omdat een schoon systeem, waarbij ik na de update stinger gedraait heb (clean) weer geinfecteert werd met 2 virussen, te weten
w32.qhosts.apd en W32.Gaobot.AFC
Verwijderd
omdat een schoon systeem, waarbij ik na de update stinger gedraait heb (clean) weer geinfecteert werd met 2 virussen, te weten
Ik vermoed toch dat je virussen van een andere bron vandaan komen. Deze trojans hebben niks te maken met die patch. Qhost is namelijk verantwoordelijk voor een lek in IE en Agobot is voor de RPC lek verantwoordelijk, patches daarvoor zijn al een geruime tijd uitgebracht.Verwijderd schreef op 03 mei 2004 @ 13:08:
[...]
omdat een schoon systeem, waarbij ik na de update stinger gedraait heb (clean) weer geinfecteert werd met 2 virussen, te weten
w32.qhosts.apd en W32.Gaobot.AFC
[ Voor 25% gewijzigd door Miki op 03-05-2004 13:22 ]
update stingerVerwijderd schreef op 03 mei 2004 @ 13:08:
[...]
omdat een schoon systeem, waarbij ik na de update stinger gedraait heb (clean) weer geinfecteert werd met 2 virussen, te weten
w32.qhosts.apd en W32.Gaobot.AFC
[ Voor 18% gewijzigd door Verwijderd op 03-05-2004 13:22 ]
[ Voor 4% gewijzigd door enchion op 05-05-2004 00:12 ]
How do you save a random generator ?
Verwijderd
[ Voor 5% gewijzigd door wildhagen op 03-05-2004 15:13 ]
Virussen? Scan ze hier!
57696520646974206c65657374206973206e657264
What will end humanity? Artificial intelligence or natural stupidity?
http://www.trendmicro.com...5.asp?VName=WORM_SASSER.Dwildhagen schreef op 03 mei 2004 @ 15:13:
Yes. Sasser.D is ook weer gesignaleerd.
Write-up: http://vil.nai.com/vil/content/v_125012.htm
Feest!
Doet iets met Cloud (MS/IBM)
[ Voor 15% gewijzigd door Miki op 03-05-2004 15:24 ]
Upon execution, this memory-resident worm drops a copy of itself in the Windows folder as the following file:
SKYNETAVE.EXE
Ben ik helemaal met je eens... Maar als je een probleem hebt met een klant, en je gaat net zoals altijd Systeem Herstel gebruiken, had ik er even niet aan gedacht dat dat virus dan gelijk vrolijk binnenloopt. Wel logisch aangezien elke update dan ongedaan word gemaakt vanaf die tijd, maar toch, je denkt er niet zo 1-2-3 bij na.Miki schreef op 03 mei 2004 @ 15:22:
@Resistor en Sluuut
Jullie zijn onnodig blij, als je gewoon alle updates zouden hebben geinstalleerd op een XP bak dan had je erook geen last van gehad. Updates staan al meer dan 18 dagen ter beschikking.
Mensen die besmet zijn geraakt geldt eigenschuld dikke bult, ik kan er echt niet wakker van liggen.
Leestip!
Bekijk eens de sticky door die Schouw heeft gemaakt
57696520646974206c65657374206973206e657264
Lijkt erop alsof die gasten steeds beter worden, de netsky sloeg in als een bom en deze sasser is ook weer een nasty bitch. Ik hoop echt dat ze een fout maken en ontdekt kunnen worden. Dit wordt wordt hoe langer hoe gekker... aan de andere kant, microsoft wordt nu echt gedowngen hun systeem veiliger te maken wat ook weer zijn voordelen heeft.
Verwijderd
Ik ben niet onnodig blij, maar mijn belangrijkste computer heeft W98SE, maar de laptop (waar ik zelden achter zit) heeft wel XP.Miki schreef op 03 mei 2004 @ 15:22:
@Resistor en Sluuut
Jullie zijn onnodig blij, als je gewoon alle updates zouden hebben geinstalleerd op een XP bak dan had je erook geen last van gehad. Updates staan al meer dan 18 dagen ter beschikking.
Mensen die besmet zijn geraakt geldt eigenschuld dikke bult, ik kan er echt niet wakker van liggen.
Leestip!
Bekijk eens de sticky door die Schouw heeft gemaakt
[ Voor 9% gewijzigd door Resistor op 03-05-2004 16:12 ]
What will end humanity? Artificial intelligence or natural stupidity?
Verwijderd
met speedtouch kan je iig niet direct vanaf het internet worden besmet, dus in dit geval ben je veilig. Voor deze worm geldt dat hij via poort 445 binnen komt.Resistor schreef op 03 mei 2004 @ 16:11:
[...]
Ik ben niet onnodig blij, maar mijn belangrijkste computer heeft W98SE, maar de laptop (waar ik zelden achter zit) heeft wel XP.
Die heb ik woensdag geüpdate, en ik heb een redelijk veilig gevoel achter de SpeedTouch firewall, ik neem aan dat die in staat is de betreffende poorten gesloten te houden (met shieldsUp gaven bijna alle poorten 'stealth', de enige poortmaps zijn voor eMule)
En ja, het is eigen schuld. Maar waar ligt het probleem? onwetendheid, of bewust niet patchen 'omdat de computer er minder van gaat presteren'?
[ Voor 3% gewijzigd door Verwijderd op 03-05-2004 16:37 ]
Het gaat ook om de ADSL-loze simpele zielenMiki schreef op 03 mei 2004 @ 16:38:
Na de installatie van XP krijg je de mogelijkheid om automatisch updates op te halen, lijkt me de vraag op ontwetendheid te beantwoorden. Daarnaast wat is nu belangrijker, performance of security? Die paar rot seconden meer tijdens het booten misschien
Inderdaad, tegen de tijd dat die 15MB binnen is, is ze allang besmetcutter schreef op 03 mei 2004 @ 16:54:
[...]
Het gaat ook om de ADSL-loze simpele zielenzoals mijn zusterlief die achter een dial up accountje zit en geen zin heeft om 15MB aan patches te downen....
[ Voor 45% gewijzigd door SjOuKeS op 03-05-2004 17:40 ]
Gooi jij maar lekker poort 80 dichtSjOuKeS schreef op 03 mei 2004 @ 17:29:
Het aantal poorten is volgens mij ook uitgebreid. kan het fout hebbe..
maar de scans die ik hier krijg zijn op de poorten:
2176
1025
3127
80
6129
2745
Mischien een idee om deze poorten in iedergeval dicht te gooien
Als je ze niet gebruikt
krijg alleen scans uit richting wanadoo. Zit zelf bij @home.
Het zo ook zo kunnen zijn dat dit iemand is die d'r op uit is om besmette pc's te abusen..
[ Voor 15% gewijzigd door Resistor op 03-05-2004 17:41 ]
What will end humanity? Artificial intelligence or natural stupidity?
Als jij die op in going traffic blockt is d'r nix aan de hand
Lezen aub:MrFish schreef op 03 mei 2004 @ 17:46:
Buiten de genoemde poorten van SjOuKeS, krijg ik hier ook veel probes op:
1433 (sql)
445 (?)
443 (https)
139 (netbios)
Komen eigenlijk overal vandaan... maar welke virussen horen hierbij?
[ Voor 12% gewijzigd door Miki op 03-05-2004 17:51 ]
Verwijderd
[ Voor 32% gewijzigd door Verwijderd op 03-05-2004 20:35 ]
Verwijderd
[ Voor 41% gewijzigd door Verwijderd op 03-05-2004 22:28 ]
leoaq.fm // Jeune Loop
Verwijderd
Lsass.exe is een legitiem windows bestand, verantwoordelijk (o.a.) voor het afhandelen van authenticatie. Erg belangrijk dus. Zolang je volledig up to date bent ben je in principe niet kwetsbaar voor wormen.leokennis schreef op 03 mei 2004 @ 22:54:
Weet dat ik eigenlijk niks mag vragen maar misschien mag dit:
ik heb GEEN symptomen van sasser. Een scan met een up to date AVG leverde dit ook op. Mijn windowsupdates zijn ook helemaal up to date.
Ik zie in mijn processen wel lsass.exe staan. Is dit normaal? Ik heb emdaar namelijk niet eerder zien staan...
[ Voor 31% gewijzigd door Verwijderd op 03-05-2004 22:57 ]
leoaq.fm // Jeune Loop
Verwijderd
Uh... jij moet mij ff uitleggen wat je precies bedoelt en lees alsjeblieft de harstikke mooie sticky van schouw eens door!!!!!!Verwijderd schreef op 03 mei 2004 @ 23:34:
Heeft iemand al een patch voor de D versie ? (ik heb een PC met sasser d besmetting namelijk)
[ Voor 9% gewijzigd door Miki op 03-05-2004 23:37 ]
Verwijderd
[ Voor 12% gewijzigd door Verwijderd op 04-05-2004 01:16 ]
Verwijderd
dus hij skipt alle private ranges?Verwijderd schreef op 03 mei 2004 @ 21:34:
just a FYI; de laatste (huidige) versie , D, skipt om een of andere reden de private ranges 10.x, 127.0.0.1, 172.13-22.x en 192.168.x.x. De meeste bedrijfsnetwerken zullen hier naar verwachting geen hinder van ondervinden (houden we er nog maar 3 over)
edit: skipt ze juist wel... lange dag gehad :\
edit2: 't schijnt dat bovenstaande ook voor a b en c geldt... /me is happy , verklaart waarom snort! zo rustig bleef
Dat van die ranges klopt in ieder geval niet (helemaal). Ik noem verder geen namenVerwijderd schreef op 04 mei 2004 @ 09:00:
[...]
dus hij skipt alle private ranges?
Dus dat uwv en interpolis plat lagen is ook bullshit?
Inderdaad, hiero hang alles op 10.*.*.* en het meeste was toch besmet met Sasser-B hoor !PowerSp00n schreef op 04 mei 2004 @ 09:13:
[...]
Dat van die ranges klopt in ieder geval niet (helemaal). Ik noem verder geen namen.
[*] Error 45: Please replace user
Volg je bankbiljetten
[ Voor 56% gewijzigd door Motrax op 04-05-2004 12:58 . Reden: Toevoeging ]
☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |
Die virussen verspreiden zich door ip's te scannen. Het kan dus elk willekeurige range zijn, misschien raakt de ene range wel besmet en de andere niet? Ik weet ook niet precies hoe hij ip's scanned ...John_Finch schreef op 04 mei 2004 @ 12:24:
Ben zelf onbekend met virussen, maar goed.
Hier op mijn werk is het ook losgebroken: bij Nedtrain Tilburg. NedTrain Haarlem schijnt op z'n gat te liggen en in Utrecht moeten ze ongeveer 100 laptops fixen wat ieder een kwartier kost met een cd'tjeZe mogen namelijk voorlopig niet het netwerk op
![]()
De informatiseringspoot van de NS-groep heeft er ook last van. En dat geldt ook voor EDS waar ze dikke maatjes mee zijn.
Wat ik niets snap is dat niet alle systemen hebben gefikst. Het is al een paar dagen bekend dat het sasservirus een risicogehalte heeft. Of zou het iets te maken hebben met het feit dat de helft van de automatiseringafdeling naar de HP-beurs in München is
Gelukkig draait meer dan de helft van hun servers nog met NT... Het zijn alleen de clients die onderuit gaan.
Wat ik niet snap is dat ene pc wel besmet wordt en een willekeurig andere pc niet. Zitten op zelfde router, zelfde config, zelfde AV, zelfde patches en zelfde AVdev's... Kan iemand me dat uitleggen of is dat systeemarchitectuur afhankelijk?
Edit:
Ze weten nog niet welke variant ze nu binnen in de schaapskooi hebben...
De AV is "eTrust Inoculate IT" voor op de clients dan. Denk ook voor op de servers.
57696520646974206c65657374206973206e657264
Ik wist al dat het troep was, maar ik heb 1 klant die het draaitJohn_Finch schreef op 04 mei 2004 @ 12:24:
Ze weten nog niet welke variant ze nu binnen in de schaapskooi hebben...
De AV is "eTrust Inoculate IT" voor op de clients dan. Denk ook voor op de servers.
Doet iets met Cloud (MS/IBM)
Zojuist bij een klant geweest waar alle pc's besmet waren, in de 192.168.x.x range, met de d-variant.ZeRoC00L schreef op 04 mei 2004 @ 10:24:
[...]
Inderdaad, hiero hang alles op 10.*.*.* en het meeste was toch besmet met Sasser-B hoor !
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
[ Voor 47% gewijzigd door vliegjong op 04-05-2004 16:25 ]
Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)
Verwijderd
Verwijderd
Verwijderd
Dan staat er zeer waarschijnlijk een Agobot op je computer..Verwijderd schreef op 04 mei 2004 @ 21:37:
Ik had die LSA Shell (Export Version) vorige week woensdag al. Ik heb effe die patch geinstaleerd en een firewall erop gegooid en alles was opgelost.
Verwijderd
Idd, in de virusdefinities van gister om 11.15 hadden nog niks tegen Sasser.D2k schreef op 04 mei 2004 @ 14:09:
[...]
Ik wist al dat het troep was, maar ik heb 1 klant die het draait
☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |
Doet iets met Cloud (MS/IBM)
[ Voor 11% gewijzigd door The_Scarabial op 05-05-2004 13:01 ]
Sja, als je je systeem goed uptodate gehouden had (je weet wel, MS04-011 enzo), had je daar geen last van gehad. Dan had je nu gewoon voor je examen kunnen leren.maar wat ik me wel afvraag hoe dit toch heeft kunnen gebeuren.
Virussen? Scan ze hier!
alle windows updates stonden er bij mezelf wel op en toch kwam mijn virusscan met een melding, dat vond ik zovaagwildhagen schreef op 05 mei 2004 @ 13:05:
[...]
Sja, als je je systeem goed uptodate gehouden had (je weet wel, MS04-011 enzo), had je daar geen last van gehad. Dan had je nu gewoon voor je examen kunnen leren.
Wie zijn systeem niet up todate wil houden, zal op de sasserblaren moeten zitten.
Beetje reclame die ze erbij gooien voor hun, maarja.HOW TO PROTECT YOUR PC:
1. Update your anti-virus DAT file.
2. Download the latest Microsoft Windows operating system patch. On your Internet Explorer toolbar, go to Tools, select Windows Update then "Scan for updates."
3. Install McAfee Personal Firewall Plus. A secure barrier between your PC and unauthorized communication, a firewall will block Sasser-like worms before they can attack your PC.
==> http://us.mcafee.com/root/campaign.asp?cid=10155
------------------------------------------------------------
Up-to-date McAfee VirusScan users with dat 4357 are protected from this threat. We also recommend fortifying your anti-virus software with a firewall. Together, they provide multi-layered protection against inbound and outbound malicious code.
Learn More about W32/Sasser.worm.d:
==> http://us.mcafee.com/root/campaign.asp?cid=10166
Scan for W32/Sasser.worm.d:
==> http://us.mcafee.com/root/campaign.asp?cid=10167
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Die houd ik er in! Als RPC stopt stopt je hele PC, zowat alle services zijn dependent aan RPCAW_Bos schreef op 06 mei 2004 @ 20:49:
Voor het bekende Blaster-virus werd gebruik gemaakt van een lek in het RPC-systeem van Windows. Dat kon je uitschakelen/instellen vanuit: Rechtsklik op Mijn Computer, Beheren. Bij de serives kon je dan de RPC instellen enzo.
Ook dat gaat niet lukken, want hij maakt gebruik van LSASS (Local Security Authority Subsystem). Die word gebruikt om je in te loggen en te authenticeren.Maar welke service gebruikt het Sasservirus dan? Dan kan ik die serivice als het niet noodzakelijk is gewoon uitschakelen...
Virussen? Scan ze hier!
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Verwijderd
Virussen? Scan ze hier!
Bron: http://www.nu.nl/news.jsp?n=320288&c=53De vermoedelijke programmeur van het computervirus Sasser is in Nedersaksen in Duitsland opgepakt. De politie arresteerde de 18-jarige man vrijdag in de noordelijke stad Rotenburg.
Dat heeft een woordvoerder van de gerechtelijke politie in Hannover zaterdag gezegd.
De eerste variant van Sasser verscheen vorig weekeinde en verspreidde zich in enorm tempo, waardoor alle computerbeveiligers alarm sloegen. Het virus maakt misbruik van een zwakke plek in besturingssysteem Windows van Microsoft dat enkele weken geleden hiervoor waarschuwde.
De producent van virusbeschermer McAfee meldde woensdag dat de schade die het nieuwe computervirus Sasser veroorzaakt, meeviel. Aangezien de worm zich niet verspreidt via e-mail, maar via de achteringang computers binnendringt, beperkt de overlast zich vooral tot consumenten. Aan het eind van de week leek het virus over zijn hoogtepunt heen te zijn.
Virussen? Scan ze hier!
Misschien zal bagle maker ook wel in Duitsland zitten als je dit ziet: http://www.viruslist.com/eng/viruslist.html?id=1424511wildhagen schreef op 08 mei 2004 @ 09:58:
Ah, ze hebben de vermoedelijk terrorist die Sasser geschreven heeft aangehouden:
[...]
Bron: http://www.nu.nl/news.jsp?n=320288&c=53
Goed nieuws!
Zou best kunnen.Miki schreef op 08 mei 2004 @ 10:17:
[...]
Misschien zal bagle maker ook wel in Duitsland zitten als je dit ziet: http://www.viruslist.com/eng/viruslist.html?id=1424511
Bron: www.nieuws.nlDe 18-jarige man die wordt verdacht van het bedenken van het Sasser-virus heeft bekend. De middelbare scholier is vrijdag bij de Duitse stad Rothenburg an der Wuemme gearresteerd. Het ouderlijk huis van de verdachte werd doorzocht, over zijn identiteit wil de politie nog niets bekend maken.
Ook over de manier waarop de verdachte is opgespoord, maakt de politie niets bekend. Het Duitse weekblad Der Spiegel schrijft dat de verdachte mede is opgespoord met hulp van de Amerikaanse inlichtingendiensten CIA en FBI.
Het Sasser-virus besmette wereldwijd duizenden computers door misbruik te maken in een zwakke plek in het besturingssysteem Windows van Microsoft. Vooral particuliere gebruikers werden gedupeerd.
De Sasser-worm verscheen vorig weekend. De worm verspreidde zich niet via e-mail, maar via de achteringang van computers. Het virus lijkt al over zijn hoogtepunt heen te zijn.
[ Voor 52% gewijzigd door wildhagen op 08-05-2004 15:07 ]
Virussen? Scan ze hier!
Agoboys opgepakt.Dem Landeskriminalamt Baden-Württemberg ist am gestrigen Freitag Abend ein dicker Fang gelungen: Die Ermittler nahmen einen vermutlichen Programmierer des als "Superwurm" bekannt gewordenen Schädlings Phatbot fest. Wegen des Verdachts der Computersabotage und anderer Tatvorwürfe durchsuchten Spezialisten des LKA zusammen mit Einsatzkräften der Polizeidirektion Lörrach die Wohnungen von drei "mutmaßlichen Internet-Hackern" im Raum Lörrach.
Der Haupttatverdächtige sei ein 21-jähriger Arbeitsloser, teilte das LKA heute mit. Er habe bereits zugegeben, den Trojaner "Agobot", der später zum "Phatbot" weiterentwickelt wurde, zusammen mit anderen programmiert zu haben. Bei drei weiteren Tatverdächtigen in Niedersachsen, Hamburg und Bayern wurde ebenfalls durchsucht. Sie sollen mit dem Hauptverdächtigen bei der Entwicklung der Viren zusammengearbeitet haben. Bei den Durchsuchungen wurden zahlreiche Unterlagen sowie Computer und Speichermedien sichergestellt, die jetzt noch ausgewertet werden müssen.
Der Festgenommene habe den derzeit grassierenden Wurm "Sasser" dazu benutzt, um den von ihm selbst entwickelten weit gefährlicheren Wurm "Phatbot" zu verbreiten. Nach Erkenntnissen der Ermittler soll er bereits 2003 gezielt Firmen in den USA und Großbritannien angegriffen haben. Die betroffenen Firmen waren aufgrund der Attacken mehrere Tage offline. Auch in Deutschland sollen die Verdächtigen in Firmen-Computer eingedrungen und diese für eigene Zwecke missbraucht haben. Neben den strafrechtlichen Konsequenzen müssen die Verdächtigen nach Kenntnissen von c't wohl auch mit Schadenersatzforderungen in Millionenhöhe rechnen.
Die Strafverfolgungsbehörden seien den mutmaßlichen Hackern aufgrund von Hinweisen der US-Behörden auf die Spur gekommen. Nach Angaben des LKA Baden-Württemberg liegen derzeit keine Anhaltspunkte dafür vor, dass es direkte Verbindungen zwischen dem in Baden-Württemberg Festgenommenen und dem mutmaßlichen Sasser-Programmierer aus Niedersachen gibt.
Virussen? Scan ze hier!
Dit had ik even snel samengevat voor wat collegae.quote: ikkeNext to one prime suspect - unemployed 21 year old - three other suspects got arrested.
Prime suspect has admitted being guilty from the looks of it.
More info pending.
Virussen? Scan ze hier!
[ Voor 22% gewijzigd door AW_Bos op 11-05-2004 19:35 ]
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
bedoel je niet shutdown -a ?AW_Bos schreef op 08 mei 2004 @ 23:24:
Blaster/Sasser virus binnen gehad en tijd rekken om een virusscan te downloaden? Of geen zin om te booten na 1 volle minuut?
ga snel naar de commandpromt en run:
shutdown -u
Virussen? Scan ze hier!
Verwijderd
die updates kan je ook gewoon apart downloaden, hoeft niet perce met windowsupdate, en dan zorg je ervoor dat je met een nieuwe installatie niet op internet kan, kabel eruit ofzo en dan install je die updates en dan kan je weer vrolijk internettenVerwijderd schreef op 11 mei 2004 @ 18:13:
Iedereen zegt wel dat je je pc up to date moet houden enzo, maar hoe zit dat met een nieuwe installatie van XP?
Om hem te updaten moet ik op het internet en dan krijg ik meteen allemaal errors en dingen die willen afsluiten....kan je niet al die windows update dingen downloaden en op een cd zetten? In xp lukt mij dit niet, daar kan je zoeken naar updates, maar dan installeert hij ze meteen zonder dat je ze kan branden...
Verwijderd
[ Voor 10% gewijzigd door Verwijderd op 11-05-2004 18:57 ]
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
New SdBot variants were found in the wild today. They use different exploits including the LSASS exploit (MS04-011)to spread to vulnerable computers. One of the side effects is that the infected computer reboots.
http://www.microsoft.com/...earch.aspx?displaylang=nlVerwijderd schreef op 11 mei 2004 @ 18:46:
Zou je misschien willen vertellen waar je die updates dan kan downloaden?
't lijkt me eigenlijk eenvoudiger om even de removal tool en de patch op een usbstick/CDR(W) te zetten en die daar te installeren. Lijkt me niet dat jouw PC foutloos opstart met de HD van die vriend (tenzij identieke hardware). Een patch installeren op een Windows installatie die op een niet-boot partitie staat is volgens mij niet mogelijk.Gamo schreef op 11 mei 2004 @ 09:58:
. Zou het veilig zijn om gewoon de HDD aan te sluiten en dat die reomval tool te draaien?
bedankt
Virussen? Scan ze hier!
[ Voor 24% gewijzigd door Verwijderd op 16-05-2004 19:06 ]
[ Voor 18% gewijzigd door AW_Bos op 04-06-2004 09:45 ]
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
[ Voor 12% gewijzigd door Henk007 op 04-06-2004 20:54 ]
Ach... ik hoorde afgelopen week nog herhaaldelijk meldingen van besmettingen met Blaster. Ja, je leest het goed: Blaster.Henk007 schreef op 04 juni 2004 @ 10:08:
Is er nog steeds een aanzienlijk aandeel van Windows users en sysadmins die weigeren te updaten, zelf na alle publiciteit in reguliere media over Sasser ?
Virussen? Scan ze hier!
heel veel users weten volgens mij ook niet eens dat er zoiets bestaat als updaten.wildhagen schreef op 04 juni 2004 @ 10:40:
[...]
Ach... ik hoorde afgelopen week nog herhaaldelijk meldingen van besmettingen met Blaster. Ja, je leest het goed: Blaster.
Daarvan is de patch dus al in juni uitgekomen. Maar dan wel juni 2003, meer dan een jaar terug dus.
Het antwoord op je vraagt lijkt me dus een duidelijk JA...
Yep.. ik ken het.Pendaco schreef op 04 juni 2004 @ 11:09:
[...]
heel veel users weten volgens mij ook niet eens dat er zoiets bestaat als updaten.
en dan heb je nog de users die wel vrolijk alle updates binnenhalen (automatisch) maar dan vervolgens dat wereldbolletje vrolijk negeren, terwijl t maar 1 druk op de knop is
Virussen? Scan ze hier!
Verwijderd
LOL dat is de reden dat we die notify before install hebben uitgezet.wildhagen schreef op 04 juni 2004 @ 12:03:
[...]
Yep.. ik ken het.
Met Sasser hadden we een paar besmette PC's, ondanks dat we overal Automatic Updates aan hebben staan (met Notify before install).
Kom je bij een klant, vraag je waarom hij het niet geinstalleerd heeft met die notify. Antwoord: "ja, dat popup was zo lastig ieder keer, ik klik het iedere keer maar weg".
Tsja. I rest my case.
Apple iPhone 16e LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq