beste mensen, hier een stuk uit mijn access.log file
ik gebruik Apache 1.3
Ik heb al ad aware enzo gedraait, en in firewall logs gekeken, maar daar kon ik niks vinden.
hoe zit het nu? is dit gevaarlijk? heeft het iets uitgevoerd?
ik zie dingen staan als fraps en dialer en quicktime update enzo... nu heb ik geen dialers gebruikt (iew) (zeker niet op server) maar heb wel ooit is fraps geinstalleerd, en quicktime staat er ook nog op
ook zie ik divxplayer enzo staan, en dumeter. Dit heb ik allemaal op me computer idd.
owja: waar [..knip..] staat stonden kilometers spaties
grote vraag: wat moet ik nu doen?
ik gebruik Apache 1.3
sorry voor de grote troep enzo, maar ik schrok er toch wel een beetje van.212.153.5.66 - - [18/Mar/2004:15:56:13 +0100] "GET /index.php?action=Playlist HTTP/1.0" 200 44838
1 7 } ] [ { 8 2 7 D 3 1 9 E - 6 E A C - 1 1 D 2 - A 4 E A - 0 0 C 0 4 F 7 9 F 8 3 A } { 0 F 6 B 9 5 7 D - 5 0 9 E - 1 1 D 1 - A 7 C C - 0 0 0 0 F 8 7 5 7 1 E 3 } ] [ { B 1 B E 8 D 7 2 - 6 E A C - 1 1 D 2 - A 4 E A - 0 0 C 0 4 F 7 9 F 8 3 A } { 5 3 D 6 A B 1 B - 2 4 8 8 - 1 1 D 1 - A 2 8 C - 0 0 C 0 4 F B 9 4 F 1 7 } ] vk Øÿÿÿvk € yNProcessor SpeedÿØÿÿÿvk € yICustom MouseøV‚ ¨ÿÿÿnk PœÆôrà ð½} ÿÿÿÿÿÿÿÿ èz[ ÐZ ÿÿÿÿ $ $ shell a ØÿÿÿS p e e d T o u c h D i a l e r Ðÿÿÿvk H[ o FriendlyCacheCTime1 C - àÿÿÿvk € Y lParam‚ ¨ÿÿÿnk pƒ¼ÄIuà 8¶g U‚ ÿÿÿÿ ÿÿÿÿ ÐZ ÿÿÿÿ openockD¨ÿÿÿnk pƒ¼ÄIuà hT‚ ÿÿÿÿÿÿÿÿ @[ ÐZ ÿÿÿÿ € command ðÿÿÿlf ÀT‚ commèÿÿÿvk € @U‚ xÿÿÿ" C : \ P r o g r a m F i l e s \ J a v a \ j 2 r e 1 . 4 . 1 _ 0 1 \ b i n \ j a v a w . e x e " - j a r " % 1 " % * Øÿÿÿvk 2 ðU‚ frapsvid.dllŜ§2?ÈÿÿÿF r a p s @`‚ ÿÿÿÿÿÿÿÿ (¾Y 0ŜZ ÿÿÿÿ
InprocServer32‚ ØW‚ ¨ÿÿÿnk Ðè¶Vuà ÿÿÿÿÿÿÿÿ ÿÿÿÿàÐ\ ÿÿÿÿ Fraps2 ÿÿÿnk ŒšnVuà ÀF hY‚ ÿÿÿÿ ÿÿÿÿ ÐZ ÿÿÿÿ
fraps.exe ¨ÿÿÿnk PœnVuà °X‚ ÿÿÿÿÿÿÿÿ ðY‚ ÐZ ÿÿÿÿ $ shell ðÿÿÿlf Y‚ shelØÿÿÿvk
Y‚ FriendlyCache ðÿÿÿF r a p s Ðÿÿÿvk àY‚ FriendlyCacheCTime ðÿÿÿ ˆOùEÃ ðÿÿÿxY‚ °Y‚ Ä
[..knip..]
