ik merkte pas op dat mijn pc tijdens het idlen pakketten zat te versturen. bleek dat er tijdens het opstarten van winxp de file C:\WINDOWS\system32\msagent\rundll32.exe werd opgestart. netstat wist mij te vertellen dat hierdoor mijn poorten werden afgetast ofzo, toen ik netstat enkele keren na mekaar uitvoerde zag ik dat mijn poorten een na een werden geprobeerd (vanaf poort 1000 ofzo). er werd een verbinding gemaakt met ns.netformatt.co.uk op poort 6667. een irc server? geen idee ik kon er alvast niet naar telnetten.
Netformatt blijkt een hosting provider en webdesign en dergelijke te zijn. een mail met enkele vragen over hun ns. is tot op heden nog niet beantwoord.
ik heb het bestand ondertussen hernoemd en het word nu niet meer gestart, ik kon trouwens niet vinden waar het werd opgestart
althans niet met msconfig. housecall kon alvast niets vinden alsook ad-aware niet (beiden recentste versie)
is er nog iemand die dit heeft meegemaakt? is het een trojan? zoniet wat dan?
Netformatt blijkt een hosting provider en webdesign en dergelijke te zijn. een mail met enkele vragen over hun ns. is tot op heden nog niet beantwoord.
ik heb het bestand ondertussen hernoemd en het word nu niet meer gestart, ik kon trouwens niet vinden waar het werd opgestart
is er nog iemand die dit heeft meegemaakt? is het een trojan? zoniet wat dan?