Nieuw MSN virus?

Pagina: 1
Acties:
  • 124 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • smvs
  • Registratie: September 2000
  • Niet online
Ik kreeg net via MSN een link opgestuurd. Toen ik hier op klikte downloadde hij een exe file genaamd picture-14.exe (37.5 KB). Dit vond ik dubieus dus deze heb ik gescand met de Kaspersky online scan, welke niks vond. Vervolgens heb ik als de eerste de beste leek keihard die exe file aangeklikt. Nou, infected natuurlijk. Allemaal popups, en bovendien ging het stukje malware via mijn MSN ook aan iedereen die online was die link versturen.

Goed, ik heb nu met de bekende methoden als Hijackthis etc. de boel wat opgeschoond en heb de file door de Jotti scan gehaald. De enige scanner die de file als malware herkent is Bitdefender: BitDefender Found BehavesLike:Win32.IRC-Backdoor (probable variant).

Ik vind dat nogal vaag. Ben nu met BD online scan de hele computer aan het scannen, met succes want hij verwijdert aardig wat. Overigens heeft al die tijd mijn SAV 9 geen kick gegeven.

Acties:
  • 0 Henk 'm!

Anoniem: 58485

het is zowiezo niet slim om een exeje te pakken van zo'n grootte 8)7

verders zou ik je msn uitzetten dan en scannen totdat je zeker weet dat je niks meer hebt :)

Acties:
  • 0 Henk 'm!

  • autodidact
  • Registratie: April 2005
  • Laatst online: 30-06-2024
welke msn? volgens mij kan ik geen exe bestanden meer versturen met msn 7, moet nou dus alles zippen lol (PS ik klik nooit als ik het niet vertrouw, hint hint)

http://specs.tweak.to/12504


Acties:
  • 0 Henk 'm!

  • SyS_ErroR
  • Registratie: Juni 2002
  • Nu online
Ben nu wel even nieuwsgierig, waarom open je eigenlijk exe files via msn met dubieuze filenames... doe ik per definitie niet...

Verder, wel apart dat alleen BD hem ziet.. misschien is het ernstig nieuw waardoor andere virusscanners nog geupdate moeten worden.. ben hem zelf iig nog niet tegengekomen

Acties:
  • 0 Henk 'm!

  • smvs
  • Registratie: September 2000
  • Niet online
He, je hoort mij niet zeggen dat ik slim gehandeld zou hebben he. Vlaag van verstandsverbijstering noemen ze dat.

MSN 7 final gebruik ik. Het gaat niet om een exe die je verstuurt, maar een link die uiteindelijk bij een exe uitkomt.

Edit: BD online scan heeft met succes de boel opgeschoond.

[ Voor 12% gewijzigd door smvs op 14-05-2005 18:25 ]


Acties:
  • 0 Henk 'm!

  • DanielB
  • Registratie: Augustus 2003
  • Laatst online: 12-02 23:34
Waarom open je uberhaupt iets van iemand als jij er niet om vraagt?

Acties:
  • 0 Henk 'm!

Anoniem: 54325

ben aan het zoeken geweest en vond deze link

http://www.antionline.com/history/topic.php/266647-1.html

op deze pagina staat ook een link naar een removal fix...

http://securityresponse.s....bropia.removal.tool.html

hoop dat je er wat aan heb....

Acties:
  • 0 Henk 'm!

  • smvs
  • Registratie: September 2000
  • Niet online
Anoniem: 54325 schreef op zaterdag 14 mei 2005 @ 18:23:
ben aan het zoeken geweest en vond deze link

http://www.antionline.com/history/topic.php/266647-1.html

op deze pagina staat ook een link naar een removal fix...

http://securityresponse.s....bropia.removal.tool.html

hoop dat je er wat aan heb....
Dank je wel. Ik heb die tool gedraaid, echter die vind niks. Het is blijkbaar geen Bropia.

