Het grote Klez virus topic

Pagina: 1 2 Laatste
Acties:
  • 438 views sinds 30-01-2008
  • Reageer

  • smvs
  • Registratie: September 2000
  • Niet online
nu kreeg ik op hotmail dit mailtje:

Klez.E is the most common world-wide spreading worm.It's very dangerous by corrupting your files.
Because of its very smart stealth and anti-anti-virus technic,most common AV software can't detect or clean it.
We developed this free immunity tool to defeat the malicious virus.
You only need to run this tool once,and then Klez will never come into your PC.
NOTE: Because this tool acts as a fake Klez to fool the real worm,some AV monitor maybe cry when you run it.
If so,Ignore the warning,and select 'continue'.
If you have any question,please mail to xxx.

enfin dit is dus gewoon het klez virus lijkt me.. het mailtje is namelijk 128 KB ofzo en zonder attachment. hotmail heeft hem er dus uit gefiltert. maar ja volgens het mailtje klopt dit natuurlijk!

er zullen ook wel weer mensen zijn die hier in tuinen.

  • TRAXION
  • Registratie: Februari 2002
  • Laatst online: 10-08 22:29
Dit is gewoon ziekelijk bah!

Gelukkig heb ik niet veel met attachements te maken.
Maar idd er gaan weer veel mensen hier in vallen :(

Zal me moeder vast waarschuwen die gelooft dat ook altijd :)

  • RedFox
  • Registratie: November 2001
  • Laatst online: 13:55

RedFox

Heb je een OV ofzo?

Gewoon ziek hoe sommige mensen wanhopig proberen om een virus op jouw computer te krijgen.


En natuurlijk zullen hier weer veel mensen intuinen :( .

You are not special. You are not a beautiful or unique snowflake. You're the same decaying organic matter as everything else.


Verwijderd

ja virussen blijven altijd k*t

  • Johnny
  • Registratie: December 2001
  • Laatst online: 14:14

Johnny

ondergewaardeerde internetguru

En waar is de functie in Outlook die een vette waarschuwing geeft als er een .exe .bat .com of andere executable wordt binnengehaald?

Ook die mailtjes met script die meteen vragen of een bestand kan worden geopend kun je moeilijk uitzetten... Ik denk dat wanneer Microsoft zich er eens actief mee bezig zou houden de gewone gebruiker opeens veel minder last heeft van spontane domheid om een virus te openen of te versturen.

Aan de inhoud van de bovenstaande tekst kunnen geen rechten worden ontleend, tenzij dit expliciet in dit bericht is verwoord.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 14:48
Ik heb altijd lol met al die virussen..

MDaemon + KAV plugin vangt hier gewoon elk virus af tot nu toe, updates om het uur (als ze er zijn) dus zit behoorlijk safe..

Tot er een virus doorglipt, maar dan weten mn ouders ook prima dat ze niets moeten openen. Verder draaien de bakken ook af en toe win update, dus uit zichtzelf openen gebeurt hopelijk ook niet.


Feit is wel dat die klez en troep VEEL gebruikers treffen....

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 08:53
geen outlook gebruiken en er is nix aan de hand.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • mrsar
  • Registratie: September 2000
  • Laatst online: 14:21

mrsar

waar een sar is,is een wodka

die had ik ook een stuk of 8x gehad,en die heb ik dus ook 8x rechtstreeks naar verwijderde items verwezen :)

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


Verwijderd

Op maandag 06 mei 2002 00:37 schreef Tampie2000 het volgende:
geen outlook gebruiken en er is nix aan de hand.
is dat zo?
Ik gebruik netscape mail, maar werken dit soort virussen niet als ze via dat programma binnenkomen?
waarom niet?

  • Hans.Solo
  • Registratie: November 2000
  • Laatst online: 03-08 15:17

Hans.Solo

Tank n00bje :P

AARGH!!! |:( |:( |:( |:( |:( |:( |:( |:(

Ik krijg hem hier nu ook 6x binnen!!!!!

* Hans.Solo zoekt het you are an idiot swf-je maar weer eens op om terug te sturen naar die n00bjes

99 bugs in the code , 99 bugs in the code
Take on down and patch it up...
117 bugs in the code.


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Op maandag 06 mei 2002 14:19 schreef Hans.Solo het volgende:
* Hans.Solo zoekt het you are an idiot swf-je maar weer eens op om terug te sturen naar die n00bjes
Als er iemand een n00b is ben jij het, die mensen van wie jij die mailtjes krijgt kunnen er niks aan doen, die hebben vaak zelfs het virus niet eens. Dus als er iemand een niet-nadenkende idioot is, ben jij het.

  • SuperJERK
  • Registratie: Januari 2002
  • Laatst online: 01-05 23:20
Ik krijg er per dag z'on 50 (!) binnen. Veelal van mensen die ik ken en zeker van weet dat ze zelf geen virus hebben. Ook ik krijg vaak de melding (van anderen getroffenen) om mijn virusscanner te updaten (welke natuurlijk altijd up-to-date is).

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 12-08 22:21

IceStorm

This place is GoT-like!!!

Op maandag 06 mei 2002 00:37 schreef Tampie2000 het volgende:
geen outlook gebruiken en er is nix aan de hand.
Gewoon een virusscanner nemen en niet op 'opslaan' klikken als er om gevraagd wordt.

Verwijderd

en norton die vraagt mij telkens om bevestiging .. van wat ik wil doen: quarantine ofzo

met 50 virussen per dag, wordt je daar GEK van..

weten jullie een andere tool die gewoon direct verwijdert en me niet lastig valt?

  • Ortep
  • Registratie: Maart 2000
  • Niet online

Ortep

Soylent Green is People!

Op maandag 06 mei 2002 14:35 schreef The_Shark het volgende:
weten jullie een andere tool die gewoon direct verwijdert en me niet lastig valt?
Ja, de manual van Norton eens lezen en uitzoeken hoe het werkt. Daarin kan je nl ook opgeven dat hij direkt moet weggooien

Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato


  • KaMiKaZe
  • Registratie: Mei 2000
  • Laatst online: 04-07 16:34
ik krijg hele vreemde mailtjes op mijn yahoo

dat er vanuit mijn yahoo account mailtjes zijn gestuurd met virus :? :?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
To: kw_weber@yahoo.com 
 
From: espg@anwb.nl | Block Address  | Add to Address Book 
 
Subject: A mail you have sent contained dangerous files! 
 
       
 


A mail you have sent has been scanned for viruses and vandals  
by eSafe Protect Gateway (tm) and found to be CLEAN!

