Wat is... pcon.js (www.wtp101.com)?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ScorpionWoman
  • Registratie: Maart 2010
  • Niet online
Sinds enkele uren heb ik last van een melding die ik krijg bij het openen van sites.
Wilt u pcon.js (21 bytes) van www.wtp101.com openen of opslaan?

Iemand hier enig idee wat dit is?
Ik word er gek van..heb vanmiddag een virusscan op mijn laptop los gelaten vanwege de melding over Nu.nl en had helemaal niks.
Maar nu na het eten zit ik een beetje te surfen op de gewoonlijke sites die ik zo'n beetje iedere dag bekijk en nu krijg ik opeens deze melding erbij.
Iedere keer als ik op annuleren klik komt ie toch weer terug.
Iemand hier ook last van toevallig?
Ben al aan de Google geslagen en kom daar ook wel bepaalde berichten tegen dat men daar ook last van heeft maar niet wat er aan gedaan kan worden.
Hoor het graag want blijf aan het klikken.
Ik gebruik gewoon IE 9 zoals ik die al een tijd gebruik en nergens geen last van gehad...heb er sinds vanavond pas last van.

P.s. k hoop dat ik dit topic bij de goeie onderwerpen heb geplaatst O+

Acties:
  • 0 Henk 'm!

Verwijderd

Misschien wat logjes praten dan krijg je geheid reacties?

Waarscheinlijk is het gewoon spyware ;) Er zijn genoeg virusen die niet gevonden worden door scanners, post eens een hijackthis logje

Acties:
  • 0 Henk 'm!

  • ScorpionWoman
  • Registratie: Maart 2010
  • Niet online
Uhh wat bedoel je met Logjes praten?
Ik zit alleen op sites waar ik alle dagen op zit te kijken..en ik krijg er pas sinds vanavond last van.
En sorry als ik iemand hiermee misschien kwets maar ik ben niet zo'n computernerd dat ik alle termen weet.
Dus vraag ik het maar...wat is een "hijackthis logje"?

Acties:
  • 0 Henk 'm!

  • F.West98
  • Registratie: Juni 2009
  • Laatst online: 04:15

F.West98

Alweer 16 jaar hier

ScorpionWoman schreef op donderdag 15 maart 2012 @ 20:00:
Uhh wat bedoel je met Logjes praten?
Ik zit alleen op sites waar ik alle dagen op zit te kijken..en ik krijg er pas sinds vanavond last van.
En sorry als ik iemand hiermee misschien kwets maar ik ben niet zo'n computernerd dat ik alle termen weet.
Dus vraag ik het maar...wat is een "hijackthis logje"?
Google eens op hijackthis (Dit word niet op prijs gesteld.)
Dan downloaden en uitvoeren
Je krijgt een groot bestand, post dat eens

[ Voor 5% gewijzigd door iisschots op 15-03-2012 20:55 ]

2x Dell UP2716D | R9 7950X | 128GB RAM | 980 Pro 2TB x2 | RTX2070 Super
.oisyn: Windows is net zo slecht in commandline als Linux in GUI


Acties:
  • 0 Henk 'm!

Verwijderd

http://www.bleepingcomput...to-post-a-hijackthis-log/

Doe dat maar doornemen en daarna post je een logje (staat daarin uitgelegd hoe) op http://www.pastedump.com/. Vervolgens krijg je van pastedump een URL, dit is de locatie waar je logje staat die deel je dan met ons.

Deze nerd zal er vanavond nog wel even naar kijken.

Edit: Het is niet erg dat je het weet, maar als jij gegoogled had was je geheid meer mensen tegengekomen met problemen en het eerste dat hun vaak gevraagd wordt is om een hijackthis logje te geven.

[ Voor 24% gewijzigd door Verwijderd op 15-03-2012 20:05 ]


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik verplaats je topic van Client Software Algemeen naar Beveiliging & Virussen.

Je bent zeker besmet met het een of ander. Loop een dozijn topics in B&V door om even de standaardacties en de benodigde informatie te lezen. Zie ook de link die F.West98 geeft: als je een dergelijke term niet kent, zoek dan even op hoe en wat.
offtopic:
F.West98: het is natuurlijk niet de bedoeling om het op die manier te zeggen :/


Inkoppertje: voorlopig niet internetbankieren en wel meer dan 1 backup maken.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

Verwijderd

Virus.
Scan eens met de volgende scanner: http://housecall.trendmicro.com/
En/of met de volgende: http://www.surfright.nl/nl/downloads

Beste is laptop helemaal leegmaken en opnieuw laten installeren. En dan ervoor zorgen dat je programma's altijd goed geupdate worden. Nooit updates negeren omdat het 'lastig' is. Want juist met updates kun je dit soort problemen voorkomen.

[ Voor 47% gewijzigd door Verwijderd op 15-03-2012 20:08 ]


Acties:
  • 0 Henk 'm!

  • Greenfielt
  • Registratie: Maart 2006
  • Laatst online: 06-11-2023
Ik heb het zelfde en ondervind het bij verschillende websites, onder andere:

- Telegraaf.nl
- Fok.nl

Ben ook al aan het zoeken wat het kan zijn, maar er is vrij weinig over te vinden.... ;w

Acties:
  • 0 Henk 'm!

Verwijderd

En inderdaad: NIET internetbankieren. Internetbankieren is juist iets waar het virus het op gemunt heeft.
Verander ook zo snel mogelijk de wachtwoorden van je gebruikte accounts op een andere veilige PC.

[ Voor 32% gewijzigd door Verwijderd op 15-03-2012 20:10 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Greenfielt ook jij aub hijackthislogje posten

Acties:
  • 0 Henk 'm!

  • ScorpionWoman
  • Registratie: Maart 2010
  • Niet online
Allen alvast bedankt voor jullie reacties...en Greenfielt...ik kreeg het de 1e keer bij Marktplaats idd ook bij Fok!
En juist omdat ik niks verder kon vinden via Google behalve dat er mensen er last van hadden maar geen oplossing heb ik het hier gevraagd.
Maar ik ga dan maar even kijken naar hijackthis en hoop dat daar iets uit te krijgen is.

Acties:
  • 0 Henk 'm!

  • Greenfielt
  • Registratie: Maart 2006
  • Laatst online: 06-11-2023
Verwijderd schreef op donderdag 15 maart 2012 @ 20:10:
Greenfielt ook jij aub hijackthislogje posten
Bij deze het logbestand:
http://pastebin.com/5TTFUaMq

Verder draait housecall nu ook, maar die heeft (nog) niets gevonden. Ben zeker vanwege m'n werk als systeembeheerder wel benieuwd of de laptop waarop ik werk geinfecteerd is met iets.

Dan kan ik daar bij de overige gebruikers ook rekening mee houden namelijk.

Chris bedankt alvast _/-\o_

Edit: Geen threats gevonden met Housecall :)

[ Voor 4% gewijzigd door Greenfielt op 15-03-2012 20:20 ]


Acties:
  • 0 Henk 'm!

  • ibmos2warp
  • Registratie: Januari 2007
  • Laatst online: 20-11-2023

ibmos2warp

Eval is Evil

Het schijnt via google ads te gaan... Die kun je eens blokkeren

Ik weet alles van niks
Vind Excel ongelovelijk irritant.


Acties:
  • 0 Henk 'm!

Verwijderd

DWRCST => DameWare is remote controll software, wist je dat je dit erop had staan? Dit is niet het probleem just telling

C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\unsecapp.exe

Sluit beide processen eens af in taakbeheer en kijk of de meldingen nog komen.
Ik gok op de conhost.exe :)

Edit: Screenshot eens :/ Volgens mij gaat het hier niet eens om spyware maar gewoon javascript rotzooi in adds...

[ Voor 16% gewijzigd door Verwijderd op 15-03-2012 20:26 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Wat krijgen jullie als resultaat zodra jullie volgende pagina openen: http://sijmen.ruwhof.net/js/nu.nl-infectietest/
(Als dit resultaat goed is, betekent het niet direct dat er nu niets aan de hand is. Maar het is in ieder geval handige info.)

(Overigens misschien handig om de link naar de malwaresite in de startpost niet klikbaar te maken;) )

[ Voor 17% gewijzigd door Verwijderd op 15-03-2012 20:27 ]


Acties:
  • 0 Henk 'm!

  • ScorpionWoman
  • Registratie: Maart 2010
  • Niet online
Ik krijg dit te zien

"NU.nl infectietest
Via dit script kan je jezelf controleren of je ook mogelijk geïnfecteerd geraakt bent op woensdag 14 maart. Op 14 maart is nu.nl gehackt en is via de website kwaardaardige code verspreid. Een gedetailleerde analyse van deze kwaadaardige code is gemaakt en op basis daarvan is deze infectietest ontwikkeld.

Gedetecteerde softwareversies
Java: Niet gedetecteerd
Adobe Reader: Niet gedetecteerd

De test is voltooid. Je kan niet geïnfecteerd geraakt zijn, omdat de software op je computer niet kwetsbaar was voor de aanval die via nu.nl is uitgevoerd.

