Beste Tweakers,
Mijn ouders hebben een probleem met hun laptop waar ik wel wat hulp bij kan gebruiken!
Een proces op de laptop van mijn ouders probeert voortdurend verbinding te maken met het volgende ip:
. Wel heb ik de internetlogs te voorschijn kunnen halen en daar kon ik wel het een en ander wijs uit maken.
Volgens MalwareBytes is sppextcomobj.exe de boosdoener. Terwijl dit een onderdeel van Microsoft is die gewoon in de juiste map staat waar hij hoort. Uit voorzorg heb ik toch dat bestand verwijdert via Kasperky Resque Disk en vervolgens de laptop laten opstarten in Windows 8. En nog steeds probeert het proces te verbinden met hetzelfde IP, terwijl ik het proces verwijderd heb en dus niet meer op de computer staat.
Verder heb ik het IP geblock in DD-WRT, zodat het zeker niks meer kan versturen vanaf ons netwerk.
[img=http://s22.postimg.org/3u54hp6q5/Bureaublad.jpg]
Met vriendelijke groet,
Niels Tiben
Mijn ouders hebben een probleem met hun laptop waar ik wel wat hulp bij kan gebruiken!
Een proces op de laptop van mijn ouders probeert voortdurend verbinding te maken met het volgende ip:
Ik heb MalwareBytes een tijdje los gelaten op de laptop (volledige scan) maar helaas kon MalwareBytes niks vinden82.208.40.3
Nu heb ik een al wat onderzoek gedaan en het blijkt dat op het IP (dat zich vestigt in Tsjechië) een hoop nepdomeinen zijn geregistreerd (bron)2013/07/20 11:09:51 +0200 TIBEN (null) IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49304, Process: sppextcomobj.exe)
2013/07/20 11:10:07 +0200 TIBEN Edwin & Jacqueline IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49310, Process: sppextcomobj.exe)
2013/07/20 11:12:11 +0200 TIBEN (null) MESSAGE Starting protection
2013/07/20 11:12:11 +0200 TIBEN (null) MESSAGE Protection started successfully
2013/07/20 11:12:11 +0200 TIBEN (null) MESSAGE Starting IP protection
2013/07/20 11:12:13 +0200 TIBEN (null) MESSAGE IP Protection started successfully
2013/07/20 11:12:52 +0200 TIBEN (null) IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49166, Process: sppextcomobj.exe)
2013/07/20 11:13:00 +0200 TIBEN Edwin & Jacqueline IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49167, Process: sppextcomobj.exe)
2013/07/20 11:24:34 +0200 TIBEN Edwin & Jacqueline MESSAGE Executing scheduled update: Daily
2013/07/20 11:24:41 +0200 TIBEN Edwin & Jacqueline MESSAGE Scheduled update executed successfully: database updated from version v2013.07.19.09 to version v2013.07.20.03
2013/07/20 11:24:41 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting database refresh
2013/07/20 11:24:42 +0200 TIBEN Edwin & Jacqueline MESSAGE Stopping IP protection
2013/07/20 11:24:42 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection stopped successfully
2013/07/20 11:24:44 +0200 TIBEN Edwin & Jacqueline MESSAGE Database refreshed successfully
2013/07/20 11:24:44 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting IP protection
2013/07/20 11:24:46 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection started successfully
2013/07/20 13:53:45 +0200 TIBEN (null) IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49938, Process: sppextcomobj.exe)
2013/07/20 13:55:06 +0200 TIBEN Edwin & Jacqueline IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49955, Process: sppextcomobj.exe)
2013/07/20 14:10:13 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting database refresh
2013/07/20 14:10:13 +0200 TIBEN Edwin & Jacqueline MESSAGE Stopping IP protection
2013/07/20 14:10:13 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection stopped successfully
2013/07/20 14:10:16 +0200 TIBEN Edwin & Jacqueline MESSAGE Database refreshed successfully
2013/07/20 14:10:16 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting IP protection
2013/07/20 14:10:17 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection started successfully
2013/07/20 14:18:49 +0200 TIBEN Edwin & Jacqueline MESSAGE Stopping IP protection
2013/07/20 14:18:49 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection stopped successfully
2013/07/20 14:18:49 +0200 TIBEN Edwin & Jacqueline MESSAGE Protection stopped
2013/07/20 14:35:02 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting protection
2013/07/20 14:35:02 +0200 TIBEN Edwin & Jacqueline MESSAGE Protection started successfully
2013/07/20 14:35:02 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting IP protection
2013/07/20 14:35:04 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection started successfully
2013/07/20 15:32:00 +0200 TIBEN (null) MESSAGE Starting protection
2013/07/20 15:32:00 +0200 TIBEN (null) MESSAGE Protection started successfully
2013/07/20 15:32:00 +0200 TIBEN (null) MESSAGE Starting IP protection
2013/07/20 15:32:02 +0200 TIBEN (null) MESSAGE IP Protection started successfully
2013/07/20 15:34:17 +0200 TIBEN (null) IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49167, Process: sppextcomobj.exe)
2013/07/20 15:35:21 +0200 TIBEN Edwin & Jacqueline IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49176, Process: sppextcomobj.exe)
2013/07/20 15:36:55 +0200 TIBEN (null) MESSAGE Starting protection
2013/07/20 15:36:55 +0200 TIBEN (null) MESSAGE Protection started successfully
2013/07/20 15:36:55 +0200 TIBEN (null) MESSAGE Starting IP protection
2013/07/20 15:36:57 +0200 TIBEN (null) MESSAGE IP Protection started successfully
2013/07/20 15:37:27 +0200 TIBEN (null) IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49185, Process: sppextcomobj.exe)
2013/07/20 15:40:56 +0200 TIBEN Edwin & Jacqueline IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49193, Process: sppextcomobj.exe)
2013/07/20 15:45:01 +0200 TIBEN (null) MESSAGE Starting protection
2013/07/20 15:45:01 +0200 TIBEN (null) MESSAGE Protection started successfully
2013/07/20 15:45:01 +0200 TIBEN (null) MESSAGE Starting IP protection
2013/07/20 15:45:03 +0200 TIBEN (null) MESSAGE IP Protection started successfully
2013/07/20 15:45:25 +0200 TIBEN (null) IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49192, Process: sppextcomobj.exe)
2013/07/20 15:46:14 +0200 TIBEN Edwin & Jacqueline IP-BLOCK 82.208.40.3 (Type: outgoing, Port: 49198, Process: sppextcomobj.exe)
2013/07/20 15:46:57 +0200 TIBEN Edwin & Jacqueline MESSAGE Stopping IP protection
2013/07/20 15:46:57 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection stopped successfully
2013/07/20 15:46:57 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting IP protection
2013/07/20 15:46:59 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection started successfully
2013/07/20 15:48:31 +0200 TIBEN Edwin & Jacqueline MESSAGE Stopping protection
2013/07/20 15:48:31 +0200 TIBEN Edwin & Jacqueline MESSAGE Protection stopped successfully
2013/07/20 15:48:31 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting protection
2013/07/20 15:48:31 +0200 TIBEN Edwin & Jacqueline MESSAGE Protection started successfully
2013/07/20 15:48:32 +0200 TIBEN Edwin & Jacqueline MESSAGE Stopping IP protection
2013/07/20 15:48:32 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection stopped successfully
2013/07/20 15:48:33 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting IP protection
2013/07/20 15:48:34 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection started successfully
2013/07/20 15:48:34 +0200 TIBEN Edwin & Jacqueline MESSAGE Stopping IP protection
2013/07/20 15:48:34 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection stopped successfully
2013/07/20 15:48:35 +0200 TIBEN Edwin & Jacqueline MESSAGE Starting IP protection
2013/07/20 15:48:37 +0200 TIBEN Edwin & Jacqueline MESSAGE IP Protection started successfully
Volgens MalwareBytes is sppextcomobj.exe de boosdoener. Terwijl dit een onderdeel van Microsoft is die gewoon in de juiste map staat waar hij hoort. Uit voorzorg heb ik toch dat bestand verwijdert via Kasperky Resque Disk en vervolgens de laptop laten opstarten in Windows 8. En nog steeds probeert het proces te verbinden met hetzelfde IP, terwijl ik het proces verwijderd heb en dus niet meer op de computer staat.
Verder heb ik het IP geblock in DD-WRT, zodat het zeker niks meer kan versturen vanaf ons netwerk.
[img=http://s22.postimg.org/3u54hp6q5/Bureaublad.jpg]
Met vriendelijke groet,
Niels Tiben