Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vermeend misbruik van mijn verbinding?

Pagina: 1
Acties:

  • marcel-o
  • Registratie: November 2007
  • Laatst online: 08-10-2024

marcel-o

Phone stuk? www.phoneworld.nl

Topicstarter
Vandaag kreeg ik een brief binnen van Caiway.
Vanaf mijn eigen internet verbinding zou Spam danwel virussen worden verstuurd.

Hier ben ik verbaasd over aangezien beide pc's(van mij en vriendin) Norton IS hebben draaien.
Ik mag wel verwachten dat deze software dat hoort te voorkomen.
Mn router heeft wel wifi aan staan maar is wpa-tkip (goed genoeg?) maar in de logs staan maar 2 apparaten.
Dat heb k maar uitgezet voor de zekerheid, gebruik dat toch amper.

Aangezien ik geen meldingen krijg hier op mn pc, ga ik mij afvragen waar ik moet gaan zoeken.
Ik heb al n mail teruggestuurd met de vraag of ik wat meer info kan krijgen.

Iemand n idee wat dit kan zijn?

Overigens geven ze me in de brief aan dat ik MS Security Essentials moet installen en binnen 2 weken verbeterde resultaten moet mailen anders gaat tijdelijk de schaar er in :')

  • Releases
  • Registratie: Maart 2009
  • Laatst online: 07:11

Releases

Ja maar!

Laat Anti-malwarebytes is een scan draaien.

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Caiway heeft gelijk, het is verstandig een echte antivirus te installeren. Draai daarbij ook eens MBAM in veilige modus op beide PC's en deze rootkit scanner:
http://www.gmer.net/

  • JvW
  • Registratie: Februari 2005
  • Laatst online: 26-06 15:52

JvW

On my way home...

Je wifi zal het probleem niet zijn. WPA is doorgaans prima. Kan me niet serieus voorstellen dat daar iemand de moeite voor doet.
Nee, ik zou het zoeken in je PC's. Misschien een mail-relay o.i.d.? Kortom; zoals hierboven gezegd: scannen in veilige modus. Bij voorkeur van een live-CD af.

Als uiterste redmiddel complete herinstallatie van je OS, maar dat hoeft wellicht niet nodig te zijn.

“What could I say to you that would be of value, except that perhaps you seek too much, that as a result of your seeking you cannot find.” - Hermann Hesse


  • marcel-o
  • Registratie: November 2007
  • Laatst online: 08-10-2024

marcel-o

Phone stuk? www.phoneworld.nl

Topicstarter
hmm, beide progsels vinden niks op mn pc.
morgen die van mn vriendin maar s scannen dan.
wagenveld schreef op dinsdag 06 december 2011 @ 22:45:
Caiway heeft gelijk, het is verstandig een echte antivirus te installeren. Draai daarbij ook eens MBAM in veilige modus op beide PC's en deze rootkit scanner:
http://www.gmer.net/
is dit n sneer naar Norton, kan je dat onderbouwen?

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 01:09

The Eagle

I wear my sunglasses at night

^^^ Met stom :)
wagenveld schreef op dinsdag 06 december 2011 @ 22:45:
Caiway heeft gelijk, het is verstandig een echte antivirus te installeren. Draai daarbij ook eens MBAM in veilige modus op beide PC's en deze rootkit scanner:
http://www.gmer.net/
Norton Internet Security = antivirus (en meer). Overigens een ramp om evt te deinstalleren, maar dat terzijde :X
Dat Caiway MS Security Essentials als voorbeeld neemt snap ik. Die wordt namelijk gratis meegeleverd bij Win 7 en is tegenwoordig vrij goed. Laat onverlet dat NIS ook prima is, maar uiteraard ook een steekje kan laten vallen - dat doen alle antivirii wel eens namelijk :)

Ik zou zelf iig een scan met MBAM doen, al dan niet in veilige modus. Er zijn ook andere manieren om malware op te sporen; kan ook zomaar in je msn oid zitten. Maar daar ben je met een beetje mazzel zo achter.

Mocht het in je router zitten: succes met doorspitten van je logs als je die hebt :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Misschien een powerline-adapter die per ongeluk verbinding maakt met de buren... Kwam laatst ook al eens voor hier op GoT.

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 21:59

Compizfox

Bait for wenchmarks

Ik denk meer dat wagenveld bedoeld om een virusscanner te installeren, waarmee je echt uitgebreid gaat scannen, ipv alleen te vertrouwen op een anti-virus/internet security programma op de background.

Ik denk namelijk dat we het wel eens zijn over het feit van MBAM één van de beste, danwel niet de beste virusscanner is om te scannen als je denk een virusinfectie te hebben. Alleen scan je daar alleen mee als je ook iets verdenkt, het is geen programma wat altijd op de achtergrond draait zoals MSE, NIS of andere programma's.

[ Voor 45% gewijzigd door Compizfox op 07-12-2011 09:34 ]

Gewoon een heel grote verzameling snoertjes


  • Terran
  • Registratie: Januari 2004
  • Laatst online: 22:34
Wellicht kan je even op beide pc'''s even netstat en arp -a draaien in command prompt. Wellicht dat deze excotisch verbindingen tonen.


edit typo''s

[ Voor 10% gewijzigd door Terran op 07-12-2011 09:39 ]


  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

marcel-o schreef op dinsdag 06 december 2011 @ 23:16:
is dit n sneer naar Norton, kan je dat onderbouwen?
Norton heeft (van vroeger uit) een slechte reputatie erg veel systeem resources te (ver/ge)bruiken en heel erg te bloaten na meerdere updates. Daarnaast presteerd het weinig tot niet beter als MSE terwijl dit toch echt super licht is..

Maar zoals er eerder al werd vermeld: Probeer eens een safe mode MBAM scan eroverheen te knallen.

En mocht je een WiFi netwerk hebben:
En let er ook goed op dat je WiFi netwerk een wachtwoord heeft (WPA2+ het liefste nog) zodat er niet iemand (met een virus) mee zit te liften.

[ Voor 16% gewijzigd door D4NG3R op 07-12-2011 09:38 ]

Komt d'r in, dan kö-j d’r oet kieken


  • ThaOdie
  • Registratie: November 2004
  • Laatst online: 13-07-2015

ThaOdie

Daar ben ik...

Je kan ook een online scanner van NOD32 gebruiken die installeerd alleen de laatste updates en doe dan de scan via de browser. Verder raad ik aan om een Hijackthis log te maken, om te kijken of er geen foute regels onder de loep hebt. Ook die van je vriendin scannen met de online scanner en daarna een log maken.

Zeg wat of zeg niks..


Verwijderd

Ik heb deze melding van een provider ook wel eens gezien bij een kennis en die had zijn computer ook dichtgetimmerd met een antivirusprogramma,anti malware software, een prima firewall die allemaal groen licht bleven geven, maar wat bleek: Hij had een illegale windows xp geinstalleerd. Blijkbaar zitten in die versies heel goed verborgen rootkits die de computer op een bot netwerk aansluiten. Maar ik neem aan dat dit bij de TS niet het geval is ;)

[ Voor 4% gewijzigd door Verwijderd op 07-12-2011 18:20 ]


  • knakworst
  • Registratie: November 1999
  • Laatst online: 30-11 18:44

knakworst

Get more sats!

erg passieve detectie, maar wat je ook kunt doen is een download/upload meter installeren. Als je computer besmet zou zijn zoals Caiway beweert, merk je dat aan de upload.

  • M2M
  • Registratie: Juli 2006
  • Laatst online: 01:34

M2M

medicijnman

en vraag caiway eens naar wat details. Gooi er een packetsniffer overheen, doe helemaal niets op je pc en check wat er verstuurd wordt over de internet verbinding.

Daarnaast ben ik het er mee eens dat norton internet security een brak stukje software is. Gigantische resource hog en ik vind het nog steeds verschrikkelijk in gebruik.

Gooi er MSC op, check met hijackthis en de process explorer of er geen applicaties / processen draaien die niet thuis horen en zoals gezegd, check eens wat er dan allemaal verstuurd wordt.

En over je wifi netwerk. Je hebt een mac adres filter. Zet dat filter op een volledige block met uitzondering van je eigen apparatuur. Zolang je geen gebruik maakt van je wifi zal ook niemand je mac adres kunnen sniffen en clonen. Dan nog een kleine upgrade naar WPA2 met degelijke key en je zit redelijk veilig.

-_-


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 07:05
Zoek eens naar Avast aswmbr. Ik ben het afgelopen jaar een aantal keren rootkits tegengekomen die zich in MBR nestelen en vervolgens niet zichtbaar zijn, ook niet voor de speciale virusscanners met rootkitdetectie. Als bonus krijg je er nog een on-demand scannertje bij waarmee je kunt kijken of alles echt schoon is.

Verwijderd

Heb je toevallig powerline (homeplugs) in huis?

  • Jim423
  • Registratie: September 2007
  • Laatst online: 22:35
D4NG3R schreef op woensdag 07 december 2011 @ 09:36:
[...]

Norton heeft (van vroeger uit) een slechte reputatie erg veel systeem resources te (ver/ge)bruiken en heel erg te bloaten na meerdere updates. Daarnaast presteerd het weinig tot niet beter als MSE terwijl dit toch echt super licht is..
Volgens AV-test.org is Norton toch een stuk beter dan SE2.0 hoor. Mijn eigen ervaring is dat ook wel zo, hij is wel een stuk gevoeliger. Wel klopt het dat SE echt stukken lichter is dan Norton IS vooral op oude pc's met XP merk je dat enorm in browser response etc. Niet dat ik verder echt fan van Norton ben, erg onoverzichtelijk en hoop onzin zoals prestatiebeheer etc.

AMD Ryzen 5800X - 32GB DDR4 Corsair RGB - XFX 6900XT - Panasonic HIT 990Wp - AE200L WPB met cv-ondersteuning


  • marcel-o
  • Registratie: November 2007
  • Laatst online: 08-10-2024

marcel-o

Phone stuk? www.phoneworld.nl

Topicstarter
Heb geen homeplugs, gewoon cat5 door het huis.

Zowel Mbam als Gmer vindt niks op beide pc's.
vage shit dan wel.
Geachte heer/mevrouw ***,

Bedankt voor uw E-mail en ondernomen actie.

De melding die we binnen kregen was van BarracudaCentral die actief controleert op SPAM verspreid via E-mail.

Nu kan het zo zijn dat het probleem zich al had opgelost voordat u de scans uitvoerde.

We zullen de verbinding weer als veilig beschouwen, mochten er nieuwe meldingen binnen komen laten we u dit gelijk weten.

Er op vertrouwende u hiermee voldoende te hebben geïnformeerd.

Met vriendelijke groet,
Caiway
Terran schreef op woensdag 07 december 2011 @ 09:36:
Wellicht kan je even op beide pc'''s even netstat en arp -a draaien in command prompt. Wellicht dat deze excotisch verbindingen tonen.
Afbeeldingslocatie: http://i.imgur.com/clxUUl.jpg
heel veel google zo te zien(Chrome?)

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 18-11 10:27

prutser001

Vaak zit het tegen en soms zi

Geeft Caiway ook een IP adres op? Dus waar de 'spam' vandaan komt? Ik kreeg namelijk laatst ook zo'n melding bij XS4ALL maar dit bleek afkomstig te zijn van een IP uit de US dus als iemand jouw login/pass heeft van je mailbox dat ze dus ergens anders spam vandaan versturen. (Bij mij was het mijn moeder die op een onbeveiligde computer via webmail ingelogd was).

Ondanks dat bleeft die idioot bij XS4ALL volhouden dat het aan mijn PC's lag en ik gehacked was terwijl ze zelf een IP in de US aangeven... maar dat is een ander verhaal.

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"

Pagina: 1