abonnement Unibet Coolblue Bitvavo
  zondag 30 juni 2013 @ 22:23:33 #101
406472 bitbucket
/dev/null
pi_128437764
quote:
0s.gif Op zondag 30 juni 2013 22:13 schreef 430 het volgende:
Ik zou eerder de applicatie weleens willen zien die het uitvoert.
Ik zou zeggen start met het downloaden en klikken op alles wat los en vast zit. :7
  zondag 30 juni 2013 @ 22:24:41 #102
255640 Flitskikker
Forumkikker
pi_128437810
Interessant. Al tijden geen virus gezien die zomaar de BIOS kan flashen.
Zou je je harde schijf aan een andere computer kunnen hangen en dat bestand (lcrm.exe) ergens kunnen uploaden (evt. per DM)? Wil er wel even naar kijken in een VM bijvoorbeeld.
  zondag 30 juni 2013 @ 22:25:22 #103
405258 430
Moggels
pi_128437851
En ook naar mij AUB!!! Heel graag zelfs :)
  zondag 30 juni 2013 @ 22:26:04 #104
256935 xzaz
McBacon to the rescue!
pi_128437894
quote:
0s.gif Op zondag 30 juni 2013 20:30 schreef Daniel80403 het volgende:
TS kick, doe mij ook maar een kopietje.
pi_128438466
"You steal virus, I lock your PC" :P
"Slechts diegene mag slopen die iets beters kan bouwen."
  Donald Duck held zondag 30 juni 2013 @ 22:42:53 #106
46149 __Saviour__
Superstapelsmoor op Kristel
pi_128438647
Benieuwd hoe dit verder gaat evolueren. Dit is duidelijk slechts een eerste concept van hoe een bios te infecteren, maar het zal zich verder ontwikkelen. Deze versie sloopt de bios compleet en het is de gebruiker gelijk duidelijk dat er iets mis is. Maar ongetwijfeld gaat deze methode opduiken in malware die het als een stap in een meertrapsraket inzet om uiteindelijk Windows zelf in te infecteren. Een besmetting in de bios die de mbr besmet, die weer het opstartproces van Windows infecteert. En dan deel van een botnet worden, bitcoins minen bijvoorbeeld.
Ook al wordt de besmetting door een scanner gedetecteerd en verwijderd, bij de volgende herstart is het er weer, omdat alles in de bios begint. Vanuit een programmeertechnisch oogpunt werkelijk fascinerend. Als die makers hun talent toch eens zouden inzetten voor het goede..
❤ Rozen zijn rood ❤
❤ Viooltjes zijn blauw ❤
❤ Kristel, ik hou van jou! ❤
pi_128438901
quote:
0s.gif Op zondag 30 juni 2013 22:42 schreef __Saviour__ het volgende:
Benieuwd hoe dit verder gaat evolueren. [...] Maar ongetwijfeld gaat deze methode opduiken in malware die het als een stap in een meertrapsraket inzet om uiteindelijk Windows zelf in te infecteren.
Dat gebeurt al jaren. Zoek bv. op "Mebromi".
"Slechts diegene mag slopen die iets beters kan bouwen."
pi_128439054
quote:
Lol, ook met verwijzing naar dit topic :D
  zondag 30 juni 2013 @ 22:52:58 #110
405258 430
Moggels
pi_128439093
Gezellig avondje wordt dit ;)

Zou nog veel gezelliger zijn als ik die executable had, TS is al een tijdje stil :(
pi_128439173
quote:
0s.gif Op zondag 30 juni 2013 22:52 schreef 430 het volgende:
Gezellig avondje wordt dit ;)

