[w2k server] Wat is vjndunkr.exe ??

Pagina: 1
Acties:

  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Topicstarter
Sinds korte tijd draait er op mijn w2k server om de zoveel tijd vjndunkr.exe mee.
Die executable laat mijn cpu dan op 100% draaien en gooit tevens mijn complete mem usage omhoog (500 van 512 in gebruik).

De search hier leverde niets op evenals google (google en niets vinden.... :? ).

Op mijn server staat alleen het os en voor de rest helemaal niks. Ik heb ad-aware al een keer gedraait maar het blijft steeds terug komen.

Help ;)

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


Verwijderd

Als je met google niet vind: gewoon wegmikken en kijken wat het niet meer doet :P

Of ff kijken in welke directory het bestand op je hd staat, misschien dat dat wat meer info geeft over bij welk programma het bestand hoort.

  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Topicstarter
Verwijderd schreef op 22 January 2003 @ 12:41:
Als je met google niet vind: gewoon wegmikken en kijken wat het niet meer doet :P

Of ff kijken in welke directory het bestand op je hd staat, misschien dat dat wat meer info geeft over bij welk programma het bestand hoort.
Staat btw gewoon in %root%/vjndunkr.exe :/

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


  • Dracula
  • Registratie: Maart 2000
  • Laatst online: 09-09 12:14
Op technet staat er ook niks over genoemt.

  • BreadFan
  • Registratie: Oktober 2001
  • Niet online
Heb je je pc al eens op virussen gescant?

Misschien dat er door een virus een random filename wordt aangemaakt.

Verwijderd

rechtermuis - properties?
dan weet je ook meer over het bestand zelf:
versie, bedrijf, datum etc.

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 06-09 09:59
Ik zou die server in veilige modus starten, dan proberen dat bestand te hernoemen, machine rebooten, en dan kijken of het gemist wordt. Daarna dat bestand opsturen naar mcafee ofzo, misschien kunnen zij er wat mee.

ach...in een volgend leven lach je er om!


  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Topicstarter
Dracula schreef op 22 januari 2003 @ 12:53:
Op technet staat er ook niks over genoemt.
Nope :/
BreadFan schreef op 22 January 2003 @ 12:59:
Heb je je pc al eens op virussen gescant?

Misschien dat er door een virus een random filename wordt aangemaakt.
Server hangt niet aan internet en ik ben de enige die er gebruik van maakt. Op mijn workstation staat nav2002 en als ik die dat exe geval laat scannen vind ie niks.
Verwijderd schreef op 22 January 2003 @ 13:01:
rechtermuis - properties?
dan weet je ook meer over het bestand zelf:
versie, bedrijf, datum etc.
Had ik al naar gekeken maar daar staat gewoon helemaal niks.
0siris schreef op 22 January 2003 @ 13:09:
Ik zou die server in veilige modus starten, dan proberen dat bestand te hernoemen, machine rebooten, en dan kijken of het gemist wordt. Daarna dat bestand opsturen naar mcafee ofzo, misschien kunnen zij er wat mee.
Gaan we maar eens proberen dan :) tnx

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 10-07 17:18

nero355

ph34r my [WCG] Cows :P

0siris schreef op 22 januari 2003 @ 13:09:
Ik zou die server in veilige modus starten, dan proberen dat bestand te hernoemen, machine rebooten, en dan kijken of het gemist wordt. Daarna dat bestand opsturen naar mcafee ofzo, misschien kunnen zij er wat mee.
Kleine Edit : naar Symantec helpt wat meer.....geen flame :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Verwijderd

probeer de exe is te openen met notepad of een hexeditor b.v ultraedit upload anders deze exe even ergens heen zodat we deze kunnen bekijken

  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Topicstarter
[linkje weg]

Leef jullie maar eens uit :)

[ Voor 59% gewijzigd door blackd op 22-01-2003 13:49 ]

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


Verwijderd

dooie link ?

  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Topicstarter

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


  • ramsho
  • Registratie: Juli 2001
  • Laatst online: 02-09 11:41
Backdoor. Trojan.....

