Akkelig spyware probleem

Status
Niet open voor verdere reacties.

Jurian16

Nieuwe gebruiker
Lid geworden
27 nov 2005
Berichten
4
Goede middag ,

Sinds gister ochtend heb ik een heel raar probleem met mijn computer.
Nadat ik een aantal irritante pop ups kreeg over een virus scanner
Dacht ik om even me computer te gaan scannen voor spyware etc...

Nadat ik een aantal had gevonden en verwijderd , restarten ik mij computer..

Nu was het probleem begonnen,

Na de restart werkte alles prima, dacht ik,
Ik ging vervolgens op teamspeak dat werkte, maar als ik op internet wou met bijv. xfire , games , web pagina's etc... dan krijg ik de melding dat ik geen verbinding heb.
Maar ik zit wel op teamspeak te praten met een aantal.

Dus ik ging via een andere pc malwarebytes etc.. downloaden. misschien had me virusscanner iets niet gezien. Dus ik wil mijn usb aansluiten en ik hoor het ''ding'' geluidje.. maar niks verschijnt. Dus ik probeer in alle usb aansluitingen en nog steeds niks. Me muis, headset & toetsenbord werken prima,

Iemand met een aantal oplossingen ? of DE oplossing?


Alvast bedankt voor de reacties,


Jur

Windows XP prof. (SP3)
Antivir ( duits virus scanner)
Ccleaner
Ad aware
 
Hai,

Ik had laatst hetzelfde, vervolgens kreeg ik een email van "Telfort Abuse Team" die mij vertelde dat er een bot is geinstalleerd op m'n computer die vanaf mijn ip gigantisch veel spam verstuurd. Deze bot is niet te verwijderen middels een virusscanner oid er werd mij verteld dat de enige methode om deze te verwijderen een format is.(of een image)

heb je al gescanned op virussen? Kan je geen virus vinden dan denk ik dat je het zelfde probleem hebt als wat ik had.

sowieso is het voor dit soort problemen altijd handig om een image/backup achter de hand te hebben die je terug kan zetten.

hieronder het mailtje van Telfort:
Telfort Abuse Team
to hannemaster, me

show details Apr 9


Reply



Geachte heer/mevrouw,

LET OP : Deze e-mail bevat belangrijke informatie over een beveiligingsprobleem wat op uw Internetverbinding is aangetroffen. Leest u deze e-mail alstublieft aandachtig door.

Het Telfort Abuseteam heeft klachten ontvangen over een beveiligingsprobleem wat zich voordoet op uw computer/internetverbinding. Het betreft hier een vrij ernstig beveiligingsprobleem welke op grote schaal gebruikt wordt om grote hoeveelheden ongewenste e-mail (spam) te verzenden. Een enorm bijkomend nadeel voor u is dat deze 'misbruikers' ook in staat zullen zijn uw computer geheel binnen te dringen, en ook hetgeen wat u op uw computer doet kunnen volgen.

- Oorzaak van het probleem

De oorzaak van dit probleem is in praktisch alle gevallen een bot welke zich genesteld heeft in het besturingssysteem van uw computer. Deze bot is een proces welke op de achtegrond van uw systeem draait, welke van tijd tot tijd grote hoeveelheden spam-email zal verzenden, zonder dat u daar als gebruiker zijnde iets van merkt. Een dergelijke bot komt op het systeem door menselijke interactie. Veel voorkomende oorzaken van de laatste tijd zijn virussen welke zich via populaire messengerprogramma's zoals msn messenger, Windows Live messenger, AOL etc. verspreiden, of het gebruik van gedownloade software via peer2peer (limewire, bearshare etc), torrentnetwerken of usenet. Wij gaan er natuurlijk vanuit dat er geen sprake is van opzet aan uw kant, maar het is uiteraard wel zaak om verdere overlast voor andere internetgebruikers te voorkomen.

- Oplossing van het probleem

Doordat dit probleem geen virus is maar een totaal ander (schadelijker) beveiligingsprobleem, is het probleem helaas niet te verwijderen door een virusscanner. Wij raden u aan in dit geval de harde schijf van uw computer te formatteren om er zodoende zeker van te zijn dat dit probleem opgelost is. Uiteraard is het ons bekend dat dit een vrij ingrijpende stap is, maar helaas de enige manier om absolute zekerheid te hebben in het verwijderen van dit probleem.

Zodra uw harde schijf geformatteerd is, is het uiteraard wel aan te raden uw computer uit te rusten met Antivirussoftware en software tegen Antispyware. Tevens is het altijd erg aan te raden om er voor te zorgen dat uw Windowsinstallatie volledig up to date is, met de Windowsupdate-functie. Voorbeelden van beveiligingssoftware vindt u onderaan dit mailbericht.

Mocht het modem welke u gebruikt op uw verbinding een Zyxel2602 of Zyxel D1A zijn, dan kunt u de firewall van de router dusdanig instellen, zodat uitgaand emailverkeer enkel nog via smtp.tiscali.nl verzonden kan worden. Hiermee voorkomt u dat er spam via uw computer verzonden wordt, doordat de router dit blokkeert. Dit profiel kunt u downloaden op http://home.telfort.nl/abuse/ZyxeL/diy/diy.htm . Meer informatie vindt u op deze website. Let op dat deze methode enkel is bedoeld om de computer in kwestie te kunnen opsporen, en dat dit geen oplossing is van het probleem. Telfort kan niet zien welke computer in uw netwerk de spam verstuurt, wij kunnen slechts vaststellen dat er spam verzonden wordt vanaf uw aansluiting.

- Vervolg na de oplossing van het probleem

Zodra u alle stappen gezet heeft om het probleem op te lossen is het helaas niet mogelijk voor ons om te kunnen testen of het probleem dan ook daadwerkelijk opgelost is. Het geconstateerde beveiligingsprobleem is een proces op uw computer welke niet altijd actief hoeft te zijn op het moment dat u uw pc aan heeft staan. Telfort baseert incidenten op basis van klachten en daarbijbehorend logverkeer om te kunnen vast stellen of dergelijk misbruik op een datum in het verleden daadwerkelijk heeft plaatsgevonden.

Indien u geen gehoor geeft aan dit bericht bestaat de kans dat wij opnieuw klachten zullen ontvangen. Indien wij 48 uur na verzending nog klachten binnen krijgen over dit probleem zal dit ook voor Telfort als provider zijnde gevolgen gaan hebben, en zijn wij helaas genoodzaakt uw internetverbinding tijdelijk te blokkeren tot het probleem is opgelost. U zult hier niet verder vooraf over bericht worden.

- Extra tips en oplossingen

Zoals gezegd is het formatteren de veiligste optie om het probleem op te lossen. Indien u gebruik maakr van Windows XP is het verstandig om hierna met een gebruikersaccount te werken met beperkte rechten. Standaard doet Windows XP dit niet, terwijl deze maatregel een erg groot aantal beveiligingsproblemen voorkomt. Zie voor meer informatie de pagina van Microsoft hierover waarom dit belangrijk is: http://www.microsoft.com/netherlands/ondernemers/tips_trucs_windows/tips_en_trucs_windowsxp_8.aspx#5

Ook surfen en emailen via alternatieve oplossingen draagt bij aan de veiligheid. Doordat Internet Explorer en Outlook (express) vaak slachtoffer zijn van veiligheidslekken, is een alternatieve oplossing wenselijk. Op http://www.mozilla.com/en-US/ kunt u Firefox en Thunderbird downloaden in de Nederlandse taal. Beide programma's zijn in staat favorieten en adressen over te nemen.

- Voorbeelden van beveiligingssoftware

Enkele voorbeelden van beveiligingssoftware zijn de pakketten van Symantec ( http://www.symantec.com/nl/nl/index.jsp ) en Mc Afee ( http://www.mcafee.com/nl/ ). Ook Telfort biedt haar klanten de mogelijkheid gebruik te maken van Pc-beveiliging Totaal. Zie hiervoor http://internet.telfort.nl/shop/veiligheid/pc-beveiligingtotaal.html .

Mocht u na het lezen van dit e-mailbericht nog verdere vragen hebben, of extra informatie willen hebben in de vorm van e-mailheaders, dan kunt u dit per kerende mail kenbaar maken.

Met vriendelijke groet,
Telfort B.V.

Matthijs Dokter


Klantenservice internet

http://www.telfort.nl/klantenservice

E-mail: abuse@telfort.nl
 
enorm!!! spyware probleem (ex ICT'r 3 jaar)

Goed ik surf welleens wat rond en ben redelijk bekend met mijn computer.
Moest een sleutel hebben voor ff wat 5 min visio werk. Je kent het wel tik het op google in en je vindt genoeg.

Vondt ook iets keygen van 20 kb. Over het algemeen verwacht ik ook alleen rotzooi hiervan maja hoeveel schade kan 20 kb aan programma regels opleveren :S

Hoe het programma heet tik ik even niet want ik kan niet eens op google sites klikken waar bepaalde type woorden in voorkomen zoals S.ywa.re en dat soort dingen. Ik wordt geredirect wel zal ik ff link naar imageshack geven zodat je weet wat het is.

Goed dus ik heb een probleem
Staandaard oplossingen zoals zoeken op naam werken niet, (leuk gedaan trouwens mijn windows zoekprogramma ging zoeken op plekken als www.gogle.nl, www.marktplaats.nl en de rest van mijn www geschiedenis. HAHA :S grappig
tweede optie control alt delete. werkt niet geblokt door systeembeheerder HAHA (leuk :( )
derde optie uitvoeren regedit. zelfde probleem geblokt door systeem beheerder.

