Ik heb een vraagje, een goeie vriendin van mij is gehackt op msn...En bedreigd, maar nu kreeg zij dus een mailt van haar provider (wanad00) dat haar proxyserver (die zei dus draait voor de andere pc die dus zo ook op internet kan) spam verspreidt hoe kan je er nu achter komen wat er allemaal geinfecteerd is, ze heeft nu norton internet security geinstalleerd en ze kreeg dus een melding dat er iemand haar pc wou benaderen met een trojan. Nou was kijn vraag hoe kan ik der achter komen of ze backdoors heeft en hoie kan ik die trojan's eruit halen...
Wat voor OS heb je? Welke versie van Internet Security? Is hij voldoende upgedate? Draai je ook de Antivirus?
- scannen met een virusscanner die dit soort troep snapt (Kaspersy en McAfee in elk geval)
- HijackThis log maken en hier neerzetten
- format is misschien de veiligste optie, maar laten we eerst kijken naar bovenstaande punten
- HijackThis log maken en hier neerzetten
- format is misschien de veiligste optie, maar laten we eerst kijken naar bovenstaande punten
ff spyware programma's laten draaien, zoals Ad-Aware. Ook kan je even kijken of er ergens een log wordt aangemaakt door een bepaald programma dat jij niet hebt geinstalleerd. Via deze log kan je dan opmaken of het wel/geen spammerd is.
Verwijderd
Ff kijken welke processen actief zijn, en welke automagisch gestart worden en zo zien wat eruit moet. Dan ff regeditten.
[ Voor 9% gewijzigd door Verwijderd op 23-03-2004 22:29 ]
Verwijderd
Niet zomaar regentries gaan wegmikken, je wil met zulke malware eerst weten wat het is.
Zulke malware heeft nog wel eens een vervelende payload als je ze niet goed aanpakt, bijvoorbeeld het wissen van alle data..
Zulke malware heeft nog wel eens een vervelende payload als je ze niet goed aanpakt, bijvoorbeeld het wissen van alle data..
ze draait inderdaad, kazaa lite ik zal eens met ad aware gaan scannen maar hoe kan ik dan log zien die zijn aangemaakt door een hacker hoe kom ik daaro achter dan?....
Ze heeft internet security 2004 en volgens haar vriend heeft ze de boel goed geupdated dus, ik ga er binnekort heen en dan zien we wel.. Haar pc draait op Windows XP Home editon, maar als ik die boel opnieuw moet installeren hoe moet ik dat dan doen, ze heeft een recovery cd bij windows xp..... En hoe kom ik er achter watvoor proxy ze draait welke excutable is dat meestal ik heb dus echt geen verstand van proxyservers.......Kweet maar goed niet wat je der mee moet...Lange leve de router
Ze heeft internet security 2004 en volgens haar vriend heeft ze de boel goed geupdated dus, ik ga er binnekort heen en dan zien we wel.. Haar pc draait op Windows XP Home editon, maar als ik die boel opnieuw moet installeren hoe moet ik dat dan doen, ze heeft een recovery cd bij windows xp..... En hoe kom ik er achter watvoor proxy ze draait welke excutable is dat meestal ik heb dus echt geen verstand van proxyservers.......Kweet maar goed niet wat je der mee moet...Lange leve de router
Verwijderd
Beetje vaag...bewijs/kenmerken?Ik heb een vraagje, een goeie vriendin van mij is gehackt op msn
Dat zegt normaal gesproken niet zo ontzettend veel eigenlijk.ze heeft nu norton internet security geinstalleerd en ze kreeg dus een melding dat er iemand haar pc wou benaderen met een trojan.
Je gaat echt geen backdoor vinden met een anti-spyware programma.(Althans 98+% niet)
Plan van aanpak: Mike Jarod in "Gehackt en proxyserver geeft spam uit."
Norton snapt die troep toch ook wel?? Of niet ik neem dat norton dat oook wel kan scannen en dat hij die files kan verwijderen....maar hoe kan ik die proxyserver van haar eruit gooien ik heb dus geen enkel verstand van proxyservers, hoe heet die excutable van die proxy die in windows zit?
Verwijderd
NAV is niet echt goed als het op backdoors/trojans aankomt.Verwijderd schreef op 25 maart 2004 @ 17:18:
Norton snapt die troep toch ook wel??
Ehhh, die proxy werkt via een '3rd party' executable, de backdoor dus, er valt zonder info dus niets over te zeggen.ik heb dus geen enkel verstand van proxyservers, hoe heet die excutable van die proxy die in windows zit?
Dus nogmaals: volg de stappen van Mike Jarod eens, met eventueel HijackThis log als eerste ipv. als tweede.
volg nou eerst het stappenplan van mike jarod op...
dus scannen met mcafee/kav, test versie is gratis te downloaden op de site van kav en mcafee.
dan hijack this installeren, draaien en de output hier posten.
dus scannen met mcafee/kav, test versie is gratis te downloaden op de site van kav en mcafee.
dan hijack this installeren, draaien en de output hier posten.
[google=hijackthis] natuurlijk
What will end humanity? Artificial intelligence or natural stupidity?
En voor de echt luie mensch: http://www.spywareinfo.com/~merijn/files/HijackThis.exe
HijackThis -> Scan -> Save log -> post hier tussen [code] tags.
HijackThis -> Scan -> Save log -> post hier tussen [code] tags.
Pagina: 1