Re: LS A Shell een virus?
Peter ON5US laid this down on his screen :
> Jean gebruikte zijn klavier om te schrijven :
>> Peter ON5US wrote:
>>> Euh, heb ik nog iets tekort? :-)
>>
>> IE en OE buitengegooid?
>
> IE gebruik ik momenteel nog; OE heb ik afgelopen winter buitengekieperd mdr
Mozilla suite, K-Meleon, FireFox doorstaan glansrijk security testen.
>
> Pegasus Mail (freeware overigens) heeft met veel plezier zijn plaats
> overgenomen :-)
Inderdaad, gebruik ik al jaren.
>
> Ik moet er idd misschien ook eens aan denken om IE te laten vervangen.
> Zijn andere browser echt beter en veiliger dan IE?
> Zoja, welke zijn echte aanraders?
--
This is an automatic signature of MesNews.
Site : http://mesnews.no-ip.com
<a href="http://users.kbc.skynet.be/fi001005">Belgische Ardennen
Belges</a>
Re: LS A Shell een virus?
> | Ik vind Opera echt toppie en Mozilla / Thunderbird werken ook goed.
>
> s/Thunderbird/FireFox/
Tnx, ik zal dat morgen eens uitproberen.
Ik heb nog een slotvraagje: volstaat het om gewoon een nieuwe
('betere') browser te installeren, en IE links te laten liggen?
Maw hoef ik qua veiligheid nog iets te vrezen van IE als ik ze
gewoonweg niet meer gebruik, of moet ik nog een bepaalde instelling
doen?
Misschien verwijderen, maar dat zal wel goed in XP gebakken zitten,
denk ik.
Om te beginnen had ik al gedacht aan een block van IE in Zone Alarm.
Verder nog iets?
--
Mvg, Peter ON5US
73.
KISS-fan? Visit http://www.kisstory.be
A Belgian KISS Tribute Band (now with promo-clip)
Re: LS A Shell een virus?
It happens that Peter ON5US formulated :
>> | Ik vind Opera echt toppie en Mozilla / Thunderbird werken ook goed.
>>
>> s/Thunderbird/FireFox/
>
> Tnx, ik zal dat morgen eens uitproberen.
De moeite waard.
Ook de Mozilla Suite als je een alles in één pakket wilt.
Thunderbird and Firebird zijn de standalone ontwikkelingen en gebaseerd
op de code van de Mozilla suite.
Derhalve kan de Mozilla suite een beetje vooruit zijn, maar niet
iedereen houdt van een alles in één pakket.
>
> Ik heb nog een slotvraagje: volstaat het om gewoon een nieuwe ('betere')
> browser te installeren, en IE links te laten liggen?
Inderdaad, dat is hetgeen ik doe.
Ik heb XP Home en gebruik IE niet.
> Maw hoef ik qua veiligheid nog iets te vrezen van IE als ik ze gewoonweg niet
> meer gebruik, of moet ik nog een bepaalde instelling doen?
> Misschien verwijderen, maar dat zal wel goed in XP gebakken zitten, denk ik.
Je zou inderdaad IE kunnen blokkeren in de firewall. Ik heb dat niet
gedaan.
Juist nog dit: Met een andere browder dan IE kan je geen windows update
doen via internet.
>
> Om te beginnen had ik al gedacht aan een block van IE in Zone Alarm.
> Verder nog iets?
Toch regelmatig scannen met b.v. AdAware, of Spyhunter of Spybot -
Search & Destroy, of .... er zijn er nog. Beter méér dan één nemen om
te scannen, hetgeen de één niet ontdekt kan de andere misschien wel
ontdekken.
Succes
--
This is an automatic signature of MesNews.
Site : http://mesnews.no-ip.com
<a href="http://users.kbc.skynet.be/fi001005">Belgische Ardennen
Belges</a>
Re: LS A Shell een virus?
Wannes <Wannes@gmx.net.invalid> schreef in:
<news:BD1F351B.D260D%Wannes@gmx.net.invalid >
> Als hier iemand wat verweten moet worden, zijn het in eerste instantie de
> makers van dergelijke virussen en wormen, en in tweede instantie M$ voor het
> produceren en blijven verkopen van een gatenkaas OS.
De appelrampmaand mei van dit jaar al vergeten Wannes?
'k Heb dien' andere appelaar (cyrano) sindsdien
niet meer gehoord of gezien :-O
Re: LS A Shell een virus?
Peter ON5US wrote:
>>> Ik vind Opera echt toppie en Mozilla / Thunderbird
werken ook goed.
>>
>> s/Thunderbird/FireFox/
>
> Tnx, ik zal dat morgen eens uitproberen.
>
> Ik heb nog een slotvraagje: volstaat het om gewoon een
nieuwe
> ('betere') browser te installeren, en IE links te laten
liggen?
> Maw hoef ik qua veiligheid nog iets te vrezen van IE als
ik ze
> gewoonweg niet meer gebruik, of moet ik nog een bepaalde
instelling
> doen?
> Misschien verwijderen, maar dat zal wel goed in XP
gebakken zitten,
> denk ik.
>
> Om te beginnen had ik al gedacht aan een block van IE in
Zone Alarm.
> Verder nog iets?
Wat je specifieke probleem betreft : Sasser . Nee. De
korrekte volgorde van de install wel :
1. De XP firewall (of zonealarm) inschakelen op je ADSL
account
2 Verbinden met je provider
3. De updates uitvoeren
4. Virusscanner en updaten
Bij Telenet en Skynet was Sasser niet mogelijk omdat poort
445 geblokkeerd is.
In IE kan je browser extensies van derden uitschakelen als
preventieve maatregel en surfen als een gebruiker met
beperkte rechten.
Als je gebruikers hebt die niet wil horen , dan maar voelen.
Je kan het downloaden in IE uitschakelen.
Re: LS A Shell een virus?
Jean wrote:
> Peter ON5US wrote:
>
>> Ik vind dat wel straf dat je bv. als nieuwe abonnee bij
een provider
>> bent ingeschreven, en dat je na een tiental seconden
surfen al een
>> virus op je pc krijgt.
>
>> Euh, heb ik nog iets tekort? :-)
>
> IE en OE buitengegooid?
> Dat helpt ook al voor het meeste deel van de "virussen".
>
> Er zijn genoeg vervangmiddelen.
Firefox/opera/netscape/mozilla/... :)
Niet voor zijn probleem. Heeft niks te zien met IE en OE.
Re: LS A Shell een virus?
FluffyB wrote:
> Firefox/opera/netscape/mozilla/... :)
> Niet voor zijn probleem. Heeft niks te zien met IE en OE.
Met een onbeveiligde WinXP met IE zou het 6 minuten duren eer je een
virus vasthebt.
Heeft niks met IE en OE te zien?
--
Netwerk Assistent nog altijd op zoek naar werk.
Curriculum Vitae:
http://www.btown.be - http://users.pandora.be/Guilmot
Re: LS A Shell een virus?
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Bernard Mercier wrote:
| It happens that Peter ON5US formulated :
[...]
|> Maw hoef ik qua veiligheid nog iets te vrezen van IE als ik ze
|> gewoonweg niet meer gebruik, of moet ik nog een bepaalde instelling doen?
|> Misschien verwijderen, maar dat zal wel goed in XP gebakken zitten,
|> denk ik.
|
Houdt wel je updates bij, en ook in Netscape / Mozilla / FireFox zou ik
aanraden om zaken zoals JavaScript -en andere scripting- op bepaalde vlakken
uit te schakelen. Gebruik je Netscape / Mozilla als emailclient, laat de
client dan een (1) MIME instelling gebruiken voor alle inkomende email, maw
zet dit geforceerd aan [1].
Hoewel misschien niet helemaal van toepassing, maar ook niet irrelevant: Wat
extra informatie kan je vinden op http://www.dsinet.org/?id=1530 . Momenteel
gaat het alleen nog over wormvirussen, maar binnenkort wil ik het nog
updaten met browserspecifieke exploits en trojans (mede omdat dit door
spammers erg veel wordt gebruikt).
| Je zou inderdaad IE kunnen blokkeren in de firewall. Ik heb dat niet
| gedaan.
| Juist nog dit: Met een andere browder dan IE kan je geen windows update
| doen via internet.
|
Ik haal m'n updates altijd binnen met Opera, geen enkel probleem.
|> Om te beginnen had ik al gedacht aan een block van IE in Zone Alarm.
|> Verder nog iets?
|
| Toch regelmatig scannen met b.v. AdAware, of Spyhunter of Spybot -
| Search & Destroy, of .... er zijn er nog. Beter méér dan één nemen om te
| scannen, hetgeen de één niet ontdekt kan de andere misschien wel ontdekken.
|
Inderdaad, scan regelmatig met spyware/trojan scanners!
Met een firewall houdt je dergelijke trojans / spyware niet tegen, de
firewall komt pas in actie als het te laat is (als de trojan geinstalleerd
is). Vaak heeft de trojan ook de mogelijkheid om de firewall uit te
schakelen, of de .exe te overschrijven.
[1]:
Edit -> Preferences -> Mail & Newsgroups -> Message Display -> "Use the
following character coding as the default for viewing messages" ->
"Character Coding: Western (ISO-8859-1)" -> "Apply default to all messages
(ignore character coding specified by MIME header" aanvinken.
Groeten, Jan
- --
/"\ ASCII Ribbon Campaign
\ / No HTML in mail or news!
~ X
/ \ Dutch Security Information Network: http://www.dsinet.org
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Debian - http://enigmail.mozdev.org
iD8DBQFA+me+wmQYLnR6YJwRAlxNAKCdUHGz5xuBDDHtGxVaRF ssYOBBuACfbxp/
X1Yqmmz6pRGsmy7XOxxAf8U=
=yhWn
-----END PGP SIGNATURE-----
Re: LS A Shell een virus?
Bernard Mercier bracht volgend idée uit :
> Juist nog dit: Met een andere browder dan IE kan je geen windows update doen
> via internet.
Kan het ook nog op een andere manier, of ben ik uiteindelijk toch nog
verplicht om IE te gebruiken voor de windows update?
Of zorgt die windows update enkel en alleen voor beveiligingsupdates
voor IE en voor niets anders?
Indien dat zo is, zijn die updates totaal overbodig, als je met een
andere browser werkt; het zou dan enkel nog maar noodzakelijk zijn om
die andere browser regelmatig up te daten.
>> Om te beginnen had ik al gedacht aan een block van IE in Zone Alarm.
>> Verder nog iets?
> Toch regelmatig scannen met b.v. AdAware, of Spyhunter of Spybot - Search &
> Destroy, of .... er zijn er nog. Beter méér dan één nemen om te scannen,
> hetgeen de één niet ontdekt kan de andere misschien wel ontdekken.
Uiteraard!
Die Firefox lijkt me wel wat. Het zou o.a. pop-ups, security holes en
spyware tegenhouden.
Momenteel zit men aan versie 0.9, maar de NL-versie zit op 0.8
Is er veel verschil tussen beide versies?
--
Mvg, Peter ON5US
73.
KISS-fan? Visit http://www.kisstory.be
A Belgian KISS Tribute Band (now with promo-clip)
Re: LS A Shell een virus?
Op 18/07/2004, heeft FluffyB verondersteld :
>> Er zijn genoeg vervangmiddelen.
> Firefox/opera/netscape/mozilla/... :)
>
> Niet voor zijn probleem. Heeft niks te zien met IE en OE.
Het was eigenlijk een probleem bij m'n maat; maar dat heb ik direkt
opgelost, door Zone Alarm te downloaden en op cd te zetten. Daarna
gewoonweg XP opnieuw geïnstalleerd (tijdens de instal de partities
gewist en opnieuw geformatteerd).
Maar deze draad is aan het uitdraaien op een interessante
beveiligingsdiscussie.
Ik denk dat ik wel goed zit met volgende programma's:
Browser: Firefox
E-mail cliënt: Pegasus Mail
Firewall: Zone Alarm (free ed.)
Virusscanner: AVG van Grisoft
Anti-spyware: Ad Aware, Spybot, Spyware Blaster, SpywareGuard
--
Mvg, Peter ON5US
73.
KISS-fan? Visit http://www.kisstory.be
A Belgian KISS Tribute Band (now with promo-clip)
Re: LS A Shell een virus?
Na rijp beraad schreef Peter ON5US :
> Daarna gewoonweg XP opnieuw
> geïnstalleerd (tijdens de instal de partities gewist en opnieuw
> geformatteerd).
En dan natuurlijk eerst ZA geïnstalleerd, en dan pas de
internetaansluiting!
--
Mvg, Peter ON5US
73.
KISS-fan? Visit http://www.kisstory.be
A Belgian KISS Tribute Band (now with promo-clip)
Re: LS A Shell een virus?
Jan Reilink formulated the question :
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Bernard Mercier wrote:
> | It happens that Peter ON5US formulated :
>
> [...]
> |> Maw hoef ik qua veiligheid nog iets te vrezen van IE als ik ze
> |> gewoonweg niet meer gebruik, of moet ik nog een bepaalde instelling doen?
> |> Misschien verwijderen, maar dat zal wel goed in XP gebakken zitten,
> |> denk ik.
> |
>
> Houdt wel je updates bij, en ook in Netscape / Mozilla / FireFox zou ik
> aanraden om zaken zoals JavaScript -en andere scripting- op bepaalde vlakken
> uit te schakelen. Gebruik je Netscape / Mozilla als emailclient, laat de
> client dan een (1) MIME instelling gebruiken voor alle inkomende email, maw
> zet dit geforceerd aan [1].
>
> Hoewel misschien niet helemaal van toepassing, maar ook niet irrelevant: Wat
> extra informatie kan je vinden op http://www.dsinet.org/?id=1530 . Momenteel
> gaat het alleen nog over wormvirussen, maar binnenkort wil ik het nog
> updaten met browserspecifieke exploits en trojans (mede omdat dit door
> spammers erg veel wordt gebruikt).
>
> | Je zou inderdaad IE kunnen blokkeren in de firewall. Ik heb dat niet
> | gedaan.
> | Juist nog dit: Met een andere browder dan IE kan je geen windows update
> | doen via internet.
> |
>
> Ik haal m'n updates altijd binnen met Opera, geen enkel probleem.
Dat is interessant nieuws.
Met spoofing van IE dan?
>
> |> Om te beginnen had ik al gedacht aan een block van IE in Zone Alarm.
> |> Verder nog iets?
> |
> | Toch regelmatig scannen met b.v. AdAware, of Spyhunter of Spybot -
> | Search & Destroy, of .... er zijn er nog. Beter méér dan één nemen om te
> | scannen, hetgeen de één niet ontdekt kan de andere misschien wel ontdekken.
> |
>
> Inderdaad, scan regelmatig met spyware/trojan scanners!
> Met een firewall houdt je dergelijke trojans / spyware niet tegen, de
> firewall komt pas in actie als het te laat is (als de trojan geinstalleerd
> is). Vaak heeft de trojan ook de mogelijkheid om de firewall uit te
> schakelen, of de .exe te overschrijven.
>
> [1]:
> Edit -> Preferences -> Mail & Newsgroups -> Message Display -> "Use the
> following character coding as the default for viewing messages" ->
> "Character Coding: Western (ISO-8859-1)" -> "Apply default to all messages
> (ignore character coding specified by MIME header" aanvinken.
>
> Groeten, Jan
>
> - --
> /"\ ASCII Ribbon Campaign
> \ / No HTML in mail or news!
> ~ X
> / \ Dutch Security Information Network: http://www.dsinet.org
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.2.4 (GNU/Linux)
> Comment: Using GnuPG with Debian - http://enigmail.mozdev.org
>
> iD8DBQFA+me+wmQYLnR6YJwRAlxNAKCdUHGz5xuBDDHtGxVaRF ssYOBBuACfbxp/
> X1Yqmmz6pRGsmy7XOxxAf8U=
> =yhWn
> -----END PGP SIGNATURE-----
--
This is an automatic signature of MesNews.
Site : http://mesnews.no-ip.com
<a href="http://users.kbc.skynet.be/fi001005">Belgische Ardennen
Belges</a>
Re: LS A Shell een virus?
Peter ON5US used his keyboard to write :
> Bernard Mercier bracht volgend idée uit :
>> Juist nog dit: Met een andere browder dan IE kan je geen windows update
>> doen via internet.
>
> Kan het ook nog op een andere manier, of ben ik uiteindelijk toch nog
> verplicht om IE te gebruiken voor de windows update?
> Of zorgt die windows update enkel en alleen voor beveiligingsupdates voor IE
> en voor niets anders?
>
> Indien dat zo is, zijn die updates totaal overbodig, als je met een andere
> browser werkt; het zou dan enkel nog maar noodzakelijk zijn om die andere
> browser regelmatig up te daten.
>
>>> Om te beginnen had ik al gedacht aan een block van IE in Zone Alarm.
>>> Verder nog iets?
>
>> Toch regelmatig scannen met b.v. AdAware, of Spyhunter of Spybot - Search &
>> Destroy, of .... er zijn er nog. Beter méér dan één nemen om te scannen,
>> hetgeen de één niet ontdekt kan de andere misschien wel ontdekken.
>
> Uiteraard!
> Die Firefox lijkt me wel wat. Het zou o.a. pop-ups, security holes en spyware
> tegenhouden.
> Momenteel zit men aan versie 0.9, maar de NL-versie zit op 0.8
> Is er veel verschil tussen beide versies?
Geen idee wat het verschil tussen 0.8 nl en 0.9 us is.
Ik gebruik m'n software zo veel mogelijk in het engels.
Misschien dat http://www.mozilla.org die info bevat.
--
This is an automatic signature of MesNews.
Site : http://mesnews.no-ip.com
<a href="http://users.kbc.skynet.be/fi001005">Belgische Ardennen
Belges</a>
Re: LS A Shell een virus?
> PauL on 18-07-2004 01:22 :
>> Als hier iemand wat verweten moet worden, zijn het in eerste instantie de
>> makers van dergelijke virussen en wormen, en in tweede instantie M$ voor het
>> produceren en blijven verkopen van een gatenkaas OS.
>
> De appelrampmaand mei van dit jaar al vergeten Wannes?
Rampmaand ?
Much ado about nothing bedoel je ?
Niks van gemerkt.
Niemand die ik ken heeft er zelf wat van gemerkt.
Re: LS A Shell een virus?
Jean wrote:
> FluffyB wrote:
>
>> Firefox/opera/netscape/mozilla/... :)
>> Niet voor zijn probleem. Heeft niks te zien met IE en OE.
>
> Met een onbeveiligde WinXP met IE zou het 6 minuten duren
eer je een
> virus vasthebt.
>
> Heeft niks met IE en OE te zien?
Nee wat het probleem van de OP betreft heeft dit niks te
zien met IE6 en OE.
Overigens hebben we hier over een worm.Op poort 445 gaat
Sasser na of al je dan niet kwetsbaar bent. Als poort 445
gesloten is (zoals bij telenet en skynet) doet Sasser niet
eens verder en kiest een nieuw potentieel slachtoffer. (ook
bij gepatchte pc). Als poort 445 open staat installeert hij
twee backports en doet hij zijn ding en het liedje herbegint
weer. Dat is dus een worm. Sasser infecteert dus niks.
Maw met een andere browser ging je Sasser niet tegenhouden.
Je hoeft niets eens een browser te openen.
Een correcte analyse is de helft van de oplossing. Jouw
antwoord was dus naast de kwestie....