Het blijft raar. Op tcp ping en traceniveau gaat het goed, maar op tcp webverkeer gaat het mis.
Heeft Combofix zich geupdate voordat ie begon te draaien? Ik heb hem laatst ook ergens gedraait, maar pas nadat hij zich geupdate had (toen had ik al wat rommel verwijderd) haalde hij een rootkit uit een master boot sector!
En als ik zo naar die Engelstalige pagina kijk geven ze daar ook het vermoeden van een rootkit aan.
Citaat:
Malware? Iets dat onder de radar blijft bij Windows firewall, ESET NOD32 AV, Spybot SD resident, Ad-Aware?
|
Ja helaas bieden ook al die zaken geen 100% bescherming alhoewel het wel close wordt.
Je hebt niet toevallig de laatste tijd bij een of andere site de melding gekregen dat je iets van adobe must upgraden (flashplayer bijv.) en dat ook gedaan? Dat is namelijk een van de truukjes om een rootkit op je pc te krijgen en daarmee de bescherming te omzeilen.
Citaat:
Kan Ziggo ons IP voor die URL geblokkeerd hebben?
|
Theoretisch ja, maar in de praktijk wordt dat niet gedaan. In dat geval zou je ook niet er naar kunnen pingen en tracen en is er sprake van een blokkade, niet van een omleiding naar localhost.
Ik meen gelezen te hebben dat met 1 pc ofzo in huis de site wel nog te bereiken was? Zoja kan er geen blokkade van buitenaf zijn.
Het probleem zit echt lokaal en ik maak me steeds meer zorgen over een rootkit, temeer daar je al zoveel bescherming hebt draaien.
Doch ik ben technisch wel goed met netwerken en pc's, doch met uitlezen van hijacthis logfiles kun je beter de gespecialiseerde mensen alhier vragen.
Ik zag in elk geval dat Combofix een paar vreemde files en een vaag dll bestand verwijderd heeft, dat geeft reden tot zorgen.