Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

wat gebeurt hier ->link ?

Pagina: 1
Acties:

  • DropjesLover
  • Registratie: November 2004
  • Nu online
hoi hoi,

ik was daarnet op zoek naar iets (beetje warez ....) maargoed, daar gaat het niet om. ik kwam dus op deze site terecht:

disney.com

vlak nadat de site geopend werd kwam er een schermpje met wazige code, en de optie open en cancel. natuurlijk cancel gekozen ;) maargoed toen kwam het zelfde schermpje, nu met andere code, ook cancel. alleen was k niet zeker of k snel genoeg het wegklikte. daarna crashte internet-explorer, en stond het icoontje van java rechts onder in mn taakbalk.

nu is mijn vraag, wtf gebeurde net op die site (virus, zombie-netwerk, wormpje enz enz) en wat moet ik hier aan doen. net gelijk ms-antispyware gedraaid en norton AV 2005, maar deze vonden niets...

en natuurlijk hoe voorkom ik/je dit soort dingen...

[ Voor 4% gewijzigd door pasta op 12-12-2005 15:07 ]

BThGvNeOA
Bond Tegen het Gebruik van Nutteloze en Onbekende Afkortingen!
Gewoon uitschrijven wat je bedoelt is zo moeilijk niet... PR (persoonlijk record?), ICE/M/A (verbrandingsmotor?), kdv (kinderdagverblijf), DA (dierenarts?)etc...,


  • DefLite
  • Registratie: September 2005
  • Laatst online: 24-11 20:45

DefLite

Why so serious?

gebruik FireFox is veel beter _/-\o_
en niet op warez sites komen

  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 21-11 01:06

TommyGun

Stik er maar in!

Je aanmelden bij goeie warez boards en niet op die neppe betaal site's vol spyware en rommel :P

“In a world without walls and fences, who needs Windows and Gates".


  • Pannenkoekkie
  • Registratie: April 2004
  • Laatst online: 28-03 18:38

Pannenkoekkie

Sugar or Cheeze?

Little_captain schreef op maandag 12 december 2005 @ 15:07:
gebruik FireFox is veel beter _/-\o_
en niet op warez sites komen
Echt probleemoplossend... _/-\o_
"Fifa start niet op. Oplossing: Koop PES"

Maar de kans is groot dat er een of andere xploit je PC te pakken heeft gehad. Gewoon Hitman draaien, kijken of die iets vind.

  • DropjesLover
  • Registratie: November 2004
  • Nu online
Little_captain schreef op maandag 12 december 2005 @ 15:07:
gebruik FireFox is veel beter _/-\o_
en niet op warez sites komen
los daarvan natuurlijk :*) . ik dacht meer aan instellingen in firewall en IE

sorry da k de site poste, aangezien het niet disney.com is, maar het is toch nogal van belang om te zien wat er gebuert?

geheel offtopic, hoe wordt dat zo snel veranderd eigg? alle warez sites geindexeerd ofzo?

BThGvNeOA
Bond Tegen het Gebruik van Nutteloze en Onbekende Afkortingen!
Gewoon uitschrijven wat je bedoelt is zo moeilijk niet... PR (persoonlijk record?), ICE/M/A (verbrandingsmotor?), kdv (kinderdagverblijf), DA (dierenarts?)etc...,


  • DefLite
  • Registratie: September 2005
  • Laatst online: 24-11 20:45

DefLite

Why so serious?

okee mijn reactie was niet erg helpvol. Maar even hitman pro draaien is toch wel zo fijn dan weet je practisch zeker dat er geen spyware/virus oid op je pc hebt.

  • Dark0r
  • Registratie: September 2004
  • Laatst online: 14-10 14:07

Dark0r

WAT

Little_captain schreef op maandag 12 december 2005 @ 15:07:
gebruik FireFox is veel beter _/-\o_
en niet op warez sites komen
Whahah net alsof firefox lekker is met die history buffer overflow. .. het is nog maar wachten op een exploit die echt wat uitvoerd ipv het programma laten crashen ..

zzZZzzzz

sla deze pagina maar eens op en open em dan met je vuurvosje :P

Modbreak:Doe maar niet

[ Voor 35% gewijzigd door pasta op 12-12-2005 15:22 ]


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Welke versie van Windows ? Doe es http://www.sysinternals.com/Files/ProcessExplorerNt.zip downloaden en uitvoeren, eventueel als Administrator. Scan voor de zekerheid ook met een ander AV-product dan NAV :)

