Met wat heb je gezocht dan ?quote:Op vrijdag 22 april 2011 15:01 schreef sharr het volgende:
Geen malware/virus te vinden op m'n computer.
AVG heeft mij nog nooit in de steek gelatenquote:
Enige wat bij hosts staat isquote:Op vrijdag 22 april 2011 15:13 schreef StraalZeik het volgende:
ga anders eventjes naar je browserinstellingen, en dan naar "proxy" instellingen. Waarschijnlijk staat daar "localhost' of '127.0.0.1' . Dat betekend dat alles wat je op internet doet via een programmatje op je pc doorgestuurd word (en dus afgelezen, bewerkt, gestolen)
zet die instelling even uit als die aan staat.
Als dat niet het geval is, even in dit bestandje kijken:
C:\windows\system32\drivers\etc\hosts
(kan je bekijken door op start+R te drukken, en in dat schermpje dit in te typen:
"notepad C:\windows\system32\drivers\etc\hosts" zonder quotes )
daar eens kijken of google in het lijstje voorkomt. Zoja, weggooien die hap
edit: als het goed is kan je daarna wel weer internetten
En daar moet alleen staan:quote:Op vrijdag 22 april 2011 15:17 schreef sharr het volgende:
[..]
Enige wat bij hosts staat is
127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com
wtf
dat hoort dus nietquote:Op vrijdag 22 april 2011 15:17 schreef sharr het volgende:
[..]
Enige wat bij hosts staat is
127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com
wtf
Dat is dan ook geen virusscanner, maar een malware/spyware scanner ..quote:Op vrijdag 22 april 2011 15:09 schreef sharr het volgende:
Hmm, malwarebytes dus. Geprobeerd te openen, lukte niet, wordt de hele tijd doorgelinkt. Ik blijf even proberen.
Hij is nu aan het scannen.quote:Op vrijdag 22 april 2011 15:17 schreef leeell het volgende:
[..]
dat hoort dus niet
maar heb je malwarebytes al?
Kan ik dat daar niet neerzetten dan?quote:Op vrijdag 22 april 2011 15:17 schreef KroodjeBip het volgende:
[..]
En daar moet alleen staan:
127.0.0.1 Localhost
Ja, en de rest weghalen .. wellicht dat malwarebytes dat ook voor je doet, maar dat kan jij veel snellerquote:
Ik zou ook Comodo eraf tjoepen, AVG blijkt beter te zijn. Maar eerst scannen !quote:Op vrijdag 22 april 2011 15:20 schreef sharr het volgende:
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden
daarom raden we hem ook aanquote:Op vrijdag 22 april 2011 15:20 schreef sharr het volgende:
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden
grote kans dat er nog meer wegestopt zit, en dat haalt malwarebytes ook weg.quote:Op vrijdag 22 april 2011 15:20 schreef KroodjeBip het volgende:
[..]
Ja, en de rest weghalen .. wellicht dat malwarebytes dat ook voor je doet, maar dat kan jij veel sneller
allemaal verwijderenquote:
Dat kun je dan beter doen na het scannen, voordat er een berg spyware in die lijst staat wat al is weg gehaald door Malwarebytes etc.quote:Op vrijdag 22 april 2011 15:24 schreef StraalZeik het volgende:
oke.. er draait dus spyware op je PC
als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC)
dat betekend dat die website op je eigen PC draait
DAT betekend dat er spyware op je PC draait.
Kan je eens vertellen wat je ziet als je dit doet:
start+r
cmd [enter]
netstat [enter]
dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken.
Ik ben even dit aan het doenquote:Op vrijdag 22 april 2011 15:24 schreef StraalZeik het volgende:
oke.. er draait dus spyware op je PC
als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC)
dat betekend dat die website op je eigen PC draait
DAT betekend dat er spyware op je PC draait.
Kan je eens vertellen wat je ziet als je dit doet:
start+r
cmd [enter]
netstat [enter]
dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken.
Heb je die proxy uit gezet ?quote:Op vrijdag 22 april 2011 15:31 schreef sharr het volgende:
Verdomme, ik heb net de pc opnieuw opgestart en die 11 objecten van bovenstaand ding verwijderd, maar kan nog steeds niets googlen.
Begrijp ik, maar je kan beter eerst alles scannen en dan kijken wat er nog over is, die programma's doen dat iets snellerquote:Op vrijdag 22 april 2011 15:32 schreef StraalZeik het volgende:
naja soms vinden die programma's virussen niet.. believe me
je kunt dan via dat programma uitvinden welke programma's luisteren (het gaat hier dan om 127.0.0.1 op poort 80) en dan zie je welke EXE je moet uitzetten
Dan ben ik alles kwijt toch? En hoezo voor een tijdje?quote:Op vrijdag 22 april 2011 16:10 schreef Nick-GizMo het volgende:
Format c:. Nja ook niet echt een oplossing, maar dan ben je er wel af vanaf
. Voor een tijdje
ja, niet luisteren hoor,quote:Op vrijdag 22 april 2011 16:11 schreef sharr het volgende:
[..]
Dan ben ik alles kwijt toch? En hoezo voor een tijdje?
Klopt het dat dat ding zichzelf sluit?quote:Op vrijdag 22 april 2011 16:16 schreef StraalZeik het volgende:
oke.. nu hetzelfde met "netstat -b" ?
Voor zolang het goed gaatquote:Op vrijdag 22 april 2011 16:11 schreef sharr het volgende:
[..]
Dan ben ik alles kwijt toch? En hoezo voor een tijdje?
True, het is ook iets om als laatste te proberen, maar je bent er wel meteen klaar meequote:Op vrijdag 22 april 2011 16:18 schreef leeell het volgende:
[..]
ja, niet luisteren hoor,
en als het echt niet lukt, bestanden die je wil houden backup van maken en windows herinstalleren
maar dat is je laatste toevlucht
Jaquote:Op vrijdag 22 april 2011 16:21 schreef Metalfreak het volgende:
Heb je al eens naar je DNS-instellingen van je netwerkverbinding gekeken?
En daar stond dus geen vreemde vermelding?quote:
Nope. En met mijn proxyserver heeft ze het niet.quote:Op vrijdag 22 april 2011 17:06 schreef Metalfreak het volgende:
[..]
En daar stond dus geen vreemde vermelding?
Ook met ipconfig /all stond er geen afwijkende DNS-server?
Beide geloof ik niets verdachts, RS_service is raw socket service en vc.exe is acer video camquote:Op vrijdag 22 april 2011 16:51 schreef StraalZeik het volgende:
RS_Service.exe klinkt verdacht.. vc.exe ook.
Even in taakbeheer afsluiten en nog eens naar google gaan
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |