Toon posts:

[Win XP] gehackt?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik had al een paar dagen een probleem dat ik helemaal niet meer op betere beveiligde site's kon komen, zat ik vandaag weer te zoeken wat de oorzaak ervan kon zijn en toen zag ik dit op de microsoft site:
Informatie over Microsoft-beveiligingsbulletin MS03-039
Beveiligingsupdate voor Microsoft Windows


Waarom wordt deze update uitgebracht?
Er is een beveiligingsprobleem vastgesteld waardoor een kwaadwillende persoon schade kan toebrengen aan een computer met Microsoft® Windows® en de volledige controle over deze computer kan verkrijgen. U kunt uw computer beter beveiligen door deze update van Microsoft te installeren.
(http://www.microsoft.com/...ty/bulletins/ms03-039.asp)

Ik dacht dat zal er wel niks mee te maken hebben, maar had wel effe de patch gedownload, die wou niet installeren dus ging ik via de info op de site even kijken naar mijn versienummer en toen stond er dit:

Afbeeldingslocatie: http://download.alexwel.nl/hack.PNG

(Let op het met een rood vierkantje aangegeven naam, daar hoort normaal te staan: Alexander Bontenbal)

Zou dit het probleem zijn? dat dus mijn comp, door dat beveilingslek, door een hacker is overgenomen?

Zo ja, kan ik dat op een of andere manier, zonder windows opnieuw te installeren, nog ongedaan maken?

[ Voor 2% gewijzigd door Rafe op 16-09-2003 21:46 . Reden: even plaatje zichtbaar gemaakt :) ]


  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Mag ik vragen of je *** Nieuwe exploit in windows RPC service *** misschien gezien hebt?

hm, ik moet eerst het plaatje bekijken :X. Het zou natuurlijk via de exploit in RPC gebeurd kunnen zijn, maar ik zal wel weer niet BHPVJB gedaan hebben (Bekijk Het Plaatje Voor Je Blaat ;))

eerst de secu bulletins met elkaar vergelijken G33rt... :/

[ Voor 57% gewijzigd door G33rt op 16-09-2003 21:47 ]


Verwijderd

Topicstarter
die zag ik vandaag, maar patch wil die niet installeren..
en ik heb zo'n vaag vermoeden dat mijn pc door die lek al is 'overgenomen'...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
TS gebruikt wel een firewall :? zo niet dan kan iedereen op jouw pc met de register connecten (regedt32) en de nodige veranderingen aanbrengen.. met juiste username/pass

tenzij je achter een router hangt natuurlijk... dus wat is je netwerkconfig?

A wise man's life is based around fuck you


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

probeer even in safemode

Iperf


  • Suepahfly
  • Registratie: Juni 2001
  • Laatst online: 21-04 16:00
Lijkt me trouwens niet dat het aan een ongpatched systeem ligt. (moet je wel doen btw).

Wat je daar ziet is een simpele register sleutel

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Suepahfly schreef op 16 september 2003 @ 21:47:
Lijkt me trouwens niet dat het aan een ongpatched systeem ligt. (moet je wel doen btw).

Wat je daar ziet is een simpele register sleutel
en wie heeft die dan veranderd ?

Iperf


  • Suepahfly
  • Registratie: Juni 2001
  • Laatst online: 21-04 16:00
fish schreef op 16 September 2003 @ 21:48:
[...]


en wie heeft die dan veranderd ?
Broetje/zusje/vader/moder/neef/nicht/vriend/verre buur
iedereen die weet war regedit is en toegang heeft tot zijn register.

Verwijderd

Topicstarter
Niemand heeft wat in het register veranderd, de enigste hier die weet hoe die daar in moet komen ben ik..

Maar ik had ook al sinds een paar dagen dat ik op de wat betere beveiligde site's niet kon komen.. dus mischien komt dat ook wel doordat mijn comp is 'overgenomen'..

(ik zit wel achter een router)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 16 september 2003 @ 21:54:
Niemand heeft wat in het register veranderd, de enigste hier die weet hoe die daar in moet komen ben ik..

Maar ik had ook al sinds een paar dagen dat ik op de wat betere beveiligde site's niet kon komen.. dus mischien komt dat ook wel doordat mijn comp is 'overgenomen'..