Bekijk de veel gestelde vragen over deze test.

© 2012 Sijmen Ruwhof / sijmen.ruwhof.net "

En voordat ik hem kon openen kreeg ik de melding dat deze site met Java word gebruikt.

[ Voor 6% gewijzigd door ScorpionWoman op 15-03-2012 20:32 ]


Acties:
  • 0 Henk 'm!

  • ibmos2warp
  • Registratie: Januari 2007
  • Laatst online: 20-11-2023

ibmos2warp

Eval is Evil

Afgezien van het feit dat het nogal irritant is om die melding steeds te krijgen is het bestand op zich niet gevaarlijk. Ik heb met [google]fiddler[/google] gekeken, het bestand heeft niet veel meer dan een lege document.write...

Edit: Ik heb verder gekeken en zie inderdaad dat het bij doubleclick.net / google ads vandaan komt

[ Voor 17% gewijzigd door ibmos2warp op 15-03-2012 20:42 ]

Ik weet alles van niks
Vind Excel ongelovelijk irritant.


Acties:
  • 0 Henk 'm!

Verwijderd

Kijk eens of je een executable conhost heb runnen>

Acties:
  • 0 Henk 'm!

  • Greenfielt
  • Registratie: Maart 2006
  • Laatst online: 06-11-2023
Verwijderd schreef op donderdag 15 maart 2012 @ 20:24:
DWRCST => DameWare is remote controll software, wist je dat je dit erop had staan? Dit is niet het probleem just telling

C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\unsecapp.exe

Sluit beide processen eens af in taakbeheer en kijk of de meldingen nog komen.
Ik gok op de conhost.exe :)

Edit: Screenshot eens :/ Volgens mij gaat het hier niet eens om spyware maar gewoon javascript rotzooi in adds...
Ik heb het e.e.a. afgesloten, maar sinds de eerste keer dat ik heb gepost heb ik het niet meer gezien. Begin ook aan een javascriptje in adds te denken. Verder ben ik op de hoogte van Dameware, dat gebruiken we op werk om pc's over te nemen.
Wat krijgen jullie als resultaat zodra jullie volgende pagina openen: http://sijmen.ruwhof.net/js/nu.nl-infectietest/
(Als dit resultaat goed is, betekent het niet direct dat er nu niets aan de hand is. Maar het is in ieder geval handige info.)
De test is voltooid. Je kan niet geïnfecteerd geraakt zijn, omdat de software op je computer niet kwetsbaar was voor de aanval die via nu.nl is uitgevoerd.

Acties:
  • 0 Henk 'm!

  • Speedmaster
  • Registratie: Juli 2005
  • Laatst online: 07:48

Speedmaster

Make my day...

Lijkt te komen van deze reclame,
Had deze reclame eerst op de P2000 site, en vervolgens bij wordfeud helper

Afbeeldingslocatie: http://img836.imageshack.us/img836/8334/reclames.png

Acties:
  • 0 Henk 'm!

  • ibmos2warp
  • Registratie: Januari 2007
  • Laatst online: 20-11-2023

ibmos2warp

Eval is Evil

Tuut-Tuut schreef op donderdag 15 maart 2012 @ 20:57:
Lijkt te komen van deze reclame,
Had deze reclame eerst op de P2000 site, en vervolgens bij wordfeud helper

[afbeelding]
Het is niet alleen die kia reclame ook andere ;)

Ik weet alles van niks
Vind Excel ongelovelijk irritant.


Acties:
  • 0 Henk 'm!

  • ScorpionWoman
  • Registratie: Maart 2010
  • Niet online
Nou ja aangezien ik geen andere auto nodig heb...maar goed hoe kom je er nu vanaf...

Acties:
  • 0 Henk 'm!

  • Speedmaster
  • Registratie: Juli 2005
  • Laatst online: 07:48

Speedmaster

Make my day...

ibmos2warp schreef op donderdag 15 maart 2012 @ 21:06:
[...]

Het is niet alleen die kia reclame ook andere ;)
Het rare ervan is dat als ik een F5 doe, krijg ik wel een andere reclame maar niet meer de pop-up, dus alleen specifiek bij deze reclame. Wellicht dat andere kunnen bevestigen dat het deze reclame is, of andere voorbeelden kan aangeven. Zit in ieder geval bij Google, aangrzien in de broncode van beide sites deze url opduikt: http://pagead2.googlesyndication.com/pagead/show_ads.js

Acties:
  • 0 Henk 'm!

  • ibmos2warp
  • Registratie: Januari 2007
  • Laatst online: 20-11-2023

ibmos2warp

Eval is Evil

Tuut-Tuut schreef op donderdag 15 maart 2012 @ 21:16:
[...]


Het rare ervan is dat als ik een F5 doe, krijg ik wel een andere reclame maar niet meer de pop-up, dus alleen specifiek bij deze reclame. Wellicht dat andere kunnen bevestigen dat het deze reclame is, of andere voorbeelden kan aangeven. Zit in ieder geval bij Google, aangrzien in de broncode van beide sites deze url opduikt: http://pagead2.googlesyndication.com/pagead/show_ads.js
Ja het zit sowieso in google ads. Ik had na een paar keer op F5 rammen andere reclames waar die melding tevoorschijn kwam, na een tijdje was de melding bij de kia reclame ook weer weg...

Ik weet alles van niks
Vind Excel ongelovelijk irritant.


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12-09 16:29

Jazzy

Moderator SSC/PB

Moooooh!

Zie het hier ook. De inhoud is:
code:
1
document.writeln("");

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Greenfielt
  • Registratie: Maart 2006
  • Laatst online: 06-11-2023
Ik kreeg hem net dus ook weer op de website van de telegraaf, bestandje zoals bovenstaande poster ook opgeslagen en geopend, maar lijkt inderdaad een buggy javascript.... 8)7

Acties:
  • 0 Henk 'm!

  • webcamjan
  • Registratie: Augustus 2008
  • Laatst online: 05-06 21:38
Msn had ook al een traag en proces verslindend geheel door de ads die aangeboden worden.
Nu weer dit gezeik waar het weer aan de ads blijkt te liggen.

En wat kan je er tegen doen. ? he-le-maal niets, want..... zo zegt men op tweakers o.a. je mag niet op deze site met een adblocker bla bla inkomsten ect ect..

Al jaren draaien we geen virusscanner meer en tests bewijzen het er is ook geen zooi aanwezig, systemen die al meerdere jaren draaien op de eerste instal zonder problemen en nog even snel. Maar....

We accepteren dan ook geen cookie's en zetten dit per sessie aan of uit. Zoals om deze reactie.
We blokkeren in de firewall/router zoveel mogenlijk bekende links zoals google-ads en verwanten. Alleen hierdoor al zijn pagina's rustig te lezen zonder irri geknipper van ads waar we toch al nooit op klikken.
In ie-explorer hebben we vervolgens een lijst met url's die ook geweerd worden waardoor we per site die we dagelijks bezoeken kunnen aanpassen wat we wel en of niet willen zien.

Het is even werk met uitzoeken van links naar al die reclame servers en andere zooi maar heb je dat eenmaal compleet is het enkel aanvullen ervan. En wat een rust als ik soms screenshots zie van site's wat men daar allemaal te zien krijgt aan zooi.
Al dat gedoe komt enkel door al die externe links op website's wat dan van CDN netwerken afkomt. Inladen van een site duurt daardoor soms langer dan nodig.

Ach en om die scareware en virus zooi, ach bij al die nieuwe lekken lees je altijd dat de user op een link moet klikken en daar klikken we dus al niet op, kortom welk risiko loop ik nu.? juist geen.
Alle pc's in onderhoud die ik heb draaien een virusscanner, en up to date, en altijd dezelfde zooi erop hoe kan dat nu, ze hebben toch een up to date scanner aan boord.? en ik met niets krijg die zooi nooit, hoe kan dat.?

Heeft iemand een paar linkjes voor mij waar ik die virussen kan halen.? Iedereen heeft het er altijd over maar waar kan je die krijgen of kopen.? lang geleden dat we er serieus eentje hadden, 2003/4 geloof ik.

Maar ja dingen zelf in beheer nemen en blokkeren dat mag niet he, dan mag je niet op websites komen omdat je slecht bent of zoiets. Want door die banner lopen ze inkomsten mis, maar wat als ik er nooit op klik en zo.? en wie bepaald mij de wet op te leggen of ik wel of niet url's ga blokkeren op mijn pc, ik bepaal wat ik bezoek, niet een commercieel bedrijf. Ze mogen al blij zijn dat ik hun site bezoek.

Veilig internetten begint bij jezelf en eigen beheer. Er zit niet voor niets een black en whitelist functie in je router, en dat zit in de meeste goedkope routers zelfs nog, maak er dan ook gebruik van.

Of zouden die mensen gelijk hebben met hun standaard "ja maar jij hebt er verstand van" antwoord.
Terwijl ik alles ook alleen maar door zelfstudie heb mogen leren. Maar wel leren door doen, en niet leren en niets willen doen.
Pagina: 1