[XP] Services.exe schrijft HDD vol?

Pagina: 1
Acties:

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Zoals de titel al zegt, services.exe schrijft m'n harde schijf vol, gister al 800MB en hij gaat vandaag vrolijk verder met 2MB per minuut :?

Ik had een virus: W32.IRCBot.Gen maar die lijkt me er weinig mee te maken te hebben.

Wat is er in hemelsnaam aan de hand?

WinXP pro

Het komt niet van internet omdat ie zonder UTP aansluiting net zo hard doorgaat.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Misschien een vreemde vraag: welke services heb je draaien?

Je kan een lijstje krijgen door net start in te typen. Schakel er eens tijdelijk een stel van uit als je twijfelt of het er thuis hoort :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Gman
  • Registratie: Januari 2000
  • Laatst online: 30-08 23:19
system.exe is je OS, misschien issie aan het indexeren ofzo.

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
hmm, ik heb dit draaien:
Afbeeldingslocatie: http://members.lycos.nl/maddemon/service.jpg
Gman schreef op 28 oktober 2002 @ 16:27:
system.exe is je OS, misschien issie aan het indexeren ofzo.
Indexeren? Waarom zou hij dan m'n harde schijf helemaal vol schrijven? :?

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Mensen, help, m'n harde schijf raakt snel vol ;( (ik zit nu bijna op het randje)

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Hehe. Zoals ik al zei: schakel alle niet-essentiele services uit en kimm wat er gebeurt;
Zie bijv. www.blkviper.com/WinXP/servicecfg.htm voor een beschrijving van wat echt nodig is. Stop services een voor een - of vijf voor vijf als je wilt - en kijk wanneer het stopt.

Naar welk bestand wordt trouwens geschreven?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
F_J_K schreef op 28 oktober 2002 @ 21:03:
Hehe. Zoals ik al zei: schakel alle niet-essentiele services uit en kimm wat er gebeurt;
Zie bijv. www.blkviper.com/WinXP/servicecfg.htm voor een beschrijving van wat echt nodig is. Stop services een voor een - of vijf voor vijf als je wilt - en kijk wanneer het stopt.

Naar welk bestand wordt trouwens geschreven?
Als ik dat wist, ik zie enorme schrijfactiviteit in de taskmanager en m'n harde schijf dicht slibben :?

Even op die site kijken

Verwijderd

Iets zegt me dat het een virus is, en wel het volgende virus: http://securityresponse.s...ata/backdoor.egghead.html

Ik zou even checken...

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Welk bestand: doe per subdirectory de properties en je weet al snel waar het zit ;)
Iets als Treesize doet het voor je. Als het niet in bijv. System Volume Information zit verborgen.

Een virus oid zou ik toch niet heel raar vinden trouwens.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Geen virussen, en de grootste map is (logischerwijs) de Kazaa Shared folder, maar dat zijn allemaal films.
Ik ga m even van internet trekken en kijken of hij toch nog dicht blijft slibben.

Verwijderd

heb je als je niets op internet doet nog steeds netwerkverkeer (die data moet wel ergens vandaan komen)?

Dus Kazaa even helemaal uit zetten, ook in je Tray dus.

Als je dan nog netwerkverkeer hebt (waar ik bang voor ben), dan moet je het volgende topic maar eens lezen:

[W2KServer] Gehacked... Wat nu...

In dit topic werd een machine als warez downloadsite besmet, en dus volgepompt met software/pr0n. Klinkt een beetje als jouw probleem.

  • GertjanO
  • Registratie: Maart 2002
  • Laatst online: 11-09 20:30
Juist wel virussen. Ik heb het ook een keer met KaZaA gehad, dan installeerd hij zich, in mijn geval, is de system32 map en start zich op bij opstarten om niet meer afhankelijk te zijn van internet. Het enige wat hij deed was zichzelf kopieren +/- 300kb.

Je snapt dus wel dat dat met ongeveer een gigabyte per uur ging.

Conclusie het kan altijd een (overblijfsel van) virus zijn!

