<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Nucia Security Forums - Weblogs</title>
		<link>http://www.nucia.eu/forum/blog.php</link>
		<description>Dutch (Partially English) website about computer security. Antivirus, spyware, firewall, spam and more.</description>
		<language>nl</language>
		<lastBuildDate>Thu, 17 May 2012 19:39:28 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>30</ttl>
		<image>
			<url>http://www.nucia.eu/forum/images/skin/misc/rss.jpg</url>
			<title>Nucia Security Forums - Weblogs</title>
			<link>http://www.nucia.eu/forum/blog.php</link>
		</image>
		<item>
			<title>Privacy ? Nooit van gehoord.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=165</link>
			<pubDate>Thu, 22 Mar 2012 09:42:24 GMT</pubDate>
			<description>*Privacy ? Nooit van gehoord.* 
Artikel : Emphyrio © 2012 
 
Er zijn twee soorten PC gebruikers: zij die het niet te nauw nemen met privacy en diegene die er als de dood voor zijn. 
Het verbaasd me soms dat er zo licht met privégegevens wordt omgesprongen. 
 
*Google*, bievoorbeeld, is bereidt om...</description>
			<content:encoded><![CDATA[<div><b><font size="3">Privacy ? Nooit van gehoord.</font></b><br />
<i>Artikel : Emphyrio © 2012</i><br />
<br />
Er zijn twee soorten PC gebruikers: zij die het niet te nauw nemen met privacy en diegene die er als de dood voor zijn.<br />
Het verbaasd me soms dat er zo licht met privégegevens wordt omgesprongen.<br />
<br />
<b>Google</b>, bievoorbeeld, is bereidt om jou gratis diensten aan te bieden.<br />
In ruil voor die gratis diensten wil Google alles wat je op het net doet, gadeslaan.<br />
<br />
Overdreven denk je? Nee toch niet.<br />
<br />
Laten we even aannemen dat je gretig gebruik maakt van deze diensten.<br />
<ul><li>Google Wallet : Ze hebben je naam en adres.</li>
<li>Gmail: Ze hebben elk woord van je post dat je schreef of hebt ontvangen.</li>
<li>GVoice: Ze bewaren en ontleden alles wat je hebt gezegd, geschreven (SMS) of op je voicemail staat.</li>
<li>Google Search: Alles wat je opzoekt wordt ontleed.</li>
</ul>Google verkoopt deze gegevens aan de reklame (adverteer) jongens. Voor hen is dit namelijk een goudmijn.<br />
Ze weten alles wat je hebt ge-emaild, alles wat je hebt opgezocht en elke voicemail je ooit hebt ontvangen.<br />
Het enige wat ze  (nog) niet hebben zijn je intiemste gegevens. Daar heb je dan FaceBook voor.<br />
Het is immers (nog) niet &quot;cool&quot; om Google+ te gebruiken.<br />
<br />
<b>FaceBook</b> heeft dus alle &quot;sappige&quot; details.<br />
Het heeft je politieke voorkeuren, je foto's, favoriete muziek, film, en ga zo maar door.<br />
Je kan ook nog een &quot;GRATIS&quot; emailadres krijgen van FaceBook.<br />
Ik hoop dat de lezer hier de trieste ironie van inziet.<br />
<br />
Wanneer deze twee spelers (Google en FaceBook) ooit fusioneren, hebben ze het meest accurate, digitale portet van jou dat erop dit moment bestaat.<br />
<br />
&quot;Ooo...maar als dat zo zit, ga ik weg bij Google of FaceBook en sluit ik mijn account.<br />
Dan hebben ze mijn gegevens niet meer....&quot;<br />
<br />
Ja dat dacht je dan maar, want het tegendeel is waar.<br />
Ooit al eens geprobeerd een Google account of FaceBook account op te zeggen? Niet gemakkelijk hé ?<br />
En dan mag je vooral niet vergeten dat het sluiten (of verwijderen) van je account alleen betekend dat <b>JIJ</b> je gegevens niet meer ziet of kan bereiken.<br />
<b>ZIJ</b> (Google en FaceBook) nog wel. Die staan lekker in hun database.<br />
<br />
We kunnen het hen wel lekker moeilijk maken en wel door &quot;je account te markeren voor verwijdering&quot;.<br />
Hoe je dit doet staat op<a href="http://www.wikihow.com/Permanently-Delete-a-Facebook-Account" target="_blank"><b><font color="Blue"> deze webpagina </font></b></a>uitgebreidt beschreven.<br />
<br />
<b>Conclusie</b>:<br />
<br />
Omdat we weten dat alles gemonitord word en je je account nooit echt kan verwijderen of de-activeren, zijn we dus EXTRA voorzichtig met wat we zeggen, doen en delen.<br />
Met de wetenschap dat we nu hebben is er maar één degelijke oplossing: Maak er géén gebruik van.<br />
<br />
<br />
<b><font size="1">Referenties</font> </b>:<br />
<i><font size="1"><a href="http://blogs.msdn.com/b/jw_on_tech/archive/2012/03/13/why-i-left-google.aspx" target="_blank">Why I left Google</a></font></i></div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=165</guid>
		</item>
		<item>
			<title>Hoe moet ik Java updaten ?</title>
			<link>http://www.nucia.eu/forum/blog.php?b=164</link>
			<pubDate>Fri, 10 Feb 2012 03:17:48 GMT</pubDate>
			<description>*Woordje vooraf.* 
 
De installatie van Java geldt dus voor *elke* browser. 
Heb je enkel Internet Explorer dan gebruik je enkel deze uiteraard. 
 
Heb je meerdere browsers dan moet je met elke browser de volgende punten doorlopen. 
 
De x64 bits systemen gebruiken hier hun Internet Explorer 64...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Woordje vooraf.</font></b><br />
<br />
De installatie van Java geldt dus voor <b>elke</b> browser.<br />
Heb je enkel Internet Explorer dan gebruik je enkel deze uiteraard.<br />
<br />
Heb je meerdere browsers dan moet je met elke browser de volgende punten doorlopen.<br />
<br />
De x64 bits systemen gebruiken hier hun Internet Explorer 64 voor.<br />
<br />
<br />
<b><font size="4">1 Het controleren van de Java versie</font></b><br />
<br />
Ga naar <a href="http://www.java.com/nl/download/installed.jsp" target="_blank"><b><font color="Blue">www.java.com</font></b></a> en klik op <b>Java-versie controleren</b>.<br />
<br />
<div align="center"><img src="http://img62.imageshack.us/img62/1976/java1r.png" border="0" alt="" /></div><br />
Wanneer je de laatste versie hebt, krijg je het volgend plaatje te zien:<br />
<br />
<div align="center"><img src="http://img232.imageshack.us/img232/7870/naamloospn.png" border="0" alt="" /></div><br />
Alles is ok en je moet verder niets meer doen.<br />
<br />
Wanneer je dit niet te zien krijgt, zal je dus de nieuwste Java versie moeten downloaden en installeren.<br />
<br />
<br />
<font size="4"><b>2. Het installeren van de Java versie</b></font><br />
<br />
Ga naar <a href="http://www.java.com/nl/download/manual.jsp" target="_blank"><b>deze webpagina </b></a>en kies voor de offline installatie:<br />
<br />
<div align="center"><img src="http://img41.imageshack.us/img41/4198/java3.png" border="0" alt="" /></div><br />
Plaats deze op je bureaublad.<br />
<br />
Eerst moeten we de oude versies van Java verwijderen.<ul><li><b>XP</b> via <i>Software</i></li>
<li><b>Vista / Windows 7</b> via <i>Programma's en onderdelen</i>.</li>
</ul>Alle Java-versie met een nummer <i>lager</i> dan de versie, in dit geval lager dan 6.<b><font color="Red">31</font></b>, mag je verwijderen.<br />
Als dat gedaan is, herstart je je pc.<br />
<br />
Nu mag je de nieuwe Java, die op je bureaublad staat, installeren.<ul><li>XP dubbelklikken</li>
<li>Vista / Windows 7 rechtsklikken en <i>UIvoeren als admin</i> selecteren.</li>
</ul><br />
<br />
<b><font size="4">3. Na-controle</font></b>.<br />
<br />
Ga nu even terug naar <a href="http://www.java.com/nl/download/installed.jsp" target="_blank"><b><font color="Blue">www.java.com</font></b></a> en klik op <b>Java-versie controleren</b>.<br />
<br />
Als alles goed is gegaan zou je nu een ok moeten hebben.<br />
<br />
<div align="center"><img src="http://img232.imageshack.us/img232/7870/naamloospn.png" border="0" alt="" /></div></div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=164</guid>
		</item>
		<item>
			<title>En hoe het verder ging.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=161</link>
			<pubDate>Tue, 03 Jan 2012 19:19:43 GMT</pubDate>
			<description>Forums!!!  Chatten!!! 
 
 
Het was 1998 en het www bestond uit A2000. En een zoekmachine, die Alta Vista heette. 
Mijn horizon was dus tamelijk beperkt, maar stapje voor stapje verkende ik het gebied. Een A2000 forum kan ik me niet herinneren, al zal dat er vast wel geweest zijn. 
Er was zeker een...</description>
			<content:encoded><![CDATA[<div>Forums!!!  Chatten!!!<br />
<br />
<br />
Het was 1998 en het www bestond uit A2000. En een zoekmachine, die Alta Vista heette.<br />
Mijn horizon was dus tamelijk beperkt, maar stapje voor stapje verkende ik het gebied. Een A2000 forum kan ik me niet herinneren, al zal dat er vast wel geweest zijn.<br />
Er was zeker een chatroom en daar heb ik plezierige uurtjes doorgebracht. Een kleine groep stamgasten, waar ik mij na een poosje ook toe kon rekenen, want we zaten iedere avond te praten. Waar we het over hadden ben ik vergeten. Had ik een nickname? Dat zal wel, net als een avatar, al wist ik waarschijnlijk nog niet hoe zoiets heette.<br />
<br />
Kennelijk had ik nog niet veel privégegevens prijs gegeven, zoals mijn leeftijd.<br />
Ik herinner me tenminste een gesprek met een jongeman over ditjes en datjes, waarbij hij plotseling mijn leeftijd vroeg. Toen ik antwoordde: ”64” schrok hij zo, dat hij met een spontaan “jeeezus” uitlogde.  Na korte tijd kwam hij terug om keurig zijn excuus aan te bieden. :)<br />
Daarna heb ik in mijn profiel maar altijd die leeftijd erbij vermeld.<br />
<br />
Zo kon het dan wel weer gebeuren, dat tijdens een praatje met een Marokkaanse man over het hiernamaals ( geen onderwerp werd geschuwd)  ik hem moest bekennen, dat ik hier niet in geloofde. Sterker nog: dat ik helemaal niet gelovig was. Oprecht verbijsterd riep hij uit: “wat? Op uw leeftijd?”<br />
Als je nog jong was kon je je dat volgens hem kennelijk wel permitteren, maar als oudere  kon je toch beter op safe spelen.<br />
<br />
Tot de overige stamgasten hoorde Droppie, een echte Amsterdammer van onbestemde leeftijd, die altijd vrolijk was en de boel op een enthousiaste manier bij elkaar hield. Hij trad bemiddelend op, wanneer andere leden in onmin dreigden te raken, heette nieuwkomers hartelijk welkom en trakteerde vaak op biertjes.<br />
<br />
De klad kwam, geloof ik, in de chat, toen UPC aan de poort klopte en A2000 overnam. Ik had intussen wat verder om me heen gekeken op het internet en volgende chatrooms wachtten.<br />
<br />
Voordat ik dit stukje ging schrijven zocht ik op Google even de A2000 chat op: ze bestaan nog, met, naar ze zelf zeggen, oude leden. Dat ik geen enkele naam herkende zegt natuurlijk niets.<br />
Droppie was er helaas niet bij.</div>

]]></content:encoded>
			<dc:creator>Tom Poes</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=161</guid>
		</item>
		<item>
			<title>Gedicht over Amsterdam</title>
			<link>http://www.nucia.eu/forum/blog.php?b=160</link>
			<pubDate>Tue, 06 Sep 2011 14:37:55 GMT</pubDate>
			<description>In Het Parool van 13 augustus vond ik een gedicht over Amsterdam in het Zuid Afrikaans. 
 
Amsterdam 
 
Ou Amsterdam is tog so mooi 
 
Met al sijn liggies uitgetooi 
 
In donker, donker nagte.</description>
			<content:encoded><![CDATA[<div>In Het Parool van 13 augustus vond ik een gedicht over Amsterdam in het Zuid Afrikaans.<br />
<br />
<font face="Comic Sans MS"><font color="navy">Amsterdam<br />
<br />
Ou Amsterdam is tog so mooi<br />
<br />
Met al sijn liggies uitgetooi<br />
<br />
In donker, donker nagte.<br />
<br />
Dis liggies hier en liggies daar<br />
<br />
In lange rije aanmekaar,<br />
<br />
Wat flikker in die gragte.<br />
<br />
En honderd duisend ogies loer<br />
<br />
Op spieëlgladde watervloer<br />
<br />
Daar bowe uit die hemel.<br />
<br />
Dis liggies hier en liggies daar<br />
<br />
En bootjes, wat so saggies vaar,<br />
<br />
Dat ligte golfies wemel.<br />
<br />
Die liggies soek mekaar weer op<br />
<br />
In water, wat teën walle klop<br />
<br />
Op stormagtig nagte.<br />
<br />
So toweragtig, lief en skoon<br />
<br />
Is liggies, wat op walle woon<br />
<br />
En flonker in die gragte.</font></font><br />
<br />
A.D. Kees<br />
<br />
De mooiste gedichten over Amsterdam<br />
van vroeger en later,<br />
verzameld door Sipke van der Land<br />
J.H.Kok (1992)<br />
Copyright: Jos Bloemkolk</div>

]]></content:encoded>
			<dc:creator>Tom Poes</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=160</guid>
		</item>
		<item>
			<title>En zo ligt er een iPhone op het spoor...</title>
			<link>http://www.nucia.eu/forum/blog.php?b=159</link>
			<pubDate>Sun, 04 Sep 2011 12:53:34 GMT</pubDate>
			<description>Dinsdagmiddag half 4. Pieter was hier en er waren wat problemen op Cameleon. Na wat telefonische hulp besloten we om samen even naar Zwolle te gaan en daar het probleem op te lossen... We pakken de fiets, fietsen naar station Heino en komen aan zodra de trein vertrekt. We hadden ook niet echt op de...</description>
			<content:encoded><![CDATA[<div>Dinsdagmiddag half 4. Pieter was hier en er waren wat problemen op Cameleon. Na wat telefonische hulp besloten we om samen even naar Zwolle te gaan en daar het probleem op te lossen... We pakken de fiets, fietsen naar station Heino en komen aan zodra de trein vertrekt. We hadden ook niet echt op de tijd gelet. Half uurtje wachten dus. Ik waardeer de anonieme chipkaart even op, zo kan Pieter ook mee in de trein en bus en geef daarna mijn locatie door aan <strike>Big Brother</strike> TLS (ook wel bekend als &quot;inchecken&quot;). Daarna lopen we richting de bankjes om even lekker te gaan zitten. <br />
<br />
Sinds ik met vol verstand bij mijn dagelijkse leven ben valt het mij en mijn omstanders op dat ik alles over het hoofd kan zien, behalve kleine dingen. Terwijl we richting bankjes lopen kijk ik op het spoor. &quot;Pieter, is dat nou een iPhone of een stukje China?!?!?&quot;. We kijken elkaar aan, en ik stel voor door te lopen. Pieter denkt daar anders over, kijkt op de klok, checkt of er geen trein komt (je kunt ver vooruit kijken) en springt het spoor op. Hij raapt het ding op en geeft het aan mij. Terwijl hij het perron weer op stapt richt ik mij op het stukje China. Zodra hij weer op het perron staat kijken we elkaar met een wel heel verontwaardigde kop aan als het apparaat start!! We waren met stomheid geslagen. <br />
<br />
Het glas bevat een dikke barst en tussen de lagen scherm zit water, wat voor een witte rand zorgt. Het toestel geeft aan leeg te zijn. Helemaal leeg, einde oefening. Terwijl de discussie verder gaat over het wel of niet bevatten van een simkaart en of hij echt is, komt de trein er alweer aan. We besluiten hem in mijn tas te stoppen en op Cameleon verder te kijken. <br />
<br />
Op Cameleon als eerste simkaart eruit. Een T-Mobile abonnement! Na een gevecht met het bandje, ik had geen geldig T-Mobile nummer (gek he, pokke T-Mobile, sim had een pincode) kreeg ik een medewerker aan de telefoon. De simkaart was al geblokkeerd. Een bedankje voor het bellen sloot het gesprek af. Op mijn laptop aansluiten vond ik geen prettig idee, je weet immers niet of zo'n apparaat meteen kortsluiting gaat maken, dus met een oude adapter en kabel maar op een stopcontact van de groep &quot;Keuken&quot;. Waarrempel, na 10 minuten laden start hij op! <br />
<br />
Pieter heeft door onvoorziene omstandigheden op dit moment geen mooie iPhone of BlackBerry, en zag dan ook zijn kans en wou deze telefoon graag hebben. Ik was daar wat minder enthousiast over dan hem, en we begonnen dan ook met een korte inspectieronde. Twitter aangemeld op een vaag account, een e-mailadres van een Italiaan erin en een contactenboek zonder duidelijk nummer van de eigenaar. Ook de foto's vertelden niet veel, maar wel een foto van een man in de 30 op de Schaarshoek. Verklaart ook meteen waarom de telefoon nou juist hier lag. <br />
<br />
Uiteindelijk checken we ook de SMS. Nog steeds absoluut niet om eens lekker in z'n gegevens te graven, maar om achter een naam of telefoonnummer te komen. Daar staat een SMS vanaf &quot;Jeroen (Werk)&quot; met daarin de tekst: <br />
<br />
<i>Heb je deze telefoon gevonden? Hij's oud en met defecten (o.a. koptelefoon) maar we willen 'm graag terug. Bel even als je kunt, komen we wel uit. Bedankt! </i><br />
<br />
Jeroen neemt de telefoon op en legt uit zijn telefoon inderdaad verloren te zijn, en deze heel graag terug te willen. De defecten waren geen probleem. Waarschijnlijk vanwege de data. Waar ik was? Zwolle. Hij dus in regio Utrecht... Aangezien ik meerdere malen per week richting Hilversum moet daar maar afgesproken. Nogmaals dank en tot vrijdag. Over en sluiten. <br />
<br />
Ik verbaas mij er nog steeds (het is nu 11.30P) over. Een iPhone 3G die al een dag of drie langs het spoor ligt, helemaal kapot is. Pieter springt zo het spoor op en pakt hem. En dan werkt hij ook nog! Nouja, hij gaat netjes retour naar de eigenaar zodat die de gegevens eraf kan halen. Heb ik mijn goede daad voor deze week hiermee weer gedaan? :) <br />
<br />
<i>Edit vrijdag 2 september</i><br />
En zo is de iPhone retour naar Jeroen. Aardige man, was heel blij met de iPhone, en gaf zelfs nog een MediaMarkt Cadeaubon als bedankje! (Had helemaal niet gehoeven). Volgende week eens een mailtje sturen of het allemaal nog gelukt is, dat aan iTunes hangen.<br />
<br />
<i>Origineel en foto's: <a href="http://linkforsoad.nl/iphone.html" target="_blank">http://linkforsoad.nl/iphone.html</a></i></div>

]]></content:encoded>
			<dc:creator>linkforsoad</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=159</guid>
		</item>
		<item>
			<title>Flash Player controleren en updaten</title>
			<link>http://www.nucia.eu/forum/blog.php?b=158</link>
			<pubDate>Sat, 27 Aug 2011 12:52:05 GMT</pubDate>
			<description>De laatste versie van *Flash Player controleren* (http://www.adobe.com/software/flash/about/). 
 
 
*Flash Player updaten:* 
 
1. Verwijder de vorige Flash Player met *Uninstall Flash Player* (http://kb2.adobe.com/cps/141/tn_14157.html) 
   * Download deze op je bureaublad 
   * Sluit alle...</description>
			<content:encoded><![CDATA[<div>De laatste versie van <a href="http://www.adobe.com/software/flash/about/" target="_blank"><b><font color="Navy">Flash Player controleren</font></b></a>.<br />
<br />
<br />
<b>Flash Player updaten:</b><br />
<ol style="list-style-type: decimal"><li>Verwijder de vorige Flash Player met <a href="http://kb2.adobe.com/cps/141/tn_14157.html" target="_blank"><b>Uninstall Flash Player</b></a><ul><li>Download deze op je bureaublad</li>
<li>Sluit alle openstaande vensters (ook je brower)</li>
<li>Dubbelklik op de Uninstall Flash Player.</li>
</ul></li>
<li> Herstart je PC.</li>
<li>Start IE op en <a href="http://get.adobe.com/nl/flashplayer/" target="_blank"><b>Update Flash Player</b></a></li>
</ol><i>(Vergeet niet om de gratis Google Tool Bar uit te vinken voor je installeerd !)</i> <br />
<br />
<img src="http://crew.nucia.eu/emphyrio/images/Google%20Toolbar%20Uit.png" border="0" alt="" /><br />
<br />
Doe dit voor <b><font size="4">elke</font></b> browser (buiten het uninstallen natuurlijk). <br />
<br />
<a href="http://www.adobe.com/software/flash/about/" target="_blank"><b><font color="Red">Controleer</font></b></a> telkens of de nieuwere versie is geinstalleert.<br />
<br />
De laatste nieuwe updateversie van <b>Flash Player</b>' (en andere veel gebruikte tools) staat telkens op <a href="http://www.antimalwarehelp.be/ned/info.html" target="_blank"><b><font color="Navy">Anti Malware Help | Info</font></b></a></div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=158</guid>
		</item>
		<item>
			<title>Facebook heeft mobiele contacten</title>
			<link>http://www.nucia.eu/forum/blog.php?b=157</link>
			<pubDate>Mon, 22 Aug 2011 13:36:50 GMT</pubDate>
			<description>*Facebook heeft mobiele contacten* 
 
*Facebook kopieert alle telefoonnummers van de simkaart als de mobiele versie van Facebook wordt gebruikt.* 
 
Wie ooit met zijn Android-smartphone gebruikmaakte van Facebook heeft mogelijk alle telefoonnummers op zijn Facebookaccount staan. Via...</description>
			<content:encoded><![CDATA[<div><b><font size="3">Facebook heeft mobiele contacten</font></b><br />
<br />
<b>Facebook kopieert alle telefoonnummers van de simkaart als de mobiele versie van Facebook wordt gebruikt.</b><br />
<br />
Wie ooit met zijn Android-smartphone gebruikmaakte van Facebook heeft mogelijk alle telefoonnummers op zijn Facebookaccount staan. Via ‘Account’-&gt;’Vrienden bijwerken’ en vervolgens klikken op ‘Contacten’ zijn alle contactpersonen te zien, inclusief namen en telefoonnummers van mensen die geen Facebook hebben, maar wel in het mobieltje staan.<br />
<br />
Het overzetten van de mobiele nummers gebeurt zowel bij gebruikers van Android als van een iPhone. Dit gebeurt wanneer de Facebook-app wordt gebruikt of wanneer Facebook toestemming krijgt om vrienden te zoeken in je Gmail- of Hotmailaccount.  <br />
<br />
Hoewel die nummers alleen zijn te zien als je op het account inlogt, blijft het een gevoelige kwestie, daar Facebook ook toegang heeft tot deze gegevens.<br />
<br />
<img src="http://image.minoc.com/zd_images/2011/32/contacten_par.jpg" border="0" alt="" /><br />
<br />
Toch valt wel op dat Facebook verwarring zaait over wat er wel is gesynchroniseerd en wat niet. Zo kan ervoor gekozen worden om alles te synchroniseren tussen vrienden en contacten, of om te synchroniseren met bestaande contacten door de optie “Alleen gegevens synchroniseren voor vrienden die al in contacten staan”. Het is echter onduidelijk of ‘contacten’ slaat op Facebookcontacten (die niet altijd Facebookvrienden zijn) of Google-, Hotmail- of iPhone-contacten.<br />
<br />
Gelukkig kan er wel voor worden gekozen om alle contactpersonen te verwijderen, al moet dan wel eerst de synchronisatie uitgeschakeld zijn in de Facebook-app op de iPhone of de Android-telefoon.<br />
Op de iPhone is de optie te vinden door in het hoofdmenu te klikken op het pictogram ‘Vrienden’, op de pijl rechtsboven en daarna op ‘Contacten Synchroniseren’. Verwijder daar eerst de data en haal vervolgens de vinkjes weg.<br />
<br />
Tik op een Android telefoon in het hoofdmenu van de applicatie op de menuknop van de telefoon en kies voor ‘Instellingen’. Onderaan staat de optie ‘Contacten Synchroniseren’. Volg vervolgens dezelfde procedure als bij de iPhone.</div>

]]></content:encoded>
			<dc:creator>Sam98</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=157</guid>
		</item>
		<item>
			<title>Java opschonen (cache ledigen)</title>
			<link>http://www.nucia.eu/forum/blog.php?b=156</link>
			<pubDate>Sat, 23 Jul 2011 21:56:15 GMT</pubDate>
			<description>*Java cache ledigen.* 
 
Ga naar C:\Program Files\Java\jre6\bin 
 en selecteer : *javacpl* en rechtsklik erop, uitvoeren als admin.  
 Image: http://img35.imageshack.us/img35/871/javacpl.png  
 
 
*Vervolgens*:</description>
			<content:encoded><![CDATA[<div><b><font size="3">Java cache ledigen.</font></b><br />
<br />
<div align="left">Ga naar <i>C:\Program Files\Java\jre6\bin</i><br />
 en selecteer : <b>javacpl</b> en rechtsklik erop, uitvoeren als admin. </div> <img src="http://img35.imageshack.us/img35/871/javacpl.png" border="0" alt="" /><br />
<br />
<br />
<font size="3"><b>Vervolgens</b>:</font><br />
<br />
<br />
<a href="http://img195.imageshack.us/img195/9008/naamloosis.png" target="_blank"><img src="http://img195.imageshack.us/img195/9008/naamloosis.png" width="200" alt="KLIK HIER voor een vergroting!"></a>&nbsp;</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=156</guid>
		</item>
		<item>
			<title>Worst-Case Shopping</title>
			<link>http://www.nucia.eu/forum/blog.php?b=153</link>
			<pubDate>Fri, 24 Jun 2011 18:33:05 GMT</pubDate>
			<description>Image: http://imgs.xkcd.com/comics/worst_case_shopping.png</description>
			<content:encoded><![CDATA[<div><img src="http://imgs.xkcd.com/comics/worst_case_shopping.png" border="0" alt="" /></div>

]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=153</guid>
		</item>
		<item>
			<title>Hijackthis Analyst, iets voor jou ?</title>
			<link>http://www.nucia.eu/forum/blog.php?b=151</link>
			<pubDate>Tue, 10 May 2011 01:25:14 GMT</pubDate>
			<description><![CDATA[Regelmatig krijg ik de vraag te horen "hoe je een Hijackthis Analyst wordt". 
Deze vraag is niet in één-twee-drie te beantwoorden en hangt van een paar factoren af. 
 
 
*Inleiding* 
 
Eigenlijk is de term "Hijackthis Analyst" voorbijgestreeft en is "Anti Malware Analyst" meer up-to-date. 
...]]></description>
			<content:encoded><![CDATA[<div>Regelmatig krijg ik de vraag te horen &quot;hoe je een Hijackthis Analyst wordt&quot;.<br />
Deze vraag is niet in één-twee-drie te beantwoorden en hangt van een paar factoren af.<br />
<br />
<br />
<font size="3"><b>Inleiding</b></font><br />
<br />
Eigenlijk is de term &quot;Hijackthis Analyst&quot; voorbijgestreeft en is &quot;Anti Malware Analyst&quot; meer up-to-date.<br />
<br />
Hijackthis Analyst stamt nog uit de tijd dat de meeste malware met het Hijackthis tool nog te identificeren en te fixen was.<br />
<br />
De dag van vandaag is dit niet meer waar.<br />
<br />
Rootkits, bootkits (dikwijls het gevolg/misbruik van exploits),... maken het noodzakelijk naar andere analyse tools te grijpen.<br />
<br />
Combofix (sUBs), DDS (sUBs), OTL (Old Timer), Gmer (Gmer), The Avenger (Swandog46) om de meest gebruikte maar eens op te noemen.<br />
<br />
<br />
<br />
<font size="3"><b>Functie omschrijving</b></font><br />
<br />
<br />
Het oplossen van een malware probleem gepost door een topicstarter (TS).<br />
<br />
Analyzeren en interpreteren van logs gepost door de topicstarter of op aanvraag van de analyst .<br />
Op deze basis wordt dan een fix geschreven.<br />
<br />
Het oplossen van een malware probleem gebeurt in de volgende stappen:<br />
<br />
<ul><li>Analyze / diagnose: Het herkennen van symptomen en malware.</li>
<li>Behandeling:     Het schrijven van de fix.</li>
<li>Prognose: Het te verwachten resultaat.</li>
<li>Feedback: Bijsturen van de behandeling.</li>
</ul><br />
<br />
<br />
<font size="3"><b>Kwalificaties</b></font><br />
<br />
<ul><li>Kunnen lezen !</li>
<li>Maturiteit.</li>
<li>Leergierig.</li>
<li>Kennis van Windows en zijn registers.</li>
<li>Dos (batch) kennis.</li>
<li>Kennis van de gebruikte tools.</li>
<li>Kennis van beveiligingssoftware.</li>
<li>Stressbestendig.</li>
<li>Volharding.</li>
</ul>De kwalificaties die opgesomd worden zijn of aanwezig of aan te leren.<br />
Wanneer je Analist bent wordt verondersteld deze kwalificaties te bezitten.<br />
<br />
<br />
<br />
<font size="3"><b>Cursussen</b></font><br />
<br />
<i>Alle vermelde scholen zijn lid van<a href="http://www.uniteagainstmalware.com/schools.php" target="_blank"><b> UNITE </b></a></i><br />
<font size="1"><b>U</b>nified <b>N</b>etwork of <b>I</b>nstructors and <b>T</b>rained <b>E</b>liminators</font> <br />
<br />
<font color="Blue">Alhoewel er een Nederlandstalige HJT opleiding is, zou ik toch de voorkeur geven om Engelstalige opleiding te volgen.<br />
Immers, wanneer je later zaken moet gaan opzoeken (op het Web) of deelneemt in de antimalware community,<br />
is kennis van het Engels toch een noodzaak.</font><br />
<br />
<font color="Navy"><b>Nederlands</b>:</font> <a href="http://www.hijackthis.nl/forum/" target="_blank">Hijackthis.nl</a><br />
<br />
<font color="Navy"><b>Engels</b>: </font><br />
<br />
<a href="http://www.bleepingcomputer.com/forums/topic86678.html" target="_blank">Bleeping Computer</a><br />
<a href="http://www.spywarehammer.com]SpywareHammer&#91;/url]<br />
&#91;url=&quot;http://www.geekstogo.com/forum/index.php?autocom=custom&amp;page=GeekU" target="_blank">Geeks to Go</a><br />
<a href="http://www.malwareremoval.com/university.php" target="_blank">Malware Removal</a><br />
<a href="http://www.spywareinfoforum.com/index.php?showtopic=34" target="_blank">Spyware Info Forum</a><br />
<a href="http://forums.whatthetech.com/What_Tech_Classroom_t80368.html" target="_blank">What the Tech</a><br />
<a href="http://www.techsupportforum.com/security-center/virus-trojan-spyware-help/294775-please-read-before-applying-join-academy.html" target="_blank">Tech Support Forum</a><br />
<br />
<br />
<font size="3"><b>Tot Slot....</b></font><br />
<br />
<br />
Het oplossen van malware problemen is een intensieve bezigheid dat wel eens meer tijd in beslag neemt dan je had verwacht.<br />
<br />
Het onderscheid tussen een analyst en een goede analyst, is de kennis die je hebt vergaard om malware een stap voor te zijn en<br />
de efficiëntie om het probleem tot een goed einde te brengen..<br />
<br />
De beloning is de intellectuele overwinning dat je hebt behaald en, niet in het minst, de dankbaarheid van de topicstarter.<br />
<br />
<br />
Emphyrio :)</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=151</guid>
		</item>
		<item>
			<title>Google en privacy</title>
			<link>http://www.nucia.eu/forum/blog.php?b=150</link>
			<pubDate>Tue, 19 Apr 2011 13:11:08 GMT</pubDate>
			<description>Opruimen geeft een lekker gevoel 
 
* Internet geschiedenis verwijderdt in de browser(s). 
* DNS cache geledigd 
* Cookies opgeruimd 
* Flashcookies verwijderdt 
* Ccleaner gerunt 
 
Dan zitten we lekker opgeruimd en veilig, niet? 
Niet dus !</description>
			<content:encoded><![CDATA[<div>Opruimen geeft een lekker gevoel<br />
<ul><li>Internet geschiedenis verwijderdt in de browser(s).</li>
<li>DNS cache geledigd</li>
<li>Cookies opgeruimd</li>
<li>Flashcookies verwijderdt</li>
<li>Ccleaner gerunt</li>
</ul>Dan zitten we lekker opgeruimd en veilig, niet?<br />
Niet dus !<br />
<br />
Als je net als ik een Google account hebt, ga dan eens naar je Google account &gt;<i> Mijn Account</i><br />
En onder <i>Mijn Producten </i>kies je <i>Webgeschiedenis</i><br />
Wees vervolgens zo verbaasd als ik.......<br />
<br />
<br />
Daar staat alles netjes bijgehouden.<br />
Je kan wel verwijderen, maar ik wil dit weg.<br />
<br />
Dat kan dus:<br />
<br />
Gebruik het liefst IE voor deze bewerkingen.<br />
<ul><li>Ga naar  Google account &gt; Mijn Account &gt; <i>Mijn Producten</i> kies <i>Bewerken</i>.</li>
<li>Vervolgens <i>Product verwijderen </i>&gt; <i>Webgeschiedenis definitief verwijderen</i>.</li>
<li>Geef je paswoord in (rechts)</li>
<li>Vink aan : <b>Ja, ik wil Webgeschiedenis permanent verwijderen uit mijn Google-account</b></li>
<li>Klik op <i>Verwijder Webgeschiedenis</i></li>
</ul>Done!<br />
<br />
<br />
<b><font color="Red">Als je deze producten niet vind, betekend dit dat ze niet geinstalleerd geweest zijn :)</font></b><br />
<br />
<br />
<i><font size="1">Bron: <a href="http://antimalwarehelp.blogspot.com/2011/04/google-en-privacy.html" target="_blank">Anti Malware Help Blogspot</a></font></i></div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=150</guid>
		</item>
		<item>
			<title>Gomeo redirect</title>
			<link>http://www.nucia.eu/forum/blog.php?b=149</link>
			<pubDate>Fri, 25 Mar 2011 22:52:21 GMT</pubDate>
			<description>Wanneer je regelmatig wordt doorgestuurd naar Gomeo is er wat aan de hand. 
 
Gewoonlijk gaat dit ook samen met het gebruik van Firefox. 
 
 
*Behandeling:* 
 
 
Indien je Teatimer aanstaan hebt (van Spybot,search and destroy), zet deze dan uit:</description>
			<content:encoded><![CDATA[<div>Wanneer je regelmatig wordt doorgestuurd naar Gomeo is er wat aan de hand.<br />
<br />
Gewoonlijk gaat dit ook samen met het gebruik van Firefox.<br />
<br />
<br />
<b><font size="3">Behandeling:</font></b><br />
<br />
<br />
Indien je Teatimer aanstaan hebt (van Spybot,search and destroy), zet deze dan uit:<br />
<br />
Open <b>Spybot, Search &amp; Destroy </b>(SSD) en klik op <i>Mode</i> .<br />
Selecteer: <i>Advanced Mode</i>.<br />
Klik op ja (yes) bij het volgend venster.<br />
Klik op <i>Tools</i> in de linkeronderkant.<br />
Klik op <i>Resident</i> en zet de vinkjes uit bij : <i>Teatimer</i> en <i>SDHelper</i> (als ze geinstalleerd zijn).<br />
Klik op <i>Allow change </i> (verandering toestaan)<br />
Sluit <i>SSD</i> en herstart je PC.<br />
<br />
<br />
<br />
Start je PC op in <a href="http://www.nucia.nl/forum/showthread.php?t=21312" target="_blank"><b>Veilige Modus met Netwerkverbinding</b></a>.<br />
<br />
<b><font color="Navy">Daarna....</font></b><br />
<ul><li>Open Internet Explorer</li>
<li>Ga naar Extra &gt; Internetopties &gt; Tabblad <i>Verbindingen</i>.</li>
<li>Klik op <i>LAN-instellingen</i>.</li>
<li>Onder <i>Automatische configuratie </i>moet enkel Instellingen <i>automatisch detecteren</i> aan staan.</li>
<li>Onder <i>Proxyserver</i> mag er <b>niets</b> aangevinkt zijn.</li>
</ul><br />
Sluiten door OK &gt; Toepassen &gt; OK<br />
<br />
Herstart je PC in normale modus.<br />
<br />
<br />
Verwijder alle add-ons en extensies uit je Firefox/Chrome/Opera.<br />
<br />
<b><br />
<font color="DarkGreen">_______________________________________________________________</font></b><br />
<br />
<br />
<b>Stap 1:</b><br />
<br />
<i>Malware scannen en verwijderen....</i><br />
<br />
<br />
Download <a href="http://www.malwarebytes.org/affiliates/g2g/mbam-setup.exe" target="_blank"><b><font color="red">MalwareBytes' Anti-Malware</font></b></a> en sla het op je bureaublad op.<br />
Dubbelklik op <b>mbam-setup.exe</b> om het programma te installeren.<br />
<br />
Zorg dat er na de installatie een vinkje is geplaatst bij:<br />
<ul><li><b>Update</b> MalwareBytes' Anti-Malware</li>
<li>Start MalwareBytes' Anti-Malware</li>
<li>Klik daarna op &quot;<b>Voltooien</b>&quot;. <i>Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.</i></li>
</ul><br />
Zodra het programma gestart is, ga je naar het tabblad &quot;<b>Instellingen</b>&quot;.<br />
<ul><li>Vink hier aan: &quot;<b>Sluit Internet Explorer tijdens verwijdering van malware</b>&quot;.</li>
<li>Ga naar het tabblad <b>&quot;Updates&quot;</b> en <b>Update</b> MBAM.</li>
<li>Ga daarna naar het tabblad &quot;<b>Scanner</b>&quot;, kies hier voor &quot;<b>Snelle Scan</b>&quot;.</li>
<li>Druk vervolgens op &quot;<b>Scannen</b>&quot; om de scan te starten.</li>
<li>Het scannen kan een tijdje duren, dus wees geduldig.</li>
<li>Wanneer de scan voltooid is, klik op <b>OK</b>, daarna &quot;<b>Bekijk Resultaten</b>&quot; om de resultaten te zien.</li>
<li>Zorg ervoor dat daar alles aangevinkt is, daarna klik op: &quot;<b>Verwijder geselecteerde</b>&quot;.</li>
<li>Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.</li>
</ul>Indien MBAM vraagt om een herstart, doe dit dan ook.<br />
Wanneer je de restart hebt gedaan, maak je een nieuwe snelle scan met MBAM.<br />
In dit geval post je dus de twee logs.<br />
<br />
Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de &quot;<b>Logs</b>&quot; tab te klikken in het programma.<br />
<br />
<br />
<b><font color="red"><u>Bij problemen!!!</u></font></b> <ol style="list-style-type: decimal"><li><a href="http://www.nucia.eu/forum/showpost.php?p=558854&amp;postcount=2" target="_blank"><b>Problemen bij het installeren van Malwarebytes' Anti-Malware</b></a></li>
<li><a href="http://www.nucia.eu/forum/showpost.php?p=558855&amp;postcount=3" target="_blank"><b>Problemen bij het starten van Malwarebytes' Anti-Malware</b></a></li>
<li><a href="http://www.nucia.eu/forum/showpost.php?p=558856&amp;postcount=4" target="_blank"><b>Problemen bij het updaten van Malwarebytes' Anti-Malware</b></a></li>
</ol><br />
<br />
<b><font color="Green">___________________________________________________________</font></b><br />
<br />
<b>Stap 2:</b><br />
Download <font color="#FF0000"><b>GooredFix</b></font> van één van de onderstaande locaties naar je bureaublad<br />
<a href="http://jpshortstuff.247fixes.com/GooredFix.exe" target="_blank"><font color="blue"><b>Download Mirror #1</b></font></a><br />
<a href="http://downloads.securitycadets.com/GooredFix.exe" target="_blank"><font color="blue"><b>Download Mirror #2</b></font></a><ul><li>Zorg ervoor dat alle FireFox-vensters gesloten zijn.</li>
<li><b>XP:</b> Dubbelklik op <b>GooredFix.exe</b> om het programma te starten.</li>
<li><b>Vista/7</b>: Rechtsklik op <b>GooredFix.exe</b> en kies vervolgens voor <b>Als administrator uitvoeren</b> om het programma te starten.</li>
<li>Kies in het venster dat wordt geopend voor <b>Ja</b>.</li>
<li>GooredFix zal controleren of dat de Goored-infectie op je systeem aanwezig is, en daarna zal er een logje geopend worden. Post de inhoud van dat logje in je volgende bericht (je kan het logje terugvinden op je bureaublad als <i>GooredFix.txt</i>).</li>
</ul><br />
<br />
<br />
<b><font color="Green">___________________________________________________________</font></b><br />
<br />
<b>Stap 3:</b><br />
<br />
<br />
Download <a href="http://support.kaspersky.com/downloads/utils/tdsskiller.zip" target="_blank"><b><font color="Blue">TDSSKiller</font></b></a> en plaats het op je bureaublad. <br />
Pak de bestanden in tdsskiller.zip uit. <br />
Open de map tdsskiller en dubbelklik op TDSSKiller.exe om de tool te starten. <br />
Klik op de knop &quot;Start Scan&quot; en volg de instructies. <br />
Zet de items dat het vind in quarantaine<br />
<br />
Als er een Reboot (herstart) wordt gevraagt, dan klik je op <b>Reboot Now</b>.<br />
Anders klik je op <b>Report</b>.<br />
Kopie en plak de logfile die tevoorschijn komt.<br />
<br />
<i>Opmerking: <br />
<br />
Wanneer er een herstart nodig was, vind je de logfile in C:\TDSSKiller.[Version]_[Date]_[Time]_log.txt</i><br />
<br />
<br />
<b><font color="Green">___________________________________________________________</font></b><br />
<br />
<b>Stap 4:</b><br />
<br />
Download DDS.com, DDS.scr of DDS.pif van één van deze locaties en plaats het op je bureaublad:<br />
 <br />
<a href="http://www.techsupportforum.com/sectools/sUBs/dds" target="_blank"><b>DDS - Techsupport download</b></a>.<br />
<a href="http://download.bleepingcomputer.com/sUBs/dds.scr" target="_blank"><b>DDS - Bleeping download</b></a>.<br />
<a href="http://www.forospyware.com/sUBs/dds" target="_blank"><b>DDS - Forospyware Download</b></a>.<br />
<br />
<i>DDS is een diagnosetool en maakt gebruik van scripts.<br />
Is het uitvoeren van scripts uitgeschakeld, dan schakel je dit weer in zodat er geen problemen optreden bij gebruik van DDS.</i><br />
<br />
Dubbelklik op DDS om de tool te starten. (afhankelijk van de download die je gekozen hebt kan dit het bestand DDS.com, DDS.scr of DDS.pif zijn) <br />
Wanneer het klaar is openen er twee logfiles: DDS.txt en Attach.txt<br />
Beide logfiles sla je op je bureaublad.<br />
<br />
Post de inhoud van <b>DDS.txt</b>.<br />
<br />
<i>De inhoud Attach.txt moet je niet posten en Attach.txt moet je niet als bijlage toevoegen aan je post, tenzij ik er om vraag.</i><br />
<br />
<br />
<b><font color="Green">___________________________________________________________</font></b><br />
<br />
<br />
Maak een nieuw topic aan in <a href="http://www.nucia.eu/forum/forumdisplay.php?f=38" target="_blank"><b>de HJT sectie</b></a> en de volgende logs post je daar:<br />
<ul><li>MBAM</li>
<li>Gooredfix</li>
<li>TDDSKiller</li>
<li>DDS</li>
</ul><br />
Geef tevens een omschrijving van je probleem.<br />
<br />
Emphyrio :)</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=149</guid>
		</item>
		<item>
			<title>Windows 7 / Server 2008R2 SP1: wanneer komt die? (Wsus, Windows Update)</title>
			<link>http://www.nucia.eu/forum/blog.php?b=148</link>
			<pubDate>Sun, 13 Mar 2011 15:00:39 GMT</pubDate>
			<description>Windows 7 Service Pack 1 (Overigensook geldig voor Windows Server 2008 R2.) is onlangs (22 februari) uitgebracht door Microsoft. Wanneer kun je deze nu aan de deur verwachten? 
 
*Microsoft Download Center* 
Handmatig kun je Windows 7 SP 1 downloaden sinds 22 februari. 
Voluit heet deze download...</description>
			<content:encoded><![CDATA[<div>Windows 7 Service Pack 1 (Overigensook geldig voor Windows Server 2008 R2.) is onlangs (22 februari) uitgebracht door Microsoft. Wanneer kun je deze nu aan de deur verwachten?<br />
<br />
<font size="4"><b>Microsoft Download Center</b></font><br />
Handmatig kun je Windows 7 SP 1 downloaden sinds 22 februari.<br />
Voluit heet deze download &quot;Windows 7 en Windows Server 2008 R2 Service Pack 1&quot;.<br />
<br />
Hij is op volgende link verkrijgbaar:<br />
<a href="http://www.microsoft.com/downloads/nl-nl/details.aspx?FamilyID=c3202ce6-4056-4059-8a1b-3a9b77cdfdda" target="_blank">http://www.microsoft.com/downloads/n...b-3a9b77cdfdda</a><br />
Het Service Pack is geldig voor alle talen.<br />
<br />
<b>Welke download moet je hebben?</b><br />
<i>windows6.1-KB976932-X64.exe</i> = SP1 voor 64-bits versies van Windows 7<br />
<i>windows6.1-KB976932-X86.exe</i> = SP1 voor 32-bits versies van Windows 7.<br />
<br />
<i>7601.17514.101119-1850_Update_Sp_Wave1-GRMSP1.1_DVD.iso</i><br />
= een ISO-bestand van een dvd, waar beide SP-versies opstaan (specifiek voor beheerders).<br />
<br />
Deze downloads worden eigenlijk alleen aangeraden wanneer je binnen een (bedrijfs)netwerk meerdere computers wilt bijwerken, of computers wilt bijwerken met geen of een slechte internetverbinding. Voor één of enkele computers wordt het gebruik van Windows Update / Microsoft Update geadviseerd.<br />
<br />
<font size="4"><b>Windows Update / Microsoft Update</b></font><br />
De verspreiding via Windows Update is inmiddels gestart. <br />
<br />
Je dient <a href="http://support.microsoft.com/kb/976902" target="_blank">KB976902</a> geïnstalleerd te hebben alvorens je SP 1 kunt installeren. Dit zou automatisch moeten gebeuren.<br />
<br />
Biedt Windows Update je SP 1 niet aan? Neem dan de volgende link door: <a href="http://support.microsoft.com/kb/2498452" target="_blank">U hebt niet de mogelijkheid om Windows 7 SP1 te downloaden als u via Windows Update controleert of er updates zijn<br />
</a>. Hierin staan diverse probleemoorzaken genoemd, waaronder een aangepaste installatie door Vlite ('Er ontbreken een of meer systeemonderdelen die voor het servicepack vereist zijn.').<br />
<br />
<font size="4"><b>WSUS</b></font><br />
WSUS is een tool om binnen bedrijven eenvoudig updates uit te rollen naar cliënt-pc's. In de regel komt deze altijd later aan bod. Enerzijds om nog last minute bugs te kunnen opvangen, anderzijds om de belasting op Microsofts servers enigszins te beperken.<br />
<br />
Voor hen die SP1 al getest hebben en willen uitrollen via WSUS is er goed nieuws: hij is beschikbaar!<br />
<br />
<a href="http://windowsteamblog.com/windows/b/bloggingwindows/archive/2011/03/08/windows-7-sp1-available-via-wsus.aspx" target="_blank">Windows 7 SP1 Available via WSUS</a>.<br />
<br />
Persoonlijk raad ik aan om nooit een service pack automatisch goed te keuren. Houd daarom de volgende automatic approvals instelling aan:<br />
<img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=18&amp;stc=1&amp;d=1300028152" border="0" alt="" /><br />
<br />
Het service pack zelf verschijnt inmiddels in de update console, en kan naar wens goedgekeurd of geweigerd worden.<br />
<img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=19&amp;stc=1&amp;d=1300028275" border="0" alt="" /><br />
<br />
<img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=20&amp;stc=1&amp;d=1300028422" border="0" alt="" /></div>


<!-- attachments -->
	<div style="margin-top:10px">

		
		
		
			<fieldset class="fieldset">
				<legend>Bijgevoegde afbeelding(en)</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=18&amp;d=1300028152" target="_blank">approvals.jpg</a> (33,7 KB, 390x gelezen)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=19&amp;d=1300028275" target="_blank">wsus_sp1.jpg</a> (77,3 KB, 378x gelezen)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=20&amp;d=1300028422" target="_blank">sp1.jpg</a> (58,1 KB, 386x gelezen)</td>
</tr>
				</table>
				</fieldset>
		
		

	</div>
<!-- / attachments -->
]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=148</guid>
		</item>
		<item>
			<title>Bart Smit weet hoe het kinderen warm maakt voor aankopen!</title>
			<link>http://www.nucia.eu/forum/blog.php?b=147</link>
			<pubDate>Thu, 03 Mar 2011 19:56:49 GMT</pubDate>
			<description>Bart Smit verkoopt speelgoed. En dan niet zomaar speelgoed, maar echte Lego. En voor dit voorbeeld specifiek de Lego City stadsauto 3177. 
 
Nu zou je zeggen, kinderen houden van Lego, dus een introductie of opwarmend praatje is niet nodig. Bart Smit denkt echter toch iets zinnigs te kunnen zeggen...</description>
			<content:encoded><![CDATA[<div>Bart Smit verkoopt speelgoed. En dan niet zomaar speelgoed, maar echte Lego. En voor dit voorbeeld specifiek de Lego City stadsauto 3177.<br />
<br />
Nu zou je zeggen, kinderen houden van Lego, dus een introductie of opwarmend praatje is niet nodig. Bart Smit denkt echter toch iets zinnigs te kunnen zeggen over de auto, en beschrijft hem dan als volgt.<br />
<br />
<a href="http://www.bartsmit.com/shop/productDetail.php?fh_params=fh_secondid%3D258822" target="_blank">http://www.bartsmit.com/shop/product...ondid%3D258822</a><br />
<a href="http://www.bartsmit.com/data/products/300x300/0395801.jpg" target="_blank"><img src="http://www.bartsmit.com/data/products/300x300/0395801.jpg" width="200" alt="KLIK HIER voor een vergroting!"></a>&nbsp;<br />
<br />
- Met deze kleine, wendbare stadsauto kom je probleemloos de hele stad door! <br />
- # Deze kleine auto kun je haast overal parkeren<br />
- <b># In de leuke kleuren zwart/wit</b><br />
<br />
En wat staat daar als laatste... inderdaad. De &quot;leuke&quot; kleuren zwart/wit.. <br />
Los van de discussie of zwart en wit überhaupt wel kleuren zijn (<a href="http://nl.wikipedia.org/wiki/Zwart_%28kleur%29" target="_blank">hier</a> en <a href="http://kennis-en-wetenschap.kwero.nl/diversen/1831-wit-een-kleur.html" target="_blank">hier</a>), zou ik het toch zeker geen &quot;leuke&quot; kleuren willen noemen. Als er iets wel saaie en inspiratieloze kleuren zijn, zijn het wel zwart en wit. <br />
<br />
Nee, neem dan midnachtsblauw/olijfgroen. Of indigo/middenvioletrood. Of misschien zelfs patinagroen/aquamarijn met een vleugje donkermagenta. <br />
<br />
Of doe zoals Bart Smit.. en houd het op de &quot;leuke kleuren zwart/wit&quot;.<br />
8-)</div>

]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=147</guid>
		</item>
		<item>
			<title>Het Omzeilen van virusscanners!</title>
			<link>http://www.nucia.eu/forum/blog.php?b=146</link>
			<pubDate>Sun, 20 Feb 2011 00:07:31 GMT</pubDate>
			<description><![CDATA[Dan denk je dat je een virus hebt, maar je virusscanner ziet niks! 
 
Hoe kan dat? 
 
Heel simpel, door het virus te "crypten". 
 
Dit is een methode waarbij je het virus versleuteld (RC4, Rijndael) en toevoegd aan een "stub" (een stukje software om je programma in het geheugen te decoderen en te...]]></description>
			<content:encoded><![CDATA[<div>Dan denk je dat je een virus hebt, maar je virusscanner ziet niks!<br />
<br />
Hoe kan dat?<br />
<br />
Heel simpel, door het virus te &quot;crypten&quot;.<br />
<br />
Dit is een methode waarbij je het virus versleuteld (RC4, Rijndael) en toevoegd aan een &quot;stub&quot; (een stukje software om je programma in het geheugen te decoderen en te draaien)<br />
<br />
Deze crypters installeren deze stukjes software op de meest irritante plekken (appdata, system32, etc) en kunnen niet worden opgepikt door een virusscanner.<br />
<br />
Dat werkt namelijk zo:<br />
<br />
Een virusscanner zoekt naar bepaalde stukjes code in een programma, komt deze code overeen met de code in de virusdefinitie-database van je virusscanner, dan neemt de virusscanner actie, zo niet, is het een clean programma.<br />
<br />
Crypters maken de code op zodanige manier anders dat een virusscanner deze kwaadaardige code niet zal vinden in zijn virusdefinitie-database.<br />
<b>Daarom is het belangerijk dat je je virusscanner dagelijks update</b><br />
<br />
Dit is wat een crypter dus doet:<br />
<br />
+----------+<br />
|........Virus|<br />
+----------+<br />
<br />
|<br />
V<br />
<br />
+----------+___________ +---------+  <br />
|.... Crypter|(append)---&gt; |.......Stub|<br />
+----------+********** +---------+<br />
<br />
|<br />
V<br />
<br />
+------------------+<br />
| &quot;Clean&quot; Programma|<br />
+------------------+<br />
<br />
Wat dus eigenlijk:<br />
<br />
+-------------+<br />
|.....RC4(Stub)|<br />
+-----runPE---+<br />
|.....RC4(Virus)|<br />
+-------------+<br />
<br />
is.<br />
<br />
Mogen er vragen zijn, stel ze gerust.</div>

]]></content:encoded>
			<dc:creator>Anthrax</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=146</guid>
		</item>
		<item>
			<title>Kleine tip!</title>
			<link>http://www.nucia.eu/forum/blog.php?b=145</link>
			<pubDate>Mon, 14 Feb 2011 22:31:11 GMT</pubDate>
			<description>Kijk altijd naar de URL als je ergens inlogt. 
 
ook heb ik vandaag wat geleerd over ARP Poisoning en het tracen van ontvangen packets via die methode.</description>
			<content:encoded><![CDATA[<div>Kijk altijd naar de URL als je ergens inlogt.<br />
<br />
ook heb ik vandaag wat geleerd over ARP Poisoning en het tracen van ontvangen packets via die methode.</div>

]]></content:encoded>
			<dc:creator>Anthrax</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=145</guid>
		</item>
		<item>
			<title>De Digitale Stad of Hoe ik Internet ingezogen werd.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=144</link>
			<pubDate>Sat, 05 Feb 2011 21:19:47 GMT</pubDate>
			<description><![CDATA[Iets meer dan 20 jaar geleden had ik nog nooit een computer gezien. In het dagelijks leven merkte je, dat hier en daar met computers gewerkt werd, want storingen in diensten werden gewoonlijk geweten aan "het uitvallen van de computer." Voor de doorsnee burger was een computer dus iets, dat met...]]></description>
			<content:encoded><![CDATA[<div>Iets meer dan 20 jaar geleden had ik nog nooit een computer gezien. In het dagelijks leven merkte je, dat hier en daar met computers gewerkt werd, want storingen in diensten werden gewoonlijk geweten aan &quot;het uitvallen van de computer.&quot; Voor de doorsnee burger was een computer dus iets, dat met argwaan bekeken werd.<br />
<br />
Mijn zoon in Amsterdam, die voor zijn werk thuis een computer had wilde hem wel aan ons laten zien. Een klein zwart schermpje met witte letters. Een toetsenbord. Twee gleufjes voorin, waar je zwarte vierkante schijfjes in kon schuiven. Van een muis kan ik mij niets herinneren, maar die zal er wel bij gehoord hebben.<br />
<br />
&quot;Ik zal je de digitale stad laten zien&quot; zei mijn zoon. En op het schermpje waren lijnen te zien, als op een plattegrond van een huis. &quot;Dit is een stad, zeg Amsterdam, met een plein, een kroeg, een stadhuis...kijk maar.&quot; En hij liet een klein wit pijltje (of zoiets) bewegen dóór die plattegrond! Je kon door straten lopen en een gebouw binnengaan! Eéndimensionaal, zwart/wit.<br />
Maar ter plekke was ik gefascineerd en verkocht. Dit was internet. <br />
<br />
Na een poosje kreeg ik zijn afgedankte kleine Schneider 512k Personal Computer. <br />
Nee, nog geen internet. Hij gaf mij floppies met spelletjes en ik leerde muis en keyboard te gebruiken. Zó leuk.<br />
Mijn vriendinnen schilderden, kookten of tuinierden, ik zat dolgelukkig te proberen om een blok in een bepaald gangetje te schuiven.<br />
Ik maakte kennis met Larry Laffer, waarbij wel heel vaak floppies verwisseld moesten worden.<br />
<br />
Nog wat later kreeg ik een al veel beter (want met kleur!) afdankertje van mijn dochter.<br />
<br />
En in september 1998 kwam de kabel.  A2000, de voorloper van UPC.<br />
Ik vlóóg het World Wide Web op :)<br />
<br />
Van de Digitale Stad was ik in het Digitale Leven terechtgekomen.</div>

]]></content:encoded>
			<dc:creator>Tom Poes</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=144</guid>
		</item>
		<item>
			<title>Lange dag vandaag</title>
			<link>http://www.nucia.eu/forum/blog.php?b=142</link>
			<pubDate>Tue, 01 Feb 2011 17:30:48 GMT</pubDate>
			<description>Het is weer om moe van te worden! 
 
Leraren die verdwijnen of er gewoon niet zijn, amper uitleg voor je Cisco en gamende klasgenoten... 
 
Maarja, 
Vandaag ben ik bezig geweest met een eigen projectje, kan er niet veel over zeggen, behalve dat het a) engels is b) alleen voor een bepaalde groep...</description>
			<content:encoded><![CDATA[<div>Het is weer om moe van te worden!<br />
<br />
Leraren die verdwijnen of er gewoon niet zijn, amper uitleg voor je Cisco en gamende klasgenoten...<br />
<br />
Maarja,<br />
Vandaag ben ik bezig geweest met een eigen projectje, kan er niet veel over zeggen, behalve dat het a) engels is b) alleen voor een bepaalde groep leden op een ander forum =]<br />
<br />
de grootste uitdaging was toch wel het Invite systeem te maken (Invite code linken aan username / email, automatisch email verzenden &amp; data in database zetten.)<br />
<br />
achja, blijft leuk hoor, php.<br />
<br />
Volgende project:<br />
<br />
Driver Database voor Servicedesk van mijn college.</div>

]]></content:encoded>
			<dc:creator>Anthrax</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=142</guid>
		</item>
		<item>
			<title>Eerste post.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=139</link>
			<pubDate>Mon, 31 Jan 2011 16:38:30 GMT</pubDate>
			<description><![CDATA[Nouja zeg,  
Eerst sta je op Nu.nl, dan krijg je minstens 50 mailtjes van mensen die je hulp willen hebben, en bam! 
Daar zit ik dan te bloggen op Nucia! 
 
Achja, 
 
Waar ik het over ga/wil hebben? 
 
- Het herkennen van "Social Engineering" 
- Programmeren (Denk aan PHP/C#)]]></description>
			<content:encoded><![CDATA[<div>Nouja zeg, <br />
Eerst sta je op Nu.nl, dan krijg je minstens 50 mailtjes van mensen die je hulp willen hebben, en bam!<br />
Daar zit ik dan te bloggen op Nucia!<br />
<br />
Achja,<br />
<br />
Waar ik het over ga/wil hebben?<br />
<br />
- Het herkennen van &quot;Social Engineering&quot;<br />
- Programmeren (Denk aan PHP/C#)<br />
- Hacker-preventie<br />
<br />
Ik merk het wel als jullie vragen hebben, want jullie kunnen mij altijd wel een Persoonlijk Berichtje sturen :)<br />
<br />
Met vriendelijke groet,<br />
Anthrax</div>

]]></content:encoded>
			<dc:creator>Anthrax</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=139</guid>
		</item>
		<item>
			<title>Microsoft programmatitels. Makkelijker kunnen we het... eeh...</title>
			<link>http://www.nucia.eu/forum/blog.php?b=135</link>
			<pubDate>Fri, 03 Dec 2010 14:42:38 GMT</pubDate>
			<description>Microsofts naamgeving is niet om het gemakkelijker te maken. 
 
 
---Quote--- 
Microsoft Lync (or Microsoft Communicator on the Mac OS platform; previously Microsoft Office Communicator on the Microsoft Windows platform) is an instant messaging client used with Microsoft Lync Server and is the...</description>
			<content:encoded><![CDATA[<div>Microsofts naamgeving is niet om het gemakkelijker te maken.<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				Microsoft Lync (or Microsoft Communicator on the Mac OS platform; previously Microsoft Office Communicator on the Microsoft Windows platform) is an instant messaging client used with Microsoft Lync Server and is the replacement for Windows Messenger which was used with Exchange Messaging Server. Compared to Windows Live Messenger (previously known as MSN Messenger) it has an expanded feature set [...]
			
		</td>
	</tr>
	</table>
</div>Samengevat. We hebben een product, Microsoft Lynch. Voorheen heette dit Microsoft Office Communicator. Maar heb je een Mac dan heette dit Microsoft Communicator. Deze heet echter nog steeds zo. Dit is een messaging client, die gebruikmaakt van Microsoft Lynch Server. Welke op zijn beurt een vervanging is voor Windows Messenger die gebruikmaakte van Exchange Messaging Server. Wanneer we Lynch vergelijken met Windows Live Messenger (die voorheen MSN Messenger heette), [...].<br />
<br />
Riiiiiight :w00t::w00t:</div>

]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=135</guid>
		</item>
		<item>
			<title>Ask.com verwijderen.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=134</link>
			<pubDate>Wed, 24 Nov 2010 23:53:05 GMT</pubDate>
			<description>*Inleiding* 
 
Wanneer je (bv) Device Dr (DD) installeert, bestaat de mogelijkheid als je niet goed oplet, dat je *Ask.com* toolbar mee installeert en tevens je Startpagina naar Ask.com herzet. 
 
 
De goede manier om (eender welke) tool te installeren is : 
 
Image:...</description>
			<content:encoded><![CDATA[<div><font size="3"><b>Inleiding</b></font><br />
<br />
Wanneer je (bv) Device Dr (DD) installeert, bestaat de mogelijkheid als je niet goed oplet, dat je <b>Ask.com</b> toolbar mee installeert en tevens je Startpagina naar Ask.com herzet.<br />
<br />
<br />
De goede manier om (eender welke) tool te installeren is :<br />
<br />
<img src="http://crew.nucia.eu/emphyrio/images/DeviceDr/naamloos2.PNG" border="0" alt="" /><br />
<br />
Waarbij je de beide items <b>unchecked</b>.<br />
<br />
<br />
<br />
Stel dat je (per ongeluk) de verkeerde manier van installeren hebt gebruikt.<br />
<br />
In dat geval zal het volgende gebeuren:<br />
<br />
<a href="http://crew.nucia.eu/emphyrio/images/DeviceDr/naamloos3.PNG" target="_blank"><img src="http://crew.nucia.eu/emphyrio/images/DeviceDr/naamloos3s.png" border="0" alt="" /></a><br />
<i>Klik op de afbeelding om te vergroten....</i><br />
<br />
Er wordt dus een toolbar (Ask.com) in je browser geinstalleert.<br />
Tevens wordt in één klap je Startpagina gewijzigd.<br />
<br />
<br />
<br />
Dit zijn de wijzigingen die gebeurt zijn:<br />
<i>(Windows XP SP3 en IE8)</i><br />
<br />
<a href="http://crew.nucia.eu/emphyrio/images/DeviceDr/naamloos4.PNG" target="_blank"><img src="http://crew.nucia.eu/emphyrio/images/DeviceDr/naamloos4s.png" border="0" alt="" /></a><br />
<i>Klik op de afbeelding om te vergroten....</i><br />
<br />
<br />
Om deze wijzigingen ongedaan te maken, doe je het volgende:<br />
<br />
<font size="3"><font color="Blue"><b>1. Verwijderen van Ask.com</b></font></font><br />
<br />
Ga naar start &gt; Configuratiescherm &gt; Software.<br />
Kies vervolgens (links) voor <b>Programma's wijzigen of verwijderen</b>.<br />
<br />
Nu selecteer je <b>Ask.com</b> en klik je op <b>Verwijderen</b>.<br />
(Zie ook bovenstaande printscreen)<br />
<br />
<i>Ask.com</i> durft echter ook al eens onder andere namen genoteerd staan:<br />
<ul><li><b>AskBar</b></li>
<li><b>Vuze</b></li>
<li><b>AskTBar</b></li>
<li><b>AskBarDis</b></li>
</ul><br />
Deze namen (indien aanwezig) mogen verwijdert worden.<br />
<br />
<font size="3"><font color="Blue"><b>2. Opruimen.</b></font></font><br />
<br />
Download <b><a href="http://oldtimer.geekstogo.com/TFC.exe" target="_blank"><font color="Red">TFC</font></a></b> en sla deze op je Bureaublad op.<ul><li>Dubbelklik op <b>TFC.exe</b> om het programma te openen.</li>
<li>Het programma <b>zal alle andere programma's sluiten</b>, zorg er dus voor dat je <b>al je werk hebt opgeslagen</b> voordat je verder gaat.</li>
<li>Klik op de knop <b>Start</b> om het programma te starten.</li>
<li>Als het programma klaar is, dan zal het je <b>computer opnieuw opstarten</b>.<br />
Als dit niet gebeurt, <b>start dan je computer handmatig opnieuw op</b>.</li>
</ul><br />
<font size="3"><font color="Blue"><b>3. We zijn er bijna....</b></font></font> <br />
<br />
Ask.com heeft eveneens je startpagina gewijzigd (weet je nog wel ? ).<br />
<br />
Om dit nu te corrigeren ga je met je browser naar een website die je wil instellen als je Startpagina.<br />
<br />
In je IE8 ga je naar Extra &gt; Internet Opties &gt; en klik je vervolgens  (onder Startpagina) op <b>Huidige behouden</b>.<br />
<br />
In het vensterje zou nu je goede Startpagina moeten staan (bij mij is dit <a href="http://www.emphyrio.be" target="_blank">http://www.emphyrio.be</a>)<br />
<br />
<img src="http://crew.nucia.eu/emphyrio/images/DeviceDr/naamloos5.PNG" border="0" alt="" /><br />
<br />
<br />
Sluit je brower en herstart je PC.<br />
<br />
<br />
Download of Update <a href="http://www.piriform.com/ccleaner/download/slim" target="_blank"><b><font color="#FF0000">Ccleaner</font></b></a><br />
<br />
Start <b>CCleaner</b> op.<ul><li>Run <b>Ccleaner</b> en klik in de linkse kolom op <i>Opties</i></li>
<li>Selecteer het tabblad <i>Geavanceerd</i></li>
<li>Haal het vinkje weg voor <i>Verwijder alleen bestanden in Windows Temp-systeemmap die ouder zijn dan 24 uur</i></li>
<li>Klik in de linkse kolom op <i>Cleaner</i>.</li>
<li>Klik dan achtereenvolgens op <i>Analyseer</i> en <i>Schoonmaken</i>.</li>
<li>Klik vervolgens in de linkse kolom op <i>Register</i></li>
<li>Klik op <i>Scan naar problemen</i>.</li>
<li>Als er fouten gevonden worden klik je op <i>Herstel geselecteerde problemen</i> en <i>OK</i></li>
</ul><br />
Opgelost !<br />
<br />
Emphyrio</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=134</guid>
		</item>
		<item>
			<title>10 (drog)redenen om je PC niet te beveiligen.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=132</link>
			<pubDate>Mon, 20 Sep 2010 20:29:05 GMT</pubDate>
			<description>*1. Ik heb niets van waarde op mijn PC, dus ik hoef niet te beveiligen.* 
 
Zeker indien je een breedband verbinding hebt, heb je zeker iets waardevol : Bandbreedte ! 
Een heleboel malware is ontworpen om je PC over te nemen en te gebruiken als server. Op die manier verspreiden ze dan SPAM en meer...</description>
			<content:encoded><![CDATA[<div><b>1. Ik heb niets van waarde op mijn PC, dus ik hoef niet te beveiligen.</b><br />
<br />
Zeker indien je een breedband verbinding hebt, heb je zeker iets waardevol : Bandbreedte !<br />
Een heleboel malware is ontworpen om je PC over te nemen en te gebruiken als server. Op die manier verspreiden ze dan SPAM en meer malware.<br />
Ze stelen eveneens je data, paswoorden en accountnummers.<br />
<br />
<b>2. Het zijn de antivirus firma's die de virussen online zeten, zodat ze hun producten kunnen verkopen.</b><br />
<br />
Dit is de stomste uitdrukking ooit. Het is waar dat er Rogues zijn die beweren dat je PC geinfecteerd is om zo hun software te kopen.<br />
Een zwarte lijst van deze kan je hier vinden: <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm#products" target="_blank"><b><font color="Red">Rogue Programs</font></b></a><br />
<br />
<b>3. Een firewall runnen, vertraagd mijn PC als ik een Game speel.</b><br />
<br />
De meeste firewalls hebben een instelling dat je toelaat om je game te spelen en toch beveiligd te blijven.<br />
Een paar minuten online zonder je firewall is reeds genoeg om besmet te geraken.<br />
<br />
<b>4. Het programma is té gecompliceerd.</b><br />
<br />
De meeste hebben een simpele mode dat je toelaat om op eenvoudige wijze automatisch te updaten en je te beschermen, zodat je niet meer hoeft te doen dan je update(s) binnen te halen.<br />
<br />
<b>5. Ik heb het geld niet, de tools zijn té duur.</b><br />
<br />
Je kan een zeer bruikbaar set van gratis beveiligingssoftware samenstellen.<br />
<br />
<b>6. Ik heb gehoord dat SP2 en SP3 problemen veroorzaken en wil het niet riskeren.</b><br />
<br />
Je zou dit kunnen vergelijken met te zeggen: Ik spring van de rots, omdat ik het niet riskeer om van de gladde rotsen af te dalen.<br />
SP2 is waarschijnlijk de meest belangrijke update van MS. Het klopt dat het de eerste maanden voor problemen heeft gezorgd, maar ondertussen zijn we een paar jaar verder en is SP2 op dit moment  stabiel te noemen.<br />
Als je SP2 nog niet hebt, ben je blootgesteld aan allerhande infecties.<br />
<br />
<b>7. Ik heb een illegale copy van Windows.</b><br />
<br />
Indien je een illegale copy hebt van Windows doe de rest van ons een plezier: Koop een legale versie !<br />
Als je geinfecteerd geraakt, kan je PC opgezet worden als een zombie server en zo malware en spam verspreiden.<br />
Mochten alle zombie servers nu gestopt worden, zou de malware verspreiding met een derde afnemen.<br />
Kan je géén legale versie kopen, overweeg dan Linux.<br />
<br />
<b>8. Ik heb nooit een beveiligings tool gebruikt en ben nooit geinfecteerd geweest.</b><br />
<br />
Kan zijn, maar...de meeste malware de dag van vandaag opereren zo goed als onzichtbaar. Géén popups, géén merkbare vertraging.<br />
Als je niet beschermd bent, ben je zo goed als zeker reeds geinfecteerd.<br />
<br />
<b>9. Het is mijn PC en daarom mijn probleem.</b><br />
<br />
Wel, niet echt. Het is jouw PC en daarom jouw probleem, maar, indien je PC een zombie server is en alsdusdanig ons aanvalt met het spreiden van malware en spam, is het ook ons probleem.<br />
Wanneer je online gaat, maak je deel uit van een community en het besluit dat je maakt, heeft ook zijn effect op die community.<br />
Als het jou niet kan schelen dat derden met je persoonlijke informatie gaan lopen, denk dan op zijn minst dat met deze handelswijze je ons schade berokkend.<br />
<br />
<b>10.Ik heb niet de tijd om het te installeren.</b><br />
<br />
Als je dit leest, ben je online. Indien je online bent ben je reeds blootgesteld. Het vergt slechts 10 minuten om geinfecteerd te geraken.<br />
Hoelang ben jij zonder bescherming online?<br />
<br />
<i><font size="1">Bron : SWI, Budfred<br />
Vrije vertaling : Emphyrio</font></i></div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=132</guid>
		</item>
		<item>
			<title><![CDATA[[Her]partitioneren Windows 2000/ XP/ Vista/ 7 (32 bit)]]></title>
			<link>http://www.nucia.eu/forum/blog.php?b=131</link>
			<pubDate>Sat, 28 Aug 2010 23:04:52 GMT</pubDate>
			<description>Onder Vista kan je in Schijfbeheer je partities verkleinen/vergroten. 
 
Wanneer je echter een partitie vrijmaakt (verwijderdt) met het gedacht deze toe te voegen aan je actieve systeempartitie (gewoonlijk C: ), kom je echter bedrogen uit. 
 
Het zal niet lukken. Verkleinen zal gaan, vergroten...</description>
			<content:encoded><![CDATA[<div>Onder Vista kan je in <i>Schijfbeheer</i> je partities verkleinen/vergroten.<br />
<br />
Wanneer je echter een partitie vrijmaakt (verwijderdt) met het gedacht deze toe te voegen aan je actieve systeempartitie (gewoonlijk C: ), kom je echter bedrogen uit.<br />
<br />
Het zal niet lukken. Verkleinen zal gaan, vergroten niet...<br />
<br />
Nu zullen er leden zijn die opspringen en zeggen : Ja maar, daar hebben wij <i>GParted</i> voor!<br />
<br />
Da's waar, maar jullie vergeten echter dat Vista en GParted niet zo'n beste maatjes zijn en je na de herpartitionering (resize/move) je de Vista DVD nodig hebt.<br />
Je moet namelijk de <i>MBR</i> fixen dmv de <i>Opstart Herstel optie</i> op die DVD.<br />
<br />
Dus diegenen onderons die slechts een <i>Recovery DVD</i> meegekregen hebben (in het beste geval) zijn eraan voor de moeite.<br />
<br />
Is er dan géén oplossing ? Jawel !<br />
Anders was ik hier mijn tijd aan het verschrijven  :D<br />
<br />
De oplossing heet :  <a href="http://www.partition-tool.com/personal.htm" target="_blank"><b><font color="Navy">EASEUS Partition Master</font></b></a> en is GRATIS !<br />
<br />
Wat kan die zoal ?<br />
<ul><li>Resize (Extend/Shrink), Move, Format, Convert,</li>
<li>Explore Partitions without Losing Data</li>
<li>Partition Copy &amp; Disk Copy Wizard to Protect Data.</li>
<li>Recover &amp; Repair partitions.</li>
<li>Fix, Backup, Restore MBR.</li>
<li>Backup, Restore Partition Table.</li>
</ul><br />
Voor welke OS systemen ? Windows 2000/XP/Vista/7 (32 bit)<br />
<br />
Zijn er nadelen ? Ja, hij is traaaag.<br />
<br />
Maar je mag een gegeven paard niet in de bek zien :p :)</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=131</guid>
		</item>
		<item>
			<title>MBAM manueel updaten</title>
			<link>http://www.nucia.eu/forum/blog.php?b=130</link>
			<pubDate>Tue, 17 Aug 2010 22:24:29 GMT</pubDate>
			<description><![CDATA[Indien je géén internetverbinding hebt en je beschikt over een andere PC die wél internet heeft, kan je MBAM alsvolgt updaten : 
 
Eerst op BEIDE PC's je *verborgen bestanden en mappen* (http://www.nucia.nl/forum/showthread.php?t=21313) weergeven. 
 
Op de PC mét internet update je MBAM. 
 
Kopieer...]]></description>
			<content:encoded><![CDATA[<div>Indien je géén internetverbinding hebt en je beschikt over een andere PC die wél internet heeft, kan je MBAM alsvolgt updaten :<br />
<br />
Eerst op BEIDE PC's je <a href="http://www.nucia.nl/forum/showthread.php?t=21313" target="_blank"><b>verborgen bestanden en mappen</b></a> weergeven.<br />
<br />
Op de PC mét internet update je MBAM.<br />
<br />
Kopieer volgend bestand eveneens op je USB stick of CD:<br />
<ul><li>Windows XP en 2000 : C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\<b>rules.ref</b><br /></li>
<li>Windows Vista en Wndows 7 : C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\<b>rules.ref</b></li>
</ul><br />
Zet MBAM eveneens op deze USB flashdrive of CD en installeer deze op je andere PC.<br />
<br />
Zet <b>rules.ref</b>  vanaf je USB stick in de juiste map.<br />
<br />
Start MBAM.</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=130</guid>
		</item>
		<item>
			<title><![CDATA[De daginzending "curieuze foutmeldingen"]]></title>
			<link>http://www.nucia.eu/forum/blog.php?b=129</link>
			<pubDate>Tue, 17 Aug 2010 00:13:32 GMT</pubDate>
			<description>Image: http://www.imgdumper.nl/uploads2/4bae1af4d1fcc/4bae1af4d0c4a-err.jpg</description>
			<content:encoded><![CDATA[<div><img src="http://www.imgdumper.nl/uploads2/4bae1af4d1fcc/4bae1af4d0c4a-err.jpg" border="0" alt="" /></div>

]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=129</guid>
		</item>
		<item>
			<title>Security Suite removal (verwijderen)</title>
			<link>http://www.nucia.eu/forum/blog.php?b=128</link>
			<pubDate>Mon, 16 Aug 2010 10:29:27 GMT</pubDate>
			<description>Voer exact de procedure uit zoals beschreven staat. 
Indien je Vista hebt, alles uitvoeren als administrator........ 
 
Met deze richtlijnen zou je achteraf op het Internet moeten kunnen. 
Controle door een Security Analyst/Expert blijft evenwel nodig 
Post daarom een verse Hijackthis log in de...</description>
			<content:encoded><![CDATA[<div>Voer exact de procedure uit zoals beschreven staat.<br />
<i>Indien je Vista hebt, alles uitvoeren als administrator........</i><br />
<br />
<i>Met deze richtlijnen zou je achteraf op het Internet moeten kunnen.<br />
Controle door een Security Analyst/Expert blijft evenwel nodig<br />
Post daarom een verse Hijackthis log in de Hijackthis sectie en vermeldt wat je reeds hebt gedaan.<br />
(Voeg de gemaakte logs toe, tzz MBAM en TDSSKiller)</i><br />
<br />
<br />
De mogelijkheid bestaat dat de infectie je niet toelaat om bestanden te downloaden.<br />
Als dit het geval is dan moet je de nodige (en opgesomde tools) van een ander PC downloaden.<br />
Hiervoor kan je CD/DVD, externe HD of een USB stick gebruiken.<br />
<br />
<br />
Symptomen in Hijackthis:<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				O4 - HKLM\..\Run: [&lt;random&gt;] C:\Documents and Settings\Emphyrio\Local Settings\Application Data\&lt;random&gt;\&lt;random&gt;shdw.exe<br />
O4 - HKCU\..\Run: [&lt;random&gt;] C:\Documents and Settings\Emphyrio\Local Settings\Application Data\&lt;random&gt;\&lt;random&gt;shdw.exe
			
		</td>
	</tr>
	</table>
</div><br />
<br />
<font size="4"><b>STAP 1</b></font><br />
<br />
Start je PC op in <a href="http://www.nucia.nl/forum/showthread.php?t=21312" target="_blank"><b>Veilige Modus met Netwerkverbinding</b></a>.<br />
<br />
<br />
<font size="4"><b>STAP 2</b></font><br />
<br />
Open IE <ul><li>Ga naar Extra &gt; Internetopties &gt; Tabblad <i>Verbindingen</i>.</li>
<li>Klik op <i>LAN-instellingen</i>.</li>
<li>Onder <i>Automatische configuratie </i>moet enkel Instellingen <i>automatisch detecteren</i> aan staan.</li>
<li>Onder <i>Proxyserver</i> mag er <b>niets</b> aangevinkt zijn.</li>
</ul><br />
Sluiten door OK &gt; Toepassen &gt; OK<br />
<br />
<br />
<font size="4"><b>STAP 3</b></font><br />
<br />
Eerst moeten we de processen van <i>Security Suite </i>stoppen.<br />
Dit doen we door gebruik te maken van het tool : <b>rkill.com</b><br />
<br />
Download <a href="http://download.bleepingcomputer.com/grinler/rkill.com" target="_blank"><font color="#FF0000"><b>rkill.com</b></font></a> naar je bureaublad en dubbelklik erop. Dit zal de processen stoppen.<br />
Wees geduldig want dit kan een beetje tijd in beslag nemen.<br />
<br />
Wanneer je tijdens deze procedure een boodschap mocht krijgen dat <b>rkill.com</b> een infectie is, schrik dan niet en negeer dit gewoon.<br />
Het is namelijk een vals alarm van Security Suite.<br />
<br />
Wanneer je hiermee problemen blijft houden , download dan <a href="http://download.bleepingcomputer.com/grinler/iExplore.exe" target="_blank"><font color="#FF0000"><b>iExplorer.exe</b></font></a> (hernoemde rkill.com) en probeer deze dan.<br />
<br />
<br />
<font size="3"><font color="Red"><b>ZEER BELANGRIJK !!!! Herstart je PC niet na het uitvoeren van rkill.com</b></font></font><br />
<br />
<br />
<font size="4"><b>STAP 4</b></font><br />
<br />
Download <a href="http://www.besttechie.net/mbam/mbam-setup.exe" target="_blank"><b><font color="red">MalwareBytes' Anti-Malware</font></b></a> en sla het op je bureaublad op.<br />
Dubbelklik op <b>mbam-setup.exe</b> om het programma te installeren.<br />
<br />
Zorg dat er na de installatie een vinkje is geplaatst bij:<ul><li><b>Update</b> MalwareBytes' Anti-Malware</li>
<li>Start MalwareBytes' Anti-Malware</li>
<li>Klik daarna op &quot;<b>Voltooien</b>&quot;. <i>Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.</i></li>
<li>Zodra het programma gestart is, ga dan naar het tabblad &quot;<b>Instellingen</b>&quot;.</li>
<li>Vink hier aan: &quot;<b>Sluit Internet Explorer tijdens verwijdering van malware</b>&quot;.</li>
<li>Ga naar het tabblad <b>&quot;Updates&quot;</b> en <b>Update</b> MBAM.</li>
<li>Ga daarna naar het tabblad &quot;<b>Scanner</b>&quot;, kies hier voor &quot;<b>Volledige Scan</b>&quot;.</li>
<li>Druk vervolgens op &quot;<b>Scannen</b>&quot; om de scan te starten.</li>
<li>Het scannen kan een tijdje duren, dus wees geduldig.</li>
<li>Wanneer de scan voltooid is, klik op <b>OK</b>, daarna &quot;<b>Bekijk Resultaten</b>&quot; om de resultaten te zien.</li>
<li>Zorg ervoor dat daar alles aangevinkt is, daarna klik op: &quot;<b>Verwijder geselecteerde</b>&quot;.</li>
<li>Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.</li>
</ul>Indien MBAM vraagt om een herstart, doe dit dan ook.<br />
<br />
Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de &quot;<b>Logs</b>&quot; tab te klikken in het programma.<br />
<br />
<br />
<br />
<font size="5"><b>STAP 5</b></font><br />
<br />
<b><font color="Navy">Vervolgens :</font></b><br />
<br />
Deze infectie gaat gewoonlijk samen met een <b>TDL3</b> infectie.<br />
<br />
<br />
Download <a href="http://support.kaspersky.com/downloads/utils/tdsskiller.zip" target="_blank"><b>TDSSKiller</b></a> en plaats het op je bureaublad. <br />
Pak de bestanden in tdsskiller.zip uit. <br />
Open de map tdsskiller en dubbelklik op TDSSKiller.exe om de tool te starten. <br />
Klik op de knop &quot;Start Scan&quot; en volg de instructies. <br />
<br />
Als er een Reboot (herstart) wordt gevraagt, dan klik je op <i>Reboot Now</i>.<br />
Anders klik je op<i> Report</i>.<br />
Kopiëer en bewaar de logfile die tevoorschijn komt.<br />
<br />
<br />
<i>Opmerking: <br />
<br />
Wanneer er een herstart nodig was, vind je de logfile in C:\TDSSKiller.[Version]_[Date]_[Time]_log.txt</i></div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=128</guid>
		</item>
		<item>
			<title>Antivir Solution Pro removal.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=126</link>
			<pubDate>Sun, 25 Jul 2010 12:33:35 GMT</pubDate>
			<description><![CDATA[Typische Hijackthis symptomen: 
 
 
*R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643 
O4 - HKLM\..\Run: [<random>] %UserProfile%\local settings\application data\<random>\<random>.exe 
O4 - HKCU\..\Run: [<random>] %UserProfile%\local...]]></description>
			<content:encoded><![CDATA[<div>Typische Hijackthis symptomen:<br />
<br />
<br />
<b><font size="1">R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643<br />
O4 - HKLM\..\Run: [&lt;random&gt;] %UserProfile%\local settings\application data\&lt;random&gt;\&lt;random&gt;.exe<br />
O4 - HKCU\..\Run: [&lt;random&gt;] %UserProfile%\local settings\application data\&lt;random&gt;\&lt;random&gt;.exe </font></b><br />
<br />
<br />
<br />
<b><font color="Red">Oplossing:</font></b><br />
<br />
<br />
Start Hijackthis op.Selecteer “Do a system scan only”.<br />
Selecteer alleen de items die hieronder zijn genoemd:<br />
<font size="1"><i><b><br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6522<br />
<i><font size="1">(In dit voorbeeld, het poortnummer kan veranderen)</font></i><br />
</b></i></font><br />
<b>Sluit alle vensters behalve HijackThis (HJT)</b> en klik op <b>Fix checked</b>. <br />
Indien er een vraag komt over backups antwoord je hierop met 'Ja'.<br />
Sluit HJT.<br />
<br />
<ul><li>Open IE</li>
<li>Ga naar Extra &gt; Internetopties &gt; Tabblad <i>Verbindingen</i>.</li>
<li>Klik op<i> LAN-instellingen</i>.</li>
<li>Onder <i>Automatische configuratie </i>moet enkel<i> Instellingen automatisch detecteren</i> aan staan.</li>
<li>Onder <i>Proxyserver</i> mag er <b>niets</b> aangevinkt zijn.</li>
</ul><br />
Sluiten door OK &gt; Toepassen &gt; OK<br />
<br />
<br />
Download <a href="http://www.besttechie.net/mbam/mbam-setup.exe" target="_blank"><b><font color="red">MalwareBytes' Anti-Malware</font></b></a> en sla het op je bureaublad op.<br />
<br />
<br />
Start je PC op in <a href="http://www.nucia.nl/forum/showthread.php?t=21312" target="_blank"><b><font color="Red">Veilige Modus</font></b></a>.<br />
<br />
<br />
Eénmaal in <i>Veilige Modus</i>, voer je het volgende uit:<br />
<ul><li>Dubbelklik op <b>mbam-setup.exe</b> om het programma te installeren.</li>
<li>Ga nu naar de <i>Program Files\<b>Malwarebytes' Antimalware</b></i> map.</li>
<li>Selecteer de <i>mbam.exe </i>file.</li>
<li>Hernoem deze naar <b>nucia.exe</b></li>
<li>Maak een snelkoppeling en plaats deze op je bureaublad.</li>
</ul><br />
Herstart je PC in <b>Normale Modus</b>.<br />
<br />
In <i>normale modus </i>doe je het volgende:<br />
<ul><li>Dubbelklik op <b>nucia.exe</b> (&lt;= de hernoemde mbam.exe)</li>
<li>Als MBAM opent <b>UPDATE</b> je MBAM via Update tab &gt; Check for updates.</li>
<li>Vervolgens selecteer je de <i>snelle scan </i>en klik je op <i>Scan</i>.</li>
<li>Als de scan gedaan is, klik je op <i>OK</i> en <i>Show Results</i>.</li>
</ul>Vergewis je ervan dat alle items geselecteert zijn en klik op Remove Selected.<br />
Herstart je PC indien MBAM hierom vraagt.<br />
Als alles uitgevoerd is, zal er een log tevoorschijn komen.<br />
Bewaar deze log.<br />
<br />
Hernoem <i>nucia.exe</i> (uit de <i>Program Files\<b>Malwarebytes' Antimalware</b></i> map) terug naar<b> mbam.exe </b>en verwijder de snelkoppeling van je bureaublad.<br />
<br />
<br />
Emphyrio :)</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=126</guid>
		</item>
		<item>
			<title>TDL3 opsporen.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=124</link>
			<pubDate>Tue, 06 Jul 2010 16:47:07 GMT</pubDate>
			<description>Gmer bied vaak geen helderheid omdat het programma vaak blijft crashen, foutmeldingen of een BSOD geeft en de pc herstart of er eeuwen lang over doet om de scan te voltooien. 
 
Indien Gmer blijft crashen kan het programma *Rootkit Unhooker* worden gebruikt om zo de geinfecteerde driver te kunnen...</description>
			<content:encoded><![CDATA[<div>Gmer bied vaak geen helderheid omdat het programma vaak blijft crashen, foutmeldingen of een BSOD geeft en de pc herstart of er eeuwen lang over doet om de scan te voltooien.<br />
<br />
Indien Gmer blijft crashen kan het programma <b>Rootkit Unhooker</b> worden gebruikt om zo de geinfecteerde driver te kunnen identificeren.<br />
<br />
<font color="Red"><b>NOTE: Rootkit Unhooker is niet geschikt voor 64Bits systemen.</b></font><br />
<br />
* Download <a href="http://www.rootkit.com/vault/DiabloNova/RKUnhookerLE.EXE" target="_blank"><b><font color="blue">Rootkit Unhooker</font></b></a> en plaats deze op het <b>bureaublad</b>.<br />
* Dubbelklik op <b>RKUnhookerLE.EXE</b> om het programma uit te voeren.<br />
* Klik op het <b>Report</b> tab, en dan op <b>scan.</b><br />
* Zorg dat de volgende items staan aangevinkt, <b>Drivers</b> en <b>Stealth</b>. Vink alle anderen uit en klik op OK.<br />
* Wacht tot het scannen voltooid is en klik <b>File, Save Report</b>.<br />
* Sla het log bestand ergens op waar je hem makkelijk kan terug vinden.<br />
* Sluit het programma.<br />
<br />
Kopieer en plak het logje in je volgende antwoord.<br />
<br />
<b>NOTE: Je kan de onderstaande waarschuwing krijgen. Deze kan je negeren.</b><br />
<br />
<b><font color="red">&quot;Rootkit Unhooker has detected a parasite inside itself!<br />
It is recommended to remove the parasite, okay?&quot;</font></b><br />
<br />
<b>Een paar voorbeeld logjes.</b><br />
<br />
Indien geinfecteerd laat RKUnhooker ons het volgende zien:<br />
<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				!!!!!!!!!!!Hidden driver: 0x86494AEA ?_empty_? 1302 bytes<br />
!!!!!!!!!!!Hidden driver: 0x86586D78 ?_empty_? 0 bytes<br />
==============================================<br />
&gt;Stealth<br />
==============================================<br />
<b>0xF73C8000 WARNING: suspicious driver modification [iastor.sys::0x86494AEA]</b><br />
0x05620000 Hidden Image--&gt;Intuit.Spc.Map.WindowsFirewallUtilities.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 1077248 bytes<br />
0x05790000 Hidden Image--&gt;System.ServiceProcess.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 126976 bytes<br />
0x03BE0000 Hidden Image--&gt;System.XML.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 2060288 bytes<br />
0x04360000 Hidden Image--&gt;System.Data.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 2961408 bytes<br />
0x037F0000 Hidden Image--&gt;System.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 3158016 bytes<br />
0x03B70000 Hidden Image--&gt;System.configuration.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 438272 bytes<br />
<b>0xF7744000 WARNING: Virus alike driver modification [imapi.sys], 45056 bytes</b><br />
0x012D0000 Hidden Image--&gt;Intuit.Spc.Foundations.Portability.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 471040 bytes<br />
0x047F0000 Hidden Image--&gt;Intuit.Spc.Map.Reporter.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 479232 bytes<br />
0x04EA0000 Hidden Image--&gt;System.Windows.Forms.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 5033984 bytes<br />
0x01240000 Hidden Image--&gt;Intuit.Spc.Foundations.Primary.Logging.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 53248 bytes<br />
0x05470000 Hidden Image--&gt;System.Drawing.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 634880 bytes<br />
0x03B00000 Hidden Image--&gt;Intuit.Spc.Foundations.Primary.ExceptionHandling.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 77824 bytes<br />
0x042A0000 Hidden Image--&gt;System.Data.SQLite.DLL [ EPROCESS 0x863C1DA0 ] PID: 464, 778240 bytes<br />
0x03B40000 Hidden Image--&gt;Intuit.Spc.Foundations.Primary.Config.dll [ EPROCESS 0x863C1DA0 ] PID: 464, 86016 bytes<br />
<br />
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!!
			
		</td>
	</tr>
	</table>
</div>In dit logje is dus imapi.sys de feitelijke geinfecteerde driver en is iastor.sys alleen in het geheugen geinfecteerd.<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				!!!!!!!!!!!Hidden driver: 0x8716BAEA ?_empty_? 1302 bytes<br />
0x8716BEC5 unknown_irp_handler 315 bytes<br />
!!!!!!!!!!!Hidden driver: 0x8715BB10 ?_empty_? 0 bytes<br />
==============================================<br />
&gt;Stealth<br />
==============================================<br />
<b>0xF73B6000 WARNING: suspicious driver modification [atapi.sys::0x8716BAEA]</b><br />
0x7A4D0000 Hidden Image--&gt;System.Runtime.Serialization.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 1196032 bytes<br />
0x7AA10000 Hidden Image--&gt;System.ServiceModel.Web.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 143360 bytes<br />
0x7B170000 Hidden Image--&gt;System.Windows.dll [ EPROCESS 0x86504020 ] PID: 2536, 1470464 bytes<br />
0x7B080000 Hidden Image--&gt;System.Windows.Browser.dll [ EPROCESS 0x86504020 ] PID: 2536, 151552 bytes<br />
0x79520000 Hidden Image--&gt;mscorlib.dll [ EPROCESS 0x86504020 ] PID: 2536, 1601536 bytes<br />
0x7A300000 Hidden Image--&gt;System.Net.dll [ EPROCESS 0x86504020 ] PID: 2536, 233472 bytes<br />
0x79EE0000 Hidden Image--&gt;System.Core.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 2375680 bytes<br />
0x7A190000 Hidden Image--&gt;system.dll [ EPROCESS 0x86504020 ] PID: 2536, 241664 bytes<br />
0x7AA80000 Hidden Image--&gt;System.Xml.dll [ EPROCESS 0x86504020 ] PID: 2536, 331776 bytes<br />
0x7B0B0000 Hidden Image--&gt;System.Windows.Browser.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 380928 bytes<br />
0x7A460000 Hidden Image--&gt;System.Runtime.Serialization.dll [ EPROCESS 0x86504020 ] PID: 2536, 421888 bytes<br />
0x7B2E0000 Hidden Image--&gt;System.Windows.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 4460544 bytes<br />
<b>0xF76B5000 WARNING: Virus alike driver modification [imapi.sys], 45056 bytes</b><br />
0x79E50000 Hidden Image--&gt;System.Core.dll [ EPROCESS 0x86504020 ] PID: 2536, 544768 bytes<br />
0x796B0000 Hidden Image--&gt;mscorlib.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 6197248 bytes<br />
WARNING: File locked for read access [C:\WINDOWS\system32\drivers\sptd.sys]<br />
0x7A340000 Hidden Image--&gt;System.Net.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 659456 bytes<br />
0x7A1D0000 Hidden Image--&gt;System.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 671744 bytes<br />
0x7AAE0000 Hidden Image--&gt;System.Xml.ni.dll [ EPROCESS 0x86504020 ] PID: 2536, 847872 bytes<br />
0x7A9F0000 Hidden Image--&gt;System.ServiceModel.Web.dll [ EPROCESS 0x86504020 ] PID: 2536, 86016 bytes<br />
<br />
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!!
			
		</td>
	</tr>
	</table>
</div>Ook hier is imapi.sys (maar dit kan elke willekeurige driver zijn) de feitelijke geinfecteerde driver en is alleen atapi.sys in het geheugen geinfecteerd. <br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				!!!!!!!!!!!Hidden driver: 0x862E7AEA ?_empty_? 1302 bytes<br />
!!!!!!!!!!!Hidden driver: 0x86369B78 ?_empty_? 0 bytes<br />
==============================================<br />
&gt;Stealth<br />
==============================================<br />
<b>0xF73D3000 WARNING: suspicious driver modification [atapi.sys::0x862E7AEA]</b><br />
WARNING: Virus alike driver modification [cpqdap01.sys]<br />
WARNING: Virus alike driver modification [nikedrv.sys]<br />
WARNING: Virus alike driver modification [rio8drv.sys]<br />
WARNING: Virus alike driver modification [riodrv.sys]<br />
WARNING: Virus alike driver modification [ws2ifsl.sys]<br />
WARNING: Virus alike driver modification [fsvga.sys]<br />
WARNING: Virus alike driver modification [smclib.sys]<br />
WARNING: Virus alike driver modification [hdaudio.sys]<br />
WARNING: Virus alike driver modification [tsbvcap.sys]<br />
WARNING: Virus alike driver modification [cinemst2.sys]<br />
WARNING: Virus alike driver modification [atmepvc.sys]<br />
WARNING: Virus alike driver modification [rawwan.sys]<br />
WARNING: Virus alike driver modification [atmuni.sys]<br />
<b>0xF7570000 WARNING: Virus alike driver modification [isapnp.sys], 40960 bytes</b><br />
WARNING: Virus alike driver modification [vdmindvd.sys]<br />
WARNING: Virus alike driver modification [rootmdm.sys]<br />
WARNING: Virus alike driver modification [nwlnknb.sys]<br />
WARNING: Virus alike driver modification [mcd.sys]<br />
<br />
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!!
			
		</td>
	</tr>
	</table>
</div><b>Hoe te herstellen?</b><br />
TDSSKiller van Kaspersky kan deze infectie aan:<br />
<br />
1.<br />
Download <a href="http://support.kaspersky.com/downloads/utils/tdsskiller.zip" target="_blank"><font color="blue"><b>TDSSKiller</b></font></a> naar je bureaublad en pak het bestand vervolgens uit<ul><li>Dubbelklik op <b>TDSSKiller.exe</b> om het programma te starten.</li>
<li>Wanneer het programma klaar is, zal er een log op de <b>C:\</b> schijf worden aangemaakt.<br />
De bestandsnaam van dat logje begint met TDSSKiller.</li>
<li>Post de inhoud van het logje in je volgende bericht.</li>
</ul><br />
Herstart handmatig je pc indien TDSSKiller hier niet om vroeg.<br />
<br />
<b>Voorbeeld logs:</b><br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				11:47:30:922 3304 RDPCDD (81f9f82cb8732d26d23c20de4ece710a) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys<br />
11:47:30:922 3304 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\RDPCDD.sys. Real md5: 81f9f82cb8732d26d23c20de4ece710a, Fake md5: 4912d5b403614ce99c28420f75353332<br />
11:47:30:922 3304 File &quot;C:\WINDOWS\system32\DRIVERS\RDPCDD.sys&quot; infected by TDSS rootkit ... 11:47:31:172 3304 Backup copy found, using it..<br />
11:47:31:187 3304 will be cured on next reboot<br />
11:47:32:625 3304 Reboot required for cure complete..<br />
11:47:33:047 3304 Cure on reboot scheduled successfully<br />
11:47:33:047 3304 <br />
11:47:33:047 3304 Completed<br />
11:47:33:047 3304 <br />
11:47:33:047 3304 Results:<br />
11:47:33:047 3304 Registry objects infected / cured / cured on reboot: 0 / 0 / 0<br />
11:47:33:047 3304 File objects infected / cured / cured on reboot: 1 / 0 / 1<br />
11:47:33:047 3304 <br />
11:47:33:047 3304 KLMD(ARK) unloaded successfully
			
		</td>
	</tr>
	</table>
</div><div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				15:51:53:953 2764 intelppm (aed42df563ba65d2fef3f0b2fec31cd7) C:\WINDOWS\system32\DRIVERS\intelppm.sys<br />
15:51:53:953 2764 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\intelppm.sys. Real md5: aed42df563ba65d2fef3f0b2fec31cd7, Fake md5: 96fce5216c94b0280d35d4e088268df4<br />
15:51:53:953 2764 File &quot;C:\WINDOWS\system32\DRIVERS\intelppm.sys&quot; infected by TDSS rootkit ... 15:51:56:750 2764 Backup copy found, using it..<br />
15:51:56:875 2764 will be cured on next reboot<br />
15:51:58:781 2764 Reboot required for cure complete..<br />
15:51:59:187 2764 Cure on reboot scheduled successfully<br />
15:51:59:187 2764 Completed<br />
15:51:59:187 2764 Results:<br />
15:51:59:187 2764 Registry objects infected / cured / cured on reboot: 0 / 0 / 0<br />
15:51:59:187 2764 File objects infected / cured / cured on reboot: 1 / 0 / 1<br />
15:51:59:187 2764 <br />
15:51:59:187 2764 KLMD(ARK) unloaded successfully
			
		</td>
	</tr>
	</table>
</div>Ook Combofix kan de infectie neutraliseren:<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				Besmet exemplaar van c:\windows\system32\drivers\redbook.sys werd aangetroffen en gedesinfecteerd <br />
Hersteld exemplaar van - Kitty had a snack :p
			
		</td>
	</tr>
	</table>
</div>Eveline. [happy]</div>

]]></content:encoded>
			<dc:creator>EvelineGirl</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=124</guid>
		</item>
		<item>
			<title>Verdwenen Windows Vista partities herstellen</title>
			<link>http://www.nucia.eu/forum/blog.php?b=123</link>
			<pubDate>Mon, 28 Jun 2010 21:07:18 GMT</pubDate>
			<description>Door een wispelturige gril van Windows, was ik een partitie kwijtgeraakt. 
 
