Archief - De topics van lang geleden

Ben ik gehacked?

31-05-2005, 20:16 door Anoniem, 3 reacties
Wie weet wat er hier aan de hand is?

Gebruik XP-sp2, met Sygate Personal als fw.

Dacht dat ik spyware/virus vrij was en alle gebruikelijke
tools kunnen ook niets vinden. Toch probeert m'n pc elke
15min een mailtje te versturen.
Is dit de google toolbar?

sygate melding:
The DLLs D:WINDOWSsystem32msisip.dll has changed since
the last time you used D:WINDOWSexplorer.exe


The new DLLs have been loaded:
D:Program FilesGoogleGoogleToolbar2.dll

To disable DLL Authentication go to the security tab under
the Tools, Options menu.

File Version : 6.0.2900.2180
File Description : Windows Verkenner
File Path : D:WINDOWSexplorer.exe
Process ID : 0x110 (Heximal) 272 (Decimal)

Connection origin : local initiated
Protocol : TCP
Local Address : 62.177.xxx.xxx
Local Port : 1734
Remote Name :
Remote Address : 64.4.50.239
Remote Port : 25 (SMTP - Simple Mail Transfer Protocol)

Ethernet packet details:
Ethernet II (Packet Length: 76)
Destination: 00-12-7f-33-f4-48
Source: 00-01-71-09-c7-6f
Type: IP (0x0800)
Internet Protocol
Version: 4
Header Length: 20 bytes
Flags:
.1.. = Don't fragment: Set
..0. = More fragments: Not set
Fragment offset:0
Time to live: 128
Protocol: 0x6 (TCP - Transmission Control Protocol)
Header checksum: 0x57e0 (Correct)
Source: 62.177.189.164
Destination: 64.4.50.239
Transmission Control Protocol (TCP)
Source port: 1734
Destination port: 25
Sequence number: 3590855614
Acknowledgment number: 0
Header length: 28
Flags:
0... .... = Congestion Window Reduce (CWR): Not set
.0.. .... = ECN-Echo: Not set
..0. .... = Urgent: Not set
...0 .... = Acknowledgment: Not set
.... 0... = Push: Not set
.... .0.. = Reset: Not set
.... ..1. = Syn: Set
.... ...0 = Fin: Not set
Checksum: 0x30db (Correct)
Data (0 Bytes)

Binary dump of the packet:
0000: 00 12 7F 33 F4 48 00 01 : 71 09 C7 6F 08 00 45 00 |
...3.H..q..o..E.
0010: 00 30 AB 27 40 00 80 06 : E0 57 3E B1 BD A4 40 04 |
.0.'@....W>...@.
0020: 32 EF 06 C6 00 19 D6 08 : 1B BE 00 00 00 00 70 02 |
2.............p.
0030: 40 00 DB 30 00 00 02 04 : 05 B4 01 01 04 02 74 73 |
@..0..........ts
0040: 2E 70 68 70 3F 70 3D 26 : 72 3D 25 32 |
.php?p=&r=%2
Reacties (3)
31-05-2005, 22:25 door Anoniem
De destination is een Hotmail server; draait je email
programma misschien?
(alhoewel, smtp protocol ipv. pop3?)
Andere mensen hebben dit ook gemerkt, waarschijnlijk een
gevolg van outgoing firewall logging:
http://www.mynetwatchman.com/LID.asp?IID=144941084
01-06-2005, 10:12 door Anoniem
ha
23-06-2005, 14:31 door Anoniem
D:Program FilesGoogleGoogleToolbar2.dll


Lijkt me de googletoolbar.
Deinstalleer hem anders en kijk dan of die meldingen doorblijven komen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.