Toon posts:

[Malware] Mogelijke MS04-011 based infectie

Pagina: 1
Acties:

Verwijderd

Verwijderd schreef op 04 mei 2004 @ 21:39:
[...]

Dan staat er zeer waarschijnlijk een Agobot op je computer..
Dat lost dan misschien wel die lsass.exe symptomen op, maar de backdoor blijft vrolijk staan.

Ik wil je aanraden rap je systeem te checken en fatsoenlijk te beveiligen.
Nee hoor, er zijn geen andere vreemde processen open. Ik vond het heel raar dat ik die melding kreeg.

Kijk maar naar mijn processen:

Afbeeldingslocatie: http://home.wanadoo.nl/bary_nl/foto's/Clipboard03.jpg

Een van deze processen zijn toch niet gevaarlijk?

[ Voor 6% gewijzigd door Verwijderd op 04-05-2004 21:56 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Waarom heb je 2x Apache draaien? Dat vind ik een beetje vreemd.

Signature


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 04 mei 2004 @ 21:55:
[...]


Nee hoor, er zijn geen andere vreemde processen open. Ik vond het heel raar dat ik die melding kreeg.

Kijk maar naar mijn processen:

[afbeelding]
TaskManager zegt niks. Niet alle lopende processen hoef je daar te zien. Keyword: rootkit (voorbeeld: HackerDefender).

Virussen? Scan ze hier!


Verwijderd

pastapappie.NET schreef op 04 mei 2004 @ 21:56:
Waarom heb je 2x Apache draaien? Dat vind ik een beetje vreemd.
Ja, dat weet ik ook niet, de apache service wordt twee keer opgestart. Geen problemen mee. Maar daar gaat het niet om. Zitten hier gevaarlijke processen ja of nee?
TaskManager zegt niks. Niet alle lopende processen hoef je daar te zien. Keyword: rootkit (voorbeeld: HackerDefender).
Ook bij de systeemstart zie ik niks vreemds staan.

Een backdoor moet verbinding maken met het internet. Mijn firewall heeft niks aangegeven dat (voor mij) een onbekend programma toegang wil hebben tot het internet.

Maar wat is een agobot?

[ Voor 39% gewijzigd door Verwijderd op 04-05-2004 22:29 ]


Verwijderd

Topicstarter
Beveiliging en Virussen - Nieuw topic starten

Kijk dat nog eens door aub, want een screenshot van je processen is niet echt heel handig zo.
Wat een Agobot is, kun je makkelijk uitvinden dmv. google/got-search etc..

Zelf zoeken mag hoor. :)