Dus jah msconfig dan maar. diagnostisch opstarten alstublieft. de computer start opnieuw op hij stopt met opstarten bij mijn bureaublad geen startbalk geen controls niks!!!
(dan wordt het al snel warm onder je voeten)

Veilige modus, als administrator. Gelukkig regdedit werkt weer en taskgr ook.
dus zoeken wissen zoeken wissen nog enkele links vanuit regedit gewist in mappen. (wel kreeg ik pop up van deze s.ywa.re maar niet het hoofdprogramma in mijn taakbalk)

Ik neem aan probleem opgelost ik feliciteer de schrijver van dit programma voor tot nu toe de zwaarste uitaging alla troep op mijn pc.

Weer normaal opstarten ik activeer google en jahoor het programma herinstalleerd zichzelf automatisch :o. Nu weet ik dus ik heb echt een probleem

ik verwacht dat het programma zichzelf heeft geworteld tot diep in de XP core partie. en niet alleen dat, maar dat het ook websites gebruikt om meer rotzooi en zichzelf terug te kunnen halen op mijn pc. Ik kan niet echt google naar een oplossing want elk website met sleutel woorden blokt ie. Je wil niet weten hoe lang ik erover heb gedaan om deze post daadwerkelijk te kunnen realiseren (nog steeds angst dat het niet lukt!!) (contral A control C).

IExplorer krijgt ook time-outs. niet gevaarlijk wel irri als je dat niet zou snappen, weetjewel voor de klikfreaks onderons die denken dat een vastgelopen pc net zo werkt als een gewond dier. Gewoon blijven poken.

ok heb ook al microsoft diagnotische programma gebruikt lopen vast bij het scannen van enkele EXE bestanden in mijn systeemherstel (jah deze is ook al geinfecteerd werkt niet meer!)

dus....

wie wil mijn USB stick kopen ?

HULP GRAAG :D

plaatje van het programma (kan het ook nergens terug vinden in google (op andere pc's))
malware.jpg
 
ff kijken

Alvast bedankt :). Ik had die site toevallig ook al gevonden op school. maar twijfelde omdat het niet exact hetzelfde is weetjewel.

PC is al in een groter probleem gevallen :thumb:. Hij start bijna niet op maar kan denk ik nog wel veilig opstarten.
ik laat vanaaf wel ff weten of ie werkte
 
janken!!

LAATTTTT MAAAR ZITTEN



MIJN pc is naar de piepers. Dit heb ik nog nooit gezien :o

Veilige modus werkte al niet meer.
Heb speciale partion magic 8 diskettes. Hiermee kom ik met bijna elk systemen nog wel mee in DOS (heeft ingebouwd dos laadprogramma vanaf boot menu zeg maar).
Dit werkt ook maar PQ 8 start niet op vervelend :s maar niet ernstig. (disk staan ook op onbeschrijfbaar ingesteld als veiligheids optie.)
Dus DOS is geladen
Ik ga voor standaard commandos als DIR enzovoort.

ik tik in:
C:\
Invalid drive specified
(D tot Z ook !!!)

WTF!!!!!!!!!!! is dit uberhaupt mogelijk!!!!!!!!! :'(

Man als ik deze gast mag tegenkomen die zulke misselijke software schrijft !!!!!!
Heb bijgelezen naar waarschijnlijkheid zijn bijna alle EXE bestanden geinfecteerd. en is het gameover voor pretty much alle info op mijn pc :(

bedankt voor de hulp athans, als je ooit dit probleem ziet op je PC. BACK je FILES direct OP!!!!!!!!!!!!!!!!
Vergeet EXE bestanden en SCR Bij voorkeur alleen je DOC en JPG want dit kreng gaat overal inzitten.

interresant bootdisk van win XP werkt ook niet :s
loopt vast, wat best wel knap is dat het vastloopt, aangezien alle opstartbestanden op cd zelf staan en voor zover ik het weet in ram geheugen laden en alleen hardware gebruiken standaard op elk moederbord aanwezig de afgelopen 10 jaar

maja...
ik graaf morgen wel mijn windows 3.1 diskettes op en ga wel dossen voortaan
 
Even een misverstand uit de weg helpen:

Dat jij C niet kunt benaderen of niet kunt zien vanuit DOS heeft NIETS te maken met een fout of wat ook !!!.

Je C schijf en de andere ook vermoed ik die zijn geformatteerd in NTFS en NTFS is nu eenmaal niet zichtbaar in DOS.

Als je heel handig bent en je hebt meerdere schijven, hang je bootschijf eens als tweede en installeer dan opnieuw een OS.

Probeer ook eens een livecd van Linux, misschien dat deze geen last heeft van bepaalde instellingen.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan