Toon posts:

resident virus in buffer modem?

Pagina: 1
Acties:
  • 42 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb bij een aantal reparatieklussen geconstateerd dat er praktisch meteen een wormvirus aanwezig was zodra de computer met de (in het laatste geval) kabelmodem werd verbonden.
Nu denk ik dat dit te wijten is aan het buffergeheugen van de modem.
De laatste modem was (wederom) een kabelmodem, en deze apparaten kan je in een stand-by mode zetten.
Mijn vermoeden is dat het buffergeheugen van de modem in de stand-by mode niet geleegd wordt en er dus "iets" kan achterblijven wat in een volgende sessie naar de computer wordt gestuurd.
Het betreffende virus in deze casus is de sasser variant.
Iemand die hier meer over weet, of dezelfde problemen is tegengekomen?

  • ^Ripper
  • Registratie: December 2000
  • Laatst online: 20-07-2025
Heeft niks met het modem te maken, tegenwoordig als je onbeschermd op internet gaat, dus kabelmodem ben je na ~20 minuten geinfecteerd :P
Was laatst hier een thread over.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Deze dus: nieuws: Ongepatchte Windows-pc op internet na 20 minuten besmet :)

Heb het zelf ook vaak genoeg meegemaakt dat ik na enkele minuten (soms zelfs seconden) geinfecteerd was. Eerst firewall aanzetten of (indien voorhanden) patches installeren voordat je je verse pc direct aan het net hangt.

[ Voor 70% gewijzigd door Mike Jarod op 20-08-2004 19:21 ]


Verwijderd

Neen,

Een worm scant voor gaten, zodra jij de "reperatie pc" niet van een patch voorziet zal deze telkens besmet worden als je met internet verbinding maakt.
Dit gebeurde toen ook door de blaster worm.

Verwijderd

Topicstarter
dat wist ik al..... het ging hier om een modem wat een paar weken stand-by had gestaan, en in dit geval was i.e. nog niet geopend, de computer was net geboot en de windows was geupdated..........

  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04-2025
Welke firewall had je geinstalleerd ? Ik ga er maar even vanuit dat je
Beveiliging en Virussen - FAQ

al hebt bestudeerd ;)

Verwijderd

Topicstarter
jaaaaa...... ikweet het het was in dit geval nog de "windows firewall"
maar wilde zonealarm gaan downloaden...... 8)7
maarre het ging mij meer om de mogelijkheid (als die bestaat) dat er in het modem waar een buffergeheugen inzit data kan blijven steken......die later schade kan veroorzaken. ;)

  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

Kan je de kabel er niet uittrekken (dus niet kabel modem-computer, maar de andere) en dan kijken wat er gebeurd?

What will end humanity? Artificial intelligence or natural stupidity?


Verwijderd

Topicstarter
T'is inmiddels wel opgelost maar was gewoon benieuwd.......

Verwijderd

Topicstarter
thnx anyway

Verwijderd

Zou je dan niet kunnen posten hoe t is opgelost?

Verwijderd

Er zal inderdaad een buffer in je modem zitten. De modem krijgt namelijk data binnen over de kabel, decodeert dat en moet het bufferen totdat het een pakketje gevuld heeft en stuurt het vervolgens naar je PC. Dit is dus een buffer van 1 KB ofzo, die voor een enkele milliseconden gebruikt wordt. Er wordt hier niets voor langere tijd opgeslagen en het is dus niet zo dat je modem tegen je computer zegt na drie weken: "Kijk eens wat ik hier voor je heb: een leuk virusje!"

Het kan in principe wel als het virus ervoor geschreven is. De modem moet dan ook genoeg capriolen kunnen om een beetje virus-programma te ondersteunen, wat volgens mij niet het geval is.

  • Luxx
  • Registratie: Februari 2001
  • Laatst online: 05-05 23:37

Luxx

Hijs nu het zeil gezwind...

Voor zover ik ooit iets van TCP begrepen heb, zit er bij ieder pakket een "timeout-tijd" waarna het niet meer geldig is. Deze timeout tijd kan niet meer dan een tiental seconden ofzo zijn. Als een pakket immers dan nog niet bezorgd is, kan er er vanuit gaan dat het zijn doel nooit meer zal gaan bereiken. Als deze tijd verlopen is, laat alle (betere) hardware (switch, router, netwerkkaart) het betreffende pakket al vallen. Als het goed is, kan data uit een offline kabelmodem dus nooit bij je windows aankomen.
Met de huidige bekende virussen en wormen kan je echter supersnel besmet worden zodra je online komt. Zeker als je achter een IP (range) zit waar altijd veel virussen voor (hebben ge-)komen.

HYEHEHEHEEHHEEHee, hier had iets zinnigs kunnen staan, maar dat is niet.


  • dion_b
  • Registratie: September 2000
  • Laatst online: 02:12

dion_b

Moderator Harde Waren

say Baah

Wat heeft dit nou met Overige Hardware te maken :?

Modems zijn Internet & Telefonie, virussen zijn Beveiliging en Virussen

En de gedachte dat zo'n virus in een kabelmodem kan hangen is meer Huiskamer/Trashcan :+

Iig wordt er NIETS in de standby mode geleegd, dat is de hele bedoeling ervan. Als je de boel wilt flushen moet je de stekker eruit halen... iig mag je een stuk meer de moeite doen voor je topicstarts, dit is roddelpraat :o

Oslik blyat! Oslik!

Pagina: 1

Dit topic is gesloten.