Toon posts:

Virus m.b.t. Dnetc client ????

Pagina: 1
Acties:

Verwijderd

Topicstarter
Due to a decreased rate of submissions, Symantec Security Response has downgraded the threat level of this worm from Category 4 to Category 3 as of December 10, 2001.

W32.HLLW.Bymer is a worm written in a high-level language. The worm spreads over shared network drives. It searches for shared folders on the network and then copies itself to the \Windows\System folder.

The payload copies the Dnetc client and modifies the Win.ini file. The Dnetc client is not viral and is not detected by Norton AntiVirus.

The worm was previously detected as Dnet.Dropper.

Symantec has created an interactive tutorial to help you get rid of this worm.



Bron: Symantec

Is dit de methode die The-Space-Net gebruikt ???

  • redwing
  • Registratie: Juni 1999
  • Laatst online: 22:11
Waarschijnlijk niet, want dan bleven het aantal wutjes dat ze per dag binnen kregen exponentieel stijgen, en dat is niet het geval. Of ze het helemaal legaal doen is ook niet bekend (al lijkt het er wel op dat ze de clients op een bedrijf zonder toestemming hebben uitgezet). Verder als het dat virus zou zijn zou d.net binnen de kortste keren veel meldingen van misbruik binnen krijgen, en de user uit de stats knikkeren.

[removed]


  • DSmarty
  • Registratie: Februari 2000
  • Niet online
Ik gok ook dat het op een middelgroot bedrijf is uitgezet zonder toestemming.
De opbouw en consistentie doet denken aan een zenworks-distributie of iets in die trend.

  • Mobster
  • Registratie: Februari 2000
  • Laatst online: 07-06-2016

Mobster

Los Alcoholicos

Op woensdag 06 februari 2002 18:58 schreef redwing het volgende:
Waarschijnlijk niet, want dan bleven het aantal wutjes dat ze per dag binnen kregen exponentieel stijgen, en dat is niet het geval. Of ze het helemaal legaal doen is ook niet bekend (al lijkt het er wel op dat ze de clients op een bedrijf zonder toestemming hebben uitgezet). Verder als het dat virus zou zijn zou d.net binnen de kortste keren veel meldingen van misbruik binnen krijgen, en de user uit de stats knikkeren.
Over dnet gesproken. Heeft 'de crew' nog iets gehoord van Leto/Ivo?

Toch maar eens een andere sig bedenken :P


  • JustMe
  • Registratie: Januari 2001
  • Laatst online: 06-11-2022

JustMe

#1 R@H

Waarom denken jullie zonder toestemming, kan toch ook met zijn?

Cureseekers | There's something wrong with this yogurt


  • 0rbit
  • Registratie: Maart 2000
  • Laatst online: 30-07 14:24
Hij (Melakion) zegt :
As far as the permission to have this installed on the PCs, I am the system administrator of these devices, and I believe I have the authority to install anything I want on these devices, as long as it doesnt confilct with any of the company guidelines on the matter.
Denk je persoonlijk dat het binnen 'company guidelines' ligt om alle computers op 100% processor belasting te laten lopen zonder direct voordeel voor dit bedrijf? Ik denk niet dat ze het daar kunnen waarderen als je een sterk verhoogde energierekening veroorzaakt...

Ik ben geheel voldaan, dank u wel!


Verwijderd

Ik vind dat het een beetje gezeur is...hoeveel pc's draaien er voor DPC zonder toestemming? Waarschijnlijk ook een heleboel...of niet dan? Hij heeft gewoon iets ;) meer pc's dan gemiddeld om te beheren...that's it...

  • redwing
  • Registratie: Juni 1999
  • Laatst online: 22:11
Op donderdag 07 februari 2002 12:54 schreef Silk_dude het volgende:
Ik vind dat het een beetje gezeur is...hoeveel pc's draaien er voor DPC zonder toestemming? Waarschijnlijk ook een heleboel...of niet dan? Hij heeft gewoon iets ;) meer pc's dan gemiddeld om te beheren...that's it...
Van mij mag ie ook zijn gang gaan, maar als ie echt geen toestemming heeft van zijn baas ben ik bang dat ie er vroeg of laat toch problemen mee krijgt. system admin wil nl. niet zeggen dat je alles zomaar mag doen met de PC's van het bedrijf, zeker niet als het het bedrijf niets oplevert maar wel geld kost. Ik hoop dat ie er geen problemen mee krijgt (zie b.v. die zaak laatst met mcOwen)

[removed]


Verwijderd

Topicstarter
[ontopic]

maar wat heb dnet nu met dit virus te maken ???

  • Robin
  • Registratie: Juni 2001
  • Niet online
Op dinsdag 12 februari 2002 00:42 schreef fredlwd het volgende:
[ontopic]

maar wat heb dnet nu met dit virus te maken ???
The payload copies the Dnetc client and modifies the Win.ini file
;)
Pagina: 1