FOK!forum / Digital Corner / ogniaeorhgnt
sharrvrijdag 22 april 2011 @ 15:01
Als ik google op iets, noem maar op, de zoekresultaten verschijnen en klik er daarna op één, word ik doorgelinkt via ogniaeorhgnt.com naar een bidvertiser (of iets) en dan naar een willekeurige reclame site (groupon, lexa, ...). Hierdoor kan ik geen enkel zoekresultaat meer openen in google, zelfs via de koppelingslocatie kopieren en dan openen in een nieuw venster werkt niet. Weet iemand wat ik hier aan kan doen? Geen malware/virus te vinden op m'n computer. Als ik google op ogniaeorhgnt kan hij ook helemaal niets vinden en de site ogniaeorhgnt.com bestaat niet. Hij doet dit in elke browser.

;(
ABombalivrijdag 22 april 2011 @ 15:05
Virusscan...met een betere virusscanner, zoals norton oid
leeellvrijdag 22 april 2011 @ 15:06
goede virusscan
Malwarebytes anti-malware
KroodjeBipvrijdag 22 april 2011 @ 15:06
quote:
0s.gif Op vrijdag 22 april 2011 15:01 schreef sharr het volgende:
Geen malware/virus te vinden op m'n computer.
Met wat heb je gezocht dan ?
sharrvrijdag 22 april 2011 @ 15:07
quote:
0s.gif Op vrijdag 22 april 2011 15:06 schreef KroodjeBip het volgende:

[..]

Met wat heb je gezocht dan ?
Hitman Pro en Comodo. En Spybot. :@
Hymanvrijdag 22 april 2011 @ 15:07
quote:
14s.gif Op vrijdag 22 april 2011 15:06 schreef leeell het volgende:
goede virusscan
Malwarebytes anti-malware
Dat
leeellvrijdag 22 april 2011 @ 15:08
Persoonlijk zou ik luisteren naar de sepo
sharrvrijdag 22 april 2011 @ 15:08
Wat is een goede virusscan dan?
sharrvrijdag 22 april 2011 @ 15:09
Hmm, malwarebytes dus. Geprobeerd te openen, lukte niet, wordt de hele tijd doorgelinkt. Ik blijf even proberen.
leeellvrijdag 22 april 2011 @ 15:10
quote:
0s.gif Op vrijdag 22 april 2011 15:08 schreef sharr het volgende:
Wat is een goede virusscan dan?
AVG heeft mij nog nooit in de steek gelaten

en hij is gratis

maar eerst zou ik Malwarebytes proberen, beste programma ooit
garriejvrijdag 22 april 2011 @ 15:10
malewarebytes downloaden en die laten scannen.
leeellvrijdag 22 april 2011 @ 15:10
http://www.techspot.com/d(...)5ce60f8292a3fc06e555

directe link voor je
StraalZeikvrijdag 22 april 2011 @ 15:13
ga anders eventjes naar je browserinstellingen, en dan naar "proxy" instellingen. Waarschijnlijk staat daar "localhost' of '127.0.0.1' . Dat betekend dat alles wat je op internet doet via een programmatje op je pc doorgestuurd word (en dus afgelezen, bewerkt, gestolen)

zet die instelling even uit als die aan staat.

Als dat niet het geval is, even in dit bestandje kijken:
C:\windows\system32\drivers\etc\hosts

(kan je bekijken door op start+R te drukken, en in dat schermpje dit in te typen:
"notepad C:\windows\system32\drivers\etc\hosts" zonder quotes )

daar eens kijken of google in het lijstje voorkomt. Zoja, weggooien die hap :)

edit: als het goed is kan je daarna wel weer internetten
sharrvrijdag 22 april 2011 @ 15:17
quote:
0s.gif Op vrijdag 22 april 2011 15:13 schreef StraalZeik het volgende:
ga anders eventjes naar je browserinstellingen, en dan naar "proxy" instellingen. Waarschijnlijk staat daar "localhost' of '127.0.0.1' . Dat betekend dat alles wat je op internet doet via een programmatje op je pc doorgestuurd word (en dus afgelezen, bewerkt, gestolen)

zet die instelling even uit als die aan staat.

