Advertentie | |
|
![]() |
|
Je bent besmet met de recent opgedoken Sasser worm, en hebt je windows-systeem al 18 dagen lang niet gedicht tegen een zeer ernstig lek in Windows. Dus dit probleem zou ik willen plaatsen in de categorie "careless".
1) Update je Windows! www.windowsupdate.com 2) Gebruik een firewall en sluit port 445 3) Zet de automatische update-functie aan en installeer die updates ook 4) Abonneer je op de CERT-NL Waarschuwingsdienst van de overheid: www.waarschuwingsdienst.nl
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
|
![]() |
||
Maar wat ik nou vreemd vind.
Als ik bij WinTasks Process Library lsass.exe intyp, dan krijg ik dit: Citaat:
![]()
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
|
![]() |
|
Kheb deze worm nu ook, stom natuurlijk, maarja, kmoet hier drie computers onderhouden en dan vergeet ik windows update wel ene keer
![]() anyway, die link die je gaf Enlightment, lijkt voor mij niet te werken, hij opent dan msdospromt en lijkt te scannen mar geeft verder ook geen resultaten of iets dergelijks. Kheb dus http://securityresponse.symantec.com...oval.tool.html gedownload en die lijkt dan weer wél te werken, hij is nog aant scannen dus ik weet het snel genoeg. Toen ik hem pas kreeg dacht ik ook meteen aan blaster worm dus ik meteen FixBlast downloaden en tot mijn grote verbazing vond ik niks... dus dan wat research gedaan deze worm dus ![]() edit: Na een lange scan blijkt de removal tool hem niet gevonden te hebben... Zijn er nog meer virussen die dit kunnen veroorzaken behalve deze dus en blaster?
__________________
'Che farň senza Euridice?" (Wat moet ik zonder Eurydice?).
Laatst gewijzigd op 02-05-2004 om 20:06. |
![]() |
||
Citaat:
Want nadat ik ontdekt had dat bij mij Lsass.exe automatisch runde ben ik gaan scannen met die tool van symantec. En die vond niks ![]()
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
|
![]() |
|
Nou,..dit is al vooral niet goed!
Vooral als hij contact probeert te maken met een newsgroup met rukplaatjes. Ik raad je aan om je autorun in je register eens te bekijken! En hier een hijackthis log van je pc te posten (zie daarover hier meer info) En ik raad je aan om de search optie van symantec te gebruiken (gebruik daar als zoekwoord "lsass.exe") Om zo uit te zoeken welke worm je wel hebt. Want volgends mij heb je geen last van die sasser worm, misschien eerder een van de varianten.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Laatst gewijzigd op 02-05-2004 om 21:51. |
![]() |
||
Verwijderd
|
Citaat:
Mocht je computer steeds afsluiten tijdens het updaten van windows/verwijderen van de worm, ga naar start-->uitvoeren-->"shutdown /a". Zo blijft je computer aanstaan en kan je doorgaan. |
![]() |
||
Citaat:
Voor zowel Blaster als Sasser is het niet nodig om iets te doen om het op te lopen, simpelweg je verbinding openhouden met een ungepatched systeem zonder firewall en zonder router, is voldoende om de worm op te lopen. LSASS.exe is een windows proces ja, RPC was een service, draaien in een svchost.exe proces (Service Host). @CrazY G, ik zie daar scvhost.exe staan. Dit is *GEEN* windows proces, dat is svchost.exe. Ze maken gebruik van een soortgelijke naam die mensen niet kunnen onderscheiden. Sowieso vind ik het raar dat systeemprocessen niet expliciet anders vermeld worden in de taskmanager.
__________________
Per undas adversas (tegen de stroom in)
Laatst gewijzigd op 03-05-2004 om 07:52. |
![]() |
||
Citaat:
Gewoon ff een sleutel wissen met regedit. Neem een kijkje bij HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Laatst gewijzigd op 03-05-2004 om 09:57. |
![]() |
||
Citaat:
![]() |
![]() |
||
Citaat:
![]()
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
|
![]() |
||
Citaat:
![]() Heb je er nog niks aan. :/
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
![]() ![]()
__________________
Soy una Puta Te Quieres Acostar Conmigo?
|
![]() |
||
Citaat:
__________________
What experience and history teach is this that people and governments never have learned anything from history, or acted on principles deduced from it.
|
![]() |
||
Citaat:
net als die Sasser worm...
__________________
"Hou het hard!"
|
![]() |
||
Citaat:
maar zodra je geinfecteerd raakt met 't virus sluit dat (dus essentiele bestand), zodat je hele PC reboot
__________________
$karma++;
|
![]() |
|
Verwijderd
|
by the way, hier kun je checken of je poort 445 dicht zit: http://www.grc.com
handmatig invoeren van poortnummer. ![]() En ik ga maar eens met die removal tools klooien op de andere pc met dat virus ![]() Heeft iemand trouwens een idee hoe je windows update kan downloaden voor op een andere pc? (Aangezien die andere pc een rottige 56k modem heeft, dat wordt niet wat.) |
![]() |
||
Verwijderd
|
Citaat:
|
![]() |
|
Verwijderd
|
op www.windowsupdate.com kan laat je je comp scannen op mogelijke updates. die installeer worden dan automatisch geinstalleerd.
edit: hij maakt er automatisch links van ![]() Laatst gewijzigd op 04-05-2004 om 21:27. |
![]() |
||
Citaat:
![]()
__________________
ik zou je wijf nog niet neuken met een leenlul
|
![]() |
||
Citaat:
![]() |
![]() |
|||
Citaat:
Citaat:
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
![]() 445 Stealth microsoft-ds Microsoft Directory Services Wil dit zeggen? ![]()
__________________
ik zou je wijf nog niet neuken met een leenlul
|
![]() |
||
Citaat:
Dit staat overigens ook keurig op de Shields Up pagina, check sowieso je hele systeem maar ff. Overigens, dat jouw poort 445 gefilterd wordt geeft aan dat je een firewall danwel router gebruikt.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
Verdiep je eens wat meer in security, want Sasser en MS Blaster zijn ontzettend aardig met wat ze doen; veel ergere dingen zijn ook mogelijk. Mensen zijn ofwel onwetend ofwel heel erg naief als ze een always-on verbinding direkt op een niet-gepatchde Windows draaien, dat is *smeken* om problemen. Weet jij hoeveel exploit scripts ik dagelijks op mijn firewall afgevuurd krijg?
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Verwijderd
|
Citaat:
|
Advertentie |
|
![]() |
|
|
![]() |
||||
Forum | Topic | Reacties | Laatste bericht | |
Software & Hardware |
[Win XP Pro] Remote Procedure Call error? Psychopath | 9 | 31-05-2004 10:35 |