sharr | vrijdag 22 april 2011 @ 15:01 |
Als ik google op iets, noem maar op, de zoekresultaten verschijnen en klik er daarna op één, word ik doorgelinkt via ogniaeorhgnt.com naar een bidvertiser (of iets) en dan naar een willekeurige reclame site (groupon, lexa, ...). Hierdoor kan ik geen enkel zoekresultaat meer openen in google, zelfs via de koppelingslocatie kopieren en dan openen in een nieuw venster werkt niet. Weet iemand wat ik hier aan kan doen? Geen malware/virus te vinden op m'n computer. Als ik google op ogniaeorhgnt kan hij ook helemaal niets vinden en de site ogniaeorhgnt.com bestaat niet. Hij doet dit in elke browser. ![]() | |
ABombali | vrijdag 22 april 2011 @ 15:05 |
Virusscan...met een betere virusscanner, zoals norton oid | |
leeell | vrijdag 22 april 2011 @ 15:06 |
goede virusscan Malwarebytes anti-malware | |
KroodjeBip | vrijdag 22 april 2011 @ 15:06 |
Met wat heb je gezocht dan ? | |
sharr | vrijdag 22 april 2011 @ 15:07 |
Hitman Pro en Comodo. En Spybot. ![]() | |
Hyman | vrijdag 22 april 2011 @ 15:07 |
Dat | |
leeell | vrijdag 22 april 2011 @ 15:08 |
Persoonlijk zou ik luisteren naar de sepo | |
sharr | vrijdag 22 april 2011 @ 15:08 |
Wat is een goede virusscan dan? | |
sharr | vrijdag 22 april 2011 @ 15:09 |
Hmm, malwarebytes dus. Geprobeerd te openen, lukte niet, wordt de hele tijd doorgelinkt. Ik blijf even proberen. | |
leeell | vrijdag 22 april 2011 @ 15:10 |
AVG heeft mij nog nooit in de steek gelaten en hij is gratis maar eerst zou ik Malwarebytes proberen, beste programma ooit | |
garriej | vrijdag 22 april 2011 @ 15:10 |
malewarebytes downloaden en die laten scannen. | |
leeell | vrijdag 22 april 2011 @ 15:10 |
http://www.techspot.com/d(...)5ce60f8292a3fc06e555 directe link voor je | |
StraalZeik | vrijdag 22 april 2011 @ 15:13 |
ga anders eventjes naar je browserinstellingen, en dan naar "proxy" instellingen. Waarschijnlijk staat daar "localhost' of '127.0.0.1' . Dat betekend dat alles wat je op internet doet via een programmatje op je pc doorgestuurd word (en dus afgelezen, bewerkt, gestolen) zet die instelling even uit als die aan staat. Als dat niet het geval is, even in dit bestandje kijken: C:\windows\system32\drivers\etc\hosts (kan je bekijken door op start+R te drukken, en in dat schermpje dit in te typen: "notepad C:\windows\system32\drivers\etc\hosts" zonder quotes ) daar eens kijken of google in het lijstje voorkomt. Zoja, weggooien die hap ![]() edit: als het goed is kan je daarna wel weer internetten | |
sharr | vrijdag 22 april 2011 @ 15:17 |
Enige wat bij hosts staat is 127.0.0.1 www.ogniaeorhgnt.com 127.0.0.1 ogniaeorhgnt.com wtf ![]() | |
KroodjeBip | vrijdag 22 april 2011 @ 15:17 |
En daar moet alleen staan: 127.0.0.1 Localhost | |
leeell | vrijdag 22 april 2011 @ 15:17 |
dat hoort dus niet maar heb je malwarebytes al? | |
KroodjeBip | vrijdag 22 april 2011 @ 15:19 |
Dat is dan ook geen virusscanner, maar een malware/spyware scanner .. | |
sharr | vrijdag 22 april 2011 @ 15:19 |
Hij is nu aan het scannen. | |
sharr | vrijdag 22 april 2011 @ 15:19 |
Kan ik dat daar niet neerzetten dan? ![]() | |
KroodjeBip | vrijdag 22 april 2011 @ 15:20 |
Ja, en de rest weghalen .. wellicht dat malwarebytes dat ook voor je doet, maar dat kan jij veel sneller ![]() | |
sharr | vrijdag 22 april 2011 @ 15:20 |
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden ![]() | |
KroodjeBip | vrijdag 22 april 2011 @ 15:22 |
Ik zou ook Comodo eraf tjoepen, AVG blijkt beter te zijn. Maar eerst scannen ! ![]() | |
leeell | vrijdag 22 april 2011 @ 15:22 |
daarom raden we hem ook aan | |
sharr | vrijdag 22 april 2011 @ 15:23 |
![]() hmmm | |
garriej | vrijdag 22 april 2011 @ 15:24 |
grote kans dat er nog meer wegestopt zit, en dat haalt malwarebytes ook weg. | |
garriej | vrijdag 22 april 2011 @ 15:24 |
allemaal verwijderen | |
StraalZeik | vrijdag 22 april 2011 @ 15:24 |