--- Original mail details:

Time:  4-5-2002 13:45.20
Subject: Start hier Lastminute.nl
From: kw_weber@yahoo.com
To: reizen@anwb.nl

--- Scanning results:

File: start.scr
Encoding: Base64
Result: Deleted. Dangerous file.

zo heb ik er dus al 3 in mijn mailbox zitten, terwijl mijn pc helemaal niet geinfecteerd is en dat ik via yahoo helemaal geen virus kan meesturen. :(

Humanity is acquiring all the right technology for all the wrong reasons.


  • Marv
  • Registratie: Oktober 2000
  • Laatst online: 11-06 06:52
Op maandag 06 mei 2002 14:58 schreef Bamibal het volgende:
en dat ik via yahoo helemaal geen virus kan meesturen. :(
Al geprobeerd zeker >:) :P

"Everything I've ever done or said is the complete opposite of what I've wanted" -- George


  • KaMiKaZe
  • Registratie: Mei 2000
  • Laatst online: 04-07 16:34
Op maandag 06 mei 2002 14:59 schreef Marv het volgende:

[..]

Al geprobeerd zeker >:) :P
ik neem aan dat als je pc geïnfecteerd is met een virus , hij niet automatisch je yahoo account opent en vandaaruit willekeurig geinfecteerde mails gaat versturen :? |:(

Humanity is acquiring all the right technology for all the wrong reasons.


Verwijderd

Op maandag 06 mei 2002 14:38 schreef Ortep het volgende:

[..]

Ja, de manual van Norton eens lezen en uitzoeken hoe het werkt. Daarin kan je nl ook opgeven dat hij direkt moet weggooien
Onzin, die heb ik gelezen. Bij de meeste haalt ie het virus weg en laat het restant door. Bij een aantaal vraagt hij het echter nog steeds.
Ik heb norton antivirus 8.07.17c.
Mag jij mij uitleggen hoe dat moet.

  • senater
  • Registratie: September 2001
  • Laatst online: 06-01-2022

senater

De zak van sinterklaas!

virussen zijn kut

ik krijg elke dag 3 emailtjes met virussen erin :D

Verwijderd

hmmmm. update van norton bracht me wel die feature.. hehe. !! mijn schuld!

dit is veel beter

  • Sherlock
  • Registratie: Mei 2000
  • Nu online

Sherlock

No Shit

Het "leuke" :r van die Klez zooi is dat hij dus random emailadressen pakt als afzender.

Dus je krijgt op een schone pc mailtjes binnen van boze mensen die denken dat jij ze een virus hebt gestuurd.

And if you don't expect too much from me, you might not be let down.


  • KaMiKaZe
  • Registratie: Mei 2000
  • Laatst online: 04-07 16:34
ik denk dat ik dit dus ook heb
dat betekent dat de anwb geïnfecteerd is met klez virus :D

Humanity is acquiring all the right technology for all the wrong reasons.


  • Azrael
  • Registratie: Juni 2001
  • Laatst online: 12-08 16:02
Op maandag 06 mei 2002 15:40 schreef JerryH het volgende:
Het "leuke" :r van die Klez zooi is dat hij dus random emailadressen pakt als afzender.

Dus je krijgt op een schone pc mailtjes binnen van boze mensen die denken dat jij ze een virus hebt gestuurd.
tja, ook wel een beetje onnozel om op virusmailtjes te gaan replyen....

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
258 keer Klez binnengehad sinds woensdag :(

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Femme
  • Registratie: Juni 1999
  • Laatst online: 14:44

Femme

Hardwareconnaisseur

Official Jony Ive fan

Het gebruik van Outlook door onwetende n00bs dient gewoon afgeschaft te worden. Alle mensen die een goeroe-functie vervullen moeten hun n00bs aan de Mozilla Mail of Eudora helpen.

  • KaMiKaZe
  • Registratie: Mei 2000
  • Laatst online: 04-07 16:34
outlook (epress) heeft idd bewezen gewoon niet veilig genoeg te zijn voor het e-mail gebeuren. maar ik denk wel dat als eudora of wat anders door de massa gebruikt gaat worden er daar ook bugs en exploits worden gebruikt voor het verspreiden van virussen

Humanity is acquiring all the right technology for all the wrong reasons.


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
TrendMicro ScanMail for Exchange vist alle beestjes uit mijn server op het moment dat het binnenkomt, dus ik heb er nooit echt last van..

Maar ik denk dat als het een standaard zou worden voor ISP's om hun mailservers te voorzien van antivirus software, dat het probleem na verloop van tijd flink zou afnemen. Maarja, wie gaat die software betalen? De klant?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Wij hebben hier bij ons op het bedrijf ook vaak genoeg meldingen gehad van gebruikers die Norton aangeeft als geinfecteerd. Als je dan in de virus geschiedenis kijkt, staat er infected met w32.klez.e@mm.doc.....virus scanner kan niet cleanen en niet in quarantaine zetten. Dus lijkt het er toch verdacht veel op dat ie geinfecteerd is. Dus ga maar es naar de gebruiker toe...tooltje gedownload om het te verwijderen....en hij vind nix. In het register kijken ook nix.... Zijn ze nu geinfecteerd of niet???? Ik snap er de balle van |:(
KUT VIRUSSEN :(

  • Wekkel
  • Registratie: Maart 2000
  • Laatst online: 13-06 12:06

Wekkel

De downloadkoning

Op maandag 06 mei 2002 14:33 schreef IceStorm het volgende:

[..]

Gewoon een virusscanner nemen en niet op 'opslaan' klikken als er om gevraagd wordt.
Klez sloeg zichzelf op bij mij. Gare Outlook. Ondanks alle updates van Microsoft toch nog de sigaar. Met een verse uitgave van Norton Antivirus was het beeste gelukkig snel weg, maar wel mijn hele contactlist is door Klez als springplank gebruikt, grrrr.

Verwijderd

Kan je vertellen dat Groupwise ook een open boek is voor virussen...
Op m'n werk draaien we nu gewoon bijna overuren om na te gaan of er inderdaad niet één is doorgeslipt :(

(Tot nog toe niet één succesvolle infectie :P We monitoren nog omdat de mailscanner pas net een week opnieuw is ingericht)

Btw,
Mijn collega is naarstig op zoek naar alle aliassen die Klez gebruikt in zijn titles. Weet iemand die?
Tot nog toe hebben we er al 20 |:(

  • supakeen
  • Registratie: December 2000
  • Laatst online: 09-09-2025
Denk dat de rest van de virussen allemaal zo gaat werken :(

  • neudeboules
  • Registratie: Februari 2001
  • Laatst online: 05-08 21:19

neudeboules

FC-Utrèg waor (146730)

Volgens mij gaat het klez virus ook gewoon met je eudora addressbook aan de haal.

Ik wordt helemaal gek van dat ding. Draaide wel ff norton de nek om. Mooie reden om maar weer eens Mcafee te proberen.

