Toon posts:

Gehackt en proxyserver geeft spam uit.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een vraagje, een goeie vriendin van mij is gehackt op msn...En bedreigd, maar nu kreeg zij dus een mailt van haar provider (wanad00) dat haar proxyserver (die zei dus draait voor de andere pc die dus zo ook op internet kan) spam verspreidt hoe kan je er nu achter komen wat er allemaal geinfecteerd is, ze heeft nu norton internet security geinstalleerd en ze kreeg dus een melding dat er iemand haar pc wou benaderen met een trojan. Nou was kijn vraag hoe kan ik der achter komen of ze backdoors heeft en hoie kan ik die trojan's eruit halen...

  • Dupje
  • Registratie: Juni 2002
  • Laatst online: 10-09 10:03
Wat voor OS heb je? Welke versie van Internet Security? Is hij voldoende upgedate? Draai je ook de Antivirus?

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
- scannen met een virusscanner die dit soort troep snapt (Kaspersy en McAfee in elk geval)
- HijackThis log maken en hier neerzetten
- format is misschien de veiligste optie, maar laten we eerst kijken naar bovenstaande punten

  • UTM
  • Registratie: Februari 2003
  • Laatst online: 08:12

UTM

ff spyware programma's laten draaien, zoals Ad-Aware. Ook kan je even kijken of er ergens een log wordt aangemaakt door een bepaald programma dat jij niet hebt geinstalleerd. Via deze log kan je dan opmaken of het wel/geen spammerd is.

Verwijderd

Ff kijken welke processen actief zijn, en welke automagisch gestart worden en zo zien wat eruit moet. Dan ff regeditten.

[ Voor 9% gewijzigd door Verwijderd op 23-03-2004 22:29 ]


Verwijderd

Niet zomaar regentries gaan wegmikken, je wil met zulke malware eerst weten wat het is.
Zulke malware heeft nog wel eens een vervelende payload als je ze niet goed aanpakt, bijvoorbeeld het wissen van alle data..

Verwijderd

gewoon eventjes windows nieuw installeren is zo gedaan

ze gebruikt zeker kazaa of lite

Verwijderd

Topicstarter
ze draait inderdaad, kazaa lite ik zal eens met ad aware gaan scannen maar hoe kan ik dan log zien die zijn aangemaakt door een hacker hoe kom ik daaro achter dan?....
Ze heeft internet security 2004 en volgens haar vriend heeft ze de boel goed geupdated dus, ik ga er binnekort heen en dan zien we wel.. Haar pc draait op Windows XP Home editon, maar als ik die boel opnieuw moet installeren hoe moet ik dat dan doen, ze heeft een recovery cd bij windows xp..... En hoe kom ik er achter watvoor proxy ze draait welke excutable is dat meestal ik heb dus echt geen verstand van proxyservers.......Kweet maar goed niet wat je der mee moet...Lange leve de router :)

Verwijderd

Ik heb een vraagje, een goeie vriendin van mij is gehackt op msn
Beetje vaag...bewijs/kenmerken?
ze heeft nu norton internet security geinstalleerd en ze kreeg dus een melding dat er iemand haar pc wou benaderen met een trojan.
Dat zegt normaal gesproken niet zo ontzettend veel eigenlijk.

Je gaat echt geen backdoor vinden met een anti-spyware programma.(Althans 98+% niet)
Plan van aanpak: Mike Jarod in "Gehackt en proxyserver geeft spam uit."

Verwijderd

Topicstarter
Norton snapt die troep toch ook wel?? Of niet ik neem dat norton dat oook wel kan scannen en dat hij die files kan verwijderen....maar hoe kan ik die proxyserver van haar eruit gooien ik heb dus geen enkel verstand van proxyservers, hoe heet die excutable van die proxy die in windows zit?

Verwijderd

Verwijderd schreef op 25 maart 2004 @ 17:18:
Norton snapt die troep toch ook wel??
NAV is niet echt goed als het op backdoors/trojans aankomt.
ik heb dus geen enkel verstand van proxyservers, hoe heet die excutable van die proxy die in windows zit?
Ehhh, die proxy werkt via een '3rd party' executable, de backdoor dus, er valt zonder info dus niets over te zeggen.

Dus nogmaals: volg de stappen van Mike Jarod eens, met eventueel HijackThis log als eerste ipv. als tweede. :)

  • job
  • Registratie: Februari 2002
  • Laatst online: 10:03

job

volg nou eerst het stappenplan van mike jarod op...
dus scannen met mcafee/kav, test versie is gratis te downloaden op de site van kav en mcafee.

dan hijack this installeren, draaien en de output hier posten.

Verwijderd

Topicstarter
ja thx voor jullie info, waar kan hijack this downloaden dan? download.com?

  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

[google=hijackthis] natuurlijk ;)

What will end humanity? Artificial intelligence or natural stupidity?


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
En voor de echt luie mensch: http://www.spywareinfo.com/~merijn/files/HijackThis.exe

HijackThis -> Scan -> Save log -> post hier tussen [code] tags.
Pagina: 1