Insanus sum
En indien nodig ff het datfile updaten.
Geloof maakt meer kapot dan je lief is | I rock [H]ard! |
Ik heb de virusscanner gedraaid, maar absoluut geen virus.
Waarom zoekt dit programma contact met internet? Volgens ZoneAlarm zoekt een "App as Run A DLL" contact met internet.
Verwijderd
Je bent de troste eigenaar van Backdoor.optixpro.12 Ik heb net van me pc af, zoek eens bij taakbeheer,msconfig en het register waar die word opgestart
Zie, Backdoor.OptixPro.12 Virusprobleem
[ Voor 15% gewijzigd door Verwijderd op 15-01-2003 20:09 ]
In ieder geval heb ik de toegang geweigerd en nergens last van, dus ik maak me nergens zorgen over, maar als er iemand weet waarom dat is ben ik altijd benieuwd
"Pray, v. To ask that the laws of the universe be annulled in behalf of a single petitioner, confessedly unworthy." --Ambrose Bierce, The Devil's Dictionary
Nu geloof ik je wel.Verwijderd schreef op 15 januari 2003 @ 20:18:
[...]
Eeeh ik bedoel tezeggen dat backdoor.optixpro.12 word gestart als rundll32.exe
Ik heb de toegang ook geweigerd, maar ik vraag me af wat er gebeurd als ik het toegang geef.
In mijn verhaal gaat het over WinME.(WIN98) Bedoel je dat Rundll32.exe in WinME dezelfde functie heeft als "Generic Host Process for Win32 Services" in WinXP?Neobender schreef op 15 January 2003 @ 21:10:
Die dll is ook onderdeel van windows volgens mij (doh). Ik bedoel in de zin van: Als je iets instelt in windows (bijv. je internet verbinding) en windows heeft die nodig dan gaat ie online met run32.dll.
Voor mijn gevoel mis ik niks als ik Rundll geen toegang geef.
Als ik GHPforW32S geen toegang geef is het afgelopen met surfen.
Het is me nog niet helemaal duidelijk.
Wie nog meer?
Ik startte net een Wizard in XP die verbinding zocht met internet... En, jawel. ZoneAlarm vroeg of een DLL als toepassing gestart mocht worden.
Betekent dit nu dat dit programma altijd te vertrouwen is?
maak ja van die" i " een hoofdletter zi je het verschil niet meer meer de kleine " L "
I != l maar dan in het font wat windows gebruikt !!!
ik merkte pas op dat mijn pc tijdens het idlen pakketten zat te versturen. bleek dat er tijdens het opstarten van winxp de file C:\WINDOWS\system32\msagent\rundll32.exe werd opgestart. netstat wist mij te vertellen dat hierdoor mijn poorten werden afgetast ofzo, toen ik netstat enkele keren na mekaar uitvoerde zag ik dat mijn poorten een na een werden geprobeerd (vanaf poort 1000 ofzo). er werd een verbinding gemaakt met ns.netformatt.co.uk op poort 6667. een irc server? geen idee ik kon er alvast niet naar telnetten.
Netformatt blijkt een hosting provider en webdesign en dergelijke te zijn. een mail met enkele vragen over hun ns. is tot op heden nog niet beantwoord.
ik heb het bestand ondertussen hernoemd en het word nu niet meer gestart, ik kon trouwens niet vinden waar het werd opgestart althans niet met msconfig. housecall kon alvast niets vinden alsook ad-aware niet (beiden recentste versie)
is er nog iemand die dit heeft meegemaakt? is het een trojan? zoniet wat dan?
Verwijderd
Naar mijn weten is het een backdoor en kan je het beste ffe zoeken op rundll32.exe en die verwijderen, Waarschijnlijk heeft ie ook een paar poortjes opengezet en ontvang je ook gigantisch veel spam ineens
Denk je dat het hierom is dat ik zoveel spam krijg?Verwijderd schreef op 16 January 2003 @ 13:52:
[...]
Naar mijn weten is het een backdoor en kan je het beste ffe zoeken op rundll32.exe en die verwijderen, Waarschijnlijk heeft ie ook een paar poortjes opengezet en ontvang je ook gigantisch veel spam ineens
Niet een .exe kon nog worden opgestart --> reinstall XP
Dus als ik jou was zou ik dat voor zijn.
Als je vanuit het niets een melding krijgt dat rundll32 verbinding wil maken met Internet dan kan je dat gewoon weigeren. Het zou een virus kunnen zijn, maar dat hoeft helemaal niet. Hoe dan ook heb je er niet om gevraagd, want het kwam uit het niets.
(De hoofdletter-I-hypothese kan ook nog, maar de ZoneAlarm-verhaaltjes over 'Run a DLL as a program' sluiten dat waarschijnlijk uit)
Intel i5 2500k @ 4.5 Ghz | 32Gb DDR3-1600 | N1060GTX 6GD5 OC | ASUS P8Z68 | X-fi X-treme Music 5.1 | CM Storm Sirus 5.1 Headset| IIYama ProLite 2783 | XFX Pro 750w Core Edition | Corsair Graphite 600T Black
Je was een bot geworden waarchijnlijkRansAckeR schreef op 16 January 2003 @ 00:12:
ik kwam niet op dit onderwerp uit en had daarom dit gepost:
ik merkte pas op dat mijn pc tijdens het idlen pakketten zat te versturen. bleek dat er tijdens het opstarten van winxp de file C:\WINDOWS\system32\msagent\rundll32.exe werd opgestart. netstat wist mij te vertellen dat hierdoor mijn poorten werden afgetast ofzo, toen ik netstat enkele keren na mekaar uitvoerde zag ik dat mijn poorten een na een werden geprobeerd (vanaf poort 1000 ofzo). er werd een verbinding gemaakt met ns.netformatt.co.uk op poort 6667. een irc server? geen idee ik kon er alvast niet naar telnetten.
Netformatt blijkt een hosting provider en webdesign en dergelijke te zijn. een mail met enkele vragen over hun ns. is tot op heden nog niet beantwoord.
ik heb het bestand ondertussen hernoemd en het word nu niet meer gestart, ik kon trouwens niet vinden waar het werd opgestart althans niet met msconfig. housecall kon alvast niets vinden alsook ad-aware niet (beiden recentste versie)
is er nog iemand die dit heeft meegemaakt? is het een trojan? zoniet wat dan?
fish in "Chrono ?? Wat is dat? (Screenshot)"
[ Voor 5% gewijzigd door Fish op 20-01-2003 20:52 ]
Niks solved, want dan geef je ook geen toegang als het wel nodig is.Verwijderd schreef op 20 January 2003 @ 00:49:
Gewoon zone-alarm geen toegang laten verlenen tot die connectie. Problem solved