ik heb er ook gehad met Hi!how are you…enz
Hi! How are you virus word vergeleken met het A love you virus volgens VTM nieuws info http://bipt.be
Ik heb hem dus vandaag ook gehad:
" Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks "
Afz: janvier the dancemasterz
Ik heb hem maar meteen verwijderd
Staar jullie aub niet blind op de begeleidende tekst “Hi! How are you?” enz.
Ik heb dank zij deze posting nu ontdekt dat ik deze worm al ontving op 27 Jun 01,het kreng werd echter onderschept door ZoneAlarm die het een andere extensie gaf(zlg)zodat het gevaar geweken was. De titel van de mail klonk bizar, en de inhoud nog meer bizar:“Het niveau zeker aan de gestelde normen voldoet, laten valideren.Van elk van deze opleidingen en cursussen is een attest van goed gevolg afgeleverd en kan de documentatie worden ingekeken (op de Dienst Algemene Zaken) op hun waarde.” That’s all. In attachment bevond zich (oorspronkelijk) een “gif” filetje, geen file met dubbele extensie.
Door deze posting onderschep ik nu een uurtje geleden een mail komende van een onbekende afzender en die perfect aan de beschrijving van Toxic voldoet. Wat blijkt nu? De inhoud van dit attachment met dubbele extensie *.doc.? (op een veilige manier geopend) is identiek aan dat ontvangen van 27 juni.
Dus, toch maar even heel goed opletten en zich niet laten vangen als er geen Engelse of spaanse tekst bijstaat.Er zijn geen zekerheden meer in het cyberleven
Groenten uit Ham
Pé
Zojuist van virusalert een mailtje gehad, met de volgende info:
"Het virus SirCam en haar strooptocht.
- SirCam is ontdekt op dinsdag 17 juli 2001 en werd als “medium” risk betiteld.
- VirsuAlert.nl publiceert op woensdag 18 juli in haar exlusieve alert-lijst c.q. nieuwsbrief de risico`s van dit virus.
- De NL-se media maakt op maandag 23 juli melding van dit virus.
- 24 & 25 juli verspreidt het virus zich snel, ondermeer XS4All waarschuwt via de pers.
- Woensdag 26 juli verspreidt het virus zich wereldwijd steeds verder, 10 % v/d internetters heeft het virus inmiddels ontvangen of is getroffen.
- Zelfs het Amerikaanse FBI is getroffen door SirCam.
Op [http://www.virusalert.nl" TARGET=_blank>www.virusalert.nl](http://www.virusalert.nl) vindt je onder “Alerts” -> “w32.SirCam.worm"een overzicht van de kenmerken van het virus.
Lees ook op [http://www.virusalert.nl” TARGET=_blank>www.virusalert.nl](http://www.virusalert.nl) onder “FAQ” veel voorkomende vragen over virussen en hoe ze te elimineren.
SirCam in zijn algemeenheid.
- Het virus wordt geactiveerd door het bijlage-bestand te openen. Vervolgens selecteert het een document van de harde schijf en nestelt zich in dit bestand.
- Het verspreidt zich via een ingebouwde SMTP-engine (e-mail)
- Het selecteert uit zowel het MS adressenboek als ook uit emailadressen in de temporary directorie van Windows e-mailadressen waar het zichzelf heenstuurt, voorzien van het besmette document.
- Het virus gebruikt een onderwerpregel die al in andere emailtjes, richting de ontvanger, is gebruikt. Hierdoor lijkt het bericht heel betrouwbaar.
- Het virus gebruikt een begeleidende tekst, die continue wisselt maar lijkt op:
Hi! How are you? I send you this file in order to have your advice See you later. Thanks (meer begeleidende teksten van SirCam vind je op <A HREF=“http://www.virusalert.nl)” TARGET=_blank>www.virusalert.nl)</A> - De extensie van het bijlage-bestand bestaat uit twee delen, bijvoorbeeld; .doc.pif
- Maak je gebruik van D/M/Y-klokinstellingen dan heb je kans dat het virus je harde schijf wist.
- Het virus komt waarschijnlijk uit Zuid-Amerika
Wij hopen je bij deze voldoende te hebben geïnformeerd, voor meer informatie kun je terecht op [http://www.virusalert.nl"" TARGET=_blank>www.virusalert.nl"](http://www.virusalert.nl)
Groet,
Robinhawk
vandaag iemand gesproken met iemand die werkt voor een bedrijf en werkt met het uitzoeken van virussen..
het W32 virus gaat via het e-mail adressen bestand zich vermeerderen naar andere adressen.
op 16 oktober of als de computer 8000x wordt gebruikt, dan aktiveert hij zich.
dan gaat hij hidden files aanmaken waardoor de hard-disk in een mum van tijd vol staat.
dit zijn files die heel erg op de windows bestanden lijken.
ook gaat hij berekeningen maken waardoor de processor-snelheid behoorlijk achteruit gaat.
deze virus wordt als een level 4 virus betiteld…
hoi net even in mijn hotmail mailbox gekeken
3 x een mailtje van ene roy met de text hi how are you en de rest van het verhaal .
in de andere mailbox nog geen mail gehad.
@ Marky
Bedankt voor jouw tip: heb het gemeld en kreeg vandaag volgende reactie:
Geachte,
We hebben onze klant omtrent deze trojan scan (hack’a’tack) gecontacteerd en
gewezen op onze Acceptable Use Policy.
We danken u voor uw bericht en hopen dat u in de toekomst zult gespaard
blijven van verder misbruik.
Met Vriendelijke Groeten,
Joris Van Herzele
Internet Abuse Administrator
(Zo, ééntje minder die nog anderen zal lastigvallen…)
Ik heb een paar tips: Zorg dat alle extensies zichtbaar zijn in Windows. Bestanden met 2 extensies zijn bijna 100% zeker virusbestanden.Als je iets niet vertrouwd gewoon niet openen. Open alleen post van mensen of bedrijven die je kent en te vetrouwen zijn.
Ik heb nu al 16 keer dit virus binnen gehad.
Ik heb me aan mijn eigen regels gehouden en ben virus vrij gebleven
Eenvoud is de kenmerk van het ware: ik kreeg deze zeer eenvoudige email antivirus tip:
Anti-virus tip
Om te voorkomen dat virussen zich via je adressenboek verspreiden, maak je een nieuwe contactpersoon aan in je adressenboek met de naam: !0000 maar zonder een e-mail adres erbij.
Deze fictieve contactpersoon zal nu helemaal bovenaan in je adressenboek staan. Als nu een virus probeert zichzelf te verspreiden via je adressenboek, zal je computer een foutmelding geven:
“Dit bericht kan niet verstuurd worden, een of meerder contactpersonen heeft geen geldig e-mail adres. Controleer uw adressenboek en zorg ervoor dat alle personen een geldig e-mail-adres hebben”.
Je klikt dan op 'OK" en het virus wordt naar niemand verzonden. Je adressenboek is nog in orde.
Het virus zal opgeslagen worden in je postvak uit of drafts (als je Hotmail gebruikt)
Ga hiernaar toe en verwijder het en leeg de prullenbak van je computer.
Probleem opgelost en je hebt niemand besmet met het virus. Deze tip kan helaas niet voorkomen dat jijzelf eventueel door een computervirus wordt besmet, maar het stopt wel de virussen die zichzelf verspreiden via je adressenboek.
Zorg nu nog wel dat je zelf het virus kwijtraakt!
Misschien een goede oplossing, maar na een kleine 2 maanden een beetje gedateerd niet??
Het is anders wel een goed idee om dit te doen. Wordt het voor toekomstige virussen in ieder geval lastiger om hun rondje over het internet te voltooien.
Gerben
Er is weer een nieuw virus sinds maandag actief. Heet " Nimda " Goed idee om misschien snel update van je AntiVirus software te halen en niets onbekend te openen! Schijnt je harde schijf te vernietigen. Oppassen dus!!
Hallo iedereen,
De tip van Harry37 heb ik ook op het werk rondgestuurd. Een collega wees er mij echter op dat het een hoax betreft, kijk maar een keertje op: http://vmyths.com
Groeten,
Pete
nou je bent niet de enige die die mailtjes regelmatig ontvangt.Gemiddeld krijg ik 5 keer per dag dit mailtje,steeds van andere personen.
Ik word er helemaal gek van!
Ik lijk wel een adviseur met al die mensen die om advies vragen.
Mocht er iemand een oplossing hebben dan zou ik die ook graag willen horen.
Groetjes,
Peter
Bedankt Pete, had het al in mijn adressenbestand gezet maar heb het gelijk er weer uitgehaald. Mooie site over virussen trouwens.
Ik heb ook een 30 tal van dit soort mailtjes ontvangen de afgelopen 2 maanden.
Ik laat nu mijn mail via Hotmail lopen. Daar kan ik alle namen blokken van de mensen die dus geen 7 tientjes willen spenderen aan een fatsoenlijke virusscanner of deze nooit updaten.
ik heb er minstens 4000 gehad. Dat is het nadeel van 2 full domains. Alles bij elkaar zeker zo’n 800MB aan attachments waarvan ik het grootste deel natuurlijk direct op de server gewist heb.
Wat mij opvalt is dat er nog steeds xxxxxxxx mensen zijn die hun PC op geen enkele mannier hebben beveiligd. Iedere virusscanner detecteerd nu de bekende viri dus gezien het aantal geinfecteerde e-mail dat ik nu dagelijks nog binnenkrijg (zo’n 20 per dag) is dat werkelijk vreselijk <B>dom</B> van deze mensen. Een goede virusscanner kost maar 50,- tot 75,- en ze zijn ook voldoende “gratis” op het WereldWijdeWeb te vinden.
Daar er in deze thread al oplossingen ten overvloed zijn gegeven gaan we hier langzaam een slotje op gooien.
Groetuh,
Toxic[Q]
[20-09-2001: Message edited by: Toxic[Q] ]