Toon posts:

Blaster sympthomen, alleen geen virus...

Pagina: 1
Acties:
  • 38 views sinds 30-01-2008

Verwijderd

Topicstarter
Een goede middag medetweakers. Ik zit nu al een tijdje (uren/dagen) te zoeken naar een oplossing. Mijn vriendin heeft een leuk pctje die ik niet zo goed beveiligd had,.. jaja ik weet het...

maar goed, die bak die heeft nu last van blaster, eehh nou eigenlijk de sympthomen. internet -> een minuutje en reboot en zo...

Virusscanner vindt nix, blasterfix vindt geen blaster. geen msblast.exe bestand, geen regeltje in mijn registry, geen blaster bij processes,...

Sympthoms, but NO virus...

Ik hoop dat misschien iemand nog een goed ideetje heeft anders wordt het toch helaas een format c:...

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
En je hebt de bak gepatcht tegen RPC? :)

zie ook *** Nieuwe exploit in windows RPC service *** (en zoek op 'RPC' met topicstarter momania, dan vind je de relevante ex-stickies). mits goed uitgevoerd op een slecht beveiligde bak zie je dat scherm namelijk niet dacht ik :)

[ Voor 84% gewijzigd door G33rt op 15-12-2003 13:21 ]


Verwijderd

Topicstarter
Nee heb ik nog niet gedaan. De vraag is, is het daar al niet te laat voor?

BtW, ik heb ook even alle 3 de RPC error handlings op: "take no action" gezet,.. reboot niet meer, maar de pc wordt toch niet lekker na een minuut of 5 internetten. kan niet meer copy/pasten en zo...

Tankx, ga het voor de zekerheid nog even proberen... ;)
baat het niet dan schaat het ook niet, schaat het wel,.. eeh erger kan toch niet meer ;)

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Imho is het daar niet te laat voor, aangezien die exploit gewoon gebruikt word als je niet gepatcht bent. (update ook even windows via windowsupdate)

Mocht het niet werken raad ik daarna sterk een reinstall aan (eigenlijk ben ik tegen dat soort drastische maatregelen), omdat hij zo vreselijk open moet hebben gestaan dat je beter vanaf scratch kan beginnen en hem dan goed beveiligingen (firewall, virusscanner en essentiele windows updates) :)

[ Voor 6% gewijzigd door G33rt op 15-12-2003 13:29 ]


Verwijderd

Topicstarter
Ik ga het proberen, ik vrees ook drastische maatregelen,.. helaas is het net 2 weken geleden ook even drastisch geweest, vandaar dat ie nog zo lekker open staat, geen firewall en zo.. Had weinig tijd, mijn vriendin wil toch internetten, msn'n en zo....

bedankt, ik hoop dat het zo wel opgelost is ;)

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

beetje erg dom he om niet eens effe die patch te installeren....
de rest van de updates, okee... maar de rpc patch is toch wel een belangrijke natuurlijk...

Maar naar mijn idee hoef je geen blaster te hebben om spontane reboot-aftellers te krijgen.. er zwerven ladingen blaster cloontjes rond.. dus het hoeft geen blaster te zijn...

beetje jammer dat je nog geen welchia binnen gehad hebt.. was je gelijk van het probleem afgeweest.. Moet je maar's op zoeken W32.Welchia.worm
Het is gewoon handig dat die worm rondzwerft..

Je kan trouwens je rpc weer open zetten hoor..
die is best belangrijk namelijk voor windows. Gewoon als je een shutdown afteller krijgt effe start/uitvoeren
"shutdown -a" en dan abort ie de shutdown-afteller.

Maar wel updaten dus he!! De kans is er namelijk wel dat er nog geen virus op staat.. Maar dubbel-check het wel ff meteen goeie virusscanner..

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

possamai schreef op 15 december 2003 @ 15:07:
beetje erg dom he om niet eens effe die patch te installeren....
de rest van de updates, okee... maar de rpc patch is toch wel een belangrijke natuurlijk...

Maar naar mijn idee hoef je geen blaster te hebben om spontane reboot-aftellers te krijgen.. er zwerven ladingen blaster cloontjes rond.. dus het hoeft geen blaster te zijn...

beetje jammer dat je nog geen welchia binnen gehad hebt.. was je gelijk van het probleem afgeweest.. Moet je maar's op zoeken W32.Welchia.worm
Het is gewoon handig dat die worm rondzwerft..

Je kan trouwens je rpc weer open zetten hoor..
die is best belangrijk namelijk voor windows. Gewoon als je een shutdown afteller krijgt effe start/uitvoeren
"shutdown -a" en dan abort ie de shutdown-afteller.

Maar wel updaten dus he!! De kans is er namelijk wel dat er nog geen virus op staat.. Maar dubbel-check het wel ff meteen goeie virusscanner..
Welchia is toch ook bekend als W32/Nachi ?
maargoed, naast de blasterworm zijn er nog meer wormen die gebruik maken van het RPC lek, en je zou ook gehackt kunnen worden via de RPC.

nog iets lulligs is dat WinXP wel crasht op die RPC exploiterende wormen, en Win2K niet (voor zover ik weet).

Iemand een Tina2 in de aanbieding?


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ik dacht al.. wat toevallig: Verwijderd in "RPC crash/shutdown 'vraag bak' - deel 2"

We zien liever niet dat je je vraag op 2 plekken post, mensen steken nu 2 keer energie in jouw vraag, en dat is niet echt de bedoeling.

In de 1e link staat al wat je moet doen.
Pagina: 1

Dit topic is gesloten.