Een pessimist is een realistische optimist
Bij gebrek aan uw reclame staat hier mijn handtekening.
Ik had gisteren CodeRed II (Win32.CodeRed.C trojan)
Geen prettig virus dus.
beschijving -->
Die site is niet helemaal welkom op GoT vanwege zijn illegale achtergrond, sorry
korte uitleg.
plaatst een hidden file op je hd (c:\explorer.exe) en als je dan boot, zoekt windows naar explorer.exe, en die in c:\ komt ie als eerste tegen, dus start hij het virus op.
dan krijg je zo'n stomme melding dat je windows opnieuw moet installeren, en sluit ie zelf af.
Ik heb zelf ZoneAlarm en InoculateIT met de nieuwste update er op die het virus dus ook kent. (dat was ook te zien, want na de boot kreeg ik ook een melding dan c:\explorer.exe het virus was.)
als je simpelweg wilt voorkomen dat je het virus krijgt, voeg dan deze regels aan je autoexec.bat toe:
1
2
| attrib -h c:\explorer.exe del c:\explorer.exe |
dan verwijder je het virus dus al voor het actief word!
(beter te verkomen dan te genezen
ow ja, na dat ik mijn 2e OS had geboot, en de andere schijf had gescaned met InoculateIT vond hij het virus gewoon, en delete hem ook meteen
Verwijderd
Dood maken is heel verstandig, het was trouwens de hybris worm. Kan heel gemeen worden. Hybrus herken je aan de semi random naam waarbij de eerste twee letters gelijk zijn aan de laatste twee en het totaal is 8 lang.Op vrijdag 10 augustus 2001 18:19 schreef BAVAROIS het volgende:
Ik kreeg een meeltje met het attachment IEOBNBIE.EXE
Nog niet tegen gekomen?? Is het bekend hiero? Was geen afzender of datum bij....meteen dood gemaakt
Magistr komt meestal met systeem bestanden en de naamgeving van MS lijkt random tenzij je weet waar het voor staat.
Verwijderd
Het is niet gevaarlijk, maar is natuurlijk niet leuk dat op je scherm te hebben als je baas net binnen komt. Het kan bij sommige bedrijven ook als sexuele intimidatie gelden, dus beter niet opsturen.Op vrijdag 10 augustus 2001 13:59 schreef NEWBIE het volgende:
Hallo ik heb een virus melding vraag,
Nou heb ik al een hel poos een backup cd met allerlei meuk daar heb ik een folder met allerlei funshit,Je weet wel wat je met de mail wel is toegestuurd krijg.Zo had ik een hele gave nou zeg maar gerust viese.
Als je op dit bestand klikt krijg je een bureaublad achtergrond van een stuk of 6 dezelfde foto's van een meid die ligt wijdbeens en dan zie toch dat ie meid een enorm tapijt van schaamhaar tussen de benen heeft daar krijg een paard de hik van.
Maargoed nu heb ik voor de verandering Norton Anti Virus op mijn pc staan,dat had ik toen natuurlijk nog niet,maar nu wel.
dus ik zat weer is naar mijn backup cd te kijken en liep kwam dat ranzige wibble.exe weer tegen ik dacht die ga ik is lekker naar mijn oom sturen op zijn kantoor.Ja ik hoefde het maar aan te raken met de cursor en Norton anti Virus sprong gelijk in de bres voor mij.Het blijkt een virus te zijn Norton gaf aan dat het Beard Trojan virus is nou is mijn vraag is dit nou gevaarlijk of niet ik zelf denk dat het allemaal meevalt.en daar hoop ik trouwens ook op want je lach je rot als het ziet,en dan met de gedacht die Wibble.exe naar iemand te sturen die niet weet hoe die die achtergrond van zijn pc moet halen.Maar als dit een virus is ga ik dat niet naar zo iemand sturen natuurlijk.
En als iemand het Wibble bestand wil bestuderen dan wil het wel mailen maar ik geloof nooit dat Norton dat toestaat.
En anders met deze link erbij zodat ze weten hoe het weer te verwijderen.
http://vil.nai.com/vil/virusSummary.asp?virus_k=98749
Verwijderd
http://www.thechaos.net/
Ik geef toe: dit ziet eruit als een hoax, maar volgens mij is het een goed idee om deze info toch serieus te nemen, want op usenet vond ik soortgelijke berichten.
Verwijderd
osp.chungbuk.ac.kr Sinterklaas - [12/Aug/2001:15:44:26 +0200] "GET x HTTP/1.0" 400 892 "" ""
No URL in request
Ik draai win98se met omnihttpd server op poort 80.
Verwijderd
alvast bedankt

#huiskamer | Amsterdammert | Some days you're the pigeon, some days you're the statue | Zenbook S13 UM5302TA-LV067W | LG 40WP95CP-W | HP USB-C dock G5
Verwijderd
Blijkbaar wordt er een GET request gedaan naar je server (is gewoon pagina ophalen).Op zondag 12 augustus 2001 16:01 schreef sinterklaasrulez het volgende:
Kan iemand mij vertellen wat dit log regeltje betekent:
osp.chungbuk.ac.kr Sinterklaas - [12/Aug/2001:15:44:26 +0200] "GET x HTTP/1.0" 400 892 "" ""
No URL in request
Ik draai win98se met omnihttpd server op poort 80.
Het protocol is HTTP/1.0 ofwel ouderwets.
En blijkbaar staat in de header niet de gevraagde pagina, ofwel er staat geen url/pagina in.
Je server geeft zo te zien de index-pagina terug (code 400 = ok).
http://vil.nai.com/vil/virusSummary.asp?virus_k=98749Het is niet gevaarlijk, maar is natuurlijk niet leuk dat op je scherm te hebben als je baas net binnen komt. Het kan bij sommige bedrijven ook als sexuele intimidatie gelden, dus beter niet opsturen.
En anders met deze link erbij zodat ze weten hoe het weer te verwijderen.
Nah het is een tweeman's bedrijfje en hij heeft geen Baas ja zijn vrouw die is de baas Hij doet toch helemaal niks net als ik, ja mij bestoken met allerlei mail met virussen
Verwijderd
Door otaku-san - zondag 22 juli 2001 12:04Op maandag 13 augustus 2001 01:10 schreef VageGast het volgende:
Ik heb dus een virus verwijderd dat temp$01.exe heette. Ik ben on-line gaan zoeken wat het was en het bleek een trojan. Allemaal overkomelijk, hij is nu verwijderd. De echte naam blijkt Trojan.Amena te zijn. Alleen schijnt hij volgens http://www.sarc.com/avcenter/venc/dyn/11022.html ook een regel in mijn registry te zetten, dus ikke regedit geopend en ik kan niets vinden. Het moet er wel staan want bij opstarten krijg ik deze foutmelding: [afbeelding] . Hier ben ik liever vanaf natuurlijk. De vraag is dus hoe ik dat aan ga pakken. De virusmeneertjes vertellen het mijn niet en ik heb geen ervaring met registry veranderen. Heb al de zoekfunctie in registry gebruikt en die vond dus nix met de naam TEMP$01.exe of Winprotect... Alvast bedankt voor het meedenken... Suggesties graag naar gifkikker@hotmail.com als je daar tijd voor hebt
--------------------------------------------------------------------------------
Wat er gebeurd is dat bij iedere executable je comp temp$01.exe wil starten en aangezien die weg is lukt dat niet.
Je kan je regedit.exe copieren naar regedit.com en dan kun je die wel starten.
HKEY_CLASSES_ROOT\exefile\shell\open\command was geworden
C:\temp$01.exe"%1" %*"
Dus gewoon de search gebruiken in regedit en "%1%*" laten staan.
Hey dork je bedoel mij maar ik heb geen virus heb 2 keer gescand en 1 keer met speciaaal iets alleen voor dat virus dus stel geen ruk voorOp maandag 13 augustus 2001 00:48 schreef triple--6 het volgende:
Oke komt die, ik kreeg dit virus (W32/Funlove.gen) van iemand op msn (nee, ik heb het niet geopend), maar een andere gast die ik ken, heb ik het heengestuurt en erbij gezegd niet openen, onder meerdere redenen een "pic12" bestand met een .exe extensie, en bij details van het bestand is het een gateway, dus ik wist al dat het een virus was, maar die gast heeft het dus toch geopend, maar is het nou een gevaarlijk virus , hier heb je er info over http://vil.mcafee.com/dispVirus.asp?virus_k=10419&
alvast bedankt
Verwijderd
gewoon ff naar start run gaan een ff msconfig intypen. startup en hier moet je ff dat progje uitklikken. windows probeert hem namelijk op te starten zodat hij actief is maar omdat jij hem weg hebt gegooid kan dat niet, dus hier moet je hem verwijderen.Op maandag 13 augustus 2001 01:10 schreef VageGast het volgende:
Ik heb dus een virus verwijderd dat temp$01.exe heette. Ik ben on-line gaan zoeken wat het was en het bleek een trojan. Allemaal overkomelijk, hij is nu verwijderd. De echte naam blijkt Trojan.Amena te zijn. Alleen schijnt hij volgens http://www.sarc.com/avcenter/venc/dyn/11022.html ook een regel in mijn registry te zetten, dus ikke regedit geopend en ik kan niets vinden. Het moet er wel staan want bij opstarten krijg ik deze foutmelding: [afbeelding] . Hier ben ik liever vanaf natuurlijk. De vraag is dus hoe ik dat aan ga pakken. De virusmeneertjes vertellen het mijn niet en ik heb geen ervaring met registry veranderen. Heb al de zoekfunctie in registry gebruikt en die vond dus nix met de naam TEMP$01.exe of Winprotect... Alvast bedankt voor het meedenken... Suggesties graag naar gifkikker@hotmail.com als je daar tijd voor hebt
- We Are Borg
- Registratie: April 2000
- Laatst online: 16:17
/u/5360/crop65d3c045ca48f_cropped.png?f=community)
Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks
Met de filetjes: Date of Delivery.doc.Ink (161k) en Att00003.txt (59k)
Bij een tweakers stond " Hi! How are you? I send you this file in order to have your advice See you later. Thanks " in de sig. Ik dacht, als je zoiets krijgt is het een virus. Is dat zo of nie. Heb geen virusscanner om verschillende redenen. Nee, stop. Niet meteen allemaal leuke virussen sturen
- We Are Borg
- Registratie: April 2000
- Laatst online: 16:17
/u/5360/crop65d3c045ca48f_cropped.png?f=community)
Op donderdag 02 augustus 2001 11:22 schreef LeonT het volgende:
Ik heb de reacties allemaal doorgelezen, maar nu heb ik ook een mail gehad met
onder andere:
[..]
maar ik kan er niet op replyen omdat er geen afzender bij staat![]()
Heb deze al twee keer gehad en er zit geen bijlage bij, maar wel een code (in de mail zelf) van 500 KB. heb hem ff opgeslagen in een .txt en hij staat hier, misschien weet iemand wat dit inhoud/is. De layout van het bericht is niet echt mooi gebleven, maar dat doet er niet zo toe denk ik.
[edit]
Ben er dus achter dat het van www.v3.com komt, omdat ik ooit eens zo'n go.to/ zij zijn daar dus besmet denk ik, alleen slecht dat ik het 2x krijg deze mail en dat ze het na een week dus nog niet hebben opgelost
Alleen nu nog vaag waarom er geen bijlage bij zit maar een code van 500KB.
Iets andere variantOp maandag 13 augustus 2001 13:06 schreef justin01 het volgende:
Heb net dit mailtje binnen:
Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks
Met de filetjes: Date of Delivery.doc.Ink (161k) en Att00003.txt (59k)
Bij een tweakers stond " Hi! How are you? I send you this file in order to have your advice See you later. Thanks " in de sig. Ik dacht, als je zoiets krijgt is het een virus. Is dat zo of nie. Heb geen virusscanner om verschillende redenen. Nee, stop. Niet meteen allemaal leuke virussen sturen

Ervoor staat dus explorer en daarna wordt 7 keer verwezen naar TEMP$01.EXE. Is het voldoende diet TEMP$01.exe te verwijderen end at explorer te laten staan? Dis allemaal nieuw terrein voor mij, in system.ini dingen veranderen
#huiskamer | Amsterdammert | Some days you're the pigeon, some days you're the statue | Zenbook S13 UM5302TA-LV067W | LG 40WP95CP-W | HP USB-C dock G5
Verwijderd
ik denk niet dat het lukt explorer te laten staan, ik zou gewoon het vinkie uitklikken. er staat nl. dat hij die tempzooi in je explorer shell load (denk ik). Ik denk niet dat het kwaat kan om hem uit te zetten, als hij nou raar begint te doen dan gewoon ff in savemode weer terugzetten.Op maandag 13 augustus 2001 17:34 schreef VageGast het volgende:
Dat was een leuke tip van sinterklaas. Ik ben dus eens gaan kijken en vond m niet in startup maar in system.ini (zie screenshot)
[afbeelding] <br>
Ervoor staat dus explorer en daarna wordt 7 keer verwezen naar TEMP$01.EXE. Is het voldoende diet TEMP$01.exe te verwijderen end at explorer te laten staan? Dis allemaal nieuw terrein voor mij, in system.ini dingen veranderen
Verwijderd
ik heb ff bij mezelf gekeken en daar staat shell=explorer.exe deze zou ik dus wel laten staan en probeer dat temp weg te krijgenOp maandag 13 augustus 2001 17:34 schreef VageGast het volgende:
Dat was een leuke tip van sinterklaas. Ik ben dus eens gaan kijken en vond m niet in startup maar in system.ini (zie screenshot)
[afbeelding] <br>
Ervoor staat dus explorer en daarna wordt 7 keer verwezen naar TEMP$01.EXE. Is het voldoende diet TEMP$01.exe te verwijderen end at explorer te laten staan? Dis allemaal nieuw terrein voor mij, in system.ini dingen veranderen
als dat hier niet lukt, gewoon ff met notepad system.ini openen.
ik kreeg net een emailvirus binnen.. ik zag het al meteen dat (aan wie hij gezonden was stonden vagen namen)
ik gebruik zelf office XP (outlook dus) en die stuurt ook meteen nieuwe email weg..
maar mijn pa helemaal gek -> iedereen opbellen.. volgens hem wordt het achter outlook om gestuurt (het is een auto-forward virus) ik denk dus van niet.. omdat hij wel outlook gebruikt om het te versturen..
Dus mijn pa vind mij dus nu zeer dom (hihi), en noemt mij eigenwijs BOEIE hehe hij moet zichzelf eens horen
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Verwijderd
]Op dinsdag 12 juni 2001 08:51 schreef 5chaap2k het volgende:
mijn zusje heeft deze geopend
[afbeelding]
Ik heb de laatste nieuwe norton maar die vindt nix.
is de hotmail Desinfectie betrouwbaar !?
Vriendelijke groeten,
Johan Schaap
Met de nieuwste virus signatures vind Norton AV 2001 dit virus wel
Verwijderd
Heb je attachment geopend ? zonee dan lijkt me het erg sterk want er moet toch echt een progje draaien oid dat de boel doorstuurd.Op maandag 13 augustus 2001 21:12 schreef RaMMSTeiN het volgende:
ik heb niks door gelezen nog maar ik moet weg eigenlijk dus hier komt mijn virusvraag:
ik kreeg net een emailvirus binnen.. ik zag het al meteen dat (aan wie hij gezonden was stonden vagen namen)
ik gebruik zelf office XP (outlook dus) en die stuurt ook meteen nieuwe email weg..
maar mijn pa helemaal gek -> iedereen opbellen.. volgens hem wordt het achter outlook om gestuurt (het is een auto-forward virus) ik denk dus van niet.. omdat hij wel outlook gebruikt om het te versturen..
Dus mijn pa vind mij dus nu zeer dom (hihi), en noemt mij eigenwijs BOEIE hehe hij moet zichzelf eens horen
#huiskamer | Amsterdammert | Some days you're the pigeon, some days you're the statue | Zenbook S13 UM5302TA-LV067W | LG 40WP95CP-W | HP USB-C dock G5
dat dacht ik dus ook al, maar vertel mijn pa dat maar eensOp maandag 13 augustus 2001 21:21 schreef sinterklaasrulez het volgende:
[..]
