FOK!forum / Digital Corner / Rare melding in taakbalk
Zonder_ZX9Rmaandag 9 mei 2005 @ 17:56
Hallo

Als ik aan het internetten ben zie ik constant dat rare envelopachtige symbooltje in mijn taakbal staan.


Als ik daar met mijn muisaanwijzer op ga staan, krijg ik allemaal IP-adressen te zien.


En uiteindelijk krijg ik deze melding:


Hoe kom ik daar vanaf?
Iemand een idee?


Oh, Compaq Armada E500
Windows®2000PRO
Avast Home Edition Anti Virus

Net AdAware en Spybot gedraaid en niks gevonden.
Jumpmaandag 9 mei 2005 @ 18:01
avast is dat middelste icoontje met die 'a' erop ( http://www.avast.com )

die error zal van een ander programma komen dus
Darkomenmaandag 9 mei 2005 @ 18:01
avast verwijderen
Zonder_ZX9Rmaandag 9 mei 2005 @ 18:03
Hahaha.
Ik heb het niet over het middelste icoontje
Ik heb het over het meest rechtse icoontje. Dat envelopje met zwaailamp.

Ik weet dat dat het mail-protectie-ding van Avast is maar er staat helemaal geen mailclient op deze computer!
sootymaandag 9 mei 2005 @ 18:16
Blijkbaar is er iets of iemand die jouw pc wil laten connecten met poort 25 (=smtp, uitgaande mail) van genoemde server (62.173.71.105). Avast meldt dat de connectie niet gemaakt kan worden (time-out).

Ik zou toch maar eens even verder zoeken op je pc naar trojans, spyware en andere rommel, als ik jou was.
Zonder_ZX9Rmaandag 9 mei 2005 @ 18:39
Ik krijg nu ook nog eens deze melding:

ploderusdinsdag 10 mei 2005 @ 08:35
Volgens mij is het je Avast SMTP controle icoontje. Bij mij komt hij alleen in beeld als mijn smpt mail gedownload wordt. Normaal heel kort, tenzij de verbinding naar de mail server niet op gang wil komen. Dan krijg ik uiteindelijk dezelfde melding als die jij later op je plaatje laat zien.
Zonder_ZX9Rdinsdag 10 mei 2005 @ 08:43
Ik heb wat verder zitten kijken en het schijnt dat ik vanaf die computer zo'n 1319 mailtjes heb verstuurd met de meest onmogelijke headers.

Zoiets als:
quote:
Bu'y V1ag ra for R3ally l0w pr1ces
SMTP is uitgaande mail trouwens, en die wordt ge-upload.

Kan ik de send-functie uitzetten op de een of andere manier?
Poort 25 blocken ofzo?
Fliepkedinsdag 10 mei 2005 @ 08:45
You've been pwned by spyware

Snel een anti spyware tooltje draaien.
Jo0Lzdinsdag 10 mei 2005 @ 08:45
quote:
Op dinsdag 10 mei 2005 08:43 schreef Zonder_ZX9R het volgende:
Ik heb wat verder zitten kijken en het schijnt dat ik vanaf die computer zo'n 1319 mailtjes heb verstuurd met de meets onmogelijke headers.

Zoiets als:
[..]

SMTP is uitgaande mail trouwens, en die wordt ge-upload.
Das flink kut ! Heb je geen firewall en spyware scanner ? Je zou er toch achter moeten kunnen komen waarom hij dan die dingen verstuurd... Ik reply altijd bij de spammers Met lettertype 72 en flink schelden hehehe, niet dat dat veel zin heeft ofzo...
Conflictdinsdag 10 mei 2005 @ 08:46
Spyware

www.hitmanpro.nl
Jo0Lzdinsdag 10 mei 2005 @ 08:47
In die self-extracting rar file zitten bestandjes die ik ook maar dubieus vind... Misschien is dat je oorzaak (Mits je ze al eerder uitgepakt hebt)
Zonder_ZX9Rdinsdag 10 mei 2005 @ 08:47
Adaware, Spywareblaster en S&D allen geïnstalleerd, gedraaid en niets gevonden.
Vuurmuur aanwezig.
Cappydinsdag 10 mei 2005 @ 08:51
je zit nu wel met spyware en een vuurmuurtje te spelen .. ooit wel eens gedacht dat het niet gewoon een ECHT virus zou kunnen zijn ?
Zonder_ZX9Rdinsdag 10 mei 2005 @ 08:54
Ook een volledige deepscan uitgevoerd met de laatste virusdefinities van Avast.

