Hoezo? Een BIOS-update doe je tegenwoordig al jaren vanuit het OS.quote:Op maandag 1 juli 2013 12:18 schreef Ronaldsen het volgende:
Wel bizar dat dus een stukje software in staat is vanuit Windows het Bios te overschrijven.
Apart dat dat technisch gewoon kan eigenlijk, zelfs al heb je alle rechten die je maar kan hebben.
met uefi kan hij dat, in theorie, zelfs helemaal zelfstandig via een autoupdate functie in het bios..quote:Op maandag 1 juli 2013 12:19 schreef LompeHork het volgende:
Wel bizar dat dus een stukje software in staat is vanuit Windows het Bios te overschrijven.Apart dat dat technisch gewoon kan eigenlijk, zelfs al heb je alle rechten die je maar kan hebben.
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
quote:Op maandag 1 juli 2013 12:40 schreef xzaz het volgende:
Het irriteert me mateloos dat iedereen die een besmetting heeft opgelopen ontzettend karig is met het verstrekken van informatie.Ik begin er ook steeds meer aan te twijfelen. Elke melding is gemaakt door een nieuwe user.SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Klopt.quote:Op maandag 1 juli 2013 12:30 schreef mschol het volgende:
[..]
met uefi kan hij dat, in theorie, zelfs helemaal zelfstandig via een autoupdate functie in het bios..
Als het er zo weinig zijn die er last van hebben zou je denken dat zij allemaal 1 bepaalde site hebben bezocht of 1 bepaald bestand hebben gedownload... een nogal obscure site dan blijkbaar.quote:Op maandag 1 juli 2013 12:42 schreef m1st1g het volgende:
[..]
Ik begin er ook steeds meer aan te twijfelen. Elke melding is gemaakt door een nieuwe user.
Dj Tiëstoquote:Op maandag 1 juli 2013 12:43 schreef LompeHork het volgende:
[..]
Klopt.
Het zal trouwens wel van hier afkomstig zijn, ik heb nog geen buitenlandse meldingen gezien. Ben wel benieuwd wie hier achter zit.
http://www.threattracksec(...)n-infected-machines/quote:Op maandag 1 juli 2013 12:43 schreef LompeHork het volgende:
[..]
Klopt.
Het zal trouwens wel van hier afkomstig zijn, ik heb nog geen buitenlandse meldingen gezien. Ben wel benieuwd wie hier achter zit.
quote:5) In addition to Dutch PC users, we’re also now seeing affected individuals posting from Germany and Belgium.
Ja ok, heb van dat soort dingen niet zo heel verstand meer. Maar dan vind ik het nog raar dat een heel BIOS overschreven kan worden (althans daar lijkt het nu op). Zou eigenlijk verwachten dat een bepaald deel altijd wel beschikbaar blijft.quote:Op maandag 1 juli 2013 12:19 schreef LompeHork het volgende:
[..]
Hoezo? Een BIOS-update doe je tegenwoordig al jaren vanuit het OS.
Daar ben ik ook benieuwd naar inderdaad. Of dat je in je BIOS of in je Windows ervoor kan zorgen dat die twee niet met elkaar communiceren.quote:Op maandag 1 juli 2013 13:23 schreef Casino.Bob het volgende:
Stel je zet een wachtwoord op je BIOS, kan Windows dan nog bij de bios komen om te flashen/updaten? Vraag me af of zo'n virus/worm dat niet gewoon omzeilt.
je zou een jumper op je moederbord moeten hebben om je bios van read-only naar write te schakelen, zoals op floppy's.quote:Op maandag 1 juli 2013 13:31 schreef 430 het volgende:
BIOS wachtwoord helpt hier niet tegen.
En er is ook geen echte blokkade die je zou kunnen opwerpen buiten het feit dat je wel de hoogste privileges nodig hebt om hardware te mogen aanspreken binnen Windows / welk OS dan ook.
Ah ok, dus internetten/gamen/etc gewoon doen met een user account en apart een admin maken. Gedoequote:Op maandag 1 juli 2013 13:31 schreef 430 het volgende:
BIOS wachtwoord helpt hier niet tegen.
En er is ook geen echte blokkade die je zou kunnen opwerpen buiten het feit dat je wel de hoogste privileges nodig hebt om hardware te mogen aanspreken binnen Windows / welk OS dan ook.
ik mag toch hopen dat UAC zo'n bios schrijf actie tegenhoudt... als dat tenminste aan staat.quote:Op maandag 1 juli 2013 13:58 schreef jogy het volgende:
[..]
Ah ok, dus internetten/gamen/etc gewoon doen met een user account en apart een admin maken. Gedoe.
quote:Op maandag 1 juli 2013 14:03 schreef Byte_Me het volgende:
[..]
ik mag toch hopen dat UAC zo'n bios schrijf actie tegenhoudt... als dat tenminste aan staat.
Tja UAC is voornamelijk irritant omdat bijna elk programma er een handje van heeft overal en nergens admin rechten te willen gebruiken, waarom zou bijvoorbeeld een IM programma administrator rechten nodig hebben?quote:
Dat weten we dus niet, had je geweten als je wel even gelezen hadquote:Op maandag 1 juli 2013 15:01 schreef SherlockHolmes het volgende:
Ik ga het hele topic niet lezen, maar waar heeft TS het vandaan?
De aapjes in Afrika.quote:Op maandag 1 juli 2013 15:01 schreef SherlockHolmes het volgende:
Ik ga het hele topic niet lezen, maar waar heeft TS het vandaan?
nou daar hebben ze toch gelijk in?quote:Op maandag 1 juli 2013 14:44 schreef SherlockHolmes het volgende:
Iedereen vindt het echt erg en een rat die dat virus maakt,
quote:Op maandag 1 juli 2013 12:40 schreef xzaz het volgende:
Het irriteert me mateloos dat iedereen die een besmetting heeft opgelopen ontzettend karig is met het verstrekken van informatie.ze lopen die besmetting niet op omdat het zulke computerhelden zijn he?SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Ja, maar het verdient bewonderenswaardigheid.quote:
Best verdacht ja. Ook omdat het een gloednieuw virus is.quote:Op maandag 1 juli 2013 15:58 schreef Executioner het volgende:
Overduidelijke hoax. Het zijn allemaal "nieuwe" gebruikers die dit verschijnsel posten en vervolgens niets meer van zich laten horen. Die naam "Nicole Johnson" ookNet zoiets als Klaas de Vries...
![]()
Gewoon lekker laten doen voordat ze met meer info komenquote:Op maandag 1 juli 2013 15:58 schreef Executioner het volgende:
Overduidelijke hoax. Het zijn allemaal "nieuwe" gebruikers die dit verschijnsel posten en vervolgens niets meer van zich laten horen. Die naam "Nicole Johnson" ookNet zoiets als Klaas de Vries...
![]()
Ze hebben wel wat goede punten op Tweekerts.quote:Op maandag 1 juli 2013 16:17 schreef 430 het volgende:
In mijn ogen hoeft het niet per definitie een hoax te zijn, zomaar een bios flashen met een plaatje gaat wel relatief ver en het werkt misschien ook maar op 5% van de machines, daarbij komt dat het virus misschien nog heel nieuw is.
Ach, we zullen het zienen als blijkt dat het inderdaad nep is. Prima toch
iemand was blijkbaar aandachtsgeil.
Lijkt dus inderdaad om een hoax te gaan.quote:De domeinen pcwebplus, malwareinfo en malwareremovalguides zijn van mij, en naar aanleiding van de berichten op Helpmij.nl, Fok en PC-Helpforum heb ik gisterenochtend het eerste bericht op malwareinfo geplaatst aangezien dit mijn interesse wekte als security enthousiast, vervolgens heb ik ook een Engels bericht geplaatst. Naar aanleiding van deze berichten werden al snel twee berichten op mijn forum (PC Web Plus) geplaatst door ShirleyScholten en Pluisje.
Vervolgens kwamen er nog berichten op Bleeping Computer, Oplossing.be.
En op Bleeping Computer heb ik achter de schermen de IP-gegevens van stansfiel (Axel) opgevraagd om te vergelijken.
Ik heb inmiddels wel de IP-gegevens van ShirleyScholten (PC Web Plus) en Dederc (PC-Helpforum.be) kunnen vergelijken en deze kwamen overeen.
Dus het ziet er inderdaad naar uit, dat één of andere grapjas hier aan het trollen is en op deze manier een HOAX wilt verspreiden en mensen onnodig aan het werk wilt zetten.
Ik wil echter wel benadrukken dat ik hier niet achter zit, en het niet mijn bedoeling is om reclame te maken voor pcwebplus, malwareinfo en malwareremovalguides.
Aangezien het mijn interesse heeft getrokken, net zoals zovelen wilde ik hier zoveel mogelijk informatie over verkrijgen en zoals reeds door andere aangegeven blijft dit echter uit en klopt dit verhaal van geen kanten meer.
Als het echt blijkt dat hier één of andere onverlaat dacht grappig te zijn, heeft hij-zij het flink mis en zal ik ook niet schromen om ook hiervoor een mooi bericht te publiceren, alleen moet ik nog even uitzoeken hoe het juridisch in elkaar steekt omtrent het publiceren van een persoonlijke IP-adres want dan kan immers deels een persoonsgegeven zijn.
Nogmaals ik zit hier niet achter.
http://en.wikipedia.org/wiki/CIH_%28computer_virus%29quote:Op maandag 1 juli 2013 16:32 schreef 430 het volgende:
Nou, een hoax dushet was toch wel even leuk, speculeren en uitzoeken.
Achteraf gezien was het misschien ook wel duidelijk, maarja, misschien wilde we het ook wel dat het bestond door de technische achtergrond
Er zijn natuurlijk gewoon biosflashers van moederbordfabrikanten die onder windows werken. Kraak zo'n programma, bouw het zo dat ie bij het starten automatisch een nieuw bios flasht die ingeprogrammeerd is in het bestand. Zal alleen bij bepaalde merken moederborden werken dan. Theoretisch is het denk ik wel mogelijk.quote:Op maandag 1 juli 2013 16:41 schreef m1st1g het volgende:
Jammer (zover je dat kan zeggen) dat het een hoax is. Ik was heel nieuwsgierig hoe het gemaakt zou zijn.
Dat idee had ik ook al maar had graag een werkende versie willen onderzoeken.quote:Op maandag 1 juli 2013 16:47 schreef Bart het volgende:
Er zijn natuurlijk gewoon biosflashers van moederbordfabrikanten die onder windows werken. Kraak zo'n programma, bouw het zo dat ie bij het starten automatisch een nieuw bios flasht die ingeprogrammeerd is in het bestand. Zal alleen bij bepaalde merken moederborden werken dan. Theoretisch is het denk ik wel mogelijk.
Echter heb je met UAC aan ( of misschien ook al zonder ) de melding dat het dan een niet gecertificeerde flash is, toch? Net als de meldingen van gemodificeerde drivers van videokaarten e.d. ?quote:Op maandag 1 juli 2013 16:47 schreef Bart het volgende:
[..]
Er zijn natuurlijk gewoon biosflashers van moederbordfabrikanten die onder windows werken. Kraak zo'n programma, bouw het zo dat ie bij het starten automatisch een nieuw bios flasht die ingeprogrammeerd is in het bestand. Zal alleen bij bepaalde merken moederborden werken dan. Theoretisch is het denk ik wel mogelijk.
Geen idee, ik heb UAC uitstaan. Zal ik ook niet de enige in zijn.quote:Op maandag 1 juli 2013 16:54 schreef Inverted_World het volgende:
[..]
Echter heb je met UAC aan ( of misschien ook al zonder ) de melding dat het dan een niet gecertificeerde flash is, toch? Net als de meldingen van gemodificeerde drivers van videokaarten e.d. ?
Maar dan begint de pret pas; checksums, validation, enz enz.quote:Op maandag 1 juli 2013 16:47 schreef Bart het volgende:
[..]
Er zijn natuurlijk gewoon biosflashers van moederbordfabrikanten die onder windows werken. Kraak zo'n programma, bouw het zo dat ie bij het starten automatisch een nieuw bios flasht die ingeprogrammeerd is in het bestand. Zal alleen bij bepaalde merken moederborden werken dan. Theoretisch is het denk ik wel mogelijk.
Dat zit in de flashtool ingebouwd. Dat sloop je er gewoon uit als virusmaker.quote:Op maandag 1 juli 2013 17:03 schreef xzaz het volgende:
[..]
Maar dan begint de pret pas; checksums, validation, enz enz.
Kan jij IP's van users niet met elkaar vergelijken btw?quote:Op maandag 1 juli 2013 17:04 schreef Bart het volgende:
[..]
Dat zit in de flashtool ingebouwd. Dat sloop je er gewoon uit als virusmaker.
Dat kunnen alleen admins.quote:Op maandag 1 juli 2013 17:11 schreef xzaz het volgende:
[..]
Kan jij IP's van users niet met elkaar vergelijken btw?
Het lijkt er wel steeds meer op dat het een hoax is. Reageren doet TS amper. Ik heb het idee dat verschillende mensen nu aan het kijken zijn wie dit is. Ben benieuwd of ie het dan nog steeds leuk vind.quote:
Moederbordje heb maar 2 dimm slots.quote:Op zondag 30 juni 2013 20:17 schreef Daniel80403 het volgende:
Moederbord = MSI K9AGM2
CPU = AMD X2 5000
Memory = 4x 1gb DDR2
quote:Op maandag 1 juli 2013 18:13 schreef Oledanmaarweer het volgende:
Moederbordje heb maar 2 dimm slots.
Dat forumquote:Op maandag 1 juli 2013 17:57 schreef m1st1g het volgende:
volgens tweakers heeft TS een nieuw forum gevonden om deze hoax te verspreiden.
http://www.geekstogo.com/(...)usic-i-lock-your-pc/
"You want the chainsaw, gringo?"quote:Op maandag 1 juli 2013 18:19 schreef CaptainCookie het volgende:
[..]
Dat forum
Ook echt weer zo'n nerdje met zo'n veel te lang bericht voor nieuwe mensen
Standaardpraatje helaas. Ik wil die "lcrm.exe" hebben, als die bestaat dan.quote:Op maandag 1 juli 2013 18:38 schreef trovey het volgende:
Geen idee of je er wat mee kunt maar kwam het bij toeval tegen, reactie 6.
http://nl.giveawayoftheday.com/winsettings-8-1/#comments
Moet je daar dan vragen.quote:Op maandag 1 juli 2013 18:47 schreef Flitskikker het volgende:
[..]
Standaardpraatje helaas. Ik wil die "lcrm.exe" hebben, als die bestaat dan.
Waar reageert die persoon nou op?quote:Op maandag 1 juli 2013 18:38 schreef trovey het volgende:
Geen idee of je er wat mee kunt maar kwam het bij toeval tegen, reactie 6.
http://nl.giveawayoftheday.com/winsettings-8-1/#comments
Scherpquote:Op maandag 1 juli 2013 18:13 schreef Oledanmaarweer het volgende:
[..]
Moederbordje heb maar 2 dimm slots.
Op een reactie van de dag ervoor meestal, ze vergeten daar nogal eens ontopic te reageren.quote:
Scherp!quote:Op maandag 1 juli 2013 18:55 schreef Oledanmaarweer het volgende:
Zou het stiekem Bieber zijn?![]()
https://www.facebook.com/(...)CRM-/255261717870600
Ik ben niet de aanstichter van de "hoax", echter heb ik hier wel ruchtbaarheid aangegeven door er artikelen over te publiceren.quote:Op maandag 1 juli 2013 20:42 schreef DemonRage het volgende:
De beheerder van die sites is vast dezelfde gast als diegene zich registreert op diverse internetforums en dus te achterhalen door zijn domeinregistratie op te vragen (vervolgens verder zoeken op facebook enz.).
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |