Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Bespioneerd afstand

Pagina: 1
Acties:

  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
een vriendin van mij verteld me net dat ze word bespioneerd door haar ex-man,
die kan op afstand zien wat zij allemaal uitvreet op dr computer.

Ze vroeg of ik haar zou kunnen helpen, maar ik heb totaal geen idee hoe..

Ik hoop dat jullie me kunnen helpen.

Het gaat om een compaq windows 7 laptop intel celeron (weet niet of dat het type is..)

Graag wat hulp bij wat ik zou kunnen doen om dit probleem te verhelpen.

Alvast bedankt

  • KingTenteehje
  • Registratie: April 2008
  • Laatst online: 26-11 09:56

KingTenteehje

Onia Cause Fiunt

Eddy001 schreef op vrijdag 04 maart 2011 @ 13:22:
een vriendin van mij verteld me net dat ze word bespioneerd door haar ex-man,
die kan op afstand zien wat zij allemaal uitvreet op dr computer.

Ze vroeg of ik haar zou kunnen helpen, maar ik heb totaal geen idee hoe..

Ik hoop dat jullie me kunnen helpen.

Het gaat om een compaq windows 7 laptop intel celeron (weet niet of dat het type is..)

Graag wat hulp bij wat ik zou kunnen doen om dit probleem te verhelpen.

Alvast bedankt
Back-up maken van de belangrijke data op het systeem en even een fresh windows install.. klaar! ;)

Fools you are... who say you like to learn from your mistakes... I prefer to learn from the mistakes of others, and avoid the cost of my own. "Otto von Bismarck"


  • BrammT
  • Registratie: Mei 2009
  • Laatst online: 29-11 18:48

BrammT

The one and only!

Staan er belangrijke bestanden op?
(Belangrijke bestanden backuppen) > formatteren > fresh install windows7.

Ben je meteen van alle andere rotzooi af. :)

Helaas niet meer zo'n bevlogen Tweaker als voorheen...


  • nickertNL
  • Registratie: Maart 2010
  • Laatst online: 23:27
weet niet hoe handig die ex man is maar anders zowieso eventjes naar spyware met bijvoorbeeld malwarebytes en superantispyware en even kijkent naar de geinstalleerde software. zit hier mischien iets van teamviewer ofzo tussen? als je bepaalde software niet vertrouwd dat in de lijst staat even die naam googlen weet je zo wat voor soort programma het is

  • MrCostanzo
  • Registratie: Maart 2009
  • Laatst online: 29-11 12:50
Ik weet niet hoe serieus dit is, maar een goed ding om mee te beginnen is een scan van malware bytes anti-malware

Verwijderd

Belangrijke data op usb stick/externe schijf/ op cd branden.
Herstel CD erin en NIEUWE installatie.
Probleem opgelost.
Hierna niks installeren waarvan je niet weet wat het is, of van mensen krijgt die je niet vertrouwt.
Nieuw wachtwoord op je account en niet door vertellen.

  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
ok, maar ze zal waarschinlijk geen cd's hebben bij haar laptop,
hoe moet ik dan windows 7 reinstallen?

Is er een manier om een backup cd te maken met compaq?

  • Keiichi
  • Registratie: Juni 2005
  • Laatst online: 29-11 15:29
Netwerkstekker eruit voordat je met backups begint.

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/


  • MuddyMagical
  • Registratie: Januari 2001
  • Laatst online: 29-11 14:41
Eddy001 schreef op vrijdag 04 maart 2011 @ 13:29:
ok, maar ze zal waarschinlijk geen cd's hebben bij haar laptop,
hoe moet ik dan windows 7 reinstallen?

Is er een manier om een backup cd te maken met compaq?
Die krijg je wel bij de aanschaf van zo een laptop. Anders moet je eens op de site van Compaq kijken voor die cd's. Kan je meestal wel downloaden.

Maar inderdaad zoals hierboven al is gezegt is een her-installatie het beste middel. Daarnaast alle wachtwoorden wijzigen. Als de ex malware op die pc heeft gekregen dan kun je er vanuit gaan dat hij ook alle wachtwoorden die in IE of FF waren opgeslagen te pakken heeft.
Dus even aan de slag!

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 01:32
Eddy001 schreef op vrijdag 04 maart 2011 @ 13:29:
ok, maar ze zal waarschinlijk geen cd's hebben bij haar laptop,
hoe moet ik dan windows 7 reinstallen?
Lees gewoon de handleiding, bij hp/compaq kun je gewoon recoveren van een (verborgen) recovery partitie, daarnaast wordt je ook in de gelegenheid gesteld om zelf recovery cd's te branden voor het geval er wat met je hd gebeurt.

  • EXX
  • Registratie: Juni 2001
  • Laatst online: 24-11 14:35

EXX

EXtended eXchange

Eddy001 schreef op vrijdag 04 maart 2011 @ 13:29:
ok, maar ze zal waarschinlijk geen cd's hebben bij haar laptop,
hoe moet ik dan windows 7 reinstallen?
Met een beetje mazzel staat er een herstelpartitie op de harde schijf. Met behulp daarvan kan je de laptop herinstalleren en in de orginele toestand terugzetten (dus in de toestand zoals het ding door compaq is geleverd). Dit is een complete herinstallatie en daarmee gaan alle data verloren dus eerst een backup draaien!

edit: spuit 11

For it is the doom of men that they forget...           Huidige en vroegere hardware specs         The Z80 is still alive!


  • Rupie
  • Registratie: Augustus 2006
  • Laatst online: 13-11 11:58
Even bij het begin beginnen denk ik. Waarom heeft ze het idee dat haar ex man mee kijkt op haar computer? Ik zou persoonlijk eerder verwachten dat hij een wachtwoord heeft van een webmail of iets dergelijks waar hij misschien in zou kunnen.

Heb je al in het startmenu gekeken voor een backup programma? Win7 kan je overigens vaak herinstalleren via een speciale partitie op de schijf, meestal heb je geen recoery cd's nodig. Het enige wat je dan moet doen is de persoonlijke bestanden en eventuele mappen van een mailprogramma kopieren naar een externe opslaglocatie.

Desktop | Server | Laptop


  • Japperrrr
  • Registratie: Augustus 2009
  • Laatst online: 09-11 21:57
Ubuntu live-cd erin, bestanden die je wilt bewaren naar een USB-stick of externe HDD en vervolgens Windows 7 helemaal opnieuw installeren.

Verwijderd

En even -overal- andere wachtwoorden voor instellen :)

  • Palomar
  • Registratie: Februari 2000
  • Niet online
Beste is eigenlijk om uit te zoeken wat voor 'spionagesoftware' er precies geinstalleerd is. Dan weet je wat het is en na verwijderen ervan weet je met grote zekerheid dat het er niet meer is.

Laptop formatteren is ook effectief, maar dan weet je nooit wat het nou was en of ie misschien wel via andere manieren je nog steeds in de gaten houdt (bijv. wachtwoorden van mail, google etc.).

Ook als je evt. bewijsvoering wilt verzamelen tegen hem zul je wel moeten weten wat er precies aan de hand was. Dit klinkt nl. best wel serieus. Je hoort wel eens mensen die verborgen cameraatjes plaatsen (huisbazen bij studentes :+), die vervolgens met naam en toenaam aan de hoogste schandpaal worden genageld als dat ontdekt wordt. Het bespioneren van iemands pc vind ik eigenlijk van dezelfde orde.

Dit zou je dan even moeten laten uitzoeken door iemand met verstand van zaken. En heb je er geen zin in gewoon laptop opnieuw installeren en wachtwoorden van mail e.d. veranderen (ook de geheime vragen etc.).

  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
Ok dus als ik het duidelijk begrijp,

Kan ik het beste beginnen met spyware / malware scanners erop te draaien.
Welke zijn hiervoor het beste ? knip.

En als dat neit lukt, backup maken van bestanden en vervolgens computer herinstalleren?
Hoe doe ik dat bij de compaq computer.
Bij het opstarten iets indrukken ofzo?

Alvast bedankt.;

[ Voor 9% gewijzigd door Verwijderd op 04-03-2011 15:28 . Reden: niet verwijzen naar noch verzoeken om warez aub ]


  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
Ik heb overigens nog niet gekeken op haar computer, maar het is nogal ver weg dus daarom doe ik onderzoek van te voren ;)

  • mace
  • Registratie: Juni 2003
  • Laatst online: 26-11 15:53

mace

Sapere Aude

Eddy001 schreef op vrijdag 04 maart 2011 @ 15:11:
Ok dus als ik het duidelijk begrijp,

Kan ik het beste beginnen met spyware / malware scanners erop te draaien.
Welke zijn hiervoor het beste ?
Niet lullig bedoeld, maar ik denk niet dat jij de kennis hebt om een PC goed te schonen, dus zul je nooit zeker weten of er nog iets opstaat of niet....
En als dat neit lukt, backup maken van bestanden en vervolgens computer herinstalleren?
Hoe doe ik dat bij de compaq computer.
Bij het opstarten iets indrukken ofzo?

Alvast bedankt.;
Dat verschilt, dus zoek de boekjes op die bij de laptop zaten en lees die even, daar staat in hoe het moet.

Een beetje eigen inzet kan geen kwaad, wij zijn hier niet om je handje vast te houden

[ Voor 3% gewijzigd door Verwijderd op 04-03-2011 15:29 ]


  • HenkEisDS
  • Registratie: Maart 2004
  • Laatst online: 28-11 16:35
Niet daarvan met je verse install!

Je kan veel beter kijken of je IP-adressen kan achterhalen van diegene die in d'r computer zit. In dos dmv netstat bijvoorbeeld.

  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 20:32

FooLsKi

Prutz0r 4 Life

HenkEisDS schreef op vrijdag 04 maart 2011 @ 15:17:
Niet daarvan met je verse install!

Je kan veel beter kijken of je IP-adressen kan achterhalen van diegene die in d'r computer zit. In dos dmv netstat bijvoorbeeld.
Als de TS al geen flauw benul heeft hoe 'ie die laptop moet herinstalleren, denk je dan werkelijk dat 'ie wel met DOS en netstat kan werken? I think not... (NFI, ik ben gewoon realistisch)

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 29-11 16:18

D4NG3R

kiwi

:)

Netstat is een command welke je in het Command Prompt gebruikt. Sommige mensen noemen dit "DOS" of "DOS Scherm" Ik neem aan dat Henk dit ook bedoelt..

[ Voor 3% gewijzigd door D4NG3R op 04-03-2011 15:32 ]

Komt d'r in, dan kö-j d’r oet kieken


  • frickY
  • Registratie: Juli 2001
  • Laatst online: 27-11 09:24
Gewoon een goede router met NAT-firewall kopen, of die functie in de bestaande router aanzetten.
Dan kom je van buiten domweg niet naar binnen, hoeveel trojans er binnen ook staan.

Tenzij het natuurlijk iets is dat actief naar buiten verbind.

  • Beatboxx
  • Registratie: April 2010
  • Laatst online: 26-10-2022

Beatboxx

Certified n00b

Maak eens een HijackThis logje

Verwijderd

gezien het relatief gebrek aan ervaring van de TS zou ik een grafisch equivalent gebruiken van bovenstaand, bv. active ports van nirsoft of sysinternals en daar een printscreen van maken, ten minste voor zover het nuttig geacht wordt een log te hebben van het ip-adres dat onrechtmatig verbinding maakt.
de kans dat hiervoor "reguliere" malware is gebruikt lijkt me eerder klein, dus scans gaan niet zoveel opleveren.

  • mace
  • Registratie: Juni 2003
  • Laatst online: 26-11 15:53

mace

Sapere Aude

Misschien is het wel zoiets simpels als teamviewer of vnc o.i.d. Je weet maar nooit.

  • KingTenteehje
  • Registratie: April 2008
  • Laatst online: 26-11 09:56

KingTenteehje

Onia Cause Fiunt

mace schreef op vrijdag 04 maart 2011 @ 15:54:
Misschien is het wel zoiets simpels als teamviewer of vnc o.i.d. Je weet maar nooit.
Of misschien nog simpeler doordat zij op het oude adres woont en hij alles daar heeft ingesteld toen hij er nog woonde. Als dat het geval is zou ik even in de router duiken en het wachtwoord van de router veranderen om daarna de poorten dicht te gooien. Verder alle wachtwoorden veranderen in het systeem.

Fools you are... who say you like to learn from your mistakes... I prefer to learn from the mistakes of others, and avoid the cost of my own. "Otto von Bismarck"


  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 21-11 10:36

Falcon

DevOps/Q.A. Engineer

Ik weet niet of het zowieso tijd is om een nieuwe laptop aan te schaffen, anders heb je daarmee ook gelijk dit probleem mee opgelost ;)

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


  • Japperrrr
  • Registratie: Augustus 2009
  • Laatst online: 09-11 21:57
Falcon schreef op vrijdag 04 maart 2011 @ 16:01:
Ik weet niet of het zowieso tijd is om een nieuwe laptop aan te schaffen, anders heb je daarmee ook gelijk dit probleem mee opgelost ;)
Als hij mee kan kijken op de laptop heeft hij ook vast wel wachtwoorden en dergelijke.

  • Palomar
  • Registratie: Februari 2000
  • Niet online
mace schreef op vrijdag 04 maart 2011 @ 15:54:
Misschien is het wel zoiets simpels als teamviewer of vnc o.i.d. Je weet maar nooit.
Maar voor zover ik weet hebben die wel altijd een system tray icoontje en/of geven een melding dat er iemand meekijkt. Anders zouden die tooltjes wmb. al snel onder malware vallen.

Of de vriendin van de TS moet dat al niet doorhebben.

[ Voor 7% gewijzigd door Palomar op 04-03-2011 16:42 ]


  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
Ohja ze zei dat ze op de laptop kon zien dat ze verbonden was met een 2e computer ofzo?
Zoiets stond ergens...

  • HaveHam
  • Registratie: Januari 2005
  • Niet online

HaveHam

I've done worse

Klinkt meer als MSN/WLM die op een 2de locatie is aangemeld.

Afbeeldingslocatie: http://www.nucia.eu/forum/attachment.php?attachmentid=9067&stc=1&d=1296577982

[ Voor 60% gewijzigd door HaveHam op 04-03-2011 17:12 ]

Suspect: Id like to see a warrant?
Vic Mackey: Id like to see Anna Kournikova naked on a waterbed.


  • Rupie
  • Registratie: Augustus 2006
  • Laatst online: 13-11 11:58
Vandaar dus mijn vraag eerder: waarom heeft die persoon het gevoel? Als het echt is wat je zegt is de kans groot dat HaveHam gelijk heeft. installeer anders zelf Teamviewer zodat je mee kunt kijken als ze de symptomen heeft. En laat in ieder geval eerst alle mogelijke wachtwoorden veranderen.

Desktop | Server | Laptop


  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
Ok een vervolg op dit verhaal:
Die dude heeft hele chats van haar uitgeprint, waarin ze slecht praat over hem en is van plan deze aan zn advocaat te geven.

Wat is de beste course of action nu hiervan?
kheb overigens netstat kopie en hijackthis log, die plak ik hieronder.
overigens heb ik wachtwoord veranderd van dr pc (die was nog gewoon hetzelfde als toen ze nog samen waren *sigh* ) ook het msn wachtwoord wist die man hoogstwaarschijnlijk, aangezien ze haar wachtwoord zelf niet eens meer wist ff nieuwe email aangemaakt.

Overigens vond ik nog een programma: RDM+, wat ik eraf heb gehaald.

bij deze de netstat resultaten:

Proto Lokaal adres Extern adres Status
TCP 127.0.0.1:5357 Astrid-PC:53629 TIME_WAIT
TCP 127.0.0.1:5357 Astrid-PC:53674 TIME_WAIT
TCP 127.0.0.1:6102 Astrid-PC:49157 ESTABLISHED
TCP 127.0.0.1:49157 Astrid-PC:6102 ESTABLISHED
TCP 127.0.0.1:56522 Astrid-PC:56523 ESTABLISHED
TCP 127.0.0.1:56523 Astrid-PC:56522 ESTABLISHED
TCP 127.0.0.1:57576 Astrid-PC:57577 ESTABLISHED
TCP 127.0.0.1:57577 Astrid-PC:57576 ESTABLISHED
TCP 192.168.1.65:2869 speedtouch:16758 TIME_WAIT
TCP 192.168.1.65:2869 speedtouch:16759 TIME_WAIT
TCP 192.168.1.65:49321 s15433196:https ESTABLISHED
TCP 192.168.1.65:53675 169.254.1.2:xbox SYN_SENT
TCP 192.168.1.65:53676 169.254.1.2:xbox SYN_SENT
TCP 192.168.1.65:56520 baymsg1010815:msnp ESTABLISHED

En bij deze de hijack log:

Logfile of HijackThis v1.99.1
Scan saved at 18:15:05, on 5-3-2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)

Running processes:
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Hp\QuickPlay\QPService.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Common Files\Symantec Shared\ccApp.exe
C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files (x86)\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\RDM+\rdmpserv_cpanel.exe
C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
G:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com...&c=94&bd=Presario&pf=cnnb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com...&c=94&bd=Presario&pf=cnnb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com...&c=94&bd=Presario&pf=cnnb
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [QPService] "C:\Program Files (x86)\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [UpdatePRCShortCut] "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files (x86)\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Users\Astrid\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30011 (AppHostSvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files (x86)\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files (x86)\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~2\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: RDM+ Local Service (RDMPLocalService) - Unknown owner - C:\Program Files (x86)\RDM+\rdmpserv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\STacSV64.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\Rtvscan.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30003 (W3SVC) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30001 (WAS) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing)


