[BC3] Wat is dit??? Trojan??

Pagina: 1
Acties:
  • 187 views sinds 30-01-2008

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Hallo allemaal:)

Ik heb denk ik een probleem. Het is namelijk zo dat als ik mijn computer scan op mogelijke trojans ik constand het volgende resultaat krijg:

Anti-Trojan Version 5.00.264
Trojan-Search Start of search: 5-4-2001 11:11:53 - End of search: 5-4-2001 11:13:26

Port-Scan: (found known ports)

Port 5000 open. Possible Trojans. Sockets de Troie, Blazer 5

Nu weet ik niet wat ik hiermee aanmoet aangezien het programma deze ''trojan'' niet verwijderd.

Moet ik nou bang zijn voor hackers aangezien er dus een open poort is met een mogelijke Trojan???
Ik heb wel een Firewall geinstaleerd (Norton2001 met de laatste update), maar hier word ik toch een beetje huiverig van.

groetjes Pika

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

wat is je ip dan kijk ik wel ff :) :)

Verwijderd

ik zou die poort direct blokkeren met je firewall en dan gaan zoeken welk programma er connect aan poort 5000

misschien dat je al wat kan zien als je in een command box ŽnetstatŽ runt. anders flink door je registry spitten om te zien wat er zoal opgestart wordt..

  • Bokkie
  • Registratie: April 2000
  • Niet online

Bokkie

What the hell are you?

welk anti trojan proggie is dat :?

| Respect to the man in the icecream van! |
| i'm not completely useless, I can be used as a bad example! |


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op donderdag 05 april 2001 11:24 schreef NomadicNightmare het volgende:
wat is je ip dan kijk ik wel ff :) :)
:):):):):):):) lol

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op donderdag 05 april 2001 11:36 schreef -=BoKKiE=- het volgende:
welk anti trojan proggie is dat :?
van cnet geplukt wou gewoon ff kijke wat het was, maar schrok van de resultaten.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op donderdag 05 april 2001 11:30 schreef dangerous het volgende:
ik zou die poort direct blokkeren met je firewall en dan gaan zoeken welk programma er connect aan poort 5000

misschien dat je al wat kan zien als je in een command box ŽnetstatŽ runt. anders flink door je registry spitten om te zien wat er zoal opgestart wordt..
Netscan gedaan en daar kan ik niets vinden:

resultaat netscan

proto...........Lokaal adres..............extern
TCP oemcomputer:3107 adserver.webads.nl:80
TCP oemcomputer:3110 unused-62-250-6-6.vuurwerknet.nl:80
TCP oemcomputer:3114 adserver.webads.nl:80

allemaal als status Time_wait:


en register heb ik geen verstand van:?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • NiMu83
  • Registratie: Januari 2001
  • Laatst online: 18-08-2025

NiMu83

AFCA

Download The Cleaner
www.moosoft.com

Is een uitstekend programma om te kijken of je trojans/virusses hebt.
Ik gebruik het al jaren...net zoals NAV 2001

Ook een zeer goed proggie.
Je meot gewoon beide je hd''s laten checken. WEL ALLE FILES

En als ie niks vind dan hoef je je nergens zorgen om te maken. Als je maar elke keer als je een bestand download hem EERST scant voordat je hem opend...

Trojans komen alleen op je computer als je een geinfecteerd bestand opend. (kan ook in email)

Voetbal is de belangrijkste bijzaak in het leven.


Verwijderd

Op donderdag 05 april 2001 11:24 schreef NomadicNightmare het volgende:
wat is je ip dan kijk ik wel ff :) :)
:+

Verwijderd

Waarom probeer je niet gewoon een echte virusscanner

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op donderdag 05 april 2001 12:41 schreef Kn00p het volgende:
Waarom probeer je niet gewoon een echte virusscanner
Heb ik Nav2001, maar ik wou gewoon ook een speciale trojan scanner (just to be sure)

het vreemde is dan ook dat NAV2001 niets vind en Trojan 5 wel:?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

NAV Updaten misschien ?

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Pas gedaan daarbij auto-update.

Net voor de zekerheid nog ff gecheckt, maar er waren geen nieuwe updates beschikbaar (so i''m up to date):)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Pi-xie
  • Registratie: Maart 2000
  • Laatst online: 11:55

Pi-xie

I'm diggin' for fire

Op donderdag 05 april 2001 12:02 schreef Windhoosje het volgende:
[...]
Ik gebruik het al jaren...net zoals NAV 2001
[...]
Hoeveel jaar gebruik jij NAV 2001 dan al? ;)

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Net ff een poortscan gedaan met hjet volende resultaat:
Port 21 is Blocked
File Transfer Protocol (FTP) is typically used to transfer files from one computer to another More information

Port 23 is Blocked
Telnet is used to connect to another computer remotely and perform remote administration More information

