Spring naar bijdragen

Vermoedelijk virus


Maikuul

Aanbevolen reactie


  • Bijdragen:  188
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  08/29/10
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

Hallo,

Ik wilde laatst een tooltje downloaden van een forum (betrouwbaar, goedgekeurd door admins en gebruikers).

Helaas lag de server van dat forum er toen even uit en konden er geen bestanden gedownload worden.

Na een tijdje googelen zag ik precies hetzelfde topic op een ander forum onder een andere naam.

Er waren geen reactie's op geplaatst dus eigenlijk had ik hier al moeten weten dat het wel eens een neppe versie kon zijn.

Helaas dacht ik daar pas aan toen ik het bestand al gedownload en uitgevoerd had, erg dom van me.

Als ik nu alt + tab gebruik is er een verborgen venstertje te zien (zie screenshot (middelste venstertje)).

Misschien kan iemand me hiermee helpen?

Ik ben nu de pc volledig aan het scannen maar hij heeft tot nu toe nog niets gevonden, ik gebruik Microsoft Essentials als antivirus.

Link naar opmerking
Deel via andere websites

  • 0
  • 188

  • Bijdragen:  2097
  • Waardering:   74
  • Prestatiepunten:  575
  • Dagen gewonnen:  0
  • Lid sinds:  03/08/09
  • Status:  Offline
  • Actief:  
  • Leeftijd:  33

Het lijkt mij verstandig even anti malwarebytes te downloaden en deze even een volledige scan te laten draaien. Wellicht dat je dan gelijk ook ESET online scanner kan proberen. Beide erg goede ervaringen mee.

Mochten hier log bestanden uitkomen dan zie ik die graag voorbij komen.

Sent from my iPhone 6S using TapaTalk

  • Leuk 1
Link naar opmerking
Deel via andere websites

  • 74
  • 2.1k

  • Bijdragen:  188
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  08/29/10
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

Dankje voor je reactie! Hier is het logbestandje.

EDIT: Ik heb anti malwarebytes de bedreigingen laten verwijderen en nu is het verborgen venstertje verdwenen als ik alt + tab gebruik.


Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Databaseversie: v2012.12.31.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Maikel :: MEDION_MAIKEL [administrator]
31-12-2012 12:01:51
MBAM-log-2012-12-31 (13-03-14).txt
Scan type: Volledige scan (C:\|D:\|)
Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scan opties: P2P
Objecten gescand: 334323
Verstreken tijd: 1 uur/uren, 1 minuut/minuten,
Geheugenprocessen gedetecteerd: 1
C:\Users\Maikel\AppData\Local\Temp\LoL.exe (Trojan.Agent.Gen) -> 3384 -> Geen actie ondernomen.
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Geen actie ondernomen.
Registerwaarden gedetecteerd: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|LoL (Trojan.Agent.Gen) -> Data: C:\Users\Maikel\AppData\Local\Temp\LoL.exe -> Geen actie ondernomen.
Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Mappen gedetecteerd: 1
C:\Users\Maikel\AppData\Roaming\dclogs (Stolen.Data) -> Geen actie ondernomen.
Bestanden gedetecteerd: 4
C:\Users\Maikel\AppData\Roaming\dclogs\2012-12-30-1.dc (Stolen.Data) -> Geen actie ondernomen.
C:\Users\Maikel\AppData\Roaming\dclogs\2012-12-31-2.dc (Stolen.Data) -> Geen actie ondernomen.
C:\Users\Maikel\AppData\Local\Temp\LoL.exe (Trojan.Agent.Gen) -> Geen actie ondernomen.
C:\Rundll32.exe (Heuristics.Reserved.Word.Exploit) -> Geen actie ondernomen.
(einde)

bewerkt door b0wnedbymy
Link naar opmerking
Deel via andere websites

  • 0
  • 188

  • Bijdragen:  2097
  • Waardering:   74
  • Prestatiepunten:  575
  • Dagen gewonnen:  0
  • Lid sinds:  03/08/09
  • Status:  Offline
  • Actief:  
  • Leeftijd:  33

Ziet er goed uit! Nu nog even ESET online scanner gebruiken en kijken of daar nog wat uitkomt.

Verander voor alle zekerheid nog even de wachtwoorden en geheimenvragen van je E-mail en belangrijke accounts zoals van de bank en Paypal etc.

Sent from my iPhone 6S using TapaTalk

  • Leuk 2
Link naar opmerking
Deel via andere websites

  • 74
  • 2.1k

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Gast
Deze discussie is nu afgesloten voor verdere antwoorden.

Mededelingen


  • Recent nieuwsbericht

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    We hebben geweldig nieuws voor alle ontwikkelaars! Versie 8.4.1 van PHP is nu officieel uitgebracht, en dit is de eerste stabiele release in de 8.4-serie! Maar dat is nog niet alles – tegelijkertijd zijn er ook updates voor de versies 8.1, 8.2 en 8.3 verschenen. PHP, dat staat voor "PHP: Hypertext Preprocessor", is een krachtig hulpmiddel dat voornamelijk wordt gebruikt voor het creëren van dynamische webpagina's op webservers. Het gaat vaak hand in hand met databaseprogramma's om een naadloze gebruikerservaring te garanderen. Deze nieuwe release van PHP 8.4.1 biedt een schat aan verbeteringen en nieuwe functies die je niet wilt missen! Hier zijn enkele van de meest opwindende toevoegingen: - Property Hooks**: Deze functie maakt het mogelijk om meer controle te hebben over de eigenschappen binnen je objecten, waardoor je code flexibeler en dynamischer wordt. - Asymmetric Property Visibility**: Dit geeft je de mogelijkheid om verschillende zichtbaarheidseisen voor eigenschappen in je klasse te definiëren, wat de modulariteit van je code aanzienlijk vergroot. - Lazy Objects**: Met deze functie kun je objecten pas laden wanneer ze echt nodig zijn, wat de prestaties van je applicatie kan verbeteren. - PDO Driver-Specifieke Subclasses**: Dit maakt het eenvoudiger om met verschillende database-driver-specifieke functionaliteiten te werken, wat de interoperabiliteit van je applicaties vergroot. - BCMath Objecttype**: Een nieuwe toevoeging die het werken met grote getallen vergemakkelijkt, ideaal voor toepassingen die met financiële gegevens werken. - En nog veel, veel meer!**  Wil je direct aan de slag met PHP 8.4.1? Bezoek dan  https://www.php.net/downloads.php voor de bronbestanden. Voor Windows-gebruikers zijn de bronbestanden en binaire versies beschikbaar op windows.php.net/download/. Vergeet niet om de ChangeLog te raadplegen voor een gedetailleerd overzicht van alle wijzigingen. En als je van plan bent om te migreren, bekijk dan zeker de migratiegids in de PHP-handleiding voor een compleet overzicht van nieuwe functies en eventuele wijzigingen die mogelijk niet achterwaarts compatibel zijn. Dit is een spannende tijd voor de PHP-gemeenschap! Duik in de nieuwe mogelijkheden en maak je projecten nog krachtiger en dynamischer. Happy coding!
  • Recente prestatie

  • Recente actieve topics

  • Populaire bijdragers

  • Willekeurige films

  • Willekeurige link

×
×
  • Nieuwe aanmaken...