Nieuwe worm, Sasser

Moderators: Essie73, NadjaNadja, Muiz, Telpeva, ynskek, Ladybird, Polly

Toevoegen aan eigen berichten
 
 
Feetje

Berichten: 11126
Geregistreerd: 08-12-02
Woonplaats: Het zonnige zuiden

Link naar dit bericht Geplaatst: 04-05-04 21:11

Ik heb iets nog leukers op m'n pc.
Hij start zomaar op Scheve mond
Midden in de nacht ofzo, staat de computer ineens aan Verward

Donnanientje

Berichten: 253
Geregistreerd: 17-08-03
Woonplaats: heemstede

Link naar dit bericht Geplaatst: 04-05-04 21:15

Ik heb m ook gehad.. Heb m vandaag deruit weten te halen Tong uitsteken Was erg irritant zeg! Ben blij dat ik er vanaf ben!

Sypheron

Berichten: 15209
Geregistreerd: 06-12-01

Link naar dit bericht Geplaatst: 04-05-04 21:29

Feetje, dat is misschien Wake up on LAN? Doet hij het vaker? Anders moet je eens proberen de netwerkkabel er 's nachts uit te halen en kijken of hij het dan nog doet?

Feetje

Berichten: 11126
Geregistreerd: 08-12-02
Woonplaats: Het zonnige zuiden

Link naar dit bericht Geplaatst: 04-05-04 21:31

Hij heeft het twee keer gedaan (op dezelfde dag).
Daarna heb ik een nacht de stekker van de computer eruit gehaald en sindsdien heeft hij het niet meer gedaan.
Volgens m'n vader is het een virus want dat stond in het Algemeen Dagblad Scheve mond

Waar zit de netwerkkabel? Bloos
Of is dat die achterin de computer?

Kayla

Berichten: 11273
Geregistreerd: 20-10-01
Woonplaats: Groningen

Link naar dit bericht Geplaatst: 04-05-04 22:40

Welke patch moet je nou hebben om te voorkomen dat je hem krijgt? Of stond die linkt hier nu al ergens??

Oliver

Berichten: 4478
Geregistreerd: 05-01-04
Woonplaats: Utrecht

Link naar dit bericht Geplaatst: 04-05-04 22:41

Wij hebben sasser dus ook op de computer. Ik heb vanavond een firewall en een antivirus gedownload. Ik krijg nu elke keer meldingen van: Bla bla Firewall heeft avserve2.exe (ofzo) herkent als een Trojaans paard..
Heeft de compu hem dan ook verwijderd of alleen herkent?

Sylvia

Berichten: 28820
Geregistreerd: 22-07-03
Woonplaats: Posterholt

Link naar dit bericht Geplaatst: 04-05-04 22:42

Alleen herkent lijkt me, vooral gezien het feit dat je die meldingen elke keer krijgt... Toch ff een patch downloaden dus...

Kayla

Berichten: 11273
Geregistreerd: 20-10-01
Woonplaats: Groningen

Link naar dit bericht Geplaatst: 04-05-04 22:50

Welke, waar? Verdrietig

Sundancer

Berichten: 9707
Geregistreerd: 21-03-01
Woonplaats: Somewhere in The Netherlands.

Link naar dit bericht Geplaatst: 04-05-04 22:52

Kayla schreef:
Welke, waar? Verdrietig

norton virus goed up to date houden Haha!

Sylvia

Berichten: 28820
Geregistreerd: 22-07-03
Woonplaats: Posterholt

Link naar dit bericht Geplaatst: 04-05-04 22:54

Volgens vriendlief (computernerd Lachen ) ziet de virusscanner 'm niet...

Sundancer

Berichten: 9707
Geregistreerd: 21-03-01
Woonplaats: Somewhere in The Netherlands.

Link naar dit bericht Geplaatst: 04-05-04 22:57

Pervinco schreef:
Volgens vriendlief (computernerd Lachen ) ziet de virusscanner 'm niet...




Nou die ziet hem zeker wel...

Volgens mij moet je vriendje lief even een update erover gooien Haha!

Kayla

Berichten: 11273
Geregistreerd: 20-10-01
Woonplaats: Groningen

Link naar dit bericht Geplaatst: 04-05-04 23:09

Oh ik heb norton 2004 die zich automatisch update, ben ik nu veilig?

Sypheron

Berichten: 15209
Geregistreerd: 06-12-01

Link naar dit bericht Geplaatst: 04-05-04 23:09

Je virusscan up to date houden, _alsmede_ je windows. Dus regelmatig http://windowsupdate.microsoft.com draaien is echt een vereiste!

De netwerkkabel lijkt op een telefoonkabelaansluiting maar dan iets groter Lachen.

Sylvia

Berichten: 28820
Geregistreerd: 22-07-03
Woonplaats: Posterholt

Link naar dit bericht Geplaatst: 04-05-04 23:10

Sundancer"]
[quote="Pervinco schreef:
Volgens vriendlief (computernerd Lachen ) ziet de virusscanner 'm niet...




Nou die ziet hem zeker wel...

Volgens mij moet je vriendje lief even een update erover gooien Haha!
[/quote]

Heeft ie hoor, zijn hele bedrijf draait op z'n laptoppie en server. Dat van dat niet herkennen had ie iig in de info gelezen...

Sypheron

Berichten: 15209
Geregistreerd: 06-12-01

Link naar dit bericht Geplaatst: 04-05-04 23:13

Hij herkent hem wel zeker, alleen tussen het tijd van het uitkomen van een nieuwe variant en de nieuwe updates zit heel even. Maar hoe zouden ze anders weten dat het virus er was en hoe het eruit ziet? Knipoog
Als ze dat weten kunnen ze het virus ook aanpakken Knipoog.

