virus nieuwe in om loop.

P

ploeger

de kwam ik tegen


Neuer Trojaner zerst?rt Windows nahezu endg?ltig

--------------------------------------------------------------------------------

Seit wenigen Tagen treibt "Haxdoor.KI" sein Unwesen in den Mailboxen und er ist aggressiver als jeder vor ihm. Hat man ihn einmal in seinem System, l?sst sich sogar die Maus aus der Ferne steuern.

Irreparabel. Sicherheits-Experten warnen vor einem neuen Spam-Mail, in der ein besonders zerst?rerischer Trojaner lauert. Anders als die meisten Sch?dlinge, die derzeit kursieren, kann Haxdoor.KI dem Betriebssystem derart gro?e Sch?den zuf?gen, dass es sich nicht mehr booten l?sst. EinBetreff: Rechnung. Erst seit wenigen Tagen treibt Haxdoor.KI sein Unwesen, schreibt die finnische Firma F-Secure. Die E-Mails, die unz?hlige Anwender seither bekommen, sind auf Deutsch und Schwedisch gehalten. Betreff: "Rechnungen" oder "Rakningen". Worum es genau geht, wird zun?chst nicht verraten. Daf?r lockt ein Dateianhang. ?ffnet man ihn, nimmt das Unheil seinen Lauf.
Exe-Datei. An dem Mail h?ngt ein Zip-Archiv. Darin wiederum steckt eine ausf?hrbare Datei. Wie das Mail selbst nennt sie sich "Rechnung" und ist darauf abgerichtet, drei SYS- und zwei DLL-Dateien in Windows-Unterverzeichnissen abzulegen. Bei jedem Windows-Start kopiert sie sich in den Arbeitsspeicher ? noch bevor sich der Nutzer einloggt

Haxdoor.KI liest mit. Unbemerkt klinkt sich Haxdoor.KI in den Windows Explorer ein und beendet zehn Sicherheits-Prozesse, die das Betriebssystem sonst vor Schaden bewahren. Ein Katz- und Maus-Spiel, das als Rootkits-Technik bekannt ist. Auch vor Browsern macht der Sch?dling nicht halt, ?ndert Start- und Suchseiten ? und sieht seinen Opfern st?ndig ?ber die Schulter. Was immer Sie auch eintippen, Haxdoor.KI liest mit. Die gestohlenen Daten verteilt er quer ?ber das System, um sie bei der n?chsten Gelegenheit abzuholen.
Windows kaputt. ?ber eine Tarn-Adresse greift er laut F-Secure auf einen russischen Server zu und greift sich die Datei SAMKI.EXE. Jene benennt Hauptbestandteile von Windows einfach um. Die Registrierungs-Datenbank, die s?mtliche Windows-Software zusammenh?lt, nimmt der Sch?dling ganz und gar auseinander. Das macht den j?ngsten Spross der Haxdoor-Familie zu einem der schlimmsten Sch?dlinge, die es je gegeben hat.

Quelle: kleine.at

super aussichten f?r die zukunft


licht
 
Zum Wohl!
Und Hals und Beinbruch!
Die verfluchten rechner auch!

Grtz.
 
Geen nood. Ik lees net een F-secure melding dat het verspreid word al dan niet in een zipfile als attachment aan een email.
Het betreft een .exe file.

Dus als je gewoon normaal doet en niet elke .exe file gaat openen die je tegen komt in een attachment van een jou onbekende afzender, dan loop je ook geen gevaar.

Het is niet iets wat plotseling uit zichzelf vanalles begint te doen zo gauw je het in je mail krijgt.
Gewoon wissen en dan is er niets aan de hand.

Maar het blijft uiteraard wel altijd uitkijken met attachments!
 
Ik denk dat BT een goede strategie plaatst voor mail die je van onbekende krijgt.

Maar volgens mij is de standaard instelling van Outlook en OutlookExpress dat ze weigeren om een command file door te laten, ze worden automatsche geblokt.
Ja je kan dat uitzetten, wat ik niet slim vindt.

En toch vind ik het leuk om dergelijke zooi te ontvangen, waarom ik heb MCafee 8.0 en Spyware Doctor, vreemd, nee ik wil altijd weten of ze het herkenen. Is een tik van mij.

Groetjes Bert
 
Die standaard instelling van OutlookExpress valt nog iets over te zeggen.
In OE kun je onder extra en options en security (veiligheid?) attachents niet saven en openen aanvinken.
Echter soms staat het aangevinkt maar is grijs zodat je het niet kunt uitvinken.
Om dat grijze weg te krijgen moet je in de registry iets veranderen.
Onder HKEY_LOCAL_MACHINE, SOFTWARE, Microsoft, en Outlook Express staat BlockExeAttachments op 1, en die moet je op 0 zetten.
Dan is alles weer wit.
Onder bepaalde omstandigheden blokt OE soms alle attachments, en da's niet de bedoeling.

Grtz
 



Oliebollen Hosting Fun Oliebollen

Advertenties

Terug
Bovenaan Onderaan