כמה מילים על KLEZ.E-H

  • פותח הנושא mmm
  • פורסם בתאריך

mmm

New member
כמה מילים על KLEZ.E-H

תולעת נוספת. התסכלו בקישורים למעטה, כיילים להורדת הוירוס, כמה מילים על וירוסים תולעת אפשרות לתקן את הבאג באאוטלוק אקספרס התולעת משתמשת בבאג, שאיך לא, נמצא באאוטלוק אקספרס של מיקרוסופט(מי עוד?), ומאפשרת להריץ את הקובץ הנגוע, אפילו אם רק עושים הצגה מוקדמת(preview). הקבצים שיגיעו הם PIF וEXE, הראשון הוא חידוש לתולעת זאת, בקודמות היה אפשרות רק לEXE. האימיילים מגיעים עם כותרות שונות כדלהלן: Hihow are you let´s be friends darling don´t drink too much your password honey some questions please try again welcome to my hometown the Garden of Eden introduction on ADSL meeting notice questionnaire congratulations sos! japanese girl VS playboy look,my beautiful girl friend eager to see you spice girls´ vocal concert japanese lass´ sexy pictures עם מסרים מחברת אנטיוירוס, או על משחק מסויים, או כל דבר אחר, התולעת מכילה הרבה מאוד אפשרויות למסרים. בנוסף על כך התולעת מכילה מסר מסווה, כחלק מהאימייל, משתמש רגיל לא יראה זאת, כפי הנראה המסר הוא מעיין הלצה של הכותב. עיקריו: "אני מצטער על זה, אני לא יכול לאמר עכשיו שאני מצטער מאוחר מדי, אני חייב לתמוך בהורי, עכשיו כשראית את המיומניות התכניות שלי כמה לדעתך אני מקבל בשנה?אני מקבל" 5000 דולר!!!, מה אתה חושב על זה?, אל תקרא לי בשמות, אין לי שום בעיות!, אתה יכול לעזור לי?" התולעת יכולה להדביק קבצים אחרים, כגון SCR,PIF,EXE,DLL ועוד, אך יכולה גם לגרום למערכת לקרוס, ע"י כך שהקובץ המודבק לא מתפקד כמו המקורי(שינוי בHEADER של הקובץ, לHEADER של EXE). התולעת עצמה מתמקמת(הקובץ הפעיל)WINKxxxx.EXE הXXXX הם תווים ראנדומליים!!! או כתהליך מערכת הנקרא WInsvc.exE התולעת לאחר שהורצה, מתחילה להתפשט למחשבים אחרים ברשת שם היא מעתיקה עצמה פעמיים, אחד לקובץ גלוי עם סיומות שלSCR,EXE,PIF,BAT ופעם שניה לקובץ RAR, שם היא מתמקמת תחת שמות כמו setup, install ,demo snoopy ,picacu ,kitty ,play, rock עם הסיומת כפולה, כקובץ הרצה.xxx.htm.exe כדוגמא. יש מקרים מסויימים בהם התולעת משחיטה את הקבצים. התולעת מפסיקה שירותי אנטיוירוס, מסירה את אפשרות האנטיוירוס(ע"י מחיקת ערכים ברגיסטרי) לעלות עם תחילת המערכת, פוגעת בקבצי האנטיוירוס(לכן כאשר מפעילים אותו מחשד לוירוס, הוא לא יועיל). כמו כן התולעת פוגעת בקבצים, יש לה מעיין רוטין מסויים שפועל בחודשים לא זוגיים, ורק כאשר חיבור של ימי החודש והחודש עצמו שווים ל6(1 חודש, יום4), בחודשים אלו התוכנה משחיתה את הקבצים(ע"י כתיבת מידע ראנדומאלי). יתרון אחד יש לתולעת, היא מחסלת תולעים אחרות כגון: Nimda, Sircam, Funlove ו CodeRed. אך חסרונות רבים. התוכנה מפעילה גם וירוס שפועל בנפרד מהתולעת שנקרה ELkern, פועל רק על ווינדוס 98 ועל 2000. רצוי לדעת, כל האנטיוירוס המרכזיים, יודעים לטפל, ולא נפגעים מתולעת זאת. בבליוגרפיה Symantec,F-Secure מילוני וירוסים. קישורים מצורפים: תולעת, לא רק בטבע- מאמר על תולעים(WORMS) וטבען. קישורים למאמרים המקוריים(בבליוגרפיה): Symantec,F-Secure.
 

nightbird

New member
דחוף - וירוס worm_klez

קיבלתי כבר שתי הודעות שנשלחו ממני אימיילים הנושאים את הוירוס הזה, בהודעה אחת הוירוס נקרא worm_klez ובשניה נאמר: One or more attachments were deleted Attachment ___ן_.exe was Deleted for the following reasons: Virus W32.Klez.gen@mm was found. חיפשתי באינטרנט ומצאתי שזה אותו וירוס. יש לי נורטון שמתעדכן כל הזמן הוא איתר את הוירוס בעת קבלת אימייל והודיע שהוא תיקן אותו. עשיתי שוב סריקה כללית ולא מצאתי את הוירוס. הורדתי גם תוכנית שמטרתה לאתר ולמחוק את הוירוס הספציפי זה, התוכנה חיפשה ולא מצאה. מה אני צריך לעשות עכשיו? האם המחשב שלי נגוע או לא? האם ייתכן שהוירוס הספיק לשלוח את עצמו לפני שטופל על-ידי הנורטון? שאלה נוספת - אם אני עושה עכשיו גיבוי על תקליטור לקבצי וורד, האם אני מוריד יחד איתם את הוירוס? תודה.
 

webmaker

New member
אמרת בעצמך ש...

האנטי וירוס מצא אותו ו"תיקן" אותו (אני מניח שהתכוונת חיסל את הוירוס) אז מה הבעיה מה את כל כך לחוץ? בקשר לבעיה השנייה כל אנטי וירוס אומר לך איזה קבצים נפגעו או נפגמו כתוצאה מהתקפת הוירוס כל עוד לא תצרוב אותם לא היה וירוס בדיסק הגיבוי אלא אם כן תוכנת הצריבה שלך נדבקה גם...
 

nightbird

New member
אבל קיבלתי שתי הודעות

מאנשים שקיבלו ממני אימייל שנשלח ממני (לא בידיעתי) עם קבצים נגועים. לכן אני לחוץ. אם האנטי-וירוס מצא וחיסל/תיקן, אז איך הן קיבלו ממני בכלל אימייל?
 

nightbird

New member
היה כתוב -

במייל הראשון: Have detected a virus (WORM_KLEZ.G) in your mail traffic on 04/21/2002 02:35:18 with an action move ובשני מה שכתבתי בהודעה למעלה: Subject of the message: Some questions One or more attachments were deleted Attachment exe was Deleted for the following reasons:___ן_ Virus W32.Klez.gen@mm was found.
 

uzi2

Active member
יש בלבול רב בעסק הזה, בגלל

בגלל שגירסה הנפוצה כרגע של הוירוס, הוירוס מזייף את כתובת השולח לכתובת אחרת שהוא מוצא במחשב הנגוע, וכך יתכן מאוד שהוירוס לא נשלח מהמחשב שלך, אבל מי שיקבל אותו יקבל אותו כמכתב שנשלח ממך. אם מקבלים את הוירוס הזה בדואר יש להסתכל על כל ה- header fields ולחפש שם את ה- Return-Path (או " From" ללא נקודותיים), ושם תהיה רשומה הכתובת של שולח הוירוס, והכתובת שרשומה ב- ":From" תהיה כתובת אחרת שנמצאה במחשב הנגוע.
 

webmaker

New member
וזהו

בזה הסתיימה הבעיה... אם אתה המחשב הנגוע פרמט אין ברירה... ---{עוד שירשור לפח}---
 
אדון מנהל יקר, כמה מילים, כנס...

ראשית, תודה לך , תודה מעומק הלב... ללא ספק, התרוצצתי בפורמים וכאן מצאתי את התשובה הכי מקיפה ונכונה, תודה !! הוירוס פגע בי קשות פעמיים, כרגע, אני עובד עם NORTON 2002 שאני מעדכן כל יום , כל שעה, אומנם, אני רוצה לעדכן את ה OUTLOOK שלי , אך אני לא מצליח , ראיתי PATCHים רק לגרסאות 5.1 ו- 5.5 ולי יש 5.0, הורדתי את כל הקבצים ובשני המקרים הוא מודיע לי ש"הקובץ לא צריך להתקין עצמו על המערכת" או משהו כזה.... אודה לך מאוד אם תעזור לי , שוב תודה יובל
 

mmm

New member
ובכן..

כפי הנראה מקרוסופט לא סיפקה זאת, לכן אוכל למליץ לך להוריד את אקספלורר 6. בקישור המצורף. גם אם הבאג קיים אצלך באאטלוק אקספרס, יש לך אנטי וירוס מעודכן, אינני חושב שאתה צריך לדאוג. משתמש חכם סיכוייו להיפגע קטנים. ד"א- תודה רבה.
 

nassaf

New member
לכל מי שיכול לעזור לי

מישהו יכול לאמר לי מה אומר המפתח המפורט ברג´יסטרי, האם מדובר בחיפושים קודמים של מושגים שחיפשתי לאחרונה ב התחל ---> חפש. my computer/hkey_current_user\software\microsoft\windows\current_version\explorer\doc find spec MRU והאם מישהו יודע מהו הsystem protector של אנטי וירוס אלאדין.האם משהו משתמש בתוכנה זו??? גם אני משתמש באאוטלוק 5.0 , קיבלתי את 2 האימיילים , אותי בירכו בשניים... בכל מקרה, נפתח חלון ששואל אותי אם לשמור בנוסף כמובן שסירבתי.ואז האנטי וירוס החל להתריע למזלי הורדתי את העדכון של esafe היום. אנא ענו לשאלות שלי . תודה.
 

dts

New member
וירוס חדש ?? ומוזר

את ההודעה הבאה קבלתי בכמה חשבונות מייל לאחרונה והיא נראת וירוסית למרות שאין לה קובץ נילווה. Subject: A very powful tool Date: Sun, 21 Apr 2002 22:00:54 +0300 (IDT) From: zivit_d <[email protected]> To: [email protected] Hi,This is a very powrful tool I expect you would enjoy it. מה שהפתיע אותי הפעם שכתובת המייל המקבל (אותה צינזרתי מעט) סודית למדי ובכלל לא ברור לי מהיכן היא הגיע לשולחת שאינה מוכרת לי. בתודה
 

זברון

New member
עזרה בקשה

יש לי את הוירוס הנל הורדתי את התיקון שכבת אבל מופיע לע במשך ההתקנה פעולה בלתי חוקית ואז זה נתקע מה עושים? האם התוכנית הנל מוחקת את הקבצים?.
 
למעלה