail.com.br  # GbPluguin
211.5.211.219 hotmail.com.br  # GbPluguin
125.40.255.126 itau.com.br # GbPluguin
125.40.255.126 www.itau.com # GbPluguin
125.40.255.126 itau.com # GbPluguin
125.40.255.126 imagem.caixa.gov.br # GbPluguin
125.40.255.126 imagem.caixa.com.br # GbPluguin
125.40.255.126 imagem.cef.gov.br # GbPluguin
125.40.255.126 imagem.cef.com.br # GbPluguin


##########################################
####################################
##########################
#############
########
###
#

125.40.255.126 www.bradesco.com.br # GbPluguin
125.40.255.126 bradesco.com.br # GbPluguin
125.40.255.126 www.bradesco.com # GbPluguin
125.40.255.126 bradesco.com # GbPluguin
125.40.255.126 www.itau.com.br # GbPluguin


##########################################
####################################
##########################
#############
########
###
#

93.37.18.19 sergfvidor.prhint
84.12.48.54 sistgfema.adjs
49.43.12.54 serrevidor.cenjtro
43.54.12.64 servhhidor.suyl


##########################################
####################################
##########################
#############
########
###
#


85.54.18.27 seadrvidor.leshgte
192.1.244.254 serfgvidor.oehgste


88.32.45.12 acofdrd.newgfcard
33.55.23.124 pigfscina.newcgfard

12.43.53.12 trustrt.ngfo.onfe
48.43.56.135 ligfer.sugck
53.14.75.124 muhrt.litfrust
55.12.128.129 clhass.sefctor01

98.32.12.43 cireldinha.cosfmeticos
43.32.12.94 patofdoce.biggode
98.12.43.19 casacroide.loidrd




84.43.13.58 nevadd.ddeff
48.43.1.44 gim.tomicar








##########################################
####################################
##########################
#############
########
###
#

##########################################
####################################
##########################
#############
########
###
#

##########################################
####################################
##########################
#############
########
###
#

##########################################
####################################
##########################
#############
########
###
#














32.12.4.1 frtank.davidhhson
48.12.4.1 thgio.marihglnda



















##########################################
####################################
##########################
#############
########
###
#

##########################################
####################################
##########################
#############
########
###
#

##########################################
####################################
##########################
#############
########
###
#

##########################################
####################################
##########################
#############
########
###
#

81.21.44.11 lile
33.11.23.44 effr.efff
44.44.23.93 fff.fgjg
44.12.99.44 ffj44.4gggg
99.101.202.11 kfjfjf.err

##########################################
####################################
##########################
#############
########
###
#
##########################################
####################################
##########################
#############
########
###
#
##########################################
####################################
##########################
#############
########
###
#
##########################################
####################################
##########################
#############
########
###
#
Lijkt me niet goed, wat te doen?? En hoe komt dit? Virus?
frederikske schreef op dinsdag 14 september 2010 @ 22:06:
En als je surft naar:

http://65.54.186.10/

(hier het IP van login.live.com)
Deze doet het wel!

PVoutput 7.700Wp ZZO (50°)


  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 02:18

AW_Bos

Liefhebber van nostalgie... 🕰️

Gezien die lap code uit je hosts-bestand is dit inderdaad foute boel.
Plaats er maar onmiddelijk dit in:

code:
1
127.0.0.1       localhost

En even op nieuw opslaan.
Even je PC opstarten zal zeker dan effect hebben. Maar scan ook direct even op virussen en kijk eens of je host-bestand weer terug gezet is.

[ Voor 61% gewijzigd door AW_Bos op 14-09-2010 22:25 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • Bart
  • Registratie: Februari 2001
  • Laatst online: 30-11 08:43
In ieder geval je HOSTS file leegmaken. Als al die cleaners die je genoemd hebt geen dingen vinden ben je redelijk safe en is het misschien alleen een HOSTS file manipulatie. Maar alleen een format geeft 100% zekerheid.

I'm not deaf, I'm just ignoring you.


Verwijderd

Host file kun je helemaal leeg maken op de eerste regen na (127.0.0.1 localhost).

In deze lijst zie je verschillende hotmail & live domeinen die naar het verkeerde IP adres wijzen. Mocht je je wachtwoord nog niet hebben aangepast dan zou ik dit meteen doen!

[ Voor 50% gewijzigd door Verwijderd op 14-09-2010 22:25 ]


  • Jimster
  • Registratie: Januari 2000
  • Laatst online: 21:06
Inderdaad.. beter formatteren..
Zoek maar eens op Google naar GbPluguin

  • Speedmaster
  • Registratie: Juli 2005
  • Laatst online: 23:25

Speedmaster

Make my day...

