Partyflock
 
Forumonderwerp · 624222
Er is een nieuw soort computervirus actief. Het gaat dit keer om een worm genaamd Blaster die je computer binnendringt via een lek in de beveiliging van de Windowssystemen NT 4.0, 2000, XP en Server 2003. Microsoft heeft een tijdje geleden al een patch uitgegeven om dit lek te 'dichten'.

De besmette computers zullen gebruikt worden voor een aantal grootscheepse dDOS-aanvallen op de website van Microsoft. Het gaat dan vooral om de update-pagina van Microsoft: windowsupdate.microsoft.com.

Op de website van Virusalert staat meer technische informatie over het virus, een aantal maatregelen om te voorkomen dat je computer besmet wordt en manieren om een besmette pc te herkennen.
BitDefender heeft inmiddels een programmaatje ontwikkeld dat de worm van je pc verwijdert. Dat programma is via http://frontpage.fok.nl/news.fok?id=31474 gratis te downloaden.


laatste aanpassing
Ik hoop voor jou dat het niet dit virus is wat jij op je pc hebt staan. Maar dan is het iig wel zo weg te halen met boven genoemde link.
Werkzaam bij Partyflock
Artiest Primera
ik had iig dat virus(blaster), gelukkig snel kunnen wissen verders
ook had ik die rpc melding en dat me pc opnieuw werdt opgestart
gelukkig ook gewist, nu kijken of ik er thuis ook last van heb :(
 
ja dat kutding had ik dus ook op me pc, net als mn tante en mn nicht :S
gelukkig dat ik dit topic tegenkom want nu ben ik er blijkbaar vanaf,
thnx!!
 
aaaaaaaaaaaaaarrrrgg­ggg ik heb het ook
kankerlijers.....
ik ook :S
 
kgeloof datk er zelf vanaf ben, maar nou zit ik bij mn tante die het zelfde heeft maar dan nog 6x zo erg.. snap er dus de ballen van want ik haal het eraf, start de pc opnieuw op en huppakee! Is die tyfusworm weer met nog een zooi andere virussen :@

Waarom gaan die gasten die het virus heeft verzonnen niet lekker een flink potje liggen neuken ofzo? :@:frusty:
laatste aanpassing
missy-b> volgens mij, naja weet het wel zeker zijn zulke types zo zwaar op computers gehypt, dat ze niet weten dat je ook in het echt kan neuken ipv dat je die plaatjes op internet kan bekijken HOE iemand het doet en hun zelf even flink dr bij bewerken
De andere topics kunnen nog gewoon geopend worden en dus gelezen. Ik heb gewoon even gezorgd dat er nu 1 topic voor is.
 
Ik wordt al twee dagen he-le-aal gek van dat virus.... :@
:vaag:
Ik dacht al dat mijn internet zo fucking traag was geworden...
Is dus een virus.
En nu bij mij reeds uitgeroeid... :D
 
Waarom heb ik nooit virussen?? :D:D
 
Dat zou ik niet te hard zeggen, doe anders voor de zekerheid een virusscan.......bij mij waren alle schijven geïnfecteerd... :-(
 
eeej kheb hem ook sinds 5 min !! GRRRRR
Artiest Pato
bij mij niet....
en me hele pc doet raar sindsdien...
kan niet meer:
- kopieren/plakken
- links aanklikken
- bepaalde buttons op internet zie ik niet meer

heel irritant
 
eeej das bij mij ook !
en die knopjes op me toetsenbord, niet de letters, maar de vraagteken en dubbele punt enzo die zitten allemaal ergens anders ??

maar kheb wel ff dat progje gedownload en hij is nu wel weg alleen me pc is niet 100 procent maar dat wassie zowieso al nie
 
Bij mij sloot 'ie gewoon constant af.....héél irritant.... :frusty:
De besmette computers zullen gebruikt worden voor een aantal grootscheepse dDOS-aanvallen op de website van Microsoft. Het gaat dan vooral om de update-pagina van Microsoft: windowsupdate.microsoft.com.


dit zou vrijdag of zaterdag gebeuren. ben eens benieuwd
HOU OP!!!
hehe mijn pc leeft weer!!

Wat een gezeik he.. voor de mensen die hem nog hebben moet je even naar uitvoeren gaan
dan cmd intypen
dan enter..

dan typ je in shutdown /a

Dan stopt het aftellen en kan je rustig je pceetje maken!!
[Arjan de Stampkikker aka beukpad] [12 augustus 2003 - 22:34]

waarom zijn alle andere topics gesloten eigenlijk ik vindt dat er in
http://party.snt.utw­ente.nl/flock/... veel meer info staat


Vriendjes politiek van PF!! :/ Want de eerst geopende topic blijft altijd open en latere geslote...
Want de door jouw gelinkte topic is een dag ouder als deze... :S
laatste aanpassing
ik heb het ook, maar ken je nu ook die besmette file deleten of niet?

heb wel dat ding gedownload zodat ie het niet meer doet, maar moet ff weten of ik die besmette file ken dumpen...
heb je de patch van Micro$oft gedownd?
of de removal tool?
want die haalt dat virus gewoon weg.
 
gewoon een firewall gebruiken ... als deze poortjes open blijven staan kun je in de toekomst nog wel meer "virussen" verwachten ...
 
is dit het zelfde virus als trojon ofzo iets dat hadden wij namelijk op de computer nu niet meer gelukkig :)
 
bijna, dit is trojan, familie van jon ;p
 
volgens mij, naja weet het wel zeker zijn zulke types zo zwaar op computers gehypt, dat ze niet weten dat je ook in het echt kan neuken ipv dat je die plaatjes op internet kan bekijken HOE iemand het doet en hun zelf even flink dr bij bewerken


WHAHAHAHA :D (Y)
 
Yanze dat bedoelde ik toch ook

maar is dit dat??
 
dit is zoiets als dat ja
neejoh dit is iets heel anders, dit is een worm en geen trojan.
Ik mag ook wel uitkijken.....ik mail altijd met dj Blaster uit Italie....en die komt binnen onder de naam Blaster.....dus moet ik me niet vergissen....:s
laatste aanpassing
het komt niet via de mail binnen.

Als het virus is geactiveerd, verstuurt het zich naar willekeurige IP-adressen (zeg maar het unieke adres van je computer).
Als jouw computer dan aanstaat en tcp poort 135 (geloof ik) staat open bij jou dan wordt het virus verzonden en activeert het zich ook bij jou op je computer.

deze manier van verspreiden is kenmerkend voor een worm virus en daarom is dit een worm virus.
Dit heeft wel wat te maken met een trojan, de worm opent namelijk een shell waarmee data vanaf ftp gedownload wordt. Bovendien is de RPC bug die gebruikt wordt er om een shell te krijgen. De kern blijft echter wel een worm.

Weet iemand of de Win patch ook t virus verwijderd?
 
Heerlijk he dat venstertje met "REMOTE PROCEDURE CALL" en vervolgens word je pc afgesloten ha ha ha
kijk even op

http://www.planet.nl/planet/show/id=74253/contentid=394710/sc=a93d0e

voor het downloaden van een verwijder tool :-)
 
The process "MSBLAST.EXE" is viral. It is terminated.

Deleted the value "windows auto update" from the registry key
"HKEY_LOCAL_MACHINE\­Software\Microsoft\W­indows\CurrentVersio­n\Run".

The tool has deleted the viral file "C:\WINDOWS\system32­\msblast.exe".

The tool has deleted the viral file "C:\System Volume Information\_restore­{29FCCB91-D038-47B6-8DD4-FCDEB5C7691D}\RP1\A0­001059.EXE".

W32.Blaster.Worm has been successfully removed
from your computer!

Here is the report:

The total number of the scanned files: 12340
The number of deleted files: 2
The number of repaired files: 0
The number of viral processes terminated: 1
The number of registry entries fixed: 1
Je kan ook een melding krijgen met bijvoorbeeld het versturen van email met outlook, dan geeft ie aan dat je te weinig geheugen hebt, en ook nog fouten zoals het vastlopen van programma's

Je moet als je het gaat verwijderen even het proces/toepassing msblast.exe sluiten bij taakbeheer.

Dan moet je even naar deze links gaan om de zooi te verhelpen:

Vulnerability patch

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

tooltje om msblast.exe te removen

http://securityresponse.symantec.com/avcenter/FixBlast.exe

online virus scannen

http://security.symantec.com/ssc/home.asp?j=1&langid=nl&venid=sym&plfid=22&pkj=ZEECWSBZHYZIFKWOZSD
laatste aanpassing
 
Ik heb het virus ook maar helaas pindakaas, in mijn geval is het een beetje een verloren zaak...

:cry: Al mijn bestanden zijn kapoet en mijn gehele verzameling foto's (zo'n 300 stuks) weg...


:@ Grrrr.....
en als je gewoon een keer ge-update had was er niks aan de hand, hard om te zeggen maar het is wel zo...
 
toch geen naakt foto's ?? :-)
 
ook! Van ons samen dat we elkaar vet gruwelijk aan het beffen zijn
 
jullie gebruiken dan toch wel een beflapje he?? niet te verwarren met een bieflapje das iets anders
 
Onder andere...

Je moest eens weten wat er allemaal aan kinky foto's op mijn pc stonden. :9

Tsja, best jammer want ik had ze willen publiceren op PF. En dat gaat nu niet meer...
 
Ow...
 
PARAJunk [aanwAzig] 13 augustus 2003 09:54
[Arjan de Stampkikker aka beukpad] [12 augustus 2003 - 22:34]

waarom zijn alle andere topics gesloten eigenlijk ik vindt dat er in
http://party.snt.utw­ente.nl/flock/... veel meer info staat


Vriendjes politiek van PF!! Want de eerst geopende topic blijft altijd open en latere geslote...
Want de door jouw gelinkte topic is een dag ouder als deze...


:yes:
 
Weet iemand of de Win patch ook t virus verwijderd?


nee... die moet je daarnaa zelf ook nog even verwijderen met je geupdate virusscanner of een van de diverse verwijdertools die al online staan overal.
Ok, mn server was nml zaterdag aangevallen op RPC vuln. en ik vroeg me af of het handmatig was of dit virus. Patch heb ik er al overheen gehaald (helaas dus te laat...)

Check geeft aan dat het systeem niet geinfecteerd is met t virus, was dus blijkbaar iemand die handmatig t systeem binnendrong oid...
met dit soort dingen ben ik altijd heel blij dat ik bijna geen windows meer gebruik:D:p

met linux heb je dit gekloot tenminste niet...
 
uhm misschien domme vraag he,maar welk bestandje kan ik installeren zodat "het" virus niet bij mij binnendringt??(missc­hien al 1000 keer uitgelegd,maar snap daar niet zoveel van dus een iets wat gecompliceerdere uitleg graag,wanneer mogelijk!!

BVD