Sundancer

Berichten: 9707
Geregistreerd: 21-03-01
Woonplaats: Somewhere in The Netherlands.

Link naar dit bericht Geplaatst: 04-05-04 23:18

idd zoals Roy ook al zegt....hij herkent hem zeker wel...mijn servers en pc en laptop hebben allemaal de nieuwe virus updates...ik heb hem...euhm al 10 keer gehad... Scheve mond

Botervlieg

Berichten: 9130
Geregistreerd: 20-04-03
Woonplaats: adoptie-Ian woont bij www.aap.nl !

Link naar dit bericht Geplaatst: 07-05-04 07:10

Voor wie nog worstelt met de worm:

Citaat:
Other victims include all those who simply can't use their computers as
systems infected by variants of Sasser restart every 60 seconds. This means
that there is no time to eliminate the virus from the computer and download
the Microsoft patch. One way that users can get round this is by first
putting the system clock back, as described below:

- When the window is displayed saying that the system will restart,
double-click on the time displayed at the bottom of the screen.

- Once the time settings window opens, put the clock back a few hours.





Citaat:
To mitigate the effects of the Sasser epidemic, Panda Software has made its
PQRemove tools available to users. These applications not only disinfect
computers but also restore system configurations altered by the worm.

One of the PQREMOVE tools is specifically designed for networks, and removes
Sasser and all its variants from any network that could have been affected.
You can download at: http://www.pandasoftware.com/support/

The other PQREMOVE applications can disinfect any computer attacked by any
of the variants of the Sasser worms. You can download at:
http://www.pandasoftware.com/download/u ... lor]

Lielle

Berichten: 66461
Geregistreerd: 12-01-01

Link naar dit bericht Geplaatst: 07-05-04 07:52

Feetje schreef:
Ik heb iets nog leukers op m'n pc.
Hij start zomaar op Scheve mond
Midden in de nacht ofzo, staat de computer ineens aan Verward

ja, dat heb ik ook gehad, zowel thuis als op mijn werk Verward

Bettine

Berichten: 8557
Geregistreerd: 10-08-01

Link naar dit bericht Geplaatst: 07-05-04 14:25

Ook met die van Panda kan hij hem niet vinden!

Ik er nu een van Panda en van Symantic (ofzo) overgehad, en ze zeggen allebei dat ze het virus niet kunnen vinden! Rolleyes

Maar toch heb ik echt wel dat schermpje wat hier op de eerste pagina in dit topic staat... Dat is toch een teken dat ik dat virus heb?
Waarom kan ie hem dan niet vinden? Verward

Sypheron

Berichten: 15209
Geregistreerd: 06-12-01

Link naar dit bericht Geplaatst: 07-05-04 14:28

Bettine, misschien heb je blaster wel....
Maar dat zou betekenen dat je al een hele tijd geen windows update gedraaid hebt of je virusscanner geupdate hebt..

Bettine

Berichten: 8557
Geregistreerd: 10-08-01

Link naar dit bericht Geplaatst: 07-05-04 14:34

Sypheron schreef:
Bettine, misschien heb je blaster wel....
Maar dat zou betekenen dat je al een hele tijd geen windows update gedraaid hebt of je virusscanner geupdate hebt..

Wat is blaster dan?
En hoe krijg ik die er weer vanaf? Knipoog

Maar volgens mij haalt mijn vader best regelmatig de virusscan eroverheen... We hebben hier Norton, en die computer is nog maar een paar maanden oud..

Tallie1979
Berichten: 23424
Geregistreerd: 16-08-02
Woonplaats: Rucphen

Link naar dit bericht Geplaatst: 07-05-04 14:38

Oliver schreef:
Wij hebben sasser dus ook op de computer. Ik heb vanavond een firewall en een antivirus gedownload. Ik krijg nu elke keer meldingen van: Bla bla Firewall heeft avserve2.exe (ofzo) herkent als een Trojaans paard..
Heeft de compu hem dan ook verwijderd of alleen herkent?


Ik heb een trojaan erin zitten, volgens mij komt dat kl*teding binnen via Kazaa..

Hij wil constant in gaan bellen ergens naartoe, maar dat kan niet ( heb kabelinternet. Mijn virusscan herkend hem overigens wel Tong uitsteken

Had hem er van de week al afgegooid, maar hij was gisteren weer terug.. Boos!

Sypheron

Berichten: 15209
Geregistreerd: 06-12-01

Link naar dit bericht Geplaatst: 07-05-04 14:39

Blaster is eigenlijk hetzelfde, maar werkt met de RPC.. hij begint dus ook af te tellen. Zeg hij iets van LSAshell oid?

Bettine

Berichten: 8557
Geregistreerd: 10-08-01

Link naar dit bericht Geplaatst: 07-05-04 14:41

Wanneer zou ie iets van LSAshell moeten zeggen dan?

Op dat aftelschermpje staat in dat kadertje van ''bericht'' niks.... Maar dat kan ook komen omdat we hem nu zo in hebben geschakeld datwe er nog iets van 2 uur op kunnen voordat ie afsluit Boos! hij telt af vananf 2 uur.. Ik heb nu nog 47 min.

Sypheron

Berichten: 15209
Geregistreerd: 06-12-01

Link naar dit bericht Geplaatst: 07-05-04 14:54

Hij telt af vanaf 2 uur? Hmm dan is het denk ik niet echt een virus... die nemen maar hele korte periodes...