Toon posts:

Firedaemon.exe-error na opstarten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

in heel mijn computercarriere heb ik dit nog nooit meegemaakt...
En geloof mij ik heb al veel meegemaakt :X

Sinds 3 dagen start de laptop op en de eerste gebruiker die zich aanmeldt wordt verwelkomt met de melding dat FireDaemon.exe een onjuiste bewerking heeft gemaakt en dat het moet worden afgesloten.
Dat kadertje komt nog zo'n 3 keer na elkaar tevoorschijn.

Als je dan afmeldt, of andere gebruiker aanmeldt komt het er niet meer op. (tot je de laptop opnieuw opstart)

Nu heb ik al heel veel spyware, troyans en backdoors op PC's gevonden en verwijderd (al dan niet met behulp van adware of S&D), maar deze progjes vinden nu gewoon niets.

De NAV geeft geen enkele krimp dus denk ik dat het om een troyan gaat.
Op internet zeggen ze om te zoeken naar het bestand firedaemon.exe (wat ik dus al lang gedaan had), maar wat ik ook zoek (bv.: fireDaemon.exe, FireDaemon, ServUDaemon,...) hij vindt gewoon niets!
Ook het register lijkt me in orde. In de "Run"-mappen is er volgens mij niets veranderd.

Kan het zijn dat er een noodzakelijk opstart-bestand is aangetast?
Weet iemand hoe ik het onding kan verwijderen?
De reports op het net gaan ook meestal over WinNT-systemen, terwijl ik gewoon Windows XP home heb.

Nogmaals: Nog nooit meegemaakt!

[ Voor 5% gewijzigd door Verwijderd op 06-08-2004 14:21 ]


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Heb je Firedeamon bewust draaien?

Firedeamon is namelijk een in principe legale tool, die echter heel veel word misbruikt door hackers om services te installeren op een gehackte PC. De kans dat je gehacked bent is dus vrij groot, als je zelf Firedeamon niet hebt geinstalleerd.

Het is dus geen trojan, maar een "potentially unwanted program". NAV weet ik niet, maar McAfee flagged hem bijvoorbeeld als zodanig.

Zie ook de site van de fabrikant: http://www1.firedaemon.co...ca5e9cfad988dbc1c8a71f66f

En hoe je ervanaf komt, kan je lezen op http://www1.firedaemon.com/forums/viewtopic.php?t=187

[ Voor 10% gewijzigd door wildhagen op 06-08-2004 14:26 ]

Virussen? Scan ze hier!


Verwijderd

Topicstarter
wildhagen schreef op 06 augustus 2004 @ 14:23:
Heb je Firedeamon bewust draaien?

Firedeamon is namelijk een in principe legale tool, die echter heel veel word misbruikt door hackers om services te installeren op een gehackte PC. De kans dat je gehacked bent is dus vrij groot, als je zelf Firedeamon niet hebt geinstalleerd.

Het is dus geen trojan, maar een "potentially unwanted program". NAV weet ik niet, maar McAfee flagged hem bijvoorbeeld als zodanig.

Zie ook de site van de fabrikant: http://www1.firedaemon.co...ca5e9cfad988dbc1c8a71f66f

En hoe je ervanaf komt, kan je lezen op http://www1.firedaemon.com/forums/viewtopic.php?t=187
Nee, ik heb dat progje niet bewust draaien.
Als het een programma is, moet het toch een .EXE-bestand hebben? En ik vindt niets van programma-bestanden :?

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 06 augustus 2004 @ 15:52:
[...]

Nee, ik heb dat progje niet bewust draaien.
Als het een programma is, moet het toch een .EXE-bestand hebben? En ik vindt niets van programma-bestanden :?
Aangezien je gehacked bent, is de kans vrij groot dat er ook een rootkit geinstalleerd is (zoals bijv het extreem bekende HackerDefender). Dan zie je die files dus ook niet.

Heb je toevallig een andere PC verbonden met die van jou in een netwerk? If so, dan moet je maar eens kijken of je vanaf die andere PC die .EXE's wél ziet. Dikke kans van wel, namelijk.

Safe Mode gaat overigens niet werken, HackerDefender is dan ook actief namelijk.

Andere optie is om met een tool als NTFSDos oid vanuit DOS je disk te doorzoeken op die .EXE

Virussen? Scan ze hier!