Registreer FAQ Ledenlijst Kalender Zoeken Berichten van vandaag Markeer forums als gelezen
Ga terug   CaseJunkies.com > Junkies Stuff > Software Junkies
Software Junkies Discussieer en deel tips over de alle soorten software zoals games, besturingssystemen, etc.
Reageer
 
LinkBack Discussietools
Oud 16-12-2006, 01:14   #1 (permalink)
 
Geregistreerd: 18 augustus 2006
Berichten: 354
Standaard Virus

Na lange tijd een vermoeden te hebben is het nu bevestigd: ik heb een virus.

AVG en Kaspersky vinden niets.
Het enige wat ik weet is dat het het bestand 57.php heeft geupload naar mijn server, geeft nogal veeeeel gevoelige informatie erover vrij.
Ook krijg ik enorm veel niet aangekomen mails terug, allemaal verstuurd van een random adres van een van mijn domeinnamen. Mailheaders bevatten dus geen relevante inhoud van waar de mail is verstuurd naar het niet te bestellen adres, enkel over de weg terug.
Dus nu vroeg ik me af of iemand een fatsoenlijke oplossing heeft om dit virus eraf te krijgen, want het begint een beetje op m'n zenuwen te werken.

Oplossingen zoals een format C: zijn niet welkom, ik denk dat het zichzelf in bestanden nestelt die ik ook effectief gebruik.

Googlen op 57.php geeft ook geen relevante informatie.
Wolgarnaal is offline   Met citaat antwoorden
Oud 16-12-2006, 01:19   #2 (permalink)
 
Geregistreerd: 30 september 2006
Berichten: 258
Standaard

Is het alleen dat bestandje? Anders kan ik denk ik wel voor je een scriptje bouwen die dat bestand delete van je pc.
__________________
Antec P180 | Coolermater M620 | Gigabyte P35-DS4 | Core 2 Duo E6850 @ 4GHZ | Custom Watercooling | 4GB Ballistix | EVGA 8800GTS 320m | 2x Samsung Spinpoint 320GB
Misterbanks is offline   Met citaat antwoorden
Oud 16-12-2006, 07:08   #3 (permalink)
 
SupReme's schermafbeelding
 
Geregistreerd: 17 mei 2006
Locatie: Heemskerk
Berichten: 1.846
Standaard

Daar heb je toch helemaal geen script voor nodig? gewoon opstarten in veilige modus, ff zoeken naar dat bestandje met de zoekfunctie, en deleten die hap... Tenminste, dat denk ik...
SupReme is offline   Met citaat antwoorden
Oud 16-12-2006, 11:15   #4 (permalink)
 
Geregistreerd: 18 augustus 2006
Berichten: 354
Standaard

Het gaat niet over dat bestandje, dat is niet te accessen in mijn pc langs buiten, dus dat geeft geen relevante informatie. Het is echter door het virus geftp'ed naar mijn server waar het wel gevoelige informatie vrijgeeft (zowat alle root logins).
Het gaat er gewoon over dat dat de enige informatie heb over het virus, naast het feit dat het waarschijnlijk tonnen mail verstuurt via mijn PC (mijn PC fungeert deels als mailserver van mijn eigen server).

En dat php bestandje op zich bevat geen virus, andere bestanden die ik nog niet gevonden heb waarschijnlijk wel.
Wolgarnaal is offline   Met citaat antwoorden
Oud 16-12-2006, 11:56   #5 (permalink)
 
Geregistreerd: 30 september 2006
Berichten: 258
Standaard

hmmmm, dan zou ik het helaas niet weten
__________________
Antec P180 | Coolermater M620 | Gigabyte P35-DS4 | Core 2 Duo E6850 @ 4GHZ | Custom Watercooling | 4GB Ballistix | EVGA 8800GTS 320m | 2x Samsung Spinpoint 320GB
Misterbanks is offline   Met citaat antwoorden
Reageer
Discussietools
Soortgelijke discussies
Discussie Auteur Forum Reacties Laatste bericht
Virus? Hellion Software Junkies 9 1-02-2006 15:19
In mem Virus? Hellion Software Junkies 3 21-03-2005 14:31
Virus!!! Djdevil133 Software Junkies 6 15-10-2004 18:48
Mblaster Virus YGkremer Software Junkies 5 15-08-2003 21:52

Copyright 2002 - 2008 Casejunkies.com
Sites: Techzine | Feebs | CaseJunkies | Bodynet | Dolphin-IS.