Mijn Backup partitie van 283 Gb nog wel. 
Tijd om opzoek te gaan naar een gratis recoverytool dus. 
 
Eerst had ik *Partition Find and Mount 2.31* (http://www.findandmount.com/) gedownload. 
De free to use versie...</description>
			<content:encoded><![CDATA[<div>Door een wispelturige gril van Windows, was ik een partitie kwijtgeraakt.<br />
<br />
Mijn Backup partitie van 283 Gb nog wel.<br />
Tijd om opzoek te gaan naar een gratis recoverytool dus.<br />
<br />
Eerst had ik <a href="http://www.findandmount.com/" target="_blank"><b>Partition Find and Mount 2.31</b></a> gedownload.<br />
De <i>free to use</i> versie natuurlijk.<br />
<br />
Nadat ik de noodzakelijke scan opties had ingesteld (<i>Thorough</i>), vond deze tool een aantal verloren gewaande partities.<br />
<br />
De partitie die ik moest zien te recupereren bedroeg 283 Gb.<br />
Het terugzetten van een directorie van 40 Gb zou 24 uur duren.<br />
<br />
Met 283 Gb te herstellen had ik dus enkele dagen te gaan.<br />
Dit duurde me té lang<br />
<br />
<br />
<br />
Vervolgens <a href="http://tokiwa.qee.jp/EN/PartitionRecovery/PartitionRecoveryEN.zip" target="_blank"><b><font color="Red">PartitionRecovery 1.0</font></b></a> ontdekt. Klein, gratis en vereist geen install.<br />
<br />
Unzippen en klikken op <i>PartitionRecovery.exe</i>.<br />
Vervolgens klik je in het vakje waar de partitie zich zou moeten bevinden.<br />
Klikken op <i>Restore</i> en ....pats !!!<br />
In minder dan één seconde was mijn partitie hersteld.<br />
<br />
Prachtig. :D<br />
<br />
<br />
<br />
<img src="http://www.emphyrio.be/images/PartitionRecovery.png" border="0" alt="" /><br />
<br />
<br />
<b><font color="Red"><font size="3">Toch nog even een waarschuwing:</font></font></b><br />
<br />
Als dit je ooit voorvalt (een verdwenen partitie) ga dan niet zitten te experimenteren.<br />
En al zeker niet een extra of nieuwe partitie aanmaken.<br />
<br />
Wanneer je dat doet, is er géén hoop tot recovery (herstel) meer.</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=123</guid>
		</item>
		<item>
			<title><![CDATA[Windows' logica]]></title>
			<link>http://www.nucia.eu/forum/blog.php?b=122</link>
			<pubDate>Thu, 06 May 2010 14:54:45 GMT</pubDate>
			<description><![CDATA[En we gaan nog even door. 
Image: http://www.nucia.eu/forum/blog_attachment.php?attachmentid=16&stc=1&d=1273157679  
Wel gestart, of toch niet?]]></description>
			<content:encoded><![CDATA[<div>En we gaan nog even door.<br />
<img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=16&amp;stc=1&amp;d=1273157679" border="0" alt="" /><br />
Wel gestart, of toch niet?</div>


<!-- attachments -->
	<div style="margin-top:10px">

		
		
		
			<fieldset class="fieldset">
				<legend>Bijgevoegde afbeelding(en)</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/png.gif" alt="Bestandstype: png" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=16&amp;d=1273157679" target="_blank">eventlog.png</a> (41,2 KB, 2548x gelezen)</td>
</tr>
				</table>
				</fieldset>
		
		

	</div>
<!-- / attachments -->
]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=122</guid>
		</item>
		<item>
			<title>Logica bij Microsoft</title>
			<link>http://www.nucia.eu/forum/blog.php?b=121</link>
			<pubDate>Thu, 06 May 2010 08:17:33 GMT</pubDate>
			<description><![CDATA[Image: http://www.nucia.eu/forum/blog_attachment.php?attachmentid=15&stc=1&d=1273133846  
 
Dat het bestand op de server gewijzigd was, op het moment dat de pc offline was kan ik mij voorstellen. Maar dat een bestand zowel op de server, ALS op de pc gewijzigd is, terwijl de pc offline was, snap ik...]]></description>
			<content:encoded><![CDATA[<div><img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=15&amp;stc=1&amp;d=1273133846" border="0" alt="" /><br />
<br />
Dat het bestand op de server gewijzigd was, op het moment dat de pc offline was kan ik mij voorstellen. Maar dat een bestand zowel op de server, ALS op de pc gewijzigd is, terwijl de pc offline was, snap ik toch niet helemaal 8-).</div>


<!-- attachments -->
	<div style="margin-top:10px">

		
		
		
			<fieldset class="fieldset">
				<legend>Bijgevoegde afbeelding(en)</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/png.gif" alt="Bestandstype: png" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=15&amp;d=1273133846" target="_blank">mslogica.png</a> (37,3 KB, 1988x gelezen)</td>
</tr>
				</table>
				</fieldset>
		
		

	</div>
<!-- / attachments -->
]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=121</guid>
		</item>
		<item>
			<title>Ironie bij Microsoft..</title>
			<link>http://www.nucia.eu/forum/blog.php?b=120</link>
			<pubDate>Sun, 02 May 2010 19:28:11 GMT</pubDate>
			<description><![CDATA[Image: http://www.nucia.eu/forum/blog_attachment.php?attachmentid=14&stc=1&d=1272828443  
 
Wat kun je hier nog op zeggen 8-)..]]></description>
			<content:encoded><![CDATA[<div><img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=14&amp;stc=1&amp;d=1272828443" border="0" alt="" /><br />
<br />
Wat kun je hier nog op zeggen 8-)..</div>


<!-- attachments -->
	<div style="margin-top:10px">

		
		
		
			<fieldset class="fieldset">
				<legend>Bijgevoegde afbeelding(en)</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/png.gif" alt="Bestandstype: png" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=14&amp;d=1272828441" target="_blank">ironie.png</a> (30,7 KB, 2049x gelezen)</td>
</tr>
				</table>
				</fieldset>
		
		

	</div>
<!-- / attachments -->
]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=120</guid>
		</item>
		<item>
			<title>Overdrijven met Windows, aflevering 5.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=119</link>
			<pubDate>Fri, 25 Dec 2009 17:49:58 GMT</pubDate>
			<description><![CDATA[Image: http://www.nucia.eu/forum/blog_attachment.php?attachmentid=12&d=1261763333  
:| 
 
Ach, het is een Amerikaans product; we zullen het ze maar niet kwalijk nemen.]]></description>
			<content:encoded><![CDATA[<div><img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=12&amp;d=1261763333" border="0" alt="" /><br />
:|<br />
<br />
Ach, het is een Amerikaans product; we zullen het ze maar niet kwalijk nemen.</div>


<!-- attachments -->
	<div style="margin-top:10px">

		
		
		
			<fieldset class="fieldset">
				<legend>Bijgevoegde afbeelding(en)</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/png.gif" alt="Bestandstype: png" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=12&amp;d=1261763333" target="_blank">wsus.png</a> (6,5 KB, 2987x gelezen)</td>
</tr>
				</table>
				</fieldset>
		
		

	</div>
<!-- / attachments -->
]]></content:encoded>
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=119</guid>
		</item>
		<item>
			<title>IE8: Reclame blokkeren met de InPrivate-filtering in IE8</title>
			<link>http://www.nucia.eu/forum/blog.php?b=118</link>
			<pubDate>Sun, 06 Dec 2009 00:34:53 GMT</pubDate>
			<description>Advertenties blokkeren?? 
 
Veel mensen worden weerhouden van het gebruik van IE8 omdat er een functie zou ontbreken om Ads te blokkeren zoals Ad-Block bij FireFox. 
 
Misschien is het niet algemeen bekend, maar IE8 bevat in feite een goede advertentieblokkering. 
Dit is het zogenaamde...</description>
			<content:encoded><![CDATA[<div>Advertenties blokkeren??<br />
<br />
Veel mensen worden weerhouden van het gebruik van IE8 omdat er een functie zou ontbreken om Ads te blokkeren zoals Ad-Block bij FireFox.<br />
<br />
Misschien is het niet algemeen bekend, maar IE8 bevat in feite een goede advertentieblokkering.<br />
Dit is het zogenaamde &quot;InPrivate-filtering&quot;. <br />
Het InPrivate Filtering (in te schakelen door de toetsencombinatie CTRL + SHIFT + F) is eigenlijk bedoeld om onderdelen van websites die privacy gevoelige gegevens verzamelen te blokkeren.<br />
Maar een neveneffect is dat we het ook als reclamefilter kunnen instellen.<br />
<br />
Bijzonder van de InPrivate-filter is dat het(indien ingeschakeld) automatisch content kan detecteren die met een hoge frequentie op websites die u bezoekt voorkomt.<br />
Het InPrivate-filter zal dergelijke inhoud weergeven zodat een gebruiker maatregelen kan nemen.  De gebruiker kan aangeven of deze content gewenst of ongewenst is en besluiten deze te blokkeren of juist toe te staan.<br />
Ook kan je aangeven op hoeveel verschillende websites content aangetroffen mag worden voordat deze in de lijst zichtbaar wordt en je dus de keuze krijgt om het te blokkeren. Maar het is ook mogelijk om IE automatisch dergelijke inhoud te laten blokkeren.<br />
<br />
Het enige wat dan eigenlijk nog nodig is, is een &quot;Lijst&quot; met daarin een omschrijving van ongewenste inhoud om &quot;InPrivate-filtering&quot; als iedere andere Adblock toepassing te laten functioneren.<br />
De werking van het filter wordt dan vergelijkbaar met Adblock Pro in FireFox. Het is dan mogelijk om bepaalde content te blokkeren zonder een beroep te doen op de geschiedenis van uw surfgedrag.<br />
<br />
<b>InPrivate-filtering inschakelen.</b><br />
<br />
In de menubalk van IE8, onder &quot;Beveiliging&quot; kan je  er voor zorgen dat &quot;InPrivate-filtering&quot; is ingeschakeld. Dit doe je eenvoudig <a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=7&amp;stc=1&amp;d=1260057665" target="_blank">door het te selecteren met je muis waardoor er een vinkje voor geplaatst wordt</a> ten teken dat InPrivate-filtering is geactiveerd.<br />
<img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=6&amp;d=1260056341" border="0" alt="" /><br />
Daaronder zie je ook &quot;InPrivate-filtering-instellingen&quot; staan. Daar staat ook een lijstje met alle content die op basis van de frequentie van verschijnen op websites is gefilterd.<br />
De standaard frequentie is &quot;10&quot;, wat betekent dat de content op 10 verschillende websites voor moet komen om in het lijstje terecht te komen.<br />
U kunt deze frequentie zelf aanpassen met een minimum van 3 en een maximum van 30.<br />
<img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=8&amp;stc=1&amp;d=1260056598" border="0" alt="" /><br />
Bovenaan staan een aantal zogenaamde radio buttons, dit zijn keuzerondjes waarbij de eerste &quot;Automatisch blokkeren van de inhoud&quot; geselecteerd dient te worden om InPrivate Filter als Ad-blocker in te stellen.<br />
<br />
Iemand heeft de <a href="http://www.fanboy.co.nz/adblock/" target="_blank">Adblock lijst van FanBoy</a> aangepast om deze te gebruiken als Ad-blocker voor Internet Explorer 8.<br />
Deze kan je <a href="http://fanboy-adblock-list.googlecode.com/files/main-list.zip" target="_blank"><b>hier downloaden als zip-bestand</b></a>.<br />
Dit zip-bestand bevat een XML-document.<br />
Het XML-bestand kan je bij &quot;Geavanceerde instellingen&quot; laten <a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=9&amp;stc=1&amp;d=1260056770" target="_blank"><b>importeren in het InPrivate Filter</b></a> zodat deze meegenomen wordt als te blokkeren content.<br />
<br />
<img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=10&amp;stc=1&amp;d=1260057126" border="0" alt="" /><br />
<br />
<img src="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=11&amp;stc=1&amp;d=1260058540" border="0" alt="" /><br />
<br />
Vanaf dat moment zal de hoeveelheid Ads in websites vergelijkbaar afnemen dan wanneer je surft met de Ad-Block Pro in FireFox.<br />
<br />
Het InPrivate Filter staat niet automatisch ingeschakeld wanneer Internet Explorer wordt gestart, je zult het dus <a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=7&amp;stc=1&amp;d=1260057474" target="_blank">iedere keer zelf moeten selecteren</a>.<br />
Een oplossing hiervoor is een registerfix die het filter automatisch laat starten iedere keer wanneer IE wordt gestart: <a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=4&amp;stc=1&amp;d=1260057665" target="_blank"><b>enable inprivate.reg</b></a><br />
Bestandje downloaden, dubbelklikken en toestemming geven wanneer dat wordt gevraagd.<br />
Wanneer je dit ongedaan wilt maken gebruik je: <a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=5&amp;stc=1&amp;d=1260057665" target="_blank">disable inprivate.reg</a>.<br />
Mocht je tijdens het surfen reclamecontent willen laten weergeven dan haal je in het menu &quot;Beveiliging&quot; het vinkje weg bij &quot;InPrivate Filterering&quot; en daarna ververs je de pagina.</div>


<!-- attachments -->
	<div style="margin-top:10px">

		
		
		
			<fieldset class="fieldset">
				<legend>Bijgevoegde afbeelding(en)</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=6&amp;d=1260056341" target="_blank">inprivate1.JPG</a> (19,0 KB, 5097x gelezen)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=7&amp;d=1260056341" target="_blank">inprivate2.JPG</a> (18,1 KB, 819x gelezen)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=8&amp;d=1260056363" target="_blank">inprivate3.JPG</a> (62,7 KB, 5086x gelezen)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=9&amp;d=1260056363" target="_blank">inprivate4.JPG</a> (59,1 KB, 677x gelezen)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=10&amp;d=1260056381" target="_blank">inprivate5.JPG</a> (30,3 KB, 5071x gelezen)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=11&amp;d=1260056381" target="_blank">inprivate6.JPG</a> (8,7 KB, 5056x gelezen)</td>
</tr>
				</table>
				</fieldset>
		
		
			<fieldset class="fieldset">
				<legend>Bijgevoegde bestanden</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/reg.gif" alt="Bestandstype: reg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=4&amp;d=1260056321" target="_blank">enable inprivate.reg</a> (282 Bytes, 1102x gelezen)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/reg.gif" alt="Bestandstype: reg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/blog_attachment.php?attachmentid=5&amp;d=1260056321" target="_blank">disable inprivate.reg</a> (256 Bytes, 733x gelezen)</td>
</tr>
				</table>
			</fieldset>
		

	</div>
<!-- / attachments -->
]]></content:encoded>
			<dc:creator>smeenk</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=118</guid>
		</item>
		<item>
			<title>Avira AntiVir Manueel Updaten</title>
			<link>http://www.nucia.eu/forum/blog.php?b=115</link>
			<pubDate>Sun, 16 Aug 2009 00:22:29 GMT</pubDate>
			<description>Het gebeurt soms dat *AntiVir* bij het updaten blijft hangen. 
Je kan *AntiVir* manueel updaten door het IVDF bestand te downloaden ( info (http://www.avira.com/en/support/vdf_update.html) ). 
 
Heb je één van de volgende producten : 
 
* Avira AntiVir Personal, Premium and Premium Security Suite...</description>
			<content:encoded><![CDATA[<div>Het gebeurt soms dat <b>AntiVir</b> bij het updaten blijft <i>hangen</i>.<br />
Je kan <b>AntiVir</b> manueel updaten door het <i>IVDF bestand </i>te downloaden ( <a href="http://www.avira.com/en/support/vdf_update.html" target="_blank">info</a> ).<br />
<br />
Heb je één van de volgende producten :<br />
<ul><li>Avira AntiVir Personal, Premium and Premium Security Suite from version 9</li>
<li>Avira AntiVir Professional (Windows) from version 9</li>
<li>Avira AntiVir Server (Windows) from version 9</li>
<li>Avira AntiVir SharePoint from version 3</li>
<li>Avira AntiVir ISA Server from version 3</li>
</ul><br />
Dan download je <a href="http://dl.antivir.de/package/fusebundle/win32/int/vdf_fusebundle.zip" target="_blank"><b>ivdf_fusebundle.zip</b></a> en bewaar het op je bureaublad.<br />
<br />
<br />
Heb je één van volgende producten :<br />
<ul><li>Avira AntiVir Personal, Premium and Premium Security Suite version 8</li>
<li>Avira AntiVir Professional (Windows) version 8</li>
<li>Avira AntiVir Server (Windows) up to version 8</li>
<li>Avira AntiVir SharePoint up to version 2</li>
<li>Avira AntiVir ISA Server up to version 2</li>
<li>Avira AntiVir Exchange</li>
<li>Avira AntiVir MIMEsweeper</li>
<li>Avira AntiVir VSA for SAP</li>
</ul><br />
Dan download je <a href="http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.zip" target="_blank"><b>ivdf_fusebundle_nt_en.zip</b></a> en bewaar het op je bureaublad.<br />
<br />
<b><font color="Navy">Vervolgens :</font></b><br />
<br />
<ul><li>Open <b>AntiVir</b> door er op te dubbel klikken in je systeemvak en kies voor Update &gt; Manual.</li>
<li>Selecteer je bureaublad en daarna het voor jouw toepasbaar <i>IVDF bestand</i>.</li>
<li>Klik op openen. <b>AntiVir</b> zal de update starten.</li>
</ul>Na de procedure mag je je <b>AntiVir</b> sluiten en het <i>IVDF bestand </i>verwijderen. <br />
<br />
<u>Operating Systeem:</u><br />
<br />
Windows XP / 2000 / Vista / Windows 7 (32/64).<br />
<br />
Emphyrio :)</div>

]]></content:encoded>
			<dc:creator>Emphyrio</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=115</guid>
		</item>
		<item>
			<title>virut infectie</title>
			<link>http://www.nucia.eu/forum/blog.php?b=114</link>
			<pubDate>Mon, 13 Apr 2009 18:22:06 GMT</pubDate>
			<description>Voor Virut is helaas nog geen oplossing gevonden. 
 
http://miekiemoes.blogspot.com/2009/02/virut-and-other-file-infectors-throwing.html</description>
			<content:encoded><![CDATA[<div>Voor Virut is helaas nog geen oplossing gevonden.<br />
<br />
<a href="http://miekiemoes.blogspot.com/2009/02/virut-and-other-file-infectors-throwing.html" target="_blank">http://miekiemoes.blogspot.com/2009/...-throwing.html</a></div>

]]></content:encoded>
			<dc:creator>Juisterr</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=114</guid>
		</item>
		<item>
			<title><![CDATA[Gerben's Blog]]></title>
			<link>http://www.nucia.eu/forum/blog.php?b=111</link>
			<pubDate>Fri, 23 Jan 2009 18:04:00 GMT</pubDate>
			<description><![CDATA[Bezoek nu m'n weblog op 
http://gerben.tuxplace.nl]]></description>
			<content:encoded><![CDATA[<div>Bezoek nu m'n weblog op<br />
<a href="http://gerben.tuxplace.nl" target="_blank">http://gerben.tuxplace.nl</a></div>

]]></content:encoded>
			<dc:creator>gerbenp</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=111</guid>
		</item>
		<item>
			<title>dns hijacker router</title>
			<link>http://www.nucia.eu/forum/blog.php?b=110</link>
			<pubDate>Tue, 30 Dec 2008 18:19:16 GMT</pubDate>
			<description><![CDATA[Door Bill Castner: 
 
Er is een wijdverspreide DNS Hijacker in omloop. 
 
