|we live in the history of a mad man Mr. G |
Dat nieuwe virus?
Aangezien je dezelfde gets hebt vanuit twee verschillende ip's.
Aangezien je dezelfde gets hebt vanuit twee verschillende ip's.
Some people like cupcakes better, I for one care less for them.
Verwijderd
Geen idee maar met wat heb je die report gemaakt ?
...Win32.Nimda.A@mm (Nimda) was first discovered early on
September 18th, 2001 by Central Command and has spread
globally using a variety of infection methods. This advanced
Internet worm represents a new breed of viruses for the 21st
century that takes advantage of numerous infection methods and
has caused massive attacks on computers and networks.
Because of Nimdas aggressive approach, we have released this
free detection and removal tool to combat this Superman virus,
said Steven Sundermeier, product manager for Central
Command, Inc. Hopefully, this will save administrators intense
headaches by cleaning up the mess left behind by Nimda,
concluded Sundermeier.
Nimda arrives through e-mail as an attached file (README.EXE),
with the body of the mail apparently empty but which actually
contains code to use as an exploit which will execute the virus
when the user views the message (if is using Microsoft Outlook
or Outlook Express without the latest service packs or patches
from Microsoft).
For a complete description and the free detection and removal
tool on Win32.Nimda.A@mm visit www.centralcommand.com.
...Win32.Nimda.A@mm (Nimda) was first discovered early on
September 18th, 2001 by Central Command and has spread
globally using a variety of infection methods. This advanced
Internet worm represents a new breed of viruses for the 21st
century that takes advantage of numerous infection methods and
has caused massive attacks on computers and networks.
Because of Nimdas aggressive approach, we have released this
free detection and removal tool to combat this Superman virus,
said Steven Sundermeier, product manager for Central
Command, Inc. Hopefully, this will save administrators intense
headaches by cleaning up the mess left behind by Nimda,
concluded Sundermeier.
Nimda arrives through e-mail as an attached file (README.EXE),
with the body of the mail apparently empty but which actually
contains code to use as an exploit which will execute the virus
when the user views the message (if is using Microsoft Outlook
or Outlook Express without the latest service packs or patches
from Microsoft).
For a complete description and the free detection and removal
tool on Win32.Nimda.A@mm visit www.centralcommand.com.
jep, da's nimda
klink maar op 't linkje in m'n signature, dan zie je de lijst met nimda-attacks op m'n servertje
ziet er hetzelfde uit als jouw log
klink maar op 't linkje in m'n signature, dan zie je de lijst met nimda-attacks op m'n servertje
ziet er hetzelfde uit als jouw log
"Happiness is a way of travel, not a destination."
--Roy Goodman
Oftwel het is een virus dat een serieuze hackpoging doet
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Verwijderd
Klopt code red probeerde het maar 1x, lukte het niet bad luck, deze probeert het een keer of 16 ofzo op verschillende manieren..Op zaterdag 22 september 2001 13:22 schreef Kertje het volgende:
me log files staan er ook helemaal vol mee, een stuk vaker dan codered...
waar heb jij die stats mee gemaakt? (die plaatjes van het verkeer bedoel ik)Op zaterdag 22 september 2001 09:02 schreef Flat© het volgende:
jep, da's nimda
klink maar op 't linkje in m'n signature, dan zie je de lijst met nimda-attacks op m'n servertje
ziet er hetzelfde uit als jouw log
ach...in een volgend leven lach je er om!
di en woensdag was Nimda heel erg hard bezig, maar de laatste dagen heb ik er niet zoveel last van....
die traffic stats worden eens in de 5 minuten gegenereerd door MRTG... was echt een ramp om dat aan de gang te krijgen, maar als 't werkt is 't wel leukOp zaterdag 22 september 2001 13:45 schreef 0siris het volgende:
[..]
waar heb jij die stats mee gemaakt? (die plaatjes van het verkeer bedoel ik)
"Happiness is a way of travel, not a destination."
--Roy Goodman
maar is het gevaarlijk??
kan ik zien of mijn server al geinfecteerd is en zoja hoe merk je dat?
kan ik zien of mijn server al geinfecteerd is en zoja hoe merk je dat?
|we live in the history of a mad man Mr. G |
Verwijderd
Gevaarlijk: ja, op een niet (volledig) gepatchde windows bak met IIS
Hoe merk je het: o.a. veeeeel netwerk verkeer opeens, en websites die zijn aangepast(automatische download)
Die van jou: nee, de request geven een 404 (not found) status terug. Anders krijg je een 200 (succesvol) terug.
Hoe merk je het: o.a. veeeeel netwerk verkeer opeens, en websites die zijn aangepast(automatische download)
Die van jou: nee, de request geven een 404 (not found) status terug. Anders krijg je een 200 (succesvol) terug.
En hij haalt je internet uit de lucht na een tijdje...
begreep ik,
ik heb het virus thuis en ik kan niet meer internetten
begreep ik,
ik heb het virus thuis en ik kan niet meer internetten
Verwijderd
Dat zijn kant en klare unicode's
Kleine uitleg.
Dmv unicodes/cgi-decodes kan een "hacker" (ik noem de mensen die ze gebruiken liever niet zo omdat dat gewone lame scriptkiddies zijn meestal) een guestaccout krijgen op Microsoft IIS webserver dms van een url request op een standaard IIS script.. daarmee kan hij gewoon op je schijven browsen en dingen opstarten. Ik raad mensen die IIS gebruiken HEEL ERG HARD AAN deze ZEER goed te blijven updaten onderschat deze bug niet ! het is zeer eenvoudig dmv een unicode op iemand zijn server volledig xs te krijgen! (dat geld voor ALLE versies van IIS (installeer liever Apache werkt ten eerste veel beter en is vele malen beter bestand tegen "hackers"))
Als er vraag naar is.. ik heb de benodigde patches en upgrades hier op me pc staan om die bugs te verwijderen.
btw check www.securityfocus.com hier staat veel meer over deze zeer slecht gecode webserver (IIS) en wat te doen om je IIS veilig te houden.
veel suc6
Greetz Trigger
Kleine uitleg.
Dmv unicodes/cgi-decodes kan een "hacker" (ik noem de mensen die ze gebruiken liever niet zo omdat dat gewone lame scriptkiddies zijn meestal) een guestaccout krijgen op Microsoft IIS webserver dms van een url request op een standaard IIS script.. daarmee kan hij gewoon op je schijven browsen en dingen opstarten. Ik raad mensen die IIS gebruiken HEEL ERG HARD AAN deze ZEER goed te blijven updaten onderschat deze bug niet ! het is zeer eenvoudig dmv een unicode op iemand zijn server volledig xs te krijgen! (dat geld voor ALLE versies van IIS (installeer liever Apache werkt ten eerste veel beter en is vele malen beter bestand tegen "hackers"))
Als er vraag naar is.. ik heb de benodigde patches en upgrades hier op me pc staan om die bugs te verwijderen.
btw check www.securityfocus.com hier staat veel meer over deze zeer slecht gecode webserver (IIS) en wat te doen om je IIS veilig te houden.
veel suc6
Greetz Trigger
Pagina: 1