Port 25 is Blocked
SMTP Protocol is commonly used to transfer E-mail from another server More information

Port 80 is Blocked
World Wide Web (HTTP) is used to host web pages. This is needed for a Web Server More information

Port 110 is Blocked
Post Office Protocol (POP3) is a commonly used to retrieve email stored on a remote server More information

Port 143 is Blocked
Internet Mail Access (IMAP4) is a new and upcoming protocol for E-mail mailbox access More information

Port 443 is Blocked
Secure Sockets (HTTPS) (SSL) is the commpnly used protocol for secure Internet transactions More information

Port 1503 is Open
NetMeeting Listener port is used by Microsoft for Hosting a Netmeting Call More information

Port 5000 is In Use
Unknown None


Waar kan ik in Norton-firewall opgeven welke poort gesloten moet worden (kan het nl niet vinden)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Dit is wat ik denk dat mijn computer allemaal opstart, maar omdat ik de ballen verstand heb van het register kan ik hier geen wijs uit worden.

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: ScanRegistry=C:\WINDOWS\scanregw.exe /autorun
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: ScanRegistry=C:\WINDOWS\scanregw.exe /autorun

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: TaskMonitor=C:\WINDOWS\taskmon.exe
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: TaskMonitor=C:\WINDOWS\taskmon.exe

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: PCHealth=C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: PCHealth=C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: SystemTray=SysTray.Exe
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: SystemTray=SysTray.Exe

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: EnsoniqMixer=starter.exe
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: EnsoniqMixer=starter.exe

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: Tour=C:\WINDOWS\wincool.exe /30m
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: Tour=C:\WINDOWS\wincool.exe /30m

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: RealTray=C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: RealTray=C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: DownloadAccelerator=D:\DAP\DAP.EXE /STARTUP
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: DownloadAccelerator=D:\DAP\DAP.EXE /STARTUP

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: SpeedTouch USB Diagnostics="C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: SpeedTouch USB Diagnostics="C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: Norton Auto-Protect=C:\PROGRA~1\NORTON~2\NAVAPW32.EXE /LOADQUIET
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: Norton Auto-Protect=C:\PROGRA~1\NORTON~2\NAVAPW32.EXE /LOADQUIET

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: POINTER=point32.exe
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: POINTER=point32.exe

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: Norton eMail Protect=C:\Program Files\Norton AntiVirus\POPROXY.EXE
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: Norton eMail Protect=C:\Program Files\Norton AntiVirus\POPROXY.EXE

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: CreateCD=C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: CreateCD=C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: SchedulingAgent=mstask.exe
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: SchedulingAgent=mstask.exe

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: SSDPSRV=C:\WINDOWS\SYSTEM\ssdpsrv.exe
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: SSDPSRV=C:\WINDOWS\SYSTEM\ssdpsrv.exe

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: *StateMgr=C:\WINDOWS\System\Restore\StateMgr.exe
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: *StateMgr=C:\WINDOWS\System\Restore\StateMgr.exe

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: LoadBlackD=C:\Program Files\Network ICE\BlackICE\blackd.exe
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: LoadBlackD=C:\Program Files\Network ICE\BlackICE\blackd.exe

Expected: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: Machine Debug Manager=C:\WINDOWS\SYSTEM\MDM.EXE
Actual: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices: Machine Debug Manager=C:\WINDOWS\SYSTEM\MDM.EXE

Expected: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer: NoDriveTypeAutoRun=95 00 00 00 [binary data may not be shown completely]
Actual: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer: NoDriveTypeAutoRun=95 00 00 00 [binary data may not be shown completely]

Expected: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer: CDRAutoRun=00 00 00 00 [binary data may not be shown completely]
Actual: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer: CDRAutoRun=00 00 00 00 [binary data may not be shown completely]

Expected: HKCR\exefile\shell\open\command: ="%1" %*
Actual: HKCR\exefile\shell\open\command: ="%1" %*

Expected: HKCR\batfile\shell\open\command: ="%1" %*
Actual: HKCR\batfile\shell\open\command: ="%1" %*

Expected: HKCR\comfile\shell\open\command: ="%1" %*
Actual: HKCR\comfile\shell\open\command: ="%1" %*

Expected: HKCR\JSEFile\Shell\Edit\Command: =C:\WINDOWS\Notepad.exe %1
Actual: HKCR\JSEFile\Shell\Edit\Command: =C:\WINDOWS\Notepad.exe %1

Expected: HKCR\JSEFile\Shell\Open\Command: =C:\WINDOWS\WScript.exe "%1" %*
Actual: HKCR\JSEFile\Shell\Open\Command: =C:\WINDOWS\WScript.exe "%1" %*

Expected: HKCR\JSEFile\Shell\Open2\Command: =C:\WINDOWS\COMMAND\CScript.exe "%1" %*
Actual: HKCR\JSEFile\Shell\Open2\Command: =C:\WINDOWS\COMMAND\CScript.exe "%1" %*

Expected: HKCR\JSFile\Shell\Edit\Command: =C:\WINDOWS\Notepad.exe %1
Actual: HKCR\JSFile\Shell\Edit\Command: =C:\WINDOWS\Notepad.exe %1

Expected: HKCR\JSFile\Shell\Open\Command: =C:\WINDOWS\WScript.exe "%1" %*
Actual: HKCR\JSFile\Shell\Open\Command: =C:\WINDOWS\WScript.exe "%1" %*

Expected: HKCR\JSFile\Shell\Open2\Command: =C:\WINDOWS\COMMAND\CScript.exe "%1" %*
Actual: HKCR\JSFile\Shell\Open2\Command: =C:\WINDOWS\COMMAND\CScript.exe "%1" %*

Expected: HKCR\VBEFile\Shell\Edit\Command: =C:\WINDOWS\Notepad.exe %1
Actual: HKCR\VBEFile\Shell\Edit\Command: =C:\WINDOWS\Notepad.exe %1

Expected: HKCR\VBEFile\Shell\Open\Command: =C:\WINDOWS\WScript.exe "%1" %*
Actual: HKCR\VBEFile\Shell\Open\Command: =C:\WINDOWS\WScript.exe "%1" %*

Expected: HKCR\VBEFile\Shell\Open2\Command: =C:\WINDOWS\COMMAND\CScript.exe "%1" %*
Actual: HKCR\VBEFile\Shell\Open2\Command: =C:\WINDOWS\COMMAND\CScript.exe "%1" %*

Expected: HKCR\VBSFile\Shell\Edit\Command: =C:\WINDOWS\Notepad.exe %1
Actual: HKCR\VBSFile\Shell\Edit\Command: =C:\WINDOWS\Notepad.exe %1

Expected: HKCR\VBSFile\Shell\Open\Command: =C:\WINDOWS\WScript.exe "%1" %*
Actual: HKCR\VBSFile\Shell\Open\Command: =C:\WINDOWS\WScript.exe "%1" %*

Expected: HKCR\VBSFile\Shell\Open2\Command: =C:\WINDOWS\COMMAND\CScript.exe "%1" %*
Actual: HKCR\VBSFile\Shell\Open2\Command: =C:\WINDOWS\COMMAND\CScript.exe "%1" %*


Misschien dat jullie iets verdachts zien??
want dat van die poort zit mij niet lekker.

Groetjes Pika

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

wat is die ensoniqmixer???

  • sjolmers
  • Registratie: September 2000
  • Laatst online: 04-02 09:18

sjolmers

het leven is té kort, geniet!

Verwijderd schreef op 21 June 2003 @ 18:15:
wat is die ensoniqmixer???
iets van je soundcard...kun je audio instellingen regelen

adr opleidingen en meer adr opleidingen


  • Br@m
  • Registratie: Juli 2001
  • Niet online
En anders moet je eens het progje upnp vanaf www.grc.com downloaden. En daarmee je upnp dicht zetten. Volgens mij is dan ook je poort 5000 dicht.

Sorry, ook niet op de datum gelet... :(

[ Voor 12% gewijzigd door Br@m op 21-06-2003 18:30 ]

Garmin NUVI 300 - ACER Aspire 5102WLMi


  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
ff msconfig starten en uit zetten

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 05-09 12:13

ThaHandy

Discovery Channel

een KICKvan 2 jaar , 2 maanden !!!

  • bigbakkus
  • Registratie: September 1999
  • Laatst online: 26-05-2009

bigbakkus

Moehoehoe

sjees...... wat een lijst... hoe lang duurt het wel niet voordat je computer helemaal opgestart is ? bij mij in de lijst staan echt maar een paar /run objecten..

(shit, ik had de datum niet eens gezien)
8)7

[ Voor 14% gewijzigd door bigbakkus op 21-06-2003 18:24 ]

vanbekkumclan is trots www.losalcoholicos.nl member


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verwijderd schreef op 21 June 2003 @ 18:15:
wat is die ensoniqmixer???
De volgende keer dat er staat dat een topic meer dan twee weken oud is moet je ook even naar de datum kijken |:(

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Zoals je ziet is het twee jaar omhoogschoppen van een topic niet zo handig: zeker niet met een vraag die ook heel goed is op te lossen met Google (groups): http://groups.google.com/groups?q=ensoniqmixer

En de rest van het topic is wat te veel verouderd om nog mee verder te gaan: ondertussen zijn er nieuwe @(*& trojans etc "op de markt" ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Han
  • Registratie: Juli 2001
  • Niet online

Han

Beetje ouwe koe... gun hem een beetje rust :)

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.

Pagina: 1

Dit topic is gesloten.