Toon posts:

Help hacker

Pagina: 1
Acties:
  • 46 views sinds 30-01-2008

Verwijderd

Topicstarter
alle ip,s in onderstaand bericht zijn terug te koppelen naar website,s . dus zijn geen ip,s van gebruikers.
Voorgaande brichten zijn hier verwijderd omdat deze persoonsgegevens bevatten.

Daarnaast gaarne inhoudelijk reageren of anders liever niet ,, we weten dat dit al
het 100e bericht is alleen dit maal zonder persoonsgegevens vrij te geven.


Zijn er mensen die mij met onderstaande kunnen helpen?

31 maart werd een ict maat van die een server heeft draaien gehackt :
Zijn server is toen plat gelegd zijn norton system work omzeep geholpen .
Dit gebeurde s.morgens.
Vervolgens werd zijn machine gebruikt om mijn pc te hacken plus die van nog een andere vriend van mij.
Het resultaat 2 pc,s die omzeep zijn geholpen en 1 pc waarvan de server plat ligt en norton die als uitval basis diende.
Ik heb een xp home edition,, naast dat ik een router heb kerio is het mij nog een raadsel hoe dit ongemerkt kon gebeuren.
Ik ben dus vanaf de machine van mijn vriend gehackt die die server had draaien en zijn ip is dan ook gelogt.

Echter was deze hacker zo leuk een aardig geweest om die zelfde dag 2 emails te versturen via http://www.websitemaker.nl/anoniem.htm Zie hieronder de eerste email:

==========================================================

X-Message-Info: JGTYoYF78jECeNGc3phkjIMvtiblJm+A
Received: from www.dot.tk ([195.20.32.92]) by mc12-f11.hotmail.com with Microsoft SMTPSVC(5.0.2195.6824);
Tue, 30 Mar 2004 23:16:39 -0800
Received: from nukumatau (localhost [127.0.0.1])
by www.dot.tk (Postfix) with SMTP id 80225381A4A
for <XXXXXX@HOTMAIL.COM>; Tue, 30 Mar 2004 20:15:50 +0000 (UTC)
Received: from 217.22.66.36:1407 by nukumatau (PowerMail) with id <1080677750:521984:nukumatau.405285>; Tue, 30 Mar 2004 20:15:50 +0000 (UTC)
Received: from relay01.ladot.com (srv014.ladot.com [217.22.66.24])
by relay01.ladot.com (Postfix) with SMTP id CD70C2942F
for <XXXXXX@XXXXXXX>; Tue, 30 Mar 2004 21:33:08 +0200 (CEST)
To:XXXXX@XXXXXXX
From: XXXX@aldksfj.com
Reply-To: lXXXX@aldksfj.com
X-Mailer: Perl Powered Socket Mailer
Subject: lalkjfadksfjakldsjflaksjf
Message-Id: <20040330193308.CD70C2942F@relay01.ladot.com>
Date: Tue, 30 Mar 2004 21:33:08 +0200 (CEST)
Return-Path: XXXX@aldksfj.com
X-OriginalArrivalTime: 31 Mar 2004 07:16:40.0088 (UTC) FILETIME=[1C97A980:01C416F0]

____________________________________________
Did you know that you could
earn money with Dot TK? It's
simple. Become an affiliate
today and promote Dot TK on
your website!

http://www.dot.tk/vc00804.html
____________________________________________


Onderstaande bericht is online verzonden via http://www.websitemaker.nl/anoniem.htm
(xxxxxxxx ip chello gebruiker)
Bericht = En is je server nu wel plat????????????????????En is je server nu wel plat????????????????????En is je server nu wel plat????????????????????En is je server nu wel plat????????????????????En is je server nu wel plat????????????????????En is je server nu wel plat????????????????????En is je server nu wel plat????????????????????En is je server nu wel .
==========================================================

De 2e mail was wederom van de zelfde website alleen was het ip nummer dit maal afkomstig van de machine die gehackt was.
hij had echter toen al geen server meer draaien.

De meest voor de hand liggende ip nummer waarvan wij vermoeden dat willicht daar de hacker achter zit is deze:
upc-f.chello.nl

Het ip nummer 217.22.66.24 is namelijk van
http://www.websitemaker.nl/anoniem.htm zelf.

dit is echter niet de eerst keer dat deze hacker actief is geweest .
eerder is er al een mail uitgegaan naar ubuse@chello.nl wat niet tot resultaat heeft geleid .
Mijn vraag is weet iemand welke stappen er nog meer ondernomen kunnen worden ?

De schade die mijn pc ondervond was een verwijderde boot.ini daarnaast heeft norton geen trojan gevonden.


albert

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je verhaal is echt niet te volgen - het is een warrig verhaal van semi-feiten zonder daadwerkelijke informatie.

Herstructureer je post even zodat:

- Je alle informatie per PC groepeert
- Een opsomming van gebeurtenissen tijdsgewijst weergeeft
- Je je 'mails' tussen [code] [/code] tags zet
- Je gebruikt maakt van hoofdletters en interpunctie.

:)

Verwijderd

dit is echter niet de eerst keer dat deze hacker actief is geweest .
eerder is er al een mail uitgegaan naar ubuse@chello.nl wat niet tot resultaat heeft geleid .
is het niet abuse@chello.nl?

ik heb ooit een IIS scanner offline gekregen (chello client), dat was ongeveer een 1 dag na de melding.... dat ip is niet meer online geweest, en de attacks waren ook weg :)

Verwijderd

Topicstarter
IIS scanner ? hmmm eens kijken waar ik dat kan vinden

  • Juicy
  • Registratie: December 2000
  • Laatst online: 18:03
Verwijderd schreef op 05 april 2004 @ 13:13:
IIS scanner ? hmmm eens kijken waar ik dat kan vinden
Zou je niet eerst je post aanpassen ? Bijvoorbeeld het vervangen van "," door " ' " ...

