Is mijn pc gehackt of wat?

Pagina: 1
Acties:
  • 187 views sinds 30-01-2008
  • Reageer

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Kayz
  • Registratie: Maart 2001
  • Laatst online: 01-05 21:12
Als ik IE opstart krijg ik eerst een of andere foutmelding (error dll dit en dat).
Daarna krijg ik een schermpje met "Sub7stop",
ben ik gehackt ofzo want sub7 is toch een Trojan?

Acties:
  • 0 Henk 'm!

  • Pizzaman
  • Registratie: December 2000
  • Niet online

Pizzaman

16:00 Cup-a-soup.

Ja das een Trojan.

Spoor hem even op ofzo.

Acties:
  • 0 Henk 'm!

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
Jup, je hebt een trojan geopend, wat je kunt doen is ff zoeken naar een progje dat die sub7 trojan er afhaald.

Ennuh, in het vervolg niet zomaar alle bestandjes openen die je binnenkrijgt en een virusscanner installeren, dat scheelt ook al veel ;)

Acties:
  • 0 Henk 'm!

  • Kayz
  • Registratie: Maart 2001
  • Laatst online: 01-05 21:12
Ik heb een virusscanner en een vuurmuur, en dan nog komt het erdoor heen.

Ik dl ook veel te veel.

Acties:
  • 0 Henk 'm!

  • Theeboon
  • Registratie: Maart 2000
  • Laatst online: 11-09 12:49

Theeboon

theebonen bestaan!

Vage mailtjes en bestandjes van mensen op ICQ die je niet kan vertrouwen moet je ook voor uitkijken.

"I sit in my room and imagine the future."


Acties:
  • 0 Henk 'm!

  • Kayz
  • Registratie: Maart 2001
  • Laatst online: 01-05 21:12
ja, nou dat ding nog wegkrijgen.
Dat spul nesteld zich altijd helemaal in de systeem files.

Acties:
  • 0 Henk 'm!

  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

ga naar www.moosoft.com en download daar "The Cleaner". Een trojan removal tool.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


Acties:
  • 0 Henk 'm!

Verwijderd

Als je in win.ini kijkt (c:\windows\win.ini), groote kans dat er staat in een van de eerste regels: RUN=ldakrhaewht.exe

die rare letters kan ook wat anders zijn, maar dat is dus subseven trojan.
Die regel weghalen, restarten en dat bestand weghalen...
Desnoots in DOS ff rebooten als het anders niet lukt, want dan start die zich ook op een andere manier.

Als het niet in win.ini staat, dan is het op een andere manier, hoe je die weg haalt weet ik zo niet! 8-)

Acties:
  • 0 Henk 'm!

Verwijderd

Download zelf sub7 en installeer het, maak verbinding met 127.0.0.1 en de sub7 poort (weet ik zo niet) (127.0.0.1 is btw je eigen computer maar dat weet je wel)
Dan kun je uit de opties kiezen voor delete server of iets van delete trojan.

Als het goed is word je dan met sub7 gedisconnect. Probeer nog eens verbinding te maken, lukt dit niet dan is hij dus goed verwijderd.

Waar je in het vervolg op moet letten is bijv in icq, mensen gebruiken deze trojan heel vaak als van 'hey wil je mijn pasfoto zien' vervolgens sturen ze dan bijv. foto.jpg (heel veel spaties) .exe (zodat je in het verstuur scherm de .exe niet ziet.)
Het icoontje kan gewoon in een jpg veranderd worden, dus als je niet oplet heb je hem zo geinstalld.
Pagina: 1