Idag har jag fått fyra mail med bifogade filer som är infekterade av W32.Klez.gen@mm. Norton satte omedelbart filerna i karantän, så jag hoppas att inget har hänt med min dator. :)
När jag läste om víruset hos Symantec, står det att viruset sprids genom ett säkerhetshål i Microsoft Outlook och Outlook Express samt att man ska installera en av Microsofts patchar för att undvika det.
Men jag förstår inte riktigt hur det här funkar. Om viruset sprids genom adressboken i Outlook, hur kommer det sig då att mailen kommer från för mig helt okända personer vars adressböcker jag tvivlar starkt på att jag finns med i?
Ska jag ladda hem och installera patchen trots att det står att IE 5.01 och 5.5 påverkas när jag använder 6.0?
Red:
Hittade det här i en artikel om viruset hos F-Secure.
Ibland förfalskar viruset avsändaren vilket får konsekvensen att oskyldiga, privatpersoner och företag, ser ut att ha spridit viruset.
Tidigare virus av denna typen har använt buggar/features i outlook plus att dom har letat igenom webläsarens cachers mm. för att få tag på mailadresser att skicka sig själv till.
Vilket gör att det räcker att användaren varit inne på en webbsida med din mailadress så får du en kopia av viruset.
Hoppar in i denna tråd eftersom min fråga gäller viruset som avhandlas här.
Viruset har nu bosatt sig i en av min familjs datorer och låter sig inte tas bort med de instruktioner för manuellt borttagande som finns på antivirus.com . Våra datorer är kopplade i nätverk vilket gör att jag skulle kunna scanna den infekterade hårddisken med mitt antivirusprogram som jag vet kan ta kål på viruset.
Frågan är om det är helt riskfritt att göra detta? Jag menar, det står någonstans något om att viruset kan kliva igenom ett nätverk och att det dessutom kan infektera antivirusprogram. Eftersom jag är så dålig på sånt här så blir jag tveksam och orolig när jag läser detta, men mina söner säger att det bara är att köra.
Jag pratade med en som satt med H-versionen av det viruset idag och han rev tydligen bort det i registret och startade sedan om, då gick det inte igång och han kunde ta bort det med ett vanligt antivirusprogram. Exakt var i registret det fanns vet jag dock inte men han finns här på wF och kommer kanske in under kvällen med lite tur.
Japp, detta virus verkar ha fått stor spridning de senaste veckorna. Poppar in en tre, fyra mail om dagen hos mig. Och eftersom avsändaradressen är förfalskad kan man inte varna avsändaren.
Har börjat filtrera bort dessa mail på servern nu, så nu slipper man förhoppningsvis få mailboxen fylld av dem i fortsättningen. :)
<henrik.vallgren@telia.com>, it has been determined that the message you sent to
<stulerj@oclc.org> may possibly contain the virus W32/Klez.h@MM in attachment unknown.
Fick ett mail från en som jag litar på och när jag såg att det var bifogat tänkte jag inte mer på det ... Dumt ;)