[spyware of toch iets anders ?!]iexplore.exe als maskprocess

Pagina: 1
Acties:

  • DakuGosuto
  • Registratie: December 2003
  • Laatst online: 28-11 17:05
Mijn configuratie:
Windows XP professional sp1 (met alle updates op sp2 na aangezien ik deze kut vind)
Speedtouch 510 enkelpoorts (met de laatst beschikbare firmware update)
Opera 7.6 preview 3 als browser


Als ik in mijn draaiende processen kijk zie ik 2 keer iexplore staan terwijl mijn iexplore, of programma's die hier gebruik van maken(VB.net 2003 bijvoorbeeld) neit aan staan als ik deze processen beeindig zie ik het volgende kindse~1.exe en SafeAxis.exe en deze verdwijnen en dan komen de iexplore processen terug ik heb spysweeper en Adaware en McAfee(allemaal met de laatste update) er over heen gehaald geen enkel programma vind het.

ook heb ik in mijn msconfig SafeAxis.exe uitgeschakeld (er stonden er 2) maar het blijft opstarten AdWatch staat ook aan als ik mijn pc opstart. Ook als ik naar mijn modem(speedtouch 510 met de laatste firmware update enkelpoorts) kijk zie ik dat er telkens 2 random poorten worden toegevoegd ik verwijder deze dan omdat mijn internet anders erg traag gaat ongeveer een halve kb per seconde maar na een uurtje (of korter) staan er weer 2 poorten in die ik niet zal gebruiken ik kan jullie verzekeren dat deze poorten constant random zijn.

[ Voor 11% gewijzigd door DakuGosuto op 17-11-2004 13:51 ]


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 01-12 15:07

chromeeh

the Gnome

Virus scan gedaan?
De gebruikelijke programma's zoals Ad-Aware / Spybot Search & Destroy etc etc gedraaid :?
HiJackThis log :?

"Some day, I hope to find the nuggets on a chicken."


  • DakuGosuto
  • Registratie: December 2003
  • Laatst online: 28-11 17:05
spysweeper en Adaware en McAfee
als je nou ook eens leest (niet als flame bedoeld)

Verwijderd

Beveiliging en Virussen - Nieuw topic starten al eens bekeken? :)
Het kan adware(trojan if you will), maar ook net zo goed een 'echte' backdoor.

Code/dll injection in iexplore.exe/andere windows zut atm bijzonder populair.
Als beestje ook nog (reg)cloacking heeft, is ie bijna niet meer te vinden. :/

Verwijderd

check even op http://www.surfsecure.nl kan je ook een logfile insturen