ineens veel upload

Pagina: 1
Acties:
  • 194 views sinds 30-01-2008
  • Reageer

  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
ik kom net van werk enzow :P
en spring achter internet met verbazing werkt et niet :?

ik kijk @ du-meter:
Afbeeldingslocatie: http://www.theforumisdown.com/uploadfiles/0103/duu.jpg
WTF?

Bij windows taakbeheer is er een rundll32.dll die 10% van cpu neemt en bij beeindiging proces, upload 0 en internet werkt weer :?

@ log van irc (tijd) ben ik gedisconnected @ 5:00 uur en heeft in die tijd tot 22:30 (17,5 uur) 700GB geupload tot de draytek 2200E router en er was geen upload naar internet blijkbaar?

wat kan dit zijn
NAV geeft geen virusen

[ Voor 5% gewijzigd door ThaHandy op 08-03-2003 22:42 ]


Verwijderd

Trojan die ervoor zorgt dat jouw pc gebruikt wordt als ftp server :?

  • silentsnow
  • Registratie: Maart 2001
  • Laatst online: 15-04-2013

silentsnow

« '-_-' »

Kan je de log van de router niet eens bekijken? Daar zal wel iets informatiefs instaan over wat er is gebeurt.

The trade of the tools
[ me | specs ] Klipsch Promedia Ultra 5.1 + Sennheiser HD-590


  • Gert
  • Registratie: Juni 1999
  • Laatst online: 05-12-2025
Zeker een of ander process dat blijft hangen. Die router kan nooit 12MBs dataverkeer aan dus 't is geen virus ofzo. :P

  • supermario888
  • Registratie: December 2001
  • Laatst online: 25-09-2023
kan niet want er is geen verbinding met het internet. Het verkeer was alleen tussen de computer en de router

(was reactie op silent snow)

[ Voor 14% gewijzigd door supermario888 op 08-03-2003 22:49 ]


  • Weppel
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:25
Je hebt hoogstwaarschijnlijk een trojan geinstalleerd, en je pc fungeert nu als warez server hoogstwaarschijnlijk.
Ga eens zoeken naar .rar of .r00 of .001 files op je pc, en je vind de hidden dir wel die ze hebben gemaakt. delete die handel, en je bent al van wat kopzorgen af. Nu rundll32.exe nog vinden ,en je bent er helemaal vanaf :)

  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 25-07 18:25

lordsnow

I know nothing

Lijkt me uberhaupt sterk dat er ook maar iets ge-upload is - reken maar uit, da's 17.5 uur lang 11.3MB per sekonde. Mijn ethernetkaartje redt dat niet...

  • silentsnow
  • Registratie: Maart 2001
  • Laatst online: 15-04-2013

silentsnow

« '-_-' »

Weppel schreef op 08 March 2003 @ 22:50:
Je hebt hoogstwaarschijnlijk een trojan geinstalleerd, en je pc fungeert nu als warez server hoogstwaarschijnlijk.
Ga eens zoeken naar .rar of .r00 of .001 files op je pc, en je vind de hidden dir wel die ze hebben gemaakt. delete die handel, en je bent al van wat kopzorgen af. Nu rundll32.exe nog vinden ,en je bent er helemaal vanaf :)
Dr staat dat er geen verbinding was het het internet.

The trade of the tools
[ me | specs ] Klipsch Promedia Ultra 5.1 + Sennheiser HD-590


  • silentsnow
  • Registratie: Maart 2001
  • Laatst online: 15-04-2013

silentsnow

« '-_-' »

lordsnow schreef op 08 March 2003 @ 22:51:
Lijkt me uberhaupt sterk dat er ook maar iets ge-upload is - reken maar uit, da's 17.5 uur lang 11.3MB per sekonde. Mijn ethernetkaartje redt dat niet...
Mjah, dat is geen argument. Mijn NIC kan wel een constante 11.3MB/s aan.

The trade of the tools
[ me | specs ] Klipsch Promedia Ultra 5.1 + Sennheiser HD-590


  • Vipertje
  • Registratie: Oktober 2001
  • Laatst online: 04-08 21:15
hmmz wat ik denk zeker weet is dat je bent gebruikt als ftp server ze hebben via IIS SQL of nog iets anders wat ze inmiddels mischien nu ik me niet meer bezig heb gehouden met dat FXP hebben uitgevonden een servu deamon gestart op je pc wat super makkelijk gaat als je de updates van M$ niet doet

  • silentsnow
  • Registratie: Maart 2001
  • Laatst online: 15-04-2013

silentsnow

« '-_-' »

martijnf schreef op 08 March 2003 @ 22:54:
hmmz wat ik denk zeker weet is dat je bent gebruikt als ftp server ze hebben via IIS SQL of nog iets anders wat ze inmiddels mischien nu ik me niet meer bezig heb gehouden met dat FXP hebben uitgevonden een servu deamon gestart op je pc wat super makkelijk gaat als je de updates van M$ niet doet
In dat geval wil ik wel eens weten wat voor internetverbinding ThaHandy heeft. KAN die verbinding theoretisch die snelheid aan ?

The trade of the tools
[ me | specs ] Klipsch Promedia Ultra 5.1 + Sennheiser HD-590


  • Weezer-DC
  • Registratie: Juni 2002
  • Laatst online: 13-07 08:52
martijnf schreef op 08 March 2003 @ 22:54:
hmmz wat ik denk zeker weet is dat je bent gebruikt als ftp server ze hebben via IIS SQL of nog iets anders wat ze inmiddels mischien nu ik me niet meer bezig heb gehouden met dat FXP hebben uitgevonden een servu deamon gestart op je pc wat super makkelijk gaat als je de updates van M$ niet doet
En nu ff met een ff in abn.....

Ontopic, wat voor internet verbinding heb je ?
Want met een normaal huis en tuin adsl/kabel verbinding
kan je dit niet eens halen !

Verwijderd

Waarschijnlijk heb je intern netwerk verkeer gehad en dit word ook door DU gemeten...

  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
lordsnow schreef op 08 March 2003 @ 22:51:
Lijkt me uberhaupt sterk dat er ook maar iets ge-upload is - reken maar uit, da's 17.5 uur lang 11.3MB per sekonde. Mijn ethernetkaartje redt dat niet...
om presies te zij bleef i op de 11.6MB/s hangen (~95mbit)
ik denk dat dit op een DDos atack is/lijkt? :X

  • Arzie
  • Registratie: Juni 1999
  • Laatst online: 04-08 10:23
Ik heb het idee dat je router een ingebouwde switch heeft en het verkeer naar een andere PC in je LAN ging, of naar de router zelf, maar dat lijkt me sterk. Stond er een andere PC aan tijdens die dag?

  • Gardocki
  • Registratie: Oktober 2000
  • Niet online
ThaHandy schreef op 08 maart 2003 @ 23:01:
[...]


om presies te zij bleef i op de 11.6MB/s hangen (~95mbit)
ik denk dat dit op een DDos atack is/lijkt? :X
Vanuit een computer van je LAN dan, want ik neem aan dat je niet zo'n snelle internetverbinding hebt.

Doe anders es "netstat" en kijk of er rare dingen in staan.

[ Voor 7% gewijzigd door Gardocki op 08-03-2003 23:09 ]

They made me do it.