DeNeu

jaja goh goh,heb even geen inspiratie


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 14:48
Klez rent hier al een week of wat rond.

Alleen is de nieuwste variant (Klez.h) wel errug in trek.

Vanavond al 10 mailtjes ontvangen (19.00-nu) met dit virus..


Mn server trekt ze er wel allemaal uit, (MDaemon + antivirus plugin rulez) maar irritant is het wel.

Het leuke is ook dat je niet een user kan aanspreken, dat ding gebruikt gewoon mailadressen waar ie zin in heeft als afzender enz.

Ik heb maar een standaard verwijzing naar Klez in mn virus-waarschuwingen gezet :)
The following message had attachment(s) which contained viruses:

The most common virus at this moment is the Klez virus.

More information about this virus can be found at:
http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.h@mm.html

Removal tools and instructions for this virus can be found at:
http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.removal.tool.html

If you have further questions, feel free to email: postmaster@boeve.org

From : postmaster@Hood-emh3.Army.Mil
To : Drapers@Hood-emh3.Army.Mil
Subject : Returned mail--"this site"
Date :
Message-ID:

Attachment Virus name Action taken
------------------------------------------------------------------------------
home_headshots1[1].scr I-Worm.Klez.h Removed
-
Snap ook niet hoe zulke mailtjes bij mij terecht komen eigenlijk.

Mailserver is iig niet relaying.

Edit: Mailserver ff logs doorgespit...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
Mon 2002-05-06 21:52:01: [196:1468] Accepting SMTP connection from [160.145.214.205]
Mon 2002-05-06 21:52:01: [196:1468] 220 boeve.org ESMTP MDaemon 5.0.5; Mon, 06 May 2002 21:52:01 +0200
Mon 2002-05-06 21:52:02: [196:1468] EHLO ntexchangemc02a.fmmc.army.mil
Mon 2002-05-06 21:52:02: [196:1468] 250-boeve.org Hello ntexchangemc02a.fmmc.army.mil, pleased to meet you
Mon 2002-05-06 21:52:02: [196:1468] 250-ETRN
Mon 2002-05-06 21:52:02: [196:1468] 250-AUTH LOGIN CRAM-MD5
Mon 2002-05-06 21:52:02: [196:1468] 250 SIZE 0
Mon 2002-05-06 21:52:02: [196:1468] MAIL FROM:<> SIZE=2972
Mon 2002-05-06 21:52:02: [196:1468] 250 <>, Sender ok
Mon 2002-05-06 21:52:02: [196:1468] RCPT TO:<postmaster@boeve.org>
Mon 2002-05-06 21:52:02: [196:1468] 250 <postmaster@boeve.org>, Recipient ok (alias for Eibert-Jan@boeve.org)
Mon 2002-05-06 21:52:03: [196:1468] DATA
Mon 2002-05-06 21:52:03: [196:1468] Storing <c:\mdaemon\smtpin\md50000003656.tmp>
Mon 2002-05-06 21:52:03: [196:1468] 354 Enter mail, end with <CRLF>.<CRLF>
Mon 2002-05-06 21:52:03: [196:1468] 250 Ok, message saved
Mon 2002-05-06 21:52:03: [196:1468] QUIT
Mon 2002-05-06 21:52:03: [196:1468] 221 See ya in cyberspace
Mon 2002-05-06 21:52:03: [196:1468] SMTP session successful, 2696 bytes transferred.
Mon 2002-05-06 21:52:03: [196:1468] Shuffling message(s) into proper queue(s)
Mon 2002-05-06 21:52:03: [196:1468] Message received from ntexchangemc02a.fmmc.army.mil [160.145.214.205] <> with SMTP for <Eibert-Jan@boeve.org> [Size 2685]
Mon 2002-05-06 21:52:03: ----------

mmm.... lijkt me geen goed idee daar eigenlijk :)

Verwijderd

Op maandag 06 mei 2002 14:33 schreef IceStorm het volgende:

[..]

Gewoon een virusscanner nemen en niet op 'opslaan' klikken als er om gevraagd wordt.
Ok, nu ff een belangrijke vraag:

Ik heb 1x bij het openen van zo'n attachment dat hokje uitgevinkt waar staat "altijd vragen voordat een bestand wordt geopend" ofzo. Nu opent hij alle attachments automatisch, ik kan dus niet kiezen om het op te slaan ofzo of te annuleren |:(

Vandaag kreeg ik van een of andere sukkel uit Amerika een e-mail met de klez.e virus (of een ander klez variant). Ik heb wel de nieuwste up-to-date norton, die mijn mail automatisch scant. Ik heb de geopende bestand in de quarantine gezet, maar ik krijg nu talloze boze mailtjes van mensen die van mij een virus gekregen hebben :(

Mijn vraag dus: Waar vind ik de optie waar ik weer kan kiezen om gevraagd te worden wanneer ik een attachment (bijlage) probeer te openen :?

Verwijderd

Weet je wel zeker dat ze van jou afkomen?
Zoals hierboven gezegd: dat virus gebruikt als afzender elk adres wat ie maar wil! (uit het adresboek dan)

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 14:45

Hoicks

Techno!

waarom worden virusmailtjes niet gewoon bij de server al gestopt. Dat zou gigantisch veel zooi en bandbreedte schelen.

Verwijderd

Op maandag 06 mei 2002 16:22 schreef Bamibal het volgende:
outlook (epress) heeft idd bewezen gewoon niet veilig genoeg te zijn voor het e-mail gebeuren. maar ik denk wel dat als eudora of wat anders door de massa gebruikt gaat worden er daar ook bugs en exploits worden gebruikt voor het verspreiden van virussen
Het probleem is alleen, dat de virussen vaak geen Outlook bugs, maar Outlook-*functionaliteit* gebruiken. Niemand heeft er ooit om gevraagd, maar MS vond het nodig om het adresboek voor elke applicatie leesbaar te maken en het mogelijk te maken om uit elke applicatie automatisch mail te versturen. En in plaats van dat ze die functionaliteit uitschakelbaar maken, gaan ze stomme beveiligingen inbouwen als het verplicht opslaan van .zip .exe enz bestanden, in plaats van ze direct te openen maken uit een mailtje: functionaliteit waar mensen *wel* op zitten te wachten er uit slopen dus. |:(

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Het Klez virus is zo lullig dat het actief wordt zodra het het mailtje in je preview venster verschijnt, daarna wordt je virusscanner (als ie niet up to date is) om zeep geholpen. Op de 6e v/d maand worden oa. xls en doc file onherstelbaar beschadigd.

