Gast Geplaatst: 30 december 2005 Geplaatst: 30 december 2005 Als ik opstart dan krijg ik al een vette dreun "dong" te horen als er nog Welkom staat. Zodra deze is verschenen staat er het volgende scherm: In het register niet te vinden, in het opstartmapje ook niet. Hitman en andere pakketjes gedraaid maar niks. Ook een stapje terug (2 dagen) maakt geen verschil. Wat doet IBM nu weer in een AMD Laptop.... Het is me het weekje wel de afgelopen 5 dagen. Voorjaarsschoonmaak komt heeeeel vroeg als het zo door gaat.
Ome Merde Geplaatst: 30 december 2005 Geplaatst: 30 december 2005 probeer hijackthis eens, geheid dat hij hem vind. als ik de bestandsnaam in google intik lijkt het erop dat dit een Trojan is. merDe deze ruimte is te huur
lite Geplaatst: 30 december 2005 Geplaatst: 30 december 2005 even hijackthis draaien inderdaad, of zelf de goeie regkeys/ini's aanpassen. daarna je passwords veranderen! --- Troj/Torpig-E is an information stealing Trojan for the Windows platform. When Troj/Torpig-E is run some or all of the following files are created either in the folder C:\Program Files\Common Files\Microsoft Shared\Web Folders or in the folder <System>\..\temp: ibm00001.dll ibm00001.exe ibm00002.dll .tmp The file ibm00001.exe is detected is Troj/Torpig-D. The file <random>.tmp is a clean data file. All other files are detected as Troj/Torpig-E. The following registry entry is created to run ibm00001.exe on startup: HKCU\Software\Microsoft\Windows\CurrentVersion\Run Shell <path to ibm00001.exe> The following registry entry may be created to run ibm00001.exe on startup: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Shell explorer.exe "<path to ibm00001.exe>" An entry may be added to the file SYSTEM.INI in the "boot" section with a key name of "shell" to attempt to run ibm00001.exe on startup. The Trojan attempts to steal passwords, as well as logging keypresses and open window titles to text files and periodically sends the collected information to a remote user via HTTP. Troj/Torpig-E automatically closes security warning messages displayed by common anti-virus and security related applications. And now for something completely similar
Gast Geplaatst: 30 december 2005 Geplaatst: 30 december 2005 Thanks, programma gedraaid en ja hoor, staat ertussen. Zag hem niet op het eerste oog maar als je het scherm breder maakt dan zie je in regel F0 na een hele partij spaties de bewuste regel staan. Nog even met google gezocht en alle bestanden die betrekking hadden op de file verwijderd. In eerste instantie dacht ik dat het door mijn printersettings kwam. Heb daar nl met drivers wat aan het knoeien geweest en een IBM printer geinstalleerd. Die IBM bracht me dus op een verkeerd spoor. Waar die keylogger nu vandaan kwam weet ik inmiddels. Een trail versie proberen te verlengen <img src="/forums/images/graemlins/anoniem.gif" alt="" />
Aanbevolen berichten
Maak een account aan of log in om te reageren
Je moet een lid zijn om een reactie te kunnen achterlaten
Account aanmaken
Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!
Registreer een nieuwe accountInloggen
Heb je reeds een account? Log hier in.
Nu inloggen