Mijn vraag nu, is het strafbaar en zoja, is er ergens hard bewijs waarmee ze wat kan beginnen tegen hem?
En is ze veilig nu door die wachtwoord wisselingen en dat programma wat ik heb verwijderd of loopt ze nog steeds risico? (ik word niet wijzer van die log + netstat ;) )

en dan nog iets, ziet iemand nu eigenlijk wat hij allemaal uitspookt op die laptop?

Alvast bedankt

  • crizyz
  • Registratie: Juli 2009
  • Laatst online: 22-11 18:04

crizyz

ne.t.weaker

Dreigt die ex ermee om dat aan zijn advocaat te geven of wil die dat ook werkelijk? Heb eens een keer een artikeltje gelezen waarin een man zijn vrouw beschuldigde van buitenechtelijk affaire. Zijn bewijs was ook chatlogs van zijn vrouw. Aangezien dit niet zijn computer was werd dit echter beschouwd als onwettig verkregen bewijsmateriaal. Of iets in die strekking in ieder geval. Zoiets lijkt me in hier ook wel van toepassing. Zal zo eens kijken of ik dat artikel kan vinden.

Kan het zo snel niet vinden, maar deze is misschien wel interessant.

Ik weet niet of het in jouw geval (of dat van je vriendin dan) niet ook cumputervredebreuk is. Om toegang te hebben tot MSN bijvoorbeeld heeft hij geen toegang nodig tot de computer in kwestie.
Op wikipedia staat een omschrijving van computervredebreuk, lijkt me dat als hij zich het wachtwoord toegeëigend heeft zonder toestemming hier wel sprake van is.
Als hij dit naar zijn advocaat doorspeelt, kan hij haar misschien voor laster aanklagen (alhowel ik me afvraag in hoeverre daar sprake van is als zij gewoon haar mening vertelt tegen kennissen, laster kun je zelf vast wel opzoeken op wikipedia ofzo Wikipedia: Laster, dan zou ze het al erg bont moeten maken denk ik wil haar ex enige kans maken), maar kan hij dus waarschijnlijk net zo goed voor computervredebreuk aangeklaagd worden.

Weet je wat hij hier precies mee wil bereiken? Of enig idee?

[ Voor 61% gewijzigd door crizyz op 05-03-2011 20:12 ]


  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
hij wil dat ook werkelijk

  • Bobmeister
  • Registratie: Augustus 2008
  • Laatst online: 22:43
Doe een CLEAN install van windows en reset je router naar fabrieksinstellingen en stel deze weer opnieuw in. Verander AL je wachtwoorden (en geheime vragen!). Dat moet absoluut helpen.

[ Voor 28% gewijzigd door Bobmeister op 05-03-2011 20:00 ]


  • osmosis
  • Registratie: December 2009
  • Laatst online: 28-11 22:40
C:\Program Files (x86)\RDM+\rdmpserv_cpanel.exe

RDM+ Control Panel, ( Remote desktop )
weg mikken !

Verwijderd

Awsom schreef op zaterdag 05 maart 2011 @ 19:54:
Verander AL je wachtwoorden (en geheime vragen!). Doe dan een CLEAN install van windows en reset je router naar fabrieksinstellingen en stel deze weer opnieuw in. Dat moet absoluut helpen.
Als er gelogd wordt is het natuurlijk niet handig je wachtwoorden voor herinstallatie te veranderen.

  • RemcoDelft
  • Registratie: April 2002
  • Laatst online: 03-05 10:30
Netwerkstekker er uit, format&reinstall, alle passwords veranderen, en alle o-zo-handige "geheime vraag om je password te achterhalen" laten wissen.

  • Bobmeister
  • Registratie: Augustus 2008
  • Laatst online: 22:43
Verwijderd schreef op zaterdag 05 maart 2011 @ 19:59:
[...]

Als er gelogd wordt is het natuurlijk niet handig je wachtwoorden voor herinstallatie te veranderen.
Ging er iets te snel vanuit dat iederen dat wel snapte :P Heb het aangepast. ;)

  • Beatboxx
  • Registratie: April 2010
  • Laatst online: 26-10-2022

Beatboxx

Certified n00b

C:\Program Files (x86)\RDM+\rdmpserv_cpanel.exe

Zeker dat ie weg is?

C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe

Mag je ook weggooien hoor:)

En zij kan ook hem aanklagen wegens het hacken van haar computer+ongewenst toegang hebben tot deze. Maar het is toch niet zo moeilijk? Je zet alle bestanden die je wilt bewaren, en alleen bestanden in niet-uitvoerbare extensies(dus geen .exe file's) Hieronder vallen:

[list]
• Alle extensie's die Office 2010 kan openen
• Alle bestanden die Photoshop kan openen
• Film-&en muziekbestanden


Verder zijn er ook vaak bestanden die heten dan Foto.jpg.exe, maar dan zie je die .exe niet. Gewoon reïnstalleren!!!

  • Bobmeister
  • Registratie: Augustus 2008
  • Laatst online: 22:43
Beatboxx schreef op zaterdag 05 maart 2011 @ 20:02:


C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe

Mag je ook weggooien hoor:)
Dat is een stuurprogramma voor een afstandsbediening, geen remote control programma oid. Kan dus gewoon blijven staan.

  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
even over het aanklagen, hoe moet dat dan.. met welk bewijs?

en die log was van voordat ik RDM+ had verwijderd, dus die zal er nu niet meer opzitten.

Denken jullie dat windows reinstall echt nodig is?

En over die router, is dat moeilijk in te stellen? want weet wel zeker dat ze dat wachtwoord ook niet weet, dus dan zit ik met een probleem.

overigens wat hij ermee wilt bereiken is laten zien dat ze met andere mannen flirt ofzo.

[ Voor 11% gewijzigd door Eddy001 op 05-03-2011 20:36 ]


Verwijderd

Eddy001 schreef op zaterdag 05 maart 2011 @ 20:34:
Denken jullie dat windows reinstall echt nodig is?
Het is de beste manier om zeker te weten dat je er vanaf bent.
En over die router, is dat moeilijk in te stellen? want weet wel zeker dat ze dat wachtwoord ook niet weet, dus dan zit ik met een probleem.
Misschien kan je een algehele reset doen zodat ook het wachtwoord reset, al kan dat volgens mij niet altijd.

  • crizyz
  • Registratie: Juli 2009
  • Laatst online: 22-11 18:04

crizyz

ne.t.weaker

Eddy001 schreef op zaterdag 05 maart 2011 @ 20:34:
overigens wat hij ermee wilt bereiken is laten zien dat ze met andere mannen flirt ofzo.
Dus? Ze is toch zijn ex? Daar valt verder niet veel mee te halen lijkt me. Dat aanklagen kan, maar het is natuurlijk een mooie stok achter de deur mocht hij die gegevens daadwerkelijk gaan gebeuren.

Kijk eens bij de eigenschappen van het netwerk (configuratiescherm->netwerkverbindingen), daar zou een "staandaard-gateway" in moeten staan, bijvoorbeeld: 192.168.1.1. Als je deze in de adresbalk invoert in internetexplorer/firefox/chrome, kom je vanzelf bij de router terecht. Zo kom je er ook snel genoeg achter of er een wachtwoord op staat of niet (standaard zijn wachtwoorden meestal iets van user/admin, user/user, admin/admin).

Edit: die herinstallatie lijkt mij wel het beste, als er nog RDM+ achtige programma's opstaan is het trouwens misschien ook wel zo slim om ervoor te zorgen dat de beste man ook niet nu mee kan lezen. En als je dit soort dingen als met de router gaat doen, kabeltje router<->internet uittrekken... Lijkt me sowieso het beste, mits je niet via dezelfde router hier op GoT post enzo...

Edit2: oh en over dat bewijs, als hij met die logs aan komt zetten, komt ie dus zelf met t bewijs ;)

[ Voor 23% gewijzigd door crizyz op 05-03-2011 20:51 ]


  • Eddy001
  • Registratie: Februari 2011
  • Laatst online: 25-07-2024
Naja kheb router password / windows password / msn password veranderd
en DRM+ eraf gehaald , daar hou ik het bij.
Overigens denk ik dat het DRM+ was, aangezien ik erop googlde en het eerse wat ik vond was: DRM+ is often used to catch cheating spouses XD
Die man is niet zo skilled met computers, dus denk dat ie da gewoon heeft gegoogled en erop heef gezet.

Iig bedankt allemaal
Pagina: 1