Jump to content


Viruswaarschuwing GONER !!!


robinhawk

Recommended Posts

Zojuist bericht ontvangen, via virusalert:<p>Goner is een internetworm die zich verspreidt via het IRC- en ICQ kanaal en via e-mail. Na infectie verstuurt het virus zichzelf door naar alle contactpersonen die het vindt in het adressenboek van Microsoft Outlook. Om deze actie te kunnen uitvoeren voegt het een regel toe aan de registry van je (windows) systeem. Messagelabs heeft het virus vandaag (4-12-01) 900 keer onderschept. Het virus is waarschijnlijk afkomstig uit de Verenigde Staten (VS). <p>Nadat het virus is geinstalleerd en de computer opnieuw wordt opgestart tracht het virus een aantal viruspakketten uit te schakelen, door de opstartbestanden van deze software te verwijderen.

Bekend is ondermeer het vewijderen van het .exe bestand van:

Zonelabs, AVP, LockDown, Norton AntiVirus, McAfee en Esafe

(Controleeer dus eerst of het virus actief is op uw systeem, zie hiervoor verwijderingsintructies, voordat u opnieuw opstart.) <p>Tip om het virus te bestrijden (zolang er nog geen updates beschikbaar zijn) Blokkeer in zowel je IRC programma als in je mailprogrmma mailtjes met als bijlage het bestand "gone.scr".

(Zie hiervoor de "help-functie" van desbetreffend programma.) <p>

Eigenschappen van het e-mailtje

onderwerp: Hi

Bericht:

How are you ?

When I saw this screen saver, I immediately thought about you

I am in a harry, I promise you will love it!

Bijlage(bestand): GONE.SCR (Dit bestand is 38.912 byte groot) <p>Herkenning van besmetting

Na infectie en installatie geeft het virus een windows-scherm:

Met daarin een animated plaatje en vervolgens een install-error. <p>Aanwezigheid van het bestand gone.scr in de windows-system directorie.

(Rechtermuisknop op de window-start knop en kies de optie "zoeken", zoek vervolgens in uw complete systeem (c:\) op het bestand "gone.scr". Verwijder instructies:

Verwijder het bestand "gone.scr" uit je Windows-system directorie.

Verwijder ook alle e-mail in je mailbox waarin het virus zit, denk hierbij ook aan de map "verwijderde items"!

Verwijder de opdrachtregel met daarin "gone.scr" uit de registry.

Neem hiervoor contact op met een Windows-deskundige! <p>Op dit moment (4-12-01 : 16.45) is nog niet bekend van alle virusbestrijders het virus detecteren en verwijderen. Wij hopen hierover z.s.m. meer informatie te kunnen plaatsen op deze pagina. <p>(4-12-01 : 22.30)

De volgende fabrikanten hebben inmiddels DAT-bestanden vrijgegeven:

McAfee

Sophos

Norton

Norman

Messagelabs (onderschepte het virus sowieso) <p>

frown.gif" border="0 Groet, Robinhawk

Link to comment
Share on other sites


Vandaag zijn op mijn werk 29.000 van deze GONER mails onderschept. Toch heb ik het nog 2 keer ontvangen<p>Dit virus is dus echt geen HOAX.<p>Groeten,<p>Tobo01

Link to comment
Share on other sites

om verspreiding te voorkomen kun voor het geval dat je besmet bent kun je het beste in je adres boek een niet bestaand e-mail adres toevoegen dan loopt hij nl vast en kan nix meer. je moet er echter wel voor zorgen dat deze boven in je adreslijst staat dus bijv 123@sdf.nl of zo. bespaar je andere een hoop elende. cool.gif" border="0

