Toon posts:

Pc verzend netbios pakketjes naar willekeurige ip ranges op

Pagina: 1
Acties:
  • 231 views sinds 30-01-2008

Verwijderd

Topicstarter
internet. Steeds als dit gebeurd word mijn internetverbinding extreem brak. Pagina;s komen nog maar half op mijn scherm, downloads beginnen niet. enz. Als ik de modem reset (zonnet adsl met router) kan ik éven goed internetten, totdat mijn pc weer netbios (port445) pakketjes gaat sturen, dan werkt het weer niet. (de ranges zijn willekeurig en niet lokaal) Kan dit te maken hebben met een of ander DoS virus? Norman antivirus 2003 vind iig helemaal nix :S Ik gebruik windows xp proffesional.

Verwijderd

Verwijderd schreef op 22 October 2003 @ 23:10:
internet. Steeds als dit gebeurd word mijn internetverbinding extreem brak. Pagina;s komen nog maar half op mijn scherm, downloads beginnen niet. enz. Als ik de modem reset (zonnet adsl met router) kan ik éven goed internetten, totdat mijn pc weer netbios (port445) pakketjes gaat sturen, dan werkt het weer niet. (de ranges zijn willekeurig en niet lokaal) Kan dit te maken hebben met een of ander DoS virus? Norman antivirus 2003 vind iig helemaal nix :S Ik gebruik windows xp proffesional.
Je zou eens kunnen kijken op www.analogx.com voor een progje dat je poorten dicht zet die je opgeeft. Anders kan je ZoneAlarm nemen die die poort 445 lekker dichtzet en er dus ook geen last meer van hebt (een andere vuurmuur is altijd goed). Daarna ga je eens op internet (http://scan.sygate.com) kijken op de Trojan Scan. Als hij daar nix vind is de poort iig dicht en heb je nergens last meer van. De laatste oplossing is een Sniffer downloaden en kijken wat voor pakketjes er over poort 445 worden gestuurd.

Suc6!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Probeer ook eens iets van adaware en eventueel een online virusscanner.

Mischien dat er toch iets op je pc staat want uit je verhaal maak ik op dat jij ze verstuurt en in geval van ddos ben jij dus degene die daar mee bezig is (kan natuurlijk trojan zijn B) )

Ik neem aan dat de virusscanner wel netjes up to date is ?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verwijderd schreef op 22 October 2003 @ 23:10:
internet. Steeds als dit gebeurd word mijn internetverbinding extreem brak. Pagina;s komen nog maar half op mijn scherm, downloads beginnen niet. enz. Als ik de modem reset (zonnet adsl met router) kan ik éven goed internetten, totdat mijn pc weer netbios (port445) pakketjes gaat sturen

Virus. Ga virus scannen en zorg er voor dat je voortaan dit soort dingen oplost voordat je er zelf last van hebt - anderen hebben er al behoorlijk lang last van door PC's zoals die van jou namelijk :)

Verwijderd

Topicstarter
Het was idd een virus dat zichzelfde rondstuurde over internet via shares op windows pc's door het raden van windows wachtwoorden. Het vage is dat norman antivirus 2003 het virus echter helemaal niet vond (met de laatste updates uiteraard) terwijl het toch meerdere bestanden in de windows dir waren. Ad aware vond één bestand, de rest heb ik weggehaald met pestcontrol.

Verwijderd

Verwijderd schreef op 23 oktober 2003 @ 10:27:
Het was idd een virus dat zichzelfde rondstuurde over internet via shares op windows pc's door het raden van windows wachtwoorden. Het vage is dat norman antivirus 2003 het virus echter helemaal niet vond (met de laatste updates uiteraard) terwijl het toch meerdere bestanden in de windows dir waren. Ad aware vond één bestand, de rest heb ik weggehaald met pestcontrol.
PestControl (PestPatrol) is tog voor spyware? Weet je dan zeker dat het dan geen virus is? Of het is een nieuw virus waar nog geen updates voor zijn of het is zelfs zo dat het een virus en spyware beiden zijn.

Verwijderd

Topicstarter
Verwijderd schreef op 23 October 2003 @ 10:40:
[...]


PestControl (PestPatrol) is tog voor spyware? Weet je dan zeker dat het dan geen virus is? Of het is een nieuw virus waar nog geen updates voor zijn of het is zelfs zo dat het een virus en spyware beiden zijn.
Ik typte tog juist dat het inderaad een virus was :S

Verwijderd

Verwijderd schreef op 23 oktober 2003 @ 13:10:
[...]


Ik typte tog juist dat het inderaad een virus was :S
Dan zou het deloader moeten zijn dat is het enogste virus wat gebruik maakt van cifs (tcp/445) naar mijn weten.

Verwijderd

Topicstarter
Verwijderd schreef op 23 October 2003 @ 13:51:
[...]


Dan zou het deloader moeten zijn dat is het enogste virus wat gebruik maakt van cifs (tcp/445) naar mijn weten.
Inderdaad :)
Pagina: 1

Dit topic is gesloten.