Winamp gaat opeens aan?

Pagina: 1
Acties:

  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
Een beetje een rare tiel maar ik kan zo snelgeen andere verzinnen;
mijn broertje zit achter zijn computer en opeens gaat winamp aan, en er wordt muziek gespeeld vanaf een shoutcast server waar ik nog nooit van gehoord heb en mijn broertje ook niet.
Hij is ook niet naar rare websites geweest of zoiets dus mijn vraag is:
Wordt ik gehackt?

en zo ja; wat kan ik er aan doen...
heeft iemand een idee ;(

Verwijderd

Sneltoets?

Firewall?

  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
Geen firewall... en nu ik herstarte begon het meteen weer. Ik krijg in Winamp een .mp3 titel van een liedje waty ik ook hoor en er achter staat GBL|Bot, die ik in ierder geval nooit op die computer geinstalled heb.

Ik denk dat ik maar even winamp uninstall en een online virus scan doe

  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
en ik krijg de stream van www.gblive.com

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Ik zou eerder de verbinding met het internet verbreken en offline gaan scannen als je vermoed dat het om een trojan gaat.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
maar hoe ga ik het dan oplossen
als ik geen internet heb, kan ik er ook niets aan doen verder.

ik draai nu een online virusscanner...

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Heb je geen virusscanner? En je kunt van te voren even een trojanscanner downloaden.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
Marzman schreef op 06 oktober 2002 @ 11:58:
Heb je geen virusscanner? En je kunt van te voren even een trojanscanner downloaden.
ehm waar kan ik dat doen bijvoorbeeld?
hoe weet ik uberhaubt welke trojan ik heb.

Ow en verder misschien handige info; ik draai FreesCO, draait dat niet automatisch een firewall?

Verwijderd

Even je internet verbinding verbreken, virusscanner draaien, ad-aware draaien, misschien effe een firewall installeren (lijkt me zowieso handig hoor! B) ).

gooi dan je internet er weer in en kijk of er een programma is dat het internet probeerd te benaderen waar je echt nog NOOIT van gehoord hebt! laat het de 1e keer niet connecten en kijk of het probleem zich nog steeds voordoet; zoniet laat dan eens 1 voor 1 die gekke programma's het internet op en als het bij 1 van die programma's gebeurd weet je dat het daar aan ligt! gelijk zorgen dat dat programma het internet niet meer opkan en je problemen zijn voorbij! :Y)

  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
... hij heeft een trojan gevonden; een BKDR (volgens een site die ik op google vond, vergelijkbaar met satan's backdoor)

Die heeft mogelijkheid tot remoteaccess, steelt je passwords en heeft een keylogger... :'(

iemnand een idee hoe ik hiermee ommoet gaan?

Verwijderd

Scan ook even op www.housecall.nl , deze kent veel trojans/virussen en kan ze verwijderen.

Verwijderd

okay hier is wat info over die trojan (waar google toch niet goed voor is ;) ):

Name: Satans Back Door - SBD
Aliases: Backdoor.Satan, Backdoor.SBD, Socken des Troja,
Ports: 666
Files: Sbd.zip - 103,493 bytes Sbd1.zip - 128,111 bytes Sbd1.0.zip - 104,390 bytes Sbd1.0final.zip - 128,560 bytes Sbdn.zip - 127,719 bytes Sbd2.zip - 77,126 bytes Sbd2.0.zip - 78,062 bytes Sbd2.0b.zip - Server.zip - 23,435 bytes Client.exe - 196,608 bytes Client.exe - 225,280 bytes Server.exe - 77,824 bytes Sbd2 client beta.exe - 192,512 bytes Winvmm32.exe - 5,883 bytes Winvmm32.exe - 24,576 bytes Winvmm32.exe - 94,208 bytes Sysprot.exe - Jacksim.exe -
Created: Feb 1999
Requires: VB 6 runtime files - are required to run the trojan.
Actions: Remote Access / Steals passwords / Keylogger
The VB6 files kan be tricked on a victim when he/she runs the gameFather Jack Simulator (JackSim.exe).
Versions: 1.00.0010, 1.1, 2.0b, 2.0 (developing have stopped).
Registers: HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\RunServices\
Notes: Works on Windows.
Country: Canada or Great Britain [Germany ±]
Program: Written in Visual Basic 6

  • SiliconError
  • Registratie: Januari 2000
  • Laatst online: 29-10-2025

SiliconError

:(){ :|:& };:

Ik zou meteen:

1) Je passwords veranderen
2) Firewall installeren en goed instellen

Verder rustig uithuilen, en hopen dat er geen gevoelige informatie is verdwenen ;)

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Persoonlijk zou ik alles erafgooien en opnieuw windows installen. Je weet niet wat ze allemaal uitgespookt hebben op je pc.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
Hmm... gevoelige informatie stond er sowieso niet echt op. ik heb gescanned via housecall en die zeggen bij scan result dat hij non-cleanable is.

Verder stond er dat hij task32.exe geinfect had, dus heb ik daarvan alvast de proces gestopt, ik ga straks ook maar de regkeys enzo weghalen. Tot nu toe heeft 3 infected files gevonden maar daar blijft het ook wel bij (hij scant al niet meer op de C:)

Ik kan wel op clean drukken maar dan gebeurt er niks en ik vraag me af of ik die files moet laten deleten...
hij vind zeg maar:
code:
1
2
3
C:\windows\litmus\task32.exe
C:\windows\litmus\task32a.exe
C:\Documents and Settings\user\task32a.exe

Kan ik deze 3 deleten zonder dat er iets vervelends gebeurd?

(litmus is de naam van de trojan trouwens)

Verwijderd

doe dit gewoon effe:

-download anti trojan (zelf nooit gebruikt maar schijnt goed te zijn: http://www.moosoft.com/thecleaner/download.php

-downlaod firewall!!! www.zonelabs.com

-update/installeer virusscanner (toch wel handig aangezien ie liedjes download kunnen daar ook virussen opzitten)

-download ad-aware (zeer goed tegen spyware) www.ad-aware.com

-nu je internet connectie afsluiten, je systeem scannen met al deze dingen, DAARNA!!! pas je firewall installeren (zal absoluut niet de 1e keer zijn dat een virus/trojan etc. een firewall sloopt!)

Je belangrijke paswords veranderen (denk vooral aan je password van je internetconnectie als je breedband/adsl hebt!)

  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
ik heb the cleaner en de zonelabs firewall gehaald dus die ga ik nu ff op de andere computer zetten.
ik heb ook alle verdachte regkeys weggegooid (regedit stond blijkbaar open op een folder waar ik nog nooit in was geweest maar die wel volstond met rare dingen, dus dat was wel handig).

Op die computer staat overigens geen e-mail client of zo iets dergelijks waarin passwords zijn opgeslagen (hooguit MSN)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

freesco blokt wel internetverkeer van buiten naar binnen, maar niet standaard naar buiten ;)
dus of je moet de freesco firewall aanpassen, of op elke pc een personal firewall installeren, en ervoor zorgen dat je freesco enkel vanuit je lokale netwerk kan beheren

  • Slamdance
  • Registratie: Juni 2001
  • Laatst online: 20-07 16:19
ik gebruik de Freesco Firewall for Paranoid People deze blokkeert veel meer als de standaard firewall in freesco ;)

  • SEFje
  • Registratie: Juni 2001
  • Laatst online: 09-03 11:51
hmm... ok nu hebben alle computers een firewall, ach het zijn er toch maar twee maar ik zal eens gaan kijken naar het gewoonweg beter 'verdedigen' via mijn router, dus bedankt slamdance :)

maare... trojan weg(volgens the cleaner...), ZoneAlarm zegt alleen dat hij steeds een outgoing connection van mijn computer naar een of ander IP / website toe gaat.
Nou heb ik die website even bekeken in internet explorer en die is op zich van een of andere scriptkiddie. Ik heb ook een whois gedaan op zijn IP via VisualRoute maar het is niet echt iemand die ik ken ofzo.

Iemand een idee wtf dit kan zijn? :'(
Pagina: 1