[virus?]I Robot.rar

Pagina: 1
Acties:

  • kazz1980
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:44

kazz1980

Goh... Ik hier?

Topicstarter
Ik heb na een reboot ineens het bestandje "I Robot.rar" op mijn desktop staan. Volgens de Windows beveiliging is het afkomstig van een andere computer met Windows.

Iemand enig idee wat dit is? Ik heb het zelf nooit gedownload... (ik download geen films)

hier stond iets interessants, maar het is even weg...


Verwijderd

Met alleen een filename en een plaatslocatie kunnen we niet veel. :)
Wat heb je zelf al geprobeerd? Met welke virusscanners heb je de file al gescand?

Scan de file eens hier: http://virusscan.jotti.dhs.org/

  • kazz1980
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:44

kazz1980

Goh... Ik hier?

Topicstarter
Verwijderd schreef op maandag 13 december 2004 @ 11:47:
Met alleen een filename en een plaatslocatie kunnen we niet veel. :)
Wat heb je zelf al geprobeerd? Met welke virusscanners heb je de file al gescand?

Scan de file eens hier: http://virusscan.jotti.dhs.org/
Ik was er nog mee bezig.
McAffee vind er niks mis mee en ook via de online scan van Jotti wordt er niks gevonden. Alles lijkt er op te wijzen dat het een onschuldig bestand is - maar hoe komt het dan zomaar op mijn desktop?
Ik heb ook op internet gezocht naar de bestandsnaam en dat leverde ook niks zinvols op...

[ Voor 8% gewijzigd door kazz1980 op 13-12-2004 11:56 ]

hier stond iets interessants, maar het is even weg...


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

kazz1980 schreef op maandag 13 december 2004 @ 11:56:
[...]

Ik was er nog mee bezig.
McAffee vind er niks mis mee en ook via de online scan van Jotti wordt er niks gevonden. Alles lijkt er op te wijzen dat het een onschuldig bestand is - maar hoe komt het dan zomaar op mijn desktop?
Ik heb ook op internet gezocht naar de bestandsnaam en dat leverde ook niks zinvols op...
Tsja, dan is de volgende vraag of jij de enige bent met fysieke toegang tot die computer.
Is dat zo en weet je dat zeker, moet je verder gaan kijken naar bijv. backdoors op je PC.
Heb je de laatste tijd bijv. niet gemerkt dat je meer internetverkeer dan normaal hebt o.i.d. Hou het eens een beetje in de gaten zou ik zeggen :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

Extract de file in de rar eens en bekijk die in notepad.
Komt dat je bekend voor of niet?

De file an sich is clean.

  • kazz1980
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:44

kazz1980

Goh... Ik hier?

Topicstarter
Ik ben de enige met toegang tot deze computer en backdoors etc. zou ik niet meer moeten hebben. Heb inmiddels 6 virusscanners / firewalls / trojan-scanners etc....
(word er zo langzamerhand knettergek van - moet mijn computer gaan upgraden om alle beveiligings-software te kunnen draaien)

In de RAR bevindt zich "I Robot.srt".

Hierbij de inhoud in Notepad:
code:
1
** verwijderd ** was de hele ondertiteling van de film I Robot.

[ Voor 199% gewijzigd door kazz1980 op 13-12-2004 12:40 ]

hier stond iets interessants, maar het is even weg...


  • kazz1980
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:44

kazz1980

Goh... Ik hier?

Topicstarter
-

[ Voor 100% gewijzigd door kazz1980 op 13-12-2004 12:39 ]

hier stond iets interessants, maar het is even weg...


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Holy shit, anders ga je even een subtitle file voor die film quoten! :P
Maare, dat is het dus :P

Het zal wel niet, maar het zou maar wel.


  • Solovine
  • Registratie: Mei 2004
  • Laatst online: 13-02-2024
:o

Weet je zeker dat je dat bestand niet eens via msn ofzo hebt binnen gekregen?

Check ff of je hdd's niet gedeeld zijn :+

Verwijderd

whaha de hele ondertiteling :D

ik heb hem ook in mijn mail gehad zo'n soort file direct verwijderd

  • heuveltje
  • Registratie: Februari 2000
  • Laatst online: 16:50

heuveltje

KoelkastFilosoof

ff een waarschuwing. dat ding is totaal ongevaarlijk voor je pc.
maar de modjes hier zien het wel als warez !

ik zeg het maar ff :)

Heuveltjes CPU geschiedenis door de jaren heen : AMD 486dx4 100, Cyrix PR166+, Intel P233MMX, Intel Celeron 366Mhz, AMD K6-450, AMD duron 600, AMD Thunderbird 1200mhz, AMD Athlon 64 x2 5600, AMD Phenom X3 720, Intel i5 4460, AMD Ryzen 5 3600 5800x3d


  • kazz1980
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:44

kazz1980

Goh... Ik hier?

Topicstarter
heuveltje schreef op maandag 13 december 2004 @ 12:27:
ff een waarschuwing. dat ding is totaal ongevaarlijk voor je pc.
maar de modjes hier zien het wel als warez !

ik zeg het maar ff :)
ow. oops. ff wegknikkeren...

Maar hoe komt dat op mn PC?? :?

Maar goed. ongevaarlijk in ieder geval - dat was het belangrijkste dat ik wou weten.

hier stond iets interessants, maar het is even weg...


  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 21-11 01:06

TommyGun

Stik er maar in!

Kan iid gezien worden als warez want het is idd de hele sub :P.

Gewoon via MSN ofzo binnengekregen ja?

“In a world without walls and fences, who needs Windows and Gates".


  • kazz1980
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:44

kazz1980

Goh... Ik hier?

Topicstarter
TweakingPro schreef op maandag 13 december 2004 @ 12:40:
Kan iid gezien worden als warez want het is idd de hele sub :P.

Gewoon via MSN ofzo binnengekregen ja?
Nope.
Geen idee hoe het op de PC komt en ik vermoed eigenlijk dat ik er ook nooit achter zal komen...
In ieder geval heb ik het niet gedownload oid. Ik heb die hele film niet - en so wie so download ik nooit films - dus wat heb ik dan aan een subtitle-bestand....

Mijn grootste angst was dat het een virus of trojan of iets was - dat is het in ieder geval niet!

[ Voor 17% gewijzigd door kazz1980 op 13-12-2004 12:42 ]

hier stond iets interessants, maar het is even weg...


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

kazz1980 schreef op maandag 13 december 2004 @ 12:41:
[...]

Nope.
Geen idee hoe het op de PC komt en ik vermoed eigenlijk dat ik er ook nooit achter zal komen...
In ieder geval heb ik het niet gedownload oid. Ik heb die hele film niet - en so wie so download ik nooit films - dus wat heb ik dan aan een subtitle-bestand....

Mijn grootste angst was dat het een virus of trojan of iets was - dat is het in ieder geval niet!
Tsja, het kan zijn dat het door een trojan juist op jouw PC terecht is gekomen. Het blijft echter gissen wat het geweest is.
Je zou nog ff een cmd'tje kunnen starten en hier vervolgens de output van netstat -an kunnen neerknallen. Misschien dat we wat vreemde poorten naar de buitenwereld open zien staan wat kan duiden op vervelende backdoortjes of zo. Maar ik denk dat je er niet achter zal komen.
Misschien heb je wel in een verschrikkelijk bezopen bui die rar zelf op je desktop geplaatst :P

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • magnifor
  • Registratie: Februari 2004
  • Niet online
kazz1980 schreef op maandag 13 december 2004 @ 12:39:
[...]


ow. oops. ff wegknikkeren...

Maar hoe komt dat op mn PC?? :?

Maar goed. ongevaarlijk in ieder geval - dat was het belangrijkste dat ik wou weten.
Misschien ben je gewoon gehacked en werd je computer als een soort van ftp-server gebruikt om die ondertitel enz te kunnen downloaden. Kans is klein, maar die mogelijkheid is er.

[ Voor 13% gewijzigd door magnifor op 13-12-2004 12:57 ]


Verwijderd

Best slim dan als die hacker ervoor kiest die file via iemands desktop te verspreiden.
Als het al een hacker was, heb je het geluk dat deze persoon zo dom is dat het waarschijnlijk toch niet veel kwaad kan ;)

  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09 11:46
Broertje/susje/papa/mama die toegang tot de pc heeft wat zitten downen?

  • heuveltje
  • Registratie: Februari 2000
  • Laatst online: 16:50

heuveltje

KoelkastFilosoof

Baris Ka schreef op maandag 13 december 2004 @ 12:54:
[...]


Misschien ben je gewoon gehacked en werd je computer als een soort van ftp-server gebruikt om die ondertitel enz te kunnen downloaden. Kans is klein, maar die mogelijkheid is er.
en dan zetten ze er maar 1 file op, en dan ook nog es op de desktop
heel waarschijnlijk :)

Heuveltjes CPU geschiedenis door de jaren heen : AMD 486dx4 100, Cyrix PR166+, Intel P233MMX, Intel Celeron 366Mhz, AMD K6-450, AMD duron 600, AMD Thunderbird 1200mhz, AMD Athlon 64 x2 5600, AMD Phenom X3 720, Intel i5 4460, AMD Ryzen 5 3600 5800x3d


  • Wilke
  • Registratie: December 2000
  • Laatst online: 23:18
Je hebt niet per ongeluk je harddisk (of iig je desktop) geshared en beschrijfbaar voor anderen?

Zo nee dan zul je het toch wel zelf hebben gedaan, of iemand die even achter die PC heeft gezeten.

  • magnifor
  • Registratie: Februari 2004
  • Niet online
heuveltje schreef op maandag 13 december 2004 @ 15:24:
[...]


en dan zetten ze er maar 1 file op, en dan ook nog es op de desktop
heel waarschijnlijk :)
Ik zei ook dat het een mogelijkheid was. :)
Pagina: 1