Ik kwam er vandaag achter dat diverse applicaties ineens een poort open hadden staan naar de volgende site:
www.thehun-net.de
De DNS van deze site geeft echter een loopback naar 127.0.0.1 en dat is op zijn minst merkwaardig te noemen.
ook vreemd is dat het domein voorkomt op de server van arin.net en niet op ripe.net terwijl het toch echt een .de domein is.
Wie heeft er een idee wat er aan de hand is????
Heel vreemd
-
- Posts: 606
- Joined: 15 Jun 2003, 08:13
- Location: Loosduinen
- Contact:
Heel vreemd
[url=http://www.cafepress.com/zerodesignz/709125][b][i]Who is John Galt?
I know, but do you?
why should you want to know?[/i][/b][/url]
I know, but do you?
why should you want to know?[/i][/b][/url]
-
- Posts: 606
- Joined: 15 Jun 2003, 08:13
- Location: Loosduinen
- Contact:
Ja, kan haast niet missen, maar ik ben toch redelijk bedreven in het opsporen en verwijderen van die zooi (al zeg ik het zelf). Maar hier kan ik echt niks van terugvinden, heb mijn hele register al doorgespit.hemz wrote:spyware? virus? trojan? dialer? backdoor?
Na een reboot waren alle verbindingen weer weg trouwens.
[url=http://www.cafepress.com/zerodesignz/709125][b][i]Who is John Galt?
I know, but do you?
why should you want to know?[/i][/b][/url]
I know, but do you?
why should you want to know?[/i][/b][/url]