Gå til innhold

Virus sendt videre selv om NAV isolerte det??


Anbefalte innlegg

Går dette an? Den siste uka har jeg fått inn massevis av viruset klez.gen, og hver gang har NAV stoppet det og isolert det. MEN på mandag fikk jeg en mail fra en for meg fullstending ukjent person som hadde fått viruset fra meg! Hvordan kan dette skje da? Oppdaterer NAV hver dag, kjørte virusscan på pcèn etter at jeg fikk beskjed om at noen hadde fått virus fra meg, men ikke no virus å finne! Blir litt fortvilt jeg, haaater virus!!!

Hvis noen kan hjelpe meg å fatte dette hadde det vært supert:)

Fortsetter under...

Kjenner ikke detaljene, men jeg tror viruset kan komme fra en annen brukers maskin - men når det blir sendt så kan du stå som avsender.

Viruset tar utgangspunkt i adresseboken på den infiserte datamaskinen og sender seg selv til de fleste på denne listen - og med tilfeldige navn fra samme liste som avsender...

En kollega opplevde det samme på jobben - og startet en 3-timers virusjakt som ikke avslørte noe! :-)

Gjest metronom

Jeg har også mottatt flere av disse med klez-viruset i. Jeg oppdaget at hvis jeg i Outlook Express går inn på properties, så kommer en mailadresse opp. Går jeg deretter inn på details, kommer en annen mailadresse opp som avsender og jeg tror det er denne sistnevnte som er den egentlige avsenderen.

Kjenner ikke detaljene, men jeg tror viruset kan komme fra en annen brukers maskin - men når det blir sendt så kan du stå som avsender.

Viruset tar utgangspunkt i adresseboken på den infiserte datamaskinen og sender seg selv til de fleste på denne listen - og med tilfeldige navn fra samme liste som avsender...

En kollega opplevde det samme på jobben - og startet en 3-timers virusjakt som ikke avslørte noe! :-)

Dette forklarer hvorfor jeg står som avsender, og hvorfor mottakeren var helt ukjent for meg. Godt å få vite hvorfor det skjer selv om jeg ikke kan gjøre noe med det.

Takker og bukker:)

Gjest (ikke undertegnet)

Dette forklarer hvorfor jeg står som avsender, og hvorfor mottakeren var helt ukjent for meg. Godt å få vite hvorfor det skjer selv om jeg ikke kan gjøre noe med det.

Takker og bukker:)

Virusinformasjon

Internett-ormenb Klez prøver å deaktivere antivirusprogramvaren, samt enkelte andre ormer (som W32.Nimda og CodeRed). I tillegg vil den forsøke å hindre antivirusprogramvaren i å starte opp automatisk når Windows starter. Klez fjerner dessuten databasefiler som blir benyttet av enkelte kjente antivirusprogrammer. For mer informasjon om hvilke filer dette gjelder, se lenke til Symantec i høyremargen.

Ormen vil prøve å kopiere seg selv til eventuelle andre maskiner på nettverket, under et tilfeldig valgt filnavn - og med doble filnavnendinger. Eksempel: filnavn.txt.exe eller filnavn.txt.rar.

Ormen søker gjennom adresseboken i Windows, databasen til ICQ og lokale filer, for å finne e-postadresser. Ormen vil så sende seg selv videre til alle e-postadresser den finner.

Emnet, innholdet i eposten og filnavn på vedlegg genereres tilfeldig. Ormen velger tilfeldig en av de epostadressene den har "samlet inn" og setter den som From-adresse. Så dersom du har fått denne ormen selv så er det ikke sikkert at den som står som avsender på e-posten er den som har problemer med virus.

Mer:http://www.online.no/nettnytt/sikkerhet/virus/klezorm.html

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Innholdet ditt inneholder uttrykk som vi ikke tillater. Vennligst endre innholdet ditt slik at det ikke lenger inneholder de markerte ordene nedenfor.
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

Laster...
×
×
  • Opprett ny...