Zondag 16-10-2011 werkzaamheden aan het forum

Hierin wordt nieuws gepost, dat zichtbaar is op de frontpage van kreidler.nl
Bericht
Auteur
Gebruikersavatar
Hans van Kuijen
Berichten: 817
Lid geworden op: 13 aug 2006, 15:33
Locatie: Den Haag - Zuid west
Gegeven waarderingen: 0
Ontvangen waarderingen: 0
Contacteer:

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#76 Bericht door Hans van Kuijen » 20 okt 2011, 21:55

Dit kreeg ik vanmiddag te zien toen ik inlogte op onze site (ik heb "A.V.G. internet security 2011" met licentie)

"Exploit Script Injection (type 1702)";"www.kreidler.nl/forum/portal.php?sid=1e ... a";"Object werd geblokkeerd";"20-10-2011, 17:12:11";"bestand";"C:\Program Files (x86)\Internet Explorer\iexplore.exe"

Gebruikersavatar
Dimage
Expert
Berichten: 6624
Lid geworden op: 15 mar 2003, 13:33
Locatie: Maassluis
Gegeven waarderingen: 0
Ontvangen waarderingen: 2 keren

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#77 Bericht door Dimage » 20 okt 2011, 22:03

Hallo Hans,

En heb je al gecontroleerd of je toevallig een oude java versie op je pc hebt?

mvg Frans

Gebruikersavatar
Hans van Kuijen
Berichten: 817
Lid geworden op: 13 aug 2006, 15:33
Locatie: Den Haag - Zuid west
Gegeven waarderingen: 0
Ontvangen waarderingen: 0
Contacteer:

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#78 Bericht door Hans van Kuijen » 20 okt 2011, 22:06

Dat ga ik nu doen Frans.

groet Hans

redfox
Berichten: 2689
Lid geworden op: 09 jul 2006, 22:53
Locatie: ZHZ
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#79 Bericht door redfox » 20 okt 2011, 22:17

Ter info;

Ik heb zojuist mij pc gescand en hierbij het scan rapport :



Resultaat
Geen malware aangetroffen

--------------------------------------------------------------------------------

Statistieken
Gescand:
Bestanden: 7821
Niet gescand: 0
Resultaat:
Virussen: 0
Spyware: 0
Verdachte items: 0
Riskware: 0
Acties:
Gedesinfecteerd: 0
Naam gewijzigd: 0
Verwijderd: 0
Geïsoleerd: 0
Mislukt: 0
Bootsectoren:
Gescand: 0
Geïnfecteerd: 0
Verdachte items: 0
Gedesinfecteerd: 0

Gr Wim.

Gebruikersavatar
Dimage
Expert
Berichten: 6624
Lid geworden op: 15 mar 2003, 13:33
Locatie: Maassluis
Gegeven waarderingen: 0
Ontvangen waarderingen: 2 keren

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#80 Bericht door Dimage » 20 okt 2011, 22:31

Ik heb de forumbestanden ook al op van alles en nog wat gescant, maar er is niets te vinden.
Inmiddels ook al uren besteed, aan het zoeken op het internet over dit probleem.

Wat er wel regelmatig naar voren komt, is dat zowel avg als Norton veel false positives hebben m.b.t. Exploit Script Injection (type 1702), oftwel je krijgt onterecht een melding.
Van alles en nog wat kan het triggeren.

Kunnen de mensen die de melding hebben gehad misschien vermelden of zij het forum bezoeken via https://www.kreidler.nl" onclick="window.open(this.href);return false; of https://www.kreidler.nl/forum" onclick="window.open(this.href);return false;?

Gebruikersavatar
bertRS
Berichten: 1361
Lid geworden op: 02 dec 2007, 21:09
Locatie: Nijverdal
Gegeven waarderingen: 5 keren
Ontvangen waarderingen: 4 keren

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#81 Bericht door bertRS » 20 okt 2011, 22:37

Ik heb trend micro als virusscanner en heb geen foutmelding gehad. Heb vandaag beide computers aan gehad en geen probleem gehad.

Gr. Bert

Gebruikersavatar
ab1rwk
Berichten: 161
Lid geworden op: 11 apr 2010, 10:50
Locatie: rijswijk z.h.
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#82 Bericht door ab1rwk » 20 okt 2011, 22:43

Ik kreeg de melding op https://www.kreidler.nl/forum" onclick="window.open(this.href);return false;
1 keer blokeerde mijn antivirus en daarna opende de site moeilijk maar werkte wel.
Gr.Appie

Gebruikersavatar
Dimage
Expert
Berichten: 6624
Lid geworden op: 15 mar 2003, 13:33
Locatie: Maassluis
Gegeven waarderingen: 0
Ontvangen waarderingen: 2 keren

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#83 Bericht door Dimage » 20 okt 2011, 22:50

Kan je nog zien in je av logs, wat er precies is onderschept?

Gebruikersavatar
ab1rwk
Berichten: 161
Lid geworden op: 11 apr 2010, 10:50
Locatie: rijswijk z.h.
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#84 Bericht door ab1rwk » 20 okt 2011, 23:04

Naam IPS-waarschuwing Web Attack : Mass Iframe Injection attack 2 Risico Hoog aanvallende computer :95.211.3.71,80

Gebruikersavatar
Maarten
Beheerder
Berichten: 9743
Lid geworden op: 01 sep 2002, 09:13
Locatie: Den Haag, Nederland
Gegeven waarderingen: 813 keren
Ontvangen waarderingen: 413 keren
Contacteer:

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#85 Bericht door Maarten » 21 okt 2011, 07:53

Je denkt dat het jezelf niet overkomt, dat je alles dichtgespijkerd hebt en dat je nooit zomaar bestanden of programma's opent en dat er dan dus niets aan de hand kan zijn.

Ik had al uitgebreid gescand met AVG, dat leverde niets op.

Ik heb toen gescand met software van MicroSoft:
http://www.microsoft.com/security/scann ... fault.aspx" onclick="window.open(this.href);return false;

Bij de snelle scan werd er niets gevonden.
Bij de uitgebreide scan werd er wel wat gevonden, dit is nu van mijn pc verwijderd.
Dus ik hoop maar dat ik niet zelf de aanstichter ben van de ellende.

Gebruikersavatar
ab1rwk
Berichten: 161
Lid geworden op: 11 apr 2010, 10:50
Locatie: rijswijk z.h.
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#86 Bericht door ab1rwk » 21 okt 2011, 08:42

Maarten je hoeft er geen vergissing voor te maken. Met een goedbedoelde muisklik kan je al besmet zijn.
Het gebeurt iedereen wel eens. Zonder dat je het weet kan er een poort open staan........
Gr.Appie

Gebruikersavatar
Tissue
Berichten: 790
Lid geworden op: 14 jul 2004, 16:00
Locatie: Epe
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#87 Bericht door Tissue » 21 okt 2011, 08:52

[quote="Henk 3bakvoet"]Dit soort mededelingen werkt soms als een rode lap bij it specialisten met als hobby hacken.[/quote]

Henk, Hacken is juist een positief bedoelde naamgeving die verkeerd word geïnterpreteerd door de media en menigte.
Cracken (zoals dimage zegt) is juist het kwaadwillend schade toebrengen aan websites e.d.


Hacken is juist bedoeld om gaten in de beveiliging te ontdekken en dit kenbaar maken aan de eigenaar/webmaster van een website of bedrijf.

Maar dit terzijde.

en ik heb gisteren geen probleem ontdekt, draai dan ook op ubuntu ipv windows om dit soort zaken te voorkomen.

Gebruikersavatar
Maarten/sbargh
Berichten: 726
Lid geworden op: 25 apr 2004, 16:17
Locatie: 's-heerenberg
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#88 Bericht door Maarten/sbargh » 21 okt 2011, 11:46

Ik verkrijg toegang tot het web vanuit China het kan zijn dat het hier vandaan komt. Ik weet het niet. Ik krijg namelijk ook andere advertenties dan jullie op mijn gebruikelijke websites. Bijvoorbeeld eentje van agoda.com waar mijn broer recentelijk via mijn laptop een hotle heeft geboekt.

Verder zie ik n ooit virussen oid, heb eset 4 antivirus met alle mogelijke extra pakketten.

Groeten

Gebruikersavatar
Maarten
Beheerder
Berichten: 9743
Lid geworden op: 01 sep 2002, 09:13
Locatie: Den Haag, Nederland
Gegeven waarderingen: 813 keren
Ontvangen waarderingen: 413 keren
Contacteer:

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#89 Bericht door Maarten » 21 okt 2011, 16:02

Enige virus wat jij kan oplopen is iets van die chinese meiden daar!

Gebruikersavatar
Dimage
Expert
Berichten: 6624
Lid geworden op: 15 mar 2003, 13:33
Locatie: Maassluis
Gegeven waarderingen: 0
Ontvangen waarderingen: 2 keren

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#90 Bericht door Dimage » 21 okt 2011, 22:28

We hebben de laatste dagen behoorlijk wat uurtjes gespendeerd aan het speuren naar verdachte codes etc.
Er is verder niets gevonden, dus het moet iets geweest zijn wat van buitenaf geïnjecteerd is indien het geen valse meldingen betrof van de betreffende antivirus beveiligingen.
We hebben het in ieder geval serieus genomen en tevens wat extra maatregelen genomen.

Mocht iemand nog een melding krijgen, dan gelieve het navolgende te doen;
1) Kopieer (of maak een screenprint van) de melding van je antivirus.
2) Maak een screenprint van de op dat moment aanwezige Google advertentie.
3) Stuur zowel mij als Maarten een email over de melding, met de exacte tijd waarop deze plaats vond.
4) Plaats alle gegevens in deze topic, zodra je weer het forum op kan.

We hopen echter dat alle ondernomen acties effect hebben gehad en dat we verder geen meldingen meer krijgen.

mvg Frans

Gebruikersavatar
freaky_ferry
Berichten: 3588
Lid geworden op: 20 sep 2006, 18:05
Locatie: Ypenburg (s'Gravenhage)
Gegeven waarderingen: 0
Ontvangen waarderingen: 1 keer

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#91 Bericht door freaky_ferry » 21 okt 2011, 23:58

ik zag gister ook iets van een bot tussen de aanwezige forum leden staan :s

Gebruikersavatar
Dimage
Expert
Berichten: 6624
Lid geworden op: 15 mar 2003, 13:33
Locatie: Maassluis
Gegeven waarderingen: 0
Ontvangen waarderingen: 2 keren

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#92 Bericht door Dimage » 22 okt 2011, 07:18

Je bedoeld de Bing bot?
Is iig geen bot die zoekt naar carburateurs, maar die van Microsofts zoekmachine. ;)

BBeths
Berichten: 737
Lid geworden op: 23 jun 2010, 18:21
Locatie: Santpoort-noord
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#93 Bericht door BBeths » 23 okt 2011, 01:10

Dimage schreef:Je bedoeld de Bing bot?
Is iig geen bot die zoekt naar carburateurs, maar die van Microsofts zoekmachine. ;)

Hahahaha. Leuk :P

Ik kreeg wel een melding. Had vanaf mijn emailadres een email gestuurd aan maarten met een screenshot. Zal hem hier ook posten.

Edit: Ik krijg het plaatje niet op de site. Als het goed is heeft maarten@kreidler.nl hem ontvangen, wil hem nog wel een keer sturen hoor.

Gebruikersavatar
Dimage
Expert
Berichten: 6624
Lid geworden op: 15 mar 2003, 13:33
Locatie: Maassluis
Gegeven waarderingen: 0
Ontvangen waarderingen: 2 keren

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#94 Bericht door Dimage » 23 okt 2011, 11:50

Hallo BB,

Je kan eventueel ook gewoon een link naar het plaatje plaatsen.
Wanneer kreeg je de melding?
Gezien het feit dat je de enige bent met een melding, zou het eventueel ook afkomstig kunnen zijn van je tijdelijke internetbestanden.

grt Frans

BBeths
Berichten: 737
Lid geworden op: 23 jun 2010, 18:21
Locatie: Santpoort-noord
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#95 Bericht door BBeths » 23 okt 2011, 20:01

Hoi Frans,

Kreeg de melding gisteren. Heb de dagen dat het forum offline was niet op kreidler.nl gezeten, was een paar dagen weg.

Zal het even via imageshack proberen.

Gr,

Bonno

BBeths
Berichten: 737
Lid geworden op: 23 jun 2010, 18:21
Locatie: Santpoort-noord
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#96 Bericht door BBeths » 23 okt 2011, 20:04

Afbeelding

Uploaded with ImageShack.us

Gebruikersavatar
Dimage
Expert
Berichten: 6624
Lid geworden op: 15 mar 2003, 13:33
Locatie: Maassluis
Gegeven waarderingen: 0
Ontvangen waarderingen: 2 keren

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#97 Bericht door Dimage » 23 okt 2011, 20:09

Zie ik daar (rechtsbeneden) als datum 20-10?
Dat klopt iig met de rest van de meldingen, het is meer bedoeld voor na die datum.

BBeths
Berichten: 737
Lid geworden op: 23 jun 2010, 18:21
Locatie: Santpoort-noord
Gegeven waarderingen: 0
Ontvangen waarderingen: 0

Re: Zondag 16-10-2011 werkzaamheden aan het forum

#98 Bericht door BBeths » 23 okt 2011, 20:13

Oké, voor de zekerheid toch even gemeld. :)

Plaats reactie