Het grote Klez virus topic

Pagina: 1 2 Laatste
Acties:
  • 438 views sinds 30-01-2008
  • Reageer

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Volgens mij is dat condoleance register op www.pimfortuyn.nl ook besmet geraakt.

Ik heb daar een condoleance getekend met een uniek, werkend emailadres (een alias wat verder nog nergens in mijn pc/adresboek voorkomt).
Nu zijn er de afgelopen dagen besmette emails verstuurd vanaf dat adres waardoor ik weer de replies krijg van die mensen dat ik besmet ben.

Het vage is dus dat alleen die condoleance site dat adres heeft gehad (en iedereen die de site heeft geript) en dat het virus dus mij als afzender heeft gekozen (het virus faked dus idd de afzender, vandaar alle verwarring over wie nou wie besmet heeft.)

Wees consequent, maar niet altijd


  • Mr.CeeJay
  • Registratie: Juni 2001
  • Laatst online: 27-04 11:42
Ik krijg de laatste tijd steeds meer e-mail die 'volgens Norton AV 2002' besmet zijn met het W32.Klez.E@mm virus besmet zijn. Moet ik mezelf zorgen gaan maken ???
Het is heel moeilijk om de 'geïnfecteerde terug te mailen aangezien het virus het afzenderadres vaak 'faked'.
Wat moet / kan ik hiertegen doen :?

@echo off
echo Waar in 't bronsgroen eikenhout
echo 'T Nachtegaaltje zingt


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Als Norton ze er gewoon uitpikt hoef je je geen zorgen te maken.
Je hoeft de mail toch ook niet in z'n geheel terug te sturen..??

Wees consequent, maar niet altijd


  • Zpottr
  • Registratie: Mei 2000
  • Niet online

Zpottr

Henk

Op zondag 12 mei 2002 10:38 schreef Ook het volgende:
Volgens mij is dat condoleance register op www.pimfortuyn.nl ook besmet geraakt.

(...)

Het vage is dus dat alleen die condoleance site dat adres heeft gehad (en iedereen die de site heeft geript) en dat het virus dus mij als afzender heeft gekozen (het virus faked dus idd de afzender, vandaar alle verwarring over wie nou wie besmet heeft.)
Het virus doorzoekt bestanden op de harde schijf van slachtoffers door op mailadressen. Dus als dat condoleanceregister in de cache staat van een outlook-kneus-met-Klez (TM) ben je de lul...

Zoef


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Op maandag 13 mei 2002 12:19 schreef Zpottr het volgende:

[..]

Het virus doorzoekt bestanden op de harde schijf van slachtoffers door op mailadressen. Dus als dat condoleanceregister in de cache staat van een outlook-kneus-met-Klez (TM) ben je de lul...
Blijkbaar ja... Het lullige is dat veel mensen replyen op het virus (naar mij dus!) Ik krijg dus steeds van die mails van onbekenden met "Ik weet niet of je het weet maar je hebt een virus." of "He sukkel, je hebt een virus, blijven opletten he!!"

Maar goed... Pienter virusje ;)

Wees consequent, maar niet altijd


  • Veen
  • Registratie: Januari 2001
  • Laatst online: 12-08 21:21
Hehe,

Nog geen 1 keer gekregen dat Klez gedoe :D

  • freddifish
  • Registratie: November 2000
  • Laatst online: 29-01 09:15

freddifish

schnappi !

Op maandag 06 mei 2002 15:48 schreef Femme het volgende:
Het gebruik van Outlook door onwetende n00bs dient gewoon afgeschaft te worden. Alle mensen die een goeroe-functie vervullen moeten hun n00bs aan de Mozilla Mail of Eudora helpen.
Right on! :P

'people say I'm a drinker, but I'm sober half the time' - Mick Jagger | mail: freddifish_AT_gmx.net


  • Tripp
  • Registratie: Januari 2000
  • Laatst online: 16-03-2024

Tripp

Wreah

ik heb dus nu ook gekregen in een hele vage vorm. als ik ze aanklik vraagt hij GELIJK of ik hem wil opslaan of openen :r. Ik dacht eerst: wtf is dit, dit ga ik echt niet openen. Dus ik stuur dit door naar iemand anders(afgesproken met hem) om hem te laten checken. Wordt het door zijn mailserver geweerd met de melding dat het klez :r virus erin zit. Dus ik ik dacht: okay das dus het klezvirus :r.

zal zo ff wat pics posten.

de pics:

Afbeeldingslocatie: http://www.endoria.net/upload/index.php/1300412594
Afbeeldingslocatie: http://www.endoria.net/upload/index.php/2744195806
Afbeeldingslocatie: http://www.endoria.net/upload/index.php/1601234004
Afbeeldingslocatie: http://www.endoria.net/upload/index.php/2637494178

specs


Verwijderd

Ik heb het virus al -tig keer gehad. De helft van alle e-mails komen van postmaster@wish.net, althans dat staat er bovenin. Maar in werkelijkheid komen ze van iemand anders. In de body staat er dan dat 'undelivered mail returned to sender, original message is file attached.' Ik begin er nu ook scheitziek van te worden.

  • Eindbaas
  • Registratie: Maart 2001
  • Laatst online: 09-08 09:34
het is bij mij ook topdrukte :( 43 in ongeveer een uur.....

  • M v Akkeren
  • Registratie: Augustus 2001
  • Laatst online: 27-07 13:57
Jep, hier heb ik er ook veel last van. Ik werk bij de stoomtrein, en er is een mailinglist binnen de stoomtrein. Meerdere pc's in die lijst zijn besmet, en sturen dus maitjes door aan iedereen in het adresboek. :( Ik krijg er nu ongeveer 4 in een uur, dus het kan nog erger. Gelukkig werkt Norton Antivirus goed. :)

  • rammes
  • Registratie: Juni 1999
  • Laatst online: 12-08 16:28

rammes

koekebakker 1e klas

Op dinsdag 14 mei 2002 11:09 schreef executor het volgende:
ik heb dus nu ook gekregen in een hele vage vorm. als ik ze aanklik vraagt hij GELIJK of ik hem wil opslaan of openen :r. Ik dacht eerst: wtf is dit, dit ga ik echt niet openen. Dus ik stuur dit door naar iemand anders(afgesproken met hem) om hem te laten checken. Wordt het door zijn mailserver geweerd met de melding dat het klez :r virus erin zit. Dus ik ik dacht: okay das dus het klezvirus :r.

zal zo ff wat pics posten.

de pics:

[afbeelding]
[afbeelding]
[afbeelding]
[afbeelding]
maar nu heb je toch wel een temp file in je internet temp files zitten niet ?

Ik zou het doen!


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
grrr heb het net moeten oplossen bij een werkemer hier, zwaar klote virus :r :r

  • Facer
  • Registratie: Januari 2002
  • Niet online

Facer

Ken net.....

Heb zelf het virus niet maar het virus kent wel mijn e-mail adres ofzo dus nu gelijk een e-mail van me ISP dat ik virussen aan het rondsturen ben en dan ik een viruscanner moet aanschaffen ( al draait norton al op volle toeren )

Maarja de ISP controleerd niet eerst ff op IP want die klopt helemaal niet

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Sophie draait hier ook volle toeren op mn mailserver. Beetje vervelend, want ik krijg telkens mail terug van MAILER-DAEMON, omdat het retouradres van die mailtjes niet klopt :(
Zit nu op zo'n 15-20 virussen per dag, iig meer dan wat ik aan spam binnenhengel :(

Verwijderd

Op woensdag 15 mei 2002 13:24 schreef _JGC_ het volgende:
Sophie draait hier ook volle toeren op mn mailserver. Beetje vervelend, want ik krijg telkens mail terug van MAILER-DAEMON, omdat het retouradres van die mailtjes niet klopt :(
Zit nu op zo'n 15-20 virussen per dag, iig meer dan wat ik aan spam binnenhengel :(
Weet je zeker dat je die van je mailer-deamon krijgt? Of lijkt het alleen maar zo en is het zogenaamde geattachde original message gewoon het virus, zoals bij mij het geval is?

  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 22-07 21:06
Hm ik had net een klant aan de lijn die mail had gekregen van iemand dat ze het Klez aan het doorsturen was. ff pc's gescanned en de removal tool op los gelaten, maar gelukkig loos alarm. Haar backup ligt plat door een kapotte tape unit en ze gebruiken voor 80% word documenten daar...

Verwijderd

Maar wat doe ik er nu aan kep het hele topic doorgelezen ik heb gister McAfee geinstalleerd heel office net installed...

hoe krijg ik dat fucking virus nu uit me systeem.. McAfee vindt niets!

  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 22-07 21:06
Het tooltje van Kasparsky dat je kan vinden op www.virusalert.nl al geprobeerd ?

Verwijderd

Is er geen tool die je video, image en mp3, doc-bestanden weer herstelt naar een als vanouds werkende versie?

Verwijderd

Nou ik heb Office helemaal uninstalled Eudora gedownload...

Ik baal hier dus goed van.. ik ben wel schoon. McAfee werkt goed met Audora..

Maar ik zit dus met Rendo de Kooi inet en met een datalimiet van 300 mb per maand en 4 kb/s downstream :( :( enik wordt overspoelt door die kutmails..

Godvder waarom doen mensen dan niets dit virus is overduidelijk aanwezig.

Btw Hoe sloop ik outlook express helemaal uit windows xp?

Verwijderd

Op zaterdag 11 mei 2002 20:31 schreef brum het volgende:
ik heb sophos anti virus, en klez komt bij mij niet voor :D
ik krijg hem wel dagelijks een stuk of drie keer in de meel, bij hotmail wel te verstaan, maar hotmail geeft dan niet aan dat er een virus inzit maar als je dan de "email message source" bekijkt dan zie je wel dat er een proggie inzit, soms een midi en soms een scr file ofzo,
klez makes me :r
Ik heb hier op me werk dus ook sophos draaien versie 3.57 en ik heb hem dus wel te pakken hierzo... 2 fileservers besmet en 120 clients... k ben nu maar met het tooltje van symantec de boel aan het cleanen en de backup terug zetten...

Verwijderd

Op vrijdag 17 mei 2002 13:21 schreef Arne_F het volgende:

[..]

Ik heb hier op me werk dus ook sophos draaien versie 3.57 en ik heb hem dus wel te pakken hierzo... 2 fileservers besmet en 120 clients... k ben nu maar met het tooltje van symantec de boel aan het cleanen en de backup terug zetten...
Lekker handig van je...ipv dat het op je smtp connector laat killen/filteren...had je een hoop werk gescheeld. Hier in mijn netwerk op de zaak helemaal geen last gehad van dat frokse Klez virus..waarom?--->...Sybari Antigen for Exchange ,o.a met meerdere scan engines :Y) Sybari Antigen ruled!!

http://www.sybari.com

Verwijderd

ach ik heb het nu gekilled met de tool van norton... en als 2de scanner hebben we nu mcafee draaien op de servers

Verwijderd

Toch sòms handig, zo'n virii-mailling list van AVP / Kaspersky:
Subject: Virus News: Be ON Guard for a False Klez Fix
From: news@kaspersky.com
To: news@kaspersky.com

Virus News. Thursday, May 16, 2002
******************************************************************

1. Be ON Guard for a False Klez Fix
2. How to subscribe/unsubscribe

****

1. Be ON Guard for a False Klez Fix
An imitation cure for the Klez Internet worm has emerged.

Kaspersky Labs, an international data-security software developer, warns computer users about a distribution by an unknown malicious person of the Trojan program "TrojanDownloader.Win32.Smokedown", which is hidden
under the guise of a cure for the Klez Internet-worm.

This malicious program was distributed via email. The infected message has an HTML format and harbors the following characteristics:

Subject: You're under a serious threat!
Message Text: Kaspersky Labs urging users to take the necessary measures to protect themselves against the mounting threat from the latest version of the Internet-worm
Klez, most users lightly regarded the problem of securing their personal data, resulting in a global Internet virus epidemic. Over the past several days our technical support services have received over twelve thousand inquiries concerning Klez Internet worm infections.

The sender is shown as "Kaspersky Labs" and the address shown is "support@kaspersky.com". In actuality the anonymous evildoer sent out this malicious program from a mail server located in Australia and the aforementioned sender information was deliberately falsified.

The message body also contains a disguised Java script that
imperceptibly loads the Trojan horse "Smokedown" from a remote server and installs it on the user's computer. To complete this the malicious code exploits a vulnerability in the Internet Explorers security system that was first revealed in March 2001 and described in the Microsoft
bulletin found here:

http://www.microsoft.com/technet/security/bulletin/MS01-020.asp

The patch for this vulnerability can be downloaded from the following address:
http://www.microsoft.com/windows/ie/downloads/critical/q290108/default.asp

At this time Kaspersky Labs has not registered actual contaminations from "Smokedown", regardless we recommend users proceed with extreme care if they receive an email containing the contents described above.

The cure for "Smokedown" was included in the Kaspersky Anti-Virus database nearly a month ago.

...knip knip knip
Misschien ook wel even handig om in dit topic te gooien :)


Maargoed... succes, Outlook gebruikers :P

/me blijft voorlopig toch nog maar ff bij Eudora :D

Verwijderd

wat ik niet begrijp is als je van al die gevaarlijke virussen gaat kijken welke systemen ze beschadigen en via welke programma's ze binnen komen zijn het altijd windows systemen en Microsoft programma's.

Ik denk dus dat degene die die virussen maken gewoon Mac users zijn met een minderwaardigheids gevoel of raak ik hier nu een gevoelige snaar.

?????

  • doubleduh
  • Registratie: April 2000
  • Niet online
Ik weet niet of iemand dit al gepost heeft, maar als je in de source gaat kijken (CTRL+U in Mozilla-mail) staat er bij de header:

"Return-Path:"

van wie het echt komt.

* doubleduh vindt die outlook virii toch altijd wel grappig om te zien , als het er maar niet te veel zijn :)

  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 10-08 21:35

ThaHandy

Discovery Channel

hij zat bij mij bij in stargate sg-1 5x22 - revelations .svcd-muffle.zip
called rock.exe
norton mooi ff geblocked :)

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Op woensdag 15 mei 2002 13:35 schreef rscp1 het volgende:

[..]

Weet je zeker dat je die van je mailer-deamon krijgt? Of lijkt het alleen maar zo en is het zogenaamde geattachde original message gewoon het virus, zoals bij mij het geval is?
Ik heb een eigen mailserver, met een virusscanner erin. Ik ben zelf de postmaster. Als iemand een virus probeert te sturen naar mn server, grijpt de virusscanner in, stelt een melding op met mijn naam als afzender en stuurt dat naar degene die het virus stuurde. Aangezien Klez met valse afzender stuurt, komt dit ding niet aan en krijg ik een bounce met daarin mijn virusmelding.

Verwijderd

wat een kanker virus zeg ik m'n antivirus slaat 50 keer per dag op hol dat ie die mailtjes krijgt

  • Zpottr
  • Registratie: Mei 2000
  • Niet online

Zpottr

Henk

Op dinsdag 21 mei 2002 12:50 schreef _JGC_ het volgende:

[..]
Aangezien Klez met valse afzender stuurt, komt dit ding niet aan en krijg ik een bounce met daarin mijn virusmelding.
Eh, ja. maar Klez gebruikt ook net zo makkelijk bestaande afzenderadressen. Die mensen maak je wel nodeloos bang op deze manier. Een 'Postmaster' die van klez weet moet ook weten dat ie zijn mooie mailhost zo moet configureren dat een eventuele waaschuwingsmail ook naar de daadwerkelijke afzender gaat (zie Return-Path: <?????> in message headers).

Ik vind jouw mailservers manier van doen behoorlijk aso eigenlijk...

Zoef


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 12:35
Ik heb nu een privé-pc van een werknemer van hier, die is ook besmet met Klez.

In totaal 207 besmettingen.

En het is ongelooflijk in hoeveel programma's dat virus zich nestelt. Zonder instructies te lezen kon ik die regkeys wel duidelijk herkennen, maar als je ziet dat zelfs soundblaster live software en acrobat reader, evenals epson scansoftware wordt geïnfecteerd, kun je wel zeggen dat het een "knap" virus is.

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Date: 28-5-2002, Time: 12:02:04, ***** ***** on *****
The file
C:\Documents and Settings\*****\Desktop\Michiel\install.exe
is infected with the W32.Klez.H@mm virus.
Access to the file was denied.
Ik heb hem ook gehad, via email. :)
er stond in de email dat het een verwijderingstool was voor het klez virus, maar het was hem zelf. :)
Norton heeft em mooi geblokt. :)
ik vind het alleen jammer dat ik geen HEX kan leze, anders wou ik wel wete wat de source was. >:)
er zat ook een html bestand bij met shockwave plugin erbij >:) en het klez virus genereerd dan een shockwave bestand die een ander dan ook kan besmetten en zet dan ook een webserver op. >:)

[ Voor 4% gewijzigd door eghie op 01-07-2011 11:57 ]


  • MeNTaL_TO
  • Registratie: Januari 2000
  • Laatst online: 04:07

MeNTaL_TO

The future is not set

Misschien is het al eerder gevraagd/besproken.
Ik krijg ook steeds van die mailtjes, maar in de source van de email staat wie de echte afzender is, en die is (bij mij dan) steeds afwijkend van de afzender die outlook bij mij laat zien. In mijn geval is de afzender inge@vanharensport.nl .
Kunnen jullie nagaan of dat bij jullie ook het geval is?

PS. nav2002 onderschept het virus perfect en het heeft dus niets te maken met het feit dat ik outlook gebruik.

Wenn ist das Nunstruck git und Slotermeyer? Ja!... Beiherhund das Oder die Flipperwaldt gersput! The Hornets of Hades have descended upon me


  • inquestos
  • Registratie: November 2001
  • Laatst online: 12-08 23:37
Een week geleden was 't raak: We kregen allerlei mailtjes binnen (honderden) van 130 kb groot. Duurde een tijd voordat ze allemaal binnenwaren (ISDN). Maar goed, ik was er niet bij, en m'n vader opende gewoon rustig die mail + attachments.

Ik kwam even later kijken, en zag dat 't om 't KLEZ-virus ging. We hebben thuis geen virusscanner, dus ik ging handmatig maar kijken, en kwam tot de conclusie dat we, hoe vreemd dan ook, niet waren besmet.

Nou net was de verbinding wel heel erg traag. Checkte ik ff. Zag ik dat ik in 20 minuten tijd al 10 mb had upgeload, tegen 1 mb download. Vond ik toch wel zeer verdacht. Ik open Outlook express en zie zeven mailtjes staan waarvan er een stuk of drie zijn besmet met het Klez virus (Terwijl Planet Internet door de extra service die wij sinds het eerste mailtje hebben ingevoerd, tegen betaling, die had moeten tegenhouden). Al deze mailtjes waren in die 20 minuten tijd verstuurd, in de dag daarvoor helemaal niks. Nu vraag ik jullie:

besmet of niet? :S

Fotografie: | Flickr | Canon 5DII + 20mm + 35mm + 50mm + 100mm || Hardlopen: Strava PR 5km: 20:26 10km: 44:35 HM 1:39:58


Verwijderd

besmet? :D
dat kut virus versprijd zig ook via MSN... en icq geloofik.

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 10-08 17:33

tweakerbee

dus..?

You can't have everything. Where would you put it?


  • inquestos
  • Registratie: November 2001
  • Laatst online: 12-08 23:37
Op zondag 23 juni 2002 01:58 schreef tweakerbee het volgende:
BESMET

http://securityresponse.symantec.com/avcenter/FixKlez.com
Bedankt, als 't goed is ben ik er nu vanaf. Kreeg iig het bericht dat het succesvol was verwijderd, en de symptonen zijn er ook niet meer.

Fotografie: | Flickr | Canon 5DII + 20mm + 35mm + 50mm + 100mm || Hardlopen: Strava PR 5km: 20:26 10km: 44:35 HM 1:39:58


  • Artz
  • Registratie: Mei 2001
  • Laatst online: 01-07 08:16
Je mail op de server verwijderen helpt al een stuk..
Ik gebruik zelf het progje MailInspector, http://www.idev.ch/minspect/
Wel zwaar irritant is de hoeveelheid mailtjes, vanochtend al 25 mailtjes..

Verwijderd

Ik kwam gister bij een klant tot de ontdekking dat het Klez virus zich had genesteld op zijn pc.

En dit terwijl er een virus scanner op stond (E-Safe) en deze up to date was.

Dus wees gewaarshuwd e-safe gebruikers!!

  • _MaLa_
  • Registratie: Maart 2001
  • Laatst online: 18-12-2022
Op vrijdag 28 juni 2002 14:54 schreef Hout het volgende:
Ik kwam gister bij een klant tot de ontdekking dat het Klez virus zich had genesteld op zijn pc.

En dit terwijl er een virus scanner op stond (E-Safe) en deze up to date was.

Dus wees gewaarshuwd e-safe gebruikers!!
e-safe is niet echt altijd up to dat :o

buy norton :P

Verwijderd

Met Norton was ie er zo af idd

  • MrZed
  • Registratie: September 2000
  • Laatst online: 10-11-2020

MrZed

aka Bumble

Ik krijg dagelijks 25+ mailtjes van mensen waarvan ik niet weet hoe die aan mijn mailadres komen. Ik ben niet geinfecteerd, een vriend van me wel. Daar ga ik vanavond heen om het te verwijderen. Wat een &*%#*&$#(*&# virus :(

Geregistreerd op: 03 september 2000

nog steeds een nickchange


  • BlueInk
  • Registratie: Juni 2002
  • Laatst online: 27-02 15:58
Op maandag 06 mei 2002 15:48 schreef Femme het volgende:
Het gebruik van Outlook door onwetende n00bs dient gewoon afgeschaft te worden. Alle mensen die een goeroe-functie vervullen moeten hun n00bs aan de Mozilla Mail of Eudora helpen.
Een vreselijk late reactie, maar ik ben nieuw, dus...

'k Zie dat je in uw lijstje Pegasus vergeten bent? >:)

Verwijderd

Ik had er laatst 75 in m`n hotmail, stuk of 40 van een en dezelfde onbekende persoon --> maar daar hebben wij een leuke knop voor..:Blokkeren :)
krijg er nu nog per dag een stuk of 20 a 30, maar ook van mensen die ik wel vaag (via school) ken, maar die ik niet in m`n msn lijst heb staan, en waar ik überhaupt al geen e-mailadres van heb :?

Verwijderd

kep da probleem alleen op HOTMAIl heb ik dan ook een viruz?

Verwijderd

Als je in de properties/details van het mailtje kijkt, dan zie je bovenin, de werkelijke persoon die de mail heeft verstuurd en dus de bron van alle ellende is. Spreek hem daar even op aan, of doe een mail!

Verwijderd

Nou ik heb hem dus wel op mn pc!!!
Aaaaaaaaaahhhhhhhhhhhh

daarna toch maar ff norton av erop gezet en die herkent ze wel maar verwijdert ze niet. Daarvoor heb ik een ander progje gedownload.

Maarre nou komt het leuke, Klez heeft ook al mn wordfiles geinfecteerd en deze zien eruit als acrabadabra.
Weet iemand hoe ik deze files kan herstellen ( norton gaf aan dat deze files niet geinfecteerd waren, terwijl ik toch de laatste update heb)???

  • woutertjez
  • Registratie: Januari 2001
  • Laatst online: 11-08 15:39
Ik weet niet of mijn probleem door dit virus of door iets anders wordt veroorzaakt, maar gisteren toen ik mijn computer startte en mijn e-mail had gekeken gebeurde er vreemde dingen op mijn computer.

Windows startte zelf een paar honderd keer Windows Help op. Wanneer ik die afsluitte, kwamen er gewoon nog tientallen nieuwe vensters bij...

Heb het hierna niet meer gehad, heb nl na een reboot meteen mn McAfee geupdate.

Maar heeft iemand enig idee of dit werd veroorzaakt door dit of een ander virus?
Pagina: 1 2 Laatste