PAS OP voor W32.Netsky.b@mm

De Chatroom
Hachy
Posts: 1482
Joined: 14 Jun 2003, 23:39
Location: Apeldoorn
Contact:

PAS OP voor W32.Netsky.b@mm

Post by Hachy »

Net geupdate, 10 minuten later open in outlook, BOING

Image
meer info @ http://www.virusalert.nl/?show=virus&id=623
en hier de laatste removal tool:

http://download.nai.com/products/mcafee ... tinger.exe <-- bijgewerkt en herkent nu ook de B-variant
http://www.qsit.nl
fanaat
General MOD
Posts: 1744
Joined: 14 Jun 2003, 23:23
Location: Brummen
Contact:

Post by fanaat »

Bollo had um ook al :( thanx voor de link
Nu op Mojito Custom :)
iisschots
TeamBVD MOD
Posts: 1451
Joined: 12 Nov 2003, 02:50
Contact:

Post by iisschots »

Ik zal een kijken of ik hem heb

/me snapt alleen niet wrom hij in private moet??
DKasemier
Posts: 1150
Joined: 15 Jun 2003, 10:41

Post by DKasemier »

Kan beter in chatroom denk ik
It rocks... It's a rock...
fanaat
General MOD
Posts: 1744
Joined: 14 Jun 2003, 23:23
Location: Brummen
Contact:

Post by fanaat »

ff gemoved. Zo hebben alle bezoekers er wat aan :)
Nu op Mojito Custom :)
DSmarty
Site Admin
Posts: 5643
Joined: 14 Jun 2003, 21:30
Location: Epe
Contact:

Post by DSmarty »

Mailserver hier is up2date.
venomous
Posts: 1152
Joined: 15 Jun 2003, 16:01
Location: Voorburg
Contact:

Post by venomous »

Toch ook maar ff men Norton server geupdate ga morgen maar eens men update systeem instellen.
"The past will often attack the present with the pain of your memories"
Hemz
Posts: 2023
Joined: 15 Jun 2003, 00:28
Location: zwolle
Contact:

Post by Hemz »

Hier het officiele persbericht
W32.Netsky.B is een nieuwe mass-mailer internetworm die zich momenteel snel verspreidt in Nederland. Het betreft een variant van W32.Netsky.a@mm
Het netstelt zich op het getroffen systeem en ook binnen gedeelde netwerkbronnen.
Bastardhost
Posts: 116
Joined: 15 Jun 2003, 10:35
Location: Hengelo OV
Contact:

Post by Bastardhost »

Let even op met geinfecteerde systemen, de Stinger verwijderd wel geinfecteerde bestanden, maar laat de service draaien.

Antinetsky-en.exe kan de service verwijderen, maar slaat de plank mis wanneer het de files moet verwijderen.

Wat het virus doet:
Het installeert services.exe en maakt een regkey aan in HKLM blabla RUN
Het kopieert zichzelf met 24 verschillende bestandsnamen naar alle directories (en hun subdirs) waar het woord SHARE in voor komt op de drives C tot en met Z.
Het vraagt de DNS-servers om MX-records en gebruikt dan zijn eigen SMTP-engine om mail te verstruren naar die machines. Betreft het Exchange machines probeert het virus dit direct via de MTA te doen...

Kortom, een klote ding..
Voor geinfecteerde machine werkt het best: AntiNetSky-EN.exe om de services te stoppen en de regkeys te verwijderen. Gevolgd door een STINGER.EXE op de lokale schijven, met de optie Scan All Files aan.
____________________________

have you been [url=http://www.fraggle.nl/]fRAGGLEd[/url] today?
blimmel
Special MOD
Posts: 3049
Joined: 20 Jun 2003, 00:11
Location: Amersfoort

Post by blimmel »

misschien moet je de topicnaam aanpassen in PAS OP voor Outlook! :P
Bastardhost
Posts: 116
Joined: 15 Jun 2003, 10:35
Location: Hengelo OV
Contact:

Post by Bastardhost »

Pas op voor domme gebruikers, dit virus heeft geen ruk met outlook uit te staan.
____________________________

have you been [url=http://www.fraggle.nl/]fRAGGLEd[/url] today?
[BVD]Webgnome
Posts: 1400
Joined: 16 Jun 2003, 14:55

Post by [BVD]Webgnome »

dit virus heeft geen ruk met outlook uit te staan.
euhm? nu in abn :P
[url=http://www.bvdsouth.nl/][BVD]South Online[/url]
Hachy
Posts: 1482
Joined: 14 Jun 2003, 23:39
Location: Apeldoorn
Contact:

Post by Hachy »

Nou gewoon dit virus heeft geen ruk met outlook uit te staan (ofzoiets 8) )
Simpel toch })
http://www.qsit.nl
fanaat
General MOD
Posts: 1744
Joined: 14 Jun 2003, 23:23
Location: Brummen
Contact:

Post by fanaat »

Bastardhost wrote:Let even op met geinfecteerde systemen, de Stinger verwijderd wel geinfecteerde bestanden, maar laat de service draaien.

Antinetsky-en.exe kan de service verwijderen, maar slaat de plank mis wanneer het de files moet verwijderen.

Wat het virus doet:
Het installeert services.exe en maakt een regkey aan in HKLM blabla RUN
Het kopieert zichzelf met 24 verschillende bestandsnamen naar alle directories (en hun subdirs) waar het woord SHARE in voor komt op de drives C tot en met Z.
Het vraagt de DNS-servers om MX-records en gebruikt dan zijn eigen SMTP-engine om mail te verstruren naar die machines. Betreft het Exchange machines probeert het virus dit direct via de MTA te doen...

Kortom, een klote ding..
Voor geinfecteerde machine werkt het best: AntiNetSky-EN.exe om de services te stoppen en de regkeys te verwijderen. Gevolgd door een STINGER.EXE op de lokale schijven, met de optie Scan All Files aan.
Waar haal je dat antinetsky?
Nu op Mojito Custom :)
blimmel
Special MOD
Posts: 3049
Joined: 20 Jun 2003, 00:11
Location: Amersfoort

Post by blimmel »

Bastardhost wrote:Pas op voor domme gebruikers, dit virus heeft geen ruk met outlook uit te staan.
is dat niet hetzelfde dan? :D
Laurindra
Posts: 1983
Joined: 16 Jun 2003, 21:19
Location: Emst

Post by Laurindra »

M'n virusscanner is 'm hier ook al twee keer tegengekomen.
DSmarty
Site Admin
Posts: 5643
Joined: 14 Jun 2003, 21:30
Location: Epe
Contact:

Post by DSmarty »

Mijn mailserver heeft er al 47 geblokkeerd.

Overigens moet je wel heel dom zijn om dit virus daadwerkelijk op te lopen... dan verdien je het imho ook...
Bastardhost
Posts: 116
Joined: 15 Jun 2003, 10:35
Location: Hengelo OV
Contact:

Post by Bastardhost »

fanaat wrote: Waar haal je dat antinetsky?
http://www.bitdefender.com/bd/site/viru ... 1&v_id=194#
____________________________

have you been [url=http://www.fraggle.nl/]fRAGGLEd[/url] today?
fanaat
General MOD
Posts: 1744
Joined: 14 Jun 2003, 23:23
Location: Brummen
Contact:

Post by fanaat »

thnx :)
Nu op Mojito Custom :)
Laurindra
Posts: 1983
Joined: 16 Jun 2003, 21:19
Location: Emst

Post by Laurindra »

Ik ken zoveel domme mensen. En die gaan dan ook de 'afzender' waarschuwen dat ze een virus hebben. Tja, als je niet weet wat 'spoofing' is....
DSmarty
Site Admin
Posts: 5643
Joined: 14 Jun 2003, 21:30
Location: Epe
Contact:

Post by DSmarty »

WhoCares wrote:Ik ken zoveel domme mensen. En die gaan dan ook de 'afzender' waarschuwen dat ze een virus hebben. Tja, als je niet weet wat 'spoofing' is....
We kregen hier op de Belastingdienst domeinen enkele honderden meldingen van gebruikers.

We hebben derhalve maar een stukje uitleg in Jip & Janneke taal op het intranet gezet.
Hemz
Posts: 2023
Joined: 15 Jun 2003, 00:28
Location: zwolle
Contact:

Post by Hemz »

Kreeg laatst een mailtje
hi, I am from Austria and you'll don't believe me,
but a trojan horse in on your computer.
I've scanned the network-ports on the internet. (I know, that's illegal)
And I have found your pc. Your pc is open on the internet for everybody!
Because the lsass.exe trojan is running on your system.
Check this, open the task manager and try to stop that!
You'll see, you can't stop this trojan.
When you use win98/me you can't see the trojan!!

On my system was this trojan, too!
And I've found a tool to kill that bad thing.
I hope that I've helped you!

Sorry for my bad english!

greets
En hij had mooi een bijlage meegstuurd met de removal tool
Norton AntiVirus heeft de bijlage verwijderd: remove-lsass_tool.exe.
De dreiging W32.Sober.C@mm is gedetecteerd in de bijlage.
Vond dit mailtje wel amusant 8)
minne
Posts: 81
Joined: 15 Jun 2003, 13:09
Location: Maastricht
Contact:

Post by minne »

Het eerste virus voor Mac OS X moet nog geschreven worden 8)
Woei...
madman
2nd Admin
Posts: 4958
Joined: 14 Jun 2003, 21:41
Location: Arnhem
Contact:

Post by madman »

minne
Posts: 81
Joined: 15 Jun 2003, 13:09
Location: Maastricht
Contact:

Post by minne »

Lol... je kernel opnieuw compileren is haast makkelijker dan dat virus aan de praat krijgen :D
Woei...
Post Reply