oke.. er draait dus spyware op je PC als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC) dat betekend dat die website op je eigen PC draait DAT betekend dat er spyware op je PC draait. Kan je eens vertellen wat je ziet als je dit doet: start+r cmd [enter] netstat [enter] dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken. | |
KroodjeBip | vrijdag 22 april 2011 @ 15:31 |
Dat kun je dan beter doen na het scannen, voordat er een berg spyware in die lijst staat wat al is weg gehaald door Malwarebytes etc. | |
sharr | vrijdag 22 april 2011 @ 15:31 |
Verdomme, ik heb net de pc opnieuw opgestart en die 11 objecten van bovenstaand ding verwijderd, maar kan nog steeds niets googlen. ![]() | |
StraalZeik | vrijdag 22 april 2011 @ 15:32 |
naja soms vinden die programma's virussen niet.. believe me je kunt dan via dat programma uitvinden welke programma's luisteren (het gaat hier dan om 127.0.0.1 op poort 80) en dan zie je welke EXE je moet uitzetten ![]() | |
sharr | vrijdag 22 april 2011 @ 15:33 |
Ik ben even dit aan het doen ![]() | |
KroodjeBip | vrijdag 22 april 2011 @ 15:33 |
Heb je die proxy uit gezet ? | |
sharr | vrijdag 22 april 2011 @ 15:34 |
Ja dat had iemand al gedaan ![]() | |
KroodjeBip | vrijdag 22 april 2011 @ 15:34 |
Begrijp ik, maar je kan beter eerst alles scannen en dan kijken wat er nog over is, die programma's doen dat iets sneller ![]() | |
sharr | vrijdag 22 april 2011 @ 15:35 |
![]() | |
sharr | vrijdag 22 april 2011 @ 15:39 |
Zegt me niets eigenlijk ![]() | |
Beach | vrijdag 22 april 2011 @ 15:52 |
haar dns is dus omgeleid ook? | |
#ANONIEM | vrijdag 22 april 2011 @ 15:58 |
![]() | |
Nick-GizMo | vrijdag 22 april 2011 @ 16:10 |
Format c: ![]() ![]() ![]() | |
sharr | vrijdag 22 april 2011 @ 16:11 |
Dan ben ik alles kwijt toch? En hoezo voor een tijdje? ![]() | |
StraalZeik | vrijdag 22 april 2011 @ 16:16 |
oke.. nu hetzelfde met "netstat -b" ? | |
leeell | vrijdag 22 april 2011 @ 16:18 |
ja, niet luisteren hoor, en als het echt niet lukt, bestanden die je wil houden backup van maken en windows herinstalleren maar dat is je laatste toevlucht | |
sharr | vrijdag 22 april 2011 @ 16:20 |
Klopt het dat dat ding zichzelf sluit? ![]() | |
Metalfreak | vrijdag 22 april 2011 @ 16:21 |
Heb je al eens naar je DNS-instellingen van je netwerkverbinding gekeken? | |
Nick-GizMo | vrijdag 22 april 2011 @ 16:23 |
Voor zolang het goed gaat ![]() True, het is ook iets om als laatste te proberen, maar je bent er wel meteen klaar mee | |
sharr | vrijdag 22 april 2011 @ 16:25 |
![]() @straalzeik | |
Pizzalucht | vrijdag 22 april 2011 @ 16:35 |
127.0.0.1 www.ogniaeorhgnt.com 127.0.0.1 ogniaeorhgnt.com Had ik in haar hostsfile gezet, zodat dat domeinnaam geen verbindingen meer naar buiten kon maken. ![]() | |
Pizzalucht | vrijdag 22 april 2011 @ 16:36 |
Ja ![]() | |
StraalZeik | vrijdag 22 april 2011 @ 16:51 |
RS_Service.exe klinkt verdacht.. vc.exe ook. Even in taakbeheer afsluiten en nog eens naar google gaan ![]() | |
Pino112 | vrijdag 22 april 2011 @ 17:05 |
Doe eens Hijackthis downloaden, laten scannen en de log hier plaatsen. 'Do a system scan and save a logfile'. | |
Metalfreak | vrijdag 22 april 2011 @ 17:06 |
En daar stond dus geen vreemde vermelding? Ook met ipconfig /all stond er geen afwijkende DNS-server? | |
Pizzalucht | vrijdag 22 april 2011 @ 17:11 |
Nope. En met mijn proxyserver heeft ze het niet. | |
sharr | vrijdag 22 april 2011 @ 17:27 |
Beide geloof ik niets verdachts, RS_service is raw socket service en vc.exe is acer video cam | |
StraalZeik | dinsdag 26 april 2011 @ 10:43 |
Hmm. Tip: Kopieer je documenten naar een map op je HDD (of naar een andere hardeschijf, of laptop, of USB of DVD of watdanook) en installeer windows opnieuw OVER je oude heen (dus zonder te formatteren) dan ben je eignelijk niks kwijt op je instellingen en programma's na ![]() zal je pc ook weer een stuk sneller zijn | |
sjoemie1985 | dinsdag 26 april 2011 @ 12:52 |
microsoft security essentials downloaden en installeren en daarna de computer laten scannen. en inderdaad hijackthis de computer laten scannen. ![]() ![]() |