Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Update 24 febuari 2018-12:57uur:
Na lezen van deze info:
https://malwarerid.nl/malwares/tdss-rootkit/
Het is ontworpen om één van de meest vervelende besmettingen te zijn odmat TDSS onzichtbaar blijft totdat er meer schadelijke malware is gedownload. Ondanks dat het onzichtbaar blijft voor legitieme anti-malwareprogramma’s, moeten de slachtoffers alert zijn op de signalen die ontstaan voordat er meerdere besmettingen op hun systeem binnendringen. Een van de signalen zijn omleidingen wanneer u zoekopdrachten uitvoert. Dit gebeurt met het vervelende Google redirects. In plaats van op de website van uw zoekopdracht te komen, wordt u omgeleid naar andere sites. Let op dat u geen aanbiedingen moet geloven die u worden gedaan in deze gevallen omdat u meestal op schadelijke websites bent belandt. TDSS zorgt er ook voor dat bepaalde programma’s uitgeschakeld worden, vooral anti-virusprogramma’s en anti-spywareprogramma’s. De toegang tot bepaalde websites wordt u bovendien ook ontzegd omdat TDSS bescherming opwerpt zodat het niet verwijderd wordt.

TDSS gebruikt meestal standaardnamen voor hun driverbestanden. In sommige gevallen worden willekeurige drivers vervangen door deze rootkit en overschreven door schadelijke bestanden. Oudere versies gebruiken vooraf gemaakte namen zoals Tdssserv.sys of anderen die hieronder genoemd worden. In de meeste gevallen zult u deze bestanden niet zien onder de processen omdat de rootkits voorkomen dat ze ontdekt worden of op een lijst voorkomen. Om verwijdering te voorkomen kan het TDSS virus uw MBR record (de eerste sector van uw schijf) beschadigen. U kunt dit repareren door gebruik te maken van een opstartdisc van Windows of één van de onderstaande toepassingen.

Zoals u kunt zien levert het TDSS virus serieuze problemen op en daarom moet u het verwijderen zodra u het aantreft. Gebruik de onderstaande verwijderingsinstructies op TDSS van uw computer te verwijderen.
Door bovenstaande informatie & feedback tweakers ben ik van mening veranderd. Het kan wellicht niet een stuxnet-variant zijn maar een hardnekkige rootkit. Daardoor is mijn paranoia-mode op allerhoogste niveau ingeschakeld:
Status quo : Paranoia-mode geactiveerd = Linux mintsysteem draaien met vitualmachine en daar alle overige systeemen (win10/8/7/etc, MAC, etc) draaien/installeren.

Dus 1 (master) linux mint 18.3 systeem met virtualmachine win10
en overige 9 systemen via (slave) PXE bios netwerkboot.
Ik denk daarmee voldoende 'paranoia' te zijn?! _/-\o_
En mijn 'rust' te vinden.


Enkele kenmerken zijn waarschijnlijk van de stuxnet-variant zijn weer actief op mijn netwerkbakken:
[q]- Verspreidt zichzelf via USB-sticks en een andere variant via het LAN.
V - Maakt gebruik van vijf beveiligingsgaten, waarvan vier voorheen onbekend waren.
V - Verbergt zichzelf via een Rootkit.
V - Verwijdert zichzelf van de USB-stick na drie infecties.
V - Actualiseert zichzelf via een eigen P2P-netwerk.
V - Installeert zichzelf in stuurprogramma's, waarvoor een digitaal certificaat (een soort paspoort) vereist is.
? - Modificeert het PLC programma dusdanig dat dit lange tijd voor een PLC programmeur onzichtbaar is.
? - Luistert het verkeer naar frequentieomvormers af en laat na enige tijd het toerental, van de motoren die door de frequentieomvormers worden aangestuurd, variëren.
[/q]
Ik heb cd/dvd's uit 2008/2009/2010 omgezet met convertXtoVideo en ook veel JPG gekopieerd. Nu duurde alles zeer traag. De DVD's en CD's waren lang aan laden en maakte veel herhaalde geluiden die niet "normaal" klinken. Omdat ik in 2010 mijn netwerk ook besmet was met een virus/worm had ik toen 2 computers verloren die gewoon op zwart gingen. De rest die besmet was heb ik kunnen redden door hele systeem te herinstalleren. De USB's en HD's uit die tijd heb ik gewipped en DE DVD's en CD's in aprte doos in kast opgeborgen. Tot nu:
Ik had een aantal familie VideoDVD's nodig en omzetten naar MP4 plus de foto's die ik al die jaren heb gemaakt. Tegen beter weten in heb ik die gebruikt en dacht dat de huidige virusscanner ESET ONLINE SCANNER die stuxnet-variant wel zou herkennen.Maar dat is niet gebeurt.

Kan het een variant zijn of ben ik gewoon mijn naam belachelijk aan het maken??
Wat vinden jullie? Waren mijn DVD/CD uit die tijd besmet en rijp voor vuilnis of maak ik van een mug een olifant?!
Huidige signalen:
-Kopiëren en plakken werkt niet: op doel map verschijnt niets.
-Lezen van sommige DVD's geeft geen project: blijft leeg.
-Extensies zijn aangepast bv. Naam.jpg.exe Het exe gedeelte is alleen zichtbaar bij standaardinstellingen aanpassen op details.
-Computers zijn ontzettend traag, Internet is zeer traag. Programma's laden zeer traag.

Kortom op de snelle laptops heb ik nu veel ergernissen die ik voor heen nooit had!
Mijn netwerk:
2 laptops met win10 en win7 beide nieuwste updates
2 desktops met win10 en mint "sarah" ook beide up to date.
1 tijdelijke reparatie PC van me neefje om gereed te maken voor gaming met win7 ook geupdated.
3 usb-disk van elk 2Tbyte (totaal 6 Tbyte.
8 usb sticks van 8x64Gbyte met dummyprotect

Mijn vraag kan het vermoedelijke stuxnet zich ook verspreiden via IOS en android telefoons en tablets?

Tweede vraag zijn jpg bestanden ook besmet als je ze op een usb hebt staan of maakt stuxnet een apart bestand om zich te verspeiden. Of verspreid het zich via alle bestanden te infecteren zoals jpg's?
Zo ja wat kan ik er aan doen. SVP een stappenplan voor een noob! _/-\o_

UPDATE 30okt2016
2 laptops herstelt via bios fabrieksinstellingen (opstarten van USB en CDROM was uitgeschakeld door stuxnet) Daarna sysimage terug er werkt weer als zonnetje!!
3 desktop windows/linux mint "sarah" idem (fabrieksinstellingen bios en sysimage terug)
Mappen die niet zichtbaar werden of bestanden die verdwijnen daar heb ik geen last meer van. Projecten die leeg zijn ook niet.

Conclusie: de kenmerken van stuxnet kwamen, waren er en verdwenen. Een snufje paranoia en je hebt dit topic ;)

UPDATE 22feb2018
Probleem weer ACTIEF/ONOPGELOST...wordt vervolg....[HELP]
Zie ook topic waarmee het weer begon:https://gathering.tweakers.net/forum/list_message/54228189#54228189

[ Voor 43% gewijzigd door digidokter.net op 24-02-2018 13:24 . Reden: Status quo : Paranoia-mode geactiveerd = Linux mintsysteem draaien met vitualmachine en daar alle overige systeemen (win10/8/7/etc, MAC, etc) draaien/installeren. ]

Verstand van 'Alles' van 'Niets'


Acties:
  • +1 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Naam.jpg.exe


zegt genoeg, zeker nog een paar bekeken ?

gooi die bestanden eens door een online scanner. je gokt nu maar dat je stuxnet hebt

Iperf


Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Als je gelijk aan stuxbet denkt, dan mis ik in je openingspost toch de uitslag van een of meer van de tools die er toendsrtijd zijn ontwikkeld...
Het lijkt me dat je die draait voordat je een forumpost doet.

Verder met hierboven...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Bedankt voor je bericht.
Vervelend dat je tegen dit probleem aanloopt. Wij adviseren je het volgende:
ESET SysRescue Live is een malware opschoon programma dat onafhankelijk van het besturingssysteem vanaf een cd, dvd of een USB draait. Het heeft directe toegang tot de schijf en het bestandssysteem, en is in staat de meeste hardnekkige bedreigingen te verwijderen.

Volg hier de stappen om een SysRescue Live USB/CD Maken: http://www.eset.com/nl/ondersteuning/sysrescue/
Mocht dit niet lukken laat dit dan even weten zodat we je hierbij kunnen helpen.

Met vriendelijke groet,
Heb bovenstaande sysresque van eset gedraaid en geen besmetting gevonden. Ik ben tevreden:
Nu de overige 4 bakken nog "cleanen"!

