Toon posts:

WinVNC - Word ik gehacked?

Pagina: 1
Acties:
  • 202 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb zojuist iets vreemds meegemaakt:

Ik heb vanmiddag een schone install gedaan (Win2000). Ben ik sinds 2 uurtjes helemaal klaar met alles te installeren, zie ik dat mijn HD-ledje zonder reden constant knippert.

Ik dus zoeken wat het kan zijn. Kom ik erachter dat er een WinVNC server geinstalleerd staat op mijn PC. En daarmee bedoel ik dus niet netjes in het mapje "Program Files", maar heel sneaky in mijn \WinNT\Fonts mapje onder de naam explorer.exe en rundll32.exe ...

Ik dus in het register (Software\Microsoft\Windows\CurrentVersion\Run) weer netjes alles verwijzen naar \WinNT\explorer.exe en \WinNT\rundll32.exe, zie ik dat nog steeds mijn HD-ledje knippert. Is dit normaal of niet?

Ik heb overigens de VNC "explorer.exe" en "rundll32.exe" uit het Fonts mapje verwijdert.

Is er een manier om te checken of er nog steeds iemand in mijn PC loopt te neuzen?

(ik heb overigens ZoneAlarm Pro (GEKOCHT!) en voel me flink genaaid, dat hij zulke dingen niet eens detecteert!)

  • megaleo
  • Registratie: September 2002
  • Laatst online: 11-08 16:22

megaleo

Special member

Trek je netwerkkabel of telefoonsnoer eruit. En kijk dan nog eens of die het doet. :7

  • Kix@$$
  • Registratie: December 2001
  • Laatst online: 18-08 15:08
Heb ik ook gehad... oplossing: fdisken en geen IIS erop zonder dat je alle SP's enzo hebt geinstalleerd.

Hij staat btw ook in je Windows\Help dir en nog een paar plekken. Ik dacht dat tie ook een service had. Je kan em wel verwijderen maar er staan nog genoeg backups op. Wat je ook kan doen is die bestanden Leeg halen (dat ze 0 groot zijn) en dan op Read-only zetten en alle rechten er vanaf halen.

Dan kan die dus niet opgestart worden, en ook niet over schreven.

Verwijderd

Topicstarter
edit:
Ben er al achter, is het "Backdoor.Dvldr" virus, volgens Symantec.
Hoe ik dit ooit heb gekregen snap ik niet, maar goed, bedankt iig voor de reacties.

[ Voor 84% gewijzigd door Verwijderd op 16-03-2003 20:12 ]


  • salvador4
  • Registratie: Februari 2001
  • Laatst online: 16-08 15:17
je bent gehacked ja, een schone win2k zonder service packs en evt met iis geinstalleerd is fataal.

je kan even kijken in system32/logfiles of er ip zijn gelogt, iis logt nl http requests naar je bak en dat is waarschijnlijk ook de manier hoe je bent gehacked.

openstaande shares en geen administrator wachtwoord opgeven kan ook nog het probleem zijn.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 16 March 2003 @ 20:01:
Sorry, ben nogal een n00b op dit gebied, wat is IIS en SP (servicepacks?)?
Waarom draai je dan een windows 2000 bak zonder enige kennis? :X
IIS = Internet Information Services, de bijgeleverde Webserver suite van windows 2000.
En als je geen idee hebt wat een service pack is...... :X


In ieder geval ben je getrojanned door je eigen domme schuld.

http://www.symantec.com/a.../data/backdoor.dvldr.html

Lees die maar eens door, grote kans dat je deze of een variant daarop hebt.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
salvador4 schreef op 16 March 2003 @ 20:12:
je bent gehacked ja, een schone win2k zonder service packs en evt met iis geinstalleerd is fataal.

je kan even kijken in system32/logfiles of er ip zijn gelogt, iis logt nl http requests naar je bak en dat is waarschijnlijk ook de manier dat je bent gehacked.

openstaande shares en geen administrator wachtwoord opgeven kan ook nog het probleem zijn.
Wat is IIS, ik heb als eerste SP3 geinstalleerd toen ik Win2K lopend had :?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

F1 (help).

En ik gok dat je geen, of een slecht pass als admin gebruikt.

Mogelijk ook nog File en printersharing aan op je internet verbinding...

Dan kun je zo via een admin-share ( \\ipadres\C$ ) op je harde schijf komen.
Zeker met een slecht ingestelde FireWall die poort 445 niet dicht zet.

[ Voor 15% gewijzigd door alt-92 op 16-03-2003 20:18 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • jep
  • Registratie: November 2000
  • Laatst online: 23:04

jep

IIS is internet information server/service. De webserver van Win2k. Waarschijnlijk heb je deze standaard mee geinstalleerd (gaat vanzelf geloof ik). Dit moet je dus nadrukkelijk uitzetten voortaan. Voor meer informatie verwijs ik je naar mijn signature :P.

Verwijderd

Topicstarter
BackSlash32 schreef op 16 March 2003 @ 20:13:
[...]
Waarom draai je dan een windows 2000 bak zonder enige kennis? :X
IIS = Internet Information Services, de bijgeleverde Webserver suite van windows 2000.
En als je geen idee hebt wat een service pack is...... :X
Ik weet wel wat een Service Pack is, was ff de afkorting kwijt.
Overigens, ik draai Win2000 alleen maar omdat het lekker stabiel is, ik heb een hekel aan XP,98, ME en verwanten.
In ieder geval ben je getrojanned door je eigen domme schuld.

http://www.symantec.com/a.../data/backdoor.dvldr.html

Lees die maar eens door, grote kans dat je deze of een variant daarop hebt.
Ja, daar was ik al achter, maar hoezo EIGEN domme schuld??? Ik heb verd#mme nog niet eens 2 uurtjes een cleane install erop!!!

En hoe verwijder ik die IIS troep dan? Want ik wil geen webserver.

[ Voor 4% gewijzigd door Verwijderd op 16-03-2003 20:19 ]


  • jep
  • Registratie: November 2000
  • Laatst online: 23:04

jep

BackSlash32 schreef op 16 March 2003 @ 20:17:
F1 (help).

En ik gok dat je geen, of een slecht pass als admin gebruikt.

Dan kun je zo via een admin-share ( \\ipadres\C$ ) op je harde schijf komen.
Zeker met een slecht ingestelde FireWall die poort 445 niet dicht zet.
Ook zoiets veiligs. Geweldig, default shares.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Eh...
IIS wordt alleen met win2k Server default geinstalleerd, overigens niet met een SmartStart install die je bij server-hardware krijgt ;)

[edit]
Jep,
Kan ik je mijn Web-icon aanbieden? :P

Afbeeldingslocatie: http://home.wanadoo.nl/blofnet/mslogoiis.jpg

[ Voor 30% gewijzigd door alt-92 op 16-03-2003 20:41 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ik heb geen pass als admin, inderdaad, is dat zo belangrijk dan (blijkbaar wel)?

En hoe voorkom ik nou dat er weer zo'n zielige hacker op mijn systeem komt? Ik heb geen zin in antwoorden zoals: "Windows XP installeren" e.d.... :)

  • salvador4
  • Registratie: Februari 2001
  • Laatst online: 16-08 15:17
alleen iis verwijderen is waarschijnlijk niet genoeg. als ze emaal binnen zijn heeft iis uit zetten ook weinig nut meer. er kunnen nog best wel proggies draaien waarmee ze binnen kunnen komen. ftp servers, telnet etc. kijk hier voor ff bij de services van win2k en in je taakbeheer.

  • salvador4
  • Registratie: Februari 2001
  • Laatst online: 16-08 15:17
Verwijderd schreef op 16 March 2003 @ 20:22:
Ik heb geen pass als admin, inderdaad, is dat zo belangrijk dan (blijkbaar wel)?

En hoe voorkom ik nou dat er weer zo'n zielige hacker op mijn systeem komt? Ik heb geen zin in antwoorden zoals: "Windows XP installeren" e.d.... :)
je vuurmuur goed configureren en een virus scanner installeren, alle service packs draaien. dat moet voldoende zijn.

  • polleke
  • Registratie: November 2001
  • Laatst online: 23-11-2025
Verwijderd schreef op 16 maart 2003 @ 20:22:
Ik heb geen pass als admin, inderdaad, is dat zo belangrijk dan (blijkbaar wel)?
Tja is een beetje vergelijkbaar met de voordeur van je huis open zetten. Vragen om moeilijkheden dus.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat is niet voldoende als je Server rechtstreeks aan internet hangt.