Het programma werd namelijk niet als virus gezien en ging vorlijk verder toen het verwijdert was.

Verwijderd

Mmmm, uit de opmerking van de topicstarter maakte ik op dat er redelijk zeker van was dat er geen virii meer op zijn pc staan/stonden.

Maar als ik het verhaal van GertjanO lees....

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Hmm, ok, 20 min. zonder i-net geen extra data. 5 minuten weer online 10 MB erbij :?

Ik ga even een netwerk sniffer erop loslaten.

Hij is volgens Norton virus-vrij

Verwijderd

Heb je die link die ik gepost had al doorgelezen?

En een virusscanner doet niets tegen iemand die jouw machine ge-exploit heeft (of hoe dat ook kan heten).

Tip: take ownership van je System Volume Information (wel weer rechten aan "system" geven), en kijk wat er allemaal in deze map staat.

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Verwijderd schreef op 28 oktober 2002 @ 22:40:
Heb je die link die ik gepost had al doorgelezen?

En een virusscanner doet niets tegen iemand die jouw machine ge-exploit heeft (of hoe dat ook kan heten).

Tip: take ownership van je System Volume Information (wel weer rechten aan "system" geven), en kijk wat er allemaal in deze map staat.
Link doorgelezen, maar snap er vrij weinig van. SP1 installeren dus? (was ik nog niet aan begonnen omdat het met windows zo is: als het werkt, afblijven)

SVI, hoe doe ik dat?

edit:
Ik ben hier iets vreemds tegen gekomen:
Afbeeldingslocatie: http://members.lycos.nl/maddemon/files.jpg

Ruim 1 Gig aan "iets?" :?

Verwijderd

Eerst aanvinken dat je echt alles wilt kunnen zien op je harde schijf:

Afbeeldingslocatie: http://home.kabelfoon.nl/~habee/fopts.jpg

Wat omcirkeld is, daar mogen geen vinkjes staan.

Vervolgens in je verkenner naar C:\ gaan, dan zie je "System Volume Information" vanzelf staan.

Rechtermuisknop-> Properties-> tabblad Security.

Dan moet je het wel kunnen vinden (hint: iets met take ownership).

Maar zet wel de rechten van system terug.

Aanvulling:

Ruim 1 GB aan iets ja, zal waarschijnlijk je pagefile.sys en je hiberfile.sys zijn.

Wat heb je ps trouwens vreselijk slordig ingericht met allemaar directories in je root. Heb je die daar zelf zo neergezet, of heeft een ander dat voor je "verzorgd"?

Zo te zien is er trouwens niets vreemd aan je SVI

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Hmm, SVI staat op "niet delen" meer heb ik er niet uit kunnen halen.

De directory's heb ik zelf zo neer gezet (ik ben zo'n beetje de systeem-beheerder thuis :+ )

  • lavagiant
  • Registratie: April 2002
  • Laatst online: 23-06 07:51

lavagiant

...

Het ziet er naar uit dat er net als in het genoemde topic iemand bezig is een warez site te uploaden. Je bent dus geexploit, kijk snel in het andere topic wat je moet doen en verbreek dan onmiddelijk de www verbinding.

Verwijderd

Anyway, je moet een folder hebben die blijft groeien... :? Welke is dat?

Die "Program Files" folder is trouwens errug groot, 17 GB, doe daar eens een treesize van...

PS, het is "vrij gebruikelijk" om op een of andere manier een logische struktuur in je filesysteem aan te brengen, en niet alles zomaar los in de root te plempen. maakt het beheer een stuk makkelijker, en er is een grens aan het aantal bestanden/directories dat je in een root aan kunt maken.

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Het is nu 20 minuten rustig, er komt niks meer bij (sinds mijn post van 22.50)
Stilte voor (na) de storm?

Enne, lavagiant, als iemand aan het uploaden is, dan zou ik toch al die files terug moeten kunnen zien? :?
Verwijderd schreef op 28 oktober 2002 @ 23:13:
Anyway, je moet een folder hebben die blijft groeien... :? Welke is dat?

Die "Program Files" folder is trouwens errug groot, 17 GB, doe daar eens een treesize van...

PS, het is "vrij gebruikelijk" om op een of andere manier een logische struktuur in je filesysteem aan te brengen, en niet alles zomaar los in de root te plempen. maakt het beheer een stuk makkelijker, en er is een grens aan het aantal bestanden/directories dat je in een root aan kunt maken.
Afbeeldingslocatie: http://members.lycos.nl/maddemon/files2.jpg

Kazaa dus, ik ga alle bestanden even in de gaten houden...
Ik vind het wel een lekkere logische chaos (echt waar) :)

enne, de stilte is er niet meer, weer 10MB erbij :?
Op de scanner niets te zien.

Verwijderd

mijn pa had het W32.Nimda virus dat binnengekomen is via Email...

schreef allerlei .EML en .NWS files die steeds groter werden... Ook Riched20.dll...
In elke directory op de harde schijf kwamen ze tevoorschijn :(

Ik zou maar eens goed checken of anders de removal tooltjes van de Symantec site afplukken!!!

  • Azrael
  • Registratie: Juni 2001
  • Laatst online: 31-08 15:50
Mad_Demon schreef op 28 oktober 2002 @ 22:50:
[...]


Link doorgelezen, maar snap er vrij weinig van. SP1 installeren dus? (was ik nog niet aan begonnen omdat het met windows zo is: als het werkt, afblijven)

SVI, hoe doe ik dat?

edit:
Ik ben hier iets vreemds tegen gekomen:
[afbeelding]

Ruim 1 Gig aan "iets?" :?
dat is niet "iets", dat zijn gewoon bestanden, ik heb er ook 661,2 MB staan.

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 31-07 15:50
Het kan ook zijn dat het gewoon de windows recovery partity is, die kan je ook op een oneindige limiet instellen

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
djexplo schreef op 28 oktober 2002 @ 23:21:
Het kan ook zijn dat het gewoon de windows recovery partity is, die kan je ook op een oneindige limiet instellen
Nee, die staat op een max van 670 MB, en ik ben hier volgens mij veel meer kwijt.

Afbeeldingslocatie: http://members.lycos.nl/maddemon/task.jpg

Ik heb MSN-messenger maar even uitgezet omdat ie ineens van status veranderde, kan niets zijn, kan iets zijn. Even kijken wat het voor invloed heeft.

edit:
Misschien even slim om te melden, gister haalde ik met Kazaa een crack binnen die na het voltooien letterlijk verdween. :?

  • lavagiant
  • Registratie: April 2002
  • Laatst online: 23-06 07:51

lavagiant

...

Lees nu dat ander topic maar eens helemaal door. Diegene kon ook niet zien dat er bestanden bij kwamen en waar. Later bleek dat die in de map windows ergens verborgen werden neergezet. Had wel een netwerk trafic van enkele gigabytes per uur.

Ennuh, je VSMON.EXE genereert ook wel verdacht veel trafic.

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Even met LANguard een scan gedaan, ik heb de volgende poorten open staan:
13
113
135
139
445
3389

Ik ga nu slapen :Z , morgen weer vroeg op, ik ga morgenmiddag weer verder met het doorlezen van dat topic :)

Verwijderd

Als ik het zo zie heb je een aantal poorten openstaan wardoor het voor vreemden extreem makkkelijk is om meer over jouw computer te weten te komen.

Als eerste moet je NetBIOS uitzetten. Dit doe je door onderstaande vinkjes weg te halen:

Afbeeldingslocatie: http://home.kabelfoon.nl/~habee/netwerk.jpg

Vervolgens ga je jezelf afvragen welke poorten open zouden moeten staan, kortom, welke services wil ik aan het internet aanbieden. Wanneer je geen webserver, ftp server oid. draait horen er dus geen poorten open te zijn.

