Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Gehacked? TXInternet account

Pagina: 1
Acties:

  • D4V3
  • Registratie: Augustus 2003
  • Laatst online: 19-03-2021
Ten eerste nog eventjes iedereen een fijne 2e kerstdag wensen,
Ten tweede leg ik eventjes mijn probleem op. Ik starte vanochtend mijn PC op, en tot mijn grote verbazing stond er in het Windows XP inlogscherm een nieuwe gebruiker bij! TXInternet genaamd. Ik dacht dit kunnen 2 dingen zijn, 1 spyware/dialer, of 2 een hacker. Ik heb snel de account verwijderd maar ik wil toch graag weten wie of wat dit nu is. De access logs van mijn router geven niets bijzonders aan, ben nu aan het scannen op virussen maar dat is het waarschijnlijk ook niet aangezien mijn NAV2005 helemaal up to date is. weet iemand hier wat dit is?

Mijn gegevens:

Windows XP SP2 met alle laatste updates
Chello internet gedeeld met een sitecom 202v3 router
Geen wachtwoord op mijn eigen account aangezien ik de enige achter deze pc ben.

Ik denk zelf dat het iets te maken heeft met het netwerkverbinding delen van mijn pc zonder wachtwoord.

op-voorraad.nl - Realtime voorraad updates voor de Playstation 5!


  • Sjoerd
  • Registratie: December 2003
  • Niet online
Toevallig een draadloos netwerkje???

Modelbouw - Alles over modelbouw, van RC tot diorama


  • LED-Maniak
  • Registratie: Oktober 2003
  • Nu online
Meer mensen last van volgens google: http://www.1lotus.com/index.php
Well, as some of you know Onelotus Creative, leihu.com and My Personal Computer were hacked into, and some damage was done.

So here's what happened, to the best of my knowledge. Someone using the name “TXInternet” hacked into my personal computer and made themselves an admin, and somewhere before I caught it and stopped it they made a mess of my hard drive and cut off access to my two websites.

Luckily, I caught them in the act, deleted them, protected my PC with a firewall, then proceeded to reverse the damage done.

[ Voor 83% gewijzigd door LED-Maniak op 26-12-2004 13:45 ]

Mitsubishi externe temperatuur sensor (Home Assistant compatible): V&A - ClimaControl - Ook voor Panasonic & LG.


  • D4V3
  • Registratie: Augustus 2003
  • Laatst online: 19-03-2021
ja ik zag het op google idd,
het gene wat me zorgen baart is dat het vroegste bericht hierover van 21 december komt, het is dus pas net aan de gang waarschijnlijk...

Maar toch wil ik weten wat het nou is / was...
En nee ik heb geen draadloos netwerk...

op-voorraad.nl - Realtime voorraad updates voor de Playstation 5!


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 25-11 15:05
op het forum van invision hebben ze er ook een thread over lopen
http://forums.invisionpow...5d4a2254&showtopic=158519

Heb/had je last van de volgende dingen :

- Geen index als je op deze computer klikt en dan een hd aanklikt
- 100% cpu usage (mogelijk proces dat veel cpu gebruikt : SpyBot )
- Geen mogelijkheid tot Virusscan

[ Voor 42% gewijzigd door lordgandalf op 26-12-2004 14:06 ]

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • D4V3
  • Registratie: Augustus 2003
  • Laatst online: 19-03-2021
been there saw that, maar ben er nog niet veel wijzer van geworden...

op-voorraad.nl - Realtime voorraad updates voor de Playstation 5!


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Ook al woon je alleen in een huis, je doet de deur toch ook dicht als je weg gaat ?

Begin met internet verbinding eruit en je data maar vast te backuppen.

Na backup (en niet op dezelfde pc) kun je via housecall.trendmicro.com kijken of je pc besmet is.
Eventueel zou je www.hitmanpro.nl kunnen gebruiken om spyware etc er af te halen (na setup herstarten in veilige modus met netwerkondersteuning, en het progje uitvoeren)

Wat zeggen je eventlogs ? Die dingen worden niet voor de sier gemaakt.
I
nstalleer bijv. zonealarm, of sygate personal firewall. Dat geval van SP2 is erg basic.

En bij twijfel, je pc opnieuw installeren.
Een gehackte machine is niet meer van jou. Formateren en herinstalleren.

Abort, Retry, Quake ???


Verwijderd

@ azul2001
dat geval van sp2 werkt helemaal niet, aangezien een paar regels vb code genoeg zijn om je eigen programma automatisch door de firewall te laten ;-)

@ ts
Zoek even met de standaard zoekfunctie je windows map door op gemaakt tussen gisteren en vandaag, vaak drukken ze hun kitjes etc in de windows map...
als je zeker wil weten dat er niet iemand op je (wireless) lan zit gebruik dan ff look@lan, www.lookatlan.com

  • D4V3
  • Registratie: Augustus 2003
  • Laatst online: 19-03-2021
heel eng dit :X

vanacht om 1 uur:

De Event Log-service is gestopt.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.

wuauclt (3868) De database-engine 5.01.2600.2180 is gestart.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.

wuaueng.dll (3868) SUS20ClientDataStore: De database-engine heeft een nieuwe sessie (0) gestart.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.


Symantec AntiVirus services shutdown was successful.

op-voorraad.nl - Realtime voorraad updates voor de Playstation 5!


Verwijderd

Verwijderd schreef op zondag 26 december 2004 @ 14:08:
@ ts
Zoek even met de standaard zoekfunctie je windows map door op gemaakt tussen gisteren en vandaag, vaak drukken ze hun kitjes etc in de windows map...
Dat is redelijk makkelijk te omzeilen.

TS: Dat mag/moet gaan formatten, lijkt me (jammergenoeg)duidelijk.
De vraag is nu alleen of je de moeite wil gaan nemen om uit te gaan zoeken wat voor spul gebruikt is geworden.

Ik denk dat het verstandig is als je eens met een AV scant die zich wat meer met backdoors en dergelijke bezighoudt.

Scan verdachte bestanden @ http://virusscan.jotti.dhs.org/

  • D4V3
  • Registratie: Augustus 2003
  • Laatst online: 19-03-2021
tja, formatteren :X
ben blij dat ik net alles een beetje op orde heb. Ik ga een goede backup maken van mijn belangerijke bestanden en dan toch maar eens een degelijke firewall en virusscanner installeren...
Pas als het echt nodig is ga ik formatteren denk ik...

zo even die andere virusscan proberen, eerst Symantec's AV scan afmaken en Hitmanpro zijn werk laten doen...

op-voorraad.nl - Realtime voorraad updates voor de Playstation 5!


  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Voor een snel overzicht van prosessen en verdachte programmas te krijgen www.hijackthis.de en verder sluit ik mij bij Schouw aan

Grutte Pier fansels


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

D4V3 schreef op zondag 26 december 2004 @ 14:35:
tja, formatteren :X
ben blij dat ik net alles een beetje op orde heb.
offtopic:
Blijkbaar was het niet goed op orde, want dan had je hier (waarschijnlijk) geen last van gehad ;)
Ik ga een goede backup maken van mijn belangerijke bestanden en dan toch maar eens een degelijke firewall en virusscanner installeren...
Als iemand al complete controle over je systeem heeft, heeft een firewall en virusscanner niet per se zin meer.
Pas als het echt nodig is ga ik formatteren denk ik...
Lijkt me toch heel erg aan te raden (natuurlijk na de backup van belangrijke documenten en settings).

Ook met een andere, goede virusscanner (bedenk dat NAV niet alles herkent, zie ook de verhalen hier op het forum van mensen die ondanks NAV een virus hebben. Geen enkele virusscanner herkent trouwens alles. Ook is er geen cq. hoeft er geen virus te zijn nu men eenmaal toegang heeft tot je systeem), een goede firewall incl. goede (zelf gemaakte) regels en een keer handmatig schoonmaken mbv tools als inderdaad die van hitmanpro ben je echt niet zeker dat er niets achter is gebleven.

Kortom: gewoon formatteren en voortaan beter opletten ;) Een image bakken na installatie en configuratie (maar voor je je nu verdachte gebackupte terugzet) kan voortaan veel tijd schelen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

gewoon doorgaan met werken / internetten etc.

Wat maakt het uit dat er een trojan / virus / backdoor op de pc staat en zich ook nog eens via die pc verder verspreidt!!! })


hup - documenten backuppen (had je ook vantevoren moeten doen) en formateren + herinstaleren die boel!!!

Doorgaan is niet alleen slecht voor je eigen systeem maar ook voor de rest van de aan het internet aangesloten systemen. :(
Pagina: 1