2 Open Trojan poorten op mijn PC!! En JS_ Exeption

Status
Niet open voor verdere reacties.

Terrarabo

Inventaris
Lid geworden
5 okt 2001
Berichten
25.325
Hallo beste mensen,

Een tweetal vragen. Tijdens het scannen met Anti Trojan bleek dat er twee open Trojan Poorten waren. Achter één poort 12223 stond er Keylogger '99 en achter de ander poort 1042 iets van Bla1 0.1 Anti Trojan vindt verder geen verdachte files!!
Wat kan ik hiermee? Loop ik gevaar dus?
De tweede vraag betreft een besmetting met het JS_ Exeption virus wat een Trojan blijkt te zijn, die door www.housecall.nl is gevonden!!
Norton 2002 vindt hem niet en dat vindt ik nogal vreemd. Hoe kan ik deze verwijderen!!
 
Die JS_exception zit in je internet temp files, leeg deze even en hij zal weg zijn. Is Norton up to date?
 
Norton is up to date!!
Wat doe ik met die poorten??
Het schijnt om Hack 99 Keylogger te gaan!!
Je hebt toch altijd wel open poorten op je PC? Bij mij zijn het er negen.
 
Die poort KAN gebruikt worden door Hack 99 Keylogger.
Het wil niet altijd zeggen dat die ook actief is op je pc.
9 open poorten? Wat heb je voor een firewall?
 
Ik ben nog even aan het zoeken geweest en ik denk niet dat hij ook inderdaad actief is!!
Ik heb Norton als Firewall.
 
Dit is dus meer iets voor Saldos.
Kun je niet het een en ander zelf regelen in Norton dat hij ook die poort sluit?
 
Raymond Bos,

Waarchijnlijk heeft housecall JS_ Exeption virus in je restore files gevonden. Kan dat kloppen?
Zo ja, dan hoef je je geen zorgen te maken, want dan ben je niet besmet. Het virus zal ook vanzelf verdwijnen uit de restore files na een tijdje. Norton scand de restore files omdat deze toch niet verwijderd kunnen worden omdat de restore files door Windows beschermd worden. Als je hem nu wil verwijderen dan moet je de restore files uitzetten.
Zie hier hoe je de restore files uitzet, en zie ook waarom Norton hem de restore files niet scand:

http://service1.symantec.com/SUPPOR...5766df37140aed3b8825696500726d13?OpenDocument

De 2e plaats waar je virus zou kunnen zijn is in de map temporary internet files-content.ie5.
Zo ja, dan hoef je je geen zorgen te maken, want dan ben je niet besmet. Het virus zal ook daar vanzelf verdwijnen uit de na een tijdje.
Dit is een verborgen map die wndows ook beschermd.

In dat geval moet je dit doen:

Ga naar Internet Explorer-extra-internet opties-klik op cookies verwijderen-ok. Klik daarna op bestanden verwijderen-alle offline items verwijderen vink je ook aan-ok. Klik daarna op dezelfde tabblad: instellingen-bestanden weergeven en verwijder alles wat daarin staat-ok-ok.

Indien het er dan nog steeds is daarna doe dan dit:

Start op in de veilige modus door op F8 te drukken bij het opstarten.
En ga naar start-instellingen-configuratiescherm-extra-map opties-en zet een puntje bij verborgen bestanden en mappen weergeven of alles weergeven.

En vink uit "beveiligde besturingssysteembestanden verbergen" indien je die ook hebt.

Ga naar start-uitvoeren-en type explorer-ok en en ga dan in explorer naar het bestand dat je wil verwijderen in content.ie5 en verwijder hem dan in de veilige modus en leeg je prullenbak daarna.

Restart de pc daarna. Probleem opgelost.

Wat je 2e probleem betreft: het feit dat poort 12223 hoeft helemaal niet te zeggen dat je een trojan hebt. Als je een geupdate virus scanner hebt dan heb je waarschijnlijk geen trojan. Er is dan een programma die die poort gebruikt.

Als je wil weten welk programma dat is die daar gebruik van maakt, dan moet je dit doen:

Start op in DOS (start-uitvoeren-cmd of command) en type dan netstat -a (ip adres) en dan druk je op Enter. Dan kun je zien welk programma dat is die van die poort gebruik maakt.

Welk programma dat ook is maakt niet uit, want je Norton firewall had die poort zeker moeten sluiten.

Daarom raad ik je dit aan om te doen:

Je gaat eerst naat je configuratiescherm-extra-mapoptie's-en je vinkt uit: "bestandsextensie's verbergen voor bekende bestands types" en klik dan op toepassen-ok.

Ga naar start-zoeken-bestanden of mappen-en zoek in de gehele schijf naar een bestand dat firewall.dat heet. Kopieer hem naar je buroblad. rechts klik erop en geef hem de naar firewall.reg
Dubbelklik erop. Als hij vraagt of je dit wil toevoegen aan je register, dan zeg je "ja". Restart de pc en scan dan opnieuw. Als het goed is, dan zou Norton die poort 12223 moeten sluiten nu.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan