image

Twee nieuwe varianten Avril Lavigne virus ontdekt

maandag 13 januari 2003, 09:58 door Redactie, 4 reacties

Een paar dagen geleden verscheen het bericht dat er een nieuw e-mail virus losgebroken was. Het ging om het Avril Lavigne virus wat ook bekend staat onder de namen W32/Avril-A, W32/Lirva.b@MM en WORM_LIRVA.A. Er zijn echter twee nieuwe varianten ontdekt die net als het origineel actief worden op de zevende, elfde en vierentwintigste en een e-mail sturen naar iedereen in het adresboek, een website openen, dial-up wachtwoorden versturen en proberen firewall en anti-virus software uit te zetten. De nieuwe varianten verschillen echter in grootte van het mee gemailde bestand. Het virus is vooral actief in Europa en Amerika. Om het virus te verwijderen heeft Panda Software een gratis removal tool beschikbaar gesteld.

Reacties (4)
13-01-2003, 15:47 door Anoniem
Wie wil er nou software van Panda Software (Dit bedrijf is onderdeel van de Scientology Sekte)
13-01-2003, 16:25 door Anoniem
Originally posted by Unregistered
Wie wil er nou software van Panda Software (Dit bedrijf is onderdeel van de Scientology Sekte)

Deze virussen vallen ook je firewall aan toch? In hoeverre is dit op te lossen door de executabel van je firewall (die verwijderd wordt) te renamen naar een andere naam? Leid je dan niet die virussen om de tuin?

Groeten,

Wietse
13-01-2003, 20:12 door Anoniem
Originally posted by Unregistered
Deze virussen vallen ook je firewall aan toch? In hoeverre is dit op te lossen door de executabel van je firewall (die verwijderd wordt) te renamen naar een andere naam? Leid je dan niet die virussen om de tuin?

Groeten,

Wietse

Klik even op de volgende link om te kijken welke bestanden uitgeschakeld worden. Het lijkt me logisch dat als je een dergelijk bestand zou hernoemen dat de worm er dan geen effect op kan uitoefenen maar of je dit zomaar klakkeloos kunt doen zonder dat dit conflicten in het betreffende programma geeft weet ik eigenlijk niet. Tijd voor een testje........ :-)

Ohja... ok op die pagina staat een link naar een removal tool voor degenen die hem nodig hebben.

http://securityresponse.symantec.com/avcenter/venc/data/w32.lirva.a@mm.html

Groetjes, Pat.
14-01-2003, 07:35 door Anoniem
Originally posted by Patricia
Klik even op de volgende link om te kijken welke bestanden uitgeschakeld worden. Het lijkt me logisch dat als je een dergelijk bestand zou hernoemen dat de worm er dan geen effect op kan uitoefenen maar of je dit zomaar klakkeloos kunt doen zonder dat dit conflicten in het betreffende programma geeft weet ik eigenlijk niet. Tijd voor een testje........ :-)

Hmm ik ga vanavond is proberen, zou wel handig zijn mocht je dan zoon virus krijgen dan blijft in iedergeval je firewall up =)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.