Als dat niet het geval is, even in dit bestandje kijken:
C:\windows\system32\drivers\etc\hosts

(kan je bekijken door op start+R te drukken, en in dat schermpje dit in te typen:
"notepad C:\windows\system32\drivers\etc\hosts" zonder quotes )

daar eens kijken of google in het lijstje voorkomt. Zoja, weggooien die hap :)

edit: als het goed is kan je daarna wel weer internetten
Enige wat bij hosts staat is

127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com

wtf ;(
KroodjeBipvrijdag 22 april 2011 @ 15:17
quote:
0s.gif Op vrijdag 22 april 2011 15:17 schreef sharr het volgende:

[..]

Enige wat bij hosts staat is

127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com

wtf ;(
En daar moet alleen staan:

127.0.0.1 Localhost
leeellvrijdag 22 april 2011 @ 15:17
quote:
0s.gif Op vrijdag 22 april 2011 15:17 schreef sharr het volgende:

[..]

Enige wat bij hosts staat is

127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com

wtf ;(
dat hoort dus niet
maar heb je malwarebytes al?
KroodjeBipvrijdag 22 april 2011 @ 15:19
quote:
0s.gif Op vrijdag 22 april 2011 15:09 schreef sharr het volgende:
Hmm, malwarebytes dus. Geprobeerd te openen, lukte niet, wordt de hele tijd doorgelinkt. Ik blijf even proberen.
Dat is dan ook geen virusscanner, maar een malware/spyware scanner ..
sharrvrijdag 22 april 2011 @ 15:19
quote:
0s.gif Op vrijdag 22 april 2011 15:17 schreef leeell het volgende:

[..]

dat hoort dus niet
maar heb je malwarebytes al?
Hij is nu aan het scannen.
sharrvrijdag 22 april 2011 @ 15:19
quote:
0s.gif Op vrijdag 22 april 2011 15:17 schreef KroodjeBip het volgende:

[..]

En daar moet alleen staan:

127.0.0.1 Localhost
Kan ik dat daar niet neerzetten dan? -O-
KroodjeBipvrijdag 22 april 2011 @ 15:20
quote:
0s.gif Op vrijdag 22 april 2011 15:19 schreef sharr het volgende:

[..]

Kan ik dat daar niet neerzetten dan? -O-
Ja, en de rest weghalen .. wellicht dat malwarebytes dat ook voor je doet, maar dat kan jij veel sneller ;)
sharrvrijdag 22 april 2011 @ 15:20
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden :{
KroodjeBipvrijdag 22 april 2011 @ 15:22
quote:
0s.gif Op vrijdag 22 april 2011 15:20 schreef sharr het volgende:
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden :{
Ik zou ook Comodo eraf tjoepen, AVG blijkt beter te zijn. Maar eerst scannen ! :)
leeellvrijdag 22 april 2011 @ 15:22
quote:
0s.gif Op vrijdag 22 april 2011 15:20 schreef sharr het volgende:
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden :{
daarom raden we hem ook aan
sharrvrijdag 22 april 2011 @ 15:23
woxbcfma.png

hmmm
garriejvrijdag 22 april 2011 @ 15:24
quote:
0s.gif Op vrijdag 22 april 2011 15:20 schreef KroodjeBip het volgende:

[..]

Ja, en de rest weghalen .. wellicht dat malwarebytes dat ook voor je doet, maar dat kan jij veel sneller ;)
grote kans dat er nog meer wegestopt zit, en dat haalt malwarebytes ook weg.
garriejvrijdag 22 april 2011 @ 15:24
quote:
13s.gif Op vrijdag 22 april 2011 15:23 schreef sharr het volgende:
[ afbeelding ]

hmmm
allemaal verwijderen
StraalZeikvrijdag 22 april 2011 @ 15:24
oke.. er draait dus spyware op je PC
als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC)
dat betekend dat die website op je eigen PC draait

DAT betekend dat er spyware op je PC draait.
Kan je eens vertellen wat je ziet als je dit doet:

start+r
cmd [enter]
netstat [enter]

dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken.
KroodjeBipvrijdag 22 april 2011 @ 15:31
quote:
0s.gif Op vrijdag 22 april 2011 15:24 schreef StraalZeik het volgende:
oke.. er draait dus spyware op je PC
als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC)
dat betekend dat die website op je eigen PC draait

DAT betekend dat er spyware op je PC draait.
Kan je eens vertellen wat je ziet als je dit doet:

start+r
cmd [enter]
netstat [enter]

dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken.
Dat kun je dan beter doen na het scannen, voordat er een berg spyware in die lijst staat wat al is weg gehaald door Malwarebytes etc.
sharrvrijdag 22 april 2011 @ 15:31
Verdomme, ik heb net de pc opnieuw opgestart en die 11 objecten van bovenstaand ding verwijderd, maar kan nog steeds niets googlen. ;(
StraalZeikvrijdag 22 april 2011 @ 15:32
naja soms vinden die programma's virussen niet.. believe me

je kunt dan via dat programma uitvinden welke programma's luisteren (het gaat hier dan om 127.0.0.1 op poort 80) en dan zie je welke EXE je moet uitzetten :)
sharrvrijdag 22 april 2011 @ 15:33
quote:
0s.gif Op vrijdag 22 april 2011 15:24 schreef StraalZeik het volgende:
oke.. er draait dus spyware op je PC
als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC)
dat betekend dat die website op je eigen PC draait

DAT betekend dat er spyware op je PC draait.
Kan je eens vertellen wat je ziet als je dit doet:

start+r
cmd [enter]
netstat [enter]

dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken.
Ik ben even dit aan het doen :)
KroodjeBipvrijdag 22 april 2011 @ 15:33
quote:
0s.gif Op vrijdag 22 april 2011 15:31 schreef sharr het volgende:
Verdomme, ik heb net de pc opnieuw opgestart en die 11 objecten van bovenstaand ding verwijderd, maar kan nog steeds niets googlen. ;(
Heb je die proxy uit gezet ?
sharrvrijdag 22 april 2011 @ 15:34
quote:
0s.gif Op vrijdag 22 april 2011 15:33 schreef KroodjeBip het volgende:

[..]

Heb je die proxy uit gezet ?
Ja dat had iemand al gedaan :o
KroodjeBipvrijdag 22 april 2011 @ 15:34
quote:
0s.gif Op vrijdag 22 april 2011 15:32 schreef StraalZeik het volgende:
naja soms vinden die programma's virussen niet.. believe me

je kunt dan via dat programma uitvinden welke programma's luisteren (het gaat hier dan om 127.0.0.1 op poort 80) en dan zie je welke EXE je moet uitzetten :)
Begrijp ik, maar je kan beter eerst alles scannen en dan kijken wat er nog over is, die programma's doen dat iets sneller ;)
sharrvrijdag 22 april 2011 @ 15:35
ntmjfkkv.png
sharrvrijdag 22 april 2011 @ 15:39
Zegt me niets eigenlijk :')
Beachvrijdag 22 april 2011 @ 15:52
haar dns is dus omgeleid ook?
#ANONIEMvrijdag 22 april 2011 @ 15:58
Trojan-Horse.gif
Nick-GizMovrijdag 22 april 2011 @ 16:10
Format c: :D. Nja ook niet echt een oplossing, maar dan ben je er wel af vanaf ;). Voor een tijdje :P
sharrvrijdag 22 april 2011 @ 16:11
quote:
0s.gif Op vrijdag 22 april 2011 16:10 schreef Nick-GizMo het volgende:
Format c: :D. Nja ook niet echt een oplossing, maar dan ben je er wel af vanaf ;). Voor een tijdje :P
Dan ben ik alles kwijt toch? En hoezo voor een tijdje? :'(
StraalZeikvrijdag 22 april 2011 @ 16:16
oke.. nu hetzelfde met "netstat -b" ?
leeellvrijdag 22 april 2011 @ 16:18
quote:
0s.gif Op vrijdag 22 april 2011 16:11 schreef sharr het volgende:

[..]

Dan ben ik alles kwijt toch? En hoezo voor een tijdje? :'(
ja, niet luisteren hoor,

en als het echt niet lukt, bestanden die je wil houden backup van maken en windows herinstalleren

maar dat is je laatste toevlucht
sharrvrijdag 22 april 2011 @ 16:20
quote:
0s.gif Op vrijdag 22 april 2011 16:16 schreef StraalZeik het volgende:
oke.. nu hetzelfde met "netstat -b" ?
Klopt het dat dat ding zichzelf sluit? :(
Metalfreakvrijdag 22 april 2011 @ 16:21
Heb je al eens naar je DNS-instellingen van je netwerkverbinding gekeken?
Nick-GizMovrijdag 22 april 2011 @ 16:23
quote:
0s.gif Op vrijdag 22 april 2011 16:11 schreef sharr het volgende:

[..]

Dan ben ik alles kwijt toch? En hoezo voor een tijdje? :'(
Voor zolang het goed gaat :)

quote:
14s.gif Op vrijdag 22 april 2011 16:18 schreef leeell het volgende:

[..]

ja, niet luisteren hoor,

en als het echt niet lukt, bestanden die je wil houden backup van maken en windows herinstalleren

maar dat is je laatste toevlucht
True, het is ook iets om als laatste te proberen, maar je bent er wel meteen klaar mee
sharrvrijdag 22 april 2011 @ 16:25
bjhnoyrn.png

@straalzeik
Pizzaluchtvrijdag 22 april 2011 @ 16:35
127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com

Had ik in haar hostsfile gezet, zodat dat domeinnaam geen verbindingen meer naar buiten kon maken. ;)
Pizzaluchtvrijdag 22 april 2011 @ 16:36
quote:
0s.gif Op vrijdag 22 april 2011 16:21 schreef Metalfreak het volgende:
Heb je al eens naar je DNS-instellingen van je netwerkverbinding gekeken?
Ja :P
StraalZeikvrijdag 22 april 2011 @ 16:51
RS_Service.exe klinkt verdacht.. vc.exe ook.

Even in taakbeheer afsluiten en nog eens naar google gaan :)
Pino112vrijdag 22 april 2011 @ 17:05
Doe eens Hijackthis downloaden, laten scannen en de log hier plaatsen.

'Do a system scan and save a logfile'.
Metalfreakvrijdag 22 april 2011 @ 17:06
quote:
0s.gif Op vrijdag 22 april 2011 16:36 schreef Pizzalucht het volgende:

[..]

Ja :P
En daar stond dus geen vreemde vermelding?

Ook met ipconfig /all stond er geen afwijkende DNS-server?
Pizzaluchtvrijdag 22 april 2011 @ 17:11
quote:
0s.gif Op vrijdag 22 april 2011 17:06 schreef Metalfreak het volgende:

[..]

En daar stond dus geen vreemde vermelding?

Ook met ipconfig /all stond er geen afwijkende DNS-server?
Nope. En met mijn proxyserver heeft ze het niet.
sharrvrijdag 22 april 2011 @ 17:27
quote:
0s.gif Op vrijdag 22 april 2011 16:51 schreef StraalZeik het volgende:
RS_Service.exe klinkt verdacht.. vc.exe ook.

Even in taakbeheer afsluiten en nog eens naar google gaan :)
Beide geloof ik niets verdachts, RS_service is raw socket service en vc.exe is acer video cam
StraalZeikdinsdag 26 april 2011 @ 10:43
Hmm.

Tip: Kopieer je documenten naar een map op je HDD (of naar een andere hardeschijf, of laptop, of USB of DVD of watdanook) en installeer windows opnieuw OVER je oude heen (dus zonder te formatteren) dan ben je eignelijk niks kwijt op je instellingen en programma's na :)

zal je pc ook weer een stuk sneller zijn
sjoemie1985dinsdag 26 april 2011 @ 12:52
microsoft security essentials downloaden en installeren en daarna de computer laten scannen.
en inderdaad hijackthis de computer laten scannen. :Y :Y