Symantec waarschuwt: W32.Mydoom.AX@mm

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

W32.Mydoom.AX@mm is a mass-mailing worm that uses it own SMTP engine to send email to addresses that it retrieves from the Windows Address Book on the infected computer.

Note: Virus definitions version 70216x (extended version 2/16/2005 rev. 24) or greater are required to detect this threat.


lees hierover meer

Bron: Symantec
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Wat Virusalert.nl daarover meldt kan je hier lezen.

Deze morgen kreeg ik een melding van Norton, ik plaats hierbij een screenshot, daar kan men best voor uitkijken daar het om een dll.gogo9cp bestand gaat.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 582 keer
Bedankt: 780 keer
Provider

Blue-Sky, ik denk niet dat het de bedoeling is dat je elke melding van je virusscanner hier gaat plaatsen ;)
Die bestandsnaam (gogo9cp.dll) is een volledig willekeurig gekozen; daar kan je dus niets uit afleiden. Je virusscanner geeft trouwens aan dat het om Download.Trojan gaat en dus niets met je waarschuwing van net hierboven gaat.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

@Meon,
Het is zeker niet mijn bedoeling elke melding van Symantec te plaatsen als bericht.
Wel vond ik het interessant dit eens te melden, daar deze trojan zich probeert te nestelen in C:\windows\system32
Vooral gevaarlijk indien er nog users zouden zijn welke geen virus-scanner gebruiken.
(maar zal wel de uitzondering zijn tegenwoordig)
Afbeelding
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 582 keer
Bedankt: 780 keer
Provider

Ik denk dat ELK zichzelf respecterend virus zich in %system% zet; deze map staat in de %path%-variabele en kan dus van overal worden opgeroepen. Bovendien staan er zoveel verschillende bestanden in die map dat het echt niet opvalt als een bestandje meer of minder tussen staat. Als je dus iets wilt verstoppen is %system% de plek die je moet hebben!
En even over je mini-zinnetje onderaan; ik ben zo iemand die geen virusscanner geïnstalleerd heeft. Ja, op 1 pc wel, daar staat eSafe op, maar da's een erfenis uit de oorspronkelijke installatie.
Gebruikersavatar
The_Borg
Elite Poster
Elite Poster
Berichten: 1759
Lid geworden op: 22 dec 2003, 20:25

Lol, een virus gelijk een ander :? . Tof dat je ons dit wil melden, maar het is niet schadelijker dan welke andere variant dan ook, ze gebruiken toch allemaal dezelfde basis :).
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
Plaats reactie

Terug naar “Netwerken en Security”