Volledige versie bekijken : Msn virus



ultddave
23 January 2009, 13:50
Er doet een nieuw msn virus de ronde;

Je krijgt een bericht van een vriend met de tekst;


Are you in the picture?? ttp://site.hi5-photos.net/images.php?=xxxxxxx@hotmail.com (http://site.hi5-photos.net/images.php?=xxxxxxx@hotmail.com)

Waarbij xxxxxxx@hotmail.com vervangen wordt door jouw emailadres. Het virus maakt misbruik van goedgelovige mensen die de Hi5 site gebruiken voor hun foto's op te zetten. Maar uiteraard is er geen link met de officiele hi5 site.

De file die gedownload wordt, heeft de extensie .jpg.exe en is dus GEEN foto maar een uitvoerbaar bestand. Op de site van de virusscanners wordt verwezen naar een hacker die na het uitvoeren van het bestand toegang kan krijgen tot je PC. En na het uitvoeren stuurt het virus zich door via msn naar alle contactpersonen. :)

Niet openen dus.

- Dave -

ultddave
23 January 2009, 14:04
Ik heb de 'h' van http weggehaald, zodat niemand perongeluk het virus zou downloaden. ;P

- Dave -

namaste
23 January 2009, 14:53
Hehe, heb die mail ook gekregen.
Maar ik herken zo'n mails direct, dus direct de prullenbak in.

Toch bedankt voor de waarschuwing ;)

ultddave
23 January 2009, 14:56
Your welcome, yep ik had het ook door. Het bericht erbij stond in het engels, dus dat was ook al vrij opvallend ;P. Iemand van men vrienden zei dat er een keylogger in zat (yep, hij had hem geinstalleerd... :P) , maar ik kan daar geen officiele informatie over vinden. =) Hopelijk komt er binnekort een update voor het opsporen+verwijderen van de threat. ;)

Greetz
- Dave -

Jefke
27 January 2009, 00:21
Ja, ik heb het dus vlaggen, was wa moe en toch gedaan. Zowel virusscanner als firewall hebben nix gemeld. Maar ondertussen flipt mijnen msn wel. Hoe krijg ik da klote ding eraf????
Heb mijn scanner al geupdate en 3x gescand maar tevergeefs...

Please help me...

Mosquitos
27 January 2009, 00:31
Ik heb de 'h' van http weggehaald, zodat niemand perongeluk het virus zou downloaden. ;P

- Dave -
De "h" staat er nog wel hoor.
Ga maar eens op de link staan en kijk dan maar eens in de statusbalk...

ultddave
27 January 2009, 00:35
ow ye idd,,, maar nja, bestand is al verwijderd dus np ;) --> link is veilig nu :P

- Dave -

sykke
27 January 2009, 14:56
@ Jefke

De spywareslayers zullen hier wel raad mee weten gewoon een hijackthis logje plaatsen

Een logje maken met hijack this,vind je hier:http://www.minatica.be/downloads.php?do=file&id=568
hoe je te werk gaat vind je hier:http://www.minatica.be/showthread.php?t=39088
Dan plaats je de log in dat forum:http://www.minatica.be/forumdisplay.php?f=46

tieu
28 January 2009, 22:52
bij mij was het opgelost met een systeemherstel