Poort 3389 wordt gebruikt om op afstand machines over te kunnen nemen (RDP protocol). Wanneer je jouw machine op afstand over wilt kunnen nemen zal deze poort open moeten blijven, zo niet, dan moet je gewoon de terminal services disabelen.

Overweeg eens de firewall van Windows XP te gebruiken, mits juist geconfigureerd, biedt deze firewall je een prima bescherming tegen dit soort ongein.

Zoals het er nu voor staat, staat je machine wagewijd open, en heb je geen idee wat er aan data bij komt op je machine.

Waar we het hier over hebben is trouwens al aardig wat keren langsgekomen, met de search of Google had je best al heel wat zelf kunnen vinden.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Mad_Demon schreef op 28 oktober 2002 @ 15:31:
Ik had een virus: W32.IRCBot.Gen maar die lijkt me er weinig mee te maken te hebben.
Die heeft er alles mee te maken.
Mad_Demon schreef op 28 oktober 2002 @ 23:43:
Even met LANguard een scan gedaan, ik heb de volgende poorten open staan:
13
113
135
139
445
3389
Je hebt een IRC trojan, en 113 is ident (irc gebruikt dat).

Waarschijnlijk is je services.exe backdoored.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • maratropa
  • Registratie: Maart 2000
  • Niet online
Soms zetten ze hele warez sites in de "System volume Information" waar je normaal zelf niet bijkan, maar je kan er wel inkomen.

specs


  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Ok volgende dingen heb ik gedaan:

-XP Firewall aangezet, alles uit gevinkt.
-Router geconfigureerd om:
-ping vanaf WAN te blokken
-de poorten 21, 135, 139, 389 te blokkeren

-De Client voor Microsoft Networks en Clientservice voor Netware uitgezet
-file sharing uitgezet

Nog een LANGuard scan gedaan:
Open ports:
13
110
135
139

Maar er blijft nog steeds data binnenkomen, net weer 30 MB, terwijl er op de netwerk-activity niets te zien is :?

edit:
BackSlash32 schreef op 29 oktober 2002 @ 09:09:
Waarschijnlijk is je services.exe backdoored.
En wat doe ik hieraan?

Verwijderd

Mad_Demon schreef op 29 oktober 2002 @ 17:11:
Ok volgende dingen heb ik gedaan:

-XP Firewall aangezet, alles uit gevinkt.
-Router geconfigureerd om:
-ping vanaf WAN te blokken
-de poorten 21, 135, 139, 389 te blokkeren

-De Client voor Microsoft Networks en Clientservice voor Netware uitgezet
-file sharing uitgezet

Nog een LANGuard scan gedaan:
Open ports:
13
110
135
139

Maar er blijft nog steeds data binnenkomen, net weer 30 MB, terwijl er op de netwerk-activity niets te zien is :?

edit:

[...]


En wat doe ik hieraan?
Vanaf waar doe je die Languard scan? Moet een andere machine op internet zijn, niet je eigen machine.

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Verwijderd schreef op 29 oktober 2002 @ 17:23:
[...]


Vanaf waar doe je die Languard scan? Moet een andere machine op internet zijn, niet je eigen machine.
hmm, ok, ik laat het wel een vriend van me doen, maar welk ip moet hij dan hebben? Gewoon het ip van de router? (ik zit op een netwerkje namelijk)

Het lijkt via MSN Messenger te gaan, als ik m aan zet dan loopt ie wel vol en als ik m afsluit dan gebeurt er niks.
Zo, ook even de MSN-poortjes uitgevinkt in de Firewall, even kijken of dat iets verschil brengt :)

Verwijderd

Doe maar, dan weet je meteen of je gehele netwerk gefirewalled is, lijkt mij jouw geval de best keuze. Hoe iemand bij jouw machine kan komen als je achter een router zit snap ik niet echt trouwens. Of je router doet niet aan NAT....want dan had je al safe geweest.

Ik zeg het niet gauw, maar ik ben eigenlijk een beetje bang dat je door gebrek aan kennis best nog wel een tijdje zal zitten te modderen met je systeem. Misschien moet je (om er in een keer vanaf te zijn) toch maar eens gaan denken aan schijf formatteren, en overnieuw beginnen. Of je moet het er voor over hebben uietraard.

  • Omebas
  • Registratie: Juli 2002
  • Laatst online: 09-09 22:31
Verwijderd schreef op 28 oktober 2002 @ 22:20:
heb je als je niets op internet doet nog steeds netwerkverkeer (die data moet wel ergens vandaan komen)?

Dus Kazaa even helemaal uit zetten, ook in je Tray dus.
Haha kazaa. Lekkere verbinding zou hij dan moeten hebben 2mB/s haalt ie vast niet. Ik heb dit probleem lang geleden gehad. Probeer je virtuele geheugen is handmatig in te stellen. Ik heb toen een complete format gedaan want ik kwam er niet uit. Veel succes

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Verwijderd schreef op 29 oktober 2002 @ 17:40:
Doe maar, dan weet je meteen of je gehele netwerk gefirewalled is, lijkt mij jouw geval de best keuze. Hoe iemand bij jouw machine kan komen als je achter een router zit snap ik niet echt trouwens. Of je router doet niet aan NAT....want dan had je al safe geweest.

Ik zeg het niet gauw, maar ik ben eigenlijk een beetje bang dat je door gebrek aan kennis best nog wel een tijdje zal zitten te modderen met je systeem. Misschien moet je (om er in een keer vanaf te zijn) toch maar eens gaan denken aan schijf formatteren, en overnieuw beginnen. Of je moet het er voor over hebben uietraard.
M'n router heeft NAT en een NAT firewall. (SMC Barricade 7004BR)
Nu ik de poortjes van messenger heb gesloten lijkt het gat gedicht. Even afwachten maar.

Ik ga het binnenkort wel weer formatteren, maar ik heb een hele boel data dat ik moet backuppen. Dit zal een tijdelijke oplossing zijn (en een uiteindelijke als ik m'n systeem geformateerd heb ;) )

  • YoG
  • Registratie: Juni 2001
  • Niet online

YoG

Toevallig eens Bootvis gedraaid ?
try this -> [rml][ XP] Trace.log = 1,4 GB !?[/rml]

spek pc, spek hifi, last.fm


Verwijderd

En de nieuwste Norton Antivirus vind niets? Vaag.

Misschien een trojan scanner zoeken en gebruiken?

Verwijderd

Als je een NAT firewall hebt (die geen poorten doormapt, daar ga ik even vanuit) dan heb je die rommel die nu je pc staat vol te knorren blijkbaar zelf naar binnen gehaald.

Beetje opletten dus wat je naar binnen haalt, en installeert, zou ik zo zeggen.

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Nee, dat is het niet, even gekeken, maar er zijn helemaal geen bestanden groter dan 600 MB (op 2 films na).
Verwijderd schreef op 29 oktober 2002 @ 18:03:
Als je een NAT firewall hebt (die geen poorten doormapt, daar ga ik even vanuit) dan heb je die rommel die nu je pc staat vol te knorren blijkbaar zelf naar binnen gehaald.

Beetje opletten dus wat je naar binnen haalt, en installeert, zou ik zo zeggen.
Waarschijnlijk m'n eigen schuld ja, maar dat kan je ook niet zien als je met Kazzaa wat binnen haalt.

Maar als ik nu wil gaan formateren (en dus eerst backups maken) is het dan mogelijk dat die backups besmet worden?

  • RMYuma
  • Registratie: Maart 2001
  • Laatst online: 19-03 05:28

RMYuma

The disguise is complete!

Je kunt het beste met een rescuedisk van je virusscanner opstarten in DOS modus. Daarna via NOrton Ghost of zo een drive image maken en ergens wegschrijven. Dan opnieuw format etc...

| Specs Aurora24 | My music |


  • lavagiant
  • Registratie: April 2002
  • Laatst online: 23-06 07:51

lavagiant

...