  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
ik heb gewoon @home
modem ->2200E->switch->pc1,pc2 enz maar alleen mijn pc en de poort naar de 2200E waren actief,
De WAN aansluiting van de 2200E knipperde amper

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
C:\>netstat

Actieve verbindingen

  Proto  Lokaal adres           Extern adres           Status
  TCP    cc247345-a:1078        sowqube.ten6.com:6667  ESTABLISHED
  TCP    cc247345-a:1667        ipdwbc0271atl2.public.registeredsite.com:6667  C
LOSE_WAIT
  TCP    cc247345-a:1679        198.65.147.245:6667    CLOSE_WAIT
  TCP    cc247345-a:1684        198.65.147.245:6667    CLOSE_WAIT
  TCP    cc247345-a:1690        j1.mediaG3.com:6667    CLOSE_WAIT
  TCP    cc247345-a:1696        ipdwbc0271atl2.public.registeredsite.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1702        h13-2-4-00-0396.beready.communitech.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1707        h13-2-4-00-0396.beready.communitech.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1713        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1718        198.65.147.245:6667    CLOSE_WAIT
  TCP    cc247345-a:pptp        ipdwbc0271atl2.public.registeredsite.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1729        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1735        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1740        ipdwbc0271atl2.public.registeredsite.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1745        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1750        ipdwbc0271atl2.public.registeredsite.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1757        h13-2-4-00-0396.beready.communitech.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1765        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1771        sowqube.ten6.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1780        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1789        sowqube.ten6.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1795        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1800        ipdwbc0271atl2.public.registeredsite.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1805        ipdwbc0271atl2.public.registeredsite.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1813        h13-2-4-00-0396.beready.communitech.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1821        dedicated1.airwire.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1829        j1.mediaG3.com:6667    CLOSE_WAIT
  TCP    cc247345-a:1834        ipdwbc0271atl2.public.registeredsite.com:6667  CLOSE_WAIT
  TCP    cc247345-a:1843        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1851        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1859        dedicated1.airwire.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1865        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1871        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1876        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:1886        198.65.147.245:6667    ESTABLISHED
  TCP    cc247345-a:2817        quakenet.euroserv.com:6667  ESTABLISHED
  TCP    cc247345-a:2819        baym-cs15.msgr.hotmail.com:1863  ESTABLISHED
  TCP    cc247345-a:2958        dedicated1.airwire.net:6667  CLOSE_WAIT
  TCP    cc247345-a:2966        203.31.191.207:6667    CLOSE_WAIT
  TCP    cc247345-a:3015        198.65.147.245:6667    CLOSE_WAIT
  TCP    cc247345-a:3237        baym-sb27.msgr.hotmail.com:1863  ESTABLISHED
  TCP    cc247345-a:3259        gathering.tweakers.net:http  CLOSING
  TCP    cc247345-a:3270        members-2.home.nl:http  TIME_WAIT
  TCP    cc247345-a:3273        gathering.tweakers.net:http  CLOSING
[..] zelfde
  TCP    cc247345-a:3318        clustere.icq.com:http  CLOSE_WAIT
  TCP    cc247345-a:3320        members-2.home.nl:http  CLOSE_WAIT
  TCP    cc247345-a:3334        gathering.tweakers.net:http  CLOSING
[..] zelfde 
  TCP    cc247345-a:3341        gathering.tweakers.net:http  TIME_WAIT
  TCP    cc247345-a:3342        gathering.tweakers.net:http  CLOSING
[...] zelfde
  TCP    cc247345-a:3362        gathering.tweakers.net:http  CLOSING
  TCP    cc247345-a:3363        clustera.icq.com:http  CLOSE_WAIT
  TCP    cc247345-a:3364        clustera.icq.com:http  CLOSE_WAIT
  TCP    cc247345-a:3365        clustera.icq.com:http  CLOSE_WAIT
  TCP    cc247345-a:3366        clustera.icq.com:http  CLOSE_WAIT
  TCP    cc247345-a:3372        status.icq.com:http    CLOSE_WAIT
  TCP    cc247345-a:4235        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:4240        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:4246        198.65.147.245:6667    CLOSE_WAIT
  TCP    cc247345-a:4254        euc0000009.eu.verio.net:6667  CLOSE_WAIT
  TCP    cc247345-a:4260        203.31.191.207:6667    ESTABLISHED

C:\>

ff ingekort

[ Voor 15% gewijzigd door ThaHandy op 08-03-2003 23:26 ]


  • Arzie
  • Registratie: Juni 1999
  • Laatst online: 04-08 10:23
Nu een netstat doen helpt niet zoveel denk ik, of heb je weer 100 Mbit/s verkeer?

  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 25-07 18:25

lordsnow

I know nothing

Zelfs al was 't een LAN verbinding... die zijn tegenwoordig toch nog 100Mbit max, theoretisch? Met Gigabit ethernet in opkomst, toch? En zijn upload was 11.6Mbyte/s.

  • Sick Nick
  • Registratie: Februari 2001
  • Laatst online: 10:25

Sick Nick

Drop the top!

lordsnow schreef op 08 maart 2003 @ 23:12:
Zelfs al was 't een LAN verbinding... die zijn tegenwoordig toch nog 100Mbit max, theoretisch? Met Gigabit ethernet in opkomst, toch? En zijn upload was 11.6Mbyte/s.
Valt nog wel onder de 100 Mbit specs hoor

  • Paul
  • Registratie: September 2000
  • Laatst online: 10:20
Weppel schreef op 08 March 2003 @ 22:50:
Nu rundll32.exe nog vinden ,en je bent er helemaal vanaf :)
Ik weet niet wat je ermee wil doen nadat je die gevonden hebt, maar die heeft Windows dus nodig he ;) Hij staat trouwens in c:\windows\SYSTEM :P
Daarmee kun je functies in DLL's aanroepen, bijvoorbeeld om vanaf de command line Windows af te sluiten.

Zit je trouwens te IRC-en met/via VERIO.NET (omdat je het over IRC had), want anders heb je daar je trojan-server gevonden. Trojan logt in op een kanaal daar en wacht op opdrachten van de zombiemaster oid.

[ Voor 21% gewijzigd door Paul op 08-03-2003 23:17 ]

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 25-07 18:25

lordsnow

I know nothing

Sick Nick schreef op 08 March 2003 @ 23:12:
[...]

Valt nog wel onder de 100 Mbit specs hoor
k*t, ik kan niet tellen... Je hebt gelijk. Maar in dat geval is het tenminste mogelijk, en dus verklaarbaar.

[ Voor 15% gewijzigd door lordsnow op 08-03-2003 23:20 ]


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

ThaHandy schreef op 08 March 2003 @ 23:10:
ik heb gewoon @home
modem ->2200E->switch->pc1,pc2 enz maar alleen mijn pc en de poort naar de 2200E waren actief,
De WAN aansluiting van de 2200E knipperde amper

code:
1
*knip*

ff ingekort
ik zie veel irc connecties?
ddos?

  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
Paul Nieuwkamp schreef op 08 March 2003 @ 23:14:
[...]

Ik weet niet wat je ermee wil doen nadat je die gevonden hebt, maar die heeft Windows dus nodig he ;) Hij staat trouwens in c:\windows\SYSTEM :P
Daarmee kun je functies in DLL's aanroepen, bijvoorbeeld om vanaf de command line Windows af te sluiten.
Afbeeldingslocatie: http://www.theforumisdown.com/uploadfiles/0103/rundll.jpg
die rundll @ fonts vind ik vaag?
maar er gebeurde verders niets :X
Zit je trouwens te IRC-en met/via VERIO.NET (omdat je het over IRC had), want anders heb je daar je trojan-server gevonden. Trojan logt in op een kanaal daar en wacht op opdrachten van de zombiemaster oid.
nou je et zegt
ik kreeg al van de NAV popus van dat i IRC trojans heeft ontdekt,alhoewel ze niet op de HD aanwezig waren :?
Date: 5-3-2003, Time: 8:50:08, Administrator on CC247345-A
The file
C:\WINNT\system32\spool\drivers\d3\abcd.jpg
is infected with the Backdoor.IRC.Cloner virus.
Unable to repair this file.

Date: 5-3-2003, Time: 8:50:08, Administrator on CC247345-A
The file
C:\WINNT\system32\spool\drivers\d3\abcd.jpg
is infected with the Backdoor.IRC.Cloner virus.
Access to the file was denied.

Date: 5-3-2003, Time: 8:50:08, Administrator on CC247345-A
The file
C:\WINNT\system32\spool\drivers\d3\reg3.ocx
is infected with the Backdoor.IRC.Cloner virus.
Unable to repair this file.

Date: 5-3-2003, Time: 8:50:08, Administrator on CC247345-A
The file
C:\WINNT\system32\spool\drivers\d3\reg3.ocx
is infected with the Backdoor.IRC.Cloner virus.
Access to the file was denied.