(ik zit wel achter een router)
mischien heb je wel een proggie gedownload waar dit in zat :?

en als je achter een router zit heb je sowieso geen last van die RPC bug (tenzij je in een DMZ zit vanwege de games die je speelt.... :P )

anyway wat zeg http://scan.sygate.com of www.grc.com

A wise man's life is based around fuck you


Verwijderd

Topicstarter
http://scan.sygate.com :


We have determined that your IP address is 212.123.183.111
This is the public IP address that is visible to the internet.
Note: this may not be your IP address if you are connecting through a router, proxy or firewall.


Trying to gather information from your web browser...

Operating System = Windows XP
Browser = Microsoft Internet Explorer 6.0

Trying to find out your computer name...

Unable to determine your computer name!


Trying to find out what services you are running...

Unable to detect any running services


enne wat moet je bij www.grc.com kiezen?


Ik speel nooit games.. had de laatste tijd wel aardig wat virussen, die zijn er nu wel af, zou het daar dan door komen?

Ik heb dus ook nog eens een probleem dat ik niet op msn messenger kan komen, op hotmail niet en op andere betere beveiligde site's niet, zelfs windowsupdate doet het niet..

  • Suepahfly
  • Registratie: Juni 2001
  • Laatst online: 21-04 16:00
Goeie firewall installeren (En confugureren!) dus.

hier *** Nieuwe exploit in windows RPC service *** ff kijken welke poorten je dicht moet zetten.

Ook even kijken bij de draaiende processen of daar niet iets vaags tussen staat.
Zo ja, bestandje zoeken, eigenschappen opvragen en al je het niet vertrouwd naar .bak hernoemen.

Verwijderd

Ik speel nooit games.. had de laatste tijd wel aardig wat virussen, die zijn er nu wel af, zou het daar dan door komen?
Waarschijnlijk..
Btw, wat is je def van 'wel aardig wat virussen'? Hoeveel waren het er, als het een flink aantal was is de kans groot dat de desbetreffende AV niet alle heeft gevonden..

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 09-05 23:45

tweakerbee

dus..?

Het kan ook zijn dat er een worm tussen heeft gezeten die dit veranderd heeft. Wellicht een idee om je PC eventjes volledig te herinstalleren? Ik zou deze bak niet meer vertrouwen, nog na geen 100 virusscans.

You can't have everything. Where would you put it?


Verwijderd

Topicstarter
hmm.. waren iets van 10-15 virussen.. bijna allemaal dezelfde.. herinstalleren is zo veel werk als je met iets van 5 gebruikers op 1 comp zit en daarnaast ook nog zo'n 400 mp3'tjes op je comp hebt.. als je dat moet gaan backuppen...

Zoals ik al eerder zij: die patch wil die niet installeren, dan krijg ik telkens deze foutmelding:

Klik hier voor de afbeelding...

  • Yisc
  • Registratie: Maart 2002
  • Laatst online: 16-05 19:57
Die foutmelding heb ik laatst ook gezien toen ik remote iemands pc aan het patchen was. Nadat ik SP1 en een aantal andere patches had geinstalleerd was deze melding weg. Probeer je pc volledig uptodate te maken (minus die patch die niet lukt uiteraard) en probeer die patch dan nog eens.

  • Gody
  • Registratie: November 2001
  • Laatst online: 13:07
De cryptographic service heb ik in ieder geval niet hier dus ik betwijfel het nut van de tip in de foutmelding. Verder 400 mp3's? x4mb ofzo? 1600 mb = dus 3 cd's max.... als dat alles is voor een schoon systeem zonder risico's lijkt het mij dat wel waard.

  • RocketKoen
  • Registratie: December 2001
  • Laatst online: 18-05 21:44
je kunt ook gebruikers migratie wizard van XP gebruiken.
dan bewaart ie al je users en hun instellingen naar een CD'tje

TheS4ndm4n#1919


Verwijderd

Topicstarter
hoe doe je dat dan?

  • Thunk
  • Registratie: Maart 2002
  • Laatst online: 02-03 17:41

Verwijderd

Topicstarter
k tnx, ik installeer windows wel opnieuw..
Pagina: 1