View Full Version : Virusmelding: Sobig.F
weet niet of het Sobig.F virus hier een kloon van is, feit is wel dat ik hem reeds 17 keer binnen had kunne krijgen op 24 uur tijd....gelukkig heeft de provider een goed antivirus filter lopen...........
O ja, 15 van de 17 kwamen uit buurland ;)
Ik heb zonet m'n eerste mailtje met bijhorend *.pif-virus binnengekregen :D
Maar dit virus is verre van schadelijk, aangezien je het eerst zelf moet activeren door op die desbetreffende file te klikken. En dat was niet het geval met die verdomde msblast....
ander virus .... heeft niks meer te maken met de RPC-problemen van windows ...
==> thread split
Speesman
21-08-2003, 22:40
Het Sobig.F virus is het snelst verspreidende virus ooit. 1 op de 17 emails die verzonden worden bevat dit virus!!!! Dit is een absoluut record (vorig record was 1 op de 125 emails).
Toch is het niet zo heel schadelijk aangezien je het zelf moet activeren!
En wat ook bizar is: ik heb het dus nog niet ontvangen. :)
ik heb sinds gisteren al 231 stuks ontvangen :)
Virus doet weinig kwaad ..... Het irritantste is nog dat die virusscanner iedere keer een popup geeft dat ie een virus gevonden heeft .......
Moet ik dat iedere keer wegklikken.
;)Het Sobig.F virus is het snelst verspreidende virus ooit. 1 op de 17 emails die verzonden worden bevat dit virus!!!! Dit is een absoluut record (vorig record was 1 op de 125 emails).
Toch is het niet zo heel schadelijk aangezien je het zelf moet activeren!
En wat ook bizar is: ik heb het dus nog niet ontvangen.
jij krijgt mss maar 16 mails per dag ?
Speesman
21-08-2003, 22:52
Originally posted by raceboy
;)
jij krijgt mss maar 16 mails per dag ?
LOL :D
Vandaag heb ik idd enorm weinig emails gekregen.
Beste klant,
Er werd naar dit e-mailadres een e-mail verstuurd met het "Sobig.F"-virus. Wegens het grote aantal besmette e-mails heeft Telenet beslist om dit specifieke virus tijdelijk voor alle klanten tegen te houden. Alle e-mails met dit virus, verstuurd naar uw Telenet e-mailadres worden verwijderd.
Deze gratis bescherming is tijdelijk en enkel voor het "Sobig.F"-virus.
Op de http://status.telenet.be -pagina kan u de stand van zaken nagaan over deze tijdelijke dienst, en kan u lezen wanneer deze terug is gedeactiveerd. Hou deze pagina dus in het oog.
Wenst u een permanente e-mail bescherming voor gekende e-mailvirussen, dan kan u nu genieten van onze 3 maand promotie. Om deze optie onmiddellijk te activeren, surf naar http://www.telenet.be/3_maanden_gratis_anti-virus
Meer informatie op http://www.telenet.be/anti-virus
toch wel bijzonder netjes van Telenet .... Ze beperken de overlast voor hun klanten ..... Werken de verdere verspreiding van het virus tegen .... KNAP
Ok de achterliggende gedachte zal wel zijn dat nu heel wat mensen de anti-virusdienst van telenet leren kennen en ze op die manier klanten lokken voor die service :)
Bovendien zal deze maatregel hun mailservers wel ontlasten .....
1.000.000 mailboxen die elk 10 virusmailtjes van 5 KB bevatten nemen aardig wat plaats in :)
Toch een knappe geste tov hun klanten
Daarmee da k zo nog geen mails gekregen heb.
Ik heb er momenteel 2 binnengekregen. Toch ook best ok.
ook nog nix gehad op hotmail & skynet
volgens mij leven jullie op een andere planeet :D
vanmiddag tussen 12h00 en 17h00 weer 41 stuks (weliswaar zonder het gevaarlijk attachment (dat heeft telenet er al afgekapt))
Daarom kreeg ik da virus dus maar niet binnen :) merci telenet
Ik snap hier iets niet:
Hi. This is the qmail-send program at free.fr.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.
<mdg.ggb@free.fr>:
This message may contain the W32/SoBig.F virus
--- Below this line is a copy of the message.
Van :
lukkie_be@hotmail.com
Aan :
site-humour@toutleloft.com
Onderwerp :
Re: Details
Datum :
Sun, 24 Aug 2003 17:02:41 +0200
Bijlage : details.pif (48k)
See the attached file for details
Zend IK die handel nu door ofzo ? Bij mijn weten onmogelijk, want ik heb totaal nog geen *.pifkes of *.scr'kes via mail geopend en mijn firewall en virusscanner zijn 100% up to date en staan altijd lekker te waken.
Even verder gekeken:
Preventieve maatregelen:
Herkenning van besmetting:
bestanden
1a. Aanwezigheid van onderstaande bestanden in de standaard Windows-directory. (C:\Windows)
Cpumgr.dll
Cpumgr.exe
Pdmn.smt
Photo.zip
Registry
2a. Creatie van de sleutel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
met de waarde:
"CPU Manager" = "[locatie bestand]\cpumgr.exe"
2b. Creatie van de sleutel:
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
met de waarde:
"Type"="High"
'k heb niks van die handel op mijn systeem staan, en een virusscan met de laatste updates levert ook geen resultaat op. Ik ben clean ! (oef :) )
Originally posted by Finish
Ik snap hier iets niet:
Zend IK die handel nu door ofzo ? Bij mijn weten onmogelijk, want ik heb totaal nog geen *.pifkes of *.scr'kes via mail geopend en mijn firewall en virusscanner zijn 100% up to date en staan altijd lekker te waken.
Dat is nu net het lepe aan die viruswormen ......
PC X is besmet met het virus
PC X stuurt een virusmailtje naar PC Y zich voordoende als Persoon Z (Gegevens van de Persoon Z vind hij in het windows adres boek)
Het is dus perfect mogelijk dat andere personen virusmails aankrijgen die schijnbaar "van jouw" komen zonder dat jij besmet bent.
Originally posted by airco
Het is dus perfect mogelijk dat andere personen virusmails aankrijgen die schijnbaar "van jouw" komen zonder dat jij besmet bent.
Inderdaad, ook al probeer je dan nog een mailtje te sturen naar de afzender, meestal zal dit niets uithalen.
Misschien handig voor er even bij te vermelden, website naar removal tools:
http://www.bitdefender.com/html/free_tools.php
http://securityresponse.symantec.com/avcenter/tools.list.html
http://virusall.com/downrem.html
http://www.pandasoftware.com/download/utilities/
http://vil.nai.com/vil/stinger/
Dan nog 2 links i.v.m. een online virusdatabase(met aanwijzigingen hoe ze te verwijderen), mijn ervaring is dat je het ebste resultaat krijgt als je op de 2 sites gaat zoeken, 't is niet dat 1 van de 2 sites er boven uit steekt.
http://www.symantec.com/search/ (http://securityresponse.symantec.com/avcenter/vinfodb.html)
http://www.trendmicro.com/vinfo/virusencyclo/
Tenslotte nog een gratis online virusscanner(zeer handig als je systeem infected is en je virusscaner niet wil starten):
http://housecall.trendmicro.com/
Even alle links 'klikbaar' gemaakt ;)
Originally posted by airco
Dat is nu net het lepe aan die viruswormen ......
PC X is besmet met het virus
PC X stuurt een virusmailtje naar PC Y zich voordoende als Persoon Z (Gegevens van de Persoon Z vind hij in het windows adres boek)
Het is dus perfect mogelijk dat andere personen virusmails aankrijgen die schijnbaar "van jouw" komen zonder dat jij besmet bent.
azo leep :no: :no:
Anneke heeft dat een tijd geleden aan de hand gehad, mails die werden doorgestuurd via een pandora-adres da ooit eens door mij was aangemaakt en dan terug verwijdert.
Veiligheidsexperts hebben vrijdag een tweede aanval van het internetvirus Sobig.F kunnen tegenhouden. Het virus, dat in de afgelopen dagen wereldwijd tienduizenden computers besmette, zou nieuwe 'instructies' ophalen bij twintig besmette computerservers. http://nu.nl/news.jsp?n=194065&c=53
Heb vandaag toch weer een stuk of 10 meldingen binnen gekregen, niet rechtstreeks op mijn PC. Ze werden mooi tegengehouden door mijn provider..........was ook bij de eerste golf zo........
Kreeg alleen het vriendelijke verzoek dat ik kontakt moest opnemem met de "besmette personen"..........waarvan 90% belgisch was :D
De mails die het virus dragen worden ook door mijn provider geblokkeerd. Vandaag heeft de FBI één van makers van één van de vele varianten gearresteerd. Het is een 18 jarige Amerikaan die niet echt veel code had veranderd in vergelijking met het originele virus.
Sinds eergisteren werk ik 90% van de tijd in Linux, en daar heb ik nog geen enkel virus gehad :D
Originally posted by Ottooke
Sinds eergisteren werk ik 90% van de tijd in Linux, en daar heb ik nog geen enkel virus gehad :D
Let wel op dat Linux je geen vals gevoel van veiligheid geeft ..... :)
vBulletin® v3.8.2, Copyright ©2000-2025, Jelsoft Enterprises Ltd.