Heb je attachment geopend ? zonee dan lijkt me het erg sterk want er moet toch echt een progje draaien oid dat de boel doorstuurd.
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Verwijderd
De "datapakketten" die overgezonden worden bij dit systeem zijn .EXE bestanden... En die waren dus besmet! Vreemd dat ik hier nog niet over in het nieuws gezien heb?
BTW de remedie is uninstallen van UD, en vervolgens nog een keer handmatig de directory van UD weggooien.
<OEPS>
Al gevonden. Het blijkt een loos alarm te zijn...
</OEPS>
Message originally posted by Gwydi.
IT'S OFFICIAL - IT'S A FALSE POSITIVE
Here's the reply from Vet:
Thank you for your email. Unfortunatly, in this case this is a false
positive. We have fixed this in update 1407+. Whilst this update has not
been fully tested, and subsequently is not a full release yet, you can
download it in beta form by visiting:
http://www.vet.com.au/beta
Alternativly the full release will be available at some stage tomorrow.
Please don't hesitate in contacting me if you have any other queries
regarding this issue.
Regards,
Fergus McAlpin
support@vet.com.au
Systems Engineer - Vet Technical Support http://www.vet.com.au
Computer Associates International http://www.ca.com
Mijn vader zit met een probleeem, dat wat hij ook typt en waar hij het ook typt.
(word/IE/Mail) dat er de hele tijd komt te staan :
Ik ben een sukkel
Beetje lullig, want hij kan nu niets met zijn computer.
Kent iemand dit?
How many babies can a motherboard have?
- We Are Borg
- Registratie: April 2000
- Laatst online: 16:17
/u/5360/crop65d3c045ca48f_cropped.png?f=community)
Sorry, weet het niet. Maar hou het wel in de gaten, want dit virusje wil ik ook hebbenOp dinsdag 14 augustus 2001 23:14 schreef funnie het volgende:
Hoi,
Mijn vader zit met een probleeem, dat wat hij ook typt en waar hij het ook typt.
(word/IE/Mail) dat er de hele tijd komt te staan :
Ik ben een sukkel
Beetje lullig, want hij kan nu niets met zijn computer.
Kent iemand dit?
Verwijderd
Wat het ook is, het geeft wel de juiste boodschap. Het is het triomfantelijke geblaat van de schrijver van dat stukje malware omdat hij erin geslaagd is iemand te infecteren. Komt vaker voor. Waar ik me over verbaas is dat je ook IE noemt, bij de andere zou ik aan een macro virus denken, maar niet bij IE. Kan hij alleen de url ik ben een sukkel intikken? Dan zou je toch denken dat dat ook geld voor notepad, de start uitvoeren etc. In dat geval is het memory resident progje dat een hook heeft naar het keyboard of de keyboard buffer.Op dinsdag 14 augustus 2001 23:14 schreef funnie het volgende:
Hoi,
Mijn vader zit met een probleeem, dat wat hij ook typt en waar hij het ook typt.
(word/IE/Mail) dat er de hele tijd komt te staan :
Ik ben een sukkel
Beetje lullig, want hij kan nu niets met zijn computer.
Kent iemand dit?
Dan is het het beste het te zoeken en te verwijderen onder pure dos met f-prot.
DL van http://www.complex.is, wel eerste de nieuwste definities ophalen.
Ik wist dat ik iets soortgelijks gezien had, maar met een andere zin. Zojuist gevonden.
Het is een via msn verzonden progje en het enige wat je vader moet doen is STOP intypen.
Dan komt er een popupje met een vraag en hij moet op OK klikken.
Waarschijnlijk gaat het om :
http://vil.nai.com/vil/virusSummary.asp?virus_k=98880
194.59.183.223, Maar ik dacht dat alleen IIS er last van had?
Het mailtje gaat over aangevraagde faxen (in het Engels), en hier zit een virus in. (naam ben ik ff kwijt.
De volgende gegevens heb ik via haar mail kunnen achterhalen:
Received: from cmailENV3.svr.pol.co.uk ([213.218.77.55]) by hetnet.nl with Microsoft SMTPSVC(5.5.1877.757.75);
Wed, 15 Aug 2001 20:06:50 +0200
Received: from [62.21.130.112] (helo=vectra)
by cmailENV3.svr.pol.co.uk with smtp (Exim 3.22 #1)
id 15X56b-00015r-00
for Sandra198@hetnet.nl; Wed, 15 Aug 2001 18:09:26 +0000
From: "May Boels"<m.boels@freeler.nl>
To: Sandra198@hetnet.nl
Subject: Lijst ingekomen faxen
date: Wed, 15 Aug 2001 20:09:12 +0200
MIME-Version: 1.0
X-MIMEOLE: Produced By Microsoft MimeOLE V5.50.4133.2400
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
Content-Type: multipart/mixed; boundary="----2C169F08_Outlook_Express_message_boundary"
Content-Disposition: Multipart message
Message-Id: <E15X56b-00015r-00.2001-08-15-18-09-26@cmailENV3.svr.pol.co.uk>
Return-Path: m.boels@freeler.nl
Wat nu? Ik verwijder het direct na binnenkomst, ook uit de map verwijderd. (ik gebruik trouwens W98SE en MS Outlook 2000)
Ik heb het 1x geopend (stom maar zonder na te denken), maar McAfee greep direct in en mijn systeem is gelukkig gered!
Een dag niet gelachen is een dag niet geleefd!
Terugmailen dat ze een virus heeft misschien? Als zij er dan iets aan doet krijg jij die meeltjes ook niet meer....Op woensdag 15 augustus 2001 21:44 schreef Sandra198 het volgende:
Ik heb nu al meer dan 3 keer een mailtje ontvangen van ene M.Boels (May Boels). Ik ken d'r niet.
Wat nu?
Hartstikke bedankt.. Ik ga morgen naar hem toe. En ff uitproberenOp woensdag 15 augustus 2001 16:10 schreef otaku-san het volgende:
[..]
goed verhaal
[/edit]
How many babies can a motherboard have?
Veilige modus / opstart leeggehaald/andere hd ingehangen
om daar een C: schijf van te maken.
Op die nieuwe schijf die we erin deden stond al windows we hebben hem kunnen oopstarten in veilige modus en tauscan kunnen draaien en zo zijn we er achter gekomen dat mijn broertje van 15 met sub7 heeft zitten spelen.
Daarna wilden we weer de pc opnieuw opstarten met die schijf van ons. Wil die niet meer opstarten.
Geformateerd maar we krijgen windows niet eens geinstalleerd.
Want we wilden met die nieuwe C schijf een virusscanner up daten.. (hij is net verhuist en pc is 2 maand uit geweest daardoor) Maar het is nu niet alles maar ik ben een sukkel de pc wil gewoon steeds minder en geeft steeds meer fouten zelfs in veilige modus komt die zin ik ben een sukkel...
We hebben de pc meegenomen hierheen en hangen die hd van hun hier wel in de pc. Ik hou jullie wel op de hoogte wat het nu dan precies was.
Kzal me mond maar houden over die sub7 LOL
oke een Update...
schrik niet.. er stond op
3 maal een subseven...
1x subscriber (?)
1x Keypanic (en toch werkte dat stop niet
1x SirCam virus..
hmm geen wonder dat ie steeds vreemder deed..lol.. zal hem morgen het goede bericht doorgeven...
How many babies can a motherboard have?
Verwijderd
.exe
.zip
.bat
.vbs
.com
.scr
.pif
De volgende gaan gewoon door vanwege gebruiksgemak:
.doc
.xls
.ppt
Welke ben ik vergeten?
Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.
Verwijderd
.shs
.vbe
.hta
.lnk
.html
.htm
Zoek eens op google op filter en "alt.comp.virus"
Dit onderwerp komt daar regelmatig voor en danwordt er een hele waslijst genoemd.
Tenzij jullie zelf macros gebruiken,of klanten hebben die dat doen, ga over op rtf.
Verwijderd
.001 (Wat overigens ook een RAR-archief kan zijn)
.$$$
Of zoiets onduidelijks.
Misschien een idee om deze 'risico-extensies' op te nemen in de virus faq?
.exe Een executable bestand, oftwel een programma dat zelfstandig opstartbaar is
.zip Een met zip gecomprimeerd bestand, kan meerdere bestanden bevatten
.arj Als .zip, alleen dan met arj gecomprimeerd
.lha Als .zip, alleen dan met lha gecomprimeerd
.bat Een batchfile, een uitvoerbaar script dat meerdere programma's kan opstarten
.vbs Een visual basic script, een scriptfile voor een visual basic intepreter
.com Zeer vergelijkbaar met een .exe bestand, een zelfstandig opstartbaar programma
.scr Een screensaver, doet soms meer dan alleen leuke kleurtjes op het scherm tonen
.pif Een "info"-bestand voor een dos-programma, dit start het op met bepaalde randvoorwaarden
.doc Een Word-document
.xls Een Excell-document
.ppt Een PowerPoint-document
.pdf Een AcrobatReader-document
.shs ?
.vbe Een visual basic iets ?
.hta ?
.lnk Een "info"-bestand voor een windows-programma, dit start het op met bepaalde randvoorwaarden
.html Een html-bestand, dit zijn de bouwstenen van een website
.htm Als .html, maar dan de verkorte naam
Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.
RTF is een goed idee, helaas niet uitvoerbaar. De directie-secretaresse en de baliemedewerk(st)ers kennen Word, daar hebben ze cursus in gehad. Bovendien leveren veel van onze contacten Word-documenten aan. Helaas is Word een defacto standaard voor het uitwisselen van documenten. Mijn gebruikers gaan in opstand als ik ze dat af probeer te pakken, en ze hebben nog gelijk ook.
Outrospective:
Zolang het maar niets doet als ze er op dubbelklikken. Mensen die meer kunnen weten (meestal) ook beter waar ze mee bezig zijn.
Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.
Hier wil ik deze aan toevoegen:Op dinsdag 21 augustus 2001 00:13 schreef Joost E. Boere het volgende:
Even een samenvatting met van de "gevaarlijke" extenties met beschrijving van de standaard associatie. Misschien leuk voor de faq?
RAR : Als ZIP
ACE : Als ZIP
ZL9 : Geen idee wat het precies is, maar het is uitvoerbaar en bevat vaak virussen als Magister
Ik draai W2K Prof zonder IIS. Mijn virusscanner geeft zo nu en dan een alarm op c:\explorer.exe en het virus CodeRed.c.... Verder is er nix aan de hand, althans zo lijkt het. Iemand bekend hiermee? Hoe ik het verwijder weet ik wel, maar ik vin het vreemd dat ik dit zonder IIS toch om mun systeem gekregen heb. Hoe ken dat?
Vandaag geen signature
Verwijderd
http://www.mischel.dhs.org/scrapfiles.asp.shs?
SHS en pif files worden door windows onzichtbaar gehuoden door de sleutel in de registry met de waarde NeverShowExt.
Als je die weg haald dan worden ze pas zichtbaar.
Zowel .pif en .shs worden door wormen gebruikt om zich als iets onschuldigs voor te doen.
.vbe is encrypted vbs, foute boel dus.
Verwijderd
Die explorer.exe was een bestaand iets waar codered gebruk van maakte. Jikj zult het op de normale manier gekregen hgebben. Open share misschien?Op woensdag 22 augustus 2001 10:14 schreef Telco het volgende:
Keb een CodeRed vraagje (ben een newbie op dat gebied), in deze thread heb ik alle posts van augustus gelezen en het antwoord nog niet gezien.
Ik draai W2K Prof zonder IIS. Mijn virusscanner geeft zo nu en dan een alarm op c:\explorer.exe en het virus CodeRed.c.... Verder is er nix aan de hand, althans zo lijkt het. Iemand bekend hiermee? Hoe ik het verwijder weet ik wel, maar ik vin het vreemd dat ik dit zonder IIS toch om mun systeem gekregen heb. Hoe ken dat?
Kijk een op http://www.grc.com en volg de shields up link en test je zelf.
.ace als .zip, maar dan met ace gecomprimeerd
.arj Als .zip, maar dan met arj gecomprimeerd
.bat Een batchfile, een uitvoerbaar script dat meerdere programma's kan opstarten
.com Zeer vergelijkbaar met een .exe bestand, een zelfstandig opstartbaar programma
.doc Een Word-document
.exe Een executable bestand, oftwel een programma dat zelfstandig opstartbaar is
.hta ?
.htm Als .html, maar dan de verkorte naam
.html Een html-bestand, dit zijn de bouwstenen van een website
.lha Als .zip, alleen dan met lha gecomprimeerd
.lnk Een "info"-bestand voor een windows-programma, dit start het op met bepaalde randvoorwaarden
.pdf Een AcrobatReader-document
.pif Een "info"-bestand voor een dos-programma, dit start het op met bepaalde randvoorwaarden
.ppt Een PowerPoint-document
.rar Als .zip, maar dan met rar gecomprimeerd
.scr Een screensaver, doet soms meer dan alleen leuke kleurtjes op het scherm tonen
.shs Een scrapfile
.vbe Een encrypted visual basic bestand
.vbs Een visual basic script, een scriptfile voor een visual basic intepreter
.xls Een Excell-document
.zip Een met zip gecomprimeerd bestand, kan meerdere bestanden bevatten
.zl9 ?
Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.
zl9 is toch een zonealarm bestand waarin een mogelijk kwalijk bestand gelocked wordt.zl9?
Medium
Pagina "Virus-warning" op de BIPT-website werd aangepast.
Page "Virus-warning" sur le site IBPT a été adaptée.
Page "Virus-warning" on the BIPT-website has been modified.
http://www.bipt.be/virus/viruswarning.htm
Naam : TROJAN.OFFENSIVE
Soort virus : Trojaanspaard (Trojan Horse)
Risico : MEDIUM (kan ernstige schade veroorzaken doch de verspreiding is
traag)
Beschrijving :
Het betreft een Trojaanspaard dat zich verbergt in een .html bestand of een
webpagina. Wanneer U het dokument opent verschijnt er een venster met de
tekst "START".
Dit Trojaanspaard maakt gebruik van de mogelijkheden van ActiveX waardoor
het mogelijk wordt om uw startpagina van uw browser te verwijderen evenals
de toegang tot uw systeem ernstig te beperken.
Wanneer het systeem geïnfecteerd is, verschijnen volgende symptomen :
- de meeste opties in het startmenu hebben een ikoon van text file.
- Geen enkele ikoon is zichtbaar op de Windows Desktop.
- Geen enkel programma kan opgestart worden.
- Windows kan niet meer gesloten worden en een bericht geeft aan dat de
afsluiting van Windows niet mogelijk is wegens veiligheidsmaatregelen.
- De symptomen veranderen niet bij opstarting in Safe Mode.
Oplossing :
Als het Trojaanspaard wordt geactiveerd moet een tussenkomst op het niveau
van de registry of de herinstallatie van Windows uitgevoerd worden.
Check je antiviruswebsite voor een update.
Men kan alleen maar aanbevelen om zijn anti-virusprogramma regelmatig bij te
werken. Er wordt u aangeraden na te gaan of uw versie dit virus wel degelijk
herkent.
http://www.symantec.com/avcenter/venc/data/trojan.offensive.html
Verwijderd
WAT?!?!?Op donderdag 23 augustus 2001 11:28 schreef CBA het volgende:
23/08/2001 - VIRUS - "T R O J A N . O F F E N S I V E" - Gevaar/Danger :
Medium
Pagina "Virus-warning" op de BIPT-website werd aangepast.
Page "Virus-warning" sur le site IBPT a été adaptée.
Page "Virus-warning" on the BIPT-website has been modified.
http://www.bipt.be/virus/viruswarning.htm
Naam : TROJAN.OFFENSIVE
Soort virus : Trojaanspaard (Trojan Horse)
Risico : MEDIUM (kan ernstige schade veroorzaken doch de verspreiding is
traag)
Beschrijving :
Het betreft een Trojaanspaard dat zich verbergt in een .html bestand of een
webpagina. Wanneer U het dokument opent verschijnt er een venster met de
tekst "START".