Æ
#
Æ
# ý
[..knip..]
Øÿÿÿvk €,L LastPolicyTime Øÿÿÿvk € PrevSlowLink ÐÿÿÿX.X È.X €,X /X H/X p/X ¨/X ¸¹g ºg (ºg þÿÿ[ { 3 5 3 7 8 E A C - 6 8 3 F - 1 1 D 2 - A 8 9 A - 0 0 C 0 4 F B B C F A 2 } { 5 3 D 6 A B 1 B - 2 4 8 8 - 1 1 D 1 - A 2 8 C - 0 0 C 0 4 F B 9 4 F 1 7 } ] [ { 8 2 7 D 3 1 9 E - 6 E A C - 1 1 D 2 - A 4 E A - 0 0 C 0 4 F 7 9 F 8 3 A } { 0 F 6 B 9 5 7 D - 5 0 9 E - 1 1 D 1 - A 7 C C - 0 0 0 0 F 8 7 5 7 1 E 3 } ] [ { B 1 B E 8 D 7 2 - 6 E A C - 1 1 D 2 - A 4 E A - 0 0 C 0 4 F 7 9 @õ[øffà ¸ ¸©h ÿÿÿÿ €¨h @Z ÿÿÿÿ Ð ChatFileèÿÿÿvk h¨h èÿÿÿC h a t F i l e øÿÿÿP¨h ÿÿÿnk Z«'¯mà ø§h ÿÿÿÿÿÿÿÿ X©h @Z ÿÿÿÿ F DefaultIcon ðÿÿÿlf Щh openèÿÿÿvk F è[ ÐÿÿÿL o k a a l g r o e p b e l e i d a l èÿÿÿð©€ À²g ˜~ öm @In øÿÿÿø¨h ¨ÿÿÿnk @õ[øffà ø§h è¨h ÿÿÿÿ ÿÿÿÿ@Z ÿÿÿÿ Shell èÿÿÿlf ˆ¨h Defa`©h Shel¨ÿÿÿnk @õ[øffà `©h h«h ÿÿÿÿ ÿÿÿÿo l øÿÿÿà®h Øÿÿÿvk € EditFlags ðÿÿÿÈh ®h H®h Øÿÿÿvk € URL Protocol ÿÿÿnk Z«'¯mà ph ÿÿÿÿÿÿÿÿ ®h @Z ÿÿÿÿ F DefaultIcon ðÿÿÿlf ¸h openèÿÿÿvk F 8
[ àÿÿÿvk € o GPOLink ðÿÿÿlf M‚ shelèÿÿÿvk V Øó\ Y ¨ÿÿÿnk p|]øffà ph Юh ÿÿÿÿ ÿÿÿÿ@Z ÿÿÿÿ Shell èÿÿÿlf p®h Defa@¯h Shelðÿÿÿ% 1 h commèÿÿÿvk F иh øÿÿÿÀ¯h àÿÿÿlf x¸h comm0¹h ddee Øÿÿÿlf ¨gl Contàdl Down˜fl Inst Øÿÿÿvk & À½Y g DisplayNameÿÿÿÿÿˆÿÿÿnk ……»“hÃ È ø o ÿÿÿÿ ˜¸g áZ ð¢o & {A5CA5F7F-1847-4D87-9C5B-918509F7511D}g Øÿÿÿvk
¸ðZ A midimapper ¸ðZ èÿÿÿm s y u v . d l l ¸ÿÿÿM P U 4 0 1 P C I A u d i o D r i v e r ( W D M ) 9 àÿÿÿ3 i v x D 4 4 . 0 . 4 ¨ÿÿÿnk %¼L gà ¨6D ÿÿÿÿÿÿÿÿ ÿÿÿÿx”_ ÿÿÿÿ Calendar ÿÿÿlf pil Cale88D Cont°ID InteHž_ Java(QD Mailà‘_ Medis¡áŒ©ê–¥Øÿÿÿvk € –¥nic_countÀ€á™áØÿÿÿvk
ÀŸo o FriendlyCacheŒo Øÿÿÿvk € €ènrc_unitsè°ˆá©èØÿÿÿvk € ‰nrc_countá™ê–¥Ðÿÿÿxžo Øžo Ÿo 8Ÿo ØŸo ‹o à‹o Œo XŒo €Œo À‹o ÿÿÿnk `ØU0hà ÀF Ÿo ÿÿÿÿ ÿÿÿÿ ÐZ ÿÿÿÿ
,
javaws.exenTestè¨ÿÿÿnk `ØU0hà ،o ÿÿÿÿÿÿÿÿ Ðo ÐZ ÿÿÿÿ $ shell Ðÿÿÿvk Ào FriendlyCacheCTimeÀ ðÿÿÿ ©N/hà ðÿÿÿ0Œo o Øÿÿÿvk
Ö hQ‚ _ Extensionsekion €ÿÿÿnk 0~ë)nmà ¨"g ÿÿÿÿÿÿÿÿ ( @}Z ÿÿÿÿ ( & {1666FA7C-CB5F-11D6-A78C-00B0D079AF64}yName 2 \ ˆÿÿÿnk Ð
gŽ;nà ¤@ Ðo ÿÿÿÿ ÿÿÿÿ€Ž[ ÿÿÿÿ © & {BEF6E001-A874-101A-8BBA-00AA00300CAB} ÿÿÿnk p%Jckà è ÿÿÿÿÿÿÿÿ ¸¶g € ÿÿÿÿ ‚ CEP1.command.BAKàÿÿÿlf o CEP1ˆ commnsa l ¨ÿÿÿnk ÿº“hà `-E ðD ÿÿÿÿ ük PÒY ÿÿÿÿ " z IE6SETUPØÿÿÿvk z €ÿn “¹BackupFileName¥ ÀF P¾} ÿÿÿÿ ÿÿÿÿ ÐZ ÿÿÿÿ
O stdialup.exeø®h èÿÿÿlf ˜S‚ shelGPOName ðÿÿÿPL‚ 8Q‚ vk èÿÿÿlf ûk Shelûk Shelèÿÿÿlf 8¶g shel ð\ °
g Ðÿÿÿvk €xÚ‰- LastWinLogonConfig Ðÿÿÿvk À¶g o FriendlyCacheCTime èÿÿÿvk ‚ XÀ èÿÿÿlf àÀ CEP1@ commèÿÿÿvk ‚ ˜Å€ g ¨ÿÿÿnk 0åhPià ˜³g ÿÿÿÿ ÿÿÿÿàÐ\ ÿÿÿÿ Hagel ¨ÿÿÿnk ¢¾• à P¿} ÿÿÿÿÿÿÿÿ HÂ} àÐ\ ÿÿÿÿ ¾ DU Meter e Øÿÿÿvk . 8Bˆ l URLInfoAbout8·g èÿÿÿ°× ˜}[ ` ˆ ˜ï‡ àˆ èÿÿÿà¶g ˆ6g Ã} ðÄ} `Â} ÿÿÿnk PÚÆ$“à ØÚU ÿÿÿÿÿÿÿÿ pÄ} èÖY ÿÿÿÿ 2 R dumeter3_is1layIÈÿÿÿvk L À} o Inno Setup: Setup Version M e àÿÿÿvk P Y Linkame àÿÿÿvk P ˜Ä} } Totals} èÿÿÿD U M e t e r Øÿÿÿvk L xÃ} ÿÿDisplayIcon r a °ÿÿÿC : \ P r o g r a m F i l e s \ D U M e t e r \ D U M e t e r . e x e Øÿÿÿvk R ðÃ} A UninstallString ¨ÿÿÿ" C : \ P r i c k T i m e øÿÿÿà«€ ÿÿÿnk @§MºWnà €«€ ÿÿÿÿÿÿÿÿ (ƒ @Z ÿÿÿÿ J DefaultIcon g ðÿÿÿlf ¬€ Defaàÿÿÿvk J Ø‚ n g s ¸Sg ÿÿÿnk P®«`hjà ™D ðLg ÿÿÿÿ ÿÿÿÿà‚Z ÿÿÿÿ : RFC1156Agenticatàÿÿÿvk € o lParamY Ðÿÿÿvk €ÿÿÿÿ ndUDP_receive_status Øÿÿÿx€ ¨II h¢€ ®€ `®€ ®€ Ø®€ (€ ¨ÿÿÿnk Àq™ö»éà ` ÿÿÿÿÿÿÿÿ X¿Y àÐ\ ÿÿÿÿ out Øÿÿÿlf €„€ in ¢€ Last€€ out k p p 0ÿÿÿskÿÿ˜ÎY ˆÂY ¸ €œ ¬ ˆ € ? ? ˜ÿÿÿnk °