*Hoe weet je of je deze malware infectie hebt opgelopen?* 
De popups zijn hinderlijk en beduidend meer dan in de "normale" adware infectie. De DNS redirection is eenvoudig te testen: 
*Type in je browser de volgende tekst:...]]></description>
			<content:encoded><![CDATA[<div>Door Bill Castner:<br />
<br />
Er is een wijdverspreide DNS Hijacker in omloop.<br />
<br />
<i><b><font color="blue">Hoe weet je of je deze malware infectie hebt opgelopen?</font></b></i><br />
De popups zijn hinderlijk en beduidend meer dan in de &quot;normale&quot; adware infectie. De DNS redirection is eenvoudig te testen:<br />
<b>Type in je browser de volgende tekst: download.microsoft.com</b><br />
<br />
Kom je ergens anders terecht dan op de Microsoft website blijf dan doorlezen.<br />
Type nu in je browser <b><a href="http://www.google.com" target="_blank">www.google.com</a></b>. Kom je daar niet terecht, net zomin als bij elke andere Google search, dan heb je een probleem.<br />
Het kan ook gebeuren dat je geen AV's kunt updaten en/of Windows updates kunt downloaden en/of gewone antimalware sites kunt bereiken zoals AdAware, Spybot etc.<br />
<br />
<b>Oplossing:</b><br />
Een mogelijkheid is de problematiek rond de router volledig te omzeilen. Dit kun je doen als de volgende stappen – inclusief resetten van de router – allemaal mislukken.<br />
Wanneer je het statische DNS serveradres instelt, en je voorkomt hiermee de DHCP toewijzing van de DHCP server van je router, dan kun je het probleem omzeilen.<br />
Binnen een lokaal netwerk zul je dit moeten doen op ELK werkstation; resetten van de router is dus altijd de beste optie.<br />
Ook kun je ervoor kiezen het DSN server adres te zetten op statisch OpenDNS, en de router niet toestaan een DHCP toe te wijzen.<br />
Hier vind je info over OpenDSN server adressen: <a href="http://www.opendns.com/" target="_blank">http://www.opendns.com/</a><br />
<br />
!voorbeeld van een geslaagde fix:<br />
<a href="http://aumha.net/viewtopic.php?f=30&amp;t=...=205746#p205750" target="_blank">http://aumha.net/viewtopic.php?f=30&amp;...205746#p205750</a><br />
<br />
<br />
Je kunt hiervoor het volgende script runnen:<br />
<br />
Ga naar<br />
<font color="blue">start--&gt;uitvoeren</font><br />
<br />
en type dit:<br />
<b><font color="blue">notepad</font></b><br />
<br />
Klik OK, een kladbok bestandje opent (let op dat automatische terugloop niet staat ingesteld).<br />
Kopieer en plak de onderstaande vetgedrukte tekst in het venster.<br />
<br />
<b><font color="red">ATT!! Dit is een VOORBEELD! JE MOET ZELF EVENTUEEL EEN ANDER DNS ADRES INVULLEN</font></b><br />
<b><br />
@echo off<br />
cd %~dp0<br />
<br />
REM Aumha Forum malware script only for this user<br />
REM Please do not use.<br />
REM Sets DNS Servers to OpenDNS static entries<br />
REM Unintended consequences are likely if you are not this user.<br />
REM Authored by Bill Castner, AumHa Forum<br />
<br />
(<br />
echo.#<br />
echo.# Interface configuration<br />
echo.#<br />
echo.pushd interface<br />
echo.reset all<br />
echo.popd<br />
echo.# End of interface configuration<br />
echo.# <br />
echo.# Interface IP Configuration <br />
echo.# <br />
echo.pushd interface ip<br />
echo.# Interface IP Configuration for &quot;Local Area Network&quot;<br />
echo.set dns name=&quot;Local Area Network&quot; source=static addr=208.67.222.222 <br />
echo.add dns name=&quot;Local Area Network&quot; addr=208.67.220.220 index=2<br />
echo.popd<br />
echo.# End of interface IP configuration<br />
echo.<br />
)&gt;location.txt<br />
<br />
netsh exec location.txt <br />
del /a /f location.txt<br />
del ~0<br />
exit</b><br />
<br />
Kies bestand, <b>opslaan als</b>..., en enter (inclusief aanhalingstekens) met als naam: <b>&quot;FixDNS.cmd&quot;. </b>Sluit Notepad.<br />
<br />
Dubbelklik dit bestand om het script te runnen; het zal snel open als een zwarte box en dan weer sluiten.<br />
<br />
<b><font color="green">De volledige oplossing vereist dat de DNS hijacker totaal wordt uitgeschakeld en verwijderd! </font></b><br />
<br />
Download de volgende programma's naar je bureaublad <b>en niet naar een map!</b><br />
<br />
Download <a href="http://www.besttechie.net/mbam/mbam-setup.exe" target="_blank"><font color="blue"><b>MalwareBytes' Anti-Malware</b></font></a><br />
<a href="http://www.prevx.com/freescan.asp" target="_blank"> <font color="blue"><b>PREVX</b></font></a><br />
<br />
2. Run MBAM. Sta een reboot toe als hierom wordt gevraagd.<br />
3. Run Prevx CSI. Sta een reboot toe als hierom wordt gevraagd.<br />
4. Zorg ervoor dat je de setup informatie van je router bij de hand hebt.. Je hebt deze nodig om toegang te krijgen tot de router configuratie pagina's, en om de benodigde informatie op te schrijven voor de identificatie van je ISP. Schrijf dit op! als je deze info nergens anders kunt vinden. <br />
<b>Als je twijfelt, bel dan je provider en vraag welke info je nodig hebt voor de identificatie velden van je router.</b><br />
4. Sluit je computer en alle andere computers die met de router zijn verbonden.<br />
5. Aan de achterkant van de router kun je een klein knopje of gaatje vinden met de tekst RESET. <br />
Gebruik eventueel een paperclip om de resetknop gedurende 20 seconden ingedrukt te houden. <br />
Koppel de router dan los van de elektra en wacht 60 seconden. Opnieuw resetten en daarna weer inpluggen. Opnieuw 20 seconden resetten en dan weer loskoppelen van de elektra.<br />
6. Terwijl de router is <b>losgekoppeld</b> van het stroomnet start je de computer. Run <b>MBAM</b> opnieuw.<br />
7. Run <b>Prevx CSI</b> ook opnieuw.<br />
8. Verbindt dan weer de router met het stroomnet. Als het stabiel blijft herstart dan je computer en probeer internet verbinding te maken. Als je weer problemen hebt zoek dan verbinding met de Router configuratie pagina en voer opnieuw de <b>juiste</b> identificatie gegevens in. <br />
Herstart opnieuw en test via <b>IPCONFIG</b> of de instellingen goed zijn:<br />
<br />
Klik &gt; Start &gt; uitvoeren en type in de box die opent <b>CMD</b>, klik enter en OK<br />
In de zwarte box die opent type je: <br />
<b>IPCONFIG /all</b> (vergeet niet de spatie na IPCONFIG…)<br />
Klik enter en er verschijnt informatie in de box. Rechtsklik de tekst en kies markeren. Ga naar het hele kleine dostekentje links bovenin de box en rechtsklik erop, kies &gt; bewerken en &gt; kopiëren.<br />
Plak deze tekst in je volgende antwoord en sluit het DOS scherm.<br />
<br />
Vertaling door <a href="http://www.pchelper.nl/forum/index.php?showtopic=72609&amp;st=0#entry558345" target="_blank">Toscane (Anke)</a></div>

]]></content:encoded>
			<dc:creator>Juisterr</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=110</guid>
		</item>
		<item>
			<title>Het gebruik van Cracks\Keygens(filmpje op YouTube)</title>
			<link>http://www.nucia.eu/forum/blog.php?b=109</link>
			<pubDate>Mon, 01 Dec 2008 13:34:47 GMT</pubDate>
			<description>Het volgende filmpje laat zien wat er mogelijk werkelijk gebeurt wanneer je cracks of keygens gebruikt. 
Wees je dus bewust van de gevaren van dergelijke software. 
Mijn advies: blijf weg van websites die deze troep aanbieden. 
---Quote--- 
O6U8cYBeA9A 
---End Quote---</description>
			<content:encoded><![CDATA[<div>Het volgende filmpje laat zien wat er mogelijk werkelijk gebeurt wanneer je cracks of keygens gebruikt.<br />
Wees je dus bewust van de gevaren van dergelijke software.<br />
Mijn advies: blijf weg van websites die deze troep aanbieden.<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				<object width="425" height="373"><param name="movie" value="http://www.youtube.com/v/O6U8cYBeA9A&amp;rel=0&amp;color1=0x234900&amp;color2=0x4e9e00&amp;border=1&amp;hl=en"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/O6U8cYBeA9A&amp;rel=0&amp;color1=0x234900&amp;color2=0x4e9e00&amp;border=1&amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" width="425" height="373"></embed></object>
			
		</td>
	</tr>
	</table>
</div></div>

]]></content:encoded>
			<dc:creator>smeenk</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=109</guid>
		</item>
		<item>
			<title>usb flash</title>
			<link>http://www.nucia.eu/forum/blog.php?b=108</link>
			<pubDate>Wed, 26 Nov 2008 12:22:20 GMT</pubDate>
			<description>Deze infectie is een flashdrive infectie, en ze heeft waarschijnlijk ook eventuele andere drives geïnfecteerd, inclusief je flashdrives zoals bv je usb sticks. Je Je zal deze ook moeten desinfecteren. 
Doe dit: 
 
* Download deze volgende tool naar je bureaublad:...</description>
			<content:encoded><![CDATA[<div>Deze infectie is een flashdrive infectie, en ze heeft waarschijnlijk ook eventuele andere drives geïnfecteerd, inclusief je flashdrives zoals bv je usb sticks. Je Je zal deze ook moeten desinfecteren.<br />
Doe dit:<br />
<br />
* Download deze volgende tool naar je bureaublad:<br />
<a href="http://www.techsupportforum.com/sect...isinfector.exe" target="_blank">http://www.techsupportforum.com/sect...isinfector.exe</a><br />
<br />
Indien je tijdens de aanwezigheid van deze infectie een usbstick/flashdrive heeft gebruikt, moet je ook deze insteken, zodat bovenstaande tool deze ook kan desinfecteren.<br />
<br />
Daarna dubbelklik Flash_Disinfector.exe om de tool te starten.<br />
Nadat de tool zijn werk heeft gedaan, start de computer opnieuw op.</div>

]]></content:encoded>
			<dc:creator>Juisterr</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=108</guid>
		</item>
		<item>
			<title>EstDomains-site uit de lucht.</title>
			<link>http://www.nucia.eu/forum/blog.php?b=107</link>
			<pubDate>Wed, 26 Nov 2008 10:10:27 GMT</pubDate>
			<description><![CDATA[Kleine update op de 'overname' van EstDomains door ResellersClub 
 
De site van EstDomains (http://www.estdomains.com/) is uit de lucht en het lijkt erop dat het voorgoed is .... 
De site is inmiddels doorgelinkt naar een pagina op de site van Directi (http://directi.com/estbulktransfer/), alwaar...]]></description>
			<content:encoded><![CDATA[<div><i>Kleine update op de 'overname' van EstDomains door ResellersClub</i><br />
<br />
De site van <a href="http://www.estdomains.com/" target="_blank">EstDomains</a> is uit de lucht en het lijkt erop dat het voorgoed is ....<br />
De site is inmiddels doorgelinkt naar een <a href="http://directi.com/estbulktransfer/" target="_blank">pagina op de site van Directi</a>, alwaar het volgende te lezen is<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				As a result of the EstDomains de-accreditation by ICANN, Directi will be taking over EstDomains’ Registrar operations. ResellerClub, Directi’s Reseller arm, will be managing EstDomains’ Domains and Digital Certificates henceforth. ResellerClub and EstDomains Inc use LogicBoxes's Registrar Automation platform, OrderBox, which will make the entire migration process a smooth one.<br />
<br />
We understand that there might be a sense of confusion or uncertainty concerning domains managed by EstDomains however, you can rest assured that ALL Domain Names registered through EstDomains Inc are absolutely safe and will continue to function normally.<br />
<br />
For more updates and information visit the ResellerClub Blog.
			
		</td>
	</tr>
	</table>
</div>Vooral om 1 uitspraak maak ik me toch echter wel zorgen ......<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				you can rest assured that <b>ALL Domain Names registered through EstDomains Inc</b> are absolutely <font color="Red">safe and will continue to function normally.</font>
			
		</td>
	</tr>
	</table>
</div>Vraagje aan ResellersClub:<br />
Geldt dit ook voor de vele malware-pushende en spam-verspreidende domeinen?<br />
Ik hoop van harte dat dat niet het geval zal blijken te zijn .......</div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=107</guid>
		</item>
		<item>
			<title>ResellersClub laat er geen gras over groeien ...</title>
			<link>http://www.nucia.eu/forum/blog.php?b=106</link>
			<pubDate>Wed, 26 Nov 2008 05:36:45 GMT</pubDate>
			<description><![CDATA[Als jullie mijn blog regelmatig lezen, weten jullie dat ResellersClub de mogelijke kandidaat is om EstDomains' aktiviteiten over te gaan nemen (http://nucia.nl/forum/blog.php?b=103). 
Er *was* echter nog geen officieele bevestiging van ......... 
 
*was*, want volgens mij kan het niet officieeler...]]></description>
			<content:encoded><![CDATA[<div>Als jullie mijn blog regelmatig lezen, weten jullie dat <a href="http://nucia.nl/forum/blog.php?b=103" target="_blank">ResellersClub de mogelijke kandidaat is om EstDomains' aktiviteiten over te gaan nemen</a>.<br />
Er <b>was</b> echter nog geen officieele bevestiging van .........<br />
<br />
<b>was</b>, want volgens mij kan het niet officieeler dan op deze manier .......... :w00t:<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2" style="border:1px inset">
			
				WHOIS information for: estdomains.com:<br />
<br />
[whois.estdomains.com]<br />
Registration Service Provided By: <b>RESELLERCLUB</b><br />
Contact: +1.4152361970<br />
<br />
Domain Name: <b>ESTDOMAINS.COM</b> <br />
<br />
Registrant:<br />
    N/A<br />
    Legal Department        (support@estdomains.com)<br />
    110 W. Ninth Street #688<br />
    Wilmington<br />
    Delaware,19801<br />
    US<br />
    Tel. +1.3027224217<br />
    Fax. +1.8663729936<br />
<br />
Creation Date: 19-Aug-2004  <br />
Expiration Date: 19-Aug-2010<br />
<br />
Domain servers in listed order:<br />
    a.estdomains.com<br />
    b.estdomains.com<br />
    c.estdomains.com<br />
<br />
Status:ACTIVE
			
		</td>
	</tr>
	</table>
</div><font color="Red"><b>... en nu maar hopen dat ResellersClub het enige juiste gaat doen ...</b></font></div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=106</guid>
		</item>
		<item>
			<title>Steekje los bij Windows Security Center?</title>
			<link>http://www.nucia.eu/forum/blog.php?b=105</link>
			<pubDate>Tue, 25 Nov 2008 16:15:30 GMT</pubDate>
			<description><![CDATA[Ik heb het er vandaag maar druk mee ... met het Nucia-blog :w00t: 
 
Een collega vroeg me hem te helpen met z'n prive-computer. 
Er zat een nep-scanner op (het bleek al gauw om AntiSpywareXP 2009 te gaan) en hij kreeg hem er niet vanaf. 
 
Wat schetste mijn verbazing toen ik de computer startte en...]]></description>
			<content:encoded><![CDATA[<div>Ik heb het er vandaag maar druk mee ... met het Nucia-blog :w00t:<br />
<br />
Een collega vroeg me hem te helpen met z'n prive-computer.<br />
Er zat een nep-scanner op (het bleek al gauw om AntiSpywareXP 2009 te gaan) en hij kreeg hem er niet vanaf.<br />
<br />
Wat schetste mijn verbazing toen ik de computer startte en ik de volgende melding van het Windows Security Center kreeg .....<br />
<img src="http://i414.photobucket.com/albums/pp221/jahewi_nucia/WinSecCenter.jpg" border="0" alt="" /><br />
<br />
Wat het Windows Security Center hier dus feitelijk zegt is dat je een ongeregistreerde versie van AntiSpywareXP2009 gebruikt en dat je er beter een geregistreerde versie van kunt aanschaffen ...... :|<br />
<br />
De maker van die nep-scanner zal wel heel blij zijn met deze aanbeveling, maar ik kan je verzekeren dat hij de enige is. :@<br />
<br />
Het moet toch niet gekker worden met Windows ........</div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=105</guid>
		</item>
		<item>
			<title><![CDATA[ResellersClub -> Directi -> PrivacyProtect ..... EstDomains??]]></title>
			<link>http://www.nucia.eu/forum/blog.php?b=104</link>
			<pubDate>Tue, 25 Nov 2008 13:14:29 GMT</pubDate>
			<description>Al surfend kwam ik het volgende bericht tegen: 
*DirectI verbreekt banden met malware registrar Estdomains (http://www.ispam.nl/archives/3225/directi-verbreekt-banden-met-malware-registrar-estdomains/) 
* 
 
Pardon? Is dat niet dezelfde Directi-groep waarvan ook ResellersClub...</description>
			<content:encoded><![CDATA[<div>Al surfend kwam ik het volgende bericht tegen:<br />
<b><i><a href="http://www.ispam.nl/archives/3225/directi-verbreekt-banden-met-malware-registrar-estdomains/" target="_blank">DirectI verbreekt banden met malware registrar Estdomains</a><br />
</i></b><br />
<br />
Pardon? Is dat niet dezelfde Directi-groep waarvan ook <a href="http://nucia.nl/forum/blog.php?b=103" target="_blank">ResellersClub</a> deel uitmaakt?<br />
Ja, dus ...<br />
<br />
... en dan is dus Directi's PrivacyProtect dezelfde als waarmee <a href="http://nucia.nl/forum/blog.php?b=73" target="_blank">ik een aantal maanden geleden in de clinch heb gelegen</a> .......<br />
<br />
Ik wil natuurlijk niets suggereren over de (volgens Directi, niet meer bestaande) banden, maar ik krijg toch wel een beetje een naar gevoel bij de op stapel staande overname van de EstDomains-domeinen door ResellersClub ... :|<br />
Als namelijk de werkwijze van PrivacyProtect (gewoon je kop in het zand steken en net doen of je neus bloed ...) de algemene werkwijze van Directi is, dan zullen ze dat bij ResellersClub misschien ook gaan doen bij spam-verspreidende en malware-pushende domain-eigenaren :@</div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=104</guid>
		</item>
		<item>
			<title>ResellersClub gaat EstDomains-domeinen beheren</title>
			<link>http://www.nucia.eu/forum/blog.php?b=103</link>
			<pubDate>Tue, 25 Nov 2008 12:23:36 GMT</pubDate>
			<description>Nu dat het ICANN EstDomains vleugellam heeft gemaakt, door het contract met de malware-club te verbreken, staan er sinds gisteren bijna 250.000+ domeinen op de tocht. 
ICANN had alreeds toegezegd dat alle ex-EstDomains-domeinen onder beheer van een door het ICANN erken erkende hoster zouden gaan...</description>
			<content:encoded><![CDATA[<div>Nu dat het ICANN EstDomains vleugellam heeft gemaakt, door het contract met de malware-club te verbreken, staan er sinds gisteren bijna 250.000+ domeinen op de tocht.<br />
ICANN had alreeds toegezegd dat alle ex-EstDomains-domeinen onder beheer van een door het ICANN erken erkende hoster zouden gaan vallen.<br />
Door het grote aantal spam- en malware-gerelateerde domeinen was echter al bekend dat deze belofte erg moeilijk zou zijn te vervullen.<br />
<br />
Nu is er echter toch een naam boven komen drijven van het hosting-bedrijf dat dit hoogstwaarschijnlijk zal gaan doen.<br />
Alhoewel nog niet officieel door het ICANN aangekondigd, zal dit hoogstwaarschijnlijk ResellersClub (onderdeel van het Indiase concern Directi) worden.<br />
<br />
Ik ben heel benieuwd naar de gevolgen van deze super-aktie van het ICANN. <br />
<br />
Wordt ongetwijfeld vervolgd 8-)</div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=103</guid>
		</item>
		<item>
			<title>Het einde van EstDomains?</title>
			<link>http://www.nucia.eu/forum/blog.php?b=102</link>
			<pubDate>Tue, 11 Nov 2008 13:31:43 GMT</pubDate>
			<description>Op 28 oktober heeft een koerier een brief (http://www.icann.org/correspondence/burnette-to-tsastsin-28oct08-en.pdf) op de mat van EstDomains gedeponeerd. 
Deze was afkomstig van het ICANN (The Internet Corporation for Assigned Names and Numbers; de organisatie die de afgifte van domeinen en...</description>
			<content:encoded><![CDATA[<div>Op 28 oktober heeft een koerier een <a href="http://www.icann.org/correspondence/burnette-to-tsastsin-28oct08-en.pdf" target="_blank">brief</a> op de mat van EstDomains gedeponeerd.<br />
Deze was afkomstig van het ICANN (The Internet Corporation for Assigned Names and Numbers; de organisatie die de afgifte van domeinen en IP-nummers regeld).<br />
<br />
In de brief werd bevestigd wat eigenlijk al bekend was .... <br />
<b><font size="6">Notice of termination of ICANN registrar accreditation agreement</font></b><br />
Oftewel, ICANN ontneemt EstDomains het recht om domeinen en IP-nummers uit te geven en te beheren, wegens fraude, valsheid in geschriften enz. enz. door de directeur van EstDomains mr. Vladimir Tsastsin.<br />
Verder zullen alle 281.000 domeinen, die EstDomains nu beheerd, moeten worden ondergebracht bij een andere, door het ICANN geaccepteerde, hoster.<br />
<br />
Dit alles zal plaatsvinden voor aanstaande 12 november (morgen dus ....).<br />
<br />
EstDomains zal slechts weer als hoster kunnen gaan optreden als de heer Tsastsin z'n functie neerlegd.<br />
<br />
Dit alles is natuurlijk goed nieuws ... Laten we echter niet te vroeg juichen, want ik denk dat een grote criminele organisatie als EstDomains best wel in staat zal blijken dit <a href="http://nl.wikipedia.org/wiki/Damocles" target="_blank">Zwaard van Damocles</a> af te weren.<br />
<br />
<b>Aanvulling</b><br />
EstDomains heeft op 4 november <a href="http://icann.org/correspondence/poltev-to-burnette-29oct08-en.pdf" target="_blank">gereageerd</a> op de brief van ICANN.<br />
Volgens hun zeggen heeft Vladimir Tsastsin op 16 juni beroep tegen het vonnis aangetekend bij het hof van Estland. <br />
Op 25 juni heeft hij z'n functie bij Estland neergelegd.<br />
In de brief wordt dan ook aan ICANN gevraagd om de geplande aktie tegen EstDomains op te schorten tot er een uitslag op het beroep is ....<br />
<br />
Wat EstDomains echter niet vermeldt is dat het hof het beroep al op 7 juli had afgewezen .......<br />
<br />
Ik ben heel benieuwd wat de volgende truc van EstDomains zal zijn ........<br />
<br />
<b>Wordt vervolgd</b></div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=102</guid>
		</item>
		<item>
			<title>koe haas</title>
			<link>http://www.nucia.eu/forum/blog.php?b=99</link>
			<pubDate>Fri, 31 Oct 2008 08:36:08 GMT</pubDate>
			<description>*Hoe vangt een koe een haas ?* (http://www.baar-uithuizermeeden.com/images/koehaasweb250.jpg)</description>
			<content:encoded><![CDATA[<div><a href="http://www.baar-uithuizermeeden.com/images/koehaasweb250.jpg" target="_blank"><b>Hoe vangt een koe een haas ?</b></a></div>

]]></content:encoded>
			<dc:creator>Juisterr</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=99</guid>
		</item>
		<item>
			<title>Rootkits</title>
			<link>http://www.nucia.eu/forum/blog.php?b=98</link>
			<pubDate>Sat, 27 Sep 2008 22:15:12 GMT</pubDate>
			<description><![CDATA[*De term RootKit* wordt gebruikt voor het beschrijven van*gereedschappen (tools) en methodes, die worden gebruikt om detectie door malware-scanners en systeembeheer-utilities te voorkomen.  
Een van de belangrijkste methodes om detectie te voorkomen, is het 'injecteren' van DLL's in bepaalde delen...]]></description>
			<content:encoded><![CDATA[<div><b>De term RootKit</b> wordt gebruikt voor het beschrijven van*gereedschappen (tools) en methodes, die worden gebruikt om detectie door malware-scanners en systeembeheer-utilities te voorkomen. <br />
Een van de belangrijkste methodes om detectie te voorkomen, is het 'injecteren' van DLL's in bepaalde delen van het bestands-systeem of in de Windows-kernel.<br />
<br />
Een RootKit is over het algemeen een <b>verzameling gereedschappen en methodes</b> die door een hacker of door malware (virussen, trojans, keyloggers enz.) kunnen worden gebruikt om:<br />
- de overname van de computer te maskeren<br />
- Administrator-rechten te verkrijgen<br />
Hiertoe zal de inbreker (hacker cq malware) eerst trachten een normale gebruikers-toegang tot het systeem te krijgen, waarna de RootKit kan worden geinstalleerd en in werking kan worden gezet. Voor het verkrijgen van de toegang zal vaak gebruik worden gemaakt van een Trojan.<br />
De gebruikers-toegang kan o.a. worden verkregen door gebruik van één van de Windows-lekken of door het kraken van wachtwoorden.<br />
De RootKit kan dan, na installatie op het getroffen systeem, gegevens verzamelen over gebruikers-Id's en wachtwoorden, hetgeen uiteindelijk leidt tot gehele toegang tot het getroffen systeem.<br />
Een RootKit kan de volgende tools ter beschikking hebben:<br />
- Verkeer-monitor<br />
- Toets-aanslagen monitor<br />
- Backdoor<br />
- Het lezen en wijzigen van log-bestanden<br />
- Het overnemen van andere werkstations (als de getroffen computer deel uitmaakt van een netwerk)<br />
- Het wijzigen van systeem-instellingen om detectie te voorkomen.<br />
<br />
Werkwijze:<br />
Er zijn 4 soorten Rootkits (klassificaties), afhankelijk van hun mogelijkheden om een reboot van de geinfecteerde computer te overleven en de manier van werk-niveau:<br />
1. <b>Memory-Based</b> Rootkits:<br />
Deze rootkit-klasse bestaat uit malware, dat geen persistente (hardnekkig aanwezige) code bezit en daarom ook een reboot<br />
niet zal overleven.<br />
2. <b>Persistent</b> Rootkits:<br />
Een persistente Rootkit aktiveert zichzelf automatisch, iedere keer dat een geinfecteerde computer wordt gestart of als een<br />
gebruiker inlogt. Hiertoe moet de rootkit zijn opgeslagen in het register of in het bestandssysteem en hiervoor een methode<br />
gebruiken, waarbij de opstart-code van de rootkit, zonder tussenkomst van de gebruiker, automatisch wordt uitgevoerd. <br />
3. <b>User-mode</b> Rootkits:<br />
Er zijn veel methodes waarmee een user-mode rootkit detectie kan proberen te voorkomen.<br />
Zo kan de rootkit API-calls naar FindFirstFile/FindNextFile onderscheppen. Zodoende kunnen de Rootkit-gerelateerde<br />
bestanden, die anders zouden kunnen worden ontdekt, worden gefilterd voordat het resultaat wordt doorgegeven. <br />
De API's in dit voorbeeld worden, door bv. Explorer en de*opdrachtprompt, gebruikt om de inhoud van het bestandssysteem<br />
(mappen en bestanden) te onderzoeken. <br />
Geavanceerde user-mode Rootkits onderscheppen ook API-calls naar bv. het register en naar zg. 'process enumeration'<br />
functies.*Hierdoor kan detectie door scanners, die de resultaten van Windows API's vergelijken met de oorspronkelijke<br />
API's,*worden vermeden.<br />
4. <b>Kernel-mode</b> Rootkits:<br />
Rootkits van dit type gaan nog een stapje verder, omdat ze, behalve dat ze API-calls kunnen onderscheppen en bewerken, ook<br />
de data-strukturen van de kernel kunnen bewerken. Hierdoor is het mogelijk, zonder de API-calls te bewerken, bv. een<br />
malware- proces uit de lijst aktieve processen van de kernel te verwijderen. <br />
<br />
<i>Rootkit-varianten en -tools</i>:<br />
- <b>NT Rootkit</b>: <br />
De eerste Windows-gebaseerde Rootkit. Wordt inmiddels door veel virusscanners gedetecteerd.<br />
- <b>Vanquish</b>:<br />
Een DLL-injektie rootkit van Roemeense oorsprong. <br />
Vanquish kan bestanden, mappen en register-entries onzichtbaar maken, alsmede wachtwoorden opslaan.<br />
- <b>AFX</b>:<br />
Een User-mode Rootkit, dat gebruik maakt van DLL-injektie en onderscheppen van oorspronkelijke Windows API-calls. <br />
- <b>Hacker Defender</b>:<br />
Een Rootkit die helpt bij het uitwissen van inbraak-sporen, gemaakt door een hacker op een geinfecteerde computer. <br />
- <b>WinlogonHijack</b>:<br />
Een Rootkit-tool, die, door middel van DLL-injektie in winlogon.exe en onderscheppen van calls naar msgina.WlxLoggedOutSAS,<br />
in staat is elke LogIn weer te geven in gewone tekst.<br />
- <b>NTFSHider</b>:<br />
Een Rootkit-tool, welke data kan opslaan in Bad Blocks en Unallocated Cluster op een IDE-schijf en in NTFS-partities.<br />
- <b>MTDWin</b>:<br />
Een Rootkit-tool, die writable memory-chips, FlashRAM en EEPROM's op een moederbord kan herkennen.<br />
(deze lijst zal nog verder worden uitgebreidt met bredere uitleg en meer varianten en tools)<br />
<br />
<i>Detectie- en Verwijder-tools</i>:<br />
<b>RootkitReveal</b>: Een nieuw tooltje, dat wordt uitgebracht door SysInternals.com,*waarmee een aantal Windows-Rootkits kan worden gedetecteerd.<br />
Strider Ghostbuster: Detecteerd Rootkits door het vergelijken van de (mogelijk) geinfecteerde computer met een schone WinPE-installatie op CD.<br />
Let op: Deze tool(kit) is nog niet te gebruiken, om de simpele reden dat hij alleen nog maar bestaat als theorie. Het ligt wel in Microsoft's bedoeling de tool(kit) uit te brengen, maar dan wel als onderzoeks-prototype of als onderdeel van Microsoft produkten.<br />
<br />
<b>Handmatig detectie en verwijdering</b> (de Strider Ghostbuster-methode in het kort):<br />
- Open, op de (mogelijk) geinfecteerde computer, een Command-venster of start de betreffende computer op in Command-mode. <br />
- Typ het commando dir /s /b /ah in + &lt;enter&gt; en sla de resultaten op.<br />
- Boot nu op vanaf een schone WinPE-CD en typ wederom het commando dir /s /b /ah in + &lt;enter&gt; en sla de resultaten op.<br />
Typ nu het commando dir /s /b /a-h in + &lt;enter&gt; en sla ook hiervan de resultaten op.<br />
- Gebruik de WinDiff-utility van de CD om de 2 tekstbestanden te vergelijken en ongelijkheden te filteren.<br />
Let op: Er zullen en aantal valse meldingen zijn. Ook kunnen rootkits en tools, die zijn opgeslagen in het BIOS,<br />
Videokaart-EEPROM, Bad Sectors op harddisks en bv. zijn opgeslagen als ADS, niet met deze methode worden<br />
gedetecteerd.<br />
<br />
<br />
<br />
<font size="1">Auteur: Jahewi, april 2005<br />
Bronnen: <br />
<a href="http://www.sysinternals.com/ntw2k/freeware/rootkitreveal.shtml" target="_blank">http://www.sysinternals.com/ntw2k/fr...itreveal.shtml</a><br />
<a href="http://research.microsoft.com/rootkit/" target="_blank">http://research.microsoft.com/rootkit/</a></font></div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=98</guid>
		</item>
		<item>
			<title>Cookies vs Tracking-cookies (deel 2)</title>
			<link>http://www.nucia.eu/forum/blog.php?b=97</link>
			<pubDate>Fri, 26 Sep 2008 03:23:55 GMT</pubDate>
			<description>*Tracking-cookies; De duistere kant van cookies.* 
 
Zo langzamerhand zul je je wel afvragen waarom dit artikel zich bevindt op mijn overwegend beveiligings-gerichte blog staat .... 
Cookies zijn er toch om het leven van de surfer eenvoudiger te maken? 
 
Dit klopt inderdaad. Het basis-concept van...</description>
			<content:encoded><![CDATA[<div><b>Tracking-cookies; De duistere kant van cookies.</b><br />
<br />
Zo langzamerhand zul je je wel afvragen waarom dit artikel zich bevindt op mijn overwegend beveiligings-gerichte blog staat ....<br />
Cookies zijn er toch om het leven van de surfer eenvoudiger te maken?<br />
<br />
Dit klopt inderdaad. Het basis-concept van cookies is en blijft gebaseert op behulpzaamheid.<br />
<font color="DarkRed">Er bestaat echter ook een mogelijk om misbruik te maken van cookies.</font><br />
<br />
Laat we eens, als voorbeeld, kijken naar een bedrijf met de fictieve naam Jawwi BV.<br />
Het bedrijf verkoopt goederen en/of diensten via internet.<br />
Om de verkoopt te bevorderen vraagt hij verschillende sites om een reclame-banner te plaatsen.<br />
Tot zover is er niets mis .... maar daar komt nu verandering in.<br />
Jawwi BV. vraagt aan elke site die de banner heeft geplaatst, om ook een zg <i>&quot;3th party cookie&quot;</i> te laten plaatsen op passerende computers.<br />
Dit cookie is dus <b><i>NIET</i></b> van de site waarop de banner staat, maar van de site van de plaatser van de banner ... en de gegevens zijn dus ook alleen voor site van de plaatser van de banners uileesbaar.<br />
Zodoende is het dus mogelijk om gebruikers te oormerken. Doordat op elke site, waarop de banner staat, hetzelfde cookie te plaatsen kan door Jawwi BV het surfgedrag van nietsvermoedende surfers in kaart worden gebracht. Als daarbij ook bv. IP-nummer of zelfs persoonlijke gegevens worden opgeslagen wordt dit gezien als een ernstige <b>inbreuk op de privacy</b> .....<br />
<br />
Voor degenen die het nog niet door hebben .... we hebben hier dus over <b><font color="DarkRed">Tracking Cookies</font></b>.<br />
Tracking-cookies zijn dus cookies die worden gedistribueerd vanuit een centrale website, met de bedoeling het surfgedrag in kaart te brengen en, op de specifieke internet-gebruiker, gerichte reclame (in de vorm van banners en/of popup-vensters) te serveren op de deelnemende sites. <br />
<br />
<br />
<b>Wat is het gevaar van tracking cookies?</b><br />
<br />
De nadruk ligt, wat mij betreft, niet zozeer op gevaar. Een tracking cookie is niets anders dan een gewoon cookie. Het is dus geen virus en kan ook, op zich, niet worden gebruik om andere malware (virussen, spyware enz.) op je computer te plaatsen.<br />
Het 'gevaar' ligt hem simpelweg in het misbruik van het concept van cookies. Cookies zijn er, zoals je nu weet, om het leven de surfer eenvoudiger te maken en NIET om het surfgedrag van een surfer in kaart te brengen ... ook al is het argument, van de plaatsers van tracking cookies, vaak dat door het gebruik van tracking cookies ook beter op de wensen van surfers kan worden ingesprongen. Er kunnen dus banners worden getoond die de surfer meer aanspreken, hetgeen <i>'targeted advertising'</i> wordt genoemd. Onder andere <b>DoubleClick</b> één van de grote plaatsers van tracking cookies.<br />
<br />
<br />
Hoe voorkom ik de plaatsing van tracking cookies?<br />
<br />
De meeste moderne webbrowsers zijn tegenwoordig uitgerust met mogelijkheden om alleen cookies toe te laten van de site die wordt bezocht alsmede mogelijkheden om de privacy te beschermen.<br />
<br />
<b>Hoe kan ik cookies beheren?</b><br />
<br />
Het is natuurlijk mogelijk om, in je browser, alle cookies te weigeren ... dit is echter net zoiets als voorkomen dat je een lekke band krijgt door de banden van je fiets af te halen en op de velgen gaan rijden.<br />
In de moderne browsers zijn gelukkig goede mogelijkheden ingebouwd om het plaatsen van Tracking Cookies te voorkomen.<br />
<br />
- In <b>Internet Explorer</b>: <br />
Klik Extra &gt; Internet-opties &gt; Privacy &gt; Geavanceerd en zet een vinkje in Automatische cookie-verwerking opheffen.<br />
Selecteer Vragen bij Direkte cookies en selecteer Blokkeren bij 'Indirekte cookies'. <br />
<br />
- In <b>Mozilla Firefox</b>: <br />
Klik Tools &gt; Options &gt; Privacy &gt; Cookies<br />
Zet een vinkje bij Allow to set cookies en Zet een vinkje bij for originating web site only<br />
Kies bij Keep cookies voor Ask me every time<br />
<br />
Bovengenoemde settings hebben tot gevolg dat je, voordat een gewoon cookie wordt geplaatst, daar eerst toestemming voor moet geven en dat tracking cookies geheel worden geweigerd.<br />
Helaas kan deze werkwijze wel tot gevolg hebben dat sommige site anders reageren of helemaal niet kunnen worden geopend.<br />
<br />
- Met behulp van <b>Cookie-Managers</b>:<br />
Om cookies echt te kunnen beheren (dwz cookies van sites die je regelmatig bezoekt behouden en de rest verwijderen) heb je een apart programmaatje nodig.<br />
Gelukkig zijn er verschillende goede, zowel gratis als commercieele, zg. cookie-managers verkrijgbaar.<br />
Dit zijn wat voorbeelden van gratis Cookie-managers en -blockers:<br />
- <font color="Blue">Cookie Viewer</font>: Een cookie-manager<br />
- <font color="Blue">Spyware Blaster</font>: Blokkeert tracking cookies.<br />
- <font color="Blue">WinPatrol</font>: Bevat een cookie-manager</div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=97</guid>
		</item>
		<item>
			<title>Grote ommekeer bij EstDomains?</title>
			<link>http://www.nucia.eu/forum/blog.php?b=95</link>
			<pubDate>Fri, 19 Sep 2008 06:30:31 GMT</pubDate>
			<description>De meesten van jullie kennen EstDomains wel. 
Voor degenen die het niet kennen, EstDomains is een Oost-Europese hosting-bedrijf dat zich al jaren bezighoudt met het terroriseren van internet-gebruikers door het verspreiden van nep-scanners (http://www.jahewi.nl/antivermins/antivermins.html),...</description>
			<content:encoded><![CDATA[<div>De meesten van jullie kennen EstDomains wel.<br />
Voor degenen die het niet kennen, EstDomains is een Oost-Europese hosting-bedrijf dat zich al jaren bezighoudt met het terroriseren van internet-gebruikers door het verspreiden van <a href="http://www.jahewi.nl/antivermins/antivermins.html" target="_blank">nep-scanners</a>, <a href="http://www.jahewi.nl/forumnews/dec5_1.html" target="_blank">malware-houdende nep-codecs</a> en andere malware-troep, alsmede het oprichten en beheren van phishing-sites, malware-verspreidende sites. En daarbij houden zich ook nog op grote schaal bezig met het verspreiden van allerhande email- en <a href="http://www.jahewi.nl/forumspam/zlob/spammers_and_zlob-trojans.html" target="_blank">forum-spam</a>. <br />
Kortom ... een zeer akelig bedrijf waar velen liever vanaf zijn.<br />
<br />
Maar is daar nu verandering in aan het komen?<br />
Oordeel zelf.<br />
<br />
Sinds enkele weken is er een nieuwe (of vernieuwde) afdeling aktief binnen EstDomains. Ze noemt zichzelf EstMate en het is de Abuse-afdeling van EstDomains.<br />
Nu denk je natuurlijk, net als ik in eerste instantie, dat ook dat zo fake is als AntiVirusXP 2008, maar dat is toch net iets anders ...<br />
<br />
Als EstMate heeft deze abuse-afdeling namelijk een <a href="http://www.malwarebytes.org/forums/index.php?showuser=3647" target="_blank">lidmaatschap</a> aangemaakt op het MalwareBytes-forum en heeft <a href="http://www.malwarebytes.org/forums/index.php?showtopic=6159" target="_blank">beloofd dat het elk domein zal sluiten</a>, waarover terecht wordt geklaagd.<br />
En zowaar heeft EstMate de laatste tijd al <a href="http://www.freesexxxx4u.com/" target="_blank">vele domeins gesloten</a>.<br />
<br />
Het lijkt er dus op dat De EstDomains-vos zowaar z'n streken verliest ..... of toch niet .... 8-)<br />
<br />
Aan de ene kant worden op dit moment een groot aantal belangrijke (en minder belangrijke) malware- en phishing-sites gesloten. Maar aan de andere kant is het zo dat de malware en de nep-scanners niet echt verdwenen zijn .... dat bevindt zich nog steeds in de klauwen van EstDomain.<br />
Niets zou EstDomains er dus van weerhouden om nieuwe domeinen te openen voor deze troep.<br />
Daarbij komt dat ik nog niet overtuigd ben van EstDomains goede bedoelingen. Ik heb veel te veel het geveol dat dit allemaal een grote reclame-campagne is om in een beter daglicht te komen.<br />
<br />
Ben ik te negatief? Misschien, maar ik hou het voorlopig nog bij het welbekende spreekwoord over de vos en z'n streken. ;)</div>

]]></content:encoded>
			<dc:creator>jahewi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/blog.php?b=95</guid>
		</item>
	</channel>
</rss>