Dit Trojaanspaard maakt gebruik van de mogelijkheden van ActiveX waardoor
het mogelijk wordt om uw startpagina van uw browser te verwijderen evenals
de toegang tot uw systeem ernstig te beperken.
Wanneer het systeem geïnfecteerd is, verschijnen volgende symptomen :
- de meeste opties in het startmenu hebben een ikoon van text file.
- Geen enkele ikoon is zichtbaar op de Windows Desktop.
- Geen enkel programma kan opgestart worden.
- Windows kan niet meer gesloten worden en een bericht geeft aan dat de
afsluiting van Windows niet mogelijk is wegens veiligheidsmaatregelen.
- De symptomen veranderen niet bij opstarting in Safe Mode.
Oplossing :
Als het Trojaanspaard wordt geactiveerd moet een tussenkomst op het niveau
van de registry of de herinstallatie van Windows uitgevoerd worden.
Check je antiviruswebsite voor een update.
Men kan alleen maar aanbevelen om zijn anti-virusprogramma regelmatig bij te
werken. Er wordt u aangeraden na te gaan of uw versie dit virus wel degelijk
herkent.
http://www.symantec.com/avcenter/venc/data/trojan.offensive.html
Een virus in een html pagina?

Dus besmet raken met gewoon surfen en niet eens een bijlage openen.
Dat is kut!

Op donderdag 23 augustus 2001 10:53 schreef KexDaFlex het volgende:
[..]
zl9 is toch een zonealarm bestand waarin een mogelijk kwalijk bestand gelocked wordt.

Verwijderd
Lees wat er staat... je kunt het niet downloaden als het niet gedeinfacteerd is... en als norton ook niks zegt is het een dubbele bevestiging...Op dinsdag 12 juni 2001 08:51 schreef 5chaap2k het volgende:
mijn zusje heeft deze geopend
[afbeelding]
Ik heb de laatste nieuwe norton maar die vindt nix.
is de hotmail Desinfectie betrouwbaar !?
Vriendelijke groeten,
Johan Schaap
niks aan de hand dus.
Verwijderd
Ik kreeg weer eens een virus, dit keer alweer de I-Worm.Magistr.
Maar ik ging toch us ff opzoeken op www.kaspersky.com wat het nou allemaal doet enzo als je het opend.
staat erbij:
The virus stores ten e-mail addresses of already infected users (a history of spreading - the 10 most recent e-mail addresses the virus spread from) in its body. While spreading, the virus compares a victim's e-mail address with this list, and does not send messages to addresses that are already infected.
As a side effect, it is possible to reconstruct the "virus spreading history" - from whence it has spread, and which computers were infected.
Dus dat betekend dat je kunt zien wie er allemaal al mee geïnfecteerd is!
Maar weet iemand hoe je dat kunt zien? Ben nl. best wel benieuwd erna!
Virussen? Scan ze hier!
Verwijderd
ik heb een probleem, ik heb op me server het VBS sorry C en VBS sorry D virus staan... Dit als gevolg dat ik elke week door clients gewarschuwd wordt dat er weer een bestand is gevonden met een virus:
1
| import_project.dpr .vbs |
Dat soort bestandjes... en scan ik erna de srever is er niks meer te vinden...
Ook via browser scanners, alsmede Norton of Mcafee installen helpt niet, omdat ze niet meer opstarten, heeft het virus waarchijnlijk aan gort geholpen...
Is er niet een simple EXE file ergens die iemand heb voor me, die em zo weg haalt? Ik worrr helemaal gek hier
Help!
PS: rare is ook dat de online scanner en de lokale scanner twee verschillende namen geven aan het virus:


Verwijderd
Het verspreid zich door naar niet passwoord protected shares te zoeken. Dus op het netwerk waar je zit zit dat ding en dat krijg je niet weg tenzij je het hele netwerk clean hebt.
Als je niet op een netwerk zit dan heb je een open share naar internet.
Dan is het beter eens te kijken naar http://grc.com en de shieldsup links te volgen.
Nadat ik een knakker een xls-bestand had gestuurd, mocht hij in eens na opnieuw opgestart te zijn, zijn netwerkkaart installen. Nou heb ik de afgelopen week ook last van een hele trage verbinding (nee geen code red
Verwijderd
Wie daar ertg goed in is, is F-prot.
FF d/l van http://www.complex.is
updaten en onder dos draaien.
Verwijderd
Wat er met trojans gebeurd is, dat ze hun installatie weg schrijven bv in wininit.ini of autoexec.bat zodat ze pas actief worden na reboot.
Maar als je wilt, ik heb op mijn werk McAfee.
Mail adres in deze post wordt na een paar uur verwijderd
Vergeet de bijbehorende template-files niet: Daar kunnen ook macro's inzitten.Op donderdag 23 augustus 2001 09:27 schreef Joost E. Boere het volgende:
Een aangevulde samenvatting met van de "gevaarlijke" extenties met beschrijving van de standaard associatie.
...
.doc Een Word-document
...
.ppt Een PowerPoint-document
...
.xls Een Excell-document
.dot Een Word-template
.pot Een PowerPoint-template
.xlt Een Excel-template
Van de invoegtoepassingen en andere Office-bestanden weet ik niet zeker of ze macro's kunnen bevatten, maar je zou ze voor de zekerheid ook kunnen toevoegen. McAfee scant niet voor niets .xl? en .pp? (dus alle extensies die beginnen met .xl en .pp). Misschien dat je dat lijstje ook kan bekijken voor ideeën.
Maar voor de rest een mooie lijst
Look for something long enough and you will find it; look for something without understanding, and it will find you.
A normal day at the stock exchange
Dit virus heb ik dus volgens mijn virus scanner.
Te vinden op: c:/explorer.exe
en wat denk je... niks te vinden op mijn comp. Dus ik info gezocht op de diverse virussites... en natuurlijk niks te vinden... weet iemand hoe of wat?
Heart..pumps blood.Has nothing to do with emotion! Bored
Verwijderd
Misschien is het hidden?
Je zou ook eens kunne scannen met the cleaner
http://www.moosoft.com
tnx...was ik gelukkig inmiddels ook al achter... maar toch is het vreemd dat de naam VirtualRoot (etc.) niet herkend wordt in de search engines van de verschillende virusboerenOp woensdag 29 augustus 2001 06:40 schreef otaku-san het volgende:
Het is een melding van code red.c
Misschien is het hidden?
Je zou ook eens kunne scannen met the cleaner
http://www.moosoft.com
Heart..pumps blood.Has nothing to do with emotion! Bored
.ace als .zip, maar dan met ace gecomprimeerd
.arj Als .zip, maar dan met arj gecomprimeerd
.bat Een batchfile, een uitvoerbaar script dat meerdere programma's kan opstarten
.com Zeer vergelijkbaar met een .exe bestand, een zelfstandig opstartbaar programma
.doc Een Word-document
.dot Een Word-template
.exe Een executable bestand, oftwel een programma dat zelfstandig opstartbaar is
.hta ?
.htm Als .html, maar dan de verkorte naam
.html Een html-bestand, dit zijn de bouwstenen van een website
.lha Als .zip, alleen dan met lha gecomprimeerd
.lnk Een "info"-bestand voor een windows-programma, dit start het op met bepaalde randvoorwaarden
.pdf Een AcrobatReader-document
.pif Een "info"-bestand voor een dos-programma, dit start het op met bepaalde randvoorwaarden
.pot Een PowerPoint-template
.ppt Een PowerPoint-document
.pp? Powerpoint-bestand
.rar Als .zip, maar dan met rar gecomprimeerd
.scr Een screensaver, doet soms meer dan alleen leuke kleurtjes op het scherm tonen
.shs Een scrapfile
.vbe Een encrypted visual basic bestand
.vbs Een visual basic script, een scriptfile voor een visual basic intepreter
.xls Een Excel-document
.xlt Een Excel-template
.xl? Excel-bestand
.zip Een met zip gecomprimeerd bestand, kan meerdere bestanden bevatten
Waar vindt ik dat lijstje? Ik gebruik zelf Inoculan.Van de invoegtoepassingen en andere Office-bestanden weet ik niet zeker of ze macro's kunnen bevatten, maar je zou ze voor de zekerheid ook kunnen toevoegen. McAfee scant niet voor niets .xl? en .pp? (dus alle extensies die beginnen met .xl en .pp). Misschien dat je dat lijstje ook kan bekijken voor ideeën.
Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.
Verwijderd
http://www.angelfire.com/sk2/saloky/katalog/pripony.html
.HTA wordt oa door de Kak worm gebruikt en die plaatst het in de startup directory. Het is een hypertext application file.
Zojuist een link gezien met een vrij volledige lijst van uitvoerbare code extenties.
http://www.gladius.f9.co.uk/virus.html
Het is een intern lijstje van McAfee. Ik heb hieronder maar de registry-key met de extensies geplakt, zoals ze bij mij op m'n werk op de computer staan:Op woensdag 29 augustus 2001 10:11 schreef Joost E. Boere het volgende:
Waar vindt ik dat lijstje? Ik gebruik zelf Inoculan.
::: ??_ ASP BAT CDR COM CSC DL? DOC DOT EXE GMS GZ? HLP HT? IM? INI JS? MD? MPP MPT MSG MSO OCX OLE OV? POT PP? RTF SCR SHS SMM SYS VBS VS? VXD WBK WPD XL? XML
De 3 dubbele punten staan volgens mij voor extensieloze bestanden.
Hmmm, als ik dit vergelijk met de extensies die in de onderste link van otaku-san staan, zijn het er een beetje weinig. Ik hoop dat dat lijstje in de recentere versies van McAfee wat meer is bijgewerkt. En ikzelf mag de boel ook eens gaan bijwerken
Look for something long enough and you will find it; look for something without understanding, and it will find you.
A normal day at the stock exchange
.386
.ace als .zip, maar dan met ace gecomprimeerd
.acm
.acv
.arj Als .zip, maar dan met arj gecomprimeerd
.asd
.asp
.avb
.ax
.bat Een batchfile, een uitvoerbaar script dat meerdere programma's kan opstarten
.bin
.boo
.btm
.cdr
.chm
.cla
.class
.cmd
.cnv
.com Zeer vergelijkbaar met een .exe bestand, een zelfstandig opstartbaar programma
.cpl
.cpt
.csc
.css
.dl?
.dll
.doc Een Word-document
.dot Een Word-template
.drv
.dvb
.dwg
.eml
.exe Een executable bestand, oftwel een programma dat zelfstandig opstartbaar is
.fon
.gms
.gvb
.gz?
.hlp
.ht?
.hta ?
.htm Als .html, maar dan de verkorte naam
.html Een html-bestand, dit zijn de bouwstenen van een website
.htt
.im?
.inf
.ini
.js
.jse
.lha Als .zip, alleen dan met lha gecomprimeerd
.lnk Een "info"-bestand voor een windows-programma, dit start het op met bepaalde randvoorwaarden
.md?
.mdb
.mht
.mhtm
.mhtml
.mpd
.mpp
.mpt
.msg
.mso
.nws
.ocx
.obd
.obj
.obt
.obz
.oft
.ole
.ov?
.pci
.pdf Een AcrobatReader-document
.pif Een "info"-bestand voor een dos-programma, dit start het op met bepaalde randvoorwaarden
.pl
.pot Een PowerPoint-template
.ppt Een PowerPoint-document
.pp? Powerpoint-bestand
.prc
.pwz
.qpw
.rar Als .zip, maar dan met rar gecomprimeerd
.rtf
.sbf
.scr Een screensaver, doet soms meer dan alleen leuke kleurtjes op het scherm tonen
.sh
.shb
.shs Een scrapfile
.shtml
.shw
.smm
.sys
.tdo
.tt6
.tlb
.tsk
.tsp
.vbe Een encrypted visual basic bestand
.vbs Een visual basic script, een scriptfile voor een visual basic intepreter
.vbx
.vom
.vs?
.vwp
.vxd
.vxe
.wbk
.wbt
.wiz
.wk?
.wpc
.wpd
.wml
.wsh
.wsc
.xml
.xls Een Excel-document
.xlt Een Excel-template
.xl? Excel-bestand
.zip Een met zip gecomprimeerd bestand, kan meerdere bestanden bevatten
Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.
Verwijderd
HELP ME AUB de virus is PE_SPACED 1445 en de trojan is winnuke
Verwijderd
na ja.. het zit dus zo dat zij bij ICQ online kwam en de hele tijd deze:
zij: "wat?"
zij snapte/wist er dus niks van.. zie ik opeens onderin:
george.w.bush@whitehouse.gov is typing a message
en dan dus de hele tijd die smiley onder haar naam...
ik denk dus aan code red... hoe krijgt ze het weg? en hoe kan ik het uitleggen hoe het moet?
is geen gevaarlijke.. alleen zeer irritant.. correct me if i'm wrong.Op zaterdag 01 september 2001 19:13 schreef limp_bizkit het volgende:
iemand (meisje) uitleggen hoe ze een virus kan verwijderen.. ik ben daar dus niet echt goed in...
na ja.. het zit dus zo dat zij bij ICQ online kwam en de hele tijd deze:smiley stuurde.. ook stuurde ze de hele tijd een file choke.exe dus ik zeg: "opzoutuh met die shit"
zij: "wat?"
zij snapte/wist er dus niks van.. zie ik opeens onderin:
george.w.bush@whitehouse.gov is typing a message
en dan dus de hele tijd die smiley onder haar naam...
ik denk dus aan code red... hoe krijgt ze het weg? en hoe kan ik het uitleggen hoe het moet?
Alles uitzetten. choke.exe verwijderen reboot enzo.. weet nie precies hoe.. maar als je zoekt in de search op choke vind je vast wel wat.. suc6
Ik bespeur hier een zekere mate van onethische logica.
Ik dacht dat 'ie alleen bij MSN messenger voorkwam.Op zaterdag 01 september 2001 19:13 schreef limp_bizkit het volgende:
iemand (meisje) uitleggen hoe ze een virus kan verwijderen.. ik ben daar dus niet echt goed in...
na ja.. het zit dus zo dat zij bij ICQ online kwam en de hele tijd deze:smiley stuurde.. ook stuurde ze de hele tijd een file choke.exe dus ik zeg: "opzoutuh met die shit"
zij: "wat?"
zij snapte/wist er dus niks van.. zie ik opeens onderin:
george.w.bush@whitehouse.gov is typing a message
en dan dus de hele tijd die smiley onder haar naam...
ik denk dus aan code red... hoe krijgt ze het weg? en hoe kan ik het uitleggen hoe het moet?
Verwijderd
209.247.40.105 Sinterklaas - [02/Sep/2001:17:25:13 +0200] "GET /index.html HTTP/1.0" 200 400 "" "ia_archiver"
209.247.40.105 Sinterklaas - [02/Sep/2001:17:25:12 +0200] "GET /robots.txt HTTP/1.0" 404 880 "" "ia_archiver"
Error reading "D:\PROGRAMS\OMNI\server\robots.txt" - The system cannot find the file specified.
is dit een nieuwe vorm van code red ? die bij mij niet werkt omdat ik alleen maar webserver met win98 draai.
als het gewoon een request om robots.txt is, waarom krijg ik er dan nu 2 van verschillende ip's en normaal nooit een.
Verwijderd
Probeer f-prot onder DOS http://www.complex.isOp zaterdag 01 september 2001 15:47 schreef goku13 het volgende:
HELP ik heb een trojan en een gewoon virus maar ze willen niet van mijn pc af en ik kan niks installeren want dan staat er zo'n rood\grijs foutmelding van sluiten en details
HELP ME AUB de virus is PE_SPACED 1445 en de trojan is winnuke
Of the cleaner tegen winnuke http://www.moosoft.com
Ik heb trouwens geen vermelding gevonden naar spaced, wel spaces ???
heeft iemnad hier het antwoord op?Op zaterdag 01 september 2001 12:40 schreef iemand het volgende:
eey, ik heb laatst het w32/cih rename virus gehad... nu kwam ik er snel achter (ruis in microfoon) ff virusscanner gedownload en weg wassut, ok, fijn... ik denk, ff potje DF3 spelen, was opeens GTA2, ik dus de snelkoppelingen checken, was goed, ik naar C:\games\df3lw\dflw.exe << start GTA2 op, dat heeft hij dus gerenamed, is dat nog terug te draaien? het virus is al weg.
- We Are Borg
- Registratie: April 2000
- Laatst online: 16:17
/u/5360/crop65d3c045ca48f_cropped.png?f=community)
Ik geopend en alle namen uit mijn lijst. Gewoon k*t. Msn virussen

Ik heb sircam virus bij vriend van me das nog niet echt probleem maar als ik met Mcaffee (niewste update) ga scannen vind hij het virus hij gooit het eraf maar als ik opnieuw opstart scan nog een keer.... Vind hij sircam.exe (oid) weer in c:\windows\system map
Waarom komt hij trug en wat kan ik aan doen???
had ik laatst ook, ik vraag dus wat dat was. degene die mij dat stuurde wist van nix, ook niet hij dat stuurde maar ik had het al geopendOp donderdag 06 september 2001 20:46 schreef justin01 het volgende:
********* wil het bestand PIC1324(1)(1)(1)(1).exe (49 kB) naar je verzenden. De overdrachtstijd bedraagt minder dan 1 minuten met een 28k8-modem. Wil je de uitnodiging accepteren (Alt+T) of weigeren (Alt+D)?
Ik geopend en alle namen uit mijn lijst. Gewoon k*t. Msn virussen

Wie nergens in gelooft, zal nooit iets veranderen...
Als je blijft staren naar de plek waar de zon onderging, zal je hem nooit meer op zien komen...
Verwijderd
Hier is de beschrijving : http://vil.nai.com/vil/virusSummary.asp?virus_k=99141Op vrijdag 07 september 2001 12:00 schreef frankey het volgende:
Ik zit met probleem
Ik heb sircam virus bij vriend van me das nog niet echt probleem maar als ik met Mcaffee (niewste update) ga scannen vind hij het virus hij gooit het eraf maar als ik opnieuw opstart scan nog een keer.... Vind hij sircam.exe (oid) weer in c:\windows\system map
Waarom komt hij trug en wat kan ik aan doen???
Zoals je ziet in windows/system staat Scam.exe en dat is de dropper.
Verder is het netwerk/share aware, dus als je op een netwerkje zit, dan zijn de andere machines ook besmet en raak je onmiddelijk opnieuw besmet.
Voor ontsmetten kun je heel goed xSircam gebruiken.
http://www.invircible.com/news/news_details.php?id=39
Heb ik al twee keer gehad. Heb hem NIET geopend, en het begint met een bericht (in een andere kleur dan de gebruiker) Will you see my pic's... (ofzo....)Op vrijdag 07 september 2001 13:45 schreef Matsie het volgende:
[..]
had ik laatst ook, ik vraag dus wat dat was. degene die mij dat stuurde wist van nix, ook niet hij dat stuurde maar ik had het al geopendik denk dus: k*t, weer een virus maar er is nix gebeurd verder, ook niet alle namen uit mij lijst
nee hoor, bij mij niet, ik kreeg hem gewoon in 1x.Op vrijdag 07 september 2001 16:33 schreef GSMboy het volgende:
[..]
en het begint met een bericht (in een andere kleur dan de gebruiker) Will you see my pic's... (ofzo....)
Wie nergens in gelooft, zal nooit iets veranderen...
Als je blijft staren naar de plek waar de zon onderging, zal je hem nooit meer op zien komen...
Verwijderd
Geopend, maar kreeg fout-melding. Niet lang daarna kwam Norton Antivirus 2001 met het bericht dat ik een virus had. Alleen het venster sloot zich de hele tijd, dus kon niet lezen welk virus. Heb in quarantaine gezet en files gedelete.
Toen sloot NAV zichzelf spontaan af, ook als ik opnieuw startte.
Heb NAV er helemaal af gegooid, dacht opnieuw installeren.
Maar dat lukt dus niet meer! Ook andere virusprogjes knallen eruit zodra setup-scherm verschijnt. Iemand bekend met dit verschijnsel?????
Verwijderd
Ik heb de hele lijst doorgelezen, maar nog niets over het
"JS Exception. exploit virus" gelezen.
Ik kreeg melding van norton av dat ik hiermee besmet ben , en dat het bestand niet verwijderd kan worden (geen toegang).
Volgens de norton site is het een javascript virus, ik heb het opgelopen op een pornosite....... een echte kutsite dus en alleen maar op wat bloot geklikt verder niks gedowned (!)
Het logfile van norton :
F:\Documents and Settings\harold\Local Settings\Temporary Internet Files\Content.IE5\WPMV0L6V\movieland[1].htm
is infected with the JS.Exception.Exploit virus.r P F:\Documents and Settings\harold\Local Settings\Temporary Internet Files\Content.IE5\WPMV0L6V\movieland[1].htm s KEES
u harold v JS.Exception.Exploit S Windows Auto-Protect n7 4 K Ó p v a (+ t 1 " A Access to the file was denied.® M The file
F:\Documents and Settings\harold\Local Settings\Temporary Internet Files\Content.IE5\WPMV0L6V\movieland[1].htm
is infected with the JS.Exception.Exploit virus.r P F:\Documents and Settings\harold\Local Settings\Temporary Internet Files\Content.IE5\WPMV0L6V\movieland[1].htm s KEES
u harold v JS.Exception.Exploit S Windows Auto-Protect 9 Ã5 K Ó p v a (+ t 1 A Unable to repair this file
De locatie waar movieland[1] .htm zich bevind kan ik gewoon niet vinden er is gewoon geen map "Content.IE5" te vinden in F:\Documents and Settings\harold\Local Settings\Temporary Internet Files
( De infamous Microsoft really hidden files ?)
Goed, laatste virus defs gedowned, opnieuw gestart, Norton heel F laten scannen, vind niks !
Maar kan norton wel in de map "Content.IE5" komen ?
- We Are Borg
- Registratie: April 2000
- Laatst online: 16:17
/u/5360/crop65d3c045ca48f_cropped.png?f=community)
Das lekker, jij niet en ik welOp vrijdag 07 september 2001 13:45 schreef Matsie het volgende:
[..]
had ik laatst ook, ik vraag dus wat dat was. degene die mij dat stuurde wist van nix, ook niet hij dat stuurde maar ik had het al geopendik denk dus: k*t, weer een virus maar er is nix gebeurd verder, ook niet alle namen uit mij lijst

Verwijderd
Die mp3 bestanjes zijn op hidden gezet, wat je ziet zijn copieën.
dus gewoon in explorer instellen show all files plus show known file extentions.
Kortom lees http://ww.claymania.com/safe-hex.html
Dat is een site die gemaakt is door de regulars van alt.comp.virus. Ik ben lid van de achter liggende mailing list dus ik volg de discussie die vooraf gaat aan iedere nieuwe pagina en geloof me die discussie is hevig en gaat tussen experts.
Verder als je geen waarschuwing hebt gehad over een onveilge activeX control heb je nooit de patch gedraait die op de safe-hex page staat. Dat betekent dat je enorm kwetsbaar bent voor kwaadaardige code.
Verwijderd
Iemand uit mijn msn list heeft dit virus nu dus ook,Op donderdag 06 september 2001 20:46 schreef justin01 het volgende:
********* wil het bestand PIC1324(1)(1)(1)(1).exe (49 kB) naar je verzenden. De overdrachtstijd bedraagt minder dan 1 minuten met een 28k8-modem. Wil je de uitnodiging accepteren (Alt+T) of weigeren (Alt+D)?
Ik geopend en alle namen uit mijn lijst. Gewoon k*t. Msn virussen
en is een beetje irritant chatten, als er elke 2 seconden gevraagd word of ik haar fotos wil zien.
Hoe moet zij dit virus verwijderen?
Verwijderd
http://vil.nai.com/vil/virusSummary.asp?virus_k=99184
eerst met task manager uitzetten en dan in my documents/messenger files dat ding deleten (shift-delete)Op dinsdag 11 september 2001 14:31 schreef albundy33 het volgende:
[..]
Iemand uit mijn msn list heeft dit virus nu dus ook,
en is een beetje irritant chatten, als er elke 2 seconden gevraagd word of ik haar fotos wil zien.
Hoe moet zij dit virus verwijderen?
Meer info hier
Onder andere verspreid via e-mail, de naam van het attachment schijnt te varieren, hoewel readme.exe als eerste gemeld is.
Ook verspreidt deze worm zich via websites op servers die geinfecteerd zijn. Door het bekijken van HTML pagina's op geinfecteerde servers kun je ook besmet raken!
Te verwijderen met de laatste update van je favoriete virusscanner, zorg er wel voor dat je ALLE bestanden scant, niet alleen executables.
Voor McAfee gebruikers
Verwijderd
Sinds vanmiddag heb ik naar alle waarschijnlijkheid een virus op me computer. Ik heb zelf geen/weinig verstand van portsettings enz..
Wat er gebeurd is het volgende: als ik mijn computer opstart, begint allereerst me diskdrive te ratelen en vervolgens volgt mijn harde schijf. Na een minuut ratelen worden er in alle mappen op mijn computer willekeurige bestandsnamen geplaatst met de extensie *.uml
Iemand enig idee wat voor virus of trojan ik bezit?
Please help
edit: meest recente virusscanners kunnen nix vinden
en het verspreid zich momenteel ook over het netwerk hier thuis.
Hoe heten die uml bestanden dan? Boot eerst eens vanaf een floppy waarvan je weet dat ie clean is naar DOS mode.. Dan kun je eens rondkijken zonder dat je systeem op hol slaat..
Nog meer info hier & hierOp dinsdag 18 september 2001 23:07 schreef TripleM het volgende:
Een nieuw virus dat gebruik maakt (misbruik maakt) van zowat iedere bekende IIS security hole: W32/Nimda@MM
Meer info hier
Onder andere verspreid via e-mail, de naam van het attachment schijnt te varieren, hoewel readme.exe als eerste gemeld is.
Ook verspreidt deze worm zich via websites op servers die geinfecteerd zijn. Door het bekijken van HTML pagina's op geinfecteerde servers kun je ook besmet raken!
Te verwijderen met de laatste update van je favoriete virusscanner, zorg er wel voor dat je ALLE bestanden scant, niet alleen executables.
Voor McAfee gebruikers
Verwijderd
Weet je zeker dat het geen .eml is?Op dinsdag 18 september 2001 23:17 schreef condense het volgende:
Mensen ik heb ff hulp nodig.
Sinds vanmiddag heb ik naar alle waarschijnlijkheid een virus op me computer. Ik heb zelf geen/weinig verstand van portsettings enz..
Wat er gebeurd is het volgende: als ik mijn computer opstart, begint allereerst me diskdrive te ratelen en vervolgens volgt mijn harde schijf. Na een minuut ratelen worden er in alle mappen op mijn computer willekeurige bestandsnamen geplaatst met de extensie *.uml
Iemand enig idee wat voor virus of trojan ik bezit?
Please help
edit: meest recente virusscanners kunnen nix vinden
en het verspreid zich momenteel ook over het netwerk hier thuis.
In dat geval is het w32.nimda.a@mm
zie http://vil.nai.com/vil/virusSummary.asp?virus_k=99209
Het is iig een worm en het is share aware of net aware.
Daarmee zou je eens op google kunnen zoeken.
Verwijderd
Echter, als ik een attatchment verstuur naar iemand, dan wordt volgens hotmail, een unknown virus meegezonden.
Iemand enig id hoe ik ook daar vanaf kom. Norton heeft al een complete scan uitgevoerd en ik heb alle infected files gedelete.
Verwijderd
Het zou kunnen dat iedereen van internet op je schijf kan schrijven. Er zijn een paar wormen die daar gebruik van maken, bv de vbs.sorry worm.
Een virus scanner kan dat niet ongedaan maken, want het kan niet weten of dat niet al de bedoeling was.
Dus check even je netwerk settings.
Of kijk op http://grc.com en volg de shieldsup link.
Kun je in de send box zien wat dat onbekende attachment is?
Ik heb ook wel eens gehoord dat hotmail een valse melding gaf. Het ging om iemand die via hotmail postte in een newsgroep en hotmail struikelde over een woord in de subject line.
Verwijderd
shields up:
Preliminary Internet connection refused!
Unable to connect with NetBIOS to your computer.
Een nieuw wormvirus, onder de naam Nimda, is actief en vormt een ernstige bedreiging voor gebruikers van internet. De worm kan op verschillende manieren uw PC binnendringen:
-1- Via e-mail. Nimda kan als e-mail (zonder onderwerpregel) binnenkomen en bevat een bijlage/attachment.
-2- Via geïnfecteerde computers die het virus doorgeven aan andere webservers (servers draaien met chello is niet toegestaan).
-3- Via bezoek aan een besmette website. PC's van bezoekers kunnen geïnfecteerd raken.
We raden ernstig aan alle e-mails zorgvuldig te checken. Verwijder mails waarvan de afzender onbekend is. Open in geen geval de bijlage/attachment. Probeer tijdens het surfen op het web onbetrouwbare sites te mijden.
Op de status pagina van chello (http://subscriber.chello.nl/support/status.html) houden wij u op de hoogte van de laatste ontwikkelingen.
Voor verdere informatie en advies voor de bescherming van uw PC kunnen wij de volgende sites aanbevelen:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/topics/Nimda.asp
http://windowsupdate.microsoft.com
http://www.mcafee.com/anti-virus/viruses/nimda/default.asp?cid=2444
http://www.sarc.com/avcenter/venc/data/w32.nimda.a@mm.html
Hopende hiermee u voldoende te hebben geinformeerd,
UPC-Nederland en chello
Het ging ongeveer zo.
9:15 BrammeS leest over virus en stuurt een waarschuwing naar alle gebruikers.
9:45 Gebruiker belt BrammeS met de melding dat er plotseling extra pictogrammen op zn desktop staan.
10:00 BrammeS constateerd een virus. waarschijnlijk nimda
10:30 Een 2de en een 3de gebruiker blijkt het virus te hebben, We besluiten de exchange server plat te gooien
11:15 Gebeld met Norman antivirus. Ze zijn bezig met een cleaner
12:00 Een 4de 5de en 6de besmeting wordt geconstanteerd.
12:15 BrammeS komt er achter dat het virus ook via superoffice wordt verspreidt. Onmiddelijk worden alle NT servers plat gegooid.
12:30Op de NT server zijn in userdirectory's al 4800 Bestanden verandert, gemuteerd.
Ik ben al lang blij dat de mensen konden doorwerken doordat onze SCO Unix database server nog draaide. Waar ons complete bedrijf a 80 PC's op vertrouwd.
Advanced sheep-counting strategies
Ik kan het fout hebben maar volgens mij muteert dit virus geen gewone documenten, maar kopieert de naam en plaatst zichzelf in de nieuwe file. De origenelen blijven dus behouden.Op woensdag 19 september 2001 22:11 schreef BrammeS het volgende:
12:30Op de NT server zijn in userdirectory's al 4800 Bestanden verandert, gemuteerd.
Nog een extra link voor info
http://www.ca.com/virusinfo/virusalert.htm#win32.nimda.a
voor IE-gebruikers:
Dit laatste was nog een antwoord op AirHead's vraag in dit reeds gesloten topic Nimda virus! :(((This is due to the "Incorrect MIME Header" vulnerability in Microsoft Internet Explorer 5.01 and 5.5. For a detailed description of this security hole and links to the appropriate patches, please visit:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-020.asp
Maak er geen probleem van, of een oplossing!—- je moet niet zo moeilijk doen
Verwijderd
Thnx for the assistanceOp woensdag 19 september 2001 23:47 schreef Plux het volgende:
[..]
Ik kan het fout hebben maar volgens mij muteert dit virus geen gewone documenten, maar kopieert de naam en plaatst zichzelf in de nieuwe file. De origenelen blijven dus behouden.
Nog een extra link voor info
http://www.ca.com/virusinfo/virusalert.htm#win32.nimda.a
voor IE-gebruikers:
[..]
Dit laatste was nog een antwoord op AirHead's vraag in dit reeds gesloten topic Nimda virus! :(((
Ik ben al bezig met upgraden van t park hier
Dit topic is gesloten.