Misschien dat ik er wel even AVG overheen gooi.
Fliepkedinsdag 10 mei 2005 @ 08:55
http://housecall.antivirus.com

Maar gooi die meuk er in godesnaam af
Zonder_ZX9Rdinsdag 10 mei 2005 @ 08:55
Oh. en het is een clean install van het OS.
Verder staat er nog helemaal niks op die computer.
Tiquedinsdag 10 mei 2005 @ 08:58
Blijkbaar wel, een virus dus
Zonder_ZX9Rdinsdag 10 mei 2005 @ 08:58
www.hitmanpro.nl
http://housecall.antivirus.com

Die ga ik iig proberen.
Ik heb wel de stekker uit het internet gehaald gisteravond.
Althans, van de laptop
Patrick281dinsdag 10 mei 2005 @ 09:13
quote:
Op dinsdag 10 mei 2005 08:35 schreef ploderus het volgende:
Volgens mij is het je Avast SMTP controle icoontje. Bij mij komt hij alleen in beeld als mijn smpt mail gedownload wordt. Normaal heel kort, tenzij de verbinding naar de mail server niet op gang wil komen. Dan krijg ik uiteindelijk dezelfde melding als die jij later op je plaatje laat zien.
off topic, wie ben jij?
xippiedinsdag 10 mei 2005 @ 09:14
quote:
Op dinsdag 10 mei 2005 08:55 schreef Zonder_ZX9R het volgende:
Oh. en het is een clean install van het OS.
Verder staat er nog helemaal niks op die computer.
Zorg dan dat je SP1 en SP2 al gedownload heb op een andere computer, want als je met een clean install op internet gaat dan heb je gem. tussen de 2 en 10 min. een virus of spyware te pakken.
Of na de clean instal direct een firewal en anti virus instaleren, en dan met update de SP's instaleren.
Zonder_ZX9Rdinsdag 10 mei 2005 @ 09:14
quote:
Op dinsdag 10 mei 2005 09:13 schreef Patrick281 het volgende:

[..]

off topic, wie ben jij?
een lurker
Zonder_ZX9Rdinsdag 10 mei 2005 @ 09:16
quote:
Op dinsdag 10 mei 2005 09:14 schreef xippie het volgende:

[..]

Zorg dan dat je SP1 en SP2 al gedownload heb op een andere computer, want als je met een clean install op internet gaat dan heb je gem. tussen de 2 en 10 min. een virus of spyware te pakken.
Of na de clean instal direct een firewal en anti virus instaleren, en dan met update de SP's instaleren.
Heb je gelezen welk OS ik erop heb?
En ja, direct na install een vuurmuur en antivirus, los van i-net.

Daarna antivirus updaten en daarna pas de SP's ophalen.
bwtdinsdag 10 mei 2005 @ 09:16
Je kan ook controleren met "Hijack This" wat er allemaal gebeurd tijdens het opstarten.
Controleer wel even de Tutorial die er bij vermeld staat op de website voordat je van alles weg gaat vinken.
Zonder_ZX9Rdinsdag 10 mei 2005 @ 09:18
quote:
Op dinsdag 10 mei 2005 09:16 schreef bwt het volgende:
Je kan ook controleren met "Hijack This" wat er allemaal gebeurd tijdens het opstarten.
Controleer wel even de Tutorial die er bij vermeld staat op de website voordat je van alles weg gaat vinken.
Zal er ook meteen CWShredder bij zetten!
xippiedinsdag 10 mei 2005 @ 09:19
quote:
Op dinsdag 10 mei 2005 09:16 schreef Zonder_ZX9R het volgende:

[..]

Heb je gelezen welk OS ik erop heb?
En ja, direct na install een vuurmuur en antivirus, los van i-net.

Daarna antivirus updaten en daarna pas de SP's ophalen.
Tja, net wakker, dan is lezen moeilijk.