De pc van de vader van een vriendin van me heeft sinds last van het volgende probleem:
Een proces genaamd Iassd.exe probeert te connecten met IP 69.59.166.20 op poort 6667 en 6668. Wanneer dit is gelukt probeert het proces te connecten met willekeurige IP's in hetzelfde subnet op poort 445. Wanneer het slaagt om een connection te establishen, dan volgt een connection op poort 1957. Iassd.exe is zelf niet te vinden, muv. een prefetch file. Tevens bestaat het probleem dat er om de X tijd iets een browser launcht om naar nwill.net/nogwat te gaan.
Is dit een nieuw virus of iets anders? Housecall scan, googlen, mcafee en symantec site leveren niks op.
edit: Ook met spybot en ad-aware gecheckt.
Een proces genaamd Iassd.exe probeert te connecten met IP 69.59.166.20 op poort 6667 en 6668. Wanneer dit is gelukt probeert het proces te connecten met willekeurige IP's in hetzelfde subnet op poort 445. Wanneer het slaagt om een connection te establishen, dan volgt een connection op poort 1957. Iassd.exe is zelf niet te vinden, muv. een prefetch file. Tevens bestaat het probleem dat er om de X tijd iets een browser launcht om naar nwill.net/nogwat te gaan.
Is dit een nieuw virus of iets anders? Housecall scan, googlen, mcafee en symantec site leveren niks op.
edit: Ook met spybot en ad-aware gecheckt.
[ Voor 5% gewijzigd door Djith op 12-10-2004 00:17 ]