Loading ...
Sorry, an error occurred while loading the content.

6569Fw: Een virus heeft je pc te pakken

Expand Messages
  • j. van der wal
    Dec 2, 2001
      ----- Original Message -----
      From: Dirk van der Meulen [VAART!Info] <dvdm@...>
      To: j. van der wal <j.vander.wal@...>
      Sent: Sunday, December 02, 2001 5:36 PM
      Subject: Een virus heeft je pc te pakken


      Hallo,

      Ook zonder een attachment te openen, ben je tegenwoordig zomaar de klos.
      Ik krijg een virusbericht van je pc. Aliz heeft 'm te pakken.
      Meer informatie vind je in onderstaand bericht.

      Het lijkt me voor al je digitale kennissen prettig wanneer je er een
      actuele virusscanner overheen laat gaan, voordat je je pc weer online
      contact laat zoeken.

      Sterkte!

      Groeten uit Bathmen/NL,

      Dirk van der Meulen
      VAART!Info - http://www.vaart.nl



      Nieuw virus jaagt internetters stuipen op het lijf
      http://nu.nl/document?n=47889
      NU.nl
      AMSTERDAM - De veel verspreide worm Sircam die onlangs een record aan
      slachtoffers maakte, is ingehaald door een nieuw W32/Badtrans.B-virus. Het
      'Badtrans.b'-virus is een variant op de 'Badtrans'-worm die in april voor
      het eerst toesloeg. De '.b'-extensie in de naam staat voor de 'bad data
      transmission'-boodschap die het bij zijn slachtoffers aflevert. De worm
      verspreidt zich via het MAPI, het Messaging Application Programming
      Interface, een programmatoepassing waarmee direct een bericht (e-mail of
      fax) kan worden gestuurd vanuit bijvoorbeeld de tekstverwerker. Het virus
      is vervelend omdat het in Outlook Express 5.0 wordt geactiveerd zodra het
      mailtje in het voorbeeldscherm verschijnt. Er hoeft dus geen bijlage
      geopend te worden om het virus te activeren. Een ander virus dat momenteel
      actief is, het Aliz, en de kortgeleden Nimda-worm werkten op dezelfde
      wijze. Het virus-mailtje komt binnen zonder echte onderwerpregel, gewoon
      'RE:'. Als de bijlage van het virusmailtje actief wordt, kopieert het
      zichzelf in het Windows-systeem onder de naam KERNEL32.EXE. Daarnaast
      verandert het register HKLM\SOFTWARE\Microsoft\-
      Windows\CurrentVersion\RunOnce waardoor de worm in werking treedt zodra de
      computer opnieuw opstart.
      >> **

      ---

      Nog wat tips:

      Een update van je anti-virusprogramma binnenhalen is waarschijnlijk de
      beste remedie. Maar ik heb de afgelopen dagen nog wat tips verzameld.

      Symantec / Norton heeft een gratis remover (121Kb groot) op:
      http://securityresponse.symantec.com/avcenter/FixBadtr.exe

      Er is een Quick Remover (940 kb groot!) met de naam PQREMOVE.COM te vinden
      op:
      http://www.pandasoftware.com/library/W32BadtransB_en.htm
      Het is een programma dat het virus verwijderd, maar geen nieuwe infrecties
      voorkomt.

      Meer informatie:

      Zoek de Symantec-site op:
      http://securityresponse.symantec.com/avcenter/venc/data/w32.badtraans.b@mm.
      html

      Meer over W32/Aliz bij VirusAlert:
      http://www.virusalert.nl/?show=virus&id=176

      Meer over Bad Trans.b bij VirusAlert:
      http://www.virusalert.nl/?show=virus&id=185

      VirusAlert raadt gebruikers aan om sowieso de updates van Microsoft te
      installeren (zie hieronder). Deze updates zijn nodig voor het
      niet-automatisch laten werken van: Aliz, Nimda, CodeRed en Bad.Trans.

      Je kunt de updates ophalen via
      http://www.microsoft.com/technet/security/bulletin/MS01-020.asp