Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Outlook redirect URL's naar Malware site

Pagina: 1
Acties:

  • Deviator79
  • Registratie: Maart 2003
  • Laatst online: 06-06 15:41
Gister is mijn vader het slachtoffer geworden van een JAVA lek, en is er (veel) geld van zijn rekening gehaald.
Ik heb de pc inmiddels met MS Sec. Essentials , Avira, en Adaware gescand, en alle virus/exploits lijken nu te zijn verdwenen.
Het enige wat nog niet normaal functioneerd is outlook 2010.
Als hij een mail ontvangt van iemand met een URL , en hij klikt op deze URL, dan opent IE
http://foutesite .ru

Heeft iemand nog een suggestie om dit ook kwijt te raken?

[ Voor 2% gewijzigd door F_J_K op 07-06-2012 11:48 . Reden: Modbreak: liever niet anderen besmetten door de link te geven :P ]

- Maar je maakt wel wat mee! -


  • darkmagic
  • Registratie: September 2011
  • Laatst online: 22-04 13:25
in ieder geval hier niet op de klikken.
verder van onbekende nooit op links of bestanden klikken.
dat bespaart een hoop gezeur.

virus problemen? ga over op linux!


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik neem aan dat hij al contact heeft met de bank en aangifte heeft gedaan bij de politie. If not: dat eerst doen.
en is er (veel) geld van zijn rekening gehaald
Bij malware waar dat een consequentie is/kan zijn: geen risico lopen. Backup, backup nogmaals, formatteer, beveilig, restore de data en voortaan zonder adminrechten werken.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Ram0n
  • Registratie: Maart 2002
  • Laatst online: 10-11 15:04

Ram0n

Bierbrouwende nerd

Malwarebytes Anti-Malware vindt naar mijn ervaring veel van dit soort troep die andere pakketten niet aantreffen, maar een volledige format met een backup van de belangrijkste data lijkt mij ook verstandiger.

[ Voor 23% gewijzigd door Ram0n op 07-06-2012 10:58 ]

Eigenaar/brouwer Milky Road Brewery


  • Weyland
  • Registratie: Februari 2011
  • Laatst online: 26-10 23:26
Doe een search in het register via regedit naar 'me**f.ru'. Misschien dat hier iets boven water komt?

[ Voor 1% gewijzigd door F_J_K op 07-06-2012 20:40 ]


  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

In mijn ervaring laten veel AV oplossingen altijd restjes achter en ben je dan vaak binnen enkele dagen weer gehackt. En als je pech hebt, merk je het niet eens totdat het - weer - te laat is. Zoals FJK al zegt: geen risico nemen en gewoon backups maken van mail/docs, formatteren & opnieuw installeren.

Meeste van die geavanceerdere malware pakketten hanteren rootkit-technology, eenmaal geinfecteerd is het vrijwel onmogelijk om er 'online' (= binnen Windows zelf, ook in safe-mode) af te komen. Offline booten vanaf een AV boot-CD ofzo, is een betere optie.

Zoeken op melaf.ru lijkt me vrij zinloos, meestal komen die urls uit ge'encode dlls die b.v. in de netwerk-stack of Winlogon of Explorer geladen worden ...

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • darkmagic
  • Registratie: September 2011
  • Laatst online: 22-04 13:25
kijk ook eens naar combofix

virus problemen? ga over op linux!


  • Deviator79
  • Registratie: Maart 2003
  • Laatst online: 06-06 15:41
ik ga hem formatteren, better safe than sorry

- Maar je maakt wel wat mee! -


  • Weyland
  • Registratie: Februari 2011
  • Laatst online: 26-10 23:26
Deviator79 schreef op donderdag 07 juni 2012 @ 11:07:
ik ga hem formatteren, better safe than sorry
Zeer verstandige keuze. Het probleem is vaak dat de rootkit niet gedetecteerd wordt maar de malware wel wordt gezien. Vervolgens verwijder je de malware maar blijft de rootkit onaangepast waarna, bij bijvoorbeeld een reboot, de rootkit opnieuw zijn malware binnen haalt en dus blijft je probleem bestaan.
Pagina: 1