PDA

View Full Version : Virusmelding: Sobig.F


Mark
21-08-2003, 20:22
weet niet of het Sobig.F virus hier een kloon van is, feit is wel dat ik hem reeds 17 keer binnen had kunne krijgen op 24 uur tijd....gelukkig heeft de provider een goed antivirus filter lopen...........

O ja, 15 van de 17 kwamen uit buurland ;)

Finish
21-08-2003, 21:19
Ik heb zonet m'n eerste mailtje met bijhorend *.pif-virus binnengekregen :D

Maar dit virus is verre van schadelijk, aangezien je het eerst zelf moet activeren door op die desbetreffende file te klikken. En dat was niet het geval met die verdomde msblast....

airco
21-08-2003, 21:47
ander virus .... heeft niks meer te maken met de RPC-problemen van windows ...

==> thread split

Speesman
21-08-2003, 22:40
Het Sobig.F virus is het snelst verspreidende virus ooit. 1 op de 17 emails die verzonden worden bevat dit virus!!!! Dit is een absoluut record (vorig record was 1 op de 125 emails).
Toch is het niet zo heel schadelijk aangezien je het zelf moet activeren!

En wat ook bizar is: ik heb het dus nog niet ontvangen. :)

airco
21-08-2003, 22:43
ik heb sinds gisteren al 231 stuks ontvangen :)

Virus doet weinig kwaad ..... Het irritantste is nog dat die virusscanner iedere keer een popup geeft dat ie een virus gevonden heeft .......
Moet ik dat iedere keer wegklikken.

Raceboy
21-08-2003, 22:43
;)Het Sobig.F virus is het snelst verspreidende virus ooit. 1 op de 17 emails die verzonden worden bevat dit virus!!!! Dit is een absoluut record (vorig record was 1 op de 125 emails).
Toch is het niet zo heel schadelijk aangezien je het zelf moet activeren!

En wat ook bizar is: ik heb het dus nog niet ontvangen.

jij krijgt mss maar 16 mails per dag ?

Speesman
21-08-2003, 22:52
Originally posted by raceboy
;)

jij krijgt mss maar 16 mails per dag ?

LOL :D
Vandaag heb ik idd enorm weinig emails gekregen.

airco
24-08-2003, 12:09
Beste klant,

Er werd naar dit e-mailadres een e-mail verstuurd met het "Sobig.F"-virus. Wegens het grote aantal besmette e-mails heeft Telenet beslist om dit specifieke virus tijdelijk voor alle klanten tegen te houden. Alle e-mails met dit virus, verstuurd naar uw Telenet e-mailadres worden verwijderd.

Deze gratis bescherming is tijdelijk en enkel voor het "Sobig.F"-virus.

Op de http://status.telenet.be -pagina kan u de stand van zaken nagaan over deze tijdelijke dienst, en kan u lezen wanneer deze terug is gedeactiveerd. Hou deze pagina dus in het oog.

Wenst u een permanente e-mail bescherming voor gekende e-mailvirussen, dan kan u nu genieten van onze 3 maand promotie. Om deze optie onmiddellijk te activeren, surf naar http://www.telenet.be/3_maanden_gratis_anti-virus

Meer informatie op http://www.telenet.be/anti-virus


toch wel bijzonder netjes van Telenet .... Ze beperken de overlast voor hun klanten ..... Werken de verdere verspreiding van het virus tegen .... KNAP

Ok de achterliggende gedachte zal wel zijn dat nu heel wat mensen de anti-virusdienst van telenet leren kennen en ze op die manier klanten lokken voor die service :)
Bovendien zal deze maatregel hun mailservers wel ontlasten .....
1.000.000 mailboxen die elk 10 virusmailtjes van 5 KB bevatten nemen aardig wat plaats in :)

Toch een knappe geste tov hun klanten

redje
24-08-2003, 20:24
Daarmee da k zo nog geen mails gekregen heb.

Finish
24-08-2003, 21:07
Ik heb er momenteel 2 binnengekregen. Toch ook best ok.

Gilles
25-08-2003, 15:58
ook nog nix gehad op hotmail & skynet

airco
25-08-2003, 17:33
volgens mij leven jullie op een andere planeet :D

vanmiddag tussen 12h00 en 17h00 weer 41 stuks (weliswaar zonder het gevaarlijk attachment (dat heeft telenet er al afgekapt))

Beemer
25-08-2003, 18:08
Daarom kreeg ik da virus dus maar niet binnen :) merci telenet

Finish
26-08-2003, 01:40
Ik snap hier iets niet:

Hi. This is the qmail-send program at free.fr.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<mdg.ggb@free.fr>:
This message may contain the W32/SoBig.F virus

--- Below this line is a copy of the message.



Van :
lukkie_be@hotmail.com

Aan :
site-humour@toutleloft.com

Onderwerp :
Re: Details

Datum :
Sun, 24 Aug 2003 17:02:41 +0200

Bijlage : details.pif (48k)
See the attached file for details



Zend IK die handel nu door ofzo ? Bij mijn weten onmogelijk, want ik heb totaal nog geen *.pifkes of *.scr'kes via mail geopend en mijn firewall en virusscanner zijn 100% up to date en staan altijd lekker te waken.

Finish
26-08-2003, 01:50
Even verder gekeken:

Preventieve maatregelen:
Herkenning van besmetting:

bestanden

1a. Aanwezigheid van onderstaande bestanden in de standaard Windows-directory. (C:\Windows)
Cpumgr.dll
Cpumgr.exe
Pdmn.smt
Photo.zip

Registry

2a. Creatie van de sleutel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
met de waarde:
"CPU Manager" = "[locatie bestand]\cpumgr.exe"

2b. Creatie van de sleutel:
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
met de waarde:
"Type"="High"


'k heb niks van die handel op mijn systeem staan, en een virusscan met de laatste updates levert ook geen resultaat op. Ik ben clean ! (oef :) )

airco
26-08-2003, 07:39
Originally posted by Finish
Ik snap hier iets niet:

Zend IK die handel nu door ofzo ? Bij mijn weten onmogelijk, want ik heb totaal nog geen *.pifkes of *.scr'kes via mail geopend en mijn firewall en virusscanner zijn 100% up to date en staan altijd lekker te waken.

Dat is nu net het lepe aan die viruswormen ......

PC X is besmet met het virus

PC X stuurt een virusmailtje naar PC Y zich voordoende als Persoon Z (Gegevens van de Persoon Z vind hij in het windows adres boek)

Het is dus perfect mogelijk dat andere personen virusmails aankrijgen die schijnbaar "van jouw" komen zonder dat jij besmet bent.

Martijn
26-08-2003, 10:00
Originally posted by airco

Het is dus perfect mogelijk dat andere personen virusmails aankrijgen die schijnbaar "van jouw" komen zonder dat jij besmet bent.

Inderdaad, ook al probeer je dan nog een mailtje te sturen naar de afzender, meestal zal dit niets uithalen.

Misschien handig voor er even bij te vermelden, website naar removal tools:


http://www.bitdefender.com/html/free_tools.php
http://securityresponse.symantec.com/avcenter/tools.list.html
http://virusall.com/downrem.html
http://www.pandasoftware.com/download/utilities/
http://vil.nai.com/vil/stinger/


Dan nog 2 links i.v.m. een online virusdatabase(met aanwijzigingen hoe ze te verwijderen), mijn ervaring is dat je het ebste resultaat krijgt als je op de 2 sites gaat zoeken, 't is niet dat 1 van de 2 sites er boven uit steekt.


http://www.symantec.com/search/ (http://securityresponse.symantec.com/avcenter/vinfodb.html)
http://www.trendmicro.com/vinfo/virusencyclo/


Tenslotte nog een gratis online virusscanner(zeer handig als je systeem infected is en je virusscaner niet wil starten):

http://housecall.trendmicro.com/



Even alle links 'klikbaar' gemaakt ;)

Finish
26-08-2003, 11:32
Originally posted by airco
Dat is nu net het lepe aan die viruswormen ......

PC X is besmet met het virus

PC X stuurt een virusmailtje naar PC Y zich voordoende als Persoon Z (Gegevens van de Persoon Z vind hij in het windows adres boek)

Het is dus perfect mogelijk dat andere personen virusmails aankrijgen die schijnbaar "van jouw" komen zonder dat jij besmet bent.

azo leep :no: :no:

Beemer
26-08-2003, 16:14
Anneke heeft dat een tijd geleden aan de hand gehad, mails die werden doorgestuurd via een pandora-adres da ooit eens door mij was aangemaakt en dan terug verwijdert.

Mark
29-08-2003, 22:41
Veiligheidsexperts hebben vrijdag een tweede aanval van het internetvirus Sobig.F kunnen tegenhouden. Het virus, dat in de afgelopen dagen wereldwijd tienduizenden computers besmette, zou nieuwe 'instructies' ophalen bij twintig besmette computerservers. http://nu.nl/news.jsp?n=194065&c=53

Heb vandaag toch weer een stuk of 10 meldingen binnen gekregen, niet rechtstreeks op mijn PC. Ze werden mooi tegengehouden door mijn provider..........was ook bij de eerste golf zo........

Kreeg alleen het vriendelijke verzoek dat ik kontakt moest opnemem met de "besmette personen"..........waarvan 90% belgisch was :D

Ottooke
29-08-2003, 23:09
De mails die het virus dragen worden ook door mijn provider geblokkeerd. Vandaag heeft de FBI één van makers van één van de vele varianten gearresteerd. Het is een 18 jarige Amerikaan die niet echt veel code had veranderd in vergelijking met het originele virus.
Sinds eergisteren werk ik 90% van de tijd in Linux, en daar heb ik nog geen enkel virus gehad :D

airco
30-08-2003, 01:47
Originally posted by Ottooke
Sinds eergisteren werk ik 90% van de tijd in Linux, en daar heb ik nog geen enkel virus gehad :D

Let wel op dat Linux je geen vals gevoel van veiligheid geeft ..... :)