Het probleem is dus al opgelost, maar daarvoor opende ik dit topic ook niet. Ik vroeg me gewoon af of er een nieuw MSN virus in omloop was.

Acties:
  • 0 Henk 'm!

  • xces
  • Registratie: Juli 2001
  • Laatst online: 16-04 08:58

xces

To got or not to got..

jep, zie mijn topic over wfirewall7.exe. Een zelfde variant van het virus. P.s. die online virusscanner vond hem niet, maar antivir personal (laatste versie) vond het virus wel.

Acties:
  • 0 Henk 'm!

Anoniem: 55140

Ik kan die file niet in Jotti's database vinden?
Is het mogelijk dat je linkje/file naar adres in sig stuurt? bvd
Dank je wel. Ik heb die tool gedraaid, echter die vind niks. Het is blijkbaar geen Bropia.
Die removal tool verwijdert lang niet alle varianten, maar een stuk of 5 varianten.(zoals aangegeven)
Ik vroeg me gewoon af of er een nieuw MSN virus in omloop was.
Er komen wekelijks meer dan genoeg 'varianten' uit, an sich dus niets nieuws meer.

Acties:
  • 0 Henk 'm!

  • smvs
  • Registratie: September 2000
  • Niet online
Anoniem: 55140 schreef op zaterdag 14 mei 2005 @ 18:57:
Ik kan die file niet in Jotti's database vinden?
Is het mogelijk dat je linkje/file naar adres in sig stuurt? bvd
ok

Acties:
  • 0 Henk 'm!

  • xces
  • Registratie: Juli 2001
  • Laatst online: 16-04 08:58

xces

To got or not to got..

jotti kende hem een paar dagen geleden nog niet ;)

Acties:
  • 0 Henk 'm!

Anoniem: 55140

Het beestje is inmiddels al toegevoegd aan de updates.
De nieuwe trend lijkt:
--> IRCBot --> uploadt IM-Worm/Trojan (en AdWare) --> spamt IRCBot -->

De evolutie van gebruikte tactieken lijkt zich versneld af te spelen bij IM-Worms, wat best interessant is. :)

Acties:
  • 0 Henk 'm!

  • Stewie!
  • Registratie: September 2001
  • Laatst online: 21:02

Stewie!

Keen must die!

smvs schreef op zaterdag 14 mei 2005 @ 18:12:
. Overigens heeft al die tijd mijn SAV 9 geen kick gegeven.
In-memory scan ed allemaal aanzetten, staat standaard uit 8)7

Acties:
  • 0 Henk 'm!

  • smvs
  • Registratie: September 2000
  • Niet online
DaMorpheus schreef op zaterdag 14 mei 2005 @ 23:21:
[...]

In-memory scan ed allemaal aanzetten, staat standaard uit 8)7
Ik snap niet wat je bedoelt, bij virussen die hij wel kent geeft hij keurig een pop-up hoor. Bedoel je de on access scan, 'Auto-Protect' geheten bij dit product? Staat standaard gewoon aan.

[ Voor 6% gewijzigd door smvs op 14-05-2005 23:48 ]


Acties:
  • 0 Henk 'm!

  • Stewie!
  • Registratie: September 2001
  • Laatst online: 21:02

Stewie!

Keen must die!

smvs schreef op zaterdag 14 mei 2005 @ 23:47:
[...]

Ik snap niet wat je bedoelt, bij virussen die hij wel kent geeft hij keurig een pop-up hoor. Bedoel je de on access scan, 'Auto-Protect' geheten bij dit product? Staat standaard gewoon aan.
Nee, eens iets verder kijken bij opties ;)
We hebben het over Symantec AV toch? in-memory threats scan moet je daar dan aanklikken, net als expanded threats :)

Acties:
  • 0 Henk 'm!

  • smvs
  • Registratie: September 2000
  • Niet online
Waar dan?

Afbeeldingslocatie: http://www.xs4all.nl/~ippc/b/pics/sav9.jpg
Pagina: 1