-


Verwijderd

IIS scanner ? hmmm eens kijken waar ik dat kan vinden
dat was bij mij het geval, daarmee kun je lekken in je IIS controleren :)

maaruh dat is verder niet van toepassing, het ging mij om het mailadres waar je heen mailde, dit moet _A_ buse zijn en niet ubuse.

dan krijg je automatisch gegenereerde mail terug van chello......

  • Kijoki
  • Registratie: Juli 2003
  • Laatst online: 29-11-2016
Hmm, kan je niet een beetje normale zinnen maken? Ik kan het helemaal niet volgen. Je gebruikt een , ipv een ' .... En je zinnen kloppen voor geen meter: 31 maart werd een ict maat van die een server heeft draaien gehackt ......

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:36

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op 05 april 2004 @ 13:13:
IIS scanner ? hmmm eens kijken waar ik dat kan vinden
Hij bedoelt dat hij een wannabee-hacker heeft gemeld bij abuse@chello.nl waarna die gebruiker door Chello werd afgesloten.

BTW: gebruik even Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/icon_hand.gif om een move aan te vragen naar een ander forum, dit heeft namelijk niets te maken met Professional Networking & Servers.

Exchange en Office 365 specialist. Mijn blog.


  • m0nk
  • Registratie: Juni 2001
  • Laatst online: 22:26

m0nk

16-09-2003 15.15

Waarom neem je niet gewoon contact op met Chello zelf? Via telefoon bijvoorbeeld...
Daarnaast gewoon de hele boel dicht gooien voorlopig, denk aan patches, goeie firewall..
Hier kunnen wij ook niks mee nl.

13-05-2016 15:00 | 08-11-2017 8:30 | 25-11-2024 13:47


Verwijderd

elevator schreef op 05 april 2004 @ 13:02:
Je verhaal is echt niet te volgen - het is een warrig verhaal van semi-feiten zonder daadwerkelijke informatie.

Herstructureer je post even zodat:

- Je alle informatie per PC groepeert
- Een opsomming van gebeurtenissen tijdsgewijst weergeeft
- Je je 'mails' tussen [code] [/code] tags zet
- Je gebruikt maakt van hoofdletters en interpunctie.

:)
Daar ben ik het helemaal mee eens. Dit is al z'n derde topic over hetzelfde geval.
De TS neemt geen eens de moeite om de leesbaarheid van het topic aan te passen. Daarbij komt nu nog eens, dat de titel van het topic precies het omgekeerde impliceert van wat de bedoeling is.

Zoals ik al eerder vermeldde in je vorige topic:
Ik vind je verhaal heel ongeloofwaardig overkomen. Heel toevallig dat die hacker jou, je vriend en een andere vriend hackt. Dus waarschijnlijk is het een bekende.
Je meld ook niet hoe je ziet/weet dat jouw pc gehacked is. Vervolgens stuurt die 'hacker' jouw pestemails...
En daarbij komt ook nog eens dat je topic heel warrig overkomt, veel typfouten en layout van vreselijk niveau

Wat ik zou doen, is helemaal niet proberen een hacker het zwijgen op te leggen, maar eerst eens kijken hoe het heeft kunnen gebeuren, en wat er gebeurd is...

Verwijderd

Topicstarter
Wat is dat nou voor zielig gezeur ?? als dit beneden jou nivau is reageer je toch niet !!!!
Als ik een beetje pc kennig had gehad had ik hier geen vraag hoeven neerleggen.

Dus als jij je te goed voeld zoek dan iets van je eigen nivau

  • GX
  • Registratie: Augustus 2000
  • Laatst online: 14-05-2025

GX

Nee.


  • Rac-On
  • Registratie: November 2003
  • Niet online
Verwijderd schreef op 05 april 2004 @ 13:33:
Wat is dat nou voor zielig gezeur ?? als dit beneden jou nivau is reageer je toch niet !!!!
Als ik een beetje pc kennig had gehad had ik hier geen vraag hoeven neerleggen.

Dus als jij je te goed voeld zoek dan iets van je eigen nivau
nee jij komt er wel zo.. Er is nu al tig keer gezegd wat je moet doen om antwoord/hulp te krijgen, en dat is gewoon de faq lezen en je post netjes en overzichtelijk maken.... Het gaat echt niet helpen als je mensen uitscheld, dan wordt de kans alleen maar groter dat dit topic ook dicht gaat

doet niet aan icons, usertitels of signatures


Verwijderd

Niet zo flamen mensen! Een Mod vraagt duidelijk of je je 1e post wil veranderen... lijkt me dan toch dat je dat doet? Mensen geven aan dat het onduidelijk is en je zo niet kunnen helpen... Dan is het toch een kleine moeite om even wat dingen aan te passen?

  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 17-01 22:03

SithWarrior

Ik ben uniek, net als iedereen

Zielig gezeur?? het is gewoon een wazig onduidelijk verhaal, als je nou is begint met dat aan te passen, dan stopen mensen vast ook met zeuren :)

You can take a picture of something you see. In the future, where will I be?


  • Grrrrrene
  • Registratie: Mei 2000
  • Niet online
Jaaaa, de sfeer is weer bepaald hoor. Is het nou zo moeilijk om je aan de simpele regeltjes te houden die GX hierboven al aangeeft? Maak een iets minder warrig verhaal en probeer IP's van wat dan ook buiten beschouwing te laten, daar doen we toch niks mee :)

Imitation is the sincerest form of flattery
Stressed is desserts spelled backwards

Pagina: 1

Dit topic is gesloten.