Toon posts:

Achterhalen wie een dialer binnenhaalt

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik en ons gezin maken met vier personen gebruik van internet. Iedereen heeft hier zijn eigen account. Nadat ik steeds Mijn Picturepark.exe tegenkwam en verwijderde, ben ik maar eens aan de slag gegaan om de boel eens wat beter te gaan beveiligen. Ik heb onder andere het proggie Dialer Detect geinstalleerd. Die geeft gelijk een waarschuwing en verbreekt in een keer de hele verbinding (ADSL). Wat me eigenlijk meer dwars zit, is dat iemand steeds die dialer opnieuw installeerd. Wanneer ik vraag wie dat gedaan heeft, blijft het muisjestil. Ik zou zelf ook mijn lippen stijf op elkaar houden op die leeftijd, maar ik wil wel diegene er persoonlijk op aan kunnen spreken. Weet iemand hoe ik kan achterhalen wie die dialer steeds binnen trekt? Via de geschiedenis van de browser kon ik niets vreemd vinden. Binnen het forum werd ik ook niet veel wijzer. Iemand een ideetje?

Alvast een dikke tenx!
:?

  • Nobby
  • Registratie: April 2002
  • Laatst online: 31-08 23:43

Nobby

Nuts!

kun je niet ergens loggen wie en op welke tijden ingelogd is? (wordt dit al niet automagisch gedaan :? ) En dan aan de installatie datum van het bestandje kun je dan zien wie het was :?

From all the things I have lost, I miss my mind the most - Ozzy
Uitvindingen zijn niets anders dan betere middelen naar een slechter doel - Berry van Aerle
Het uitzetten van je pc is als het dooddrukken van een muis, dat doe je niet zo makkelijk.


  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 26-08 00:07
als je windows XP gebruikt zou je auditing aan kunnen zetten, hier kan je enigszins volgens wie wanneer aanlogt en uitlogt. daarnaast kan je geloof ik ook software installaties loggen.

audit loggen eerst aanzetten in control panel : administrative tools : local security policy

de logs kan je terugvinden in control panel : administrative tools : event log

Verwijderd

Topicstarter
Eehmmm.... ik ben niet zo thuis in logbestanden. Ik heb dus geen flauw idee hoe ik kan bekijken op welke tijdstippen bepaalde personen ingelogd waren. De dialer heb ik inmiddels weggehaald. Ik weet dus ook niet of ik daar informatie over kan achterhalen. Weet je hier misschien iets meer over?? B)

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Verwijderd schreef op 11 december 2003 @ 19:47:Wat me eigenlijk meer dwars zit, is dat iemand steeds die dialer opnieuw installeerd.
Weet je 100% zeker dat je hem zelf wel goed verwijdert? Draait er nog niet een ander programma (ongemerkt) mee dat 'm na verloop van tijd weer doodleuk terugzet? Gebruik evt HijackThis om troep op te sporen die niet op het eerste gezicht zichtbaar is.

[ Voor 15% gewijzigd door Mike Jarod op 11-12-2003 20:53 ]


Verwijderd

Topicstarter
Ik wil inderdaad die mogelijkheid uitsluiten. Ik ga dat in ieder geval vast even proberen.

Tenx
...... ik hou jullie op de hoogte....

Verwijderd

Topicstarter
Aiiiiiii, dat zag er niet zo simpel uit. Morgenochtend maar eens een flinke bak kofiie zetten en daar dan mijn hoofd over buigen.
:O :O :O :O

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
je kan ook het log hier posten tussen [ code ] tags, dan helpen we wel :)

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Lol :) m'n popup killer schoot deze tread al af >:) .. stja dailers he ....

(PUK)

maareuh vergeet ff niet spy-bot & adaware

Iperf


Verwijderd

Als de admin de users ook user rechten geeft kunnen ze niet meer van die zut installeren.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 04-09 08:00
Zoek Mijn Picturepark.exe (of een andere file van die dialer) op en kijk wie de owner/eigenaar van dat filetje is?
Kun je zien bij de beveiligingsinstellingen van die file.
Dit mits je NTFS gebruikt en "eenvoudige beveiliging" oid uit hebt staan.

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 21:36
Is het niet zo dat dat prog zichzelf copiert, bijvoorbeeld bij elke startup?

Ik kan me namelijk HEEL goed voorstellen dat dat vanzelf gebeurd telkens. En diegene die hem in de first place heeft geinstalleerd, hoeft (kan wel) zich daar helemaal niet van bewust te zijn hoor :)

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Zorg dat iedereen automatisch Firebird gebruikt (eventueel met een IE skin) en je hebt nergens last meer van :)

  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 23:47

n00bs

Het is weer Zomer!

Draai eens lavasoft adaware www.lavasoft.de en verwijder alle troep dan dat je tegenkomt... dan weet je ook zeker dat het niet elke keer bij het opstarten automagisch weer terugkomt.
Als daarna blijkt dat de file wel weer terugkomt, zou je bij de properties van de file de owner kunnen achterhalen, of het tijdstip waarop de file is aangemaakt en dit vergelijken met de tijden waarop bepaalde users zijn ingelogged...

Natuurlijk kan je allemaal scripts draaien en alles loggen, maar ivm privacy laat ik deze zaken buiten beschouwing

Verwijderd

Topicstarter
Dat waren een hoop tips...

Ik wil op enkele suggesties graag even ingaan:
Voor Mike Jarod>> Ik had inmiddels al Adaware gedraait en ga ook nog maar eens spybot search & destroy over mijn systeempje gieten. Van Hijack This (voor mij als redelijke leek ook redelijk onbegrijpelijk) kwam ik in de startuplist wel de volgende tekst tegen:

[[DialXSCtl Object]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\dialxs.ocx
CODEBASE = http://dialxs.nl/install/dialxs.ocx]
Weet jij toevallig wat dit betekent?

Voor Marzzzz>> Dat is juist het gekke. Ik ben zelf de admin en ik heb voor iedereen beperkte rechten aangemaakt. Dat zou er dan bijna op wijzen dat ik zelf dat ding heb binnengehaald, maar dat lijkt me een beetje sterk...

Voor MikeN>> Er van uitgaande dat dit geen gunstig bestand was, heb ik hiermee met mijn rechtermuis op geklikt en proberen te kijken of ik de beveiligingsinstellingen kon achterhalen, zoals MikeN adviseerde. Deze kon ik niet achterhalen, omdat ik geen flauw idee heb hoe ik die instellingen kan zien. Weet jij wel hoe ik dit kan achterhalen?

Bigs>> Er was me aangeraden om Firebird te nemen. Dat leek me geen optie, omdat ik MyIE2 heb draaien over mijn internet explorer en ik dat een erg lekkere browser vind.

Ik ga nog even verder en alvast bedankt voor de moeite! _/-\o_

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Verwijderd schreef op 12 december 2003 @ 08:59:
[[DialXSCtl Object]
InProcServer32 = C:WINDOWSDownloaded Program Filesdialxs.ocx
CODEBASE = http://dialxs.nl/install/dialxs.ocx]
Weet jij toevallig wat dit betekent?
Dat ziet er niet pluis uit :) Weghalen maar.

Voor meer info zie ook hier: [rml][ Spyware] Hoe preventief tegengaan?[/rml]

En kom je niet uit je HijackThis log dan kan je 'm ook hier neerzetten.
Verwijderd schreef op 12 december 2003 @ 08:59:
Bigs>> Er was me aangeraden om Firebird te nemen. Dat leek me geen optie, omdat ik MyIE2 heb draaien over mijn internet explorer en ik dat een erg lekkere browser vind.
Ik had daar in het begin ook geen zin in. Maar heb het nu sinds een aantal dagen draaien, en bevalt echt goed. Lijkt sneller dan IE, ingebouwde popup blocker, spyware etc komt er (bijna?) niet doorheen, je hoeft het niet eens te installeren (gewoon exe aanklikken als je 'm gedownd hebt) etc etc. Klein nadeeltje is dat je Java en Flash etc apart moet installeren in de plugins dir, maar dat moet toch geen probleem zijn. Give it a try.

[ Voor 58% gewijzigd door Mike Jarod op 12-12-2003 12:39 ]


  • MikeN
  • Registratie: April 2001
  • Laatst online: 04-09 08:00
Verwijderd schreef op 12 december 2003 @ 08:59:
Voor MikeN>> Er van uitgaande dat dit geen gunstig bestand was, heb ik hiermee met mijn rechtermuis op geklikt en proberen te kijken of ik de beveiligingsinstellingen kon achterhalen, zoals MikeN adviseerde. Deze kon ik niet achterhalen, omdat ik geen flauw idee heb hoe ik die instellingen kan zien. Weet jij wel hoe ik dit kan achterhalen?
Heb je XP Home? Dan gaat het AFAIK niet.
Heb je XP Pro? Dan eerst naar configuratiescherm > mapopties gaan. Daar bij "Weergave" "Eenvoudig delen van bestanden" uitzetten.
Dan afsluiten. Naar de file gaan, naar eigenschappen > beveiliging > geavanceerd > eigenaar staat de eigenaar van het bestand. Dat is in principe degene die het bestand heeft aangemaakt.
Bigs>> Er was me aangeraden om Firebird te nemen. Dat leek me geen optie, omdat ik MyIE2 heb draaien over mijn internet explorer en ik dat een erg lekkere browser vind.
Geloof me, na firebird wil je niets anders meer.

  • -=bas=-
  • Registratie: Oktober 2000
  • Laatst online: 17-07 05:15
Geloof me, na firebird wil je niets anders meer.
Jaaaaa :Y

Sommige dailers installeren zichzelf weer bij het booten.
En jij maar denken dat je hem weggegooid hebt. :)

Dus gewoon even Spybot SD of Adaware draaien, die vissen de meeste zooi er wel uit. Met Spybot kan je ook allerlei dingen blocken zodat ze er niet meer op komen.
Met Mozilla/Firebird kan je ook heel selectief dingen accepteren en rejecten.

En wordt het niet tijd voor een goede virusscanner? bijvoorbeeld AVG is geheel gratis (Wel in het Engels) www.grisoft.com

Senile! Senile Oekaki

Pagina: 1