---
title: "W32.Klez.E, Elkern, Virus va?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/43865-w32-klez-e-elkern-virus-va"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "brorsan"
published: "2002-05-16T03:52:30.000Z"
updated: "2002-05-26T14:14:49.000Z"
replies: 5
views: 238
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/43865-w32-klez-e-elkern-virus-va"
---

# W32.Klez.E, Elkern, Virus va?

## #1 — brorsan, 2002-05-16T03:52Z

Sitter och läser källan på fyra mail som har exefiler bifogade. Alla har olika text och ämne och kommer från samma adress. Det är bara virusmail och inget man ska tro på va? 

Borde jag kontakta någon eller bara radera och vara glad att jag inte öppna?

Mail 1 ämne: Villkor f
Mail 1 källa:

Return-Path: \<tobbe.g.pettersson@netatonce.net\>
Received: from mx.mailix.net (mx.mailix.net \[216.148.221.135\])
	by www5.aname.net (8.12.2/8.12.2) with ESMTP id g4FN776B021241
	for \<(brorsans mail)\>; Thu, 16 May 2002 01:07:07 +0200
Received: from \[217.10.96.52\] (helo=mail.citynet.nu)
	by mx.mailix.net with esmtp (Exim 3.33 #1)
	id 1787rL-0004H8-00
	for (brorsans mail); Wed, 15 May 2002 16:07:03 -0700
Received: from Awyxpzwz \[172.16.96.11\] by mail.citynet.nu
  (SMTPD32-7.06) id AA12D2EA022A; Thu, 16 May 2002 01:06:58 +0200
From: megaprudence \<megaprudence@hotmail.com\>
To: (brorsans mail)
Subject: Villkor f
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary=B24z00pD4X0p86g37A5Z8r34F27nt4W81b39
Message-Id: \<20020516010678.SM00153@Awyxpzwz\>
Date: Thu, 16 May 2002 01:07:03 +0200
Status:   

\--B24z00pD4X0p86g37A5Z8r34F27nt4W81b39
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

\<HTML\>\<HEAD\>\</HEAD\>\<BODY\>
\<iframe src=3Dcid:T7iFST5RHs497 height=3D0 width=3D0\>
\</iframe\>
\<FONT\>\</FONT\>\</BODY\>\</HTML\>

\--B24z00pD4X0p86g37A5Z8r34F27nt4W81b39
Content-Type: audio/x-wav;
	name=pics6.pif
Content-Transfer-Encoding: base64
Content-ID: \<T7iFST5RHs497\>

här börjar en lång källkod egentligen...

Mail 2 ämne: W32.Elkern  removal tools
Mail 2 källa:

Return-Path: \<tobbe.g.pettersson@netatonce.net\>
Received: from mx.mailix.net (mx.mailix.net \[216.148.221.135\])
	by www5.aname.net (8.12.2/8.12.2) with ESMTP id g4FMSH6B018797
	for \<(brorsans mail); \>; Thu, 16 May 2002 00:28:17 +0200
Received: from \[217.10.96.52\] (helo=mail.citynet.nu)
	by mx.mailix.net with esmtp (Exim 3.33 #1)
	id 1787Fl-0003AL-00
	for (brorsans mail); ; Wed, 15 May 2002 15:28:13 -0700
Received: from Bgaluh \[172.16.96.11\] by mail.citynet.nu
  (SMTPD32-7.06) id A0F93DA501DC; Thu, 16 May 2002 00:28:09 +0200
From: megaprudence \<megaprudence@hotmail.com\>
To: (brorsans mail); 
Subject: W32.Elkern  removal tools
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary=Bi342j25102Ol725r007j5
Message-Id: \<200205160028187.SM00153@Bgaluh\>
Date: Thu, 16 May 2002 00:28:12 +0200
Status:   

\--Bi342j25102Ol725r007j5
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

\<HTML\>\<HEAD\>\</HEAD\>\<BODY\>

\<FONT\>Mcafee give you the W32.Elkern  removal tools\<br\>
W32.Elkern  is a  dangerous virus that can infect on Win98/Me/2000/XP.\<br\>
\<br\>
For more information,please visit <http://www.Mcafee.com>\</FONT\>\</BODY\>\</HTML\>

\--Bi342j25102Ol725r007j5
Content-Type: application/octet-stream;
	name=setup.exe
Content-Transfer-Encoding: base64
Content-ID: \<JgC71Y5I5R\>

här börjar en lång källkod egentligen...

Mail 3 ämne: Worm Klez.E immunity
Mail 3 källkod:

Return-Path: \<tobbe.g.pettersson@netatonce.net\>
Received: from mx.mailix.net (mx.mailix.net \[216.148.221.135\])
	by www5.aname.net (8.12.2/8.12.2) with ESMTP id g4FMBs6B004864
	for \<(brorsans mail); \>; Thu, 16 May 2002 00:11:55 +0200
Received: from \[217.10.96.52\] (helo=mail.citynet.nu)
	by mx.mailix.net with esmtp (Exim 3.33 #1)
	id 1786zv-0006vW-00
	for (brorsans mail); ; Wed, 15 May 2002 15:11:51 -0700
Received: from Xagaryrz \[172.16.96.11\] by mail.citynet.nu
  (SMTPD32-7.06) id AD22B9A1022A; Thu, 16 May 2002 00:11:46 +0200
From: megaprudence \<megaprudence@hotmail.com\>
To: (brorsans mail); 
Subject: Worm Klez.E immunity
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary=AH01U29q31Nqoq4pN6909DZY5PYx
Message-Id: \<200205160011718.SM00153@Xagaryrz\>
Date: Thu, 16 May 2002 00:11:50 +0200
Status:   

