Nieuwe versie van W32/worm.korgo.p ?

Pagina: 1
Acties:

  • arjants
  • Registratie: Mei 2000
  • Niet online
Situatie:

Klasse B netwerk met Mcafee 8.0i dat# 4391 (gisteravond uitgekomen)
Alle pc's zijn gepatched met MS04-011 en zouden dus niet vatbaar moeten zijn voor dit relatief oude virus. :?

Als ik kijk op NAI naar het korgovirus zie ik dat hij stamt uit maart dit jaar en dat deze datfile het zou moeten detecteren. (zelfs al vanaf datversie 4368)

Gisteren hebben we de nieuwe stinger via EPO laten draaien en spontaan werden er 6 pc's gevonden met het korgovirus!
In de reports vind ik geen acties van de "on-access scanner" die overal lokaal draait en up-to-date is. De meldingen komen puur van stinger (2.3.9)

Kan dit een nieuwe versie zijn die op een andere manier de pc's infecteerd?

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Zijn het ook echt die virussen? Dus maw heb je die registry key ook echt die op die pagina genoemd word?

Als dat niet zo is kan het óf een nieuwe variant zijn, óf een false positive... hier hebben we (ook met 8.0i, 4391) nog geen detecties in ePo gezien.

Virussen? Scan ze hier!


  • arjants
  • Registratie: Mei 2000
  • Niet online
Het valt me wel op dat het bijna allemaal executables zijn die in de "temporary internetfiles" staan, zelfs op pc's die een uur geleden ge-RISsed zijn..

Daar is dus echt nog niet op geinternet...

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)