Verdacht proces. mstosk.exe

Pagina: 1
Acties:

  • Vondelpark
  • Registratie: December 2001
  • Laatst online: 29-11 19:43
Mstosk.exe begint bij het aanloggen direct met versturen van data naar verschillende ip-adressen. Onder andere in Italie.
In het register staat voor dit proces. Windows system MANGER.

Bij verschillende antivirus bedrijven en Google vind ik geen informatie.
Iemand een idee wat het is?

Computer says, noo


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Heb je hem ook al eens door de jotti-scan gehaald? (http://virusscan.jotti.dhs.org)

Het klinkt idd als een virus/worm ja ;)

Virussen? Scan ze hier!


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 01:37

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Gooi die Mstosk.exe eens onder de jotti scan:
http://virusscan.jotti.dhs.org/

* Outerspace heeft maar 1 hit op google:
http://www.google.nl/sear...ie=UTF-8&q=Mstosk.exe&lr=

offtopic:
net te laat :P

[ Voor 13% gewijzigd door Outerspace op 17-09-2004 10:02 ]

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • Vondelpark
  • Registratie: December 2001
  • Laatst online: 29-11 19:43
Jotti scan ga ik proberen. Helaas niet nu, aangezien ik ergens anders ben.
Trendmicro, McAfee en Norton vonden niets.
Spybot en Ad-Aware vonden deze ook niet.

Computer says, noo


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

Zowieso ff snifferen over welke poort en die pakketten uitlezen en poort dichtzetten op de gateway.

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • Vondelpark
  • Registratie: December 2001
  • Laatst online: 29-11 19:43
wildhagen schreef op 17 september 2004 @ 10:02:
Heb je hem ook al eens door de jotti-scan gehaald? (http://virusscan.jotti.dhs.org)

Het klinkt idd als een virus/worm ja ;)
Op Jotti vond geen enkele scanner iets bijzonders. Wat later vond Norman hem wel inclusief de juiste registersleutels en noemde het een nieuwe variant op SDbot.gen.

Trojan verwijdert, alle verdachte datatransporten stopten direct. :)

Computer says, noo

Pagina: 1