Welkom op ons forum!

Heb je een computerprobleem of een algemene vraag? Registreer een account op het forum, wij helpen je dan graag verder om het probleem vakkundig op te lossen.

Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Hallo,

vanmorgen kreeg ik een melding van McAfee dat er een verdacht inkomend IP adres geblokt was.
Ik heb daarna volledig laten scannen en er werden 3 Backdoor shadow hammer in quarantaine gezet.
Ik weet niet wat dit betekent en of deze actie nu afdoende is qua beveiliging?

Groetjes,
Miami
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Welkom,

Post het logbestand van de McAfee scan.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Ik kan geen logfile downloaden in McAfee.
Ik heb wel printscreens gemaakt en opgeslagen als JPG en DOC.
Ik kan ze alleen niet bijvoegen, welke extensie wel?
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Een afbeeldingsbestand eerst uploaden naar https://www.imgdumper.nl.
Je krijgt dan een aantal links. Post alleen de eerste link in je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

De eerste ging niet goed, ik hoop de andere wel.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Je screenshot is lastig te lezen maar zo te zien verdenkt McAfee een onderdeel van ASUS.
Hoogstwaarschijnlijk een valse melding.

Ga naar http://www.virustotal.com/nl.
Klik op Bestand kiezen.
Blader naar C:\Program Files (x86)\ASUS\ASUS Live Update\Temp\4\Data\409.msi en klik op Openen.
Klik op Scannen!.

Nadat de scan voltooid is, kopieer de link die in de adresbalk staat en plak die in je volgende bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Oke, sorry voor de slechte leesbaarheid.
Als ik de map C:\Program Files (x86)\ASUS\ASUS Live Update\Temp\4\Data\ open staan er geen bestanden.
Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Wellicht in quarantaine gezet door McAfee?
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Zou kunnen. McAfee zou dit dan moeten kunnen herstellen.
Je kan het ook een paar dagen aanzien of de melding nu wegblijft. Zorg dat McAfee uptodate blijft.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
Miami
Lid
Berichten: 142
Lid geworden op: 10 jan 2010 17:20

Oke,is dit dan afdoende qua veiligheid? Ik weet niet wat het betekent.
Het andere bestand staat er nog wel: Liveupdate_Test_VER334.zip

Terug naar “Opgeloste virus- en overige malware topics”