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Linken naar warez-sites is nergens voor nodig en het is ook nog in overtreding met Het algemeen beleid. ;)

Verder, gezien het Java-icon in je taakbalk kwam te staan, zou ik zeggen dat er een Java-applet werd geladen met malicious payload. Gezien je met NAV en MS-AS niets vond, zou ik zeggen dat je geluk hebt gehad. Probeer anders ook nog eens met een andere scanner zoals Kaspersky (met extended bases), en kijk ook eens met HijackThis icm Google of er toch nog verdachte processen draaien. :)

Hoe je dit soort dingen voorkomt?; de instellingen van IE aanpassen, zodat ActiveX en/of Java uitstaat by default. ;)
Little_captain schreef op maandag 12 december 2005 @ 15:07:
gebruik FireFox is veel beter _/-\o_
en niet op warez sites komen
Echt nuttige toevoeging is het niet, zou je deze in het vervolg achterwege willen laten? :)
DropjesLover schreef op maandag 12 december 2005 @ 15:10:
[...]

los daarvan natuurlijk :*) . ik dacht meer aan instellingen in firewall en IE

sorry da k de site poste, aangezien het niet disney.com is, maar het is toch nogal van belang om te zien wat er gebuert?

geheel offtopic, hoe wordt dat zo snel veranderd eigg? alle warez sites geindexeerd ofzo?
Echt van belang is niet, om 2 redenen:
1. Warez zijn in tegenstrijd met Het algemeen beleid
2. Je biedt naast warez ook malware aan, en er zal altijd mensen dom genoeg (ja zelfs hier) om erop te klikken. ;)
Dingen om je browser te laten crashen zullen we maar achterwege laten. ;)

Signature


  • DefLite
  • Registratie: September 2005
  • Laatst online: 24-11 20:45

DefLite

Why so serious?

Dark0r schreef op maandag 12 december 2005 @ 15:16:
[...]

Whahah net alsof firefox lekker is met die history buffer overflow. .. het is nog maar wachten op een exploit die echt wat uitvoerd ipv het programma laten crashen ..

zzZZzzzz

sla deze pagina maar eens op en open em dan met je vuurvosje :P

Modbreak:Doe maar niet
Leuke code werkt alleen iets te goed want ik kan firefox helemaal niet meer gebruken de cpu load is steeds 100 :(
je had best ff kunnen zeggen dat je firefox dan niet meer kan gebruiken.
ik ben slechts 14 jaar en ik vetrouw wel op de dat zo script niet zorgt dat ik firefox niet meer kan gebruiken. Dus is hier ook een oplossing voor?

edit/ was niet zo slim om het te gebruiken maar please zeg de oplossing ;)

edit/ 2 sorry voor topic kaping O+

[ Voor 9% gewijzigd door DefLite op 12-12-2005 15:36 ]


  • sjaak
  • Registratie: Maart 2000
  • Laatst online: 30-11 09:03

sjaak

un giorno credi

Taskmanager en dan firefox.exe afsluiten? :+

  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 30-11 19:45

TeeDee

CQB 241

...
Edit: nutteloze oplossing.
Pannenkoekkie schreef op maandag 12 december 2005 @ 15:33:
Das dus het probleem met de History buffer overflow -> Die zorgt ervoor dat FF NOOIT meer werkt...
Ah, had niet in de gaten dat het hier om ging :) Vond jouw oplossing al zo overdreven :P.

[ Voor 71% gewijzigd door TeeDee op 12-12-2005 15:37 ]

Heart..pumps blood.Has nothing to do with emotion! Bored


  • Pannenkoekkie
  • Registratie: April 2004
  • Laatst online: 28-03 18:38

Pannenkoekkie

Sugar or Cheeze?

OMFG O-)
TeeDee schreef op maandag 12 december 2005 @ 15:33:
[...]

Als je windows gebruikt (> 98): Ctrl-Shift+ESC indrukken. Druk op het tabje processen. Zoek het proces "firefox.exe" op en klik op Process beeindigen.
Das dus het probleem met de History buffer overflow -> Die zorgt ervoor dat FF NOOIT meer werkt...


- Ga naar het onderdeel Software toevoegen verwijderen van het configuratiescherm.
- Verwijder Firefox
- Ga via de Verkenner naar: Program files/Mozilla
- Verwijder deze map
- Gebruik IE om naar www.mozilla.org te gaan, en FF opnieuw te downloaden.
- Installer FF opnieuw

[ Voor 40% gewijzigd door Pannenkoekkie op 12-12-2005 15:35 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Modbreak:Zullen we nu weer terug ontopic gaan? Aan al deze reacties heeft de TS niks. ;)

Signature


  • Pannenkoekkie
  • Registratie: April 2004
  • Laatst online: 28-03 18:38

Pannenkoekkie

Sugar or Cheeze?

pasta schreef op maandag 12 december 2005 @ 15:35:
Modbreak:Zullen we nu weer terug ontopic gaan? Aan al deze reacties heeft de TS niks. ;)
* Pannenkoekkie doet weer braaf mee...

Maar Modje heeft goed punt met HijackThislogje...

  • DropjesLover
  • Registratie: November 2004
  • Nu online
k laat nu ff hitman pro draaien, en die vind nogal wat :(

maar goed, dalijk dan ff hitman pro draaien en dan es kijken...

sorry mr mod voor het schenden van de wetten van tweakers (meen k echt :) )

dalijk meer......

BThGvNeOA
Bond Tegen het Gebruik van Nutteloze en Onbekende Afkortingen!
Gewoon uitschrijven wat je bedoelt is zo moeilijk niet... PR (persoonlijk record?), ICE/M/A (verbrandingsmotor?), kdv (kinderdagverblijf), DA (dierenarts?)etc...,


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Pannenkoekkie schreef op maandag 12 december 2005 @ 15:33:

Das dus het probleem met de History buffer overflow -> Die zorgt ervoor dat FF NOOIT meer werkt...


- Ga naar het onderdeel Software toevoegen verwijderen van het configuratiescherm.
- Verwijder Firefox
- Ga via de Verkenner naar: Program files/Mozilla
- Verwijder deze map
- Gebruik IE om naar www.mozilla.org te gaan, en FF opnieuw te downloaden.
- Installer FF opnieuw
Gewoon de history verwijderen lijkt me iets efficienter :)

't Schijnt trouwens geen bufferoverflow maar een simpele loop te zijn. Exploitable issie dus ook niet, maar een DoS is het wel.

  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

serkoon schreef op maandag 12 december 2005 @ 22:34:
[...]
't Schijnt trouwens geen bufferoverflow maar een simpele loop te zijn. Exploitable issie dus ook niet, maar een DoS is het wel.
Interessant. Heb je een link naar meer info? Exploitable is de loop ook omdat je er een succesvolle DOS mee kan uitvoeren.

[ Voor 13% gewijzigd door Bor op 12-12-2005 22:40 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Mja als je je bezig wilt houden met warez moet je ook de gevolgen er van inzien, zeker met die klote warez sites die eigenlijk bronbestand zijn van alle porn/viagra popups en rotzooi dat je op je pc installed.

Iedere keer als je een crack op zoekt moet je 20x op ja drukken om vervolgens de crack te kunnen downloaden.

Gewoon daar niet meer komen :s


Staat natuurlijk zeer intressant (not) om in je probleem woordtje warez te schijven maar doe het dan ook goed en niet van die kiddy sites..


Daar niet meer komen en delete al je kookies etc en knal er wat hitman pros overheen

  • Dark0r
  • Registratie: September 2004
  • Laatst online: 14-10 14:07

Dark0r

WAT

serkoon schreef op maandag 12 december 2005 @ 22:34:
[...]

Gewoon de history verwijderen lijkt me iets efficienter :)

't Schijnt trouwens geen bufferoverflow maar een simpele loop te zijn. Exploitable issie dus ook niet, maar een DoS is het wel.
Die loop is wel degelijk exploitable, een beetje coder kan zo zijn eigen lieve code meegeven. En er zo 1.2.3 een .exe downloader van knutselen ... :)

Niet zo flamen :/

[ Voor 4% gewijzigd door pasta op 13-12-2005 16:36 ]


  • Primal
  • Registratie: Augustus 2001
  • Laatst online: 15-11 07:34
DropjesLover schreef op maandag 12 december 2005 @ 15:05:
hoi hoi,

ik was daarnet op zoek naar iets .... ik kwam dus op deze site terecht:

disney.com

vlak nadat de site geopend werd kwam er een schermpje met wazige code, en de optie open en cancel. natuurlijk cancel gekozen ;) maargoed toen kwam het zelfde schermpje, nu met andere code, ook cancel. alleen was k niet zeker of k snel genoeg het wegklikte. daarna crashte internet-explorer, en stond het icoontje van java rechts onder in mn taakbalk.
Ik denk persoonlijk dat je op een website terecht bent gekomen die gebruik maakt van de volgende bekende exploit voor Internet Explorer:

Tweakers Nieuws


En dit is wat Microsoft er denkt aan te gaan doen:

Tweakers Nieuws

"The fastest code, is the code that is never called."


  • DropjesLover
  • Registratie: November 2004
  • Nu online
Verwijderd schreef op dinsdag 13 december 2005 @ 09:33:
1 Mja als je je bezig wilt houden met warez moet je ook de gevolgen er van inzien, zeker met die klote warez sites die eigenlijk bronbestand zijn van alle porn/viagra popups en rotzooi dat je op je pc installed.

2 Staat natuurlijk zeer intressant (not) om in je probleem woordtje warez te schijven maar doe het dan ook goed en niet van die kiddy sites..


3 Daar niet meer komen en delete al je kookies etc en knal er wat hitman pros overheen
1: idd helemaal gelijk wat betreft de gevolgen.
2: er staat warez omdat het op n warez site gebeurde -> oorzaak: warez-site, gevolg: problemen
als je ff goed kijkt zie je dat de site (disney.com) blauw is -> modje was het niet mee eens dat k de goeie site gaf. baal je dat je niet er n warez-site bij hebt? ;)
3: hitman pro doet cookies weggooien & 1x hitman pro vind het zelfde als 10x
Primal schreef op dinsdag 13 december 2005 @ 19:21:
[...]


Ik denk persoonlijk dat je op een website terecht bent gekomen die gebruik maakt van de volgende bekende exploit voor Internet Explorer:

Tweakers Nieuws


En dit is wat Microsoft er denkt aan te gaan doen:

Tweakers Nieuws
vreemd dat k de patches nog niet binnen had gekregen (heb auto update aan staan) en dit maar ff zelf gedaan. hier stond idd n patch voor een soortgelijk probleem -> gedownd en geinstalleerd, restart doe k morgen wel, post k gelijk of de patch helpt...

BThGvNeOA
Bond Tegen het Gebruik van Nutteloze en Onbekende Afkortingen!
Gewoon uitschrijven wat je bedoelt is zo moeilijk niet... PR (persoonlijk record?), ICE/M/A (verbrandingsmotor?), kdv (kinderdagverblijf), DA (dierenarts?)etc...,


  • MAZZA
  • Registratie: Januari 2000
  • Nu online

MAZZA

Barbie is er weer!

Dark0r schreef op dinsdag 13 december 2005 @ 16:15:
[...]


Die loop is wel degelijk exploitable, een beetje coder kan zo zijn eigen lieve code meegeven. En er zo 1.2.3 een .exe downloader van knutselen ... :)

Niet zo flamen :/
Je moet geen onzin uitkramen he :)

http://isc.sans.org/diary.php?storyid=920

Daar lezen wij onder andere het volgende:
Update 2: The official response from the folks at mozilla.org can be found here. Their results match our testing, that we were able to make it take a long time for Firefox to start, but were not able to make it crash. Further, there doesn't seem to be any credible evidence at this time that this could be exploited to execute arbitrary code.

[ Voor 5% gewijzigd door MAZZA op 14-12-2005 01:07 ]


  • DropjesLover
  • Registratie: November 2004
  • Nu online
MAZZA schreef op woensdag 14 december 2005 @ 01:06:
[...]

Je moet geen onzin uitkramen he :)

http://isc.sans.org/diary.php?storyid=920

Daar lezen wij onder andere het volgende:


[...]
dat gaat over de bug in firefox, en het gaat hier eigenlijk over de bug die in explorer zit. deze komt met java in een loop waar je dus wel eigen code mee kan sturen...

BThGvNeOA
Bond Tegen het Gebruik van Nutteloze en Onbekende Afkortingen!
Gewoon uitschrijven wat je bedoelt is zo moeilijk niet... PR (persoonlijk record?), ICE/M/A (verbrandingsmotor?), kdv (kinderdagverblijf), DA (dierenarts?)etc...,

Pagina: 1