Lees om te beginnen maar een aantal win2k Server Best Practice guides en andere Security Guides erop na.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
regsvc.exe
svchost.exe

...heb ik opgezocht bij die site over Process Information...
is dit verdacht?

  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

Verwijderd schreef op 16 March 2003 @ 20:22:
Ik heb geen pass als admin, inderdaad, is dat zo belangrijk dan (blijkbaar wel)?

En hoe voorkom ik nou dat er weer zo'n zielige hacker op mijn systeem komt? Ik heb geen zin in antwoorden zoals: "Windows XP installeren" e.d.... :)
Stap 1: Weet waar je mee bezig bent !
Stap 2: gebruik alleen windows 2000 server als je weet dat je SERVER nodig hebt, anders gewoon Professional.
Stap 3: Verdiep je eens in windows beveiliging.
Stap 4: Gebruik een moeilijk te raden password met 8 of meer characters, zowel hoofd- als kleine letters en cijfers.
Stap 5: Hou je windows installatie up-to-date met Service Packs en Windows Update om veiligheidslekken te dichten.

Er zijn ongetwijfeld nog veel meer dingen die verstandig zijn om in acht te nemen, maar hou je toch vooral aan stap 1!

Als je niet eens beseft dat je met een leeg password voor administrator je computer wagenwijd open zet, dan ben je veel te onverantwoord bezig...

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


Verwijderd

Topicstarter
JumpStart schreef op 16 March 2003 @ 20:27:
[...]


Stap 1: Weet waar je mee bezig bent !
Stap 2: gebruik alleen windows 2000 server als je weet dat je SERVER nodig hebt, anders gewoon Professional.
Ik heb Professional, niet SERVER
Stap 3: Verdiep je eens in windows beveiliging.
Stap 4: Gebruik een moeilijk te raden password met 8 of meer characters, zowel hoofd- als kleine letters en cijfers.
Al gedaan (stap 4 that is ;) )
Stap 5: Hou je windows installatie up-to-date met Service Packs en Windows Update om veiligheidslekken te dichten.
Dat is het eerste wat ik deed toen ik Win2k installeerde...
Er zijn ongetwijfeld nog veel meer dingen die verstandig zijn om in acht te nemen, maar hou je toch vooral aan stap 1!
Sorry hoor, dat ik zo dom ben geweest om niet XP te installeren of 98, waar ik een gruwelijk hekel aan heb! ;)
Als je niet eens beseft dat je met een leeg password voor administrator je computer wagenwijd open zet, dan ben je veel te onverantwoord bezig...

  • salvador4
  • Registratie: Februari 2001
  • Laatst online: 16-08 15:17
Verwijderd schreef op 16 March 2003 @ 20:26:
regsvc.exe
svchost.exe

...heb ik opgezocht bij die site over Process Information...
is dit verdacht?
dat zou kunnen als dat gerenamde programma's zijn. nogmaals kijk eens in je system32/logfiles dir daar moeten logs staan als je iis hebt geinstalleerd.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 16 March 2003 @ 20:29:
[...]

Ik heb Professional, niet SERVER
Dan heb je waarchijnlijk geen IIS draaien.
Tenzij je ALLES aan hebt gevinkt bij je installatie :X
Sorry hoor, dat ik zo dom ben geweest om niet XP te installeren of 98, waar ik een gruwelijk hekel aan heb! ;)
Joh, het gaat niet eens om het OS in deze, meer om het feit dat je totaal onvoorbereid een Netwerk-OS op een Live internet verbinding zonder bescherming draait.

Met XP was je net zogoed de lul geweest.
Met een *nix ook trouwens.

[ Voor 9% gewijzigd door alt-92 op 16-03-2003 20:36 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • utbone
  • Registratie: September 2002
  • Laatst online: 09:38
Tja, het is toch echt het administrator account zonder wachtwoord.
Gewoon op de ipadressen opgeven binnen de scope van de ISP en laten scannen maar.
Waarom installeer je geen BlackIce of Zonealarm?

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


Verwijderd

Topicstarter
BackSlash32 schreef op 16 maart 2003 @ 20:34:
Dan heb je dus BEWUST IIS aangezet.
Kan me niet herinneren... :?
Joh, het gaat niet eens om het OS in deze, meer om het feit dat je totaal onvoorbereid een Netwerk-OS op een Live internet verbinding zonder bescherming draait.

Met XP was je net zogoed de lul geweest.
Met een *nix ook trouwens.
Stupid me... Gelukkig zijn er nog mijn mede-gebruikers van tweakers die mij helpen ;)

Verwijderd

Topicstarter
utbone schreef op 16 March 2003 @ 20:36:
Tja, het is toch echt het administrator account zonder wachtwoord.
Gewoon op de ipadressen opgeven binnen de scope van de ISP en laten scannen maar.
Waarom installeer je geen BlackIce of Zonealarm?
Lees mijn eerste post even... ik heb ZoneAlarm gekocht zelfs, maar dat K#@# programma had niks in de gaten.

[ Voor 7% gewijzigd door Verwijderd op 16-03-2003 20:37 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

utbone:
Die zet standaard alleen 135-139 dicht maar vergeet 445 (en daar luistert File Printersharing op win2k en XP ook op).

ALs je dan ook nog File + Printersharing aan laat op je Internet kaart :X

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • utbone
  • Registratie: September 2002
  • Laatst online: 09:38
Dan heb je ook nog het leuke tooltje: DameWare, waar ook een remote control progje bij hoort die je via het administrator (graag zonder ww) zo kan installeren op de " client " .

[ Voor 5% gewijzigd door utbone op 16-03-2003 20:41 . Reden: DemonWare? ]

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

DameWare bedoel je zeker :X nog zo'n trojan in een commercieel jasje.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

Verwijderd schreef op 16 March 2003 @ 20:29:
[...]

Sorry hoor, dat ik zo dom ben geweest om niet XP te installeren of 98, waar ik een gruwelijk hekel aan heb! ;)

[...]
Dit heeft niets met XP of 98 te maken. Ik draai zelf ook Win 2000 Prof. en naar volle tevredenheid.

Het enige wat je aan domheid te verwijten is is dat je denkt (ondertussen: dacht, hoop ik) dat je wel een full alles-erop-en-eraan install kan doen zonder problemen, dat een administrator password leeg kan blijven en dat een firewall zaligmakend is.

Hopelijk snap je nu, door schade en schande, dat het niet zo is. Niet klakkeloos 'full install' doen, maar componenten weglaten waarvan je weet dat je ze niet nodig hebt. Als je niet weet wat iets is/waarvoor het nodig is, zoek het dan eens op. Of hou je aan een standaard in plaats van Full install.

Nooit een leeg of makkelijk te raden password gebruiken. Ook niet als gewone gebruiker.

En als laatste, maar dat besefte je ook al: Een firewall is niet zaligmakend. De beste bescherming van je PC is gezond verstand! Hetzelfde geldt voor virusscanners: nuttig en nodig, maar ga er dan vervolgens niet vanuit dat je 100% veilig bent.

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


Verwijderd

Topicstarter
Ik heb gewoon Win2K geinstalleerd, zonder op te letten of ik een Full Install deed of iets dergelijks. Ik snap ook niet dat het dan ook zo kwetsbaar kan uitpakken.
Ik ben een gewone standaard gebruiker die Win2K gebruikt voor de NTFS mogelijkheden, en er zijn programma's die ik gebruik die alleen maar werken met Win2k... Maar goed, wat raden jullie me nu aan dan? Alles weer formatteren/opnieuw installeren en heeeeel goed opletten dat ik niet per ongeluk iets aanvink, dat mijn systeem kwetsbaar maakt?

Verwijderd

1) je hebt geen IIS draaien. Is alleen van toepassing op Win2k servers

2) Een wachtwoord is EEN MUST... maar daar was je al achter gekomen

3) svchost.exe en regsvc.exe zijn legitieme processen, maar kunnen uitgebuit worden door virussen (Nimda bijvoorbeeld). Hoef je je niet per direct druk om te maken.

4) Ik gebruik Norton Internet Security omdat ie in de gaten houdt welke processen het internet op gaan, en je dus vreemde aanvragen kunt blokkeren. Ik geloof dat ZoneAlarm dat ook doet, dus kijk even in de lijst van programma's en blokkeer alle vreemde entries.

5) Kijk ook even op windowsupdate.com en instaleer InternetExplorer6 en de laatste updates. Vroegere versies van IE zijn zo lek als een zeef (deze waarschijnlijk ook, maar toch net iets minder).

6) Als je geen virusscanner hebt om je trojan mee te verwijderen kun je een online scanner gebruiken: http://housecall.trendmicro.com/

Verwijderd

Topicstarter
Thanx, Structural, info waar ik iets aan heb!!!

Verwijderd

Ook nog een tip: Installeer je pc zonder dat je internet kabel erin zit.
Eerst Windows 2000 (evt. met geslipstreamde SP3) installeren, dan indien nodig een SP van een CD-ROM.
Dan je firewall
Dan je virusscanner
daarna pas je kabel erin en gelijk updaten die zooi!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

En zet File+Printersharing Uit op je Internet verbinding!!!!

O en vergeet je Network Client niet. Ook niet nodig voor internet.

[ Voor 35% gewijzigd door alt-92 op 16-03-2003 21:20 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
OK, ik heb nu dus die troep uit de "fonts" map verwijderd e.d., updates gerunned, het register nagekeken, mijn pc op virussen gechecked, file+printsharing uitgezet, en alles ziet er goed uit... nog iets over het hoofd gezien?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Opnieuw installeren van een compromised systeem is normaal de juiste procedure ;)'

En ditmaal met een strong password ;)

[ Voor 21% gewijzigd door alt-92 op 16-03-2003 21:22 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

Verwijderd schreef op 16 maart 2003 @ 21:08:
Ik heb gewoon Win2K geinstalleerd, zonder op te letten of ik een Full Install deed of iets dergelijks. Ik snap ook niet dat het dan ook zo kwetsbaar kan uitpakken.

[...]
Dit kan als volgt in z'n werk gaan:

Iemand met kwade bedoellingen gebruikt een speciaal scan programma. Dat programma gaat een hele range van IP adressen af op zoek naar computers die bestands- en printerdeling aan hebben staan. Op het moment dat het scan programma zo'n PC vindt gaat het programma een aantal voor de hand liggende user/pass combinaties gebruiken: O.a. administrator / [geen pass], administrator/administrator, guest/guest, administrator/admin, adminstrator/password, enz. enz. Helaas zijn er genoeg mensen, en je bent er zelf helaas het bewijs van, die geen password gebruiken, of een makkelijk te raden password. De persoon die het scannen doet eindigt met een lijstje met te besmetten computers. Of misschien doet het scanprogramma het automatisch al, en heeft de persoon een lijstje met al geinfecteerde PCs beschikbaar.

Op deze manier zou jou vers geinstalleerde Win 2000 dus wagenwijd open staan. Vervolgens kan er op heel veel verschillende manieren een trojan geinstalleerd worden. De eerstvolgende keer dat je machine opnieuw opstart is de trojan actief, en je bent de pineut. Beetje lullig 'extraatje' is dat je na een verse install vaak genoeg opnieuw moet opstarten wanneer je nieuwe programma's installeert, dus dan is het al fout gegaan...

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


Verwijderd

Laat een virusscanner om het half uur een full scan doen. Ik heb zelf Nimda gehad een hele tijd terug, en het bleef maar terug komen (ook na updates).

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

als je je systeem goed instelt zijn virusscan en firewall onnodig (en alleen maar resource-vreetend)
1: goede (lange) passworden
2: updates
3: geen iis/andere ms-server producten (sql enz)

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


Verwijderd

Topicstarter
Verwijderd schreef op 16 March 2003 @ 21:25:
Laat een virusscanner om het half uur een full scan doen. Ik heb zelf Nimda gehad een hele tijd terug, en het bleef maar terug komen (ook na updates).
Welke virusscanner is de beste?! Dan ga ik zo meteen aanschaffen!!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

als jie telkens Nimda binnenkrijgt, heb je IIS + je systeem niet helemaal goed geconfigged + gepatched ;)
scriptmappings die niet nodig zijn moet je disablen of verwijderen, Nimda was een voorbeeld van een worm die van niet-gebruikte maar wel aanwezige mappings misbruik maakte.

[editt]

En de beste virusscanner bestaat niet, en zal je ook niet helpen tegen nalatigheid of een foute configuratie.

[ Voor 19% gewijzigd door alt-92 op 16-03-2003 21:31 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ok, smartass ;) welke raad jij me aan dan? Aangezien ik net wel ff danzkij die housecall virus scanner te zien kreeg dat er nog wat backdoor files waren!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jimbolino schreef op 16 maart 2003 @ 21:28:
als je je systeem goed instelt zijn virusscan en firewall onnodig
naief en onverantwoord naar anderen toe.
2: updates
Blind patchen is ook niet de oplossing.
3: geen iis/andere ms-server producten (sql enz)
Als je die op een goede manier (zie punt 1 uit je eigen betoog) configget zou ik niet weten waarom niet.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Verwijderd schreef op 16 maart 2003 @ 21:28:
[...]

Welke virusscanner is de beste?! Dan ga ik zo meteen aanschaffen!!
Durf ik helaas niet te zeggen. Ik gebruik TrendMicro (die online scanner) omdat zowat iedere goed-bekende scanner (norton/mcaffee etc) weigeren te installeren op win2k servers.

BackSlash32, het zou goed kunnen dat ik iets fout gedaan heb toen ter tijd. Ik was op dat moment nog een server n00bie (nu nog hoor ;)) en had net mijn eerste win2k server lessen achter de rug op school. En op school vertellen ze je niet dat je altijd alles moet patchen en dicht moet timmeren. Gelukkig heb ik van mijn fouten geleerd :)

Verwijderd

Topicstarter
Nog ff hier mijn process list; als iemand iets ziet wat er niet hoort/verdacht lijkt, graag laten weten:

Afbeeldingslocatie: http://members.home.nl/mhoogstraten/processen.gif

Bedankt.

  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

Jimbolino schreef op 16 maart 2003 @ 21:28:
als je je systeem goed instelt zijn virusscan en firewall onnodig (en alleen maar resource-vreetend)
1: goede (lange) passworden
2: updates
3: geen iis/andere ms-server producten (sql enz)
Inderdaad, gezond verstand is de beste firewall, dus je kan met goed beheer prima zonder. Maar ik ben het niet eens met je stelling dat ook een virusscanner niet nodig is. Ook legitieme programma's die je van het internet haalt kunnen besmet zijn. Om over besmetting via websites en e-mail nog maar even niet te spreken. Het risico op besmetting met een computer virus is namelijk, ook met gezond verstand, niet volledig tot nul terug te brengen.

Op uitzondering van PCs die NOOIT met data van buitenaf te maken hebben zou gewoon iedere PC een virusscanner moeten hebben.

* JumpStart draait zelf firewall-loos maar niét virusscanner-loos.

(Nog) nooit problemen gehad, en dat hoop ik zou te houden.

Je vergeet wel 2 dingen:

Puntje 4: Overbodige services op disabled zetten
Puntje 5: Een gezonde hoeveelheid paranoia bezitten (maar ook niet overdrijven!)

[EDIT] Backslash heeft ook helemaal gelijk met het feit dat je niet klakkeloos alle patches maar over je bestaande Win 2000 install heen moet rossen.

Verder is dit stukje freeware erg praktisch:

http://www.sysinternals.com/ntw2k/source/tcpview.shtml

Dit programmatje laat real-time zien welke connecties er open staan, op welke poort, en naar welk IP adres.

[ Voor 15% gewijzigd door JumpStart op 16-03-2003 21:47 ]

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


Verwijderd

Wat is dat wowexec.exe dingetje?

  • utbone
  • Registratie: September 2002
  • Laatst online: 09:38
16bits : screenshot!

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


Verwijderd

Topicstarter
Hahaha yep, utbone is right! PSP4.12 :D

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

JumpStart schreef op 16 March 2003 @ 21:38:
Inderdaad, gezond verstand is de beste firewall, dus je kan met goed beheer prima zonder.
Tja, en daar gaat het mis.
goed beheer vereist ook monitoring, en dat gaat een beetje rottig als je op school zit/ die bak 150KM verderop staat/whatever.
layered defenses zijn wat dat betreft wel prettiger.
Je vergeet wel 2 dingen:

Puntje 4: Overbodige services op disabled zetten
Puntje 5: Een gezonde hoeveelheid paranoia bezitten (maar ook niet overdrijven!)
I couldn't agree more.
* alt-92 kijkt nog eens over z'n schouder :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

BackSlash32 schreef op 16 March 2003 @ 21:43:
[...]

Tja, en daar gaat het mis.
goed beheer vereist ook monitoring, en dat gaat een beetje rottig als je op school zit/ die bak 150KM verderop staat/whatever. Layered defenses zijn wat dat betreft wel prettiger.
[...]
Ook dat is een waarheid als een koe! Maar aangezien ik mijn PC nooit onbeheerd aan laat staan geldt dat laatste niet voor mij.

Bovendien heb ik wel een verkapte soort firewall omdat er bepaalde services zoals o.a. filesharing alleen mogelijk zijn binnen een IP range waar ik in zit. Van buiten die IP range komt er niets door.

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Heerlijk, users met clue :)

Ik denk dat er aardig wat nuttige info uit dit topic te halen is :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
[magdit?]
Wie wil ff proberen mijn PC nu binnen te komen?? Zodat ik vanavond ook weer goed kan slapen? :)
[/magdit?]

  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

Verwijderd schreef op 16 maart 2003 @ 21:58:
[magdit?]
Wie wil ff proberen mijn PC nu binnen te komen?? Zodat ik vanavond ook weer goed kan slapen? :)
[/magdit?]
Bezoek http://www.grc.com en navigeer naar de Shields-Up online test.

De maker van deze site is een beetje (*kuch*) controversieel, omdat 'ie soms nog wel eens de plank mis slaat, maar de ShieldsUp test valt daar niet onder.

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


Verwijderd

Topicstarter
Is er geen andere mogelijkheid om alles te testen, ipv van 40 files uit te voeren van die site?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

40 files?

daar staat een online firewall test die je kan laten doen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Welke is dat?

Overigens:

Ik zie nog steeds mijn HD ledje om de 2 sec. knipperen, zonder enige andere activiteit, wat is er aan de hand?? Ik word onderhand gek.

[ Voor 86% gewijzigd door Verwijderd op 16-03-2003 22:12 ]


  • utbone
  • Registratie: September 2002
  • Laatst online: 09:38

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

Verwijderd schreef op 16 March 2003 @ 22:06:
Is er geen andere mogelijkheid om alles te testen, ipv van 40 files uit te voeren van die site?
Het is even lastig navigeren, omdat ik niet weet of het te deep-linken is:
  • Ga naar http://grc.com/default.htm
  • Scrol naar ongeveer halverwege, bij "Hot Spots"
  • 2e optie hier is ShieldsUP!
  • Zoek de 2 roze knoppen met "Test My Shields" en "Probe My Ports"
  • Klik op de eerste, de server kijkt of je IIS hebt draaien, of je NetBIOS shares aan hebt staan
  • Check de resultaten, scrol verder naar onderen, voor "Probe My Ports" of ga een pagina terug voor "Probe My Ports"
  • Laat de "Probe My Ports" scan uitvoeren.

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


Verwijderd

Topicstarter
Ok, ben succesvol door de test gekomen... nu zou ik toch graag een van jullie willen uitdagen om mijn PC binnen te komen... uiteraard met mijn toestemming!!

  • utbone
  • Registratie: September 2002
  • Laatst online: 09:38
Pff... ff geen tijd.

Mail maar anders je ip.

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 08:28
JumpStart schreef op 16 maart 2003 @ 21:38:
[...]


Inderdaad, gezond verstand is de beste firewall, dus je kan met goed beheer prima zonder. Maar ik ben het niet eens met je stelling dat ook een virusscanner niet nodig is. Ook legitieme programma's die je van het internet haalt kunnen besmet zijn. Om over besmetting via websites en e-mail nog maar even niet te spreken. Het risico op besmetting met een computer virus is namelijk, ook met gezond verstand, niet volledig tot nul terug te brengen.
Ik ben het hier ook weer niet mee eens. Ik heb wel een firewall draaien, maar geen virusscanner. Als je geen outlook gebruikt, heb je zo goed als géén virusscanner nodig. :X

Een firewall is juist wel fijn, want die vraagt mij altijd wanneer een programma wil connecten met het internet, zodat je precies in de gaten kan houden welke software communiceert.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Keesk
  • Registratie: Augustus 2002
  • Laatst online: 08:32
Jaja en een virus kun je niet binnen krijgen via diskette/cd rom/internet/gedownloade files ?
Pagina: 1