Ga Terug   Leerlingen.com Forum > Multi Media > Computers & Internet
FAQ Ledenlijst Kalender Berichten van vandaag

Computers & Internet Problemen met je computer, of weet je niet welke router nu te moeten installeren voor je breedbandje? Dit, en andere zaken vind je hier!

Antwoord
 
Onderwerpopties Stem op Onderwerp Weergavemodus
Oud 27 January 2004, 22:16   #1
siNix
Guest
 
Berichten: n/a
Standaard ( opgelet! ) alle kazaa gebruikers

Mydoom is een internetworm die zich verspreidt via e-mail en via het peer 2 peer netwerk van Kazaa. Alle eigenschappen van het e-mailbericht varieren. Daardoor is het lastig te herkennen. Het icoontje van het bijlagebestand is meestal die van een tekstbestand, ookal is het een .exe, .pif, .cmd of .scr bestand.


Na installatie wordt een backdoor geinstalleerd, op poort 3127 t/m 3198 wordt gewacht op instructies van de virusschrijver.
Uit te voeren acties zouden kunnen zijn:
* Het vastleggen van toetsbord-aanslagen
* Het openen en verwijderen van geinstalleerde software c.q. bestanden.
* Het uitvoeren van een dDOS aanval, startend op 1 februari 2004

Eigenschappen van het e-mailbericht:

* Afzender: [wisselend, kan ook een nep-adres zijn]

* Onderwerp: Subject:
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error

* Tekst van het bericht:
Mail transaction failed. Partial message is available.
The message contains Unicode characters and has been sent as a binary attachment.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

* Naam bijlagebestand:
document
readme
doc
text
file
data
test
message
body

met 1 van de volgende extensies:
.pif
.scr
.exe
.cmd
.bat
.zip

Herkenning van besmetting:

Bestanden

1a. Aanwezigheid van een van onderstaande bestanden in de standaard shared directory van Kazaa:
winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004

1b. Aanwezigheid van het bestand "taskmon.exe" in de Windows\System directory. (c:\Windows\System)
** let wel: deze bestandsnaam wordt ook door Windows gebruikt, u vindt dit bestand op de locatie C:\Windows

Registry

2a. Creatie van de registry-sleutel:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
met de waarde:
"TaskMon" = [locatie bestand]\taskmon.exe


boba ? jij had een probleem toch ?:s


bron : http://www.virusalert.nl/?show=virus...=W32.Mydoom@MM

Laatst aangepast door siNix : 27 January 2004 om 22:21
  Met citaat antwoorden
Oud 27 January 2004, 22:17   #2
niemand
Super Lid
 
Geregistreerd op: 13 January 2004
Berichten: 11.656
Standaard Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by siNix
*knip interrasante info*


bron : http://www.virusalert.nl/?show=virus...=W32.Mydoom@MM
ik had pas kazaa weer gedownlooit, kon ik nix downlooien,, kan dit kloppe?? of komt het hierdoor??
__________________
Last edited by niemand; Vandaag at 01:19.
niemand is offline   Met citaat antwoorden
Oud 27 January 2004, 22:18   #3
WhizzCat
Guest
 
Berichten: n/a
Standaard Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by siNix


1b. Aanwezigheid van het bestand "taskmon.exe" in de Windows\System directory. (c:\Windows\System)
** let wel: deze bestandsnaam wordt ook door Windows gebruikt, u vindt dit bestand op de locatie C:\Windows

Registry

2a. Creatie van de registry-sleutel:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
met de waarde:
"TaskMon" = [locatie bestand]\taskmon.exe


boba ? jij had een probleem toch ?:s


bron : http://www.virusalert.nl/?show=virus...=W32.Mydoom@MM
Pardon, Taskmon.exe is _geen_ windows bestand en het zou staan in de windows\system32 directory, maar die kan je dus zonder meer verwijderen, dat bestand dan he

Jij bent in de war met taskman.exe
  Met citaat antwoorden
Oud 27 January 2004, 22:18   #4
siNix
Guest
 
Berichten: n/a
Standaard Re: Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by Niemand
ik had pas kazaa weer gedownlooit, kon ik nix downlooien,, kan dit kloppe?? of komt het hierdoor??
alsje wat gedownload heb ... van kazaa.... dan vrees ik dat je ff voor de zekerheid naar de onderstepagina van die site moet surven
  Met citaat antwoorden
Oud 27 January 2004, 22:19   #5
electricity
Guest
 
Berichten: n/a
Standaard

mteen liveupdate
en checkt files
  Met citaat antwoorden
Oud 27 January 2004, 22:19   #6
niemand
Super Lid
 
Geregistreerd op: 13 January 2004
Berichten: 11.656
Standaard Re: Re: Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by siNix
alsje wat gedownload heb ... van kazaa.... dan vrees ik dat je ff voor de zekerheid naar de onderstepagina van die site moet surven
laatste x dak wat heb gedownload is vorig jaar.. dus zal wel niet hierdoor komme.. hoop ik
__________________
Last edited by niemand; Vandaag at 01:19.
niemand is offline   Met citaat antwoorden
Oud 27 January 2004, 22:20   #7
Kampie
LuisterNietNaarJeMoeder
 
Kampie's Avatar
 
Geregistreerd op: 15 August 2001
Locatie: Groningen
Berichten: 9.448
Stuur een bericht via ICQ naar Kampie
Standaard

C&I >>
__________________
Te horen elke woensdag op SluttieFM (http://www.sluttiefm.nl)
WeekBreek LIVE van 19.00u tot 22.00u, met daarna de GrooveMix.
Verhaaltjes?? http://www.plaintext.nl (ook voor de belgen)
Kampie is offline   Met citaat antwoorden
Oud 27 January 2004, 22:22   #8
siNix
Guest
 
Berichten: n/a
Standaard Re: Re: Re: Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by Niemand
laatste x dak wat heb gedownload is vorig jaar.. dus zal wel niet hierdoor komme.. hoop ik
wees blij ...
ik ben blij dat ik perongelijk me regkeys uit kazaa gegooit heb
  Met citaat antwoorden
Oud 27 January 2004, 22:23   #9
siNix
Guest
 
Berichten: n/a
Standaard Re: Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by WhizzCat
Pardon, Taskmon.exe is _geen_ windows bestand en het zou staan in de windows\system32 directory, maar die kan je dus zonder meer verwijderen, dat bestand dan he

Jij bent in de war met taskman.exe
  Met citaat antwoorden
Oud 27 January 2004, 22:30   #10
dext0r
veteraan
 
dext0r's Avatar
 
Geregistreerd op: 23 November 2001
Locatie: Zwolle
Berichten: 14.938
Stuur een bericht via ICQ naar dext0r
Standaard

spam virus
met smtp engine, welke ddos attack zal uitvoeren op SCO

lachen wormpje hoor :/
__________________
hoi ik koop mijn vette dag aanbiedingen op http://aanbiedingvandaag.nl
dext0r is offline   Met citaat antwoorden
Oud 28 January 2004, 10:27   #11
ik_ben_de_man
www.funing.nl
 
ik_ben_de_man's Avatar
 
Geregistreerd op: 23 February 2001
Locatie: Arnemuiden
Berichten: 1.475
Stuur een bericht via AIM naar ik_ben_de_man Stuur een bericht via Yahoo naar ik_ben_de_man
Standaard Re: Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by Niemand
ik had pas kazaa weer gedownlooit, kon ik nix downlooien,, kan dit kloppe?? of komt het hierdoor??
je moet tegenwoordig betalen om kazaa te kunnen downloaden ,
ik_ben_de_man is offline   Met citaat antwoorden
Oud 28 January 2004, 15:38   #12
not-known
Guest
 
Berichten: n/a
Standaard Re: Re: Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by ik_ben_de_man
je moet tegenwoordig betalen om kazaa te kunnen downloaden ,
als je niet beter weet wel....
zoek en gij vindt alles gratis
  Met citaat antwoorden
Oud 28 January 2004, 16:11   #13
Misette
Guest
 
Berichten: n/a
Standaard

ik heb wel een taskmon iets in mn pc als ik die weg wil gooien zegt ie dat dat niet kan, want hij is in gebruik door windows... wat moet ik nu doen dan
  Met citaat antwoorden
Oud 28 January 2004, 16:12   #14
bommelding
Guest
 
Berichten: n/a
Standaard

taskmon afzette zodat hij niet meer in gebruik is..
  Met citaat antwoorden
Oud 28 January 2004, 17:45   #15
not-known
Guest
 
Berichten: n/a
Standaard

Citaat:
Originally posted by Misette
ik heb wel een taskmon iets in mn pc als ik die weg wil gooien zegt ie dat dat niet kan, want hij is in gebruik door windows... wat moet ik nu doen dan
kijken of je hm via de taskman (met a ipv o) uit kan zetten en dan nog es proberen te verwijderen.
et verschilt een beetje tussen de windows versies hoe dat moet. als je dr niet uit komt horen we et wel
  Met citaat antwoorden
Oud 28 January 2004, 21:03   #16
ik_ben_de_man
www.funing.nl
 
ik_ben_de_man's Avatar
 
Geregistreerd op: 23 February 2001
Locatie: Arnemuiden
Berichten: 1.475
Stuur een bericht via AIM naar ik_ben_de_man Stuur een bericht via Yahoo naar ik_ben_de_man
Standaard Re: Re: Re: Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by not-known
als je niet beter weet wel....
zoek en gij vindt alles gratis
duh.... het is alleen de bedoeling dat je ervoor gaat betalen.
ik_ben_de_man is offline   Met citaat antwoorden
Oud 28 January 2004, 23:15   #17
not-known
Guest
 
Berichten: n/a
Standaard Re: Re: Re: Re: Re: ( opgelet! ) alle kazaa gebruikers

Citaat:
Originally posted by ik_ben_de_man
duh.... het is alleen de bedoeling dat je ervoor gaat betalen.
mjah dat willen zoveel bedrijven, maar ja dat zijn kansloze acties.. vooral bij een p2p programma wat zelf al twijfelachtig is qua legaliteit. Mocht je die kraken dan zullen de makers weinig te klagen kunnen hebben
  Met citaat antwoorden
Oud 28 January 2004, 23:44   #18
koelkast
ubergruber
 
koelkast's Avatar
 
Geregistreerd op: 12 March 2001
Locatie: Rhoon
Berichten: 1.959
Stuur een bericht via AIM naar koelkast
Standaard

Citaat:
Originally posted by dext0r
spam virus
met smtp engine, welke ddos attack zal uitvoeren op SCO

lachen wormpje hoor :/
het is een beauty kan zichzelf vermomen met een stukje AI en met eigen smtp engine in zo een klein stukje code met ook nog eens een egine onbourd om een Ddos te starten.

ben benieuwd naar de source
__________________
Je moet niet zeggen wat je meent, maar menen wat je zegt!
koelkast is offline   Met citaat antwoorden
Oud 29 January 2004, 00:55   #19
not-known
Guest
 
Berichten: n/a
Standaard

Citaat:
Originally posted by koelkast
het is een beauty kan zichzelf vermomen met een stukje AI en met eigen smtp engine in zo een klein stukje code met ook nog eens een egine onbourd om een Ddos te starten.

ben benieuwd naar de source
mja als je het dieper gaat uitpluizen dan zie je al gauw dat er veel standaard libs worden gebruikt uit windows zelf. het is vaak gewoon een kwestie van de goede calls maken en waar nodig de rommel aanvullen.
een bijkomend voordeel is ook nog dat de geďmplenteerde services alleen hetgene moeten kunnen doen die ze moeten: smtp moeten mailen... security, mail ontvangen, flood beperking, etc... al die dingen heb je niet nodig.
uiteindelijk zie je dat het best klein kan, als je het maar handig genoeg aanpakt
  Met citaat antwoorden
Oud 29 January 2004, 06:12   #20
WhizzCat
Guest
 
Berichten: n/a
Standaard

Citaat:
Originally posted by Misette
ik heb wel een taskmon iets in mn pc als ik die weg wil gooien zegt ie dat dat niet kan, want hij is in gebruik door windows... wat moet ik nu doen dan
Weet je _heel_ zeker dat niet "taskman.exe" probeert te verwijderen ipv. taskmon.exe??

Dat bestandje met 2 a's is essentieel voor windows...
  Met citaat antwoorden
Antwoord


Berichting Regels
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Aan
Smilies zijn Aan
[IMG] code is Aan
HTML code is Uit

Forumnavigatie


Alle tijden zijn GMT +1. De tijd is nu 21:26.


Forum software: vBulletin 3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.