Zou nog veel gezelliger zijn als ik die executable had, TS is al een tijdje stil :(
Hij heeft het nu zeker ook op z'n andere computer :')
  zondag 30 juni 2013 @ 22:54:39 #112
405258 430
Moggels
pi_128439192
Ook als hij laat weten waar hij hem heeft opgelopen ben ik al blij...dan zoek ik hem zelf wel op :D
  zondag 30 juni 2013 @ 22:57:27 #113
349086 ClapClapYourHands
Gurbansoltanedzhe
pi_128439358
quote:
0s.gif Op zondag 30 juni 2013 16:48 schreef Bart het volgende:
Oplossing is een moederbord met dual bios. Tenzij dit virus daar ook rekening mee houdt en het tweede bios ook overschrijft...
Volgens mij is het idee van die tweede bios dat je die juist niet kan overschrijven en dat je dus altijd een backup hebt
  zondag 30 juni 2013 @ 23:01:52 #114
349086 ClapClapYourHands
Gurbansoltanedzhe
  zondag 30 juni 2013 @ 23:02:16 #115
405258 430
Moggels
pi_128439606
Het zou een update kunnen zijn van Mebromi, als ik het goed onthouden heb werkte die alleen voor Award BIOSsen (omdat daar ooit een concept voor verschenen is), maar prik me er niet op vast...
  zondag 30 juni 2013 @ 23:04:47 #116
342435 Life2.0
#deadprez4mod
pi_128439754
quote:
ja maar zonder nuttige info en oerdomme mensen als:
quote:
I totally agree. Stealing is stealing, and Karma's a beotch. Don't steal, don't get computer locked.....There's all the signature updates you need.
bitch fucking please :') :')
  zondag 30 juni 2013 @ 23:06:23 #117
342435 Life2.0
#deadprez4mod
pi_128439835
quote:
0s.gif Op zondag 30 juni 2013 22:42 schreef __Saviour__ het volgende:
Vanuit een programmeertechnisch oogpunt werkelijk fascinerend. Als die makers hun talent toch eens zouden inzetten voor het goede..
dat zeker, moet nog even posten bij collegas maar die hebebn er vast wat over te vertellen
  zondag 30 juni 2013 @ 23:09:52 #118
341713 koekjestrommel1
Geen oranjefan
pi_128440022
hmm, wat leek op een hoax kan nog best een ravage aan gaan richten.
  zondag 30 juni 2013 @ 23:10:41 #119
349086 ClapClapYourHands
Gurbansoltanedzhe
pi_128440076
quote:
0s.gif Op zondag 30 juni 2013 23:09 schreef koekjestrommel1 het volgende:
hmm, wat leek op een hoax kan nog best een ravage aan gaan richten.
Gewoon niet van pruts sites illegaal gaan downloaden
Simpel zat
  zondag 30 juni 2013 @ 23:11:22 #120
383746 baljeetx
Baljeetos!
pi_128440121
''You steal music, i have your PC' dat staat er voor zover ik kan lezen.. Lijkt me duidelijk. Je hebt met utorrent of zoeits muziek 'gestolen'

wat ik zou doen:
Back-up maken op externe hardeschijf(lukt dat niet, vraag een lokaal computerbedrijf/winkel of ze dat voor je willen doen)
na het backuppen; windows opnieuw installeren.. en je hardeschijf leeg halen.
Hallo, als je van Minecraft en andere games houd, kijk hier dan ff: http://www.youtube.com/LittleBaljeetGaming !
pi_128440186
quote:
0s.gif Op zondag 30 juni 2013 23:11 schreef baljeetx het volgende:
''You steal music, i have your PC' dat staat er voor zover ik kan lezen.. Lijkt me duidelijk. Je hebt met utorrent of zoeits muziek 'gestolen'

wat ik zou doen:
Back-up maken op externe hardeschijf(lukt dat niet, vraag een lokaal computerbedrijf/winkel of ze dat voor je willen doen)
na het backuppen; windows opnieuw installeren.. en je hardeschijf leeg halen.
Of je leest het topic even en geeft niet zulk dom advies.
"Slechts diegene mag slopen die iets beters kan bouwen."
pi_128440209
quote:
0s.gif Op zondag 30 juni 2013 23:11 schreef baljeetx het volgende:
''You steal music, i have your PC' dat staat er voor zover ik kan lezen.. Lijkt me duidelijk. Je hebt met utorrent of zoeits muziek 'gestolen'

wat ik zou doen:
Back-up maken op externe hardeschijf(lukt dat niet, vraag een lokaal computerbedrijf/winkel of ze dat voor je willen doen)
na het backuppen; windows opnieuw installeren.. en je hardeschijf leeg halen.
Begin eens bij post 1 te lezen.
  zondag 30 juni 2013 @ 23:13:16 #123
363995 Reemi
Zeg maar Remi.
pi_128440243
quote:
0s.gif Op zondag 30 juni 2013 23:11 schreef baljeetx het volgende:
''You steal music, i have your PC' dat staat er voor zover ik kan lezen.. Lijkt me duidelijk. Je hebt met utorrent of zoeits muziek 'gestolen'

wat ik zou doen:
Back-up maken op externe hardeschijf(lukt dat niet, vraag een lokaal computerbedrijf/winkel of ze dat voor je willen doen)
na het backuppen; windows opnieuw installeren.. en je hardeschijf leeg halen.
Als je je ingelezen had, wist je dat dat dus niet kan.
Smile like you mean it
www.wefut.com
  zondag 30 juni 2013 @ 23:15:08 #124
256935 xzaz
McBacon to the rescue!
pi_128440373
Er zijn niet meer berichten dan deze en 2 op een ander forum. Schade lijkt mij tot nu toe beperkt. Alleen TS'ers reageren niet en blijft er weinig info. BIOS van de TS is trouwens AMI.
  zondag 30 juni 2013 @ 23:22:41 #126
341713 koekjestrommel1
Geen oranjefan
pi_128440774
is trouwens wel opvallend dan het allemaal nederlanders zijn. Vast en zeker fransje bouwer o.i.d.
  zondag 30 juni 2013 @ 23:23:48 #127
256935 xzaz
McBacon to the rescue!
pi_128440835
quote:
0s.gif Op zondag 30 juni 2013 23:22 schreef koekjestrommel1 het volgende:
is trouwens wel opvallend dan het allemaal nederlanders zijn. Vast en zeker fransje bouwer o.i.d.
En hij is geactiveerd.. allemaal rond de zelfde tijd. Misschien onderdeel van een bot netwerk?

quote:
Ok, 6 inc deze.

[ Bericht 24% gewijzigd door xzaz op 30-06-2013 23:40:23 ]
pi_128440905
Vergeet arme Nicole niet. Een botnetwerk is wat onwaarschijnlijk: dat wil PCs juist draaiende hebben.
"Slechts diegene mag slopen die iets beters kan bouwen."
  zondag 30 juni 2013 @ 23:48:04 #129
101282 Het_Biertje
internet bierdrinkheld
pi_128441963
je zou dit maar op je laptop krijgen... doeg laptop!
  maandag 1 juli 2013 @ 00:06:56 #130
256666 leeell
I know you're lonely
pi_128442849
Tof
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
  maandag 1 juli 2013 @ 00:21:27 #131
405258 430
Moggels
pi_128443468
Nou, ik moet gaan slapen, werk enzo. Dus tot morgen Fokkerts :*

(en hopen dat iemand zo lief is geweest om het file te posten ergens!)
pi_128446746
Dit is een duidelijk signaal dat firmware voortaan niet op deze manier benaderd mag kunnen worden, en er op z'n minst een vorm van authenticatie voor nodig moet zijn. Zoas het nu gaat, is het veel te makkelijk.
pi_128448820
De vraag is natuurlijk nu we in ieder geval de melding weten wanneer het gebeurd, of het dan nog voorkomen kan worden. Zolang de pc aanstaat en Windows nog draait zou je zelf de goede BIOS weer terug moeten kunnen flashen.
Window5 - Force Closed 'n Stuff
  maandag 1 juli 2013 @ 10:28:13 #134
322564 icedcore
at work i suppose
pi_128450913
Van msi zelf een lijstje met door hun gebruikte bios leveranciers en de methode om ze geforceerd te flashen http://forum-en.msi.com/index.php?topic=65951.0 succes.
Als dit niet werkt bestel maar een nieuwe mobo de bios is niet te vervangen helaas.
Sure it's an Ulok problem
  maandag 1 juli 2013 @ 11:38:21 #135
293860 lipjes
Alleen van boven
pi_128452608
Damn, creatief ding, dat moet ik ze toegeven.
  maandag 1 juli 2013 @ 11:44:54 #136
34614 jogy
Hersenflatulent
pi_128452809
Iedereen is de hoofdrolspeler van zijn eigen komedie.
Vrijheid
pi_128453161
heeft TS al gerobeerd het batterijtje van de bios te verwijderen en er weer in te doen.

wel computer van het stroom halen en als batterij verwijderdt is even nog de powerknop een keer in drukken om moederbord helemaal te ontladen van stroom. :)
I'm no longer a slave of fear.
I am a child of God
God is not dead.
  maandag 1 juli 2013 @ 11:59:17 #138
34614 jogy
Hersenflatulent
pi_128453317
quote:
0s.gif Op maandag 1 juli 2013 11:54 schreef sjoemie1985 het volgende:
heeft TS al gerobeerd het batterijtje van de bios te verwijderen en er weer in te doen.

wel computer van het stroom halen en als batterij verwijderdt is even nog de powerknop een keer in drukken om moederbord helemaal te ontladen van stroom. :)
Lees het topic. De instellingen van de BIOS zijn niet veranderd, de hele BIOS is vervangen door een ASCII plaatje en verder niets.
Iedereen is de hoofdrolspeler van zijn eigen komedie.
Vrijheid
pi_128453650
quote:
14s.gif Op maandag 1 juli 2013 11:59 schreef jogy het volgende:

Lees het topic. De instellingen van de BIOS zijn niet veranderd, de hele BIOS is vervangen door een ASCII plaatje en verder niets.
Is dat al duidelijk dan? User m1st1g zegt het tegenovergestelde. Zolang TS niet terug komt, weten we volgens mij nog niets.
"Slechts diegene mag slopen die iets beters kan bouwen."
pi_128453674
kun je een bios chip eigenlijk makkelijk loshalen van het moederbord of zit dat vast gesoldeerd?
٩๏̯͡๏)۶
  maandag 1 juli 2013 @ 12:07:53 #141
34614 jogy
Hersenflatulent
pi_128453684
quote:
0s.gif Op maandag 1 juli 2013 12:06 schreef GS42 het volgende:

[..]

Is dat al duidelijk dan? User m1st1g zegt het tegenovergestelde. Zolang TS niet terug komt, weten we volgens mij nog niets.
Er komen (sporadisch) meerdere meldingen op het internet die hierover gaan maar zoals het er nu naar uitziet is de BIOS gewoon verneukt.
Iedereen is de hoofdrolspeler van zijn eigen komedie.
Vrijheid
pi_128453774
quote:
0s.gif Op maandag 1 juli 2013 12:06 schreef GS42 het volgende:

[..]

Is dat al duidelijk dan? User m1st1g zegt het tegenovergestelde. Zolang TS niet terug komt, weten we volgens mij nog niets.
Het was mijn eerste ingeving dat er alleen getracht was het biosbootscreen aan te passen en een ww op de bios geknald was. Zolang er niet ergens een sample van het virus beschikbaar is, blijft het gokken.
pi_128453875
quote:
0s.gif Op maandag 1 juli 2013 12:07 schreef Ronaldsen het volgende:
kun je een bios chip eigenlijk makkelijk loshalen van het moederbord of zit dat vast gesoldeerd?
tegenwoordig zit deze vastgesoldeerd, vroeger zaten ze wel in een soort "slot" en voor bios update moest je dan de chip vervangen en of als die kapot was.
I'm no longer a slave of fear.
I am a child of God
God is not dead.
pi_128453889
Kon niet uitmaken maar kun je nog wel in de bios? En is F8 ook nog mogelijk om in veilige modus te starten?
  maandag 1 juli 2013 @ 12:13:42 #145
363995 Reemi
Zeg maar Remi.
pi_128453911
quote:
0s.gif Op maandag 1 juli 2013 12:13 schreef Syd het volgende:
Kon niet uitmaken maar kun je nog wel in de bios? En is F8 ook nog mogelijk om in veilige modus te starten?
Lees het topic nou eens. Nee en nee.
Smile like you mean it
www.wefut.com
pi_128453935
TS, reageer nou eens.
Hoe heeft je vader precies dat virus opgelopen? Waar?
Twiddel
pi_128453967
quote:
14s.gif Op maandag 1 juli 2013 12:13 schreef Reemi het volgende:

[..]

Lees het topic nou eens. Nee en nee.
Welke comment van TS geeft dit aan? heb namelijk 3x zijn comments doorgelezen :)

[ Bericht 12% gewijzigd door #ANONIEM op 01-07-2013 12:15:58 ]
  maandag 1 juli 2013 @ 12:15:49 #148
256935 xzaz
McBacon to the rescue!
pi_128453972
quote:
99s.gif Op maandag 1 juli 2013 12:14 schreef summer2bird het volgende:
TS, reageer nou eens.
Hoe heeft je vader precies dat virus opgelopen? Waar?
TS heeft z'n PC weggebracht naar een vriend, hier gaan wij weinig meer van horen.

quote:
0s.gif Op maandag 1 juli 2013 12:15 schreef Syd het volgende:

[..]

Welke comment van TS geeft dit aan? heb namelijk 3x zijn comments doorgelezen :)
quote:
0s.gif Op zondag 30 juni 2013 01:04 schreef Daniel80403 het volgende:

[..]

als ik de pc inschakel dan word het scherm eerst zwart dit blijft zo 2/3 seconden en dan komen al die tekens die dat plaatje vormen. Normaal gesproken zie je een plaatje van AMD volgens mij, waarna de pc opstart. Maar dat zie ik nu allemaal niet. Voor mijn gevoel wordt er ook niks op de achtergrond geladen. Hij hangt vast als al die tekens eenmaal daar staan denk ik.
pi_128454026
quote:
0s.gif Op maandag 1 juli 2013 12:15 schreef xzaz het volgende:

[..]

TS heeft z'n PC weggebracht naar een vriend, hier gaan wij weinig meer van horen.

[..]

[..]

ninja edit :P vaag maar die dus niet gezien :o

[ Bericht 0% gewijzigd door #ANONIEM op 01-07-2013 12:17:49 ]
pi_128454054
Wel bizar dat dus een stukje software in staat is vanuit Windows het Bios te overschrijven.

Apart dat dat technisch gewoon kan eigenlijk, zelfs al heb je alle rechten die je maar kan hebben.
٩๏̯͡๏)۶
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')