Toon posts:

bliss keylogger & ccscanner & internetbankieren?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Toevallig ontdekte mcafee gisteren een keylogger / virus op mijn computer, genaamd bliss. Uiteraard heb ik deze gelijk verwijderd via mcafee.

Echter het was me al opgevallen dat er bij het inloggen bij windows de laatste dagen een nieuwe login bestond namelijk CCSCANNER ik nam aan dat een andere gebruiker deze had aangemaakt voor de scanner of zo, maar daar begin ik nu mijn twijfels over te krijgen aangezien ik vermoed dat het eerder voor een poortscanner o.z.d. staat, en niemand kan zich ook herinneren die login te hebben aangemaakt. ik heb al op de search gezocht maar kan niet vinden voor dit specifieke probleem. Ik heb al een anti keylogger geinstalleerd maar die werkt maar 4 uur :( ... kent iemand nog een freeware versie van een anti keylogger?

Moet ik me dringend zorgen maken aangezien er ook mensen zijn die gebruik maken van postbank interbankieren? (die niet met een versleutel apparaatje werkt)

NOTATE BENE:

Enkele dagen geleden is de router van de computer " overleden ", sindsdien hangt de computer rechtstreeks aan i-net. Ik heb zojuist gelijk norton internet securities geinstaleerd, dit moet toch weer voldoende veiligheid garanderen?

[ Voor 13% gewijzigd door Verwijderd op 21-06-2004 09:45 ]


  • JeroenG
  • Registratie: Juli 2002
  • Laatst online: 28-11 21:49
Voor wat betreft die keylogger: draai eens een online virusscanner, adaware, Hijackthis en/of Spybot search&Destroy. Dan heb je alle spyware er wel uit denk ik zo.

Wat betreft het internet bankieren zou ik e niet al teveel zorgen maken. De code bij de postbank is immers ook per transactie uniek. Wat een eventuele hacker wel kan zien is je login/wachtwoord als je met die nieuwe "Mijn postbank" werkt. Als hij/zij die heeft kan deze persoon je saldo bekijken: niet gewenst, maar ook niet superernstig. Gewoon even op een niet besmette pc (voor de zekerheid) even je login/ww veranderen. Om een transactie te doen hebben ze ook je lijst met tan-codes of je mobiele telefoon nodig, en ik neem aan dat ze die niet ook hebben.

PS. Als je een onbekende gebruiker aan je pc toegevoegd ziet, dan wacht je toch niet een paar dagen voor je actie onderneemt? :?

Google levert voor CCSCANNER enkele resultaten: een paar keer een verwijzing naar mcafee security, en op een bsd-site iets over een creditcard scanner die op de pc naar creditcard nummers zoekt. Verbazingwekkend weinig.

[ Voor 18% gewijzigd door JeroenG op 21-06-2004 09:51 ]


  • raoulduke
  • Registratie: Oktober 2003
  • Niet online

raoulduke

Get in!

"Anti-keylogger" klinkt eigenlijk zelf ook heel verdacht, meer als een trojan horse dan een nuttige tool moet ik eerlijk zeggen. Een anti-keylogger zou er namelijk voor moeten zorgen dat (analoog aan AV software) de keylogger helemaal verwijderd wordt van je systeem.

Als je anti-keylogger na vier uur vanzelf de keylogger weer opstart is het wel heel erg. Kan je in Windows taakbeheer trouwens zien of er een verdacht proces actief is dat op bliss/ccscanner lijkt? Met HijackThis zou je allicht alle verwijzingen hiernaar kunnen verwijderen.

Remember, if you have any trouble you can always send a telegram to the Right People.


Verwijderd

Topicstarter
JeroenG33 schreef op 21 juni 2004 @ 09:41:
Voor wat betreft die keylogger: draai eens een online virusscanner, adaware, Hijackthis en/of Spybot search&Destroy. Dan heb je alle spyware er wel uit denk ik zo.

Wat betreft het internet bankieren zou ik e niet al teveel zorgen maken. De code bij de postbank is immers ook per transactie uniek. Wat een eventuele hacker wel kan zien is je login/wachtwoord als je met die nieuwe "Mijn postbank" werkt. Als hij/zij die heeft kan deze persoon je saldo bekijken: niet gewenst, maar ook niet superernstig. Gewoon even op een niet besmette pc (voor de zekerheid) even je login/ww veranderen. Om een transactie te doen hebben ze ook je lijst met tan-codes of je mobiele telefoon nodig, en ik neem aan dat ze die niet ook hebben.

PS. Als je een onbekende gebruiker aan je pc toegevoegd ziet, dan wacht je toch niet een paar dagen voor je actie onderneemt? :?
klopt maar het is niet mijn eigen computer maar die van mijn vader ...

Verwijderd

Topicstarter
raoulduke schreef op 21 juni 2004 @ 09:47:
"Anti-keylogger" klinkt eigenlijk zelf ook heel verdacht, meer als een trojan horse dan een nuttige tool moet ik eerlijk zeggen. Een anti-keylogger zou er namelijk voor moeten zorgen dat (analoog aan AV software) de keylogger helemaal verwijderd wordt van je systeem.

Als je anti-keylogger na vier uur vanzelf de keylogger weer opstart is het wel heel erg. Kan je in Windows taakbeheer trouwens zien of er een verdacht proces actief is dat op bliss/ccscanner lijkt? Met HijackThis zou je allicht alle verwijzingen hiernaar kunnen verwijderen.
ja klinkt verdacht he, het komt hier vandaan: http://www.anti-keylogger.com/

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

I&T -> BV
Verwijderd schreef op 21 juni 2004 @ 09:29:
Enkele dagen geleden is de router van de computer " overleden ", sindsdien hangt de computer rechtstreeks aan i-net. Ik heb zojuist gelijk norton internet securities geinstaleerd, dit moet toch weer voldoende veiligheid garanderen?
Aangenomen dat het een Windows-bak is, kan je er vanuit gaat dat 'ie unpatched sowieso onveilig is. Ik hoop dus dat je 'm wel hebt geupdate voordat je 'm een paar dagen geleden rechtstreeks aan je modem hing.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Pendaco
  • Registratie: Augustus 2003
  • Nu online

Pendaco

Vogon Poetry FTW!

je zou eventueel nog een online virusscan kunnen uitvoeren, ook van mcafee, of anders housecall of norton.

En anders zou je er nog een gratis virusscanner overheen kunnen laten scannen,

hier te vinden

[mierenneuk mode] is het trouwens geen briss keylogger [/mierenneuk mode]

edit:
desnoods zet je hier je hijack this log even neer

[ Voor 23% gewijzigd door Pendaco op 21-06-2004 14:47 ]


Verwijderd

Topicstarter
Pendaco schreef op 21 juni 2004 @ 14:44:
je zou eventueel nog een online virusscan kunnen uitvoeren, ook van mcafee, of anders housecall of norton.

En anders zou je er nog een gratis virusscanner overheen kunnen laten scannen,

hier te vinden

[mierenneuk mode] is het trouwens geen briss keylogger [/mierenneuk mode]

edit:
desnoods zet je hier je hijack this log even neer
klopt, ik kon hem ook niet meer terug vinden op de site van mcafee, het is inderdaad briss en niet bliss als in blister (verkeerd onthouden)

  • martijn_brinkers
  • Registratie: November 2001
  • Laatst online: 31-10 16:44
Ik zou toch erg goed uitzoeken of er misschien niet toch ergens nog een trojan aanwezig is. Sterker nog ik zou zelf mn computer formateren en windows herinstalleren. Hoewel de postbank gebruik maakt van TAN codes die praktisch gezien niet te kraken zijn wil het niet zeggen dat er geen misbruik kan worden gemaakt van telebankieren. Als eenmaal je PC 'compromised' is is je PC in principe niet meer te vertrouwen en telebankieren dus ook niet. Voor een uitleg van een mogelijke telebankieren exploit zie:

http://www.webwereld.nl/n...e_compleet.phtml?id=18818
Pagina: 1