ì ™zà ¨"g ÿÿÿÿÿÿÿÿ ïj @}Z ÿÿÿÿ ( Ad-aware 6 Professional Øÿÿÿvk
( €” 2 SlowInfoCache 1 €ÿÿÿnk à›Y(nmà ¨"g ÿÿÿÿÿÿÿÿ pØ\ @}Z ÿÿÿÿ ( % & {D41FAAA9-8048-4906-86B2-9AADEA1FA0B7}] e n ÐÿÿÿD i v X D e c o d e r F i l t e r 0›‚ èÿÿÿlf Ð]L CurràGn TapiØÿÿÿvk
: øP‚ FriendlyCacheut Øÿÿÿ¸µg hO‚ ˆ
[ (hl ào 0ÅY `¾Y ø®h € ˜ÿÿÿnk À#*ãnà ÀF ¯h ÿÿÿÿ ÿÿÿÿ ÐZ ÿÿÿÿ
H QuickTimeUpdater.exeÿÿÿÿ¨ÿÿÿnk ð¥$*ãnà L‚ ÿÿÿÿÿÿÿÿ è ÐZ ÿÿÿÿ $ $ shelle dØÿÿÿvk
$ ˆM‚ enFriendlyCachealiØÿÿÿQ u i c k T i m e U p d a t e r Ðÿÿÿvk дg edFriendlyCacheCTimeekopie¨ÿÿÿnk PYãõnà ` N‚ ÿÿÿÿ ÿÿÿÿ ÐZ ÿÿÿÿ openetalðÿÿÿlf àM‚ open¨ÿÿÿnk PYãõnà àM‚ ÿÿÿÿÿÿÿÿ ° ÐZ ÿÿÿÿ š commandeðÿÿÿlf HN‚ commèÿÿÿvk š ÈN‚ le`ÿÿÿ" C : \ P r o g r a m F i l e s \ D i v X \ D i v X P l a y e r 2 . 0 A l p h a \ D i v X P l a y e r 2 . 0 a l p h a . e x e " " % 1 " isàÿÿÿvk € l Version ¨ÿÿÿnk ðE?#,rà ¸×] ÿÿÿÿÿÿÿÿ à>‚ à‚Z ÿÿÿÿ EULA u àÿÿÿvk € FIRSTRUNhbin P‚ ðÿÿ úÿÿÿ»ªªêª €ÿÿÿC : \ W I N N T \ I s U n i n s t . e x e - f " C : \ p r o g r a m f i l e s \ m y s q l \ U n i n s t . i s u " €. ¨ÿÿÿnk
Lmªpà Ø
[ ÿÿÿÿÿÿÿÿ h¾} ÐZ ÿÿÿÿ $ : shell ÀÿÿÿA d m i n i s t r a t o r T o o l f o r W i n 3 2 Ðÿÿÿvk (² FriendlyCacheCTime þÿÿ[ { 3 5 3 7 8 E A C - 6 8 3 F - 1 1 D 2 - A 8 9 A - 0 0 C 0 4 F B B C F A 2 } { 5 3 D 6 A B 1 B - 2 4 8 8 - 1 1 D 1 - A 2 8 C - 0 0 C 0 4 F B 9 4 F 1 7 } ] [ { 8 2 7 D 3 1 9 E - 6 E A C - 1 1 D 2 - A 4 E A - 0 0 C 0 4 F 7 9 F 8 3 A } { 0 F 6 B 9 5 7 D - 5 0 9 E - 1 1 D 1 - A 7 C C - 0 0 0 0 F 8 7 5 7 1 E 3 } ] [ { B 1 B E 8 D 7 2 - 6 E A C - 1 1 D 2 - A 4 E A - 0 0 C 0 4 F 7 9 F 8 3 A } { 5 3 D 6 A B 1 B - 2 4 8 8 - 1 1 D 1 - A 2 8 C - 0 0 C 0 4 F B 9 4 F 1 7 } ] vk Øÿÿÿvk € yNProcessor SpeedÿØÿÿÿvk € yICustom MouseøV‚ ¨ÿÿÿnk PœÆôrà ð½} ÿÿÿÿÿÿÿÿ èz[ ÐZ ÿÿÿÿ $ $ shell a ØÿÿÿS p e e d T o u c h D i a l e r Ðÿÿÿvk H[ o FriendlyCacheCTime1 C - àÿÿÿvk € Y Options ¨ÿÿÿnk pƒ¼ÄIuà 8¶g U‚ ÿÿÿÿ ÿÿÿÿ ÐZ ÿÿÿÿ openockD¨ÿÿÿnk pƒ¼ÄIuà hT‚ ÿÿÿÿÿÿÿÿ @[ ÐZ ÿÿÿÿ € command ðÿÿÿlf ÀT‚ commèÿÿÿvk € @U‚ xÿÿÿ" C : \ P r o g r a m F i l e s \ J a v a \ j 2 r e 1 . 4 . 1 _ 0 1 \ b i n \ j a v a w . e x e " - j a r " % 1 " % * Øÿÿÿvk 2 ðU‚ frapsvid.dllŜ§2?ÈÿÿÿF r a p s @`‚ ÿÿÿÿÿÿÿÿ (¾Y 0ŜZ ÿÿÿÿ
InprocServer32‚ ØW‚ ¨ÿÿÿnk Ðè¶Vuà ÿÿÿÿÿÿÿÿ ÿÿÿÿàÐ\ ÿÿÿÿ Fraps2 ÿÿÿnk ŒšnVuà ÀF hY‚ ÿÿÿÿ ÿÿÿÿ ÐZ ÿÿÿÿ
fraps.exe ¨ÿÿÿnk PœnVuà °X‚ ÿÿÿÿÿÿÿÿ ðY‚ ÐZ ÿÿÿÿ $ shell ðÿÿÿlf Y‚ shelØÿÿÿvk
Y‚ FriendlyCache ðÿÿÿF r a p s Ðÿÿÿvk àY‚ FriendlyCacheCTime ðÿÿÿ ˆOùEÃ ðÿÿÿxY‚ °Y‚ 200.96.211.230 - - [18/Mar/2004:20:51:17 +0100] "OPTIONS / HTTP/1.1" 200 11372
Ik heb al ad aware enzo gedraait, en in firewall logs gekeken, maar daar kon ik niks vinden.
hoe zit het nu? is dit gevaarlijk? heeft het iets uitgevoerd?
ik zie dingen staan als fraps en dialer en quicktime update enzo... nu heb ik geen dialers gebruikt (iew) (zeker niet op server) maar heb wel ooit is fraps geinstalleerd, en quicktime staat er ook nog op
ook zie ik divxplayer enzo staan, en dumeter. Dit heb ik allemaal op me computer idd.
owja: waar [..knip..] staat stonden kilometers spaties
grote vraag: wat moet ik nu doen?
[ Voor 17% gewijzigd door BasieP op 19-03-2004 22:56 ]
This message was sent on 100% recyclable electrons.