| Registreer | FAQ | Ledenlijst | Kalender | Zoeken | Berichten van vandaag | Markeer forums als gelezen |
| |||||||
| Area 1337 Algemene Kletspraat, offtopic onderwerpen en gadgets & goodies. |
![]() |
| | LinkBack | Discussietools |
| | #1 (permalink) |
| Geregistreerd: 12 maart 2003 Locatie: Zwolle
Berichten: 2.151
| Yo, ik heb gisteren een mail van Sophos Anti-Virus gehad (heb abbo op mailinglist). tis ook al in de krant en op de radio geweest. het gaat om de W32/Blaster-A worm. Elke Win-NT based PC is er gevoelig voor (NT, 2K, XP en 2K3 dus) De worm exploit een lek in de DCOM RPC Service en download een bestand genaamd MSBlast.exe naar de getroffen PC via het TFTP protocol. Hij zet een nieuwe entry in de registry (HKLM\Software\Microsoft\Windows\CurrentVersion\Ru n\windows auto update) zodat hij bij elke reboot automatisch gestart word. De worm zal daarnaa op 16 Augustus 2003 een DDoS aanval uitvoeren op de Windows update server. op WinXP machines kan het gebeuren dat de RPC service over de zeik gaat door de worm, waardoor de PC automatisch reboot. Om jezelf te beschermen tegen deze worm kan je een patch downloaden van Microsoft via de onderstaande link: http://www.microsoft.com/technet/tre...n/MS03-026.asp Sophos Virus Analysis: http://www.sophos.com/virusinfo/anal...2blastera.html uitleg DDoS Aanval: een DDoS aanval staat voor Distributed Denial of Service aanval. het is een aanval die constant ICMP packets stuurt naar een server, en daarmee de internet verbinding van de betreffende server overbelast waardoor de server down gaat. |
| | |
| | #3 (permalink) |
| Geregistreerd: 1 januari 2003 Locatie: Masterdam
Berichten: 1.153
| das al dagen bekend ouwe.....
__________________ Hier mijn homepage Join het CaseJunkies Whatpulse Team en help ons naar de top 100 !!! |
| | |
| | #8 (permalink) |
| Geregistreerd: 12 maart 2003 Locatie: Zwolle
Berichten: 2.151
| nee is geen andere patch voor, Blaster-B maakt gebruik van hetzelfde lek. als je dat dicht, kan ook blaster-B niet binnenkomen. de dingen die ik opnoemde zijn dingen die je ziet als je geinfecteerd bent. zijn dus alleen andere verschijnselen, zelfde techniek. er is trouwens nog een ander virus met dezelfde exploit, namelijk W32/RpcSpybot-A deze worm geeft anderen backdoor toegang tot jouw PC bij infectie. |
| | |
| | #9 (permalink) | |
| Geregistreerd: 25 maart 2003 Locatie: Den Ownage
Berichten: 116
| Citaat:
| |
| | |
| | #11 (permalink) | |
| Geregistreerd: 25 maart 2003 Locatie: Den Ownage
Berichten: 116
| Citaat:
| |
| | |
| | #12 (permalink) |
| Geregistreerd: 24 oktober 2003 Locatie: Internet
Berichten: 1.021
| die patch komt bij mij elke keer met een foutmelding... iets van ongeldige winn32 toepassing.. iemand een idee wat het probleem kan zijn.. XP Prof ... heb de 32 en 64 bits versie al geprobeerd.... mijn vader draait met een clone van mijn systeem en heeft het in een keer gelukt..
__________________ I'm BACK!!!!!! There is ONE DJ to rule them all !! |
| | |
| | #13 (permalink) |
| Geregistreerd: 26 mei 2003 Locatie: Sassenheim
Berichten: 1.905
| kan je die worm niet met win98 krijgen? want die staat niet bij de paches.
__________________ [CiP] Project: Half-Life: 98% |
| | |
| | #14 (permalink) |
| Geregistreerd: 26 april 2003 Locatie: Halle
Berichten: 9
| moest je soms opgescheept zitten met die "smeerlap" (zo als ik), vind je hier de oplossing (http://status.pandora.be/blaster/) om hem van je pc te verbannen. |
| | |
|
| Discussietools | |
Soortgelijke discussies | ||||
| Discussie | Auteur | Forum | Reacties | Laatste bericht |
| Report: F1 @ Spa-Francorchamps | mir4dor | Area 1337 | 6 | 25-09-2005 12:19 |