webForumDet fria alternativet

W32.Klez.gen@mm

Datasäkerhetur Datasäkerhet

13 svar · 539 visningar · startad av hypatia

Medlem sedan feb. 20016 388 inlägg
Frågan#1

Idag har jag fått fyra mail med bifogade filer som är infekterade av W32.Klez.gen@mm. Norton satte omedelbart filerna i karantän, så jag hoppas att inget har hänt med min dator. :)

När jag läste om víruset hos Symantec, står det att viruset sprids genom ett säkerhetshål i Microsoft Outlook och Outlook Express samt att man ska installera en av Microsofts patchar för att undvika det.

Men jag förstår inte riktigt hur det här funkar. Om viruset sprids genom adressboken i Outlook, hur kommer det sig då att mailen kommer från för mig helt okända personer vars adressböcker jag tvivlar starkt på att jag finns med i?

Ska jag ladda hem och installera patchen trots att det står att IE 5.01 och 5.5 påverkas när jag använder 6.0?

Red:
Hittade det här i en artikel om viruset hos F-Secure.

Ibland förfalskar viruset avsändaren vilket får konsekvensen att oskyldiga, privatpersoner och företag, ser ut att ha spridit viruset.

http://www.f-secure.se/nyheter/nyhet.asp?Id=194

Det verkar vara ett otäckt virus. :(

Medlem sedan juni 20014 290 inlägg
#2

Tidigare virus av denna typen har använt buggar/features i outlook plus att dom har letat igenom webläsarens cachers mm. för att få tag på mailadresser att skicka sig själv till.

Vilket gör att det räcker att användaren varit inne på en webbsida med din mailadress så får du en kopia av viruset.

Medlem sedan feb. 20016 388 inlägg
#3

Huga! Då kan ju det där viruset spridas hur mycket som helst... :x

Men den där patchen då, bör man installera den även om man använder IE 6?

Medlem sedan mars 20002 520 inlägg
#4

Går om jag inte minns fel även via icq och letar i deras databaser efter adresser.

Medlem sedan dec. 1999826 inlägg
#5

Hoppar in i denna tråd eftersom min fråga gäller viruset som avhandlas här.

Viruset har nu bosatt sig i en av min familjs datorer och låter sig inte tas bort med de instruktioner för manuellt borttagande som finns på antivirus.com . Våra datorer är kopplade i nätverk vilket gör att jag skulle kunna scanna den infekterade hårddisken med mitt antivirusprogram som jag vet kan ta kål på viruset.

Frågan är om det är helt riskfritt att göra detta? Jag menar, det står någonstans något om att viruset kan kliva igenom ett nätverk och att det dessutom kan infektera antivirusprogram. Eftersom jag är så dålig på sånt här så blir jag tveksam och orolig när jag läser detta, men mina söner säger att det bara är att köra.

Hjälp mig att få lugn i familjen please.

/webb

Medlem sedan feb. 200115 571 inlägg
#6

Jag pratade med en som satt med H-versionen av det viruset idag och han rev tydligen bort det i registret och startade sedan om, då gick det inte igång och han kunde ta bort det med ett vanligt antivirusprogram. Exakt var i registret det fanns vet jag dock inte men han finns här på wF och kommer kanske in under kvällen med lite tur.

Medlem sedan mars 20002 520 inlägg
#7

http://www.f-secure.se/virus/virusinfo.asp?Namn=Klez

där finns progz för borttagning!

Medlem sedan dec. 19992 555 inlägg
#8

Japp, detta virus verkar ha fått stor spridning de senaste veckorna. Poppar in en tre, fyra mail om dagen hos mig. Och eftersom avsändaradressen är förfalskad kan man inte varna avsändaren.

Har börjat filtrera bort dessa mail på servern nu, så nu slipper man förhoppningsvis få mailboxen fylld av dem i fortsättningen. :)

Medlem sedan dec. 1999826 inlägg
#9

Tack McD - nu är det åtgärdat :)

Robban, situationen är likadan hos mig :l

/webb

Medlem sedan mars 20002 520 inlägg
#10

np

Medlem sedan maj 20003 652 inlägg
#11

Fuck.

<henrik.vallgren@telia.com>, it has been determined that the message you sent to
<stulerj@oclc.org> may possibly contain the virus W32/Klez.h@MM in attachment unknown.

Fick ett mail från en som jag litar på och när jag såg att det var bifogat tänkte jag inte mer på det ... Dumt ;)

Medlem sedan mars 20002 520 inlägg
#12

som min gamla arbetspolare sa...

"lite inte på filer från okänd källa lite inte heller på filer från känd källa!"

De flesta mailvirus idag ser ut att komma från någon du känner...

Medlem sedan maj 20003 652 inlägg
#13

Jo, visa ord :)

Medlem sedan maj 20003 652 inlägg
#14

Hm, verkar ha drabbats av "klez.i", håller på och tar bort det nu med hjälp av Panda. Hur relativt skitdåligt är egentligen klez.i? Vad gör det?

Visst sprids det genom mail? (*hoppas*, då är det någon annan i familjen som klantat sig :e)

134 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)