Kun je niet eens proberen om services.exe te verwijderen? Het lijkt me geen systeembestand, anders was er nu wel meer fout geweest. Verplaats hem eventueel naar een andere bak op je netwerk zodat je hem nog altijd bij de hand hebt.

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
lavagiant schreef op 29 oktober 2002 @ 19:12:
Kun je niet eens proberen om services.exe te verwijderen? Het lijkt me geen systeembestand, anders was er nu wel meer fout geweest. Verplaats hem eventueel naar een andere bak op je netwerk zodat je hem nog altijd bij de hand hebt.
Grote kans dat windows dan gaat gillen en een kopie van de instalatie cd vraagt.
Dat ga ik even proberen :)
Lol, in windows verwijderen gaat niet omdat het in gebruik is, uitschakelen kan niet omdat het een essencieel bestand is :+

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

lavagiant schreef op 29 oktober 2002 @ 19:12:
Kun je niet eens proberen om services.exe te verwijderen? Het lijkt me geen systeembestand, anders was er nu wel meer fout geweest.
*proest*

:X

Dat zou ik dus niet doen.

Maak liever een md5sum en controleer of services.exe wel de originele services.exe is van je install...

PS als je 'm verwijderen wil, begin dan met \%windir%\system32\dllcache, anders krijg je 'm net zo had weer terug.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
BackSlash32 schreef op 29 oktober 2002 @ 21:52:
[...]


*proest*

:X

Dat zou ik dus niet doen.

Maak liever een md5sum en controleer of services.exe wel de originele services.exe is van je install...

PS als je 'm verwijderen wil, begin dan met \%windir%\system32\dllcache, anders krijg je 'm net zo had weer terug.
Hmm, software is niet echt mijn ding (hardware daarentegen ;) )
md5sum? Iets met encriptie ofzo? :?

Ik heb wel de "echte" services.exe op de install cd gevonden, nu nog overschrijven in DOS. (gaat lastig booten als je geen floppy drive meer hebt :P )

EDIT:

Ik heb maar besloten dat ik het hele systeem ga formatteren, m'n hdd loopt nog steeds vol, maar inmiddels is 80% gebackupt dus ik heb een beetje een buffer.
Wat kan ik doen om dit soort dingen in de toekomst te voorkomen? Dat file-sharing uitzetten bijvoorbeeld lijkt me niet echt lekker als je over een thuisnetwerk ook bestanden over en weer gooit.

Dingen die ik in m'n hoofd heb:
-NTFS partitie
-Firewall (XP of een andere?)
-SP 1

  • Waterlelie
  • Registratie: November 2001
  • Laatst online: 14-09 10:22

Waterlelie

CHTH

Mad_Demon schreef op 28 oktober 2002 @ 23:23:
[...]


Nee, die staat op een max van 670 MB, en ik ben hier volgens mij veel meer kwijt.

[afbeelding]

Ik heb MSN-messenger maar even uitgezet omdat ie ineens van status veranderde, kan niets zijn, kan iets zijn. Even kijken wat het voor invloed heeft.

edit:
Misschien even slim om te melden, gister haalde ik met Kazaa een crack binnen die na het voltooien letterlijk verdween. :?
Waar haal je dat uitgebreide taakbeheer zo snel vandaan?

G502_Roccat Taito_Asrock Z77 Extreme4_3770K@4.5Ghz_Samsung 750 512Gb_WD 2TBGreen_600W OCZ_MSI gtx980ti_16GB_ASUS VG278H_Philips Fidelio X2HR


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Mad_Demon schreef op 29 oktober 2002 @ 22:09:
Ik heb maar besloten dat ik het hele systeem ga formatteren, m'n hdd loopt nog steeds vol, maar inmiddels is 80% gebackupt dus ik heb een beetje een buffer.
Wat kan ik doen om dit soort dingen in de toekomst te voorkomen? Dat file-sharing uitzetten bijvoorbeeld lijkt me niet echt lekker als je over een thuisnetwerk ook bestanden over en weer gooit.

Dingen die ik in m'n hoofd heb:
-NTFS partitie
-Firewall (XP of een andere?)
-SP 1

Format: kan nooit kwaad ;)
Filesharing kan je evt. aan laten staan, maar dan voor een account die alleen rechten heeft in die ene directory. En dan nog alleen als het odig is :P

Verder natuurlijk weer een goede altijd-up-to-date virusscanner, alle andere patches, schakel wat services uit (zie mijn link boven), werk standaard niet met administrator rechten.

Zo zijn er nog vele security tips in [rml][ W2KServer] Gehacked... Wat nu...[/rml] en vele andere topics (en websites).
Waterlelie schreef op 29 oktober 2002 @ 23:23:
Waar haal je dat uitgebreide taakbeheer zo snel vandaan?

View - set columns :Y)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik had een virus: W32.IRCBot.Gen
En niet zomaar alles blind dubbelklikken!

Een gezonde portie argwaan tegen bestanden van buitenaf (ja, ook je gedownde KaZaa-meuk en andere zooi) behoed je voor veel dingen.

Ik ben al vaker vreemde zut tegen gekomen, er zijn zat dubieuze sites die je als je IE gebruikt maar wat graag een backdoor in de maag splitsen met een pop-up Java-applet oid..
Mijn main browser is Mozilla, en daar loop je (door het ontbreken van ActiveX meuk) toch minder risico's mee.

Helaas moet ik constateren dat NAV/McAfee nog wel eens wat willen "overslaan" als het om dat soort methodes gaat (Kaspersky AV 4 Pro scant ook in IE5+)..
Afbeeldingslocatie: http://home.wanadoo.nl/blofnet/got/kav.jpg

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
BackSlash32 schreef op 30 oktober 2002 @ 00:27:
En niet zomaar alles blind dubbelklikken!
Programma's scan ik altijd, maar het bestand waar dus het virus waarschijnlijk in heeft gezeten verdween toen de download klaar was, ik heb dat hele bestand nooit gezien ;)

Ik ben nu even een cd'tje met drivers aan het maken en daarna ga ik formatteren.
Jullie zien me wel weer verschijnen :+

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Ok, nieuw dilemma.
Ik wilde even kijken hoe Linux dus ik dat ding installeren. Maar het werkt niet bij mij (vastlopers enzo).
Toen ik de partities wilde verwijderen met fdisk kreeg ik het volgende probleem:
De extended dos partition heeft een logical drive, maar als ik die wil verwijderen krijg ik de melding dat er helemaal geen logical drive in zit :?

help?

nog iets, hoe formatteer ik m'n hdd in nfts?

Verwijderd

Verwijderen met Partition Magic of fdisk van Linux, fdisk van DOS snapt niets van logische NTFS partities binnen een extended partities.

  • FRoSTy
  • Registratie: Oktober 2000
  • Laatst online: 16-08 19:54

FRoSTy

Jobbegea tot mie dea!

ik gebruikte wel us the cleaner van www.moosoft.com die vind bijna alle backdoors, is wel tijdje terug dat ik daar heb gekeken tegenwoordig pakt virusscanner wel alles

onbereikbaar.nl


  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
De partities zijn weg :)
Lekker zo'n lege hard disk.

Hoe moet ik nu verder?
Ik wil 1 partitie in NTFS.

Verwijderd

De bootable CD van Windows XP erin, pc aanzetten, en tijdens de install uit de lege ruimte een partitie aan laten maken. Je krijgt vanzelf de vraag hoe groot deze partitie moet zijn, en hoe deze geformatteerd moet worden.

Je kunt dus gewoon tijdens de installatie formatteren, dat hoef je niet vooraf te doen met een 3rd party tooltje ofzo.

Enne, succes! Is fijn, een schone machine. :)

  • Mad_Demon
  • Registratie: November 2001
  • Laatst online: 04-09 19:10
Handig, nooit gebruikt eigenlijk (ik had een upgrade over ME heen gedaan)
Ik ga nu lekker installeren :)

bedankt :)
Pagina: 1