Date: 5-3-2003, Time: 8:50:08, Administrator on CC247345-A
The file
C:\WINNT\system32\spool\drivers\d3\abc.bat
is infected with the Backdoor.IRC.Cloner virus.
Unable to repair this file.

Date: 5-3-2003, Time: 8:50:08, Administrator on CC247345-A
The file
C:\WINNT\system32\spool\drivers\d3\abc.bat
is infected with the Backdoor.IRC.Cloner virus.
Access to the file was denied.
kan ik ook kontroleren wel prog op die poort luistert?


OS: win2kpro

[ Voor 45% gewijzigd door ThaHandy op 08-03-2003 23:30 . Reden: log ]


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

ThaHandy schreef op 08 March 2003 @ 23:22:
nou je et zegt
ik kreeg al van de NAV popus van dat i IRC trojans heeft ontdekt,alhoewel ze niet op de HD aanwezig waren :?

kan ik ook kontroleren wel prog op die poort luistert?
OS: win2kpro
ga eerst eens poort 6667 uitgaand blokkeren en herstart je pc
dan opzoek gaan naar die progsels
met een up-to-date virusscanner

  • Harrie
  • Registratie: November 2000
  • Laatst online: 04-08 23:33

Harrie

NederVlaming

Ik had ook zoiets, maar toen had gewoon iemand zijn UTP kabel met beide uiteinden in de switch gestopt :+

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

philippi14 schreef op 08 March 2003 @ 23:30:
Ik had ook zoiets, maar toen had gewoon iemand zijn UTP kabel met beide uiteinden in de switch gestopt :+
en dan heb je ook allerlei processen die verbinding maken :?

Verwijderd

ThaHandy hoe kom je erbij dat er geen upload naar internet is geweest?

  • Harrie
  • Registratie: November 2000
  • Laatst online: 04-08 23:33

Harrie

NederVlaming

Erkens schreef op 08 March 2003 @ 23:36:
[...]

en dan heb je ook allerlei processen die verbinding maken :?
Ik kreeg idd een dikke upload van tegen de 100Mbit... Doordat de router pakketjes blijft sturen om te kijken welke pc aan welkr poort hangt. Kan we voorstellen dat er dan idd wat windows processen wat extra cpu-tijd gaan gebruiken om ze allemaal netjes af te handelen.

  • Paul
  • Registratie: September 2000
  • Laatst online: 10:20
ThaHandy schreef op 08 March 2003 @ 23:22:
[...]

[afbeelding]
die rundll @ fonts vind ik vaag?
maar er gebeurde verders niets :X
Die in fonts mag idd weg, die voegt totaal niets toe. Heeftie dezelfde grootte / datums / versienr als de andere 4? Die dllcache is meen ik om hem terug te kunnen zetten als iemand de originele heeft overschreven.
Wat ik me dan wel afvraag is waarom je zowel een WINNT als een win hebt?
[...]


nou je et zegt
ik kreeg al van de NAV popus van dat i IRC trojans heeft ontdekt,alhoewel ze niet op de HD aanwezig waren :?

[...]
En als je alle vreemde processen sluit kun je die files dan wel verwijderen? Of kan je ze echt niet vinden? Ik zie wel 2x access denied staan, dus NAV kan ze wel vinden maar niet weghalen omdat ze in gebruik zijn. Staan ze er in een dosbox wel?
kan ik ook kontroleren wel prog op die poort luistert?


OS: win2kpro
Of ze op een poort LUISTEREN: dan staat er bij netstat "LISTENING" achter. Echter maken deze een connectie met een server ipv zelf voor server te spelen, dus die hebben "ESTABLISHED" of iets met close erin.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

De vigor 2200E kan geen 11 MB/s data versturen. Zelfs een 8Mbit adsl lijntje trek je door de 2200E niet vol. Je hebt dus iig niet 11,3MB/s geupload :)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 04-08 16:43
Online virusscan erovergooien??

http://housecall.trendmicro.com/

  • Fidai
  • Registratie: Februari 2003
  • Laatst online: 26-07 15:32
Met @home hoef je iig niet bang te zijn voor grote hoeveelheden dataverkeer door je upload omdat je upload gewoon niet zo veel is :D

Je kan natuurlijk ook ff met msconfig kijken wat er allemaal start bij het opstarten van je PC, iig even die rundll uitvinken :D

FF router reboot kan misschien ook wel handig zijn als dat ding het misschien gewoon niet meer snapt

  • Gitano
  • Registratie: Juni 2000
  • Laatst online: 14-07 13:29
zoek eerst maar eens op servu.ini of firedeamon .. 2 erg vaak gebruikte ftp daemons.
bij een gehackte pc vaak onder c:\winnt\system32\spool of in c:\recycler
Komt erg veel voor bij w2k op pc's heb ik gemerkt. (en ja alle updates e.d. geinstalleerd)
Vaak zijn die daemons dan als service ineens geinstalleerd op je pc.

  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
nav ... nix

ik vond die rundll @ fonts niet lekker zitten
ik start die ene "explorer.exe ....
Afbeeldingslocatie: http://www.theforumisdown.com/uploadfiles/0103/vvnc.jpg
:X :X :X

en @ netstat is die ene "euc0000009.eu.verio.net:6667 CLOSE_WAIT" ook nu weg
nadat ik die rundll en explorer heb gekilled EN GEDELLED!!!

[ Voor 18% gewijzigd door ThaHandy op 09-03-2003 00:04 ]


  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
ook gevonden en een vage ini file

C:\WINNT\system32\dll16.ini
[variables]
n0=%server dabot.cjb.net:6667
n1=%timeout 10
n2=%chan #leet
n3=%pass !
n4=%pass8 ""
n5=%begshortip 24.1.1.1
n6=%beglongip 416088113
n7=%endshortip 24.255.255.255
n8=%endlongip 417759255
n9=%port 445
n10=%botchan #leet
n11=%multiply 8
n12=%botnum 10


hoe heeft dit ooit kunnen gebeuren :'(

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
ThaHandy schreef op 09 maart 2003 @ 00:10:
ook gevonden en een vage ini file

C:\WINNT\system32\dll16.ini
[variables]
n0=%server dabot.cjb.net:6667
n1=%timeout 10
n2=%chan #leet
n3=%pass !
n4=%pass8 ""
n5=%begshortip 24.1.1.1
n6=%beglongip 416088113
n7=%endshortip 24.255.255.255
n8=%endlongip 417759255
n9=%port 445
n10=%botchan #leet
n11=%multiply 8
n12=%botnum 10


hoe heeft dit ooit kunnen gebeuren :'(
Ga je schamen in een hoekje tweaker :P.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 04-08 16:43
KaAzKoP schreef op 09 maart 2003 @ 00:15:
[...]
Ga je schamen in een hoekje tweaker :P.
Hehehe.... maarre.. als je achter een router zit: had je je PC soms in een DMZ staan?? Of bepaalde poorten open (bv webserver) en daarachter een lekke IIS oid gehangen??

Verwijderd

hele channel zit vol zombies :D

xXiSO-2BEE307E.midltn01.ct.comcast.net is masked hostnaam van t sciptkiddie

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op 09 March 2003 @ 00:23:
hele channel zit vol zombies :D

xXiSO-2BEE307E.midltn01.ct.comcast.net is masked hostnaam van t sciptkiddie
Hehe dikke rofl :D.

Doe eens /names:

#leet KaAzKoP bAdbOyZ2 CodeMaster[c] MP3akorean6 Cool_Fire8 Nayler3 Redcoral2 PuB_bu4 MeXa-7115 eVLeLf6 light9 sunnyk2 yesh8 tya7
gergal9 Xiaoxin3 revenue9 Ah_Ha03 walKOn6 Ashleigh204 IceDragon9 Bonic6 suga_bebe8 sailmail8 fei-away1 ghafoor9 Arsal_229 jojo6
white_boy_192 manfred8 PCM7 EXTRA5 rambosg4 Fardeen9 DaRkStAr7 boytom5 LOVE13 sHahsleep6 IM-GOD9 Dave9289 denny7 Br1aN5
Jagcka8 carmenn2 garnet3 klecet1 royroy5 Cable-0008
-
#leet mazi16 dani1 Zhou82101 PythonZzZ5 fRoSte4 Suga_Kain4 J3Ffr3y6 ZiSh4 ChatMaster_No14 rehansani6 Edmund_163 haYtEr1 ChSh2
XiAoKyO8 aHWei4 Hotbabe8 Allianora6 Derek1 GLX-19Ger7 rain174 MeX-Yash7 sexyboy8 As7r09 CyBeR3 eddE8 Cool_Fire2 miko6 dil8 XIN6
tidbit257 code_826 cute_sandeep_206 Boiboi_853 bAbYvOnNe1 AhGeR191 aan7 Su\StaR3 identaity7 Maximus3 Testamena8 hi6 Z_RocK2
Mr_ali8 Britney-Aguilera3 NtEiGht5 Ekin5 Z_RocK5
-
#leet syed_0015 Oboe9 ddp9 KeiTH19803 cherry_37f9 Loontoot6 N1ghtSky6 stupid-boy3 i-spank-bigASS7 Joreen179 XiAoEvO4 HonBun309 Night1
air-force3 Shota5 R_AHUL9 cAnAdiAnmAde4 PaChUcHiN4 jkrr9 JaZae1 uk_man_324 SoRiTe7 ahlian152 spellcasterr9 greencapedwizzard9
Adelene3 beaarX25 rohail_122 quak33 Xach1 Visionary7 Octa2 HeAvENz8 SpaDe7 superguyy2 harbice5 greg439 dArLiNgEr7 jamesbond4u1
pRiNCeSS3 blueboy9 HIJACKER9 Cable-0716
-
#leet rindiwana3 McHeLLe6 Cazy_wishes8 Jansen3 HaroZZZ2 MISERY6 lacren-cl8 ur_my_number_13 DeFaulT9 Guaiguy177 frozegal9 DeSeiN6
LiiNg5 princeone2 FaMerBoy5 J-Factor6 L_O_O_N7 ChancE6 leafsfan--19679 ahxing1 japieX5 Q6 Visible7 IceGirL1 William811 CooBoy8
summergr1 Ashleigh206 HonBun303 LovleyBoy1 JaZae4 WhiteDusk5 individual_m6 RedSun849 Edna8 DIENNA018 dArLiNgEr3 CAnCeRoUs3
ChSh4 ceBoBo3 su-san2 Vdah1829 afk8 dry3 Aarif6
-
#leet IcEbOibO1 SAvi0a_z6 timmy2 springirl2 FuNkY_bO2 x-stead9 dArLiNgEr6 leafsfan--19673 hApPi_ivy8 rookie0013 PaChUcHiN1 ZiSh3
ahxing9 hira28 asylum1 HuBerT7 Aibo6 skytaz4 rEbrTh9 BueMo0n6 pinkygal2 royroy9 robby_slam2 soulblade5 jigs1 Davids5 diAmon_LD1
LOVE15 toughGal75 redhawk9 Dr3amBoy7 Mp3StAr2 Ariell9 xcool3 yoshida2 nDp3 bigggfgggz9 alaskaguy6 PythonZzZ4 FXNWenz1 Romeo5
sPacEoP9 Lucille135 LovePupy213 Visionary4 BenjaminT8
-
#leet Gascoigne_091 goofdfather4 SweGuy328 cherrie2 doso8 GLX-19Ger8 oVeCaTz1 jAy-Z2 boiboi4 LiSa1 lei_ho_ma8 bAbYvOnNe3 xnxn2
Spenser3 KM3 M0uZEafK9 S-ArOn2 babyjune5 McCoop6 Ravish3 general002 decentcha8 Aarif7 HoLySatan6 pang_xie5 boyboy8 superguyy9
tapsi8 eddE3 goodboi6 G3n2 elliebutton7 Kuwait_Boy-need_LOve4 A-Nice39F2 mohamadali4 CoRRupTeR4 redhawk4 rod17 yorex9
apkagulam2 PikMan8 Laertes5 opie8 saeed-IBA2 ice_boi5 afk1
-
#leet Melesis9 melb33_m7 DratBoI5 ChancE2 Boiboi_851 JoeFlizzow6 KenOUT4 Amara6 Soujirou6 kat_175 Darren849 MeX-SM2583 tReNdSg3R9
LC6 bradford6 Exxtera8 Silencer9 aadil1234 devi19er1 Grace2 DJ-Kn5 Sweeterthantears5 mayila2 eVLeLf3 xavie3 bouncfylover6 SpinFire3
GeNTiReD3 NikEBol4 Valentino4 flameking4 VaMpIrE3 DaDy_Dj3 individual_m9 lonely_ga9 Xiaoxin7 o_ORay6 mRkIaSEe8 AMDbox5
aLwAeZyOu2 penguin8 pommmi4 AMDbox8 Nostradom8
-
#leet PCM3 MaleAV187 wildman20015 sportyguy8 s_elie3 kyoichi6 shawn19852 SiR_InDiA6 BOY877 MAJICHELM3 ramozf782 MnKnd1
rookie0016 Butch94 perfect15 jUz_m34 Q9 lynn5 antifarm8 Ting_ting4 suga_bebe1 ah_seng1 jasfon5 Oboe4 FaNgTiNg3 shutupbo9 rSnEv08
BEn_B0I7 HuxNg6 sN0we7 SaNdAn1 vinc3 ntr0vert6 AhboLam5 bingo_0073 balaa6 ChAoSGeR8 Derek7 Xa0GeNn2 qewart_g7 Jay_Chou3
kESE9 JaSmn34 countryboy7 AhGeR195 dreamcatcher6 babyjune9
-
#leet kinnison2 star691 AhGeR194 blink204 Cable-5051 Cancer152 kitskool7 SoLD6 Ah_Xing82 A_n_d_y7 Su\StaR2 @Rep-
#leet End of /NAMES list.
-
* End of /NAMES list.
-

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Nick: Rep-
Name: o_O
Address: rep@xXiSO-2BEE307E.midltn01.ct.comcast.net
Channels: @#leet
Idle time: 17hrs 15mins 39secs
Away info: none
Server: irc1.xSiSO.com xSiSO
Status: Normal user

is z'n info

Verwijderd

ThaHandy, als ik jou was zou ik een reinstall doen want heeft gewoon complete acces op je bak (gehad) en wie weet wat ie nog meer heeft geinstalled..

zorg iig dat je ook je register doorzoekt, bv op 'VNC' , zodat je zooi als HKEY_USERS\.DEFAULT\Software\ORL\WinVNC3 incl inhoud er iig uit haalt :)

  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
omg :(:( ik zit er vol van :/

ik heb een 2e irc server bot gevonden :(

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
ThaHandy schreef op 09 March 2003 @ 00:55:
omg :(:( ik zit er vol van :/

ik heb een 2e irc server bot gevonden :(
:{.

Post de server en chan eens? :)

  • jep
  • Registratie: November 2000
  • Laatst online: 29-07 16:55

jep

Oh, waarschijnlijk val je mijn machine dan aan, ik kreeg net flink wat mbits binnen. :)

Verwijderd

ik zou even een format doen , en daarna even een goede firewall zoals zonealarm erop zetten en een virusscanner en die alle 2 regelmatig updaten/scannen

  • zork
  • Registratie: September 2000
  • Laatst online: 04-08 12:43
Attack of the Bots :P
Verwijderd schreef op 09 March 2003 @ 01:01:
ik zou even een format doen , en daarna even een goede firewall zoals zonealarm erop zetten en een virusscanner en die alle 2 regelmatig updaten/scannen
Ik zou eerst na proberen te gaan hoe 't heeft kunnen gebeuren :)

[ Voor 89% gewijzigd door zork op 09-03-2003 01:16 ]


  • RAJH
  • Registratie: Augustus 2001
  • Niet online
Format en dan opletten welke dingen je installed en dergelijke...


en gebruik sterke wachtwoorden voor je admin account(s) dus geen administrator/admin, want daar zijn genoeg brute force scanners voor die dat wachtwoord binnen <1 sec hebben :/

[ Voor 61% gewijzigd door RAJH op 09-03-2003 01:25 ]


  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
zork schreef op 09 maart 2003 @ 01:14:
Attack of the Bots :P


[...]


Ik zou eerst na proberen te gaan hoe 't heeft kunnen gebeuren :)
mja .... idd

sins de 4-3 zie ik

  • jep
  • Registratie: November 2000
  • Laatst online: 29-07 16:55

jep

Windows-updates draaien is 't belangrijkst, en geen ftp/web/mail server draaien als je 't niet snapt. :)

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Vraagje:
dit verhaal hierboven begrijp ik maar half. Waar haal ik de kennis vandaan ?
Linkje ?
(ik zie nu bij internet een 10 tal processen, en dat verbaast me, wel allemaal poort 80)

eagle


  • RAJH
  • Registratie: Augustus 2001
  • Niet online
Dat komt omdat je browser meerdere connecties met een webserver maakt om data sneller binnen te krijgen, zodat de pagina sneller word weergegeven. Ook word er voor elke banner meestal een andere connecties met server gemaakt.

Niets om je druk over te maken :)

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Merci.
Ik kan 2 verbindingingen niet verklaren. Ik verwachtte dat dit topic gesloten was, en heb net een nieuwe gestart. Er zijn ook 2 'reclame'-servers bij, en die kunnen me gestolen worden. Kan ik die afsluiten ?

eagle


  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Wat een schitterend topic :D Doet me denken aan 8 jaar geleden toen ik n00b was

  • RAJH
  • Registratie: Augustus 2001
  • Niet online
Het kan wel via een bannerblocker, maar de meeste websites krijgen inkomsten m.b.v hun bannersysteem. Dus als je de banners gaat blocken loopt de website inkomsten mis en dus kan de website gesloten worden, maar zo ver zal het wel niet komen ;)

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Ja, vampier, je bent nooit te oud om te leren.
En ik wil toch wel graag de kennis hebben om trojans te voorkomen.
"My PC is MY castle".

eagle


  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
Vampier schreef op 09 maart 2003 @ 02:05:
Wat een schitterend topic :D Doet me denken aan 8 jaar geleden toen ik n00b was
erhem ikke n00b? hierin? :( lekker :|

afijn al die rommel is er al enzow
wat ik gevonden heb?

servu demon
irc server bots
alles is automaisch aangemaakt inc user/pass

in dit geval heb ik gemerkt dat deze meuk bebruikt wordt om te flooden (naar andere ip's )
gelukkig niet erg (vind ik)

ftp server :P
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[GLOBAL]
Version=3.0.0.17
ProcessID=130844
RegistrationKey=1 hele mooie key :)
[DOMAINS]
Domain1=0.0.0.0||1337|0.0.0.0|1|0
[Domain1]
User1=Magik|1|0
[USER=magik|1]
Password=yq591D0488918B364072965AF5B3954822
HomeDir=c:\
TimeOut=600
Maintenance=System
Access1=c:\|RWALCPEDX  <--- damzor :P


irc :(
xdccfile mybot.xdcc
pidfile mybot.pid
logstats no
logrotate none
ignorefile mybot.ignl
connection method direct
server irc.co.il 6667
channel #XdCc -plist 10
user_nick [Xdcc][Ms] $+ $rand(1,10000)
user_realname Wz
user_modes +i
virthost no
vhost_ip virtip.domain.com
firewall no
dccrangestart 4000
loginname XdCcz XdccZ.
slotsmax 5
queuesize 5
slotsmaxpack 5
slotsmaxslots 5
slotsmaxqueue 20
maxtransfersperperson 2
maxqueueditemsperperson 2
filedir /home/me/files
restrictlist yes
restrictsend yes
overallminspeed
transfermaxspeed
overallmaxspeed 0
overallmaxspeeddayspeed 0
overallmaxspeeddaytime 0
overallmaxspeeddaydays MTWRF
debug no
autosend no
autoword blah
automsg blah
autopack 1
xdccautosavetime 30
For you by #XDccz
adminpass ODNRsgODAbyPc
adminhost *@Mistick
adminhost *@Mastick
uploadallowed yes
uploaddir /upload/files/
uploadmaxsize 1900000

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Goed, leg mij dan 's uit wat hierboven staat.
Enne, flooden via jouw PC: gaan die andere Internetters jouw IP-nr - dus jou - dan niet verdenken van die handelingen ?
En als er virusjes op worden gezet die de schijven wissen, wie krijgt dan de dagvaarding in huis, denk je ?
(dus laten flooden is dan niet zo 'Handy').

[ Voor 17% gewijzigd door Brothar op 09-03-2003 02:53 ]

eagle


  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 01-08 16:28

ThaHandy

Discovery Channel

Topicstarter
Brothar schreef op 09 March 2003 @ 02:49:
Goed, leg mij dan 's uit wat hierboven staat.
Enne, flooden via jouw PC: gaan die andere Internetters jouw IP-nr - dus jou - dan niet verdenken van die handelingen ?
En als er virusjes op worden gezet die de schijven wissen, wie krijgt dan de dagvaarding in huis, denk je ?
(dus laten flooden is dan niet zo 'Handy').
erm... ik ben neit de eneige hoor?

iemand anders flooden en/of mezelf weet ik niet

in die ene ircserver zitten 350+ user die etzelfde doen :|

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Ik wil je alleen wijzen op een gevaar wat ik zie. (of denk te zien).
Ik heb liever niet dat iemand anders mijn PC gebruikt/misbruikt zonder mijn instemming.

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 03:07:
Ik wil je alleen wijzen op een gevaar wat ik zie. (of denk te zien).
Ik heb liever niet dat iemand anders mijn PC gebruikt/misbruikt zonder mijn instemming.
Bij een DDOS attack worden er grotendeels PC's gebruikt van mensen die onbewust een trojan geinstalleerd hebben. Die hebben dus niet eens door dat er met behulp van hun internetverbinding een DDOS attack wordt uitgevoerd (zo ook de DDOS attack op t.net).

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Oké.
Maar stel: ik heb een trojan, en ik zie dat dat van IP-nr x wegkomt.
Ik heb daarvoor een expert ingehuurd a y-100 euro per uur,ben bestanden kwijt, heb kosten moeten maken voor herstel.
Dan ga ik toch echt IP-x aansprakelijk stellen. Hij zal dan moeten bewijzen dat-ie onschuldig is.
Nog sterker, ik denk zelfs dat je kunt redeneren dat als IP-x niet de juiste voorzorgsmaatregelen heeft getroffen ("grove onachtzaamheid" ?), dat hij dan toch aansprakelijk is (onrechtmatige daad ?).

Ikzelf ken nog geen jurisprudentie op dit gebied - ben ook niet op dat gebied serieus werkzaam geweest, helaas - maar ik vind het wel een mogelijkheid. (ik zal 's kijken of ik iets kan vinden).

(N.B. ik zeg niet dat het zo is, ik vraag me alleen af of het niet zo zou kunnen zijn/worden uitgelegd).

[ Voor 11% gewijzigd door Brothar op 09-03-2003 03:18 ]

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 03:16:
Oké.
Maar stel: ik heb een trojan, en ik zie dat dat van IP-nr x wegkomt.
Ik heb daarvoor een expert ingehuurd a y-100 euro per uur,ben bestanden kwijt, heb kosten moeten maken voor herstel.
Dan ga ik toch echt IP-x aansprakelijk stellen. Hij zal dan moeten bewijzen dat-ie onschuldig is.
Nog sterker, ik denk zelfs dat je kunt redeneren dat als IP-x niet de juiste voorzorgsmaatregelen heeft getroffen ("grove onachtzaamheid" ?), dat hij dan toch aansprakelijk is (onrechtmatige daad ?).

Ikzelf ken nog geen jurisprudentie op dit gebied - ben ook niet op dat gebied serieus werkzaam geweest, helaas - maar ik vind het wel een mogelijkheid. (ik zal 's kijken of ik iets kan vinden).
Interessant onderwerp.

Je zou de gebruiker schuldig kunnen achten omdat ie roekeloos is geweest en de toegezonden trojan heeft geopent.

Je zou de schriptkiddie die de trojan heeft verstuurd schuldig kunnen achten omdat ie jouw immers die trojan heeft verstuurd.

Ik weet niet wat de wetgevingen op dit gebied zijn, vertel ons wat je vind :).

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Je begrijpt 'm.
De ene is schuldig (nee: aansprakelijk, we hebben het over civiel recht) omdat-ie niet de juiste - simpele - beschermingsmaatregelen heeft getroffen,
de ander (de 'scriptkiddie') omdat ie indirect opzettelijk schade heeft toegebracht (en evt. direct in de relatie tot intermediar IP-x, omdat die in eerste aansprakleijk is gesteld).

Dit alles baseer ik om mij kennis van art. 1401 BW (ja, oud BW, in 1992 wetswijziging), onrechtmatige daad.
Overigens leg ik die wetswijziging uit als een codificatie van jurisprudentie en een wijziging in de systematiek van de weergave van het Recht in het Burgerlijk Wetboek, die aan het recht zelf niet wezenlijk iets verandert (hoogstens de verschijningsvorm).
De 'oude' jurisprudentie blijft dan/dan ook onverkort van kracht, en is juist van belang voor de juiste uitleg van de huidige wetsartikelen.

Het 'geschil' draait dan mijns inziens uit op de discussie: wat mag je, gezien scriptkiddies en andere onverlaten, verwachten/eisen van de gemiddelde PC-gebruiker ?
- virusscanner ?
- niet openen onbekende, trojan bevattende, emails ?
etc.

[ Voor 6% gewijzigd door Brothar op 09-03-2003 03:35 ]

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 03:33:
Je begrijpt 'm.
De ene is schuldig (nee: aansprakelijk, we hebben het over civiel recht) omdat-ie niet de juiste - simpele - beschermingsmaatregelen heeft getroffen,
de ander (de 'scriptkiddie') omdat ie indirect opzettelijk schade heeft toegebracht (en evt. direct in de relatie tot intermediar IP-x, omdat die in eerste aansprakleijk is gesteld).

Dit alles baseer ik om mij kennis van art. 1401 BW (ja, oud BW, in 1992 wetswijziging), onrechtmatige daad.
Overigens leg ik die wetswijziging uit als een codificatie van jurisprudentie en een wijziging in de systematiek van de weergave van het Recht in het Burgerlijk Wetboek, die aan het recht zelf niet wezenlijk iets verandert (hoogstens de verschijningsvorm).
De 'oude' jurisprudentie blijft dan/dan ook onverkort van kracht, en is juist van belang voor de juiste uitleg van de huidige wetsartikelen.

Het 'geschil' draait dan mijns inziens uit op de discussie: wat mag je, gezien scriptkiddies en andere onverlaten, verwachten/eisen van de gemiddelde PC-gebruiker ?
- virusscanner ?
- niet openen onbekende, trojan bevattende, emails ?
etc.
Grijs gebied.

De gemiddelde PC-gebruiker is IMO niet in staat zijn eigen PC goed te beschermen tegen trojans en virussen en veel te klikgraag. E-mail attachments worden bijvoorbeeld meteen geopent.

Als je ge-DDOST wordt is het ook vaak een probleem de juiste mensen te vervolgen. De IP's zijn namelijk over de hele wereld verspreid. Dit is gewoon TEVEEL moeite.

[ Voor 15% gewijzigd door Genghis Khan op 09-03-2003 03:40 ]


  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Grijs, ja= onbekend.
Maar gemiddelde gebruiker: luistert toch wel radio, Tv, etc.
Als een blad als Computer Idee virussen en maatregelen daartegen simpel uitlegt, is er n.m.m. ook/juist voor een gemiddelde gebruiker geen excuus.
Zelfs van een simpele gebruiker mag je volgens mij verwachten dat-ie een virusscanner heeft geïnstalleerd (gekregen).

Als ik 1 IP-nr kan traceren is dat al genoeg, denk ik. Maar je hebt gelijk als er een x-tal is, om dan maar 1 aansprakelijk te stellen.
Probleem is dat alleen "IP-x" zichtbaar is. De scriptkiddie is pas bij hem te traceren.
Trouwens, was er geen program om de hele routing van een IP-datapakket zichtbaar te krijgen?
daarnaast: hoe zit het met de aansprakelijkheid van de provider ?
HCCnet heeft een scan op e-mail ('k Ben HCC lid, en heb zo'n 2 jaar terug iets dergeklijks van HCCnet begrepen).

[ Voor 46% gewijzigd door Brothar op 09-03-2003 03:47 ]

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 03:42:
Grijs, ja= onbekend.
Maar gemiddelde gebruiker: luistert toch wel radio, Tv, etc.
Als een blad als Computer Idee virussen en maatregelen daartegen simpel uitlegt, is er n.m.m. ook/juist voor een gemiddelde gebruiker geen excuus.
Zelfs van een simpele gebruiker mag je volgens mij verwachten dat-ie een virusscanner heeft geïnstalleerd (gekregen).
Cool, je bent een jurist :D.

Een virusscanner heeft de gemiddelde PC gebruiker denk ik wel ja. Het probleem is alleen dat deze vaak zwaar out-dated zijn en dus gewoon te oud om nog effectief te kunnen werken. Dit is erg jammer en je kan nou eenmaal niet verlangen dat er 1 keer per dag op nieuwe updates gecheckt wordt.

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Helemaal juist: dat een virus nieuw is - onbekend bij anti-virusleverancier, en nog niet in het nieuws is geweest - kan dan met zich meebrengen dat het gedrag - door DIE omstandigheid - niet als ONzorgvuldig kan worden aangemerkt.
(zo leg ik het dan uit)
Maar anderzijds, als er voor gewaarschuwd is, met name op TV, en de softwareleverancier had een update beschikbaar, en er was mogelijk ook elders makkelijk een antimiddel te vinden, dan kan dat toch n.m.m. als onzorgvuldigheidheid worden beoordeeld (oké misschien moet je een "roekeloze onvoorzichtigheid" als norm nemen).
Onderzoek daarnaar lijkt me wel leuk.

[ Voor 6% gewijzigd door Brothar op 09-03-2003 03:53 ]

eagle


  • Consiglieri
  • Registratie: Februari 2002
  • Laatst online: 05-10-2025
een woord: xdcc

de rest kan je zelf wel uitvogelen met google erbij en wat gezond verstand. ;)

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

wat is xdcc : Okee: tooltje.
Huh, een amerikaanse marinier ?
Qua Patet Orbis !

[ Voor 85% gewijzigd door Brothar op 09-03-2003 03:56 ]

eagle


  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 25-07 18:25

lordsnow

I know nothing

Brothar schreef op 09 March 2003 @ 03:33:
Je begrijpt 'm.
De ene is schuldig (nee: aansprakelijk, we hebben het over civiel recht) omdat-ie niet de juiste - simpele - beschermingsmaatregelen heeft getroffen,
de ander (de 'scriptkiddie') omdat ie indirect opzettelijk schade heeft toegebracht (en evt. direct in de relatie tot intermediar IP-x, omdat die in eerste aansprakleijk is gesteld).
Ik ben hier zelf wel mee eens - ik zeg altijd al, je bent zelf verantwoordelijk voor je eigen PC. Als die geinfecteerd raakt, is er maar een de schuldige - jezelf.

Als bij een (grote) organisatie iets mis gaat op dit gebied is er ook maar een verantwoordelijk - de systeembeheerder.

Als iemand je PC DDOS'ed zijn er twee groepen schuldig - de groep mensen wie hun PC's misbruikt worden voor de aanval, en diegen die de DDOS aanval uitvoert. Ik weet trouwens niet wat je kan doen met eventuele schade claims... verdelen onder de 100'en, meestal onwetende, mensen, en de echte dader?

En dan nog... het is ook mogelijk jezelf te beschermen tegen dit soort dingen, en als je dat nalaat is het je eigen schuld.


***
Ik zit hier ondertussen al een paar uur op dat #leet IRC kanaal.. er gebeurt niet veel - een gesprek van een paar regels, en 1 ping flood attack op iemand. Duurde wel zo'n 3 minuten voordat het slachtoffer weg viel... dus michien was het een gewone time-out. Volgens mij zitten ze nog te coden of zo..

[ Voor 14% gewijzigd door lordsnow op 09-03-2003 04:05 ]


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 03:52:
Helemaal juist: dat een virus nieuw is - onbekend bij anti-virusleverancier, en nog niet in het nieuws is geweest - kan dan met zich meebrengen dat het gedrag - door DIE omstandigheid - niet als ONzorgvuldig kan worden aangemerkt.
Maar anderzijds, als er vor gewaarschuwd is, en de softwareleverancier had een update beschikbaar, en mogelijk ook elders makkelijk een antimiddel te vinden, dan kan dat toch n.m.m. als onzorgvuldigheidheid worden beoordeeld (oké misschien moet je een "roekeloze onvoorzichtigheid" als norm nemen).
Onderzoek daarnaar lijkt me wel leuk.
Zelfs als een virus al bekend is bij de 'anti-virusleverancier', in het nieuws is geweest en er al updates voor beschikbaar zijn, zijn er nog genoeg gebruikers die hem niet downloaden. Luiheid en gebrek aan kennis zijn hier IMO een van de grootste oorzaken voor.

Je moet denk ik niet te snel zijn met het uitdelen van ze stempel '(roekeloze) onzorgvuldigheid'. Er zijn genoeg gevallen waar de gebruiker geen flauw benul heeft wat ie wel en niet moet doen.

Met bedrijven is er gelukkig een systeembeheerder die er voor moet zorgen dat alles up-to-date en dichtgespijkerd is. Die kan IMO dus aansprakelijk gesteld worden als er iets fout gaat.

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

't Probleem bij die 100-en: kun je vaststellen dat ze allemaal evenveel schade hebben toegebracht, of is aan te wijzen dat er 1 de voornaamste schade heeft toegebracht ?
Bij hoofdelijke aansprakelijkheid (bijvoorbeeld geldleningen) kun je elk van de schuldenaren voor het gehele bedrag 'inwinnen', waarbij die ene schuldenaar zelf dan bij de anderen zijn recht moet halen.
Maar kun je in dit geval - 100-en irc's - stellen dat sprake is van hoofdelijke aansprakelijkheid ?

Met je eens K: nooit te snel oordelen. M.a.w.: hangt van de situatie af.
Daarom vraag ik hier altijd, als iemand een probleem heeft, naar de feiten/tijdlijn.
N.B. luiheid is gen excuus.
gebrek aan kennis : wel ? Vergelijk een rijbewijs voor deelname wegverkeer.
(oké misschien niet helemaal te vergelijken, maar dat is nu juist waar het oordeel vanaf hangt: wat mag je verwachten/verlangen)

[ Voor 37% gewijzigd door Brothar op 09-03-2003 04:06 ]

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 04:02:
't Probleem bij die 100-en: kun je vaststellen dat ze allemaal evenveel schade hebben toegebracht, of is aan te wijzen dat er 1 de voornaamste schade heeft toegebracht ?
Bij hoofdelijke aansprakelijkheid (bijvoorbeeld geldleningen) kun je elk van de schuldenaren voor het gehele bedrag 'inwinnen', waarbij die ene schuldenaar zelf dan bij de anderen zijn recht moet halen.
Maar kun je in dit geval - 100-en irc's - stellen dat sprake is van hoofdelijke aansprakelijkheid ?

Met je eens K: nooit te snel oordelen. M.a.w.: hangt van de situatie af.
Daarom vraag ik hier altijd, als iemand een probleem heeft, naar de feiten/tijdlijn.
Ook al KAN je vaststellen dat ze schade hebben toegebracht of niet, honderden mensen tegelijk internationaal aanklagen is volgens mij gewoon niet te doen. Of je moet geld overhebben? :{

[ Voor 3% gewijzigd door Genghis Khan op 09-03-2003 04:07 ]


  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Daarom: hoofdelijke aansprakelijkheid stellen.
(maar is dat dan wel terecht ?)

NB Extra reden voor aansprakelijkheid provider ?!

Leuke discussie hé. Is zonder voorbeelden=jurisprudentie eigenlijk een beetje "gelul in de ruimte" [ja, mezelf inclusief, zoniet voornamelijk].
Ik denk alleen dat er nog geen uitspraken op dit gebied zijn.
'k Zal 's zien.

[ Voor 70% gewijzigd door Brothar op 09-03-2003 04:12 ]

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Luiheid is inderdaad geen excuus en mag gewoon aangepakt worden. En misschien komt er wel een keer een internetrijbewijs :D.

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 04:07:
Daarom: hoofdelijke aansprakelijkheid stellen.
(maar is dat dan wel terecht ?)
Jij bedoelt een hoofdverdachte aanwijzen?

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Nee: 1 vent aanspreken, en die zoekt het maar uit met de rest.
Dus nee: ik leg niet de voornaamste schuld bij 1 vent (wel natuurlijk als dat wel is aan te tonen)

Ja als je bedoelt: je pakt er 1 aan.

hoofdelijke aansprakelijkheid=
ik ga met een vennootschap onder firma een lening aan (zij lenen).
dan is ieder van de vennoten door mij aan te sprken voor de gehel egeldsom, zonder dat ik de andere 2 'erbij haal'.

Die ene vennoot die ik aanspreek, mag dan zijn 'overdeel' ziebn terug te halen bij zijn medevennoten=medeschuldenaren

[ Voor 46% gewijzigd door Brothar op 09-03-2003 04:20 ]

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 maart 2003 @ 04:17:
Nee: 1 vent aanspreken, en die zoekt het maar uit met de rest.
Dus nee: ik leg niet de voornaamste schuld bij 1 vent (wel natuurlijk als dat wel is aan te tonen)

Ja als je bedoelt: je pakt er 1 aan.
Hmmm. Je zou ook de ISP's van de verdachten aansprakelijk kunnen stellen, dat die het maar uitzoeken. Dat is misschien effectiever.

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

Juist.
daarom had ik het ook over providers (provider=ISP ?)
Zijn zij niet aansprakelijk voor het dataverkeer over hun systemen ?

En dat verklaart dan meteen de actie van HCCnet.
Doordat zij (afdoende ?) maatregelen hebben getroffen zijn zij minder snel aansprakelijk te stellen.

[ Voor 18% gewijzigd door Brothar op 09-03-2003 04:26 ]

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 04:22:
Juist.
daarom had ik het ook over providers (providor=ISP ?)
Zijn zij niet aansprakelijk voor het dataverkeer over hun systemen ?

En dat verklaart dan meteen de actie van HCCnet.
Doordat zij (afdoende ?) maatregelen heben getroffen zijn zij minde rsnel aansprakelijk te stellen.
ISP = Internet Service Provider.

De meeste ISP's hebben verdomd goede disclaimers waardoor de klant zelf verantwoordelijk is voor zijn/haar dataverkeer.

Anyway, ik ga slapen, ik post morgen wel weer iets in deze draad ofzo als je nog iets te melden hebt.

  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 25-07 18:25

lordsnow

I know nothing

Nee.. de TPG (PTT) is toch ook niet aansprakelijk voor de inhoud van de brieven en pakketjes?

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

disclaimer ?
=standaardvoorwaarden: dus nietig/vernietigbaar: onredelijk bezwarend
(ik kijk nog even naar de race in Melbourne)

TPG transporteert enveloppen en geen brieven.
ISP transporteert 'open' brieven (=email)

Ik sluit af.
Bedankt voor de reacties. (=brainstorm -feedback )

[ Voor 59% gewijzigd door Brothar op 09-03-2003 04:38 ]

eagle


  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 25-07 18:25

lordsnow

I know nothing

ISP transporteert data-pakketjes. Geen open brieven. Helemaaaaaal geen open brieven! Dat zou wat moois wezen als dat zo was... :(

Verwijderd

Brothar schreef op 09 maart 2003 @ 03:16:
Oké.
Maar stel: ik heb een trojan, en ik zie dat dat van IP-nr x wegkomt.
Ik heb daarvoor een expert ingehuurd a y-100 euro per uur,ben bestanden kwijt, heb kosten moeten maken voor herstel.
Dan ga ik toch echt IP-x aansprakelijk stellen. Hij zal dan moeten bewijzen dat-ie onschuldig is.
als 'jurist' (wat dat in jou geval ook mag inhouden) zou je toch echt moeten weten dat het in Nederland andersom werkt |:( iemand is onschuldig tot hij schuldig is bewezen..

  • Consiglieri
  • Registratie: Februari 2002
  • Laatst online: 05-10-2025
http://www.astalavista.co...rc/misc/IRC_XDCC_BOTS.txt

Deze manier is out-of-date (ahem) maar zo krijg je wel een idee over het concept...

  • Superdeboer
  • Registratie: December 2002
  • Niet online

Superdeboer

Sa-weee-tah

Verwijderd schreef op 09 maart 2003 @ 10:55:
Dan ga ik toch echt IP-x aansprakelijk stellen. Hij zal dan moeten bewijzen dat-ie onschuldig is.

als 'jurist' (wat dat in jou geval ook mag inhouden) zou je toch echt moeten weten dat het in Nederland andersom werkt |:( iemand is onschuldig tot hij schuldig is bewezen..
offtopic:
Als student rechten zal ik jullie off-topic even helpen... In het burgerlijk recht (waar sprake van is als je iemand aansprakelijk wilt stellen) bestaan termen als schuldig en onschuldig eigenlijk niet eens. Dat zijn strafrechtelijke termen.

In het civiele recht geldt echter wel: "wie stelt, bewijst."
Als jij iemand aansprakelijk wilt stellen (eventueel voor de rechter) zul je toch zelf aannemelijk moeten maken dat jouw stelling juist is. Anders kun jij onzinnige dingen gaan blaten waar nooit tegenbewijs tegen kan worden geleverd, en op die manier je rechtszaak winnen. En dat is niet het idee wat de wetgever heeft over rechtvaardigheid ;)

When I write my code, only God and I know what it means. One week later, only God knows.
Hell yes it's a Cuban Cigar, but I'm not supporting their economy, I'm burning their fields.


  • Packardhell
  • Registratie: Juli 2001
  • Laatst online: 04-08 22:29
Wil je trouwens je poorten in de gaten houden: Active Ports (http://www.softnews.ro/public/cat/10/7/10-7-44.shtml)
Mocht je een rare poort tegen komen, dan hoef je die alleen in google in te voeren en dat krijg je te zien of het schadelijk is. Hetzelfde geldt voor achtergrond programma's, als je het niet kent, gewoon in google invoeren en je krijgt te zien wat het is.

Powered by KPN


  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06-2025
Dit verhaal doet me hier aan denken....

Denk dat reinstall het beste is, ben je zeker weten van al die zooi af :)

[ Voor 41% gewijzigd door Rafe op 09-03-2003 13:24 ]


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 maart 2003 @ 04:31:
disclaimer ?
=standaardvoorwaarden: dus nietig/vernietigbaar: onredelijk bezwarend
(ik kijk nog even naar de race in Melbourne)

TPG transporteert enveloppen en geen brieven.
ISP transporteert 'open' brieven (=email)

Ik sluit af.
Bedankt voor de reacties. (=brainstorm -feedback )
Nee, een ISP transporteert eigenlijk ook dichte brieven, want IVM de privacy-wetgeving mogen ze NIET kijken naar wat je dataverkeer is.

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14

Brothar

meester

super de boer: je hebt helemaal gelijk. Bedankt !.
Ik had vannacht geen zin/puf om dat zo duidelijk neer te zetten (niet iedereen waardeert het).
V.w.b. bewijs: ik had dan ook in mijn 'situatieschets' neergezet: inhuren expert, die het IP-nr identificeert. (En dus het bewijs levert in een rapportage).

KaAzKoP: klopt, maar scannen met een virusscanner is iets anders dan de inhoud lezen/opslaan.
Ik probeer een vergelijking te vinden met TPG: een envelop met antrax onderscheppen, en niet de antrax met de brief bezorgen (in die gesloten envelop).

Bij nader inzien: misschien moet ik email eerder vergelijken met een 'open envelop' en niet met de brief zelf.

[ Voor 56% gewijzigd door Brothar op 09-03-2003 17:15 ]

eagle


  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 25-07 18:25

lordsnow

I know nothing

Het is niet de taak van TPG om de inhoud van alle brieven en pakketjes te gaan controleren. Dat hoort dan de overheid te doen als het toch moet. Wat ze wel kunnen doen is kijken of de adres gegevens kloppen.

Zelfde met ISP's. Ze zouden dus aan de hand van adres gegevens (IP en poort) kunnen zien of er een aanval uitgevoerd wordt, en dan pakketjes gaan filteren.

Dat ISP's de inhoud van m'n mail (bijvoorbeeld) gaat bekijken vindt ik te Big Brother achtig. (En dan heb ik 't niet over dat TV programma).

  • Consiglieri
  • Registratie: Februari 2002
  • Laatst online: 05-10-2025
niemand die luistert he....

Laat ook maar zitten...

A: het is geen dure verbinding van je werk of je zaak die misbuirkt wordt dus iemand aansprakelijk stellen voor wat?
B:Speculeren over wat juridisch gezien mogelijk is, is gewoon tijdsverspilling.

Kijk hoe je systeem kan beveiligen er tegen en ga lekker verder...
Je gaat toch ook niet als je een virus krijgt maanden lang uitzoeken wie de maker is en die aanklagen.

succes ermee

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 March 2003 @ 17:08:
super de boer: je hebt helemaal gelijk. Bedankt !.
Ik had vannacht geen zin/puf om dat zo duidelijk neer te zetten (niet iedereen waardeert het).
V.w.b. bewijs: ik had dan ook in mijn 'situatieschets' neergezet: inhuren expert, die het IP-nr identificeert. (En dus het bewijs levert in een rapportage).

KaAzKoP: klopt, maar scannen met een virusscanner is iets anders dan de inhoud lezen/opslaan.
Ik probeer een vergelijking te vinden met TPG: een envelop met antrax onderscheppen, en niet de antrax met de brief bezorgen (in die gesloten envelop).

Bij nader inzien: misschien moet ik email eerder vergelijken met een 'open envelop' en niet met de brief zelf.
Jij doelt op zoiets als wat Hotmail al doet, het controleren van virussen in eventuele attachments zonder het bekijken van de inhoud? Dat zou inderdaad kunnen.

Alleen vind ik dit niet de taak van de ISP, maar van de gebruiker. Maar die is dan weer te lui of weet niet hoe het moet...

Vicious circle :{.

  • SED
  • Registratie: Januari 2000
  • Laatst online: 03-08 14:04

SED

[quote]V.w.b. bewijs: ik had dan ook in mijn 'situatieschets' neergezet: inhuren expert, die het IP-nr identificeert. (En dus het bewijs levert in een rapportage).
[\quote]
Mooi bewijs.. zeker nooit van spoofing gehoord?

Copyright and left by SED...


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
[quote]SED schreef op 09 March 2003 @ 20:49:
V.w.b. bewijs: ik had dan ook in mijn 'situatieschets' neergezet: inhuren expert, die het IP-nr identificeert. (En dus het bewijs levert in een rapportage).
[\quote]
Mooi bewijs.. zeker nooit van spoofing gehoord?
Het is ook een expert, die herkend dat wel :P.
Pagina: 1