Dit is op zich geen echt probleem (meer) maar ik wilde even rondvragen of er meer mensen zijn die de W32.Blaster.E.Worm of F worm gelijk binnen krijgen nadat ze windows (xp) er fris erop hebben gezet en nog niet de laatste virus defenities hebben?
Als het geen probleem is, waarom vraag je het dan 
Het is redelijk logisch dat je deze worm binnen kan krijgen met een verse (niet geupdate) XP install en zonder firewall. Die worm maakt namelijk gebruik van een bugje in windows, waardoor ie via poort 135 binnen kan komen. Zolang je dat niet patched, ben je dus een makkelijke prooi.
Zie ook http://securityresponse.s...a/w32.blaster.e.worm.html
Het is redelijk logisch dat je deze worm binnen kan krijgen met een verse (niet geupdate) XP install en zonder firewall. Die worm maakt namelijk gebruik van een bugje in windows, waardoor ie via poort 135 binnen kan komen. Zolang je dat niet patched, ben je dus een makkelijke prooi.
Zie ook http://securityresponse.s...a/w32.blaster.e.worm.html
Verwijderd
Ja, binnen 10 minuten om precies te zijn.
Zie: RPC crash/shutdown 'vraag bak' - deel 2
Zie: RPC crash/shutdown 'vraag bak' - deel 2
[ Voor 77% gewijzigd door Verwijderd op 16-12-2003 11:13 ]
Weet iemand HOE ie binnenkomt..
Ik weet dat ie via een bepaalde poort binnenkomt, maar hoe wordt ie geactiveerd..
Door het bezoeken van een site ofzo?
Of loopt een andere geinfecteerde pc ip's af en stuurt een copy van zichzelf naar die ip's ofzo?
Ik weet dat ie via een bepaalde poort binnenkomt, maar hoe wordt ie geactiveerd..
Door het bezoeken van een site ofzo?
Of loopt een andere geinfecteerde pc ip's af en stuurt een copy van zichzelf naar die ip's ofzo?
Bij mijn topic stond al quiry. Ik hoopte dat dit duidelijk genoeg was. Kennelijk niet dus.
De reden waarom ik het vroeg was gewoon omdat ik het wat verdacht vindt dat wanneer ik xp opnieuw erop zet dat ik binnen no time weer dat afsluit scherm tegen kom (edit, zodra ik dan het internet op ga dan). Ik snap natuurlijk wel dat als je geen beveiliging hebt e.d. dat je dan een gemakkelijk prooi bent, wat ik vreemd vindt is dat wanneer ik zonder bescherming het internet op ga dat ik gelijk wordt gepakt.
De reden waarom ik het vroeg was gewoon omdat ik het wat verdacht vindt dat wanneer ik xp opnieuw erop zet dat ik binnen no time weer dat afsluit scherm tegen kom (edit, zodra ik dan het internet op ga dan). Ik snap natuurlijk wel dat als je geen beveiliging hebt e.d. dat je dan een gemakkelijk prooi bent, wat ik vreemd vindt is dat wanneer ik zonder bescherming het internet op ga dat ik gelijk wordt gepakt.
[ Voor 5% gewijzigd door Verwijderd op 16-12-2003 11:18 ]
De snelheid waarmee dat gebeurt is inderdaad verbazingwekkend, dus er zijn nog teveel besmette PC's in de wereld.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Of de TS heeft gewoon net pech gehad...Mr. Liu schreef op 16 december 2003 @ 11:19:
De snelheid waarmee dat gebeurt is inderdaad verbazingwekkend, dus er zijn nog teveel besmette PC's in de wereld.
Ik heb laatst ook weer een nieuwe XP install gedaan, en heb (uit luiheid) pas na 1,5 dag een firewall geinstalleerd, en alle updates gedownload. Computer heeft zeker 30 uur aan gestaan zonder beveiliging dus, maar ik heb niks gemerkt van het virus.
Of zou dat komen doordat mijn isp (chello) poort 135 preventief geblocked heeft? Zou ik wel netjes vinden dan trouwens
Volgens mij heeft Chello dat inderdaad gedaan, of die block er nu nog steeds opzit weet ik niet, XS4ALL heeft bijvoorbeeld de poort weer vrijgegeven.Zoefff schreef op 16 december 2003 @ 11:32:
[...]
Of de TS heeft gewoon net pech gehad...
Ik heb laatst ook weer een nieuwe XP install gedaan, en heb (uit luiheid) pas na 1,5 dag een firewall geinstalleerd, en alle updates gedownload. Computer heeft zeker 30 uur aan gestaan zonder beveiliging dus, maar ik heb niks gemerkt van het virus.
Of zou dat komen doordat mijn isp (chello) poort 135 preventief geblocked heeft? Zou ik wel netjes vinden dan trouwens
Schotlandofiel | Godzijdank ben ik atheïst
Canon 7D / 20D / 300D + glas | Just Light | Flickr
Het was niet 1 enkele gebeurtenis, ik heb het al zo'n 6 keer gehad. incl bij nieuwe installaties omdat het virus, winXP een beetje destroyede. Blauw scherm, reeks errors, you know the drill...Of de TS heeft gewoon net pech gehad...
Tsja wat wil je ook als je bij wanadoo zit
[ Voor 11% gewijzigd door Verwijderd op 16-12-2003 12:12 ]
Had het laastst ook bij een kennis. Hij had zelf XP geinstalleerd en vroeg mij om het allemaal af te maken. Moesten voor internetverbinding eerst even een mac adres wijziging doorgeven aan de provider (Zeelandnet) voordat we het net op konden. Daar moesten we even op wachten. Dus ik maar alvast Norton AV installeren, die we op dat moment natuurlijk niet konden updaten omdat er nog geen inet verbinding was. Dus wij aan de koffie (naast de pc) en even babbelen. Verschijnt na een paar minuten opeens het bekende "windows gaat afsluiten in x seconden" scherm. Dus ja het komt nog steeds voor
.
Jeroen Kaap
in dat geval
Jeroen Kaap
[ Voor 5% gewijzigd door Mike Jarod op 16-12-2003 13:15 ]
Ik heb hetzelfde gehad, windows geinstalleerd, reboot en dan gaat ie voor het allereerst Windows binnen en ik kreeg meteen de melding dat de Remote Procedure een fout had gemaakt en dat de PC ging rebooten. Snelste infectie ooit voor mij
Zie Microsoft Security Bulletin MS03-039jozy2002 schreef op 16 december 2003 @ 11:12:
Weet iemand HOE ie binnenkomt..
Zoals al in het bovenstaande linkje staat, krijgt de aanvaller volledige controle over je PC via dat beveiligings lek.Ik weet dat ie via een bepaalde poort binnenkomt, maar hoe wordt ie geactiveerd..
Door het bezoeken van een site ofzo?
Het virus stuurt continu pakketten rond waardoor de RPC service van een ongepatchde PC crashed, en het virus krijgt zo via het internet volledige controle op die aangevallen computer. Het virus kopieert zichzelf naar de computer toe, wordt daar opgestart, en de cirkel is rond.
Aangezien een hoop PCs niet gepatched waren en geen firewall draaien, is het ene koud kunstje voor een dergelijk virus om zich te verspreiden, aangezien de gebruiker niet per ongelijk op een foute attachment oid moet klikken, maar het helemaal automatisch gebeurt. Een iemand had het voor de grap getest en zijn vers geïnstalleerde (maar ongepatchde) PC aan het internet gehangen (terwijl Blaster ongeveer op zijn hoogtepunt was), en binnen één minuut was de PC geïnfecteert...
[ Voor 3% gewijzigd door Rafe op 16-12-2003 13:14 ]
Pagina: 1