=======>>> MSN stuurt me URLs <<<=======

Pagina: 1 2 3 Laatste
Acties:
  • 970 views sinds 30-01-2008

  • Korras
  • Registratie: September 2001
  • Laatst online: 04-07 16:50
here you go. kreeg die popup van norton, en heb ff gezocht. staat zelfs op de frontpage van norton.com. ;)

http://securityresponse.symantec.com/avcenter/venc/data/js.menger.worm.html

as simple as that. ;)

7D | 30D | grips | flitslampjes | lensspul
Te Koop: A-Mount Sigma 20MM F1.8


  • Ivo
  • Registratie: Juni 2001
  • Laatst online: 14-01-2025

Ivo


Verwijderd

Op donderdag 14 februari 2002 20:56 schreef Attilla het volgende:
http:///members.chello.nl/~a.geesing/stopmsnhack.html

jawel en nog 1

ik heb dus expres de 3e / erin gezet

looser
die had ik ook

Verwijderd

Dacht dat je de buddies van msn messenger nu niet meer kon zien op een site ofzo. Omdat msn dat ook heeft verwijderd op de site, http://www.msn.nl

Maar nou keek ik op http://www.mess.be en daar kan ik gewoon mijn "buddies" zien.

  • MOL
  • Registratie: Mei 2000
  • Laatst online: 26-11-2021

MOL

Eet je wel goed?

In Extra -> Internet-opties -> Beveiliging -> Alle opties met Veilige en Onveilige ActiveX scripting op Vragen zetten. Dan vraagt ie of ie ActiveX scripts uit mag voeren. Kies je NEE dan werkt deze exploit ook niet. (maakt niet uit bij deze oplossing of je bak gepatched is of niet)

Het beste is om het op Vragen in te stellen, in plaats van Niet uitvoeren. Je krijgt dan wel af en toe een popup. Anders werken andere sites vaak ook niet (zelfs enkelen van Microsoft zelf)

  • J0YR1D3R
  • Registratie: Juni 2001
  • Niet online
Op donderdag 14 februari 2002 18:29 schreef 5chaap2k het volgende:
ik heb het aangedurft en de url even bekeken...


kreeg toen netjes

[afbeelding]

:)
Me too, niets aan het handje. Ten eerste gebruik ik Opera 6, ten tweede NAV 2002 en ten derde Trillian. Nu nog Linux en ik ben zo veilig als wat :)

Verwijderd

Er worden nog steeds URL's door gestuurd op MSN nu doet de URL : Haha check http://www.geocities.com/funwithbabes :P
weer de ronde..........

Iedereen is gewaarschuwd maar volgens mij is deze alweer "veilig" door een te hoge traffic.........

  • Ivo
  • Registratie: Juni 2001
  • Laatst online: 14-01-2025

Ivo

De patch werkt, de link deed niks meer! Net uitgeprobeerd, maar dat was volgens mij al duidelijk.

Verwijderd

Ik heb hem ook van heel veel lui gehat. En het ergste was dat mijn broertje hem ook hat gedownload ofzo, via MSN. Zelf gebruik ik trillian.

Verwijderd

gege heil linux; kmerlin rulezzzzz >:)

  • Rannasha
  • Registratie: Januari 2002
  • Laatst online: 11:40

Rannasha

Does not compute.

De patch van M$ werkt, als je de site bezoekt met een gepatched systeem, dan stuurt ie geen berichten, heb het zelf getest.

JS.Menger.Worm heetie trouwens of JSsr/Coolnow...

|| Vierkant voor Wiskunde ||


  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
Op donderdag 14 februari 2002 22:26 schreef KingR het volgende:
Er worden nog steeds URL's door gestuurd op MSN nu doet de URL : Haha check http://www.geocities.com/funwithbabes :P
weer de ronde..........

Iedereen is gewaarschuwd maar volgens mij is deze alweer "veilig" door een te hoge traffic.........
Ook al weg:

The requested URL /funwithbabes was not found on this server.

  • Menthix
  • Registratie: November 2001
  • Laatst online: 20-08 16:35
HOW TO UPDATE:
You need TWO updates:

1. : You'll need to download the LATEST version of Messenger (v4.6.0076 for XP, i don't know the version numbers for the other systems):
http://messenger.msn.com

2. : Update your Internet Explorer (Select the right patch for your version of IE):
http://www.microsoft.com/windows/ie/downloads/critical/q316059/default.asp

Dit werkt!!! zelf gedaan EN getest... en op http://www.superguy.tk kan je ook zien dat deze methode zelfs doo Microsoft zelf is bevestigd

Trouwens... staat ook gewoon bij de "Known Issues" op de Messenger site.

Menthix.net | Contact Me


  • AMDFreak
  • Registratie: Juni 2001
  • Laatst online: 21-08 15:50

AMDFreak

Intel is zo..

Echt een klote worm!

a.greegers/stopmsnvirus.html (op een sjellow account)

9x Jinko 420Wp = 3780wp - Zuid 35 | Kia EV3 GT-BusinessLine 83kWh


  • daPet
  • Registratie: Oktober 2000
  • Laatst online: 17-08 17:47
Ik kreeg dus van me nichtje van 16 net een berichtje op MSN

YOOO tjek me nieuwe website!!!!

met deze URL
[Eigen Risico mode]
http://maxall.d2g.com/new/index3.php
[/Eigen Risico mode]

Nogal duidelijk dat ik em niet klik :D Ze weet amper wat een website is :o

Is deze url vaker voorgekomen?

