• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Dorifel virus

  • Onderwerp starter Onderwerp starter erikklok
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.
Te laat, blocker al gebruikt.

Wat betreft Ziggo en de Piratebay, dit ging niet van Ziggo uit maar dat moesten ze van stichting Brein, anders zouden ze een boete krijgen.

Blocker kun je eenvoudig ongedaan maken door het bestand host te openen in c:\windows\system32\drivers\etc in kladblok

Daar staat de lijst met ip-adressen. Deze verwijderen en de blocker is weer ongedaan gemaakt.

Dit geeft ook direct aan hoe eenvoudig de blocker weer te omzeilen is.
Als het virus het HOST bestand verwijderd of veranderd is de blocker weer ongedaan gemaakt.

Beste is dus om de adressen in je router of Firewall te blokkeren.
Maar zeker als eerste beveiling prima natuurlijk.
 
@erikklok
Dat klopt, maar dat is toch geen argument om het niet te doen.
 
Ip adressen zijn inmiddels geblokkeerd op verzoek van onze overheid, volgens Tweakers.
 
"Ip adressen zijn inmiddels geblokkeerd op verzoek van onze overheid, volgens Tweakers."

Betekent dit dat ik geen actie meer hoef te ondernemen?

Erik
 
Ik kan niet vinden dat deze adressen zijn geblokkeerd door de overheid.

De domeinnamen zijn offline gehaald en de NCSC heeft een verzoek gedaan bij de providers om deze ip-adressen te blokkeren.

Op het moment van schrijven hadden Ziggo en UPC nog niet aan die verzoek voldaan.

bron:https://nos.nl/artikel/405303-ncsc-virus-lijkt-onder-controle.html

Wil je zekerheid dan zou ik ze gewoon blokkeren.
Dit kan geen kwaad en weet je zeker dat ze niet meer bereikbaar zijn.

Wil je controleren of een nog adres bereikbaar is dan.

Start --> Uitvoeren en vul in CMD en druk op OK.
Type in: PING ipadres of adres uit de lijst.
vb: PING 184.82.162.163

Krijg je een Time Out melding dan is het adres niet / niet meer bereikbaar.
Krijg je een melding terug dan is het adres dus nog bereikbaar vanaf je pc.

Update:
Vandaag zijn er er weer twee servers ondekt.

184.82.107.86 en 184.82.107.87

Deze dien je weer even toe te voegen aan het HOST bestand.
Voor de liefhebbers heb ik het bestaande programma ook even bijgewerkt.

Download: https://speedy.sh/DVMxy/Dorifel-Blocker-v2.rar
Uitpakken en op dubbelklikken om de lijst bij te werken.

Bron: https://www.nu.nl/internet/2883823/nieuwe-servers-in-dorifelnetwerk-ontdekt.html
 
Laatst bewerkt door een moderator:
Toch vind ik dat Ziggo deze ip's en domein zou moeten blokkeren. De pirate bay blokkeren ze ook. Lijkt me niet dat iemand hier bezwaar tegen zou hebben.

Juist vanwege the pirate bay wil ik niet dat Ziggo iets blokkeert. Tpb was op bevel van de rechter, maar hoevel commentaar was daarop? Als ze dit gaan blokkeren, waar ligt de grens dan?

Virussen? Malware? Kinderporno? Godslastering? Illegale software? Fascisme? Communisme? Anti-Ziggo sites? De site van Tele2? Iedere site die Ziggo niet wil betalen voor doorgifte?

Als je eraan begint, dan wordt het vanzelf een glijdende schaal. Daar komt nog bij dat sitenamen en ip adressen slechts een momentopname zijn. Op een Ip adres kunnen vele sites zitten en een naam kan van eigenaar (en dus content) veranderen. Hoe kom je weer van de lijst af, zodat je je gebruikers kunt benaderen?
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan