image

Waarschuwing voor scheldende MSN Messenger wormen

maandag 7 maart 2005, 16:27 door Redactie, 44 reacties

Na de "virusoorlog" tussen de auteurs van de Netsky en Bagle wormen, lijkt er nu een ruzie gaande tussen de schrijvers van verschillende MSN wormen. Trend Micro heeft een "medium waarschuwing" voor de MSN Messenger wormen Kelvir.B en Worm_Fatso.A doen uitgaan. De wormen zijn inmiddels in Azie, Amerika en Europa gesignaleerd en versturen berichten, met een link naar een website, naar alle contacten in de adreslijst. Klikt een gebruiker op de link, dan wordt de worm geinstalleerd. Naast het infecteren van andere MSN gebruikers, installeert Kelvir.B ook een BOT programma dat een achterdeur op het geinfecteerde systeem opent.

De overeenkomsten tussen beide wormen zou te danken zijn aan de broncode, die onlangs door virusschrijvers verspreid is, en gebruikt kan worden om malware via MSN Messenger te verspreiden.

WORM_FATSO.A installeert verschillende bestanden op het systeem en gebruikt bestandsnamen met verschillende bekendheden, zoals "Fat Elvis! Lol.pif", "Jennifer Lopez.scr" en wat meer uitdagende namen, zoals "How a Blonde Eats a Banana.pif" en "Topless in Miniskirt!lol.pif".

Een van de bestanden is een tekstbestand dat een boodschap bevat voor "Larissa", de auteur van WORM_ASSIRAL.A, die halverwege februari ontdekt werd, en ontworpen was om de verschillende Bropia wormen uit te schakelen. WORM_ASSIRAL.A verspreidt zich via een e-mail bijlage en laat de volgende tekst op het scherm zien: "Larissa - Anti-Bropia - Freeing the world of Bropia".

De FATSO worm stuurt het volgende bericht aan Larissa:
Hey LARISSA fuck off, you fuckking n00b!.. Bla bla to your fucking
Saving the world from Bropia, the world n33ds saving from you!

Reacties (44)
07-03-2005, 17:27 door Anoniem
Ik laat het er niet bij zitten ga gewoon lekker terug schelden!
07-03-2005, 18:30 door Anoniem
Worm is hier in Nederland ook al gesinaleerd..
Veel meldingen
07-03-2005, 18:54 door Anoniem
wat meot je eraan doen? Hoe maak je de werking ongedaan? Tips
iemand?
07-03-2005, 19:08 door Anoniem
Jo tis losgebroken
07-03-2005, 19:25 door Anoniem
Door Anoniem
wat meot je eraan doen? Hoe maak je de werking ongedaan? Tips
iemand?

IEMAND??? HET IS ECHT EEN HEEL GROOT PROBLEEM AAN HET
WORDEN!!!
07-03-2005, 19:26 door Anoniem
Computer gewoon uitzetten!!
07-03-2005, 19:31 door Anoniem
Mijn vriendin heeft het ook geaccepteerd.

Ik heb er geprobeerd op afstand het te verwijderen.

Maar als ze norton / spybot / zonealarm of iets dergelijks wilt
starten sluit die automatisch weer af.

Ook rebooten of de veilige modus heeft geen zin.

Weet iemand al meer van dit virus?
07-03-2005, 19:35 door Anoniem
weet iemand hoe je dit weg kan krijgen ?
07-03-2005, 19:50 door Anoniem
Ik heb er ook last van gehad. Handmatig verwijderd d.m.v. ff opnieuw
aanmelden in windows. Omdat ik sp2 heb geinstalleerd, wat heel erg
hielp, vroeg windows of ik c:windowssystem32formatsys.com wou
uitvoeren. Hier nee geklikt.
Toen via Hijackthis(te downloaden via zdnet) het uit het opstart gehaalt.
Toen via windows zoeken gezocht naar files die vandaag zijn aangemaakt,
worm troep eruit gevist.
En worm is weg.
07-03-2005, 19:53 door Anoniem
het bericht is altijd 17 kb groot
en heeft rare namen let op
07-03-2005, 19:55 door [Account Verwijderd]
[Verwijderd]
07-03-2005, 20:07 door Anoniem
Downlaod AVG Free virusscan op http://www.grisoft.com,
doe de update, configureer de scanner zodanig dat ie alle files scant,
laat AVG het werk doen, hij verwijderd automatisch alles
ook fatso en meer troep......
http://housecall.trendmicro.com is een online scanner gratis die het ook
verwijderd.
WANNEER SCANNEN MENSEN NOU EENS BIJLAGES EN/OF OPENEN
NIET ALLE MAIL DIE ER GESTUURD WORDT,
ONGELIMITEERD OPENEN EN KLIKKEN, ZELFS VAN ONBEKENDEN,
ALS JE DAT DOET VRAAG JE OM PROBLEMEN...
SUCCES..... HASTA LA BAMBA
07-03-2005, 20:08 door Anoniem
der is maar een ding voor de gebruikers die het virus nog niet hebbe niets
acsepteren
07-03-2005, 20:30 door Anoniem
Ik heb het ook gekregen maar niet geopend. Het eerste bestand dat ik
kreeg heette 'my new picture.pif'. Ik heb het geaccepteerd. Daarna kwam
een bestand dat iets heette als 'topless in miniskirts.pif'. Toen kreeg ik
argwaan. Maar vooral door die eerste kreeg ik geen vermoedens, omdat ik
het gewoon van een vriend van mij kreeg. Be ware!!
07-03-2005, 21:06 door Anoniem
Op een andere computer hier in het huis is het ook binnengekomen. We
kunnen geen ctrl/alt/delete meer doen. Norton Virus scanner doen het niet
meer, internet explorer sluit zich zelf af. kortom, er is niks tegen te doen lijkt
me.
Iemand tips?
07-03-2005, 21:09 door Anoniem
Ik heb zojuist het virus verwijdert uit de compu van mijn schoonmoeder..
Het is heel erg dat een chatprogramma toegang verleent vanaf de
ontvangen bestanden tot de systemroot....
07-03-2005, 21:14 door Anoniem
Klik op één van bovenstaande links en volg de instructies, da's het meest
makkelijke
07-03-2005, 21:18 door Anoniem
Heheheh, wat hebben Windows-mensjes toch een spannend
computer-leven! :D
07-03-2005, 21:34 door Anoniem
Ja...en hoe heb je het verwijderd?
07-03-2005, 22:04 door Frans E
De heren virusshrijvers hebben een tekort aan botjes.

