Registreer FAQ Berichten van vandaag


Ga terug   Scholieren.com forum / Technologie / Software & Hardware
Reageren
 
Topictools Zoek in deze topic
Oud 01-08-2002, 08:03
diamondvoodoo
diamondvoodoo is offline
Bewonderaars van Filesharing hebben het echt niet gemakkelijk tegenwoordig. Met de regelmaat van de klok verschijnt er nieuwe malware die zich via de P2P-netwerken probeert te verspreiden. De nieuwste telg in het genre heet W32/Surnova-B en probeert zich volgens antivirusspecialist Sophos via het netwerk van KaZaA te verspreiden.

De worm kopieert onder een van de volgende namen naar de Windows map:
Desktop-shooting.exe,
Hello-Kitty.exe,
BigMac.exe,
Cheese-Burger.exe, of
Blaargh.exe.

Daarnaast verander de worm ook de volgende sleutel in het register van Windows:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Supernova.
Hierdoor wordt de worm met elke Windows-start meegestart.

Wordt W32/Surnova-B voor de eerste keer gestart, dan verschijnt de foutmelding "Application attempted to read memory at 0xFFFFFFFFh Terminating application". De worm zoekt in het register van Windows naar de sleutel
HKLM\Software\KaZaA\LocalContent. Dit is de map die door KaZaA op uw systeem wordt gebruikt voor het delen van bestanden. W32/Surnova-B kopieert zichzelf vervolgens maar liefst 38 maal, steeds onder verschillende namen, naar deze gedeelde map.

Wordt zo'n bestand dan opgehaald door een andere gebruiker van het KaZaA-netwerk, dan is diens computer binnen de kortste keren ook besmet.

De worm kan zich bovendien ook nog eens verspreiden via de Windows Messenger. Hierbij gebruikt W32/Surnova-B de adressen uit het adresboek van de Windows Messenger. De ontvanger ziet dan een van de volgende meldingen:
Hehe, check this out :-),
Funny, check it out (h),
LOL!! See this ,
LOL!! Check this out , of
Hehe, this is fun :-).

Tenslotte produceert de worm ook nog een tekstbestand in de Windows-map. De naam van het bestand bestaat uit een reeks willekeurig gegenereerde cijfers en heeft de volgende inhoud: "W32.Supernova - Ban religion Patch the leaks or the ship will sink".
Met citaat reageren
Advertentie
Oud 01-08-2002, 09:24
pietje63
Avatar van pietje63
pietje63 is offline
ik download meestel toch andere dingen via kazaa
__________________
whatever u want, whatever u do, don't forget me :)
Met citaat reageren
Oud 01-08-2002, 10:42
Harrie
Avatar van Harrie
Harrie is offline
en wat is het anti-middel ?
Met citaat reageren
Oud 01-08-2002, 12:02
Verwijderd
Citaat:
Harrie schreef:
en wat is het anti-middel ?
Een goede virusscanner of gewoon een beetje gezond verstand (waardoor je sowieso al niet die rare kleine exe/vbs programma's van Kazaa download en start; dat is namelijk de enige manier van verspreiden voor die kazaa worms).
Met citaat reageren
Oud 01-08-2002, 12:28
DreamLord
DreamLord is offline
Citaat:
Chip Zero schreef:
Een goede virusscanner of gewoon een beetje gezond verstand (waardoor je sowieso al niet die rare kleine exe/vbs programma's van Kazaa download en start; dat is namelijk de enige manier van verspreiden voor die kazaa worms).
Met citaat reageren
Oud 02-08-2002, 16:29
Desp
Desp is offline
Ik had dat dus ook, het ding maakte bestanden aan in de windows/media map, maar ik kreeg het toen ik kazaa voor het eerst in mijn leven opende... niets gedownload, stond er dus ineens op...

Enige wat ging om ze te verwijderen was via DOS, maar ging wel goed
Met citaat reageren
Oud 02-08-2002, 23:50
melkunielsie
melkunielsie is offline
wat doet t eigenlijk in je comp btw? heb er 90 op me comp
Met citaat reageren
Oud 02-08-2002, 23:51
@pie
@pie is offline
wtf is sophos?
__________________
If you don't like me, ignore me (I know I will :))
Met citaat reageren
Oud 03-08-2002, 00:43
Verwijderd
Citaat:
@pie schreef:
wtf is sophos?
http://www.sophos.com een virusscanner, als je dit nog niet wist
Met citaat reageren
Oud 03-08-2002, 03:35
3D-Geo
Avatar van 3D-Geo
3D-Geo is offline
Ik download toch alleen maar films =/
__________________
Go for the 3D-GEO!!!!!
Met citaat reageren
Oud 03-08-2002, 16:22
Verwijderd
Citaat:
3D-Geo schreef:
Ik download toch alleen maar films =/
Stoer
Met citaat reageren
Oud 03-08-2002, 17:03
DaTommy
DaTommy is offline
hmz, kazaa sux zowiezo!

Als je Kazaa gebruikt, gebruik dan in iedergeval de lite versie... of je moet van spyware houden natuurlijk
__________________
Geniet nooit met mate
Met citaat reageren
Advertentie
Reageren


Regels voor berichten
Je mag geen nieuwe topics starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Spring naar

Soortgelijke topics
Forum Topic Reacties Laatste bericht
Software & Hardware [Kazaa Lite Resurrection]Poorts ingesteld maar nog steed geen verbindig
Maradinus
20 15-05-2006 11:49
Nieuws, Achtergronden & Wetenschap Nieuwe aanval Brein op muziekruilers
Bluesman
66 18-03-2005 16:16
Software & Hardware [Alg] Nieuwe aanval Brein op muziekruilers
Bluesman
31 16-03-2005 18:35
Muziek kazaa gaat eraan
sanderrr
62 07-09-2003 17:38
Software & Hardware Kazaa?Worm?
Verwijderd
5 23-08-2003 10:52
Software & Hardware [Windows] netwerk valt steeds uit
D@mien
4 01-07-2002 16:06


Alle tijden zijn GMT +1. Het is nu 22:06.