\--AH01U29q31Nqoq4pN6909DZY5PYx
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

\<HTML\>\<HEAD\>\</HEAD\>\<BODY\>

\<FONT\>Klez.E is the most common world-wide spreading worm.It's very dangerous by corrupting your files.\<br\>
Because of its very smart stealth and anti-anti-virus technic,most common AV software can't detect or clean it.\<br\>
We developed this free immunity tool to defeat the malicious virus.\<br\>
You only need to run this tool once,and then Klez will never come into your PC.\<br\>
NOTE: Because this tool acts as a fake Klez to fool the real worm,some AV monitor maybe cry when you run it.\<br\>
If so,Ignore the warning,and select 'continue'.\<br\>
If you have any question,please \<a href=3Dmailto:megaprudence@hotmail.com\>mail to me\</a\>.\</FONT\>\</BODY\>\</HTML\>

\--AH01U29q31Nqoq4pN6909DZY5PYx
Content-Type: application/octet-stream;
	name=pics7.pif
Content-Transfer-Encoding: base64
Content-ID: \<Pc0Nyb8S5CoSy8I4\>

här börjar en lång källkod egentligen...

Mail 4 ämne: W32.Klez.E removal tools
Mail 4 källkod:

Return-Path: \<tobbe.g.pettersson@netatonce.net\>
Received: from mx.mailix.net (mx.mailix.net \[216.148.221.135\])
	by www5.aname.net (8.12.2/8.12.2) with ESMTP id g4FKkN6B015480
	for \<(brorsans mail); \>; Wed, 15 May 2002 22:46:23 +0200
Received: from \[217.10.96.52\] (helo=mail.citynet.nu)
	by mx.mailix.net with esmtp (Exim 3.33 #1)
	id 1785f7-0001aE-00
	for (brorsans mail); ; Wed, 15 May 2002 13:46:18 -0700
Received: from Iufz \[172.16.96.11\] by mail.citynet.nu
  (SMTPD32-7.06) id A9138461020E; Wed, 15 May 2002 22:46:11 +0200
From: megaprudence \<megaprudence@hotmail.com\>
To: (brorsans mail); 
Subject: W32.Klez.E removal tools
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary=M12Js346ikxW09Q5w6Dgx
Message-Id: \<200205152246921.SM00153@Iufz\>
Date: Wed, 15 May 2002 22:46:17 +0200
Status:   

\--M12Js346ikxW09Q5w6Dgx
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

\<HTML\>\<HEAD\>\</HEAD\>\<BODY\>

\<FONT\>Kaspersky give you the very W32.Klez.E removal tools\<br\>
W32.Klez.E is a very  dangerous virus that spread through email.\<br\>
\<br\>
For more information,please visit <http://www.Kaspersky.com>\</FONT\>\</BODY\>\</HTML\>

\--M12Js346ikxW09Q5w6Dgx
Content-Type: application/octet-stream;
	name=install.exe
Content-Transfer-Encoding: base64
Content-ID: \<Z0f09Gc2R1\>

här börjar en lång källkod egentligen...

Permalänk: https://www.webforum.nu/p/43865

## #2 — SirPeter, 2002-05-16T04:08Z

Kasta bort mailen och uppgradera alltid ditt antivirusprogram själv genom att antingen kra en update från själva programmet eller genom att gå till tillverkarens hemsida och ladda hem senaste uppdateringen.
Antivirustillverare som skickar ut exe-filer har iaf jag aldrig hört talas om och finns det såna så borde dom ha spöstraff med tanke på att det är just exe-filer som man får via mail som man alltid varnas för att köra. ;)

Permalänk: https://www.webforum.nu/p/674020

## #3 — hypatia, 2002-05-16T07:13Z

Helt klart virusmail, gör som SirPeter sa och kasta bort mailen. Tydligen är det ganska vanligt att det sprids via ett meddelande med en antivirustillverkare som avsändare.
<http://www.f-secure.se/nyheter/nyhet.asp?Id=196>

Mer info om viruset :
<http://www.f-secure.se/nyheter/nyhet.asp?Id=194>

Permalänk: https://www.webforum.nu/p/674066

## #4 — McD, 2002-05-16T07:28Z

> Antivirustillverare som skickar ut exe-filer har iaf jag aldrig hört talas om och finns det såna så borde dom ha spöstraff med tanke på att det är just exe-filer som man får via mail som man alltid varnas för att köra.

Så sant, det finns inga!

Permalänk: https://www.webforum.nu/p/674072

## #5 — brorsan, 2002-05-25T10:52Z

Tack, gjorde så (slängde). Har dock inte blivit av att uppdatera något antivirusprogram. Får väl ta och kika på vilket jag ska köpa, har en testversion på Norman just nu, men den gratis månaden är slut så jag kan inte ladda hem uppdateringarna. Ska jag betala Norman och uppdatera eller skaffa något annat tro?

Permalänk: https://www.webforum.nu/p/681804

## #6 — McD, 2002-05-26T14:14Z

skaffa något annat!

Permalänk: https://www.webforum.nu/p/682245

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/43865-w32-klez-e-elkern-virus-va