Dus dat zegt Norton 2003

dus maar even snel er een goede virus scanner opzetten

(Mijn iRacing Profiel)


  • W1LL3M
  • Registratie: Augustus 2001
  • Laatst online: 09-09 19:48

W1LL3M

⭐⭐⭐⭐⭐

code:
1
2
3
4
5
6
7
8
9
Scan type:  Realtime Protection Scan
Event:  Virus Found!
Virus name: Backdoor.Trojan
File:  C:\Documents and Settings\...\vjndunkr[1].exe
Location:  C:\Documents and Settings\...
Computer:  SHUTTLE
User:  Willem
Action taken:  Clean failed : Quarantine failed : Access denied
Date found: Wed Jan 22 13:38:23 2003


krijg ik als ik 'm wil downloaden :)

[ Voor 17% gewijzigd door W1LL3M op 22-01-2003 13:41 ]


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Hij is packed met de UPX exe-packer; die wordt vaak gebruikt voor demos ed.

edit ohjah, heb virii scanner nog niet runnen :(

[ Voor 26% gewijzigd door Spider.007 op 22-01-2003 13:44 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 09-09 16:36

BlaTieBla

Vloeken En Raak Schieten

Duidelijk gevalletje backdoor.....
Spider.007 schreef op 22 January 2003 @ 13:43:
Hij is packed met de UPX exe-packer; die wordt vaak gebruikt voor demos ed.

edit ohjah, heb virii scanner nog niet runnen :(
dom

[ Voor 78% gewijzigd door BlaTieBla op 22-01-2003 13:48 ]

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • blackd
  • Registratie: Februari 2001
  • Niet online
Ik heb even de link weggehaald, aangezien 't idd om een trojan gaat.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Topicstarter
wtf? :? hoe komt dat ding der nou op :/

*shift+delete* :Y)
blackd schreef op 22 januari 2003 @ 13:49:
Ik heb even de link weggehaald, aangezien 't idd om een trojan gaat.
ok :)

[ Voor 60% gewijzigd door max op 22-01-2003 13:50 ]

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

BlaTieBla schreef op 22 January 2003 @ 13:47:
Duidelijk gevalletje backdoor.....

[...]

dom
NAV was 'verlopen' :+ Maar is idd wel stom... had hem gelukkig niet meteen geopend ofzow; alleen in de HEX editor...

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 10-07 17:18

nero355

ph34r my [WCG] Cows :P

ramsho schreef op 22 januari 2003 @ 13:38:
Backdoor. Trojan.....

Dus dat zegt Norton 2003

dus maar even snel er een goede virus scanner opzetten
Dat zeg ik : Symantec :)

Nutteloze reply weet het sorry :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Verwijderd

deze exe is gepacked met upx! (Ultimate Packer for eXecutables) dit is een ingepakte exe dus
ik heb deze exe geunpacked en het blijkt een DDos bot te zijn om precies te zijn een slakbot met andere woorden je server is een ddos Zombie... loos deze exe maar snel...

Verwijderd

je bent dus gehackt heb je een iis/netbios/sql server op je pc? dit zijn de manieren waarop je vaak gehackt word als het om ddos bots gaat :D

  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Topicstarter
Verwijderd schreef op 22 January 2003 @ 14:25:
je bent dus gehackt heb je een iis/netbios/sql server op je pc? dit zijn de manieren waarop je vaak gehackt word als het om ddos bots gaat :D
maar hij hangt niet aan internet :?

/edit

hangen ook geen clients aan die aan internet hangen :/

* max broertje eens ondervragen. >:)

[ Voor 17% gewijzigd door max op 22-01-2003 15:28 ]

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


Verwijderd

Fire_escape schreef op 22 januari 2003 @ 15:27:
[...]

maar hij hangt niet aan internet :?

/edit

hangen ook geen clients aan die aan internet hangen :/

/me broertje eens ondervragen. >:)
dan zou ik je broetje maar is slaan :D heeft die pc helemaal niet aan internet gehangen ? Slakbot kan namelijk gebruikt worden voor behoorlijk grote ddos bot legers :X:X:X

  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Topicstarter
Verwijderd schreef op 22 January 2003 @ 16:04:
[...]


dan zou ik je broetje maar is slaan :D heeft die pc helemaal niet aan internet gehangen ? Slakbot kan namelijk gebruikt worden voor behoorlijk grote ddos bot legers :X:X:X
Guilty as charged!!! :D

Na een paar stevige babbeltjes (lees:wurggrepen e.d.) kwam de aap uit de mouw.
Broertje heeft vanaf nu geen account meer. :P

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.

Pagina: 1