Vraag & Antwoord
Norton geef me informatie a.u.b!!!
4 antwoorden
- Hallo,
Ik heb vermoedelijk een soort van Trojan.RSTBackdoor
Omdat ik na een verse windows install een php script heb gedraait (IRC bot)
http://www.codedemons.net/pages/MoloBot
http://www.virusalert.nl/?show=virus&id=1013
al komt het niet echt overeen met de symptonen die mijn trojan heeft.
[code:1:7964f11455](04:09:02) * Connecting to irc.quakenet.org (6669)
(04:09:02) -irc.quakenet.org- *** Looking up your hostname
(04:09:02) -irc.quakenet.org- *** Checking Ident
(04:09:02) -irc.quakenet.org- *** Found your hostname
(04:09:10) -irc.quakenet.org- *** No ident response
(04:09:10) —› you are infected with a trojan, please clean your pc. (id: c7ac4821).
(04:09:10) —› error: Closing Link: aap by port80c.se.quakenet.org (G-lined)
(04:09:10) * Disconnected
(04:09:40) * Connect retry #1 82.211.16.17 (6669)
(04:09:40) -82.211.16.17- *** Looking up your hostname
(04:09:41) -82.211.16.17- *** Checking Ident
(04:09:41) -82.211.16.17- *** Found your hostname
(04:09:41) —› you are infected with a trojan, please clean your pc. (id: c7ac4821).
(04:09:41) —› error: Closing Link: aap by sw2.de.quakenet.org (G-lined)[/code:1:7964f11455]
Dat nadat jik het script gedraait had deed het wel wat vermoeden.
Nu had ik Sophos anti virus 3.83 draaiend/ Antivir
en na uiteindelijk norton trial gedownload te hebben begon die ineens te praten over TMP*.tmp bestanden in mn windows/temp folder
*generated (18F3, 18F4, 18F5, 1900, 1901 ect ect alfabetisch oplopend zeg maar)
maar die leuke tmp bestanden ondekkende norton wil ze wel leuk voor je verijderen maar na 6000xklikken word jehet wel zat omdat er steeds een nieuw tmp file gebrouwen word ofzo.
Maar norton geen niet aan hoe die trojan heet alleen dat het een hacktool is, dus kan het inet niet afspeuren naar een remover tool.
Hoe ga ik dit fixen?
niet dat het een drama is maar ik wil ff alles rustig kunnen backupppen voor ik er een GHOST image over heen gooi. - Online antivirus proberen? Trial van NOD32?
http://www.bitdefender.com/scan8/ie.html
http://www.nod32.com/ -
- Internet Explorer 4+ is required for the Online Scanner to work.
dat is dan weer jammer
En dat is 1
C:\Program Files\mIRC\script\dlls\nHTMLn.dll is infected with Irc.Flood.K
norton zuigd :lol:
ene http://www.nod32.nl/home/home.htm is een idee
Gebruikt bijna verwaarloosbare systeemcapaciteit - uw systeem blijft snel en efficient, zelfs tijdens het scannen van uw harde schijf.
Zoals sophos antivirus ooit was?
Beantwoord deze vraag
Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.