Ik ken mcafee niet, maar je hebt vast een beta definitie of zo nodig.
Macfee kenners in de huis?
Macfee kenners in de huis?
Verwijderd
Heb je dat aanstaan?Please note : proactive detection (as W32/Netsky.c@MM ) has been provided since the 4328 DATs with the scanning of compressed files enabled.
mmedia schreef op 01 maart 2004 @ 23:53:
[...]
Ik kan scannen met compressie alleen aanzetten bij de "e-mailinstellingen" ook bij normaal scannen en e-mailscannen staat het default gewoon aan! Op de site van mcafee staat dezelfde defs die ik ook al heb. Meer mensen met dit probleem?
Ik heb net nog een keer de dir gescanned waar ik het *.pifje heb opgeslagen. Het wordt niet gedetecteerd (scan compressed files staat aan!).
Verwijderd
Virussen? Scan ze hier!
Het zijn trouwens geen echte .c varianten.wildhagen schreef op 03 maart 2004 @ 11:07:
NAI-klanten zijn wel al beschermd tegen de .F, hij word sinds DAT 4328 gedetecteerd, als de .C-variant.
Virussen? Scan ze hier!
Verwijderd
De Nederlandse dat versies verschijnen altijd een flink stuk later dan de engelse....mmedia schreef op 02 maart 2004 @ 00:24:
[...]
edit:
Ik heb nu de Engelse versie geinstalleerd en dan wordt ie wel herkend..
Serieus?Verwijderd schreef op 03 maart 2004 @ 12:40:
[...]
De Nederlandse dat versies verschijnen altijd een flink stuk later dan de engelse....
Virussen? Scan ze hier!
Verwijderd
Ik weet ook niet waarom de localized versies later verschijnen; maar kun je zien dat de localized versies achterlopen, het kan ook zijn dat ze anders tellen, maar het komt op mij over dat ze die dats later uitbrengenwildhagen schreef op 03 maart 2004 @ 15:22:
Nederlandse .DAT's?
Dacht dat die altijd Engelstalig waren? Wat is het nut van Nederlandse DAT's in vredesnaam dan? Dat je de virusscanner NL-talig wil hebben kan ik me nog enigszins voorstellen, maar de .DAT's zie je als user verder toch niet...
[ Voor 21% gewijzigd door Verwijderd op 03-03-2004 17:04 ]
Virussen? Scan ze hier!
KAV --> "nothing to clean"Verwijderd schreef op 04 maart 2004 @ 20:36:
Hnnm, de andere AV moet natuurlijk wel uptodate zijn.
Probeer eens wat removal tools van andere vendors.
KAV: ftp://ftp.avp.ru/utils/clrav.com
NAI: http://vil.nai.com/vil/stinger/
Probeer die twee eerst eens en laat ons weten wat die zeggen.
trend housecall al geprobeerd?Ynst2003 schreef op 04 maart 2004 @ 20:23:
ik heb het W32.Netsky.D@mm-virus, dit geeft NIS2004 aan bij het opstarten
ik heb de symantec-site remove-tool al geprobeerd, deze geeft aan dat er geen virus te gevonden is..
Ook de methode van virusalert.nl werkt ook niet
Ik heb ook Kapersky Anti-Virus erop los gelaten, maar ook die vind niks. Tenminste ik kan geen updates downloaden![]()
Heeft iemand een idee om dit op te lossen???
Ynst
Doet iets met Cloud (MS/IBM)
Precies _wat_ geeft NIS aan?Ynst2003 schreef op 04 maart 2004 @ 20:52:
[...]
KAV --> "nothing to clean"
NAI --> ook niks gevonden
![]()
ik heb gekeken en die keys zijn er inderdaad niet, maar er is zeker wel iets mis..Mike Jarod schreef op 04 maart 2004 @ 21:08:
Kijk ook eens wat dat virus allemaal voor regkeys aan hoort te maken (voor info zie de writeups en links in dit topic) en kijk of die regkeys er bij jou ook zijn.
Had van de week een virusccanner die bleef zeiken dat NetSky.B erop stond, terwijl ie gewoon al verwijderd was. Misschien is NIS ook in de war
Op de website van Norton is er een tooltje om Norton Antivirus te verwijderen.Ynst2003 schreef op 04 maart 2004 @ 21:41:
[afbeelding]
dit zie ik als norton opstart
kan verder ook niks doen![]()
kan norton ook niet verwijderen
Dat is heel wat anders dan een melding mbt. NetSky.Ynst2003 schreef op 04 maart 2004 @ 21:41:
[afbeelding]
dit zie ik als norton opstart
kan verder ook niks doen![]()
kan norton ook niet verwijderen
Virussen? Scan ze hier!
[ Voor 133% gewijzigd door Ynst2003 op 05-03-2004 13:38 ]
Volgens mij is dat gewoon een soort van pop-up met een VirusAlert.Ynst2003 schreef op 05 maart 2004 @ 13:13:
[...]
ik weet het wel zeker...
als ik op de link klik van dit onderstaande plaatje kom ik op de site van symantec..
[afbeelding]
dit zie ik als ik op die site kom.. ik weet niet of iedereen dit ziet, maar volgens mij laat die site mij ween dat ik een virus heb..
of zie ik dat fout?
Write-up Symantec: http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.i@mm.htmlquote: FSAV_weblogNetsky.I is different from all the previous Netsky variants. Instead of sending itself as an attachment, it sends emails which contain a link to a SCR file hosted on yahoo.com.
This page has now been removed, so Netsky.I should not spread further.
Attachment: http://www.< domain >//index.scr
(Note: < subdomain > is a subdomain, which varies.)
[ Voor 30% gewijzigd door Verwijderd op 08-03-2004 00:39 ]
Dus dat is goed nieuws.A new variant of Netsky has been found. With no major new features it does continue the flame war among malware writers. Apart from the usual childish rantings, they also promise this will be the last version of it.
Let's see if they can live up to their word.
Virussen? Scan ze hier!
Mja, als de ander hem heel hard gaat dissen verwacht ik idd dat daar wel weer een reactie op komt..wildhagen schreef op 08 maart 2004 @ 17:17:
En hier is de write-up van NAI/McAfee: http://vil.nai.com/vil/content/v_101083.htm
Enneh, Schouw, ik neem 'beloftes' van dat soort tuig niet zo serieus... ik hoop van harte dat het waar is, maar ik vrees het ergste...
Virussen? Scan ze hier!
De eerste GoTer heeft zich al gemeld met een sample hiervan..wildhagen schreef op 08 maart 2004 @ 23:03:
McAfee heeft de .J-variant geupgrade, van Low Risk, naar Medium Risk, en er zal vandaag nóg een DAT-file gereleased worden (versie 4335).
Op dit moment is die er nog niet, maar alvast wel een EXTRA.DAT, te downloaden @ http://a64.g.akamai.net/7...mcafee-avert/101083-a.exe
[ Voor 5% gewijzigd door Verwijderd op 09-03-2004 00:47 ]
Virussen? Scan ze hier!
Ze zouden toch stoppen met die oorlog?wildhagen schreef op 10 maart 2004 @ 20:55:
En we gaan lekker door.... NetSky.L is alweer actief.
McAfee/NAI-site hierover: http://vil.nai.com/vil/content/v_101091.htm
[ Voor 3% gewijzigd door wildhagen op 11-03-2004 11:34 ]
Virussen? Scan ze hier!
"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg
We have reason to believe the two latest Netsky variants are not written by the original viruswriter behind this family. As he earlier claimed to stop distributing new variants and instead release the source code of the worm, this might be exactly what happened. After that, third parties have modified the source code and released new variants based on it.
This is just speculation, and we're not sure if the source code of Netsky has been posted publicly. At least we haven't seen it.
Virussen? Scan ze hier!
Mja, die duidelijkheid kun je toch vergeten..(generic detection enzo)wildhagen schreef op 11 maart 2004 @ 15:49:
Schouw: ik weet niet of jij daar binnen Kaspersky iets over te vertellen hebt, maar kunnen ze daar niet een keer de namen gelijktrekken met andere vendors? Dit komt natuurlijk de duidelijk niet ten goede, zo...
Verwijderd
Virussen? Scan ze hier!
[ Voor 52% gewijzigd door Verwijderd op 21-03-2004 21:23 ]
Ja, die is er, maar alleen als je een submit doet via WebImmune. Ik verwacht, gezien de behoorlijk verspreiding vandaag nog wel een intermediate dat-release.The_Silencer schreef op 22 maart 2004 @ 14:46:
Weet iemand of er al een extra dat van mcafee file is voor Netsky.p
Virussen? Scan ze hier!
Ik vrees van niet, 24 maart wordt genoemd in de write-up dat de gewone reguliere dat-update plaatsvindt. Best wel jammer vind ik, mcafee is zeer goed maar de reputatie wordt teniet gedaan door dit soort acties. Natuurlijk is het virus "nog" niet zo actief, maar je zou het maar in je mailbox krijgenThe_Silencer schreef op 22 maart 2004 @ 14:46:
Weet iemand of er al een extra dat van mcafee file is voor Netsky.p
[ Voor 21% gewijzigd door Miki op 22-03-2004 14:56 ]
Op mijn stage zijn er inmiddels al een aantal pcs mee besmet. De extra dat van wildhagen werkt gelukkigMiki schreef op 22 maart 2004 @ 14:50:
[...]
Ik vrees van niet, 24 maart wordt genoemd in de write-up dat de gewone reguliere dat-update plaatsvindt. Best wel jammer vind ik, mcafee is zeer goed maar de reputatie wordt teniet gedaan door dit soort acties. Natuurlijk is het virus "nog" niet zo actief, maar je zou het maar in je mailbox krijgen
Mocht je besmet raken dan kan de Online virusscanner van Panda deze verwijderen. Panda Activescan
[ Voor 29% gewijzigd door wildhagen op 22-03-2004 16:20 ]
Virussen? Scan ze hier!
Doet iets met Cloud (MS/IBM)
[ Voor 3% gewijzigd door RaZ op 22-03-2004 15:56 ]
Ey!! Macarena \o/
Doet iets met Cloud (MS/IBM)
Ey!! Macarena \o/
Doet iets met Cloud (MS/IBM)
Je kan ook McAfee ePolicy Orchestrator gaan draaien, da's de management-utility van McAfee, kan je dit soort dingen keurig distribuerenRaZ schreef op 22 maart 2004 @ 15:52:
Waar ik ook de bal niet van snap. Zoals wildhagen meldt, is er wel een extra.dat file uit. Da's allemaal leuk en aardig, maar dan moet je dus fisiek elk werkstation langs hobbelen met die file. Heb al m'n clients staan dat ze elk uur checken, op een pad in me netwerk, maar daar die .dat neer mikken werkt dus niet
Achja, zo kom ik ook eens van me stoel af natuurlijk.
Virussen? Scan ze hier!
Met ptn#830: Niets.D2k schreef op 22 maart 2004 @ 16:02:
Schouw: heb jij een sample van die p ? kan je die eens aan mij mailen? misschien maken ze geen haast omdat ie met een .gen sig getrapt wordt? (d2k at xs4all)
hmmz beetje jammer. tnx iig
[ Voor 28% gewijzigd door D2k op 22-03-2004 16:14 ]
Doet iets met Cloud (MS/IBM)
Doet iets met Cloud (MS/IBM)
Gasloos! 3100Wp Z, 2150Wp W, Panasonic 5J monoblock, Panasonic 150L WPB
Hmm, niet verwacht.D2k schreef op 22 maart 2004 @ 20:32:
trend heeft een updated pattern gereleased: 833
hmmm mijn panda virus heeft netsky gedetecteerd; wat een kutvirus; heeft zichzelf gekopieerd naar ik weet niet hoeveel directories; hij heeft nu ongeveer al 3000 infected files gecleaned (door zichzelf gegenereerde files, erg vaag virusje).Verwijderd schreef op 22 maart 2004 @ 20:48:
[...]
Hmm, niet verwacht.
Regelmatig worden bij malwarebreakouts snel 'slechtere' sigs gereleased, die nog niet zo héél goed getest zijn, om later een betere sig te releasen.
Dit zag je in dit geval ook bij AVG(en Trend dus), gisteren een urgent update gereleased voor nieuwe Netsky variant en vandaag updated sig.
McAfee beta dats hebben dat heel erg(slechtere sigs), maar daarom zijn het ook beta's.
Die Netsky removal tool werkt op lang niet alle varianten..
"Thunder? Flash!" "AMD 1200,256DDR,MX400,5.1,MSI 266A"
Verwijderd
[ Voor 27% gewijzigd door F_J_K op 24-03-2004 00:11 ]
[ Voor 35% gewijzigd door jules op 24-03-2004 11:27 ]
[ Voor 95% gewijzigd door hufkes op 24-03-2004 00:05 ]
Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Hmz. Vreemd vind ik wel dat Kaspersky de Q variant niet vind als het mailtje binnenkomt, waar die normaal gesproken wel al alarm slaat. Of zelfs het opslaan van de extensie. Terwijl hij bij het verplaatsen van het mailtje, of het selecteren van de opgeslagen bijlage in verkenner, de achtergrond scanner dan pas reageert en een melding geeft.... Ik ben dan niet zo paranoïde als Schouw om de virus definities iedere 10 minuten te updaten, maar ik had 2 jaar geleden dus al wel een voorruit ziende blik om dat iedere dag te doen.hufkes schreef op 23 maart 2004 @ 23:58:
nee paul, dat was quote... niet edit
dit is een edit:
Ik ben vanmiddag om 17:50 ook besmet geraakt met de .p variant, ik gebruik eudora wel met automatisch mail ophalen, maar ik was dus om die tijd helemaal niet thuis... hij heeft klaarblijkelijk een geinfecteerd mailtje binnengehaald en zelfs binnen eudora automatisch en zonder dat ik ergens heen danwel op geklikt heb mijzelve geinfecteerd. Echt heel vreemd, nogmaals ik was niet eens thuis. Pas om een uur of negen, toen mijn symantec corporate automatisch geupdate werd bleek dat ik geinfecteerd was, met maar liefst 34 honderd en een beetje bestandjes.
Hij pleurt in iedere subdir onder een dir met "upload" "download" of "ftp" in de naam zijn bestandjes neer
Schouw heb jij toevallig al een analyse gezien waaruit blaijkt hoe dit kan? Ik draai dus verder winXP met de laatste windowsupdates... ie6, en met eudora gaat hij nooit naar de preview van een nieuw bericht tenzij je er zelf op klikt. (behalve als de inbox leeg is uiteraard)
Hij stond dan ook leuk toen ik er naar keek op een oud bericht.. Uit de verschillende write-ups zie ik wel dat hij gebruik maakt van die foutieve mimeheader bug in ie5.x, maar ik zit netjes op geüpdate 6.01 ofzo![]()
![]()
F_J_K schreef op 24 maart 2004 @ 00:16:
offtopic:
Ik heb wat replies van 44paul samengevoegd en verwijderd. Het was zegmaar een beetje overdreven onoverzichtelijk
Trouwens welkom op GoT, ik hoop dat je nu een beetje door hebt hoe de knopjes werken
Lees anders [FAQ]FAQ[/FAQ] even en check even wat wat is voor je op een knop drukt die 'verstuur' heet
Maar wat is er nu precies aan de hand? Je had een virus, of alleen een melding?
Wat C-dilla inhoudt, is redelijk te zien bij [google=c-dilla]: http://www.privacyandspying.com/privacy-c_dilla.html geeft een hele bespreking
Verwijderd
Verwijderd
C-dilla wordt gebruikt door AutoCAD 2000i en hoger en bevat de softwarematige kopieer beveiliging. Als je dus AutoCAD 2000i/2002/2004/2005 op je systeem hebt staan, moet je araf blijven.Verwijderd schreef op 24 maart 2004 @ 23:21:
oeps, weer een fout knopje in getoetst
over C-Dilla veel gelezen maar kan er niet uit opmaken of ie nou nuttig is of niet. wie weet raad ??
Over dat C-Dilla verhaal kan ik je weinig wijzer over maken.Verwijderd schreef op 24 maart 2004 @ 23:21:
oeps, weer een fout knopje in getoetst
over C-Dilla veel gelezen maar kan er niet uit opmaken of ie nou nuttig is of niet. wie weet raad ??
Van die I-worm/netsky.Q rkijg ik weer een melding dat ie op m'm pc zit.
Symantec laten scannen deze geeft aan 0 virussen te vinden Als ik AGV laat scannen krijg ik "no viruses were fount" als ik Mcafee lat scannen vind ie een virus New Win 32
IK ben vast niet zo kundig met deze materie als jullie maar ik baal hier wel van.
gebruik een Personal firewall pro en een email virus scanner
help help.................
[ Voor 3% gewijzigd door jules op 25-03-2004 10:16 ]
Naast AutoCAD zijn er nog wel wat andere programma's die het als kopieerbeveiliging gebruiken. Maar je weet zelf het beste wat er op je PC staat, in de handleidingen ervan zou moeten staan of C-Dilla wordt gebruikt, of eventueel kan je op Google zoeken op de combinatie C-Dilla en de naam van je programma's. Overigens kan je er bij bijvoorbeeld Microsoft producten en spellen wel van uit gaan dat het niet nodig isVerwijderd schreef op 24 maart 2004 @ 23:51:
dus in mijn geval geen aotocad dus dumpenc_DILLA enC-Dilla
Verwijderd schreef op 25 maart 2004 @ 00:06:
Beste kenners ik heb inderdaad de FAQ gelezen ben zeker geintresseerd in deze form maar met minder kennis
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
[ Voor 12% gewijzigd door Bor op 25-03-2004 11:37 ]
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Wat is uberhaubt de payload van de D variant? Het enige dat veel beschrijvingen geven is "plays sound".
Ik denk dat je clean bent, kijk anders je processen nog eens door?In a similar way to several other worms, Netsky.d is programmed to delete Mydoom from the infected machine. It searches the following branches of the system registry for the Explorer and Taskmon keys
The worm deletes the keys KasperskyAv and system from the system registry.
[ Voor 28% gewijzigd door Bor op 25-03-2004 11:46 ]
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Gezamenlijke kennis? Zwerft je mailadres rond op het web?Mijn vriendin belde dat een vriendin van haar laatst ook een mailtje kreeg dat van ons adres af kwam en die geinfecteerd leek (melding dat er een virus in zat). Dat maakt me toch weer bang eigenlijk.
Zat ik ook al aan te denken maar weet vrijwel zeker dat dit adres niet rondzwerft. De gezamelijke kennis (zijn er veel) blijft dan over. Ik verbaas mij er over dat het een bounce mailtje is van iets wat van mijn adres zou gestuurd zijn waar het virus in zou zitten. Of is dit normaal?Verwijderd schreef op 25 maart 2004 @ 11:51:
[...]
Gezamenlijke kennis? Zwerft je mailadres rond op het web?
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Het is niet echt ongebruikelijk.Bor_de_Wollef schreef op 25 maart 2004 @ 11:56:
[...]
Ik verbaas mij er over dat het een bounce mailtje is van iets wat van mijn adres zou gestuurd zijn waar het virus in zou zitten. Of is dit normaal?
[ Voor 18% gewijzigd door Miki op 25-03-2004 12:29 ]
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Je zou is hier naar kunnen kijken: http://www.pandasoftware....aspx?IdVirus=45819&sind=0Bor_de_Wollef schreef op 25 maart 2004 @ 12:35:
Poort 26 staat absoluut dicht hier. Zowel op de personal firewall als op de router.
[ Voor 8% gewijzigd door Miki op 25-03-2004 12:41 ]
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Nou zo heel nieuw is die exploit niet..Miki schreef op 25 maart 2004 @ 12:38:
[...]
Je zou is hier naar kunnen kijken: http://www.pandasoftware....aspx?IdVirus=45819&sind=0
Gaat om de w32/snapper.a worm deze maakt een dll aan genaamt: IELOAD.dll tis een nieuwe iframe exploit. 24 maart door PAV herkend, dus vrij nieuw lijkt me...
A. 4 virusscanners vinden niks, dus als het echt wat is moet het nieuw zijn. Bij PAV wordt snapper worm 24 maart pas herkend. Van PaV weet ik zeker dat zij iedere dag nieuwe signatures hebben, van de rest niet.Verwijderd schreef op 25 maart 2004 @ 12:55:
[...]
Nou zo heel nieuw is die exploit niet..
Ik zie de link richting Snapper niet echt 1,2,3.
Daarnaast neem ik aan dat zeker BD daar wel detectie voor heeft.
[ Voor 7% gewijzigd door Miki op 25-03-2004 13:08 ]
[ Voor 18% gewijzigd door Bor op 25-03-2004 13:10 ]
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Apple iPhone 17 LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq