image

Hoax in een ander jasje

donderdag 29 november 2001, 22:43 door Redactie, 12 reacties

Peter schrijft:

Vandaag, op 29 november 2001, kreeg ik een mailtje van een kennis die
mij waarschuwde voor een nieuw en onbekend (en slapend) virus, dat
zich zou genesteld hebben in het SULFNBK.exe bestand. Al in april van
dit jaar waarschuwde Symantec ervoor dat dit een HOAX was. Het
bovengenoemde execute bestand is een utility dat men nodig heeft voor
de harde schijf.
Een lichte variant op deze HOAX dook een dezer dagen op, en ook ik
kreeg dus de waarschuwing het bestand onmiddellijk te verwijderen.
Natuurlijk deed ik dit niet, maar aan de enorme lijst van personen uit
het adresboek bleek wel hoeveel mensen dit bericht hebben
binnengekregen via hun mailbox. En hoeveel hebben niet vervolgens in
paniek het bestand gewist?
Het gaat om onderstaand bericht, waarvan u de aanwijzingen dus NIET moet opvolgen:
LS, Bijgaand een viruswaarschuwing en de manier om het virus te
verwijderen Het virus komt via outlook binnen je kunt het met succes
via onderstaande procedure kunnen verwijderen. Let op!!!! Dit is
geen waarschuwing betreffende een normaal virus maar betreffende een
slapend virus. Vele computers in Duitsland zijn geïnfecteerd en in
Nederland is hij ook al te vinden. Dit virus is zo geprogrammeerd dat
het zichzelf op een later tijdstip activeert, daardoor wordt het niet
gedetecteerd door vele virusscanners. Wanneer het zichzelf activeert
wist het al je files en directories van je harde schijf en verspreidt
het zich via e-mail en nestelt zich in C:/WINDOWS/COMMAND. Om
het op te sporen en te verwijderen moet je het volgende doen: Op
"start" klikken, dan "zoeken" - "bestanden of mappen" op de naam:
SULFNBK.EXE zoeken in "C". Is je computer geïnfecteerd dan verschijnt
dit programmaatje in de zoekresultaten. LET OP!! IN GEEN GEVAL
OPENEN!!!! (dus niet dubbelklikken) Onder "bewerken" - "alles
selecteren" (er staat toch alleen dit >programmaatje) en verwijderen
(op delete drukken). Leeg daarna gelijk de prullenbak en klaar!!!
NB: Het icoontje zelf ziet er al griezelig uit! Het goede bericht
is dat nu je computer "schoon" is, het slechte bericht is dat als je
dit virus aantrof het waarschijnlijk ook in de computer zit van al je
mail relaties/vrienden/collega's etc. Het is dus zeer belangrijk
dit bericht door te sturen aan al de mensen die je in de afgelopen
maanden ge-e-mailt hebt vanaf de geïnfecteerde computer. Einde
bericht

Reacties (12)
30-11-2001, 03:27 door Anoniem
Zeeeeeeeeeeeer oud mailtje.

ScreamOnline
Scream On The Internet!
[email]ScreamOnl@hotmail.com[/email]
30-11-2001, 10:31 door Anoniem
Oud of niet, it soort berichten worden door de gemiddelde eindgebruiker sneller voor waarheid aangezien als er landelijke virus paniek is en de journaals over een of andere kwaadaardig worm berichten.

Ik heb het van diverse kanten opgestuurd gekregen en mijn klanten preventief gewaarschuwd.

Een artikel over de oorsprong en gevolgen van deze hoax kun je lezen op

http://groups.google.com/groups?q=SULFNBK.EXE&hl=nl&rnum=2&selm=q2ibhtgt06t7u1jkcjsrcs7jlbu7kf0p44%404ax.com
30-11-2001, 11:22 door Anoniem
Gaap.
Het maakt niet uit of het een 'nieuw' mailtje is of dat je het nu pas krijgt. Mailtjes met waarschuwingen moet je gewoon weggooien, ongeacht de waarschuwing.
30-11-2001, 12:21 door pierpanda
Originally posted by
Gaap.
Het maakt niet uit of het een 'nieuw' mailtje is of dat je het nu pas krijgt. Mailtjes met waarschuwingen moet je gewoon weggooien, ongeacht de waarschuwing.
[/
QUOTE]
Men zou dit moeten weggooien ja, maar helaas heb ik van sommige computergebruikers al gehoord dat men het SULFNBK.exe bestand verwijderd heeft. Als je dan vertelt dat er helemaal geen slapend virus in zit, lachen ze je bijna nog in je gezicht uit.
"Hoe kun je nu weten dat er een "slapend"virus inzit, als geen virusscanner het kan ontdekken", vraag ik dan weer terug. Dan wordt het even stil, en men dramt het zelfde virus-onzin-verhaaltje weer op.

Pierpanda.
30-11-2001, 14:30 door Anoniem
net een week te laat gelezen geloof ik
me broer kreeg dit mailtje van een motorzaak

iemand toevallig tips hoe 't te herstellen? =]
30-11-2001, 15:33 door fashICE
Originally posted by
net een week te laat gelezen geloof ik
me broer kreeg dit mailtje van een motorzaak

iemand toevallig tips hoe 't te herstellen? =]

copieren van iemand anders met dezelfde windowsversie
of org. cd pakken
met winzip precopy1.cab openen en het bestand terugplaatsen.
naar c:windowscommand
03-12-2001, 10:47 door Anoniem
Het is zo erg dat de monteurs van Chello, die de eerste installatie
komen doen, vertellen dat dit virus door de Chello nieuws serversd wordt verspreidt
03-12-2001, 14:02 door Joda
Het is inderdaad een oud mailtje. Toch krijg ik nog regelmatig van gebruikers de vraag wat ze met dit mailtje moeten doen. Ik verwijs ze bij twijfel altijd naar de site van onze anti-virus software makers. Toch denk ik wel eens, er zou maar een virus maker een "oud" hoax virus gebruiken om een nieuw virus in te stoppen. Tsjahh....
05-12-2001, 01:52 door Rebel
Misschien een goed idee om alleen 'goede raad' aan te nemen van goede bekenden?

Om automatisch verspreide rotzooi te scheiden van échte berichten open ik nóóit iets (c.q. volg ik nooit 'advies' op) als er geen herkenbare 'persoonlijke noot' in het bericht staat!
22-02-2002, 18:58 door Anoniem
Toch ben ik blij dat er op dit forum over geschreven is. Ik kreeg
vandaag, 22 februari 2002!, een email van een mij onbekend
persoon waarin dezelfde boodschap stond.
Natuurlijk werd ik achterdochtig en verwijderde niets en besloot
maar eens op dit forum te gaan kijken.

Gelukkig is er dus over geschreven, dus het bericht is
AKTUEEL en niet zomaar een OUD MAILTJE!

groet
Ruurd
20-04-2002, 15:40 door Anoniem
Dit zogenaamde virus is geen virus!!!
Dit bestand zorgt alleen voor de lange namen in windows dus niet verwijderen.
AFZ.Tim
20-04-2002, 16:11 door Anoniem
Originally posted by Unregistered
Dit zogenaamde virus is geen virus!!!
Dit bestand zorgt alleen voor de lange namen in windows dus niet verwijderen.
AFZ.Tim

Allemachtig, ben jij net uit een coma ontwaakt ofzo, dat je reageerd op berichten uit de prehistorie?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.