Reg. datum: 27 februari 2005
Als je idd gehackt bent kun je aangifte doen, in hoeverre er iets mee gedaan word weet ik niet, ligt er ook aan hoe hard je kunt maken dat diegene het is geweest.
Edit: misterdoom, dat is ook een goede
asfaloth_arwen wijzigde dit bericht 02-07-2008 11:38 (6%)
Start eens in save mode op en/of log eens in als admin.
Gokkasten //X2 3800+ @ 2950mhz7800GT (H20 cooled) 550/1300 // OCZ2 x 1GB DDR SDRAM PC3200 CL2.0 G-XTC // Asus A8N Sli // Hiper HPU-4B580, blauw 580 Watt // http://specs.tweak.to/13525//
Kijk eens in de router als je die gebruikt of in je logboekenquote:En verder, ik kan waarschijnlijk aan het ip adres komen waarvan verbinding gemaakt wordt met mijn computer. Kan ik hier nog iets mee? Aangifte doen ofzo?
Je kan iig met ERD commander je Windows wachtwoord aanpassen zonder in Windows te moeten werken
Reg. datum: 10 januari 2005
Anders even de Offline NT Password & Registry Editor gebruiken. Werkt perfect.
Overigens, als iemand op deze manier op je PC is gekomen moet je toch serieus eens na gaan denken over betere beveiliging. Verder zou ik de huidige installatie (mocht je weer toegang hebben) niet meer gebruiken (lees: format). Wie weet wat voor keyloggers en dergelijke verborgen staan op je PC.
EDIT: Grr, reply typen...even wat anders tussendoor doen voor submit en dan al 10x dezelfde antwoorden lezen.
The Realone wijzigde dit bericht 02-07-2008 11:42 (10%)
|| Division Brabant || Als je enige gereedschap een hamer is, ziet elk probleem eruit als een spijker. || Specs ||
[WOS] >> [BV]
alt-92 wijzigde dit bericht 02-07-2008 12:15 (6%)
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Verder, ik heb geen router hier staan omdat die alleen mn internet verbinding staat te knijpen (100mbit verbinding werkt niet met 20mbit wan van de meeste routers).
Over dat radmin, gister heb ik mn pc nog een keer gereboot, toen ging het nog perfect, geen rare user accounts ofso. Gisteravond merkte ik ineens rechts onderin dus een vreemd icoontje. Toen ik er overheen ging zag ik dat dit van radmin was. Ik kon verder niets, alleen kijken welk ip adres ik nu hd en wie er verbonden was. Niemand verbonden... Ik de service uitgezet bij services.msc en bij msconfig gezegd dat die service niet op moet starten. Later op de avond was de service ineens weer gestart...
Verder gebruik ik geen virus / spyware scanner. Ik let altijd goed op wat ik download en waar vandaan (met onder andere site advisor). Verder hebben vrienden ook geen toegang tot m'n computer.
Ik heb nu iig die harddisk aan mn laptop gehangen en m'n documenten enz er af gehaald en kan ik weer bij m'n windows. Meteen nieuw password erop gezet.
Zou XAMPP hier een oorzaak van kunnen zijn? Das het enige programma wa ik onlangs geïnstalleerd heb...
srry alt-92, ik was even vergeten dat dat subforum er ook nog was. Die heb ik namelijk standaard verborgen omdat ik daar normaal niet kom...
Reg. datum: 10 januari 2005
|| Division Brabant || Als je enige gereedschap een hamer is, ziet elk probleem eruit als een spijker. || Specs ||
Kortom je hebt totaal geen beveiliging. Het valt me nog mee dat het al niet eerder fout is gegaan...quote:DaNiEl KuNsT schreef op woensdag 02 juli 2008 @ 13:06:
Verder, ik heb geen router hier staan omdat die alleen mn internet verbinding staat te knijpen (100mbit verbinding werkt niet met 20mbit wan van de meeste routers).
Verder gebruik ik geen virus / spyware scanner. Ik let altijd goed op wat ik download en waar vandaan (met onder andere site advisor). Verder hebben vrienden ook geen toegang tot m'n computer.
Hoe lang draai je al op deze manier?
Gokkasten //X2 3800+ @ 2950mhz7800GT (H20 cooled) 550/1300 // OCZ2 x 1GB DDR SDRAM PC3200 CL2.0 G-XTC // Asus A8N Sli // Hiper HPU-4B580, blauw 580 Watt // http://specs.tweak.to/13525//
Dit snap ik niet helemaalquote:DaNiEl KuNsT schreef op woensdag 02 juli 2008 @ 13:06:
Verder, ik heb geen router hier staan omdat die alleen mn internet verbinding staat te knijpen (100mbit verbinding werkt niet met 20mbit wan van de meeste routers).
Maargoed, kans is groot geweest dat ze dagenlang je porten hebben gecheckt, ergens toch via via binnen zijn gekomen. Zeker als je Xampp niet goed dichtgooi (die draait mysql, apache, ftp en nog iets) zonder ook maar iets van beveiliging is het gewoon erom vragen.
Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.
..: Multiple Specs .::. [DPC] The_Greater :..
Al 5 jaar en heb nog nooit me pc hoeven te fixe door zulke dingen, kortom who needs it if you know what you are doingquote:Samtax schreef op woensdag 02 juli 2008 @ 13:25:
[...]
Kortom je hebt totaal geen beveiliging. Het valt me nog mee dat het al niet eerder fout is gegaan...
Hoe lang draai je al op deze manier?
Denk iemand gewoon een geintje probeerd uit te halen met hem...
Q9550 3,6ghz / EVGA 780I / 8Gig OCZ / NX8800GT OC SLI / 2x 74,4Gig Raid0 / 2x 27" Ultrasharp 2709 / = Woot ? 1337
Reg. datum: 10 januari 2005
Gooi een wachtwoord op je admin account!
Anders kun je net zo goed ook je useraccounts zonder password laten.
|| Division Brabant || Als je enige gereedschap een hamer is, ziet elk probleem eruit als een spijker. || Specs ||
Reg. datum: 30 mei 2005
Mischien heel raar, maar als je er zo overdenkt. Wat komen mensen hier dan doen als je het (schijnbaar) niet nodig hebt.quote:Mektheb schreef op woensdag 02 juli 2008 @ 13:30:
[...]
Al 5 jaar en heb nog nooit me pc hoeven te fixe door zulke dingen, kortom who needs it if you know what you are doing
Denk iemand gewoon een geintje probeerd uit te halen met hem...
Jij hebt dus geen router geen firewall en draaid geen virus prog's? Bij jou gaat het dus goed, maar de ts weet duidelijk dus niet wat hij doet....quote:Mektheb schreef op woensdag 02 juli 2008 @ 13:30:
[...]
Al 5 jaar en heb nog nooit me pc hoeven te fixe door zulke dingen, kortom who needs it if you know what you are doing
Denk iemand gewoon een geintje probeerd uit te halen met hem...
Gokkasten //X2 3800+ @ 2950mhz7800GT (H20 cooled) 550/1300 // OCZ2 x 1GB DDR SDRAM PC3200 CL2.0 G-XTC // Asus A8N Sli // Hiper HPU-4B580, blauw 580 Watt // http://specs.tweak.to/13525//
Reg. datum: 07 april 2008
Ik denk dat een hacker met hem een grappie maakt omdat ie geen Firewall heeft.quote:Mektheb schreef op woensdag 02 juli 2008 @ 13:30:
[...]
Al 5 jaar en heb nog nooit me pc hoeven te fixe door zulke dingen, kortom who needs it if you know what you are doing
Denk iemand gewoon een geintje probeerd uit te halen met hem...
PSN ID: Tegud PS3: MGS 4, BF:BC,GTA lV,RFOM,R2 - Geschenke bei Handyvertrag! Konsolen,LCD's etc. www.geschenk-handy.de
Standaard heeft je router een firewall , en draai inderdaad geen norton of iets wat er op lijkt het is inderdaad maar dat je weet wat je doet, als je bv als normale gebruiker geen raare site's of programma's zoals limewire etc gebruikt is er 90% niks aan de hand...quote:Samtax schreef op woensdag 02 juli 2008 @ 13:33:
[...]
Jij hebt dus geen router geen firewall en draaid geen virus prog's? Bij jou gaat het dus goed, maar de ts weet duidelijk dus niet wat hij doet....
Maar ik reageerde even op deze manier omdat het leek "je zei iemand die niks gebruikt is niet helemaal lekker "
Verder bedoelde ik er niks mee
Q9550 3,6ghz / EVGA 780I / 8Gig OCZ / NX8800GT OC SLI / 2x 74,4Gig Raid0 / 2x 27" Ultrasharp 2709 / = Woot ? 1337
Helemaal beveliging vrij werken, eigen keuze. Maar daarbij merk ik altijd op, als je niet weet dat het kapot is, hoe kan je het dan vinden?
Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.
Dat ben ik wel met je eens , maar als menig "gebruiker" weet je toch wel wat wel op je pc draaid en wat niet...quote:SinergyX schreef op woensdag 02 juli 2008 @ 13:36:
Waarom zou het een grap zijn? Menig backdoor gebruikt een r_admin principe om meer of betere controle te krijgen en je PC in te zetten voor meerdere dooleinden. (ddos, spam, etc).
Helemaal beveliging vrij werken, eigen keuze. Maar daarbij merk ik altijd op, als je niet weet dat het kapot is, hoe kan je het dan vinden?
Zoals ik kijk dus regelmatig wat me Services aant doen zijn, wat voor mapjes er zijn gekomen in me Programfiles windows , application data etc...
Kortom tuurlijk kan je wat "spam" over het hoofd zien maar dat je pc word overgenomen heb je denk ik wel door teminste hoop ik wel anders ben ik wel de sjaak
Q9550 3,6ghz / EVGA 780I / 8Gig OCZ / NX8800GT OC SLI / 2x 74,4Gig Raid0 / 2x 27" Ultrasharp 2709 / = Woot ? 1337
Ehm..quote:The Realone schreef op woensdag 02 juli 2008 @ 13:31:
Owja, nog 1 ding.
