PDA

Bekijk de volledige versie : attenttie!


Nightwolf
12 August 2003, 11:30
Er is een heel nieuw virus genoemd: MSBLAST.exe die de viruscodenaam w32/blaster krijgt.

Druk 1x op CTRL+ALT+DEL en kijk bij je processen of MSBLAST.EXE er tussen staat.

Ik ben normaal goed veilig met virussen, maar blijkbaar is dit een goede worm. Deze word gaat over paar dagen (de 15e) een aanval doen op de 'Windows Update' site.
Ik denk dat deze de oorzaak is van de crashes van windows.

Beschrijving:

---
Brief Description

Blaster is a worm that infects only Windows 2003/XP/2000/NT computers. Blaster uses the Buffer Overrun in RPC Interface exploit to spread to the highest possible number of computers.

Blaster launches denial of service (DoS) attacks against the windowsupdate.com web site whenever the system date is between August 16 and December 31, 2003. Blaster sends a packet 40 bytes in size every 20 milliseconds, using the port TCP 80.

Blaster spreads by attacking IP addresses generated at random and takes advantage of the exploit mentioned above to download to the attacked computer a copy of itself. In order to do this, Blaster incorporates its own TFTP (Trivial File Transfer Protocol) server.


Visible Symptoms

Some clear indications that Blaster has reached the computer are the following:

The network traffic on the TCP 135 and 4444 and UDP 69 ports increases.
The attacked computer blocks and restarts, because of programming errors in the code of the worm.
---


Dus dat word weghalen :p Waarschuw zoveel mogelijk mensen hiervoor natuurlijk. Want niet alleen microsoft zal hier last van hebben, maar ook jouw provider.

DOWNLOAD DEZE FIX (http://updates.pandasoftware.com/pq/gen/blaster/pqremove.com)
dit is de oplossing tegen de MSBLASTER :thumbsup:

Banaan
12 August 2003, 11:51
©Manneke JP. ;) :p

FunFair
12 August 2003, 12:11
*doet virusscanner wer updaten...*

ownee haddie al vanzelf gedaan :Y)

Nightwolf
12 August 2003, 13:38
volgens mij is dit t werk van iemand wel heel erg tegen Windows is of misschien wel helemaal tegen MS.....en daar pakt diegene dan ook andere mensen mee.....best wel trieste actie van die persoon dan :no:

FiZz
12 August 2003, 15:15
Hoe krijgen mensen het toch altijd voor elkaar om dat soort dingen op te lopen.

Zins ik internet heb thuis, heb ik nooooooooit een virus of wat dan ook gehad!

Larsjuh
12 August 2003, 16:49
Originally posted by FiZz
Hoe krijgen mensen het toch altijd voor elkaar om dat soort dingen op te lopen.

Zins ik internet heb thuis, heb ik nooooooooit een virus of wat dan ook gehad!

ikke 1 keertje, toen virusscanner gekocht en nooit meer ergens last van gehad 8-)

AmbyPur
12 August 2003, 17:57
Tijn, YOU ARE MY HERO :D

kon nog net voorkomen dat mama *ik weet nix van computers* dit ding al naar de zaak had gebracht :p

Netrocker
12 August 2003, 18:00
Hé Nightwolf,
ik wil een patch downloaden voor windows voor deze worm,
ik heb namelijk Windows XP, en ik zie dat er 2 soorten XP staan 32-bits en 64-bits weet jij misschien waar ik dat kan zien op mijn computer.

Windows Patch:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

dext0r
12 August 2003, 18:11
iedere 'normaal' huishouden heeft tegenwoordig nog een 32bit computer
dus kies voor 32..

in de toekomst zal dit wel gaan veranderen..., particulieren die aan het stoeien zijn met 64bits computers zijn hobbyisten.., (dec alpha/sparc, itanium, etc etc)

Netrocker
12 August 2003, 18:28
Originally posted by dext0r
iedere 'normaal' huishouden heeft tegenwoordig nog een 32bit computer
dus kies voor 32..

in de toekomst zal dit wel gaan veranderen..., particulieren die aan het stoeien zijn met 64bits computers zijn hobbyisten.., (dec alpha/sparc, itanium, etc etc)


thnx! then 32 it is...

psychobunny
12 August 2003, 18:48
ik kan niet eens meer virusscanners openen dus vanaf nu,totdat mn vriendje me red,word alles met nt gedaan,die het overleefd heeft :(

Nightwolf
12 August 2003, 18:51
Originally posted by AmbyPur
Tijn, YOU ARE MY HERO :D

aangezien Martijn nog niet had gereageerd voor jou post, dank je :p

Netrocker
12 August 2003, 18:54
Originally posted by psychobunny
ik kan niet eens meer virusscanners openen dus vanaf nu,totdat mn vriendje me red,word alles met nt gedaan,die het overleefd heeft :(

Dit kan je wel doen,
deze progje downloaden het is gemaakt speciaal voor deze worm. Hij gaat alles afscannen en als hij actief is dan wordt ie automatisch verwijderd.

http://www.bitdefender.com/download/Antimsblast-EN.exe

Nightwolf
12 August 2003, 19:03
Originally posted by FiZz
Hoe krijgen mensen het toch altijd voor elkaar om dat soort dingen op te lopen.

Zins ik internet heb thuis, heb ik nooooooooit een virus of wat dan ook gehad!

oh Ko, deze worm kiest gewoon een willekeurige IP en valt die dan aan, dus t heeft niks te maken met of je wel of niet iets aan t downloaden bent, wel gewoon een goeie virusscanner hebben of een patch downloaden

psychobunny
12 August 2003, 19:17
Originally posted by Netrocker


Dit kan je wel doen,
deze progje downloaden het is gemaakt speciaal voor deze worm. Hij gaat alles afscannen en als hij actief is dan wordt ie automatisch verwijderd.

http://www.bitdefender.com/download/Antimsblast-EN.exe

maar nu zit ik op mn nt,die op mn c-schijf staan,en virus zit op xp,maar als ik dat opstart sluit ie automatisch af,dus geen idee hoe'k het zou moeten doen :'(

Nightwolf
12 August 2003, 19:26
als je alleen op internet zit, sluit ie toch af dacht ik? nevertheless, geluk dat je t op je NT versie niet hebt aangezien ie daar ook kan afsluiten

psychobunny
12 August 2003, 20:00
DONE :) vraag me niet hoe maar i did it :)

Pakspul
12 August 2003, 20:03
Blaster is a worm that infects only Windows 2003
oohja :?

Nightwolf
12 August 2003, 20:05
op Tweakers staan er iig ook een paar topics over :+

FunFair
12 August 2003, 22:13
Originally posted by yo-de-plo

oohja :?

joh de beta versies van windows longhorn (2003) lopen al rond hoor :p

FunFair
12 August 2003, 22:17
lol die remover gaat al je bestanden na en gaat ze accessen.. kortom de virusscanner merkt dat ook meteen... blijkt dat ik een keer een trojan had gedownload.. nooit gerunt dat bestand ofzow.. was een crack, maar die had ik uiteindelijk niet meer nodig :p

Nightwolf
12 August 2003, 22:51
goh, toch maar ff al je bestanden weer eens gescand dan? :p

FunFair
12 August 2003, 22:52
neuh.. norton merkt het wel als ik het bestand probeer te openen als er een virus inzit :Y)

Kampie
12 August 2003, 23:00
Was dit niet iets met een bepaalde update die je moest hebben? ik heb em iig niet..

WhizzCat
13 August 2003, 17:38
Originally posted by Kampie
Was dit niet iets met een bepaalde update die je moest hebben? ik heb em iig niet..

Yup, die fix die boven aan staat, maar wij hebben hier toch vrijwel geen last van omdat we achter een router zitten Kampie :Y)

Dan staan de poortjes naar binnen toe automatisch dicht tenzij je zelf openzet.

BiaTcH-LuV-MiKe
13 November 2003, 10:16
Originally posted by Nightwolf


Ik heb ook een Ms Blast virus in mijn computer.
En nou heb ik dat onderste gedownload, maar is alles nou weer goed? :? Ik snap er niks van..kan je me ff helpen? :$ groetjes Joyce

Eelcotje
13 November 2003, 10:25
Neeh, nu moet je nog eerst d.m.v. een virusscanner de geinfecteerde files weghalen.

Als je geen virus scanner hebt, kan je dit doen met een Online Virusscanner. Deze zijn net zo goed en betrouwbaar.

Ik heb wel een link voor je: Trend Micro (http://housecall.trendmicro.com/housecall/start_corp.asp)

BiaTcH-LuV-MiKe
13 November 2003, 10:41
Originally posted by Eelcotje
Neeh, nu moet je nog eerst d.m.v. een virusscanner de geinfecteerde files weghalen.

Als je geen virus scanner hebt, kan je dit doen met een Online Virusscanner. Deze zijn net zo goed en betrouwbaar.

Ik heb wel een link voor je: Trend Micro (http://housecall.trendmicro.com/housecall/start_corp.asp)

Oke bedankt, maar ik laat het wel door iemand anders doen, want zelf snap ik het nie :?

Eelcotje
13 November 2003, 11:01
|:( |:( ik dacht, laatk een keer maar vriendelijk doen en een nette post opstellen..

Hey heel simpel... klik op de link die ik je gaf..., en volg de instructies.. tering het is zooo simpel...

BiaTcH-LuV-MiKe
13 November 2003, 11:38
Originally posted by Eelcotje
|:( |:( ik dacht, laatk een keer maar vriendelijk doen en een nette post opstellen..

Hey heel simpel... klik op de link die ik je gaf..., en volg de instructies.. tering het is zooo simpel...

How to use HouseCall:
If this is your first time using HouseCall, expect to wait several minutes while the scanner loads. This time will vary depending on your modem speed and will be shorter the next time you visit. When HouseCall finishes loading in the window above, you will see a list of the disk drives on your computer.
Click on My Computer.
Click the SCAN button to start.

Dus deze instructies volgen? jah sorry maar ik ben nie zo handig met computers snappie ;) :$

Chrizlybeer
13 November 2003, 19:54
Originally posted by BiaTcH-LuV-MiKe
Dus deze instructies volgen? jah sorry maar ik ben nie zo handig met computers snappie ;) :$ Dat heeft niks met computers te maken. Dat heeft te maken met LEZEN en DOEN wat je gelezen hebt|:(