is dit een virus of een serieuze hackpoging?

Pagina: 1
Acties:

  • pyravex
  • Registratie: November 2000
  • Laatst online: 15-03-2023

pyravex

wa jij bob,stoel moet er staan

Topicstarter
http://194.109.252.88/forum/virus.jpg
is dit nou een vii waar ik me geen zorgen over hoef te maken of is dit een hacker die bezig is??

/edit
kreeg um ff niet als plaatje ingevoegt
moet nu snel werken :(

|we live in the history of a mad man Mr. G |


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Dat nieuwe virus?
Aangezien je dezelfde gets hebt vanuit twee verschillende ip's.


Some people like cupcakes better, I for one care less for them.


Verwijderd

Geen idee maar met wat heb je die report gemaakt ?

...Win32.Nimda.A@mm (Nimda) was first discovered early on
September 18th, 2001 by Central Command and has spread
globally using a variety of infection methods. This advanced
Internet worm represents a new breed of viruses for the 21st
century that takes advantage of numerous infection methods and
has caused massive attacks on computers and networks.


Because of Nimdas aggressive approach, we have released this
free detection and removal tool to combat this Superman virus,
said Steven Sundermeier, product manager for Central
Command, Inc. Hopefully, this will save administrators intense
headaches by cleaning up the mess left behind by Nimda,
concluded Sundermeier.


Nimda arrives through e-mail as an attached file (README.EXE),
with the body of the mail apparently empty but which actually
contains code to use as an exploit which will execute the virus
when the user views the message (if is using Microsoft Outlook
or Outlook Express without the latest service packs or patches
from Microsoft).


For a complete description and the free detection and removal
tool on Win32.Nimda.A@mm visit www.centralcommand.com.

  • flat
  • Registratie: Mei 2000
  • Niet online
jep, da's nimda
klink maar op 't linkje in m'n signature, dan zie je de lijst met nimda-attacks op m'n servertje
ziet er hetzelfde uit als jouw log

"Happiness is a way of travel, not a destination."
--Roy Goodman


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Oftwel het is een virus dat een serieuze hackpoging doet :)

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

me log files staan er ook helemaal vol mee, een stuk vaker dan codered...

Verwijderd

Ik heb het ook... en het IP wat er bij staat is van een @Home'r in limburg :)

Verwijderd

Op zaterdag 22 september 2001 13:22 schreef Kertje het volgende:
me log files staan er ook helemaal vol mee, een stuk vaker dan codered...
Klopt code red probeerde het maar 1x, lukte het niet bad luck, deze probeert het een keer of 16 ofzo op verschillende manieren..

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 03-05 15:44
Op zaterdag 22 september 2001 09:02 schreef Flat© het volgende:
jep, da's nimda
klink maar op 't linkje in m'n signature, dan zie je de lijst met nimda-attacks op m'n servertje
ziet er hetzelfde uit als jouw log
waar heb jij die stats mee gemaakt? (die plaatjes van het verkeer bedoel ik)

ach...in een volgend leven lach je er om!


  • The Source
  • Registratie: April 2000
  • Laatst online: 05-05 23:29
di en woensdag was Nimda heel erg hard bezig, maar de laatste dagen heb ik er niet zoveel last van....

  • flat
  • Registratie: Mei 2000
  • Niet online
Op zaterdag 22 september 2001 13:45 schreef 0siris het volgende:

[..]

waar heb jij die stats mee gemaakt? (die plaatjes van het verkeer bedoel ik)
die traffic stats worden eens in de 5 minuten gegenereerd door MRTG... was echt een ramp om dat aan de gang te krijgen, maar als 't werkt is 't wel leuk

"Happiness is a way of travel, not a destination."
--Roy Goodman


  • pyravex
  • Registratie: November 2000
  • Laatst online: 15-03-2023

pyravex

wa jij bob,stoel moet er staan

Topicstarter
maar is het gevaarlijk??
kan ik zien of mijn server al geinfecteerd is en zoja hoe merk je dat?

|we live in the history of a mad man Mr. G |


Verwijderd

Gevaarlijk: ja, op een niet (volledig) gepatchde windows bak met IIS

Hoe merk je het: o.a. veeeeel netwerk verkeer opeens, en websites die zijn aangepast(automatische download)

Die van jou: nee, de request geven een 404 (not found) status terug. Anders krijg je een 200 (succesvol) terug.

  • Speedener
  • Registratie: September 2000
  • Laatst online: 11:44
En hij haalt je internet uit de lucht na een tijdje...

begreep ik,

ik heb het virus thuis en ik kan niet meer internetten

Verwijderd

Dat zijn kant en klare unicode's

Kleine uitleg.

Dmv unicodes/cgi-decodes kan een "hacker" (ik noem de mensen die ze gebruiken liever niet zo omdat dat gewone lame scriptkiddies zijn meestal) een guestaccout krijgen op Microsoft IIS webserver dms van een url request op een standaard IIS script.. daarmee kan hij gewoon op je schijven browsen en dingen opstarten. Ik raad mensen die IIS gebruiken HEEL ERG HARD AAN deze ZEER goed te blijven updaten onderschat deze bug niet ! het is zeer eenvoudig dmv een unicode op iemand zijn server volledig xs te krijgen! (dat geld voor ALLE versies van IIS (installeer liever Apache werkt ten eerste veel beter en is vele malen beter bestand tegen "hackers"))

Als er vraag naar is.. ik heb de benodigde patches en upgrades hier op me pc staan om die bugs te verwijderen.

btw check www.securityfocus.com hier staat veel meer over deze zeer slecht gecode webserver (IIS) en wat te doen om je IIS veilig te houden.

veel suc6
Greetz Trigger

Verwijderd

vergeten te zeggen..
Ook mensen die eerder hun IIS WEL hebben geupdate/gepatcht moeten goed op blijven letten, want er komen weekelijks nieuwe unicodes vrij.. OPLETTEN DUS !!
Pagina: 1