abonnement Unibet Coolblue Bitvavo
  woensdag 23 maart 2005 @ 14:20:16 #76
72545 Megumi
Go Rin No Sho
pi_25683182
quote:
Op woensdag 23 maart 2005 14:08 schreef ZeroSletje het volgende:
Hahaha, nou je moet gewoon weten wat er hoort te draaien op je bak, welke services en applicaties... Helpt misschien ook dat ik een MCSE'er ben en in de IT werk...
Helaas engelstalig maar voor een site waar de services en ook wat beveiligingsvraagstukken en algemene info over Windows kun je hier kijken misschien niet iets voor een leek maar zeker nuttig.
http://www.blackviper.com/index.html
Daarnaast zeker bij dit soort problemen help ik heel graag want ik kan die lui die spyware maken wel schieten.
Wordt als iemand die voortdurend dood is. De ware volgeling van bushidő sterft elke ochtend en avond opnieuw. En wordt niet gehinderd door angst voor de dood. Yamamoto Tsunetomo's hagakure.
  woensdag 23 maart 2005 @ 14:21:08 #77
72545 Megumi
Go Rin No Sho
pi_25683203
quote:
Op woensdag 23 maart 2005 14:17 schreef sizzler het volgende:

[..]

Tenks.
[..]

Ik zal het eens proberen. En uiteindelijk windows opnieuw installeren.

eerst weer terug aan de studie
Voor dat je dat doet al bij www.pchelper.nl een logje gepost? Belangeloos en gratis. Aanmelden hoeft niet eens.
Wordt als iemand die voortdurend dood is. De ware volgeling van bushidő sterft elke ochtend en avond opnieuw. En wordt niet gehinderd door angst voor de dood. Yamamoto Tsunetomo's hagakure.
  woensdag 23 maart 2005 @ 14:26:55 #78
89730 Drugshond
De Euro. Mislukt vanaf dag 1.
pi_25683319
quote:
Op woensdag 23 maart 2005 14:14 schreef ZeroSletje het volgende:
Check me taskmanager regelmatig
Maar een router + een firewall :-/ hoeft niet echt..

Begin ook in de Sw development binnenkort, denk ongeveer een paar maand...
Die router is er ook alleen omdat ik met 2 PC's op het net zit.
Ik heb een werkbak (deze dus) en een download/surf maar raak bak.
Beide uitgevoerd met verschillende AV-scanners (McAfee en Karpasky) en verschillende firewalls (Zonelabs Pro en SyGate). Qua Router staat encrypty aan (128). En ik check mijn taskmanager + opgestarte services en hou het lijstje van HijjackThis zo klein mogelijk. En op de achtergrond draait nog een pop-up killer van System Mechanic en een Spyware monitor van PestPatrol.
En verder is alles gebackupped : System schijf met Ghost... en Data schijven met Acronis True Image.

Het is nogal wat overhead, maar dan kun je ook wat.... (en downtime ken ik niet).
  woensdag 23 maart 2005 @ 14:32:05 #79
47295 Angel_of_Dth
Enjoy the silence
pi_25683455
quote:
Op woensdag 23 maart 2005 14:17 schreef sizzler het volgende:
[..]

Ik zal het eens proberen. En uiteindelijk windows opnieuw installeren.

eerst weer terug aan de studie
Zo check ik ze ook, als ik iets niet herken.

Ik vind bij jou de volgende nog wel verdacht. Maar kan ook niet bij allemaal nuttige informatie achterhalen:
quote:
F:\WINDOWS\vsnpstd.exe
O2 - BHO: (no name) - {B438AB01-11C1-3144-9AD2-308192C25FE8} - F:\WINDOWS\System32\wyob.dll

O4 - HKLM\..\Run: [snpstd] F:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [ntddetect] F:\WINDOWS\System32\ntddetect.exe
O4 - HKLM\..\RunServices: [ntddetect] F:\WINDOWS\System32\ntddetect.exe
O4 - HKLM\..\RunOnce: [WMC_RebootCheck] F:\WINDOWS\inf\unregmp2.exe /FixUps
O4 - HKCU\..\Run: [ntddetect] F:\WINDOWS\System32\ntddetect.exe
O20 - Winlogon Notify: draw32 - F:\WINDOWS\SYSTEM32\draw32.dll
Draw32.dll schijnt onderdeel van een virus te zijn, denkt men hier. Ntddetect lijkt me iets dat op ntdetect wil lijken om niet op te vallen.

unremp2.exe kom ik hier tegen. Wel zonder /FixUps, maar lijkt me duidelijk.

vsnpstd.exe ken ik niet. Kan ik ook niet veel over vinden, vooral sites waar mensen het ook in hun HijackThis log vinden. Als je dat even een beetje doorneemt, staat er misschien wel bij of het weg moet.

Nou ja, succes ermee. En Avast is een goede keus.
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
  woensdag 23 maart 2005 @ 14:37:20 #81
47295 Angel_of_Dth
Enjoy the silence
pi_25683569
quote:
Op woensdag 23 maart 2005 14:26 schreef Drugshond het volgende:
Het is nogal wat overhead, maar dan kun je ook wat.... (en downtime ken ik niet).
Nogal. Ik doe het met 1 virusscanner. Firewall gebruik ik niet, daar heb ik mijn router voor (en ook om internet te delen).

Ik kijk zo nu en dan wat er zoal draait, en als er iets verdachts is, zoek ik het even op. En in msconfig kijk ik wel eens wat er allemaal op wil starten. Spyware monitor doe ik niet, ik kijk zo nu en dan met Hitman Pro/Spybot S&D (net wat me uitkomt en waar ik zin in heb )

Back-ups doe ik niet. Maar er staat ook weinig nuttigs op mijn pc. Ok, als ik mijn mp3's kwijtraak, ben ik vrij lang bezig die weer van cd te rippen, maar even een back-up van 20 GB maken heb ik geen zin in. Alleen foto's, daarvan maak ik wel eens een back-up op een andere pc.
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
pi_25683613
quote:
Op woensdag 23 maart 2005 14:06 schreef ZeroSletje het volgende:

[..]

[off-topic]
Jotti! Jij hier en ik lees ook nog eens dat je coder bent... Engels toch maar niet gestudeerd? Heel goed
[\off-topic]
Ik ben jotti dan wel niet, maar vind wel dat ie iets heel handigs heeft gemaakt op http://virusscan.jotti.org


Verder ga ik mee met de adviezen van ZeroSletje en Angel_of_Dth.
Als je nieuwsgierig bent wat die files precies voor 'malware' zijn kun je je de desbetreffende files zoals gezegd ff bij http://virusscan.jotti.org uploaden (wel één voor één doen).
En als je gaat fixen in hijackthis: doe dat wel ff in de veilige modus (geheid kans dat in de normale modus actieve malware net verwijderde dingen stiekem weer terug zet namelijk).


Wat betreft een firewall: het voordeel van een firewall op je eigen pc is dat een firewall op je pc zelf bijv wel in de gaten houdt wat van jouw pc naar buiten wil communiceren en blokkeert wat van buiten naar jouw pc wil. Een firewall buiten je pc blokkeert de boel van buitenaf, maar kan vaak niet voorkomen dat malware op jouw pc verbinding zoekt met het internet.
  woensdag 23 maart 2005 @ 14:46:12 #83
72545 Megumi
Go Rin No Sho
pi_25683803
quote:
Op woensdag 23 maart 2005 14:39 schreef Sassie het volgende:

[..]
Wat betreft een firewall: het voordeel van een firewall op je eigen pc is dat een firewall op je pc zelf bijv wel in de gaten houdt wat van jouw pc naar buiten wil communiceren en blokkeert wat van buiten naar jouw pc wil. Een firewall buiten je pc blokkeert de boel van buitenaf, maar kan vaak niet voorkomen dat malware op jouw pc verbinding zoekt met het internet.
Zeker een aanrader en er zijn genoeg gratis firewalls in omloop, en raad ook aan als je windows opnieuw gaat installeren TS wat ik niet hoop er eerst een firewall op te zetten voor je de boel op internet aansluit. En er is een verschil van mening over mogelijk maar een goede virusscanner vindt ik een must.
Wordt als iemand die voortdurend dood is. De ware volgeling van bushidő sterft elke ochtend en avond opnieuw. En wordt niet gehinderd door angst voor de dood. Yamamoto Tsunetomo's hagakure.
  woensdag 23 maart 2005 @ 15:51:31 #84
74548 Jo0Lz
Lick the box!
pi_25685598
OMFG wat een rommel, dat is ja haast niet meer te overzien !!
Als ik je was had ik allang de pc opnieuw geinstalleerd, of in mijn geval, mijn image teruggezet..
Virusscanners en Spyware tools kunnen dan wel overrated zijn, maar volgens mij wel noodzakelijk.
Ik zou iig een FireWall installeren, minimaal met spyware detectie...

WAT EEN ZOOI !
Yes we can! | I didn't fail, it's just postponed success.
  woensdag 23 maart 2005 @ 16:05:46 #85
74548 Jo0Lz
Lick the box!
pi_25685972
quote:
Backgroud gehacked??
[flauwemodus]

Ik heb effe gezocht, maar ik kan nergens instellingen voor de backgroud vinden...
Wellicht kun je met background meer informatie vinden...

[/flauwemodus]
Yes we can! | I didn't fail, it's just postponed success.
pi_25694710
quote:
O4 - HKLM\..\Run: [sp] rundll32 F:\DOCUME~1\Vincent\LOCALS~1\Temp\se.dll,DllInstall
quote:
Ga er even vanuit dat je met een Nederlandse XP werkt.
Ga naar Start en dan naar Uitvoeren.
Vul daar in msconfig en druk op enter of klik op OK.
Ga naar het tabblad "Opstarten".
De regel van de eerste quote die staat als het goed is ook ergens op dit tabblad. Je moet handmatig het vinkje voor deze regel even weghalen, want HijackThis haalt dat zelf niet weg.
Als je hem niet weghaalt, dit zit na de volgende herstart in ieder geval een k*tprogramma weer op je pc.

* Andyvie heeft ditzelfde geval vanavond met veel pijn en moeite bij een collega weggekregen
  donderdag 24 maart 2005 @ 01:00:01 #87
8369 speknek
Another day another slay
pi_25699137
Mag ik er wel even op wijzen dat ik welgeteld twee weken het huis uit was, voordat het sizzler gelukt is de complete computer te verneuken?
They told me all of my cages were mental, so I got wasted like all my potential.
  donderdag 24 maart 2005 @ 01:01:47 #88
8369 speknek
Another day another slay
pi_25699174
Hij zit trouwens achter een router met NAT, qua beveiliging. Niet veel meer nee, maar dat was totnutoe ook niet nodig.
They told me all of my cages were mental, so I got wasted like all my potential.
pi_25699202
quote:
Op donderdag 24 maart 2005 01:00 schreef speknek het volgende:
Mag ik er wel even op wijzen dat ik welgeteld twee weken het huis uit was, voordat het sizzler gelukt is de complete computer te verneuken?
Ik ken mensen die lukt het in 2 uur.
This message is intended for the addressee shown. It contains information that is confidential and protected from disclosure. The contents of this message do not necessarily represent the views or policies of myself.
pi_25699558
quote:
Op woensdag 23 maart 2005 14:09 schreef sizzler het volgende:
Oh, mijn achtergrond krijg ik ook nog niet veranderd, maar dat is van later zorg.
Schakel active desktop eens uit.

Klik met de rechter muis op de achtergrond --> eigenschappen --> tabblad bureaublad --> Knop Bureaublad aanpassen --> tabblad website --> verwijder alles onder het kopje webpagina's --> klik op ok, toepassen en weer op ok.
History can't change the past, the future can.
pi_25701543
quote:
Op donderdag 24 maart 2005 01:23 schreef Burner2000 het volgende:

[..]

Schakel active desktop eens uit.

Klik met de rechter muis op de achtergrond [...]
Dat kan dus al niet. Het is een webpagina over de background heen. Dus als ik op een plaatje van Internet klik en zeg "set as wallpaper" dan komt die achter de webpagina. Rechter muisknop doet het niet en als ik de achtergrondmenu via start tevoorschijn haal dan kan ik niet kiezen uit een plaatje en geen andere webpagina instellen.
"I reject your reality and substitute my own"- Adam Savage
pi_25701560
quote:
Op donderdag 24 maart 2005 01:00 schreef speknek het volgende:
Mag ik er wel even op wijzen dat ik welgeteld twee weken het huis uit was, voordat het sizzler gelukt is de complete computer te verneuken?
Mag ik je er op wijzen dat je een half jaar geleden al die andere pc zou formatteren?
"I reject your reality and substitute my own"- Adam Savage
pi_25701677
quote:
Op woensdag 23 maart 2005 14:14 schreef ZeroSletje het volgende:
Maar een router + een firewall :-/ hoeft niet echt..
Wil je dit soort dingen alsjeblieft niet roepen hier... Door mensen zoals jou gaan al die n00bs denken dat ze niks aan beveiliging hoeven te doen.

En dan verbaasd zijn als ze dingen zoals sizzler hier te zien krijgen ...

"Ja, maar... Die jongen op fok zei dat ik geen virusscanner/firewall nodig had en dat is een IT'er ..."
"It's hard to argue against cynics - they always sound smarter than optimists because they have so much evidence on their side."
  donderdag 24 maart 2005 @ 13:02:17 #94
47295 Angel_of_Dth
Enjoy the silence
pi_25704800
quote:
Op donderdag 24 maart 2005 01:00 schreef speknek het volgende:
Mag ik er wel even op wijzen dat ik welgeteld twee weken het huis uit was, voordat het sizzler gelukt is de complete computer te verneuken?
Dus jij bent ook degene die de Windows cd mee heeft?

Lekker is dat.
Vows are spoken to be broken
Feelings are intense, words are trivial
Pleasures remain, so does the pain
Words are meaningless and forgettable
pi_25710952
quote:
Op donderdag 24 maart 2005 09:26 schreef sizzler het volgende:

[..]

Dat kan dus al niet. Het is een webpagina over de background heen. Dus als ik op een plaatje van Internet klik en zeg "set as wallpaper" dan komt die achter de webpagina. Rechter muisknop doet het niet en als ik de achtergrondmenu via start tevoorschijn haal dan kan ik niet kiezen uit een plaatje en geen andere webpagina instellen.
Ga dan naar configuratie scherm. Klik op beeldscherm.

tabblad bureaublad --> Knop Bureaublad aanpassen --> tabblad website --> verwijder alles onder het kopje webpagina's --> klik op ok, toepassen en weer op ok.
History can't change the past, the future can.
pi_25711544
quote:
Op donderdag 24 maart 2005 17:18 schreef Burner2000 het volgende:

[..]

Ga dan naar configuratie scherm. Klik op beeldscherm.

tabblad bureaublad --> Knop Bureaublad aanpassen --> tabblad website --> verwijder alles onder het kopje webpagina's --> klik op ok, toepassen en weer op ok.
De knop "verwijderen" is uitgeschakeld....
"I reject your reality and substitute my own"- Adam Savage
pi_25711813
quote:
Op donderdag 24 maart 2005 17:40 schreef sizzler het volgende:

[..]

De knop "verwijderen" is uitgeschakeld....
Ga dan naar de eigenschappen van de Internet Explorer. Tabblad geavanceerd --> klik knop Standaard instelling herstellen. Klik op ok en toepassen.
History can't change the past, the future can.
pi_25712052
quote:
Op donderdag 24 maart 2005 17:49 schreef Burner2000 het volgende:

[..]

Ga dan naar de eigenschappen van de Internet Explorer. Tabblad geavanceerd --> klik knop Standaard instelling herstellen. Klik op ok en toepassen.
"Kan de instellingen niet herstellen"

Hopeloos he?
"I reject your reality and substitute my own"- Adam Savage
  donderdag 24 maart 2005 @ 18:08:41 #99
6467 QyRoZ
Just Q it!
pi_25712284
Hopeloos, sizzler.
For great justice!
pi_25713159
Ik bewonder je vastberadenheid, ik had allang de boel opnieuw geďnstalleerd of een image terug gezet.
"It's hard to argue against cynics - they always sound smarter than optimists because they have so much evidence on their side."
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')