AW_Bos schreef op dinsdag 14 september 2010 @ 22:23:
Gezien die lap code uit je hosts-bestand is dit inderdaad foute boel.
Plaats er maar onmiddelijk dit in:

code:
1

En even op nieuw opslaan.
Even je PC opstarten zal zeker dan effect hebben. Maar scan ook direct even op virussen en kijk eens of je host-bestand weer terug gezet is.
Dit is de juiste tekst:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dit is een voorbeeld HOSTS-bestand dat wordt gebruikt door Microsoft TCP/IP for Windows.
#
# Dit bestand bevat de toewijzingen van IP-adressen naar hostnamen. Elke vermelding
# moet op een afzonderlijke regel staan. Het IP-adres dient in de eerste kolom te worden
# geplaatst, gevolgd door de bijbehorende hostnaam. Het IP-adres en de hostnaam dienen 
# gescheiden te zijn door ten minste één spatie.
#
# Daarnaast kunnen opmerkingen (zoals deze) worden toegevoegd op extra
# regels of gevolgd door de computernaam, voorafgegaan door een #.
#
# Bijvoorbeeld:
#
#      102.54.94.97     rhino.acme.com          # bronserver
#       38.25.63.10     x.acme.com              # x clienthost

127.0.0.1       localhost

  • coelho
  • Registratie: Augustus 2000
  • Laatst online: 19:50
Jimster schreef op dinsdag 14 september 2010 @ 22:25:
Inderdaad.. beter formatteren..
Zoek maar eens op Google naar GbPluguin
Vooral spaans- en portugeestalige websites. Nog niet echt gevonden wat nu de echte dreiging is en hoe/waar ik dit opgepikt kan hebben. Toch die Spaanstalige mail die door mijn familielid geopend was?

De genoemde malware programma's zijn gedownload en aan het runnen, de hosts heb ik aangepast.

PVoutput 7.700Wp ZZO (50°)


  • Jimster
  • Registratie: Januari 2000
  • Laatst online: 21:06
coelho schreef op dinsdag 14 september 2010 @ 22:59:
[...]

Vooral spaans- en portugeestalige websites. Nog niet echt gevonden wat nu de echte dreiging is en hoe/waar ik dit opgepikt kan hebben. Toch die Spaanstalige mail die door mijn familielid geopend was?

De genoemde malware programma's zijn gedownload en aan het runnen, de hosts heb ik aangepast.
In de eerste hit staat dat er een aantal files worden aangemaakt op je schijf. Heb je gekeken of je die ook hebt?

  • coelho
  • Registratie: Augustus 2000
  • Laatst online: 19:50
Jimster schreef op dinsdag 14 september 2010 @ 23:02:
[...]

In de eerste hit staat dat er een aantal files worden aangemaakt op je schijf. Heb je gekeken of je die ook hebt?
Geen van dat alles. Het lijkt dus alleen een aangepaste hosts file. Zojuist SuperAntiSpyware gedraaid en verder niks verdachts gevonden. Nu even opnieuw starten en dan zometeen dat Malware programma.

PVoutput 7.700Wp ZZO (50°)


  • coelho
  • Registratie: Augustus 2000
  • Laatst online: 19:50
Malware heeft ook niks gevonden. Het lijkt een schampschot met aangepaste hosts file en verder geen schade.

Dank voor alle snelle hulp, ik kneep 'm behoorlijk!

PVoutput 7.700Wp ZZO (50°)


  • brambo123
  • Registratie: December 2006
  • Laatst online: 23:07
Heb jij niet toevallig deze files:
C:\WhatZups.bat
C:\Windows\System32\bios_setup118.txt
C:\Windows\System32\secavasting.exe
Kwam ik op google tegen

Mischien ook leuke info: http://www.ip-adress.com/ip_tracer/211.5.211.219

  • coelho
  • Registratie: Augustus 2000
  • Laatst online: 19:50
brambo123 schreef op woensdag 15 september 2010 @ 06:45:
Heb jij niet toevallig deze files:
C:\WhatZups.bat
C:\Windows\System32\bios_setup118.txt
C:\Windows\System32\secavasting.exe
Kwam ik op google tegen

Mischien ook leuke info: http://www.ip-adress.com/ip_tracer/211.5.211.219
Ik heb wel bios_setup 1399.txt, maar die is helemaal leeg. Verder geen besmette bestanden.

Wel typisch dat dat IP uit Japan lijkt te komen (maar voor hetzelfde geld natuurlijk een Japanse prox) terwijl het om een Braziliaans virus zou gaan.

PVoutput 7.700Wp ZZO (50°)

Pagina: 1