Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vreemde pop-up - link met 'Cloudflare' (dns?)

Pagina: 1
Acties:

  • indy1
  • Registratie: Januari 2014
  • Laatst online: 16-03 20:27
Dag,

Ik heb sinds enkele dagen last van een pop-up die steeds in mijn standaardbrowser, Firefox, opduikt. Dit gebeurt zonder dat ik een actie doe, dus het is niet het resultaat van een klik van mijn kant.

Ik heb de url
code:
1
http://yzus09by.com/d/a/698.php
gegoogeld en ondekte dat de site gehost wordt op cloudflare.com. Even zoeken leverde mij dit op: "The DNS-service that CloudFlare offers is also interesting for malversants to abuse."

Virustotal zegt dat dit het ip is: 190.93.247.152 en dat dit ip iets download: https://www.virustotal.co...0.93.246.152/information/

Latest detected files that communicate with this IP address: https://www.virustotal.co...af692e5689716be/analysis/
26 virsusscans detecteren iets... :'(

Maar ik kan dat bestand niet op mijn pc vinden en virusscans leveren niets op. Maar die verdomde pop-up is er ondertussen wel... Misschien is er een ander stukje software dat met dat ip adres communiceert? Maar hoe kan ik dat vinden?

Wat zou ik kunnen doen? Alvast bedankt!

[ Voor 0% gewijzigd door iisschots op 13-05-2014 13:11 ]


  • ongekend41
  • Registratie: September 2007
  • Laatst online: 14:46

ongekend41

Division Brabant

Je zou iig met Wireshark kunnen kijken of je verbinding maakt met dat ip. En om jezelf niet suf te zoeken naar dat ip kan je een filter toepassen: ip.dst == 190.93.247.152 of ip.src == 190.93.247.152 voor inkomend.

[ Voor 11% gewijzigd door ongekend41 op 12-05-2014 20:01 ]

nope


  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Voor de pop-ups te verwijderen kan ik je aanraden om de volgende tools eens te draaien.

ADWCleaner
RogueKiller

Mocht hier items uitkomen, kan je dan deze hier posten (de log)?

Als laatste kan je je systeem ook eens scannen (volledig en grondig) met MBAM.

  • iisschots
  • Registratie: November 2002
  • Laatst online: 24-11 23:49
Heb de URL even tussen code tags gezet. Geeft een lager risico dat mensen er perongelijk op klikken.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!