Gooi een wachtwoord op je admin account!
Anders kun je net zo goed ook je useraccounts zonder password laten.
Nee, dat is sinds SP2 een misvatting.
Een Local Administrator account zonder password is in een standaard configuratie niet over het netwerk te gebruiken/benaderen.
Maar als je de voordeur wijd open laat staan en geen enkele standaard beveiligingsmaatregel in acht neemt is dat eigenlijk het laatste waar je je druk over moet maken.
Mijn advies :
Nuke & Rebuild.
Oftewel: alles wipen en opnieuw volledig installeren.
En dit keer wel je verantwoordelijkheid nemen tegenover andere Internet gebruikers en je PC beveiligen.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Dat weet ik zeker wel. Ik draai al 7 jaar zo, zonder iets!quote:Samtax schreef op woensdag 02 juli 2008 @ 13:33:
[...]
Jij hebt dus geen router geen firewall en draaid geen virus prog's? Bij jou gaat het dus goed, maar de ts weet duidelijk dus niet wat hij doet....
En dat met de router:
Ik zit hier op de campus van de UTwente. Daar heb ik een 100 mbit verbinding. Ik heb ooit eens een goeie linksys router gehad, maar de meeste routers hebben een WAN poort van 20mbit. Alleen de duurdere professionele routers hebben meer. Kortom, de router die ik had raakte constant over de zeik omdat ie een snellere verbinding aangeboden kreeg dan dat ie kon. Vandaar dat er dus ook geen router tussen zit.
Verder is het ook best raar dat dat er gister ineens op kwam. Ik heb verder niets geïnstalleerd / gedownload of wat dan ook.
Gebruik geen Limewire of andere download meuk gezien we hier voorzien zijn van campusnet
Maargoed, ik kan nu weer op de computer. Eerst even uitzoeken hoe ik een image van de schijf kan maken zodat ik de volgende keer makkelijker een reïnstal kan doen...
En bij XAMPP, op de mysql en de phpmyadmin stonden wachtwoorden. FTP was uitgeschakeld...
Owja, en al mn mail check ik online (gmail, hotmail en studentmail)
edit: maar die kan je wrs al om 7jaar te overleven zonder firewall enzo
- zet netbios over tcp/ip _uit_
- client for microsoft netwerks _uit_
- dat ding voor delen van mappen en printers _uit_
op de netwerkconnectie die je gebruikt voor internet-connectie.
Dat voorkomt al veel "script-kiddie-exploits".
(ik draait zelfs voor de interne connectie' geen van dit allen, en het zijn windows-pc's... enkel tcp/ip draait, file-sharing gaat via ftp-software en/of usb-sticks, slechts eenmaal last gehad van een exploit maar toen had ik mysql nog fout geconfigureerd - poort ook opengesteld voor externe ip's ipv enkel localhost, dankzij exploit waren ze zo binnen (ik had ook een ;oeilijk wachtwoord, maar daar gingen ze zo over door die exploit): zet je poorten voor mysql enzo dicht voor buiten als enkel je eigen site erop moet: 80 open voor buiten, rest dicht ?)
vaak zitten 'de hackers' in hetzelfde subent. scriptkiddies die een tooltje gebruiken en eens uitproberen op hun eigen internet-connectie en zo de buurman (ofzo) hacken omdat die nog netbios draait.
(en mits men allebei in hetzelfde subnet zit, zit er geen router tussen de systemen en kan men dus perfect misbruik maken van zulke flaters)
ps: kijk je systeemlogs na wanneer die account is aangemaakt en ev. vanwaaruit, die informatie kan je dan weer gebruiken mocht je klacht willen gaan indienen.
pps: en je titel kan ook 'en' zijn hoor
soulrider wijzigde dit bericht 02-07-2008 13:51 (15%)
Punt is dus dat bijna iedereen die dat roept niet weet wat 'ie doetquote:Mektheb schreef op woensdag 02 juli 2008 @ 13:30:
Al 5 jaar en heb nog nooit me pc hoeven te fixe door zulke dingen, kortom who needs it if you know what you are doing
Aangifte lijkt me niet helpen. Ten eerste omdat dit nu niet meteen spannend genoeg lijkt om de tijd van de politie mee te verdoen - als je al in contact komt met iemand die er voldoende verstand van heeft, en vooral omdat je woord me geen bewijs lijkt en de PC zo te horen niet zodanig was ingericht dat je goede logs hebt achtergelaten.
Het routerverhaal snap ik ook niet helemaal, maar dat lijkt me hier niet relevant (behalve dan natuurlijk het gegeven dat er geen NAT zit tussen de grote boze buitenwereld en je PC). Hoeft allemaal niet, maar houd er wel rekening mee. Idd oa bij open poorten / services.
Edit: ah, de prijs is het probleem. Dat snap ik
F_J_K wijzigde dit bericht 02-07-2008 14:20 (7%)
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind'