Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Browser zoekt contact met servers

23-02-2012, 12:32 door Anoniem, 13 reacties
Sinds kort gebruik ik een firewall op mijn Vista systeem (online armor). Nu merk ik dat als ik een browser opstart, Google bijvoorbeeld, er al snel contact gezocht wordt met een verscheidenheid aan, vooral advertentie, servers. Ik laat al die uitgaande contacten blokkeren, maar blijf zitten met de vraag of dit normaal gedrag is van de browser ivm het tonen van advertenties (ik heb echter adblock geïnstalleerd) of dat er mogelijk toch sprake kan zijn van malware op mijn systeem (controle met diverse AV-scanners heeft niets opgeleverd).
Reacties (13)
23-02-2012, 13:44 door Anoniem
Mbam draaien,

Malware bytems anti - malware (mbam) Kunt u hier > http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1 < downloaden.

1. EERST UPDATE'N,
2. DAARNA EEN SNELLE SCAN LATEN LOPEN & EEN VOLLEDIGE.
23-02-2012, 13:55 door 0101
Het kan normaal gedrag zijn. Als je bijvoorbeeld Chrome gebruikt, kunnen advertenties soms wel eens langs de blokkering slippen. Verder moet je bedenken, dat standaard advertenties geblokkeerd worden maar veel adverteerders ook trackers aanbieden die soms wel doorgelaten worden.
23-02-2012, 16:44 door Anoniem
Het kunnen ook de malware/phishing blacklist servers zijn van Google waarmee je browser contact legt mocht dit ingeschakeld staan op je pc. Nu betekent het niet zo dat mocht je Adblock Plus hebben dat er geen contact met een server kan zijn aangezien een website in de broncode advertenties van de adserver aanvraagt, maar deze komen uiteindelijk niet in de browser terecht door de filters van Adblock Plus.
23-02-2012, 18:21 door Rubbertje
Door Anoniem: Mbam draaien,

Malware bytems anti - malware (mbam) Kunt u hier > http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1 < downloaden.

1. EERST UPDATE'N,
2. DAARNA EEN SNELLE SCAN LATEN LOPEN & EEN VOLLEDIGE.
Hoevaak moet ik het nog zeggen? Altijd software van de officiële website downloaden!
http://www.malwarebytes.org
23-02-2012, 19:42 door Anoniem
Door Bastos:
Door Anoniem: Mbam draaien,

Malware bytems anti - malware (mbam) Kunt u hier > http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1 < downloaden.

1. EERST UPDATE'N,
2. DAARNA EEN SNELLE SCAN LATEN LOPEN & EEN VOLLEDIGE.
Hoevaak moet ik het nog zeggen? Altijd software van de officiële website downloaden!
http://www.malwarebytes.org

Dat is het ook het is ook Officieel,
Want als je op http://www.malwarebytes.org/ surft en je klikt op downloaden, dan kom je op dezelfde site terecht dus praat geen onzin :)
23-02-2012, 19:42 door swake
Browser is besmet met een hijacker.
Hier vind je een stappenplan.
http://www.gezondepc-hulp.be/forum/index.php/topic,2264.0.html
24-02-2012, 12:35 door Anoniem
Controle met MBAM geeft melding dat de gecontroleerde bestanden schoon zijn.

Door Anoniem:
Door Bastos:
Door Anoniem: Mbam draaien,

Malware bytems anti - malware (mbam) Kunt u hier > http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1 < downloaden.

1. EERST UPDATE'N,
2. DAARNA EEN SNELLE SCAN LATEN LOPEN & EEN VOLLEDIGE.
Hoevaak moet ik het nog zeggen? Altijd software van de officiële website downloaden!
http://www.malwarebytes.org

Dat is het ook het is ook Officieel,
Want als je op http://www.malwarebytes.org/ surft en je klikt op downloaden, dan kom je op dezelfde site terecht dus praat geen onzin :)
24-02-2012, 22:11 door swake
Door Anoniem: Sinds kort gebruik ik een firewall op mijn Vista systeem (online armor). Nu merk ik dat als ik een browser opstart, Google bijvoorbeeld, er al snel contact gezocht wordt met een verscheidenheid aan, vooral advertentie, servers. Ik laat al die uitgaande contacten blokkeren, maar blijf zitten met de vraag of dit normaal gedrag is van de browser ivm het tonen van advertenties (ik heb echter adblock geïnstalleerd) of dat er mogelijk toch sprake kan zijn van malware op mijn systeem (controle met diverse AV-scanners heeft niets opgeleverd).

Ook gecontroleerd op verdachte toolbars en plugins in je browser(s)
Het zou me niet verwonderen dat je computer geplaagd zit met het Google redirect virus en hier ga je andere middelen voor moeten gebruiken dan een antivirus scanner en MalwareBytes Antimalware.
25-02-2012, 12:21 door Anoniem
Toolbars:
- Roboform

Extensies/Plug-ins:
- AdBlock 2.5.19
- Do Not track Plus 2.0.4
- WOT 1.2.11

Heb je nog tips voor me?

Door swake:
Door Anoniem: Sinds kort gebruik ik een firewall op mijn Vista systeem (online armor). Nu merk ik dat als ik een browser opstart, Google bijvoorbeeld, er al snel contact gezocht wordt met een verscheidenheid aan, vooral advertentie, servers. Ik laat al die uitgaande contacten blokkeren, maar blijf zitten met de vraag of dit normaal gedrag is van de browser ivm het tonen van advertenties (ik heb echter adblock geïnstalleerd) of dat er mogelijk toch sprake kan zijn van malware op mijn systeem (controle met diverse AV-scanners heeft niets opgeleverd).

Ook gecontroleerd op verdachte toolbars en plugins in je browser(s)
Het zou me niet verwonderen dat je computer geplaagd zit met het Google redirect virus en hier ga je andere middelen voor moeten gebruiken dan een antivirus scanner en MalwareBytes Antimalware.
25-02-2012, 12:46 door Anoniem
Hierbij een lijstje van een aantal servers waarmee contact gezocht wordt. Misschien zit daar ook een aanwijzing voor de oorzaak in:

MERIJN.ORG
J.MAXMIND.COM
HOME.TISCALI.NL
FILEBURST.COM
CLUBEDOHARDWARE.COM.BR
ADS.UNIBET.COM
PASTEBIN.COM
SUPRBAY.ORG
TORRENTZ.EU
CLICKS.M4N.NL

Door 0101: Het kan normaal gedrag zijn. Als je bijvoorbeeld Chrome gebruikt, kunnen advertenties soms wel eens langs de blokkering slippen. Verder moet je bedenken, dat standaard advertenties geblokkeerd worden maar veel adverteerders ook trackers aanbieden die soms wel doorgelaten worden.
25-02-2012, 16:58 door swake
Door Anoniem: Toolbars:
- Roboform

Extensies/Plug-ins:
- AdBlock 2.5.19
- Do Not track Plus 2.0.4
- WOT 1.2.11

Heb je nog tips voor me?

Door swake:
Door Anoniem: Sinds kort gebruik ik een firewall op mijn Vista systeem (online armor). Nu merk ik dat als ik een browser opstart, Google bijvoorbeeld, er al snel contact gezocht wordt met een verscheidenheid aan, vooral advertentie, servers. Ik laat al die uitgaande contacten blokkeren, maar blijf zitten met de vraag of dit normaal gedrag is van de browser ivm het tonen van advertenties (ik heb echter adblock geïnstalleerd) of dat er mogelijk toch sprake kan zijn van malware op mijn systeem (controle met diverse AV-scanners heeft niets opgeleverd).

Ook gecontroleerd op verdachte toolbars en plugins in je browser(s)
Het zou me niet verwonderen dat je computer geplaagd zit met het Google redirect virus en hier ga je andere middelen voor moeten gebruiken dan een antivirus scanner en MalwareBytes Antimalware.


http://www.gezondepc-hulp.be/forum/index.php/topic,2264.0.html
25-02-2012, 17:50 door Anoniem
Door Anoniem: Hierbij een lijstje van een aantal servers waarmee contact gezocht wordt. Misschien zit daar ook een aanwijzing voor de oorzaak in:

MERIJN.ORG
J.MAXMIND.COM
HOME.TISCALI.NL
FILEBURST.COM
CLUBEDOHARDWARE.COM.BR
ADS.UNIBET.COM
PASTEBIN.COM
SUPRBAY.ORG
TORRENTZ.EU
CLICKS.M4N.NL

Door 0101: Het kan normaal gedrag zijn. Als je bijvoorbeeld Chrome gebruikt, kunnen advertenties soms wel eens langs de blokkering slippen. Verder moet je bedenken, dat standaard advertenties geblokkeerd worden maar veel adverteerders ook trackers aanbieden die soms wel doorgelaten worden.

merijn.org: anti spyware site, vooral hijackthis, niet van TrendMicro.
j.maxmind.com: GeoIP dienst en online fraude preventie.
home.tiscali.nl: linkt door naar telfort.nl, dus is denk ik online opslag.
fileburst.com: file hosting, CDN, shareware hosting, etc.
clubedohardware.com.br: computersite zoals hardware.info.
ads.unibet.com: reclamesysteem voor online gokspelen.
pastebin.com: de oude bekende gegevens dump in txt formaat.
surpbay.org: torrent (piratebay) forum.
torrentz.eu: torrent zoekmachine.
clicks.m4n.nl: online advertenties.

De enige overeenkomst die ik in het grootste gedeelte kan vinden is advertentie en torrent. Dus geen links naar directe malwaresites ofzo. Geen reden voor paniek. :) Even een ander voorbeeld: security.nl heeft ook nog verbinding met BittAds (is van dezelfde eigenaar als security.nl als ik het goed heb), DoubleClick en Google Analystic.
25-02-2012, 18:56 door Anoniem
Dank, dank!!!

Door Anoniem:
Door Anoniem: Hierbij een lijstje van een aantal servers waarmee contact gezocht wordt. Misschien zit daar ook een aanwijzing voor de oorzaak in:

MERIJN.ORG
J.MAXMIND.COM
HOME.TISCALI.NL
FILEBURST.COM
CLUBEDOHARDWARE.COM.BR
ADS.UNIBET.COM
PASTEBIN.COM
SUPRBAY.ORG
TORRENTZ.EU
CLICKS.M4N.NL

Door 0101: Het kan normaal gedrag zijn. Als je bijvoorbeeld Chrome gebruikt, kunnen advertenties soms wel eens langs de blokkering slippen. Verder moet je bedenken, dat standaard advertenties geblokkeerd worden maar veel adverteerders ook trackers aanbieden die soms wel doorgelaten worden.

merijn.org: anti spyware site, vooral hijackthis, niet van TrendMicro.
j.maxmind.com: GeoIP dienst en online fraude preventie.
home.tiscali.nl: linkt door naar telfort.nl, dus is denk ik online opslag.
fileburst.com: file hosting, CDN, shareware hosting, etc.
clubedohardware.com.br: computersite zoals hardware.info.
ads.unibet.com: reclamesysteem voor online gokspelen.
pastebin.com: de oude bekende gegevens dump in txt formaat.
surpbay.org: torrent (piratebay) forum.
torrentz.eu: torrent zoekmachine.
clicks.m4n.nl: online advertenties.

De enige overeenkomst die ik in het grootste gedeelte kan vinden is advertentie en torrent. Dus geen links naar directe malwaresites ofzo. Geen reden voor paniek. :) Even een ander voorbeeld: security.nl heeft ook nog verbinding met BittAds (is van dezelfde eigenaar als security.nl als ik het goed heb), DoubleClick en Google Analystic.

Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.