[Malware] Processen maken internet traag *

Pagina: 1
Acties:
  • 251 views sinds 30-01-2008
  • Reageer

  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

Topicstarter
ik heb sinds vanmiddag na een complete schone install van windows XP + alle servicepacks en updates een paar vreemde programma's die opstarten en die hebben een remmende werking op mijn internetgebruik in het algemeen.

er blijken 2 vreemde programma's mee op te starten namenlijk:
svchosters.exe
rasmngr.exe

als ik in 1e instantie een webpagina opvraag gaat het laden gewoon zeer traag tot helemaal niet
wanneer ik deze 2 uitschakel verloopt alles soepel als voor mijn reinstall

ik heb zowel spybot als adware (laatste versies gedownload) eroverheen laten gaan en die hebben wel diverse stuks spyware aangetroffen en deze zijn allen verwijderd.
een virusscan heeft hier ook niets uitgehaald (norton 2003 met laatste update en panda antivirus)

nadat ik gezocht heb hier op het forum en op google ben ik niets wijzer geworden om wat voor software het gaat.
het vreemde is dat ik in zowel mijn programfiles als in mijn windowsmap er niets over kan vinden wat ook maar op spyware lijkt in de vorm van vreemde mappen of iets dergelijks.

mijn vraag is zijn er meerdere mensen die dit probleem hebben gehad en kan ik deze files gewoon als .exe zijnde wissen uit mijn systeemmap?
of dienen deze ergens anders voor?

ik vermoed zelf dat het er bij mij opgekomen is nadat ik online heb gezocht naar de nieuwste drivers of iets dergelijks want heb hier verder op mijn pc niets anders staan dan wat orginele software (games als blackhawk down en team sabre,vice city en dtm racedriver 1 en 2)
verder tools en dergelijke moet ik nog installeren zoals lotus domino wat ik nodig heb voor mijn werk.

aangezien ik nogal voorzichtig ben met virussen die eventueel niet herkent zijn wacht ik daar ook dan nog even mee

computer voor alle werkzaamheden


Verwijderd

svchosters.exe
rasmngr.exe
Zeker die eerste klinkt naar malware.
Scan die files eens hier: http://www.kaspersky.com/scanforvirus.html

Titel wat aangepast. :)

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Als je bepaalde bestanden niet vertrouwt, kan je ze altijd even uploaden naar de link in mijn sig... weet je waar je mee te maken hebt en kan je je zoektocht vervolgen :)

Het zal wel niet, maar het zou maar wel.


  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

Topicstarter
ik zal eens kijken waar ze exact staan kan ik ze uploaden snap er geen moer van eerlijk gezegd

alleen al door de verdekte naam had ik het idee dat het om troep ging je hoort het op zo kort mogelijk termijn ga even kijken waar de files zich nu bevinden

computer voor alle werkzaamheden


  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

Topicstarter
heb net mijn pc gereboot en daar stonden ze dus weer.
heb met de zoekoptie mijn complete hd afgescand en het vreemde is hij vind gewoonweg niets

als eerste heb ik de optie gedaan met .exe er achter en later nog een keer zonder de extensie beide gevallen halen niets uit
waar zouden die files dan zitten :? voor zover ik weet staat zoiets meestal in de system32 map

computer voor alle werkzaamheden


Verwijderd

Je moet natuurlijk wel het tonen van hidden en system files aanzetten.
Of er wel of niet een extensie wordt getoond maakt voor het zien van files niets uit natuurlijk. :)

Post eventueel je HijackThis log eens tussen [code] tags.(Zie stickies van BV over hoe en wat HT is e.d.)

  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

Topicstarter
ik ga er gelijk mee aan de gang had met de zoekoptie namenlijk al de opdracht voor het weergeven van hidden files aangegeven namenlijk

computer voor alle werkzaamheden


  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

Topicstarter
heb de betreffende programma's verwijderd (registersleutels) met hijakcthis (perfect progje trouwens)
de files waren gerelateerd aan newdotnet bij velen zal dat wel bekend zijn ivm spyware.
ik vermoed dat programma's als spybot en adware de betreffende registersleutels over het hoofd hebben gezien want ze verwezen naar een programma met de extensie .js (javascript maybe??).
in deze sleutels werden verwezen naar scripts in de map programfiles/newdotnet terwijl deze niet meer aanwezig is

zou met het verwijderen alle problemen nu uit de wereld zijn geholpen? hij start nu wel normaal op zonder deze programma's in de taksmanager

computer voor alle werkzaamheden


Verwijderd

Ik geloof eigenlijk niet zo 1,2,3 dat deze files met newdotnet te maken hebben.
Mijn eerste en nog steeds huidige vermoeden is dat je met een networkworm hebt te maken.

Heb je onbeschermd(zonder firewall/volledig gepatchte bak)aan internet gehangen?
Ik denk iig niet dat het onverstandig is om eens met een andere AV - die beter is qua generic detection van zut zoals Agobots - te scannen.

  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

Topicstarter
ik zit hier achter een NAT firewall van mijn alcatel 510i ADSL modem/router en verder is mijn hele bak tot het laatste toe gepatched.
verder staan er in mijn netwerk linux en solaris bakken te draaien dus ik ben er niet bang voor dat deze worm mijn andere systemen infecteert eerlijk gezegd.

het vreemde is wanneer ik zoek op google dat ik totaal niets over deze files kan vinden hijack this geeft er ook niets van aan

btw hier op deze link exact het zelfde probleem
http://www.zerosrealm.com...owtopic=95&st=0&#entry500

[ Voor 17% gewijzigd door Edwin van Cleef op 20-06-2004 23:53 ]

computer voor alle werkzaamheden


  • SkoolieDie
  • Registratie: Januari 2001
  • Niet online
Is het toevallig IE Explorer die hapert ? In mijn taskmanager piekt IE naar de 100 procent de hele tijd. Ik heb ook alles aan anti adware virus en hijack eroverheen gegooid.
Ultra Irritant.

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

SkoolieDie schreef op 21 juni 2004 @ 07:08:
Is het toevallig IE Explorer die hapert ? In mijn taskmanager piekt IE naar de 100 procent de hele tijd. Ik heb ook alles aan anti adware virus en hijack eroverheen gegooid.
Ultra Irritant.
Zet "Enable third party extentions" eens uit in je IE Opties. Als het dan over is wordt het toch echt verzorgd door een of andere vage plugin :)

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

Topicstarter
explorer haperde bij mij alleen als die 2 programma's stonden te draaien zodra ik deze vanuit mijn taskmanager had uitgeschakeld liep internet weer als een speer

computer voor alle werkzaamheden


  • SkoolieDie
  • Registratie: Januari 2001
  • Niet online
Zo doet iedereen het op z'n eigen manier haha.

Uiteindelijk toch iets wat eerst onschuldig leek met HijackThis weggehaald:

system32\bhrw.dll (een BHO, browser helper object)

Alles weer in orde.

Ik moet zeggen dat het de laatste tijd de spuigaten uitloopt wat betreft het internet en alles wat daaromheen hangt. Je moet een halve veiligheidsexpert zijn voor je een beetje fatsoenlijk met IE kan rondsurfen. :(

Verwijderd

svchosters.exe is toch niet hetzelfde als svchost.exe ofwel? Want die draait bij mij ook als ik de computer opstart, heb iets met services te maken ofzo??

  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11 02:50

Edwin van Cleef

Werk veilig of werk niet

Topicstarter
nee dat is svchost.exe dat zijn normale systeemprocessen van je OS :)

de makers van een spyware/virus programma proberen dit namenlijk te verbergen door het bestand op een normaal proces te laten lijken vandaar dat het ook zo verwarrend is voor de meesten.

en idd skooliedie het begint mij ook de spuigaten uit te lopen ondanks al het patchen wat bij mij iedere keer weer gebeurd komt er toch nog van deze troep op je pc.
ik ga er inmiddels vanuit dat ik iedere week bij elkaar ongeveer 2 uur bezig ben met het verwijderen van spyware/spam en virussen in mijn mailbox etc. dit is gewoon niet leuk meer :r

computer voor alle werkzaamheden

Pagina: 1