Posts by J.Hermans

    Ik heb met Aida64 Extreem Edition even dit gedaan gwn overzicht van alles.
    En snap er zelf niets van.


    http://www.imgdumper.nl/upload…0783c0de4b04-Naamloos.png



    @ Jopitan:


    - Wat voor type moederbord heb je: ASUS P5E
    - Wat voor CPU koeler heb je erop zitten: NB Coolscraper 120
    - Zit je CPU koeler goed vast: Is een rare cooler, maar vrees van niet (niet zeker)
    - Hoeveel graden wordt je CPU en je GPU: Mischien staat dat op de image?
    - Draaien alle fans zoals het hoort: Ja, maar ik heb het gedacht dat de cpu fan iets trager draait dan normaal is. Ook tijdens het gamen.
    - Heb je thermal paste (een goeie is Noctua NH-T1) tussen je CPU en CPU koeler zitten?: Weet ik niet.
    - Heb je je systeem overgeclockt: De functie zit erbij met enkele knopjes die je kan draaien.
    Maar weet niet of die nu overclocked is of niet :s.
    - Heb je al eens je batterijtje van je moederbord gehaald en even je pc opgestart, afgesloten en weer het batterijtje erin gedaan: Nee, maar dat is wel een goed idee.
    Maar daarbvoor moet men GVA kaart eruit.
    En ik heb geen schroevendraaier xd.



    Alvast bedankt voor jullie snelle interventie op mijn probleem.


    Angela,


    Stuur me even een PM met wat er precies moet egbeuren.
    En voeg er je msn adres in bij.


    Dan zal ik zien wat ik voor je kan betekenen.

    Beste collega's,


    Als ik namelijk een game opstart, in mijn geval dan vooral Counter-strike: Global offensive.
    Dan valt mijn pc soms na een paar minuten gewoon uit.
    Ik kan mijn pc zonder problemen terug opstarten.


    Maar het probleem is al meerdere keren voorgevallen.
    Soms na 5 min, soms na 2 uur.


    Ik denk dat het mijn CPU Cooler is omwille dat die eigelijk niet volledig vast hangt (raar systeem op die te (de)monteren.


    Maar ik heb al aan verschillende mensen gevraagd wat het probleem kan zijn.
    De ene zegt: CPU Cooler staat los en die moet vast staan.
    De ander zegt: Grafische kaart is kapot.


    Bij opstarten van de pc geef hij wel de volgende errors aan.


    Error 1: CPU Fan Error!
    Error2: Error NVRAM


    Wat kan dit zijn?
    Ik kan de pc op zich binnen brengen.
    Maar dan zal ik zowiezo al + 100 euro kwijt zijn.


    Want als ik bv zeker weet dat het de CPU Cooler is, dan ga ik gewoon een nieuwe halen.
    En budget voor nazicht heb ik momenteel niet.


    Wie kan mij helpen met de juiste diagnose?

    Vanaf volgend jaar zullen telecomproviders gestolen telefoons op afstand onbruikbaar maken, zo meldt het ministerie van Veiligheid en Justitie op de eigen website. De ministeries van Economische Zaken, Landbouw en Innovatie (EL&I) en Veiligheid en Justitie (V&J) zijn met de telecomproviders KPN, Vodafone en T-Mobile in gesprek om in 2013 gestolen mobiele telefoons op afstand onklaar te maken. Dieven die denken met het stelen van een mobiele telefoon gratis te kunnen bellen en sms’en komen daardoor bedrogen uit.


    Het onklaar maken van de mobiele telefoon op afstand kan door het IMEI-nummer te blokkeren. Het IMEI-nummer is het serienummer en is voor elke mobiele telefoon uniek. Een telefoon waarvan het IMEI-nummer is geblokkeerd wordt onbruikbaar, ook als er een nieuwe SIM-kaart in wordt geplaatst. Door *#06# in te toetsen op de telefoon of tablet met 3G verbinding kan eenvoudig het IMEI-nummer worden achterhaald.


    Straatroven
    Criminelen zien volgens het ministerie een mobiele telefoon als eenvoudig te stelen en snel verhandelbaar. Dit blijkt onder meer uit het aantal straatroven waarbij de crimineel het heeft gemunt op mobiele telefoons. "Overvallen en ramkraken op telecomwinkels en transporteurs van telecomapparatuur bevestigen dit beeld. Door een gestolen mobiele telefoon op afstand onklaar te maken worden dergelijke diefstallen onrendabel."


    Het ministerie stelt dat de maatschappelijke impact van deze vormen van criminaliteit voor zowel burgers die slachtoffer worden van straatroven en het daarmee gepaard gaande geweld als voor het bedrijfsleven groot is.


    In meerdere landen, waaronder België en het Verenigd Koninkrijk, is het nu al mogelijk om het IMEI-nummer te blokkeren. Dit heeft in die landen geleid tot een aanzienlijke daling van het aantal slachtoffers van deze vorm van criminaliteit.


    Bron: http://www.security.nl/

    Onderzoekers hebben een nieuwe JavaScript-worm ontdekt die gebruikers van Internet Explorer, Facebook en torrentsites aanvalt. De Proslikefan-worm valt als eerste op door de omvang. Terwijl de meeste wormen die in JavaScript en VBScript zijn gemaakt een paar kilobytes groot zijn, 'weegt' Proslikefan 130 kilobytes. De worm heeft het voorzien op Windows-computers. De malware kan binnen de browser worden uitgevoerd, zolang die ActiveX ondersteunt, wat in de meeste gevallen Internet Explorer betekent, hoewel er ook andere browsers zijn die door middel van plug-ins ActiveX kunnen ondersteunen.


    Een andere opvallende eigenschap is dat de malware naar bepaalde sleutelwoorden op Google kan zoeken, waarbij het de URLs van alle zoekresultaten verzamelt. De verzamelde URLs worden vervolgens geanalyseerd op mogelijke SQL Injectie-fouten. Is er een lek in de website gevonden, dan wordt de relevante informatie naar de Command & Control-server gestuurd.


    Verder zoekt Proslikefan naar WordPress blogs die de TimThumb plug-in gebruiken. Een lek in de plug-in wordt vervolgens gebruikt om bestanden op de webserver uit te voeren.


    Facebook
    Op de besmette computer zoekt de worm in de cookies directory naar een geldige Facebook sessie. Is er een geldig cookie aanwezig, dan kan de malware bepaalde pagina's 'liken' of hier fan van worden. Ook kan het chatberichten naar andere Facebook-gebruikers sturen. Facebook detecteert de malware inmiddels en waarschuwt gebruikers die besmet zijn geraakt.


    Proslikefan gebruikt daarnaast ook de Autorun-functie van Windows om zich te verspreiden en plaatst zich in de directory van verschillende bestandsuitwisselingsprogramma's. Vervolgens maakt het verbinding met The Pirate Bay om daar een exemplaar van zichzelf te uploaden die vanaf de besmette computer wordt aangeboden.


    Bron: http://www.security.nl/

    Nederlandse internetproviders nemen maatregelen als ze zien dat de computers van abonnees besmet zijn, maar hoe weten ze dit nu precies en wat wordt er vervolgens gedaan? Security.nl sprak met Niels Huijbregts, woordvoerder van XS4ALL. "Vorig jaar hebben bijna alle providers een afspraak gemaakt over het bestrijden van botnets. Daarin is afgesproken dat ze klanten waarschuwen voor infecties als ze daar vanaf weten en ook maatregelen nemen."


    De manier waarop providers dit doen kan echter verschillen. Zo waarschuwt Ziggo de klanten per brief, terwijl XS4ALL belt en een e-mail stuurt. "Dat telefoontje zien we als de primaire manier van waarschuwen, omdat daarmee de kans veel groter is dat de betreffende klant de informatie op tijd krijgt. Bellen wordt bovendien door klanten als veel klantvriendelijker ervaren."


    De grootste vraag blijft hoe een provider weet dat je malware op je computer hebt staan. Huijbregts maakt duidelijk dat XS4ALL hiervoor niet naar het internetverkeer van de klanten kijkt. Aan de hand van een systeem genaamd 'Trusted Complainers' worden klachten over klanten verzameld.


    Die klachten zijn bijvoorbeeld afkomstig van organisaties zoals The Shadowserver Foundation, die botnets monitort. Maar ook een systeem van 'aggregated firewalls' en feedback loops van grote maildiensten worden gebruikt om te zien of iemand besmet is. Met name spam speelt een belangrijke rol als identificatiemiddel van besmette pc's, omdat de meeste spam vanaf geïnfecteerde computers afkomstig is, laat Huijbregts weten. "Als er spam vanuit het XS4ALL-netwerk komt kun je met 99,99% zekerheid zeggen dat het om een besmet systeem gaat."


    Walled Garden
    XS4ALL probeert klanten zoveel mogelijk informatie te verstrekken, waaronder het soort malware dat is aangetroffen. "In het geval van botnetbesmettingen kunnen we bijna altijd goed aangeven om welke malware of malware-familie het gaat. We waarschuwen pas als we voldoende informatie hebben en we dus vrijwel zeker weten om welk probleem het gaat."


    Zodra de provider een besmette klant waarneemt, wordt het IP-adres van de klant in een Walled Garden geplaatst. Een afgeschermd deel van het netwerk dat klanten naar een waarschuwingspagina leidt waarop staat dat ze besmet zijn, aangevuld met een verwijzing naar de mailbox waar aanvullende informatie en instructies wachten.


    Aangezien klanten een vast IP-adres hebben komt het niet voor dat mensen ten onrechte in de Walled Garden belanden, omdat ze het IP-adres van een andere, besmette gebruiker krijgen, laat Huijbregts weten.


    Vertrouwen
    Om uit de Walled Garden te komen moeten klanten melden wat ze gevonden hebben. XS4ALL werkt nu aan een nieuw Walled Garden systeem dat een check uitvoert op de systemen die in de Walled Garden staan. Daar wordt niet op de computer gekeken, maar wat voor verkeer er van de systemen afkomstig is. In het geval een bepaald Trojaans paard via een bepaalde poort verbinding probeert te maken, kan dat worden gemonitord.


    "Zover zijn we nog niet. Nu zijn we afhankelijk van wat klanten ons vertellen en moeten we erop vertrouwen dat de klant het verholpen heeft." Daarbij vraagt de abuse-afdeling wel om een log van de virusscanner.


    Verwijdertools
    In de e-mail die XS4ALL stuurt staan links naar meerdere gratis verwijdertools en scanners. "We gaan er in eerste instantie vanuit dat het opnieuw installeren van een systeem niet nodig is. Dat is nogal een ingrijpende oplossing. Als het niet nodig is, dan liever niet." In de meeste gevallen zouden de aangeraden verwijdertools en scanners voldoende zijn om de infectie te verwijderen.


    Huijbregts erkent dat er ook hardnekkige gevallen zijn waarbij het nodig is om het systeem opnieuw te formatteren. "Soms omdat het heel hardnekkig is en soms omdat klanten geen zin hebben om verder te zoeken." De provider adviseert klanten dat ze wel een back-up van hun belangrijke gegevens moeten maken. "Maar geen volledige back-up, anders hebben ze de malware ook weer terug."


    Morgen het tweede deel van het interview met Huijbregts (staat nu online)


    Bron: http://www.security.nl/

    Vanaf gisteren is het voor bedrijven verplicht om tenminste 1024-bits certificaten te gebruiken. Een update van Microsoft die het gebruik van certificaten van minder dan 1024-bits verbiedt wordt nu via Windows Update geïnstalleerd. De update was al enkele maanden beschikbaar, maar moest toen nog handmatig worden gedownload en geïnstalleerd.


    De reden dat Microsoft certificaten met zwakke sleutels elimineert is een gevolg van het Flame-virus dat eerder dit jaar werd ontdekt. De malware wist via Windows Update systemen te infecteren en gebruikte daarbij een vervalst Microsoft-certificaat. Naar aanleiding van de ontdekking voerde Microsoft verschillende beleidsaanpassingen door, waaronder het verbieden van onveilige sleutels.


    Veiliger
    "Dit zal de veiligheid van het Windows-platform versterken door voor certificaten die in Public Key Infrastructure (PKI) worden gebruikt een RSA-sleutel van minimaal 1024 bits te eisen", zegt Microsoft's Angela Gunn. Ze waarschuwt dat bedrijven met name oude systemen moeten controleren.


    "Dit is de laatste stap om mensen te helpen met het versterken van hun certificaten door ze te verplichten om een RSA-sleutellengte van minimaal 1024 bits te hebben", aldus Dustin Childs, Group Manager Trustworthy Computing, die bedrijven in een '1024-bit wereld' verwelkomt.


    Bron: http://www.security.nl/

    Tijdens de Hack in the Box conferentie in Kuala Lumpur heeft een Duitse hacker gedemonstreerd hoe eenvoudig het is om toegang tot Huawei routers te krijgen. "Ik weet niet of er backdoors aanwezig zijn, maar het maakt niets uit, aangezien er zoveel beveiligingslekken in zitten", aldus Felix "FX" Lindner. Linder liet zien hoe gedateerd de code van de routers is en ook vol beveiligingslekken zit.


    Zo ontdekte hij verschillende 'speciale features', onder andere in de bootloader-bescherming. Door het instellen van een wachtwoord moet worden voorkomen dat een aanvaller nieuwe software laadt. De bootloader-bescherming gebruikt echter een statisch wachtwoord dat niet is uit te schakelen. Om hier misbruik van te maken moet een aanvaller wel fysieke toegang hebben.


    Router
    Linder toonde een aantal van de gebruikte Huawei router-wachtwoorden, waaronder 'supperman'. Ook demonstreerde de Duitser hoe thuisgebruikers via een seriële kabel toegang tot hun Huawei thuisrouter kunnen krijgen, iets wat sommige internetproviders proberen te voorkomen.


    Drie vertegenwoordigers van Huawei, die ook in de zaal waren, konden de lezing niet waarderen en vertrokken al snel toen Linder met zijn lezing begon, zo meldt ZDnet. Eerder deze week waarschuwde het Amerikaanse congres nog voor Huawei routers, omdat die de Chinese overheid zouden helpen bij het bespioneren van westerse bedrijven.


    Bron: http://www.security.nl/

    Het Amerikaanse Computer Emergency Readiness Team (US-CERT) waarschuwt dat verschillende IP-camera's het beheerderwachtwoord lekken en gebruikers over het internet toegang tot het toestel geven. De twee kwetsbaarheden bevinden zich in de webinterface firmware voor Foscam en Wansview IP-camera's, die mogelijk ook door andere fabrikanten wordt gebruikt.


    Firewall
    Door het bezoeken van specifieke URLs kan een ongeauthenticeerde aanvaller dezelfde functies uitvoeren als een normale gebruiker. Daarnaast wordt het beheerderwachtwoord via client-side Javascript gelekt.


    Aangezien er nog geen oplossing beschikbaar is, adviseert US-CERT om de firewall zo te configureren dat alleen vertrouwde gebruikers toegang tot de webinterface krijgen.


    Bron: http://www.security.nl/