Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Generel software
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hvor ANSKAFFER jeg mig ormen MSBLAST?

Af Gæst Laconic | 13-08-2003 17:54 | 1687 visninger | 41 svar, hop til seneste
Hej alle! Jeg ved det lyder mærkeligt, men jeg opsøger rent faktisk ormen af egen fri vilje. Spørgsmålet går på, hvor jeg direkte kan påtage ormen, ved enten download eller blot et kort besøg på en hjemmeside hvor den kunne befinde sig. Grunden til at jeg opsøger denne orm: Jeg arbejder som supporter for et større IT firma, og undersøger til gavn for brugerne hvordan og hvorledes man kan lamme, og fjerne denne orm. Jeg arbejder med forbrugere som oftest ikke har den mindste kendskab til computere, hvilket gør det betydeligt svært at forklare dem hvad de skal gøre når de kun har 60 sekunder inden computeren lukker ned. - Denne tråd går primært på, hvor jeg kan få denne orm, men svar til hvordan man kan fjerne, lamme og pille ved ting for at få ormen ud af systemet er også meget velkomne. På forhånd tak til jer som ønsker at svare på denne tråd. Det skal sige at jeg ikke tjekker op på tråden før imorgen omkring kl.10, da det er arbejdsrelateret, og jeg ikke møder på arbejdet før kl.10 imorgen ;-) Igen - På forhånd tak til jer som vælger at svare.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#1
MaD
Elite Supporter
13-08-2003 18:00

Rapporter til Admin
http://microsoft.com[...] - ved at downloade og installere denne patch(for windows xp dk brugere) kan du fjerne ormen! Når du genstarter computeren slettes filen fra harddisken! Vælger du IKKE at genstarte computeren efter installationen, ligger der to msblast filer i mappen windows/system32 der skal slettes, men da de er i brug er de svære at slette før du har kørt installationen af ovennævnte program...
--
ALDRIG tage hænderne op af lommerne! Man risikerer bare at brække en finger... http://service.futuremark.com[...]
#2
Slettetbruger5612
Semi Nørd
13-08-2003 18:02

Rapporter til Admin
Få en der har ormen til at sende den til dig? ligger i windows/system32 mappen og hedder msblast.exe
--
#3
Lars
Gæst
13-08-2003 18:06

Rapporter til Admin
Hvis du absolut vil have fingre i ormen, skal du bare disable antivirus og firewall, og i løbet af ganske kort tid, tror jeg at du modtager ormen helt automatisk via port 135 på din PC. Ulempem er bare at du så er med til at sprede ormen, og generere en masse unødig traffik på nettet der betyder høj belastning på servere og i sidste ende at vi alm. brugere oplever et langsommere intenet(Telias severe gik faktisk ned i Sverige). Helt ærligt, så kræver det blot at brugerne har en firewall der effektivt lukker for alle porte der ikke bruges af legitime programmer. Jeg har 3 PC'er og alle er blevet forsøgt inficeret af ormen, men det er bare ikke lykkes fordi jeg bruger Zone Alarm på PC'erne.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#4
notabene
Gæst
13-08-2003 18:09

Rapporter til Admin
Du skal bare sørge for at køre med en NT-baseret Windows version, så får du helst automatisk den pågældende virus.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#5
BuNgHoLiO
Supporter
13-08-2003 18:28

Rapporter til Admin
Skriv shutdown -a i kør, så får man vist noget mere tid, og kan så nå at hente en update.
--
Kan ikke lave links! Shit happens..
#6
Ege-Netfight
Elitebruger
13-08-2003 18:30

Rapporter til Admin
http://www.microsoft.com[...]
--
Lidt vise ord til eftertanke: Misundelse er en grim ting, men hån er værre Så derfor: Vær mod andre, som du ønsker andre skal være mod dig.
#7
Skodder
Ultra Nørd
13-08-2003 18:31

Rapporter til Admin
Hmm i burde vist lige læse overskriften igennem nogle af jer, han vil HAVE den virus, han vil IKKE fjerne den!!
--
"If Today Was Perfect, There Would Be No Need For Tomorrow" Jeg er et dumt svin og jeg ved det. "If You Can't Take It, FUCK IT"
#8
Wing Man
Super Supporter
13-08-2003 18:31

Rapporter til Admin
http://www.trendmicro.com[...]
--
Soltek 75-FRN2-L|AMD1700+@2103MHz|512Mb pc2700 ram|9500 128mb@9700@385/317(3,3ns Inf.)|http://service.futuremark.com[...]
#9
BuNgHoLiO
Supporter
13-08-2003 18:32

Rapporter til Admin
#7 Denne tråd går primært på, hvor jeg kan få denne orm, men svar til hvordan man kan fjerne, lamme og pille ved ting for at få ormen ud af systemet er også meget velkomne. Læs
--
Kan ikke lave links! Shit happens..
#10
Skull_Breaker
Maxibruger
13-08-2003 18:44

Rapporter til Admin
Du kan hente selve msblast.exe fra linket i dette forum: http://www.securityfocus.com[...] Hvor det direkte link til filen er: www.trustmatta.com[...] Det er ikke "hele" virus'en, der hører et par ændringer i registreringsdatabasen med, for at du er rigtig inficeret :) /Skull_Breaker
--
#11
YOHAN
Juniorbruger
13-08-2003 18:46

Rapporter til Admin
Start-->kør/run-->skriv "services.msc /s"--> find Remote Procedure Call--> Højre klik og find poperties--> Find fanebladet Recovery og sæt "First Failure", "Second Failure" og "Subsequent Failure" til "Take No Action" Det vil forhindre den i at poppe op og genstarte efter 60 sekunder. Så kan du bruge alt den tid du end har brug for til at installere den service patch.. Håber du kan bruge dette til noget.
--
Stor er den som ved, men større er den som ved, hvor han skal finde svar.
#12
Wan
Gæst
13-08-2003 18:52

Rapporter til Admin
#0 Fuck en nice support, du ved ikke engang hvordan den inficerer en maskine og så vil du hjælpe andre????? ; (Jeg arbejder som supporter for et større IT firma)=LOL Tag dig ikke af at din løgnhistorie falder i god jord herinde; ingen kunst i det.)))
--
Gæstebruger, opret dit eget login og få din egen signatur.
#13
Craig
Junior Nørd
13-08-2003 18:54

Rapporter til Admin
Desvære kommer jeg her for sent, min Panda har lige nuppet den... ;o/ Ellers kunne jeg lige have sendt den i en lille fin virus mail...
--
Det er jer der ikke kan stave, i ved det bare ikke endnu. Medlem af FFHAB, vi styrer Http://www.IT-links.dk[...] Http://www.DesignSalg.dk[...]
#14
Craig
Junior Nørd
13-08-2003 18:56

Rapporter til Admin
Men PS... min Com har faktisk ikke lavet en ENESTE reboot... den har kørt fint... Men IE laver spøjse ting for tiden... Jeg kan ikke åbne link i nye vinduer, og link med Terget="_blank" og kan ikke kopiere ting fre IE afvikle JavaScript's...
--
Det er jer der ikke kan stave, i ved det bare ikke endnu. Medlem af FFHAB, vi styrer Http://www.IT-links.dk[...] Http://www.DesignSalg.dk[...]
#15
Skodder
Ultra Nørd
13-08-2003 18:56

Rapporter til Admin
#12 Nåå du er dygtig, kan du så ikke finde den virus han skal bruge og sende den til ham?? Det skulle vel ikke være noget problem for dig, super supporter!!
--
"If Today Was Perfect, There Would Be No Need For Tomorrow" Jeg er et dumt svin og jeg ved det. "If You Can't Take It, FUCK IT"
#16
Wan
Gæst
13-08-2003 19:03

Rapporter til Admin
#15 Du hopper vel ikke på den lortehistorie??? enhver idiot ved man ikke skal patche og ikke køre med firewall, så kommer virussen helt af sig selv.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#17
Skodder
Ultra Nørd
13-08-2003 19:06

Rapporter til Admin
#16 Hmm kender nu flere med Win2000/XP der kører uden firewall og noget, som IKKE har fået den!!! Hvad fanden skulle ellers være grunden til tråden?? At han ikke kan fjerne den eller hvad?? Så ville han nok have søgt, på en af de 50 tråde der har været omkring emnet.
--
"If Today Was Perfect, There Would Be No Need For Tomorrow" Jeg er et dumt svin og jeg ved det. "If You Can't Take It, FUCK IT"
#18
Wan
Gæst
13-08-2003 19:13

Rapporter til Admin
#17 Okay, så vender jeg den lige om. Hvorfor opfinde den dybe tallerken igen? der er rigeligt af dokumentation på div. antivirusfirmaers og microsofts hjemmesider.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#19
Skodder
Ultra Nørd
13-08-2003 19:17

Rapporter til Admin
#18 Prøv at læse hvad han skriver... Han vil jo vise andre hvad den gør, og det gør han nemmest ved at få virusen og ikke ved at læse højt for den fra en HP Men igen, eftersom du er super supporter, så løs dog hans problem og send den virus til ham!!
--
"If Today Was Perfect, There Would Be No Need For Tomorrow" Jeg er et dumt svin og jeg ved det. "If You Can't Take It, FUCK IT"
#20
Wan
Gæst
13-08-2003 19:24

Rapporter til Admin
Hvordan vil han vise noget over en telefon, og skal han sidde med en inficeret computer hvergang for at være i stand til at yde hjælp?? tror du supportere arbejder på den måde? Desuden er der intet firma der vil søge om hjælp på hols forum, så er man sgu da for langt nede.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#21
Skodder
Ultra Nørd
13-08-2003 19:29

Rapporter til Admin
#20 Hmm hvem, har nævnt noget om telefon?? HHvis du skal vise folk noget, så gør du det bedst ved at vise dem problemer, det er jo ligesom du lærer mere at ting i praksis, end bare at høre noget teori, ikk?? Hvordan ved du lige at der ikke er noget firma herinde?? Tror faktisk at der er en del der skriver herinde, og hvorfor ikke spørge folk der har rodet med det om hjælp??
--
"If Today Was Perfect, There Would Be No Need For Tomorrow" Jeg er et dumt svin og jeg ved det. "If You Can't Take It, FUCK IT"
#22
Wan
Gæst
13-08-2003 19:44

Rapporter til Admin
Aaaarrg jeg giver snart op... Jo man beder logisk nok 150(?) mennesker at møde op til opvisning i hvordan man fjerner en virus, det er klart. De fleste af dem har alligevel glemt hvad man skal gøre når de kommer hjem igen. Og hvis #0 er halvt så meget supporter som han tror han er, vil han også vide hvor man skal søge dokumentation til at fjerne virusen.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#23
SonOfSatan
Supporter
13-08-2003 20:05

Rapporter til Admin
#22 tag det dog roligt! #0 prøver bare at få lidt hjælp/feedback til et spørgsmål, og så stormer du bare frem. Du kunne fx. prøve at hjælpe ham lidt i stedet, men du kan måske ikke? Men at råbe og spamme, se det kan du åbenbart godt.... Hvis du ikke finder den tråd seriøs, så hold dig væk fra den! #0 kan desværre ikke hjælpe dig, skulle bare lige ud med noget.
--
>MSI 845PE Max3, P4 3.06 Ghz, 512 Mb PC3500 Ram, GeForce 4 TI 4600, WD 80Gb<
#24
Skodder
Ultra Nørd
13-08-2003 20:05

Rapporter til Admin
#22 Hmm man ringer måske til de 150 istedet for?? =) Og problemet ligger jo ikke så meget i hvordan den bliver fjernet, men hvor fanden han får virus'en henne!!! Men nu stopper jeg også, jeg tror det er helt umuligt at banke noget ind i dit hoved, du kan sq få lov at tro hvad fanden du vil, I don't care!!!
--
"If Today Was Perfect, There Would Be No Need For Tomorrow" Jeg er et dumt svin og jeg ved det. "If You Can't Take It, FUCK IT"
#25
No pain no brain
Supporter Aspirant
13-08-2003 20:16

Rapporter til Admin
kan man fjerne denne orm ved at gå ind i wndows/system32/
--
Jeg er reklamebanner narkoman, klik klik klik klik klik Hvorfor ryge smøger og dø af kræft, når man kan ryge hash og dø af grin. http://nopainnobrain.frac.dk[...]
#26
Wan
Gæst
13-08-2003 20:22

Rapporter til Admin
#24 Du modsiger dig selv, eller mener du han både ringer rundt og samtidig viser det for dem live?? Ligemeget jeg gider heller ikke dette håbløse foretagende mere. #23 Jeg sender af princip ikke viruser til andre, ligemeget hvad, det er ikke til at vide hvad de vil fedte rundt med=skade andre. p.s Det er lidt grineren at i tror i hjælper et firma, megaLOL; amatører der hjælper et firma heh
--
Gæstebruger, opret dit eget login og få din egen signatur.
#27
Skodder
Ultra Nørd
13-08-2003 20:24

Rapporter til Admin
#26 Et ord "ironi" prøv at se "=)" Hmm hjælper et firma, nej da, vi hjælper en person.
--
"If Today Was Perfect, There Would Be No Need For Tomorrow" Jeg er et dumt svin og jeg ved det. "If You Can't Take It, FUCK IT"
#28
No pain no brain
Supporter Aspirant
13-08-2003 20:27

Rapporter til Admin
til Laconic Luk for alt din beskyttelse f.eks firewall osv. lad din pc stå åben hele tiden så skal den nok komme.
--
Jeg er reklamebanner narkoman, klik klik klik klik klik Hvorfor ryge smøger og dø af kræft, når man kan ryge hash og dø af grin. http://nopainnobrain.frac.dk[...]
#29
Chepard
Super Supporter
13-08-2003 20:36

Rapporter til Admin
hmm... nu ved jeg ikke om min comp er beskyttet af en Skyts-engel! men jeg har INGEN firewall ej heller AntiVirus, og jeg har IKKE, jeg gentager IKKE fået virussen!!!!
--
http://chepard.jafnet.dk[...] Et besøg værd
#30
MightyPalm
Maxi Supporter
13-08-2003 20:48

Rapporter til Admin
#29 Det kan måske have noget at gøre med at du er patched? Nu har rettelsen også ligget på windowsupdate i ca. en måned...
--
#31
Chepard
Super Supporter
13-08-2003 20:55

Rapporter til Admin
Nej, faktisk ikke... sidste gang jeg opdaterede windåze, så lavede den en masse fuck, så det gad jeg sq ikke lige riseikere igen!!!
--
http://chepard.jafnet.dk[...] Et besøg værd
#32
MorP
Semi Supporter
13-08-2003 21:05

Rapporter til Admin
Du må gerne få min orm *SF* :D ej Seriøst Wan hvor arbejder du? Siden du er så høj i røven =)
--
Running: Windows XP Professional (5.1 - 2600) Cpu: 1-AMD Thunderbird, 1342MHz, 256KB Mem Usage: 168/512MB (32.81%) Uptime: 3h 35m 35s Gfx: Geforce 2mx400 Connection: Stofanet 1024 / 256
#33
Wan
Gæst
14-08-2003 00:27

Rapporter til Admin
#32 Det rager seriøst ikke dig.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#34
Skodder
Ultra Nørd
14-08-2003 00:40

Rapporter til Admin
#33 Hehe nej, det gør det vel ikke =) Personligt tror jeg bare du er en lille 14 årig knægt der sidder derhjemme og spiller smart, for de eneste 2 slags mennesker jeg har set med en så [Indsæt selv negativt ord] hjerne, er folkeskole børn, der ikke rigtigt har lært noget endnu, og gamle mennesker over 60 år, og jeg tvivler på at du er over 60, da du i det mindste lader til at have en lille smule kendskab til computer.
--
"If Today Was Perfect, There Would Be No Need For Tomorrow" Jeg er et dumt svin og jeg ved det. "If You Can't Take It, FUCK IT"
#35
nice
Junior Supporter
14-08-2003 02:06

Rapporter til Admin
http://www.faqs.org[...] der var der noget om ormen og hvordan du fjerner den samtidig står der lidt om hvordan remote procedure call(RPC) virker en kammerat fik viraen natten til d. 12 det vil sige kort tid efter dan blev opdaget vi fik den fjernet på 5 min om morgnen
--
nice is signing out .... . .
#36
Khaine
Maxi Supporter
14-08-2003 02:10

Rapporter til Admin
Min nabo har den muligvis. Jeg fræser ind til ham i morgen, og hvis jeg har heldet med mig(!), så kan jeg sende .exe-filen til dig. Registreringsdatabaseændringerne må du tænke dig til ;)
--
-Powered by 75% alcohol, 15% stupidity, 6% luck, 3.5% fur and 0.5% Killer Whale. -Khaine is a fax machine that rotates at high speed, tells you when people are lying and smells a bit funny.
#37
Turbo
Semibruger
14-08-2003 02:14

Rapporter til Admin
#33 Jeg synes faktisk det lyder som du heller ikke selv er for "skarp" ... Udover det mener jeg at du har trukket den langt nok nu ... - Forlad tråden! - Flet næbet, og lad folk snakke med hvem de vil om hvad de vil! - ... og så tag lige og kom op af dit "gæstehul" så vi kan se hvem vi snakker med!
--
He who dies with the most toys, WINS!!
#38
flarsson
Giga Supporter
14-08-2003 07:18

Rapporter til Admin
#34 Du har nogle sære meninger om folk i forskellige aldersgrupper. Viden om et givet område har INTET at gøre med folks alder, kun om deres seriøse interesse om emnet - og muligvis også om den tid de har anvendt på pågældende emne. Selv er jeg godt nok ikke fyldt 60 (endnu - det nærmer sig og jeg er IKKE ældste medlem af dette forum) og har kun været computerejer (med tilhørende selv-udførte ombygninger etc) i 15 år. Dog vil jeg medgive dig at umodne personer (f.eks. 12-års skoleelever) kan være dækket at dine kommentarer.
--
#39
WAN har måske fat i noget?
Gæst
14-08-2003 08:28

Rapporter til Admin
Tja, jeg kan se, at WAN er kommet i strid modvind fordi han sætter spørgsmålstegn ved #0's intentioner. Man kunne måske fremlægge tvivlen lidt mindre direkte, og bare undre sig over at en person vil have ormen 'for at finde ud af hvordan man slipper af med den'? Jeg mener da, at en tilstrækkelig indsat fra professionelle folk ser ud til at have været foretaget - der findes jo masser af kilder til hvordan man fjerner ormen. Mener #0 så, at han gør det bedre ved selv at forsøge at finde nye metoder?? Det lyder på mig lidt naivt. Hvis #0 så er supporter hos et firma (og det kan jeg slet ikke vurdere, og vil derfor ikke så tvivl om), ja så lyder det da lidt risikabelt at ville pådrage sig ormens opmærksomhed? Den skal forhåbentlig ikke ind på intranettet hos arbejdsgiveren? Hvis der er tale om et firma, så har det vel en firewall (snart sagt alle routere har jo indbygget en FW under én eller anden form), og således er brugerne hos firmaet vel egentlig ikke rigtig i farezonen? Endelig lyder det som om firmaet ikke er ramt endnu, og der er derfor tid til at opdatere alle maskiner med det lille fiks, der gør dem uimodtagelige overfor virusen? Hvorfor vælger man ikke bare denne løsning. Jeg ser det som om #0 har et af to følgende motiver: 1) Han vil virkelig undersøge ormen med henblik på at blive bedre til at fjerne den. [Min mening her: Tåbeligt, det virker ikke på mig som om han er 'rocket scientist' (helt bogstaveligt - altså ikke at han virker dum) og chancerne for at han finder en bedre kur end alle profferne er 'slim 2 none'!] 2) Han vil gerne have ormen for at vide mere om hvordan den virker. Særligt åbner ormen jo for TFTP-forbindelse via port 444 (eller var det 4444?). Med denne forbindelse spawnes en cmd.exe og man har således vide muligheder på 'modtagermaskinen'. [Min mening: I don't care! Hvis #0 forstår sig på at udnytte denne situation, så fred være med det. At tro, at man kan stoppe nogen i at få fat i MSBlast er nok lidt naivt. Ikke at sige at WAN har uret - som jeg læser det, mener WAN nemlig bare at vi ikke skal udlevere MSblast til #0 fordi WAN gætter at 2) er den rigtige baggrund?]
--
Gæstebruger, opret dit eget login og få din egen signatur.
#40
TheSOS
Semi Supporter
14-08-2003 10:14

Rapporter til Admin
#39 hvad er en cmd.exe som du omtaler??
--
LEV STÆRKT DØ UNG..... "Skill is successfully walking a tight rope over Niagara Falls. Intelligence is not trying." http://www.world-games-inc.dk[...]
#41
Anakin
Juniorbruger
14-08-2003 11:19

Rapporter til Admin
cmd.exe er kommandoprompten på en XP/2000 maskine ala command på en win98 maskine!
--

Opret svar til indlægget: Hvor ANSKAFFER jeg mig ormen MSBLAST?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning