Trojan.adclicker activity 7, pc veilig?

Pagina: 1
Acties:

  • Mizgala28
  • Registratie: Oktober 2010
  • Laatst online: 17:21
Ik begin alvast met de software die ik gebruik:

Windows 10 Pro 64 met alle updates
Norton antivirus

Programma's die ik verder heb gebruikt:

ESET powerliks cleaner
RKill
Malwarebytes
RougueKiller
Extra scan vanaf een schijfje met Kapersky Rescue Disk 10

Wat heb ik al zelf geprobeerd/gedaan:

Back up van alle bestanden
Extern beide SSD en HDD gescand op een andere PC
Bovengenoemde software geprobeerd
Netwerk nagekeken op verdachte traffic
Taakbeheer nagekeken op verdachte programma's

alvast sorry voor het lange verhaal

Gisteren kreeg ik tijdens het browsen een pop-up (zie foto) van Norton dat mijn ik verdachte uitgaande verkeer heb op mijn PC, het bleek dat ondanks dat ik een adblocker er een pop-up open ging in Firefox, normaal krijg ik in Firefox een melding of ik een pop up wil openen maar deze keer ging dat vanzelf en Norton kwam direct tevoorschijn.

Wat bleek het probleem te zijn was een pop-up van een game website die ik vaak lees dus ik klikte de pop up meteen weg en startte een volledige systeem scan.

Afbeeldingslocatie: https://community.norton.com/en/system/files/u5610901/NPE.png

foto van google maar wel diezelfde melding

Ik kwam erachter dat Norton een inbraakpoging had geblokkeerd van een ip adres dat na wat onderzoek uit San Francisco en dat deze niet op een blacklist voorkwam, verder kwam ik niet.

Na 2 volledige systeem scans (eentje in normale Windows modus en andere in veilige modus) bleek Norton niks te hebben gevonden, verder heb ik erna ook geen Norton meldingen meer gehad en ik heb verder ook geen verdachte bestanden in Taakbeheer gezien, daarnaast keek ik of mijn Windows instellingen gewijzigd waren en of er verdachte verkeer vanaf mijn computer afkomstig was na die aanval, alles blijkt in orde te zijn.

Afbeeldingslocatie: https://tweakers.net/ext/f/uU4jKv9buOkvBSU7h1PHhCQ8/medium.jpg

betreffende melding

Na het gebruik van de bovengenoemde software vraag ik mij wel af of mijn PC nog wel veillig is? Ik krijg met geen enkele software die ik had geprobeerd iets verdachts te zien, alles wijst ernaar uit dat mijn PC gewoon schoon en veillig is en dat er niks aan de hand is, ik maak mij er wel druk om aangezien mijn PC de hoofd PC is in het algehele thuis netwerk, ik heb zelfs voor het geval dat back-ups gemaakt mocht het alsnog mis gaan.

De vraag is dus, hoe groot is de kans dat ik alsnog een virus heb op mijn PC als alles genoemde programma's niks uitwijzen, was het een valse melding van Norton of was weg klikken van de betreffende pop-up genoeg?

(sorry voor het lange verhaal)

  • Perkouw
  • Registratie: Juli 2005
  • Laatst online: 15:39

Perkouw

Moderator General Chat
Dat IP is van CloudFlare en dat wilde kennelijk een cookie plaatsen bij je, zie melding. Dit heeft volgens mij dan ook weinig van doen met een virus op jou computer.

  • Mizgala28
  • Registratie: Oktober 2010
  • Laatst online: 17:21
Perkouw schreef op maandag 27 februari 2017 @ 17:37:
Dat IP is van CloudFlare en dat wilde kennelijk een cookie plaatsen bij je, zie melding. Dit heeft volgens mij dan ook weinig van doen met een virus op jou computer.
Was vergeten de melding in die screenshot te selecteren.

Afbeeldingslocatie: https://tweakers.net/ext/f/FRfN4lT6y1JmFvxCEfvBFmok/full.png

Het is ook het enige dat ik erover kon vinden in de geschiedenis van Norton, verder helemaal niks.

De tijd klopt wel, ik bezocht de website op dat moment en toen kwam de Norton melding, wat mij wel opvalt is dat Norton geen verder actie onderneemt terwijl normaal gesproken er bij staat "Opgelost, geen verdere actie vereist", nu staat er niks van opgelost tussen.

Maar als het een cookie is en de boel werd geblokkeerd, dan zou er neem ik aan niks aan de hand zijn en lijkt dit allemaal erger dan dat het is?

[ Voor 8% gewijzigd door Mizgala28 op 27-02-2017 17:52 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:50
Het is geen cookie, maar gewoon een stukje javascript tbv. advertenties. Misschien zelfs een schimmig stukje javascript ('adclicker'), maar as usual kent de AV-industrie maar een reactie: moord en brand schreeuwen met 'system infected'.

Niets aan de hand, net als met alle meldingen over een webpagina waar wat op wordt gevonden. Ook als het een keer een exploitkit betreft dan zou je redding niet AV moeten zijn, maar het feit dat je browser en OS up-to-date zijn.

AV is enigzins handig om binnenkomende bestanden (mail, usb, download) en processen te scannen, van browsers zouden ze eens af moeten blijven. Het zou niet het eerste pakket zijn dat je browser eerder stukmaakt dan dat het wat toevoegt.