webForumDet fria alternativet

W32.Klez.E, Elkern, Virus va?

Datasäkerhet

5 svar · 233 visningar · startad av brorsan

Medlem sedan nov. 2001402 inlägg
Frågan#1

Sitter och läser källan på fyra mail som har exefiler bifogade. Alla har olika text och ämne och kommer från samma adress. Det är bara virusmail och inget man ska tro på va?

Borde jag kontakta någon eller bara radera och vara glad att jag inte öppna?

Mail 1 ämne: Villkor f
Mail 1 källa:

Return-Path: <tobbe.g.pettersson@netatonce.net>
Received: from mx.mailix.net (mx.mailix.net [216.148.221.135])
by www5.aname.net (8.12.2/8.12.2) with ESMTP id g4FN776B021241
for <(brorsans mail)>; Thu, 16 May 2002 01:07:07 +0200
Received: from [217.10.96.52] (helo=mail.citynet.nu)
by mx.mailix.net with esmtp (Exim 3.33 #1)
id 1787rL-0004H8-00
for (brorsans mail); Wed, 15 May 2002 16:07:03 -0700
Received: from Awyxpzwz [172.16.96.11] by mail.citynet.nu
(SMTPD32-7.06) id AA12D2EA022A; Thu, 16 May 2002 01:06:58 +0200
From: megaprudence <megaprudence@hotmail.com>
To: (brorsans mail)
Subject: Villkor f
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=B24z00pD4X0p86g37A5Z8r34F27nt4W81b39
Message-Id: <20020516010678.SM00153@Awyxpzwz>
Date: Thu, 16 May 2002 01:07:03 +0200
Status:

--B24z00pD4X0p86g37A5Z8r34F27nt4W81b39
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY>
<iframe src=3Dcid:T7iFST5RHs497 height=3D0 width=3D0>
</iframe>
<FONT></FONT></BODY></HTML>

--B24z00pD4X0p86g37A5Z8r34F27nt4W81b39
Content-Type: audio/x-wav;
name=pics6.pif
Content-Transfer-Encoding: base64
Content-ID: <T7iFST5RHs497>

här börjar en lång källkod egentligen...

Mail 2 ämne: W32.Elkern removal tools
Mail 2 källa:

Return-Path: <tobbe.g.pettersson@netatonce.net>
Received: from mx.mailix.net (mx.mailix.net [216.148.221.135])
by www5.aname.net (8.12.2/8.12.2) with ESMTP id g4FMSH6B018797
for <(brorsans mail); >; Thu, 16 May 2002 00:28:17 +0200
Received: from [217.10.96.52] (helo=mail.citynet.nu)
by mx.mailix.net with esmtp (Exim 3.33 #1)
id 1787Fl-0003AL-00
for (brorsans mail); ; Wed, 15 May 2002 15:28:13 -0700
Received: from Bgaluh [172.16.96.11] by mail.citynet.nu
(SMTPD32-7.06) id A0F93DA501DC; Thu, 16 May 2002 00:28:09 +0200
From: megaprudence <megaprudence@hotmail.com>
To: (brorsans mail);
Subject: W32.Elkern removal tools
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=Bi342j25102Ol725r007j5
Message-Id: <200205160028187.SM00153@Bgaluh>
Date: Thu, 16 May 2002 00:28:12 +0200
Status:

--Bi342j25102Ol725r007j5
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY>

<FONT>Mcafee give you the W32.Elkern removal tools<br>
W32.Elkern is a dangerous virus that can infect on Win98/Me/2000/XP.<br>
<br>
For more information,please visit http://www.Mcafee.com</FONT></BODY></HTML>

--Bi342j25102Ol725r007j5
Content-Type: application/octet-stream;
name=setup.exe
Content-Transfer-Encoding: base64
Content-ID: <JgC71Y5I5R>

här börjar en lång källkod egentligen...

Mail 3 ämne: Worm Klez.E immunity
Mail 3 källkod:

Return-Path: <tobbe.g.pettersson@netatonce.net>
Received: from mx.mailix.net (mx.mailix.net [216.148.221.135])
by www5.aname.net (8.12.2/8.12.2) with ESMTP id g4FMBs6B004864
for <(brorsans mail); >; Thu, 16 May 2002 00:11:55 +0200
Received: from [217.10.96.52] (helo=mail.citynet.nu)
by mx.mailix.net with esmtp (Exim 3.33 #1)
id 1786zv-0006vW-00
for (brorsans mail); ; Wed, 15 May 2002 15:11:51 -0700
Received: from Xagaryrz [172.16.96.11] by mail.citynet.nu
(SMTPD32-7.06) id AD22B9A1022A; Thu, 16 May 2002 00:11:46 +0200
From: megaprudence <megaprudence@hotmail.com>
To: (brorsans mail);
Subject: Worm Klez.E immunity
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=AH01U29q31Nqoq4pN6909DZY5PYx
Message-Id: <200205160011718.SM00153@Xagaryrz>
Date: Thu, 16 May 2002 00:11:50 +0200
Status:

--AH01U29q31Nqoq4pN6909DZY5PYx
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY>

<FONT>Klez.E is the most common world-wide spreading worm.It's very dangerous by corrupting your files.<br>
Because of its very smart stealth and anti-anti-virus technic,most common AV software can't detect or clean it.<br>
We developed this free immunity tool to defeat the malicious virus.<br>
You only need to run this tool once,and then Klez will never come into your PC.<br>
NOTE: Because this tool acts as a fake Klez to fool the real worm,some AV monitor maybe cry when you run it.<br>
If so,Ignore the warning,and select 'continue'.<br>
If you have any question,please <a href=3Dmailto:megaprudence@hotmail.com>mail to me</a>.</FONT></BODY></HTML>

--AH01U29q31Nqoq4pN6909DZY5PYx
Content-Type: application/octet-stream;
name=pics7.pif
Content-Transfer-Encoding: base64
Content-ID: <Pc0Nyb8S5CoSy8I4>

här börjar en lång källkod egentligen...

Mail 4 ämne: W32.Klez.E removal tools
Mail 4 källkod:

Return-Path: <tobbe.g.pettersson@netatonce.net>
Received: from mx.mailix.net (mx.mailix.net [216.148.221.135])
by www5.aname.net (8.12.2/8.12.2) with ESMTP id g4FKkN6B015480
for <(brorsans mail); >; Wed, 15 May 2002 22:46:23 +0200
Received: from [217.10.96.52] (helo=mail.citynet.nu)
by mx.mailix.net with esmtp (Exim 3.33 #1)
id 1785f7-0001aE-00
for (brorsans mail); ; Wed, 15 May 2002 13:46:18 -0700
Received: from Iufz [172.16.96.11] by mail.citynet.nu
(SMTPD32-7.06) id A9138461020E; Wed, 15 May 2002 22:46:11 +0200
From: megaprudence <megaprudence@hotmail.com>
To: (brorsans mail);
Subject: W32.Klez.E removal tools
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=M12Js346ikxW09Q5w6Dgx
Message-Id: <200205152246921.SM00153@Iufz>
Date: Wed, 15 May 2002 22:46:17 +0200
Status:

--M12Js346ikxW09Q5w6Dgx
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY>

<FONT>Kaspersky give you the very W32.Klez.E removal tools<br>
W32.Klez.E is a very dangerous virus that spread through email.<br>
<br>
For more information,please visit http://www.Kaspersky.com</FONT></BODY></HTML>

--M12Js346ikxW09Q5w6Dgx
Content-Type: application/octet-stream;
name=install.exe
Content-Transfer-Encoding: base64
Content-ID: <Z0f09Gc2R1>

här börjar en lång källkod egentligen...

Medlem sedan feb. 200115 571 inlägg
#2

Kasta bort mailen och uppgradera alltid ditt antivirusprogram själv genom att antingen kra en update från själva programmet eller genom att gå till tillverkarens hemsida och ladda hem senaste uppdateringen.
Antivirustillverare som skickar ut exe-filer har iaf jag aldrig hört talas om och finns det såna så borde dom ha spöstraff med tanke på att det är just exe-filer som man får via mail som man alltid varnas för att köra. ;)

Medlem sedan feb. 20016 388 inlägg
#3

Helt klart virusmail, gör som SirPeter sa och kasta bort mailen. Tydligen är det ganska vanligt att det sprids via ett meddelande med en antivirustillverkare som avsändare.
http://www.f-secure.se/nyheter/nyhet.asp?Id=196

Mer info om viruset :
http://www.f-secure.se/nyheter/nyhet.asp?Id=194

Medlem sedan mars 20002 520 inlägg
#4

Antivirustillverare som skickar ut exe-filer har iaf jag aldrig hört talas om och finns det såna så borde dom ha spöstraff med tanke på att det är just exe-filer som man får via mail som man alltid varnas för att köra.

Så sant, det finns inga!

Medlem sedan nov. 2001402 inlägg
#5

Tack, gjorde så (slängde). Har dock inte blivit av att uppdatera något antivirusprogram. Får väl ta och kika på vilket jag ska köpa, har en testversion på Norman just nu, men den gratis månaden är slut så jag kan inte ladda hem uppdateringarna. Ska jag betala Norman och uppdatera eller skaffa något annat tro?

Medlem sedan mars 20002 520 inlägg
#6

skaffa något annat!

266 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)