[BackDoor-CFY] Hoe kom ik eraan?

Pagina: 1
Acties:
  • 29 views sinds 30-01-2008

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Topicstarter
Zit net lekker DVD te loeren, kom ik terug achter de PC, zie ik dat McAfee een virus heeft gevonden: BackDoor-CFY
Deze staat in de System Volume directory, en is inmiddels alweer weg.

Enige wat openstond was:
-MSN
-Webbased Chat (IE als browser)
-KaZaa

Na verwijderen virus ook maar even Spybot gedraait, en moest voor 1 ding rebooten: IEHelper.dll.

Lijkt me nou niet dat dit stukkie SpyWare een virus gaat zitten dumpen in de System Volume.

We zitten hier achter een tweaked ADSL Alcatel SpeedTouch Home Modem.

Als ik op google zoek op BackDoor-CFY geeft dat geen info behalve dat het een backdoor is, maarja, dat zegt het al zelf :P

De vraag: Hoe komt dat virus daar, terwijl de PC idle was (geen gebruik van het systeem toen het er kwam)

Ey!! Macarena \o/


Verwijderd

[BackDoor-CFY] Hoe kom ik eraan?
Waarschijnlijk door datgene wat in je sig staat. :P :+

Ben je al eerder met die backdoor in aanraking geweest?
Meuk @ systemrestore kan '@ random' weer 'actief' worden..dus dat zou het verklaren.
Hoewel msnm/chat/kazaa niet echt de allerveiligste apps zijn, lijkt het me niet direct voor de hand liggend dat het daar aan ligt.

De kans is echter ook aanwezig, gezien vannacht een nieuwe DAT is gereleased, dat we hier met een false positive te maken hebben, zoals toch al vaker voorbij gekomen is.

Heb je al een full system scan gedaan?
Werk ook Beveiliging en Virussen - Nieuw topic starten eens door. :)

Verwijderd

Nouja, dicht op verzoek van de TS..

Dit topic is gesloten.