Tripletjek op #IRC.TWEAKERS.NET, blijkt van wel dus.

-=CMDR daPet=- Elite Discord Pet Live Join PG The Gathering


  • Menthix
  • Registratie: November 2001
  • Laatst online: 20-08 16:35
Op http://www.msnfanatic.com/?c=abusers staan ze zo'n beetje allemaal... daar ken je ook aangeven als je nieuwe URL's vind, dan geeft de webmaster daar ze netjes aan bij de ABUSE :)

Menthix.net | Contact Me


  • BrammeS
  • Registratie: April 2000
  • Laatst online: 21-08 15:48
Jeps ik heb hem ook al gehad. Maar ik werk nog met MSN 3.6 Heeft dit ook effect. Ik heb namelijk geen klachten van mensen gehad. Die hem weer van mij hebben gekregen. En ik heb toch die link gevolgd!

Advanced sheep-counting strategies


  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 17-08 14:00

MAZZA

Barbie is er weer!

Op vrijdag 15 februari 2002 13:09 schreef BrammeS het volgende:
Jeps ik heb hem ook al gehad. Maar ik werk nog met MSN 3.6 Heeft dit ook effect. Ik heb namelijk geen klachten van mensen gehad. Die hem weer van mij hebben gekregen. En ik heb toch die link gevolgd!
De bug zit niet in MSN maar in IE.. Een bug die iets van 60 dagen geleden al aan het licht kwam maar tot eergisteren (gisteren?) ongepatched bleef. Het gaat om de document.open bug. Hiermee is het mogelijk om vanaf internet vanalles te executen op de pc van de gebruiker. In dit geval dus MSN.

Verder is het bijvoorbeeld mogelijk om sites te spoofen, cookies te jatten van andere sites (login info wellicht?) en meer van dit soort ongein..

  • Saekerhett
  • Registratie: Juni 2001
  • Laatst online: 11:10
No probs hier, ik kan klikken wat ik wil, maar NAV detecteerd het virus automatisch en ontzegt het de toegang :)

Man I O+ NAV :)

  • BrammeS
  • Registratie: April 2000
  • Laatst online: 21-08 15:48
Op vrijdag 15 februari 2002 13:23 schreef MAZZA het volgende:

[..]

De bug zit niet in MSN maar in IE.. Een bug die iets van 60 dagen geleden al aan het licht kwam maar tot eergisteren (gisteren?) ongepatched bleef. Het gaat om de document.open bug. Hiermee is het mogelijk om vanaf internet vanalles te executen op de pc van de gebruiker. In dit geval dus MSN.
haha dan zou hij helemaal effect moeten hebben op mijn Internet Explorer want als ik klik op Help => Info dan krijg ik te zien

Versie: 5.00.3315.1000

En tjah die is al weer een poosje uit hoor!

Advanced sheep-counting strategies


Verwijderd

Op vrijdag 15 februari 2002 16:03 schreef BrammeS het volgende:

[..]

haha dan zou hij helemaal effect moeten hebben op mijn Internet Explorer want als ik klik op Help => Info dan krijg ik te zien

Versie: 5.00.3315.1000

En tjah die is al weer een poosje uit hoor!
er is een patch voor, waarschijnlijk heb jij die geinstalleerd.
want anders was IE 5 er wel vatbaar voor hoor

  • The Legend
  • Registratie: Mei 2000
  • Laatst online: 13:50

The Legend

*Plop*

*BUMP*

Ik kreeg laats weer es wat doorgestuurt "Check deze site www.[..]/funny.flash.movie.pif.. zonder na te denken ram ik op de link en hatseflats, autoexecute. Nu flipt mn PC nogal en ik zag net in m'n processen wat heen en weer vliegen: sirh0t32.pif. Nu geeft google en got geen enkele hit op 1 van deze .pif's. Online virusscan met housecall levert niets op, Hitmanpro vindt ook niets en een trial versie van Norton Antivirus 2005 kan geen liveupdate doen omdat de hostnames zijn verandert in 127.0.0.1 :(

Hoe kom ik van dat virus/trojan af? ;(

Ik ben toch malle pietje niet!


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 12:36

Outerspace

Admin General Chat
Volgens mij had je het gewoon beter in Beveiliging & Virussen kunnen plaatsen :) en nog beter hierin: [rml][ MSN] Bropia-varianten (handcuffs.pif)[/rml]

Iig. Je moet eerst alle processen killen, msconfig (opstarten) bewerken.
Daarna kijken met Hijackhis en dingen verwijderen. Opnieuw opstarten , msconfig checken.
Als het goed is, ben je al heel wat kwijt. Daarna met Hitmanpro de restjes opruimen :)
Voor virussen moet je nog even naar Trendmicro ;)

[ Voor 10% gewijzigd door Outerspace op 30-05-2005 12:08 ]

Wauw, een sig!


Verwijderd

Dit is wel een heel oud topic om te bumpen. Ik zou zeggen lees eerst Beveiliging en Virussen - FAQ (antwoorden) even door, gebruik nog een andere scanner en bekijk ook je hosts file even goed :)

En lees wat hierboven staat :)

[ Voor 7% gewijzigd door Verwijderd op 30-05-2005 12:10 ]

Pagina: 1 2 3 Laatste

Dit topic is gesloten.