Spyware/Virus in Router ???

Status
Niet open voor verdere reacties.

BoesBoes

Nieuwe gebruiker
Lid geworden
21 okt 2008
Berichten
4
Hallo mensen,

Ik heb me altijd goed kunnen redden op virus/spyware gebied en heb in 10 jaar nooit echt ergens last van gehad..... tot vandaag. Ik start mijn pc op, ga naar internet en mijn virusscanner komt met de volgende boodschap:

Bestandsnaam: http:// web. hyj008. info /index.htm
Malwarenaam: VBS:Obfuscated-gen [Trj]
Malware type: Trojaans paard.

Avast heeft de verbinding hiermee kunnen voorkomen en vraagt me om de connectie af te breken.

Ook kan ik ongeveer 1/3 van de sites niet openen zoals rabobank, yahoo etc.

Ik denk fijn dat lossen we even op door al mijn spyware programmatjes te laten runnen en dan kan ik weer back to work. Niet dus. Het virus blijft bestaan, waarschijnlijk omdat ik op dit moment nog niet geinfecteerd bent want alle programma's die ik geprobeert hebt kunnen niks vinden.

Toen mijn huisgenote ook op mijn deur klopte met de boodschap dat ze een virus had begon ik te vermoeden dat de router wel eens de oorzaak zou kunnen zijn (omdat mijn en haar laptop verder niks met elkaar te maken hebben en alleen het feit delen dat we via dezelfde router verbinding maken met internet) Dus ik op hoop van zegen de stroom van de router gehaald. En ja hoor alles werkt weer naar behoren, ook bij mijn huisgenote komen geen meldingen van een aanval meer.

Ik denk mooi dat is opgelost maar vandaag is het weer zo ver. Ik wat verder uitgezocht en ik kan nu met 99% bevestigen dat mijn router geinfecteerd is omdat als ik naar mijn router admin pagina wil gaan dat ik op een pagina kom die door de volgende javascript gegenereerd wordt : http:// ads. vk987. info /vip.js <-- Niet klikken natuurlijk !!! deze javascript staat volgens google en mijn virusscanner op een blacklist en lijkt dus inderdaad de bron van de infectie te zijn.

Iemand enig idee wat ik nu moet doen ????

Ik heb voor de zekerheid ook maar even mijn HJT log toegevoegd:

[hjt]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:49:04, on 21-10-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal
 
Laatst bewerkt:
HJT Logjes worden hier niet meer behandeld. Hiervoor kan je gaan naar http://www.nucia.nl, en daar eventjes je logje plaatsen.

Verder ben ik niet bepaald op kennis qua virussen in routers..dus ik zou een reset proberen.. en anders de firmware van de router opnieuw erop zetten (dat kon toch?)
 
Ik hoor het voor het eerst "een geinfecteerde router" maar......

Zou nog even wat reacties afwachten maar als het idd zo is zou je de router terug kunnen zetten naar de fabrieks instellingen en daarna een firmware upgrade (indien mog.)

Dat is zo het eerste wat in me opkomt.....

Grtz.
 
Hoi !

Haal eerst als de wiedeweerga die link uit je post weg !

Straks zit iedereen hier met die ellende !

Daarna wil ik proberen je te helpen !!!


Greetz,

Harry.
 
Hoi !

Haal eerst als de wiedeweerga die link uit je post weg !

Straks zit iedereen hier met die ellende !

Daarna wil ik proberen je te helpen !!!


Greetz,

Harry.

Je hebt natuurlijk gelijk maar je bent wel simpel als je er op klikt:cool:
 
Hoi !

Ja, dat weten jij en ik, maar ik zou er niet op rekenen dat de argeloze bezoeker de verleiding kan weerstaan.....

@T.S.: je router is niet besmet, maar je homepage/website/hyves o.i.d.

Dus die zul je moeten proberenh te cleanen met een goed anti-spyware programma, bijv. SuperAntiSpyware: http://www.superantispyware.com/

@Nucia is natuurlijk nog beter...

Greetz,

Harry.
 
Ik wilde zoveel mogelijk informatie geven, ik kan er niks aan doen dat het forum er automatisch een link van maakt...Daarom heb ik erbij gezet dat niemand moet klikken ;-) ik zal het weg proberen te halen!
 
Gefixt!

Het lijkt er toch echt op dat de router besmet is aangezien bijna elke site die error geeft. Ook deze en google etc...

Verder is direct na een router restart niks aan de hand en werkt alles vlekkeloos. Na een tijdje komt het weer terug!
 
Laatst bewerkt:
Je router zal niet besmet zijn. Het apparaat is beveiligd tegen ongewenste installaties.
Je hebt een virus die in je browser de adressen aanpast. Als je bijvoorbeeld een andere browser installeerd bijvoorbeeld firefox of google chrome, kun je wel weer op de juiste sites komen (als die virussen zich niet opnieuw installeren onder de andere browser...heeft bij mij goed gewerkt).
Het kan zijn dat (lijkt me sterk, maar logischer dan een geinfecteerde router) er via het netwerk een virus verstuurd is naar die andere laptop. Ook kun je je afvragen hoe het virus is binnen gekomen...Illegale software gedownload? Een onschuldig bestandje op de usb stick gedeeld? Virussen zijn gemaakt om vrij onopgemerkt zich te verspreiden, dus kijk er niet gek van op als je op een heel simpele manier de andere computer hebt geinfecteerd.

Probeer maar eens te achterhalen hoe je het virus hebt kunnen krijgen. Verklaard veel..

Zorg dat je je pc opstart in veilige modus ZONDER netwerk verbinding, start een virus scan en een spyware/adware scan...Geef de programma's alle tijd die nodig is om het virus en adware eraf te flikkeren...niet overhaastig een quickscan kiezen...

Vervolgens start je de pc op in normale modus en begint weer opnieuw...Laat daarna maar eens weten hoe de zaken ervoor staan
 
Heb het ook een keer gehad dat alles KAPOT! ;) was.,.. ik kon ook alleen via een kabel naar het admin menu (kan normaal ook draadloos)
Ook was het wachtwoord opeens gewijzigd.

Ik heb eerst de modem via de resetknop terug gezet, daarna de firmware er opnieuw opgezet.
Daarna liep alles weer als een treintje.
 
Ja ik heb de router gereset en opnieuw geinstalleerd met de neiuwste firmware en toen was alles weer in orde daarna heb ik op nucia.nl nog even mijn pc laten checken en paar kleine spyware dingetjes laten verwijderen en het is nu weer oke! Het virus zat dus toch in de router!
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan