Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-05-2013, 20:09 door ernie

Eerlijk gezegd, ik heb geen flauw idee of dit soort requests normaal zijn vanuit smss.exe Wat ik persoonlijk zelf zou doen: *) scan het systeem met diverse off-line root/bootkit en virus-scanners vanaf een read-only medium als CDR of DVD+/-R. Read-only verkleint de kans op tussentijdse infectie van de scanner. Brand deze media bij voorkeur op een systeem waarvan je denkt dat die schoon is. *) start de PC op met een Live Linux CD/DVD en genereer daarmee hashes (MD5, SHA-1, SHA512) van je smss.exe en sla die op (of maak er een foto van). Kopieer eventueel het bestand. *) Haal de hash(es) en/of de gekopieerde smss.exe door een online virusscanner als Virustotal of Metascan Online. Doe dit wederom niet op het mogelijk geïnfecteerde systeem! *) Check met een offline scanner de hash(es) van je MBR/bootloader en kijk of deze legitiem is. Zelf heb ik daar altijd Hiren's BootCD voor gebruikt, maar er zijn talloze manieren om dit te doen. *) Sniff (met Wireshark of Ettercap bijvoorbeeld) naar welk IP-adres het ...

Beschrijf je klacht (Optioneel):

captcha