Link to comment
Share on other sites

Ik heb dat advies nu al een paar keer gezien en hoewel alle beetjes helpen kan dit toch een vals gevoel van veiligheid geven. Een beetje worm kan best smtp praten zonder hulp van je mailer en dan zie je gebouncte mailtjes helemaal niet.ALS de worm al gebruik maakt van je mailer, waarom zou die dan "vastlopen" op 1 enkele bounce? Het beste is denk ik nog steeds je virusscanner regelmatig te updaten (hoewel zowel Mcafee als Norton de laatste tijd steekjes laten vallen. Mcafee op dat magister virus en norton weer op badtrans) en een goede firewall te installeren die onbekende programmas belet naar buiten te gaan. Dan nog moet je oppassen want met name deze Goner probeert EERST virusscanners en firewalls op te ruimen. Hoe bekender je virusscanner, hoe kwetsbaarder je dus weer bent. Het blijft ellende.

Link to comment
Share on other sites

Hallo mede-hobbyisten,<p>Op dit moment wordt ik zelf ook bestookt met virussen vanuit alle uithoeken van de wereld.

Wanneer je een redelijk druk bezochte website hebt, waarop je je e-mail adres hebt staan, dan is het al gauw raak met dergelijke virussen.

Een goede virusscanner is de beste remedie.

Nog geen besmetting opgelopen tot dusverre...<p>Ik heb mijn startpagina ook op de site van mijn virusscanner gezet, zodat ik meteen bij het opstarten van Internet Explorer het laatste nieuws omtrend virussen zie, en ook eventuele updates direkt kan ophalen.<p>Het verhaal van het zetten van een niet bestaand e-mail adres in je adresboek is een HOAX.

Het geeft een vals gevoel van veiligheid, en werkt niet (afdoende).

Zie ook de hoax-lijst van Network Associates:<p> <blockquote><font size="1" face="Verdana, Helvetica, sans-serif">citaat:</font><hr>Hierbij een handigheidje dat voorkomt dat een (eenmaal bij je binnengedrongen) virus zich verspreid over alle kennissen die in je adressenboek staan. Maak, in je adressenboek, een nieuwe contactpersoon aan met de naam :!0000 en zet daar geen emailadres bij. Deze fictieve contactpersoon zal nu helemaal bovenaan in je adressenboek staan. Als nu een virus probeert zichzelf te verspreiden via jouw adressenboek, dan zal je computer de foutmelding geven: "Dit bericht kan niet verstuurd worden, omdat een of meer contactpersonen geen geldig email-adres heeft. Controleer uw adressenboek en zorg ervoor dat alle contactpersonen een geldig email-adres hebben." Je klikt dan op 'OK'. Het virus wordt dan niet verzonden en je adressenboek is nog in orde. Het virus zal opgeslagen worden in je postvak uit (of 'drafts' als je hotmail gebruikt). Ga daar naar toe en verwijder het; ga dan naar je 'prullenbak' en verwijder het daar ook. Je hebt nu wel voorkomen dat het virus zichzelf verspreidt via je adressenboek, maar je moet nu nog wel zorgen dat je zelf het virus kwijtraakt !!

<hr></blockquote><p>Hier de link naar de HOAX melding van NAI.<p>Surf en mail voorzichtig... shocked.gif" border="0 <p>Groeten Twinsat

Link to comment
Share on other sites

Is Windows 98 een virus ? <p>Nee, Windows 98 is geen virus, al zijn er wel enkele opvallende gelijkenissen : <p>1.Een virus verspreidt zich zeer snel. (Windows doet dat ook)

2.Virussen gebruiken kostbare systeembronnen en vertragen zo het hele systeem - Windows doet dat ook.

3.Virussen helpen vrij regelmatig Uw harde schijf naar de vaantjes - Windows doet dat ook.

4.Virussen zorgen er af en toe voor dat de gebruiker zijn systeem te traag vindt en nieuwe hardware koopt - Windows doet dat ook. <p>Toch zijn er een aantal fundamentele verschillen : virussen draaien doorgaans zonder problemen op allerlei systemen en blinken uit door hun snelle, compacte en efficiënte programmacode.

Bovenal doen virussen steeds wat ze moeten doen en worden ze steeds gesofisticeerder. <p>Besluit : Windows 98 is geen virus, maar een programmeerfout. <img src="graemlins/thumb.gif" border="0" alt="[Duimpje]" />

Link to comment
Share on other sites

<blockquote><font size="1" face="Verdana, Helvetica, sans-serif">citaat:</font><hr>Onderwerp gestart door robinhawk:

<strong>Zojuist bericht ontvangen, via virusalert:<p>Goner is een internetworm die zich verspreidt via het IRC- en ICQ kanaal en via e-mail. Na infectie verstuurt het virus zichzelf door naar alle contactpersonen die het vindt in het adressenboek van Microsoft Outlook. Om deze actie te kunnen uitvoeren voegt het een regel toe aan de registry van je (windows) systeem. Messagelabs heeft het virus vandaag (4-12-01) 900 keer onderschept. Het virus is waarschijnlijk afkomstig uit de Verenigde Staten (VS). <p>Nadat het virus is geinstalleerd en de computer opnieuw wordt opgestart tracht het virus een aantal viruspakketten uit te schakelen, door de opstartbestanden van deze software te verwijderen.

Bekend is ondermeer het vewijderen van het .exe bestand van:

Zonelabs, AVP, LockDown, Norton AntiVirus, McAfee en Esafe

(Controleeer dus eerst of het virus actief is op uw systeem, zie hiervoor verwijderingsintructies, voordat u opnieuw opstart.) <p>Tip om het virus te bestrijden (zolang er nog geen updates beschikbaar zijn) Blokkeer in zowel je IRC programma als in je mailprogrmma mailtjes met als bijlage het bestand "gone.scr".

(Zie hiervoor de "help-functie" van desbetreffend programma.) <p>

Eigenschappen van het e-mailtje

onderwerp: Hi

Bericht:

How are you ?

When I saw this screen saver, I immediately thought about you

I am in a harry, I promise you will love it!

Bijlage(bestand): GONE.SCR (Dit bestand is 38.912 byte groot) <p>Herkenning van besmetting

Na infectie en installatie geeft het virus een windows-scherm:

Met daarin een animated plaatje en vervolgens een install-error. <p>Aanwezigheid van het bestand gone.scr in de windows-system directorie.

(Rechtermuisknop op de window-start knop en kies de optie "zoeken", zoek vervolgens in uw complete systeem (c:\) op het bestand "gone.scr". Verwijder instructies:

Verwijder het bestand "gone.scr" uit je Windows-system directorie.

Verwijder ook alle e-mail in je mailbox waarin het virus zit, denk hierbij ook aan de map "verwijderde items"!

Verwijder de opdrachtregel met daarin "gone.scr" uit de registry.

Neem hiervoor contact op met een Windows-deskundige! <p>Op dit moment (4-12-01 : 16.45) is nog niet bekend van alle virusbestrijders het virus detecteren en verwijderen. Wij hopen hierover z.s.m. meer informatie te kunnen plaatsen op deze pagina. <p>(4-12-01 : 22.30)

De volgende fabrikanten hebben inmiddels DAT-bestanden vrijgegeven:

McAfee

Sophos

Norton

Norman

Messagelabs (onderschepte het virus sowieso) <p>

frown.gif" border="0 Groet, Robinhawk</strong><hr></blockquote>

Link to comment
Share on other sites

De enigste mehode is hoe je het ook went en keert:<p>1. zorgen voor een goede virus scanner en deze up to date houden.<p>2. een hoax in je adres boek plaatsen, indien je dan toch besmet bent geraakt, bespaar je andere een hoop ellende doordat het virus zich niet kan verspreiden.<p>3. verkoop je pc en koop geen nieuwe<p>4. volg 1 en 2

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

Lees alvorens je verder gaat onze Terms of Use en Privacy Policy. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.