Bedankt voor alles, kan slotje op :)

Verstand van 'Alles' van 'Niets'


Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Een gebrande CD/DVD heeft niet het eeuwige leven, zelfs als je ze vacuüm verpakt niet.
De speler maakt dan ook rare geluiden...

[ Voor 19% gewijzigd door DJMaze op 24-10-2016 18:01 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
DJMaze schreef op maandag 24 oktober 2016 @ 17:56:
Een gebrande CD/DVD heeft niet het eeuwige leven, zelfs als je ze vacuüm verpakt niet.
De speler maakt dan ook rare geluiden...
Ik heb ook een boot-usb van eset gemaakt!:)

Verstand van 'Alles' van 'Niets'


Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 05:48
paranoia68 schreef op zaterdag 22 oktober 2016 @ 17:11:
Enkele kenmerken van de stuxnet worm zijn weer actief op mijn netwerkbakken:
Heb je enige idee waarom stuxnet actief hebt op jouw computer? Stuxnet is waarschijnlijk ontwikkeld door de Amerikaanse overheid. Misschien zou je je moeten afvragen waarom de NSA interesse heeft in jouw informatie?
Ik heb cd/dvd's uit 2008/2009/2010 omgezet met convertXtoVideo en ook veel JPG gekopieerd. Nu duurde alles zeer traag. De DVD's en CD's waren lang aan laden en maakte veel herhaalde geluiden die niet "normaal" klinken.
Klinkt redelijk als defecte DVD's en CD's welke slecht gelezen kunnen worden door de huidige spelers. DVD gaat geloof ik ongeveer 2 jaar mee. Als je dus nu schijfjes leest van 8 jaar geleden, dan kan het best zijn dat deze niet meer goed te lezen is.

Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Heb je enige idee waarom stuxnet actief hebt op jouw computer? Stuxnet is waarschijnlijk ontwikkeld door de Amerikaanse overheid. Misschien zou je je moeten afvragen waarom de NSA interesse heeft in jouw informatie?
Als je je verdiept in hoe stuxnet is afgeleverd kan je begrijpen hoe ik in 2010 slachtoffer werd van virus net als 1000000 andere slachtoffers wereld wijd!
Voordat het virus afgeleverd werd in IRAN, werd het verspreid via vele netwerken met als doen de kerncentrale. maar niet alle computers hadden scha maar enkele 1000000 slachtoffers wel van sommige kenmerken van virus net als ik!
In 2010 vroeg ik me altijd af welk virus mijn netwerk met 6 computers had besmet en plat gelegt. Maar pas nu in 2016 na de film gezien te hebben en kenmerken van virus en documenten snowden kan ik met 99% zeggen dat het het stuxnet virus of een variant was. Omdat ik oude DVD en CD met bestanden terug had geplaatst van mijn toen besmette computer backup in 2010 naar heden!

Daarom weet ik 99% zeker dat het stux net was ik heb me erin verdiept!! En ben niet alleen paranoia maar heb ook (veel) verstand van netwerken en ICT. Het is van jongs af aan mijn hobby en werk (Elektrotechniek MTS/HTS).
Ik zeg NIET dat NSA op mij heeft gemunt, maar ik ben slachtoffer geworden van hun geheime praktijken met stuxnet net als 1000000 andere slachtoffers toen.


Nu is de 4e generatie oorlog aan de gang (internet) en stuxnet is ver ontwikkeld in andere versies of varianten die niet door virus, trojan, etc worden gezien. Je hoort dit altijd jaren later!!! Misdaad loopt altijd voor op werkelijkheid jammer genoeg. En NSA is de grootste boef op de wereld!

Verstand van 'Alles' van 'Niets'


Acties:
  • +2 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Ja leuk verhaal, en wat zeiden de online scanners ?

Iperf


Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 05:48
paranoia68 schreef op zaterdag 29 oktober 2016 @ 22:42: maar niet alle computers hadden scha maar enkele 1000000 slachtoffers wel van sommige kenmerken van virus net als ik!
In 2010 vroeg ik me altijd af welk virus mijn netwerk met 6 computers had besmet en plat gelegt. Maar pas nu in 2016 na de film gezien te hebben en kenmerken van virus en documenten snowden kan ik met 99% zeggen dat het het stuxnet virus of een variant was.
Stuxnet is voornamelijk ontworpen om ongedetecteerd te blijven en met bepaalde eigenschappen. Alles wat jij juist zegt is het tegenovergestelde. De kans is gewoon zeer klein dat jij werkelijk Stuxnet actief hebt. Technisch zeker mogelijk, praktisch gezien is die kans gewoon heel klein.

Maar in theorie kan alles. En op internet is er altijd wel iets te vinden om je theorie te onderbouwen.
Omdat ik oude DVD en CD met bestanden terug had geplaatst van mijn toen besmette computer backup in 2010 naar heden!
Ik denk toch echt eerder dat het gewoon slechte DVD's zijn waar je last van hebt. Maar dat is mijn theorie,en de nodige praktijk ervaring hierin.
Daarom weet ik 99% zeker dat het stux net was ik heb me erin verdiept!! En ben niet alleen paranoia
Een hele mooie zin. Maar ik zie geen enkel bewijs of zelfs een theorie.
maar heb ook (veel) verstand van netwerken en ICT. Het is van jongs af aan mijn hobby en werk (Elektrotechniek MTS/HTS).
Das mooi. maar hobby vs veel verstand van netwerk en ICT hoeft niet altijd het zelfde te zijn.
Daarnaast is er voldoende mogelijk om te troubleshooten op je (werkelijke) issues. Zeker als je veel verstand hebt van netwerken en ICT. Al een met wireshark gekeken wat gebeurt op je netwerk? Met proces explorer gekeken wat er gebeurt? Er zijn namelijk genoeg basis mogelijkheden om te troubleshooten. Eventueel alles in een virtuele machine getest? Sandbox al gebruikt om het issue te reproduceren?
Ik zeg NIET dat NSA op mij heeft gemunt, maar ik ben slachtoffer geworden van hun geheime praktijken met stuxnet net als 1000000 andere slachtoffers toen.

Nu is de 4e generatie oorlog aan de gang (internet) en stuxnet is ver ontwikkeld in andere versies of varianten die niet door virus, trojan, etc worden gezien. Je hoort dit altijd jaren later!!! Misdaad loopt altijd voor op werkelijkheid jammer genoeg. En NSA is de grootste boef op de wereld!
Nogmaals in theorie kan het inderdaad zo zijn dat je Stuxnet actief hebt. Maar voor 99% zou ik het toch echt in andere dingen gaan zoeken, waarbij de kans veel groter is dat je de oorzaak vind. De kans dat jij werkelijk Stuxnet actief hebt, is ongeveer 1%, al denk ik dat zelfs dat dat nog eerder kleiner is dan die 1%.
En als je maar goed genoeg zoekt op Internet is er altijd wel bewijs te vinden voor je theorie.

Maar als jij werken denkt dat je Stuxnet actief hebt: DVD's weg gooien. Vanaf een origine DVD Windows opnieuw installeren.

Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Fish schreef op zaterdag 29 oktober 2016 @ 22:44:
Ja leuk verhaal, en wat zeiden de online scanners ?
Dat alles "clean" en vrij van virus, trojan, malware en roots is. Ik heb ook offline eset rescue cd gedraaid.
Dus voorlopig ben ik gerustgesteld. Heb ook geen last van de kenmerken meer van stuxnet.

Verstand van 'Alles' van 'Niets'


Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Stuxnet is voornamelijk ontworpen om ongedetecteerd te blijven en met bepaalde eigenschappen. Alles wat jij juist zegt is het tegenovergestelde.
Daar heb je gelijk in jaren lang was het ongedetecteerd, tot dat we het is openbaart, geanalyseerd en bevestigd voor president Obama mede in documentaire stuxnet. Dat het virus toen wereld wijd was verspreid om 1 doel aan te vallen maar onbedoeld ook vele slachtoffers heeft gemaakt. Ik was in 2010 dus 1 van die slachtoffers.
Je hebt gelijk het is geen stuxnet maar een rootkit.
De kans is gewoon zeer klein dat jij werkelijk Stuxnet actief hebt. Technisch zeker mogelijk, praktisch gezien is die kans gewoon heel klein.
Hoe klein de kans ook is, ik ga altijd voor 100% zekerheid, je wilt alles uitsluiten, zeker nu je weet wat de kenmerken zijn van de worm en dat die via vele varianten nog actief is.
De leugen is snel maar de waarheid achterhaald hem wel!


Vanwege fouten in het ontwerp begon Stuxnet andere organisaties te infecteren en zich via het internet te verspreiden. De aanvallers verloren de controle over de worm, die naast de bedoelde systemen honderdduizenden computers infecteerde." Een ander onderbelicht punt van Stuxnet is dat één van de lekken die de makers gebruikten om Iraanse systemen mee aan te vallen uiteindelijk op zeer grote schaal door cybercriminelen werd ingezet om computers met malware te infecteren.
Het lijkt erop dat Flame gelijktijdig met Stuxnet is ontwikkeld en als een soort plan B dienst doet voor het geval Stuxnet ontdekt zou worden.

Idd, ben af van dat ' waanidee' .
Ik denk toch echt eerder dat het gewoon slechte DVD's zijn waar je last van hebt. Maar dat is mijn theorie,en de nodige praktijk ervaring hierin.
Achteraf gezien heb je gelijk, maar dat verklaard niet waarom sommige kenmerken van het virus zich op mijn computers openbaarde?! Het kan allemaal samenloop van omstandigheden zijn?
Ik gebruik niets meer uit het verleden.
Das mooi. maar hobby vs veel verstand van netwerk en ICT hoeft niet altijd het zelfde te zijn.
Daarnaast is er voldoende mogelijk om te troubleshooten op je (werkelijke) issues. Zeker als je veel verstand hebt van netwerken en ICT.
Ik heb (veel) algemene kennis maar ben nergens expert in.
Experimenterende ontdek ik veel mogelijkheden en alternatieve oplossingen.
Al een met wireshark gekeken wat gebeurt op je netwerk?
Ja, en met fing monitor ik dagelijks mijn netwerk. Niets raars gezien gelukkig.
Doe ik nu actief.
Met proces explorer gekeken wat er gebeurt?
Ook, diverse processen uitgeschakeld maar ik ben geen expert erin.
Doe ik nu ook actief.
Er zijn namelijk genoeg basis mogelijkheden om te troubleshooten. Eventueel alles in een virtuele machine getest?
Nee, ik heb diverse resque antivirus/malware en rootkitsscans of en online gedaan. Ben redelijk gerust gesteld. Maar mijn alarmbellen gingen wel af.
Dat is nu mijn insteek: linux mint 18.3 draaien met vitual-machine, daarop win10 etc.
Sandbox al gebruikt om het issue te reproduceren?
Nee, Ik heb de backups van de systemen terug gezet met zowel de bootsector.
N.v.t. maar in duik erin.
Maar als jij werken denkt dat je Stuxnet actief hebt: DVD's weg gooien. Vanaf een origine DVD Windows opnieuw installeren.
De DVD zijn idd weggegooid, en ik heb de nieuwe installatie CD binnen gehaald en backup.
Werk nu met originele installatie CD/DVD zowel linux mint 18.3 als win10

Ik zeg wederom de huidige (wederopstanding) van een virus/worm/malware/rootkit of etc. is nu ook weer onverklaarbaar net als in 2010?! Ik zal genoegen moeten nemen met feit dat ik gelukkig backups had en het in de kiem heb weten te smorren. Het onverklaarbaar fenomeen blijft....ik blijf uitgedaagd.... _/-\o_

[ Voor 7% gewijzigd door digidokter.net op 24-02-2018 13:31 . Reden: Status quo : Paranoia-mode geactiveerd = Linux mintsysteem draaien met vitualmachine en daar alle overige systeemen (win10/8/7/etc, MAC, etc) draaien/installeren. ]

Verstand van 'Alles' van 'Niets'


Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
@Anoniem: 30187
De discussie uit https://gathering.tweakers.net/forum/update_message/54205369/0 gaat hier nu verder....
Ik heb de bron van besmetting gevonden:
Het gaat om een hidden *.sys in (system32/drivers), maar verwijderen met karspersky rootkit tools lukt niet:
Nadat de tool de rootkit heeft verwijderd en reboot, blijft hij terugkomen. Zelfde actie en daarna een nieuw install via usb help ook niets. Ook heb ik modem een factoryreset gegeven en zelfde herhaald.
HELP _/-\o_
rootkitscan
rootkitdetails

[ Voor 67% gewijzigd door digidokter.net op 27-02-2018 11:45 . Reden: Besmetting gevonden: rootkit maar hardnekkig niet te verwijderen HELP ]

Verstand van 'Alles' van 'Niets'

Pagina: 1