Ik moest het gister bij een klant aan de lijven ondervinden,
windows ff opstarten in safemodus, run registry entry weghalen en de file ../system/wink*.exe deleten. Daarna ff virusscanner opnieuw installeren en updaten.
Lulligste was dat het gister 6mei was, dus alle doc en xls bestanden waren stuk, lang leven de backup :)

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 15:05
Op maandag 06 mei 2002 17:19 schreef aginor het volgende:Mijn collega is naarstig op zoek naar alle aliassen die Klez gebruikt in zijn titles. Weet iemand die?
Tot nog toe hebben we er al 20 |:(
Hint: dat verandert steeds. Ik maak tweakdrivers met een readme file erbij waar mn mailadres ook in staat, wat denk je wat ik in mn mailbox krijg? Virusmeldingen van mn server omdat ik zowel afzender als ontvanger ben van dat virus, en in de titel staan dus een paar random woordjes uit dat textbestand.

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 15:05
Op dinsdag 07 mei 2002 09:57 schreef Hoicks het volgende:
waarom worden virusmailtjes niet gewoon bij de server al gestopt. Dat zou gigantisch veel zooi en bandbreedte schelen.
Weet je wel hoeveel CPU kracht dat kost op een beetje drukke server? Ik kan je zo wel vertellen dat ISPs dat niet gratis gaan doen.

  • Ortep
  • Registratie: Maart 2000
  • Niet online

Ortep

Soylent Green is People!

Op dinsdag 07 mei 2002 10:38 schreef _JGC_ het volgende:
Weet je wel hoeveel CPU kracht dat kost op een beetje drukke server? Ik kan je zo wel vertellen dat ISPs dat niet gratis gaan doen.
MS Hotmail doet het gratis. Dus waarom kan een ander het niet? Het kost CPU, maar het bespaart bandbreedte en gezeik op je helpdesk omdat mensen gaan bellen als hun PC het plotseling niet meer doet.

Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato


  • creative8500
  • Registratie: September 2001
  • Laatst online: 03-01 16:54

creative8500

freedom.

Wie heeft eik nog nooit last gehad van een virus?

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Op dinsdag 07 mei 2002 10:38 schreef _JGC_ het volgende:

[..]

Weet je wel hoeveel CPU kracht dat kost op een beetje drukke server? Ik kan je zo wel vertellen dat ISPs dat niet gratis gaan doen.
weet je wel hoeveel bandbreedte dat scheelt op een beetje drukke server |:(

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Hoi ff stomme vraag misschien, maar ik heb dat virus (the.bat en check.bat beide infected met klez) ook ontvangen. Norton gilde meteen en ze staan nu in quarentine. Dan is mijn pc toch niet geinfecteerd of wel??

Ander vraagje nog: kan ik op de een of andere VEILIGE manier de bestanden die op quarentine staan opslaan op diskette of zo? Ik wil deze nl. een op een andere pc zetten en dan kijken wat er in de .bat staat en wat ie nu doet? K'heb toch een image van die pc.

  • Heli0s
  • Registratie: April 2002
  • Laatst online: 02-03 13:01
Alle meel word hier door net shield gescand voor het naar de werknemers gaat. die gebruiken ook nog eens pegasus dus is het hier lekker virus vrij B-)

Verwijderd

Op maandag 06 mei 2002 14:19 schreef Hans.Solo het volgende:
AARGH!!! |:( |:( |:( |:( |:( |:( |:( |:(

Ik krijg hem hier nu ook 6x binnen!!!!!

* Hans.Solo zoekt het you are an idiot swf-je maar weer eens op om terug te sturen naar die n00bjes
http://users.pandora.be/p0p0/youare.swf :)

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Op dinsdag 07 mei 2002 13:58 schreef basil het volgende:
Hoi ff stomme vraag misschien, maar ik heb dat virus (the.bat en check.bat beide infected met klez) ook ontvangen. Norton gilde meteen en ze staan nu in quarentine. Dan is mijn pc toch niet geinfecteerd of wel??

Ander vraagje nog: kan ik op de een of andere VEILIGE manier de bestanden die op quarentine staan opslaan op diskette of zo? Ik wil deze nl. een op een andere pc zetten en dan kijken wat er in de .bat staat en wat ie nu doet? K'heb toch een image van die pc.
Veiligste is direct deleten, bij quarentine staan de besmette files in een speciale directory en ben je dus niet geinfecteerd, maar nog steeds staan ze op je hd...

Verwijderd

Op dinsdag 07 mei 2002 16:45 schreef Redje het volgende:

[..]

Veiligste is direct deleten, bij quarentine staan de besmette files in een speciale directory en ben je dus niet geinfecteerd, maar nog steeds staan ze op je hd...
Dank je,

Iemand misschien het antwoordt op vraag 2? Hoe kan ik deze bestanden veilig op diskette zetten? of zo?

  • Yucon
  • Registratie: December 2000
  • Laatst online: 11-08 20:40

Yucon

*broem*

Hmmm $@%^$ virus...

M'n virusscanner stond tijdelijk uit wegens een conflict met een ander proggel dat ik perse nodig had. --> |:(

M'n scanner kreeg ik niet meer aan de praat dus heb ik een clean programma van symantic gedownload. Daarmee kreeg ik niet alles verwijderd, maar na het cleanen in de veilige modus lukte dit wel. Echter, ik kan een aantal exe files toch niet meer gebruiken: "geen geldige win32 toepassing".
En herinstalatie van m'n oorspronkelijke scanner lukt ook niet meer. Heeft iemand dit ook gehad?

Verwijderd

Op dinsdag 07 mei 2002 03:12 schreef Cyberboy het volgende:

[..]

Ok, nu ff een belangrijke vraag:

Ik heb 1x bij het openen van zo'n attachment dat hokje uitgevinkt waar staat "altijd vragen voordat een bestand wordt geopend" ofzo. Nu opent hij alle attachments automatisch, ik kan dus niet kiezen om het op te slaan ofzo of te annuleren |:(

Vandaag kreeg ik van een of andere sukkel uit Amerika een e-mail met de klez.e virus (of een ander klez variant). Ik heb wel de nieuwste up-to-date norton, die mijn mail automatisch scant. Ik heb de geopende bestand in de quarantine gezet, maar ik krijg nu talloze boze mailtjes van mensen die van mij een virus gekregen hebben :(

Mijn vraag dus: Waar vind ik de optie waar ik weer kan kiezen om gevraagd te worden wanneer ik een attachment (bijlage) probeer te openen :?
Niemand een antwoord op mijn vraag? Moet ik nou zo stom zijn om mezelf te quoten :'(

  • Aerox.2000
  • Registratie: Februari 2001
  • Laatst online: 13-05 08:57
Op dinsdag 07 mei 2002 18:41 schreef Cyberboy het volgende:

[..]

Niemand een antwoord op mijn vraag? Moet ik nou zo stom zijn om mezelf te quoten :'(
ik heb het virus ook niet, maar dit zat er toch in mijn mailbox...
Afbeeldingslocatie: http://www.endoria.net/upload/index.php/2602097034

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 14:48
Ik snap alleen ff 1 ding niet.

Heb een eigen mailserver draaien hier. Vangt netjes alle virusmailtjes af.

Alleen, veel virussen zijn van bepaalde afzenders, naar bepaalde ontvangers.
Terwijl mijn mailadres hier dus niet tussen staat.
Toch krijg ik tig meldingen van afgevangen virussen..

SMTP staat ook dicht.....

Gister zo'n 8 keer mogen ontvangen, vandaag zit ik nu al op de 20 :(


Edit: mm.. gevonden.. in de mailheaders staat
X-Return-Path: lammert@boeve.org

Da's dus een usertje hier (paps)

Verwijderd

Op dinsdag 07 mei 2002 18:56 schreef Aerox.2000 het volgende:

[..]

ik heb het virus ook niet, maar dit zat er toch in mijn mailbox...
[afbeelding]
sorry, maar ben ik nou zo dom of ben jij dom :? Dit is toch geen antwoord op mijn vraag? Lees aub heel mijn post voordat je een reply geeft, hier komt ie nogmaals (ik hoop toch dat er iemand is die een beetje intelligent is en mijn vraag dus snapt zodat hij mij kan helpen...)
Op dinsdag 07 mei 2002 03:12 schreef Cyberboy het volgende:

[..]

Ok, nu ff een belangrijke vraag:

Ik heb 1x bij het openen van zo'n attachment dat hokje uitgevinkt waar staat "altijd vragen voordat een bestand wordt geopend" ofzo. Nu opent hij alle attachments automatisch, ik kan dus niet kiezen om het op te slaan ofzo of te annuleren |:(

Vandaag kreeg ik van een of andere sukkel uit Amerika een e-mail met de klez.e virus (of een ander klez variant). Ik heb wel de nieuwste up-to-date norton, die mijn mail automatisch scant. Ik heb de geopende bestand in de quarantine gezet, maar ik krijg nu talloze boze mailtjes van mensen die van mij een virus gekregen hebben :(

Mijn vraag dus: Waar vind ik de optie waar ik weer kan kiezen om gevraagd te worden wanneer ik een attachment (bijlage) probeer te openen :?
LAATSTE 2 REGELS STAAT MIJN VRAAG

  • kweenie
  • Registratie: Januari 2001
  • Laatst online: 05-08 14:36
Op woensdag 08 mei 2002 00:57 schreef Cyberboy het volgende:

Mijn vraag dus: Waar vind ik de optie waar ik weer kan kiezen om gevraagd te worden wanneer ik een attachment (bijlage) probeer te openen
Ik denk dat je dit bedoelt: Windows Verkenner -> Beeld -> Map Opties -> tabblad Bestands Typen -> Outlook Express Emailbericht -> Bewerken kiezen -> Openen na downloaden bevestigen.

Hoop dat ik je vraag goed heb begrepen :P

Verwijderd

Stelling: "Mensen die opzettelijk virussen verspreiden moeten berecht worden als misdadigers!"

:?

  • kweenie
  • Registratie: Januari 2001
  • Laatst online: 05-08 14:36
Op woensdag 08 mei 2002 10:39 schreef DaRuBbAh het volgende:
Stelling: "Mensen die opzettelijk virussen verspreiden moeten berecht worden als misdadigers!"

:?
Dus 1 maand cel >:)

Verwijderd

Idd!

Voorspelling: "Pims moordenaar krijgt maximaal 4 jaar en 2 jaar verplichte TBS"

  • kweenie
  • Registratie: Januari 2001
  • Laatst online: 05-08 14:36
Op woensdag 08 mei 2002 10:42 schreef DaRuBbAh het volgende:
Idd!

Voorspelling: "Pims moordenaar krijgt maximaal 4 jaar en 2 jaar verplichte TBS"
Beetje offtopic :o

  • Aerox.2000
  • Registratie: Februari 2001
  • Laatst online: 13-05 08:57
Op woensdag 08 mei 2002 00:57 schreef Cyberboy het volgende:

[..]

sorry, maar ben ik nou zo dom of ben jij dom :? Dit is toch geen antwoord op mijn vraag? Lees aub heel mijn post voordat je een reply geeft, hier komt ie nogmaals (ik hoop toch dat er iemand is die een beetje intelligent is en mijn vraag dus snapt zodat hij mij kan helpen...)]
ik had het over dit gedeelte:
Ik heb de geopende bestand in de quarantine gezet, maar ik krijg nu talloze boze mailtjes van mensen die van mij een virus gekregen hebben.

Verwijderd

Ja dat probleem had ik ook en ik vraag me nu echt af of de AV-software het probleem wel oplost...

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 08:50

ChUcKiE

Dus........

Hier ook geregeld meldingen, maja komt er toch ni edoor :)
Time: 05/08/02 03:58:44
Scan result: Mail modified to remove malicious content
Protocol: SMTP in
File Name / Mail Subject: D:\eSafe\eSafeCR\SPOOL\1018970487
Source: sentto...................=hetnet.nl@returns.groups.yahoo.com
Destination: .....@.......nl
Details: coltfoald[1].bat Infected with: Win32.Klez.H (Non-Removable) , Blocked .
Time: 05/08/02 05:06:58
Scan result: Mail modified to remove malicious content
Protocol: SMTP in
File Name / Mail Subject: D:\eSafe\eSafeCR\SPOOL\1018970487
Source: sentto...................=hetnet.nl@returns.groups.yahoo.com
Destination: .....@.......nl
Details: cde86[1].exe Infected with: Win32.Klez.H (Non-Removable) , Blocked .
Ik krijg hier ook om de haverklap x-wav meldingen:
Time: 05/08/02 00:18:23
Scan result: Mail rejected
Protocol: SMTP in
File Name / Mail Subject: D:\eSafe\eSafeCR\SPOOL\1018970431
Source: sentto.............hetnet.nl@returns.groups.yahoo.com
Destination: .....@......nl
Details: Mail infected with x-wav exploit.
hebben jullie daar ook zo'n last van?

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Nou, ik word er ook helemaal gek van.

Ons e-mail adres van't werk wordt hiervoor gebruikt als afzender adres. heb maandag & dinsdag zo'n 120 return-mailtjes gehad dat de mails niet afgeleverd konden worden of dat er een virus in zat. Ik heb heel bevelander voorbij zien komen.

Nu staan bij alle headers het ip: 80.60.167.162 welk een IP is van een abo van Planet internet met ADSL.

Mailen naar abuse@planet.nl hielp ook niet echt veel.

Dalijk krijgen wij van iedereen de schuld dat wij virussen aan't versturen zijn, terwijl we het @wxs.nl account niet eens meer gebruiken, en alleen maar forward naar ons domein.

Dit is een van de weinige keren dat we van een virus last hebben, maar rete irritant is het wel. Tís nog de vraag hoe ons mailadres gebruikt, want het betreft hier een alias. die wel al zeker een jaar niet gebruiken.

Zou't niet iets zijn voor ISP's dat ze SMTP server eerst het bericht laten scannen of er een virus inzit, zoja, niet versturen? Dit zou toch wel een hoop ellende schelen denk ik. En ook mensen laten inloggen met username/password voor het versturen van mail, net als met pop3. Dan weten de IPS's ook direct wie ze moeten terug mailen als ze virus versturen.

Ey!! Macarena \o/


Verwijderd

Ik heb er nu al 2 topics over (search/topicstarter/henkie_fraser) en als ik de andere topics lees word ik heel bang: mijnmp3 doet het niet meer en ik moet ze allemaal weggooien! :'( :'( :'(

Verwijderd

verdamme ik hem dat klex virus sinds gister binnen ! via outlook en op een vreemde manier opende ie zich automatisch en boel geïnfecteerd :r ik snel naar de norton site (online scannen is best handig als je zelf geen scanner hebt ;) ) en heb ik dus een w32.klez.gen@mm virus. 9 stuks !

gelukkig stond der op de site een removal tooltje en maar even gedownload en gebruikt maar of het nu daadwerkelijk weg is..

  • Wekkel
  • Registratie: Maart 2000
  • Laatst online: 13-06 12:06

Wekkel

De downloadkoning

Met een update van Outlook moet dit geintje toch over zijn?

  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 25-05 11:48
Hier op een NT 4.0 server draait MDaemon icm MailScan... Op de een of andere manier is hij geïnfecteerd geraakt (gelukkig maar 1 file).... Hoe dan ook, het lijkt er sterk op dat sinds die tijd - of misschien al eerder, vandaar de infectie - MailScan corrupt is geraakt. Ik krijg constant fouten als:

Dit programma heeft een ongeldige bewerking uitgevoerd
Schending geheugentoegang
(Access violation in het Engels, maar het is een NL versie --- weet het niet meer)
in adres 0000000X60000 oid.

Ik had een screenshotje gemaakt, kon ik helaas niet mailen.

Ook herinstallatie van MailScan helpt niet (incl. cleanen van registry en herinstalleren in een nieuwe map, noem maar op). Herinstallatie gebeurt vanaf een originele CD-ROM.

Iemand een idee?

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • Recoil
  • Registratie: Februari 2002
  • Niet online
Damn 28 keer binnen gehad....
Ik :r erop

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 14:48
Op woensdag 08 mei 2002 18:20 schreef pinockio het volgende:
Hier op een NT 4.0 server draait MDaemon icm MailScan... Op de een of andere manier is hij geïnfecteerd geraakt (gelukkig maar 1 file).... Hoe dan ook, het lijkt er sterk op dat sinds die tijd - of misschien al eerder, vandaar de infectie - MailScan corrupt is geraakt. Ik krijg constant fouten als:

Dit programma heeft een ongeldige bewerking uitgevoerd
Schending geheugentoegang
(Access violation in het Engels, maar het is een NL versie --- weet het niet meer)
in adres 0000000X60000 oid.

Ik had een screenshotje gemaakt, kon ik helaas niet mailen.

Ook herinstallatie van MailScan helpt niet (incl. cleanen van registry en herinstalleren in een nieuwe map, noem maar op). Herinstallatie gebeurt vanaf een originele CD-ROM.

Iemand een idee?
Mailscan heb ik zelf ook gebruikt, maar die vond ik om eerlijk te zijn niet echt betrouwbaar.

Gebruik nu zelf Mdaemon 5, met KAV plugin. Werkt imho stukken beter dan mailscan.

  • RvV
  • Registratie: Juli 2000
  • Laatst online: 13:19

RvV

Op maandag 06 mei 2002 15:40 schreef JerryH het volgende:
Het "leuke" :r van die Klez zooi is dat hij dus random emailadressen pakt als afzender.

Dus je krijgt op een schone pc mailtjes binnen van boze mensen die denken dat jij ze een virus hebt gestuurd.
Ja idd, "bedankt voor het sturen van een virus" en ik weet van niets! Ik ken niemand van die personen.

Y'24


  • RvV
  • Registratie: Juli 2000
  • Laatst online: 13:19

RvV

En dat tooltje van symantec kan ze niet vinden zegt tie. :(

Y'24


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 25-05 11:48
MailScan / KAV:

Je zult maar een bedrijf zijn dat voor een paar maanden zijn e-mails wil scannen... (Edit: omdat ze binnen korte tijd het hele systeem gaan vernieuwen.) Ze hebben vorig jaar MailScan gekocht, nu gaan ze denk ik geen KAV erbij kopen.

Overigens: Ga ik nu crossposten als ik mijn vraag ff opnieuw stel in WOS?

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • OliverBB
  • Registratie: Januari 2002
  • Laatst online: 23-11-2024
Trendmicro give you the W32.Elkern removal tools
W32.Elkern is a dangerous virus that can infect on Win98/Me/2000/XP.

For more information,please visit http://www.Trendmicro.com

dit is wat ik nu steeds krijg te zien

en hier is er nog een:

Sent: Wednesday, May 08, 2002 9:49 AM
Subject: A IE 6.0 patch


Hello,This is a IE 6.0 patch
I expect you would enjoy it.

wat moet ik doen om het er uit te krijgen??

Verwijderd

mijn opa zal eht wel al hebben die belt me 3 keer per dag dat zij virusscanner iets zegt

Verwijderd

Op dinsdag 07 mei 2002 10:17 schreef Redje het volgende:
Het Klez virus is zo lullig dat het actief wordt zodra het het mailtje in je preview venster verschijnt, daarna wordt je virusscanner (als ie niet up to date is) om zeep geholpen. Op de 6e v/d maand worden oa. xls en doc file onherstelbaar beschadigd.
altijd het preview venster uitschakelen, is een bekend risico. Wat al genoemd is evt een ander progje als het kan. Bijv The Bat is veel minder gevoelig voor virussen. Exe-bestanden worden herbenoemd met een andere extensie, bijv bgh. Als je dan het attachement op wilt slaan als exe, moet je dat zelf bewust doen!
Bovendien gebruik ik altijd de optie om eerst op de server te kijken welke mail er voor mij is. Vermoed ik een virus dan verwijder ik die mail van de server en dan komt het nooit op mijn PC. Het is wellicht nog allemaal 100-% waterdicht maar al wel veel veiliger dan standaard het geval is.
Er zijn ook progjes om dat te doen: Eprompter is een zeer geschikte voor POP3 en veel webmailsites.

Verwijderd

Op woensdag 08 mei 2002 10:37 schreef kweenie het volgende:

[..]

Ik denk dat je dit bedoelt: Windows Verkenner -> Beeld -> Map Opties -> tabblad Bestands Typen -> Outlook Express Emailbericht -> Bewerken kiezen -> Openen na downloaden bevestigen.

Hoop dat ik je vraag goed heb begrepen :P
thanx, jij begrijpt het ;)

  • Invalid
  • Registratie: September 2001
  • Niet online
Ik heb eigenlijk geen verstand van virussen. Ik heb ook nog nooit anti virus software gebruikt. Ik heb dan ook nog nooit een virus gehad (als je het yankee doodle virus op dat ik jaren geleden op mŽn 286 had en elke dag rond 5 uur het yankee deuntje piepte). Dit klez ding is het eerste virus dat ik heb gekregen. Hoewel ik dat niet eens zeker weet omdat ik geen enkel van de tientalle mailtjes waarin ie zat heb geopend. Dit is overigens ook het eerste virus dat ik met mail krijg. Gelukkig op een oud @home adres dat ik nu eigenlijk niet meer gebruik.

  • rammes
  • Registratie: Juni 1999
  • Laatst online: 12-08 16:28

rammes

koekebakker 1e klas

ik ben em ook al een paar keer tegen gekomen en ik vind het moeilijk te bepalen of je hem nu wel hebt of niet omdat ie ook met je virus scanner aan de haal gaat.
bij norton is een scan/removal tool te downloaden

http://securityresponse.symantec.com/avcenter/FixKlez.com

start in safe mode op. en zorg dat je system restore uit staat. anders gaat ie daar inzitten.

run de tool

en weer gewoon booten!

als je hem hebt en het tooltje heeft em removed moet je je antivirus software opnieuw installeren!

suc6

Ik zou het doen!


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Zie: [topic=490784/1/25]


TOPIC: pagina.nl besmet met virus !

Vaag !
Ik krijg de hele tijd het Klez virus opgestuurd van allerlei mensen ineens !

Maar ze komen allemaal ineens via pagina.nl !
Received: from impc1.tcams.pagina.nl ([62.69.162.19])
Is pagina.nl besmet :? :?

  • [RNMC] Viper
  • Registratie: Juli 2001
  • Laatst online: 12-08 22:51

[RNMC] Viper

📱Air ⌚️8 💻13" M5 🖥 M1

ik heb hem hier op mijn netwerk gehad

dus ff norton antivirus killer installen en updaten
het kom mee in de attachements van een bericht
en een kenmerk is ook nog dat ie de bekende vriuskillers uitschakeld

hier meer info als je het virus al heb
http://www.sarc.com/avcenter/venc/data/w32.klez.h@mm.html

en hier wat kenmerken als je emails binnen krijgt
The email message that this worms sends is composed of "random" strings. The subject can be one of the following:

Undeliverable mail--"[Random word]"
Returned mail--"[Random word]"
a [Random word] [Random word] game
a [Random word] [Random word] tool
a [Random word] [Random word] website
a [Random word] [Random word] patch
[Random word] removal tools
how are you
let's be friends
darling
so cool a flash,enjoy it
your password
honey
some questions
please try again
welcome to my hometown
the Garden of Eden
introduction on ADSL
meeting notice
questionnaire
congratulations
sos!
japanese girl VS playboy
look,my beautiful girl friend
eager to see you
spice girls' vocal concert
japanese lass' sexy pictures

The random word will be one of the following:
new
funny
nice
humour
excite
good
powful
WinXP
IE 6.0
W32.Elkern
W32.Klez.E
Symantec
Mcafee
F-Secure
Sophos
Trendmicro
Kaspersky

He who controls the past, commands the future. He who commands the future, conquers the past.


  • Tonnes746
  • Registratie: Juni 2001
  • Laatst online: 06-01-2022
FerryHeibrink: Nee, ip-nummer en domeinnaam komen niet overeen. Bovendien stuurt een domein geen virussen.

bash: exec: /bin/Laden: cannot execute: No such file or directory


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Op donderdag 09 mei 2002 23:26 schreef Tonnes het volgende:
FerryHeibrink: Nee, ip-nummer en domeinnaam komen niet overeen. Bovendien stuurt een domein geen virussen.
Hmm: waar komen ineens al die virusmailtje vandaan dan :?

Of raakt vandaag iedereen besmet behalve ik :?

  • OliverBB
  • Registratie: Januari 2002
  • Laatst online: 23-11-2024
Op donderdag 09 mei 2002 23:26 schreef ViperTPR het volgende:
ik heb hem hier op mijn netwerk gehad

dus ff norton antivirus killer installen en updaten
het kom mee in de attachements van een bericht
en een kenmerk is ook nog dat ie de bekende vriuskillers uitschakeld

hier meer info als je het virus al heb
http://www.sarc.com/avcenter/venc/data/w32.klez.h@mm.html

en hier wat kenmerken als je emails binnen krijgt
[..]
ja! hier staan inderdaad de woorden in die ook in mailtjes stonden die ik kreeg maar ook die ik blijkbaar verzond!
na norton geinstalleerd te hebben en z'n werk heb laten doen, lijkt het te zijn opgelost!

  • Gallus
  • Registratie: April 2000
  • Laatst online: 12-08 19:00

Gallus

Cheesy

Ik kwam er ook zomaar achter dat ik geinfecteerde bestanden op m'n harddisk had staan. Nu stonden deze alleen in m'n gedeelde mappen. Op een andere netwerk PC vond ik ze ook alleen in de gedeelde mappen terug.

klez.h + klez.gen

Norton heeft ze gevonden en zegt dat ik nu virus vrij ben.

Afbeeldingslocatie: http://home.quicknet.nl/qn/prive/loekditadh/images/virus.jpg

All I want is a warm bed, a kind word and unlimited power.


  • smvs
  • Registratie: September 2000
  • Niet online
oke nu wordt het dus nog gekker.

ik krijg nu van mijn ene hotmail account mailtjes naar mijn andere hotmail account. terwijl ik op dit mailtjes versturende account al 2 weken niet geweest ben!

mailtje is getiteld 'marginheight' ,157 KB groot, zonder attachment en zonder text.

echt super vreemd.

  • OliverBB
  • Registratie: Januari 2002
  • Laatst online: 23-11-2024
Op vrijdag 10 mei 2002 23:37 schreef smvs het volgende:
oke nu wordt het dus nog gekker.

ik krijg nu van mijn ene hotmail account mailtjes naar mijn andere hotmail account. terwijl ik op dit mailtjes versturende account al 2 weken niet geweest ben!

mailtje is getiteld 'marginheight'

echt super vreemd.
gebruik norton dan ook maar,...
ik had precies het zelfde!

  • smvs
  • Registratie: September 2000
  • Niet online
Op vrijdag 10 mei 2002 23:39 schreef OliverBB het volgende:

[..]

gebruik norton dan ook maar,...
ik had precies het zelfde!
wat heeft norton er mee te maken? dit is hotmail die heeft zijn eigen virusscan. en ik ben dus op het versturende account al een hele tijd niet geweest. trouwens, ik gebruik overal norton 2002 met de nieuwste update.

  • OliverBB
  • Registratie: Januari 2002
  • Laatst online: 23-11-2024
mmm ik gebruik ook hotmail,...
en nu ook norton weer, en nu heb ik er geen last meer van!
misschien dat je de norton weer es moet updaten??
hij haalde bij mij echt wel dingen eruit!

  • Vorkie
  • Registratie: September 2001
  • Niet online
ik had per ongeluk op me server een mail geopent...bla stom %#% virus. maarja ondertussen opgelost met FIXKLEX.com :) van Symantec, werkt perfect...

ik krijg dagelijks, uurlijks nu mail @ me info@een bekende website...

ik wordt er gek van...

MENSEN ZET DIE VIRUSSCANNER aan... en open geen verdachte emails...

oke amen ;)

3-fase Victron 3x MP 6.5kVA | 30kWh Voltsmile LFP | MPPT 450/100 + 2x MPPT | VM-3P75CT Grid Meter


  • smvs
  • Registratie: September 2000
  • Niet online
Op vrijdag 10 mei 2002 23:42 schreef OliverBB het volgende:
mmm ik gebruik ook hotmail,...
en nu ook norton weer, en nu heb ik er geen last meer van!
misschien dat je de norton weer es moet updaten??
hij haalde bij mij echt wel dingen eruit!
norton kan never nooit niet invloed hebben op hotmail tenzij mcafee van hotmail hem niet op zou pakken en norton wel. dat gebeurt nooit. buiten dat krijg ik die mailtjes met het virus er al uitgefilterd, anders zou er dus wel een attachment bij zitten.

  • OliverBB
  • Registratie: Januari 2002
  • Laatst online: 23-11-2024
aah kijk ,.. bij zat er dus inderdaad een attachment bij aan

Verwijderd

Op maandag 06 mei 2002 15:40 schreef JerryH het volgende:
Het "leuke" :r van die Klez zooi is dat hij dus random emailadressen pakt als afzender.

Dus je krijgt op een schone pc mailtjes binnen van boze mensen die denken dat jij ze een virus hebt gestuurd.
yep heb ik gehad... Norton nix gezegd... Ik d8 al hoe kan dit.. Nu weet ik het duzzz... Klezzz...

  • Tonnes746
  • Registratie: Juni 2001
  • Laatst online: 06-01-2022
Op donderdag 09 mei 2002 23:31 schreef FerryHeibrink het volgende:

[..]

Hmm: waar komen ineens al die virusmailtje vandaan dan :?

Of raakt vandaag iedereen besmet behalve ik :?
Sorry het domein klopt denk ik wel.

Waarschijnlijk komen ze in jouw geval steeds van dezelfde user die jou in z'n adresboek heeft staan o.i.d., alhoewel dat niet nodig is, als het virus je maar kent. En zoals je ziet ben je niet de enige, alleen de anderen krijgen de mails via andere users.

Het enige dat zou helpen is abuse-messages sturen naar zijn provider, maar die moet je dan wel checken aan de hand van het ip-nummer. Dit geldt dan wel als waarschuwing voor die persoon dat ie is besmet, niet als spammelding uiteraard.

Overigens heeft Netscape 4.79 er (tot nu toe) geen moeite mee. ;)

bash: exec: /bin/Laden: cannot execute: No such file or directory


  • GandalfTheGrey
  • Registratie: Juli 2001
  • Laatst online: 09-08 00:26

GandalfTheGrey

Remember, Remember..

jongens, ik draai hier het geweldige NAV 2002.. en elke keer als ik m opgestuurd krijg en mijn Outlook opent, en hij mijn mail binnenhaald (HOTMAIL account in Outlook Express 6) dan geeft hij netjes een pop-up delete ik de file en is er niks aan de hand, bij mij schakelt die de virusscan niet uit¿?? als je gewoon Auto-protect draait is er niks aan de hand lijkt me..

Computer Specs


Verwijderd

Ik heb deze nu al zeker 40 keer gehad, ik wordt er helemaal HELEMAAL wappie lazarus gek van!! :(

  • eborn
  • Registratie: April 2000
  • Laatst online: 05-08 20:55
Ik sta dus ook bij iemand in het adresboek die geinfecteerd is. Krijg je meteen allemaal berichten van: "Heeeej, je stuurt me een virus" |:(

Een advies voor Linux gebruikers: ik draai Mailscanner/Spamassassin en F-Prot virusscanner. En die herkent ze echt allemaal. Paar weken geleden gingen er op de mailinglist van Samba ook een paar virussen rond en ik kreeg netjes overal een waarschuwings-mailtje van. Een aanrader.

  • [RNMC] Viper
  • Registratie: Juli 2001
  • Laatst online: 12-08 22:51

[RNMC] Viper

📱Air ⌚️8 💻13" M5 🖥 M1

jongens, ik draai hier het geweldige NAV 2002.. en elke keer als ik m opgestuurd krijg en mijn Outlook opent, en hij mijn mail binnenhaald (HOTMAIL account in Outlook Express 6) dan geeft hij netjes een pop-up delete ik de file en is er niks aan de hand, bij mij schakelt die de virusscan niet uit¿?? als je gewoon Auto-protect draait is er niks aan de hand lijkt me..
idd als hij werkt is het goed zo niet dan zou ik ff op die site kijken die ik laatst gaf en ff met dat com filetje scannen

He who controls the past, commands the future. He who commands the future, conquers the past.


Verwijderd

ik heb sophos anti virus, en klez komt bij mij niet voor :D
ik krijg hem wel dagelijks een stuk of drie keer in de meel, bij hotmail wel te verstaan, maar hotmail geeft dan niet aan dat er een virus inzit maar als je dan de "email message source" bekijkt dan zie je wel dat er een proggie inzit, soms een midi en soms een scr file ofzo,
klez makes me :r

Verwijderd

Klez H is de reden dat deze comp waarop ik nu zit sinds een week geen outlook meer heeft. Ik hoop dat Mozilla wat minder gevoelig is voor dit soort mailtjes...

Verwijderd

Damn vandaag 18 nieuwe berichten waaronder 14x het klez virus :r |:(
Pagina: 1 2 Laatste