Toon posts:

[Virus] Een virus via MSN.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste medetweakers,

Ik houdt me normaal gesproken alleen bezig met hardware, maar weet ook wel enigzins wat van de zachte waren af.

Ik had een vreemd probleem.
In startte mijn pc op, alles ging zoals normaal, maar toen ik msn opstartte, zei msn dat hij al aangemeld was op een andere locatie... Nou ik weer een aantal keren proberen, toen meldde hij me heel even aan, en zag ik dat al mijn contacten waren verwijdert.. :? 8)7
Norton anti-virus vertelde me dat het een zogenoemde 'backdoor' was, en de lokatie van dat virus was in mijn geval C:/windows/system32/iexplore.exe

Ik heb vervolgens het bestand gelokeerd met norton, maar norton kon het niet verwijderen..
In veilige modus gegaan, en met de administrator account toch verwijdert.

Daarna was het bestand weg, maar toen ik msn opstartte, zag ik een onbekend contact staan in mijn lijst.. gelijk geblokkeerd, maar norton ontdekte net daarvoor een 'worm'. Die kon hij na een lange scan verwijderen.
Nu is alles weer normaal.

Ik bedoel dit bericht dan ook als mogelijke waarschuwing voor anderen. Zou dit een bedreiging kunnen vormen voor iedereen die msn heeft??

  • roelio
  • Registratie: Februari 2001
  • Niet online

roelio

fruitig, en fris.

Weet je wat zoiezo wel handig zou zijn? Als je ff de namen van die wormen en backdoors in je openingspost zet, dan weten we waar we het over hebben enzo :)

AMD Phenom II X4 // 8 GB DDR2 // SAMSUNG 830 SSD // 840 EVO SSD // Daar is Sinterklaas alweer!!


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:08

sh4d0wman

Attack | Exploit | Pwn

deze backdoor?
http://www.pestpatrol.com/PestInfo/i/iexplore_exe_trojan.asp

en welke worm? zou idd wel makkelijk zijn :)

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


Verwijderd

Topicstarter
Ik weet die namen niet meer helaas.

De backdoor zat iig in /system32/iexplore32.exe

het heette iets van: ... . backdoor. sg..

offtopic:
damn worms


edit: Het zou idd die trojan kunnen zijn ja.
De worm weet ik helemaal niets vanaf, die heb ik meteen door de virusscan gegooid, en die heeft hem weer verwijdert...

[ Voor 35% gewijzigd door Verwijderd op 28-11-2003 15:36 ]


  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
Normaalgezien kan je in de logboeken van je virusscanner zien welk virus het was ;)

[edit]
Rapporten -> Activiteitenlogboek -> Bedreigingswaarschuwingen

[ Voor 31% gewijzigd door WimB op 28-11-2003 15:42 ]


Verwijderd

Topicstarter
OK, dat werkt idd. Hieronder de namen:

Worm: W32.Kwbot.F.Worm

Grootte: 1234 Bytes

Backdoor: Backdoor.SDBot.Gen

Grootte: 1234 bytes

Nog even nader bekeken: Beide virussen zijn volgens norman verhuld qua grootte..

[ Voor 23% gewijzigd door Verwijderd op 28-11-2003 15:46 ]


  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
Verwijderd schreef op 28 november 2003 @ 15:45:
OK, dat werkt idd. Hieronder de namen:

Worm: W32.Kwbot.F.Worm

Grootte: 1234 Bytes
Deze komt niet binnen via MSN, maar wel via KaZaA of iMesh
Backdoor: Backdoor.SDBot.Gen

Grootte: 1234 bytes

Nog even nader bekeken: Beide virussen zijn volgens norman verhuld qua grootte..
Deze heb je van iemand "gekregen". Kan op verschillende manieren

Verwijderd

Topicstarter
Het is vreemd dat dat eerste virus via kazaa of imesh binnenkomt, aangezien dat ik dat nooit gebruikt heb.

Ik heb ook niets 'geaccept' oid, dus het is me nog een vrij groot raadsel hoe het binnen is gekomen.

Kan zo'n worm of dat backdoor virus via een router met ingebouwd NAT naar andere pc's gaan??
Dat zou het anders misschien kunnen verklaren..

edit: Misschien zou het komen doordat ik een port open had gezet in mijn router voor het online gamen van gta: vice city..
Inmiddels weer dichtgegooid ;)

[ Voor 21% gewijzigd door Verwijderd op 28-11-2003 18:29 ]

Pagina: 1