Toon posts:

Computer gekaapt door spammers !

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds een dag of 2 word mijn pc ettelijke keren per minuut benaderd door vreemde computers. Naar het schijnt zijn het computers van spambedrijven die mijn pc voor het versturen van hun troep misbruiken. Ik heb Norton Antivirus 2004 laten zoeken die echter niets heeft gevonden. Norton Antivirus gaf echter wel aan dat er tientallen virusvrije emails verstuurd werden aan e-mail adressen die ik helemaal niet ken !!!
Weet iemand welk virus het is en/of hoe ik er af kom ??

Hieronder nog een stukje uit het log bestand van mijn firewall (Zone alarm)

FWIN,2003/12/17,17:14:00 +1:00 GMT,217.121.151.42:0, mijn ip-nummer:0,ICMP (type:8/subtype:0)
FWIN,2003/12/17,17:14:07 +1:00 GMT,66.117.6.97:60311, mijn ip-nummer:63078,TCP (flags:S)
FWIN,2003/12/17,17:14:21 +1:00 GMT,61.172.245.36:3379, mijn ip-nummer:63078,TCP (flags:S)
FWIN,2003/12/17,17:14:30 +1:00 GMT,66.117.6.98:58938, mijn ip-nummer:27006,TCP (flags:S)
FWIN,2003/12/17,17:14:30 +1:00 GMT,211.215.222.4:2298, mijn ip-nummer:53252,TCP (flags:S)
FWIN,2003/12/17,17:14:34 +1:00 GMT,66.117.6.98:59695, mijn ip-nummer:27006,TCP (flags:S)
FWIN,2003/12/17,17:14:36 +1:00 GMT,64.201.107.70:4874, mijn ip-nummer:29704,TCP (flags:S)
FWIN,2003/12/17,17:14:37 +1:00 GMT,66.117.6.97:36010, mijn ip-nummer:16314,TCP (flags:S)
FWIN,2003/12/17,17:14:39 +1:00 GMT,65.110.36.110:4785, mijn ip-nummer:18990,TCP (flags:S)
FWIN,2003/12/17,17:14:41 +1:00 GMT,65.110.36.110:1710, mijn ip-nummer:18990,TCP (flags:S)
FWIN,2003/12/17,17:14:44 +1:00 GMT,61.172.245.36:4945, mijn ip-nummer:63078,TCP (flags:S)
FWIN,2003/12/17,17:14:50 +1:00 GMT,68.70.239.207:27725, mijn ip-nummer:41188,TCP (flags:S)
FWIN,2003/12/17,17:14:52 +1:00 GMT,68.70.239.207:27762, mijn ip-nummer:41188,TCP (flags:S)
FWIN,2003/12/17,17:14:54 +1:00 GMT,68.70.239.207:27789, mijn ip-nummer:41188,TCP (flags:S)

  • Hu9o
  • Registratie: Mei 2001
  • Laatst online: 14:06

Hu9o

Schokkend

ff adaware laten zoeken

>>>>>>>>>>>>>>>>>>>>>>>>>Vertel Microsoft over dit probleem <<<<<<<<<<<<<<<<<<<<<<<<<


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Eeeeuhm, en nu - moeten we raden :? ;)

Geef anders even eerst de standaard zaken die steeds gevraagd worden in elk topic over spyware / trojaanse paarden / enzo :)
Zie ook de SA FAQ voor wat programma's; hijackthis enzo - plus wleke processen er op het moment lopen. Maar begin met het verbreken van je verbinding naar internet, ik krijg al genoeg spam ;)


Ondertussen Windows Operated Systems --> Software Algemeen
edit:

Oeh, je bent gloednieuw op GoT. Welkom :)
Ik doel dus op Software Algemeen FAQ

En waarom naar SA ipv. WOS: omdat je probleem zit bij programma's die niet standaard in Windows zitten (MSN Msgr maar ook virussen en de troep die jij hebt. Trouwens willekeurig gekozen voorbeelden, hier hoort geen waardeoordeel bij :+
WOS is eigenlijk puur voor Windows zelf: zie het 'sticky' WOS of SA policy bovenaan de topiclijst :)

[ Voor 43% gewijzigd door F_J_K op 17-12-2003 18:02 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Check je taskmanager eens voor vage processen.
Kijk ook naar je startup items.
Probeer te achterhalen welk prog de mails verstuurt.

Mocht je wat vinden, dan kun je me de file(s) sturen.(Zie sig)

Verwijderd

Download eens het pogramma Ada-ware en scan je pc daar eens mee!
> http://www.ada-ware.com :Y)

  • Icey
  • Registratie: November 2001
  • Laatst online: 15:43
Je heb een stukje software geinstalleerd die continieu mailtjes naar andere mensen verstuurd. Dankzij de onoplettendheid van mensen zoals jij bestaat spam nogsteeds teveel.

Wat je in ieder geval kunt doen is zonealarm goed afstellen, dat is 1.

Adaware of spybot draaien, die opzoek gaan naar meuk op je pc.

Tot die tijd toch maar eventjes je internet eruit trekken, het is namelijk mogelijk dat er nog veel meer zooi (denkend aan ftppubjes) geinstalleerd zijn.

  • Wietse
  • Registratie: December 2000
  • Laatst online: 26-08 20:23

Wietse

¯¯¯¯¯

Verwijderd schreef op 17 december 2003 @ 17:59:
Download eens het pogramma Ada-ware en scan je pc daar eens mee!
> http://www.ada-ware.com :Y)
toch liever, adware, www.lavasoft.de

  • Hu9o
  • Registratie: Mei 2001
  • Laatst online: 14:06

Hu9o

Schokkend

Ad-aware

Of is dit dezelfde die Zett bedoelt?

>>>>>>>>>>>>>>>>>>>>>>>>>Vertel Microsoft over dit probleem <<<<<<<<<<<<<<<<<<<<<<<<<


  • Icey
  • Registratie: November 2001
  • Laatst online: 15:43
zij zelf zeggen ook ad-aware ;)

Ts: Als je ad-ware geinstalleerd heb, update hem dan ook (update referance file, eerst wat je tegen komt als je het opstart), anders heeft het geen nut.

  • Opa
  • Registratie: Januari 2000
  • Laatst online: 19:14

Opa

Nu Multifocaal!

Er lijkt me toch iets meer aan de hand dan een beetje spyware op je pc.

Als er meels verstuurd worden vanaf jouw pc, denk ik aan drie oorzaken:

1 Virus
2 Open relay van je mail server (draai je bewust een mail server? Heb je IIS geïnstalleerd?
3. Trojan met eigen mail server

Virussen bestrijd je met een goede virusscanner die up2date is
Open relays timmer je dicht. Lees de handleiding van je mailserver. Disable IIS of in ieder geval de SMTP service in je windows services
Trojans zoek je met anti trojan scanners. Iemand hier weet vast wel een goede.

Hyundai ioniq Electric 8/2020 > Zeekr X Long Range 8/2024


  • Dabien
  • Registratie: December 2003
  • Laatst online: 08-07 00:21
Euhm, als je zone-alarm gebruikt, dan zou ik de instellingen en de toegangsrechten nog maar eens goed nakijken. Als je in true-stealth modus draait, zou je pc virtueel helemaal niet moeten bestaan op het internet, laat staan dat iemand er mailtje via verstuurt.

Probeer ook eens een paar online virusscans van verschillende fabrikanten. Wie weet wat je nog vindt.

Tip: http://computerbeveiliging.pagina.nl

Verwijderd

Dabien schreef op 17 december 2003 @ 18:07:
Euhm, als je zone-alarm gebruikt, dan zou ik de instellingen en de toegangsrechten nog maar eens goed nakijken. Als je in true-stealth modus draait, zou je pc virtueel helemaal niet moeten bestaan op het internet, laat staan dat iemand er mailtje via verstuurt.
Je hoeft met IE maar net de verkeerde site te bezoeken..
File wordt gedownload + ge-execute, code injection of andere vorm van bypass die door firewalls niet worden gedetecteerd.
Als de desbetreffende file een trojan proxy is, maakt het ook nog niet eens meer wat uit of je nog een router oid hebt.
Pagina: 1