Vanavond vanaf 17:30 uur is er nieuwe Sober activiteit waar te nemen in
Nederland en Duitsland en Engeland. Zal wel Sober.M gaan heten en ik
denk dat hij morgen hier te vinden is
http://vil.nai.com/vil/content/v_132239.htm
07-03-2005, 22:06 door Anoniem
Ook hier is het binnen gekomen. Maar....alle goede oplossingen hier ten
spijt kunnen we er geen van uitvoeren.
De IE start niet meer op. De viruscanner ook niet. We kunnen dus niet
online en ook niet scannen. Volgens de instructies van virusalert zou je
ook je systeemherstel uit moeten zetten. Dat tabblad zijn we dus ook
helemaal kwijt. Heeft er iemand a.u.b een oplossing?
07-03-2005, 22:44 door [Account Verwijderd]
[Verwijderd]
07-03-2005, 23:16 door Anoniem
Niels..heel hartelijk dank. Het heeft perfet gewerkt!
07-03-2005, 23:26 door Anoniem
hier ook grote problemen vanavond gehad met de laptop van mijn dochter!
dit doe je best:
haal hier de removaltool af, best op een andere pc en zet die op een cdr of
diskette
http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.a.re
moval.tool.html
trek je netwerkkabel uit zodat je niet meer met internet verbonden bent
laat de removaltool draaien

daarna internet terug aanzetten en naar http://www.hitmanpro.nl

programma downloaden
alles laten scannen

systeemherstelpunt maken
pc heropstarten
als pc goed werkt, dan systeenherstel uitschakelen zodat alle
herstelpunten verwijderd worden, en een nieuw herstelpunt maken
07-03-2005, 23:49 door Zarco.nl
Al 3 mensen hebben me vandaag opgebeld hoe het te verwijderen.
Kreeg m zelf ook te zien, maar ik weet wel beter :P
08-03-2005, 01:16 door PM
Toevallig heb ik vanavond hier een computer gehad van een vriendin van
mij met dezelfde kuren: geen virusscanner, internet explorer en firewall
meer. Het is mij vanmiddag zelf ook al overkomen. Op een gegeven
moment begonnen contactpersonen in mijn lijst allerlei vage bestanden te
verzenden van idd 17kb. Het volgende kun je doen om een geïnfecteerde
computer te 'verlossen' van dit vervelende probleem:

* Start de computer op in 'veilige modus'.
* Verwijder alle bestanden die op het tijdstip binnenkwamen via MSN
* Check in 'veilige modus' de volgende processen in je taakbeheer:
* Serbw.exe
* formatsys.exe
* mrmbm.exe (weet niet zeker of deze naam goed is)
* Doorzoek je computer op deze bestanden en verwijder ze.
* Ga naar Start-->Uitvoeren-->Msconfig en vink al deze services in het
tabblad 'Opstarten' uit.
* Start de computer opnieuw op.
* Als het goed is werken Internet Explorer, je Antivirus en/of firewall weer.

Misschien dat je er wat aan hebt. Bij de computer van een vriendin heeft
het in ieder geval geholpen.
08-03-2005, 01:58 door Anoniem
Kijk an,

Hier hebben we iets ... "PM", bedankt!

Een oplossing! i.p.v. "Pfff.... dit weet ik al lang" melding.

Tuurlijk ,zit jij 24/7 voor je pc-tje, en hebt hier blijkaar
ook de tijd voor (of je moet het van je baas). Ga in dit
laatste geval dan maar snel kwispelen, met je (ongetwijfeld
boeiende) reactie.
Let je er op dat je niet per ongeluk urine verliest (in je
enthousiasme)?
Dat doet mijn hond per 'ongelijk ' ook wel eens.
Suck6
08-03-2005, 08:38 door Anoniem
Wat is een MSN?
08-03-2005, 08:56 door Anoniem
Kijk aan de reactie van PM heb je tenminste wat. Ik zat me gister te vervelen
en had toch nog een frisse Image klaar staan dus heb voor de lol maar
eens de wrom geaccepteerd. Vrij lastig moet ik zeggen, en ik baalde ervan
dat ik hem niet zelf handmatig verwijderd kreeg. Ik heb na een uurtje ermee
te zitten spelen maar de pc geformatteerd, ghost geinstalleerd en de
image terug gezet. (want ook ghost wou niet meer starten) Is dit een virus
die alle executable's beïndigd ofzo?
08-03-2005, 10:56 door Anoniem
tja, ik was ook zo stom om erop te klikken. Met mijn gare hoofd dacht ik dat
er er .gif stond, en leek me wel veilig.... niet dus.

als ik thuis ben nog maar eens proberen te verwijderen.
iig dank voor de mensen die een reactie met een oplossing hebben gepost
08-03-2005, 11:59 door Anoniem
Ja ik kreeg gisteren ook zo'n bericht met zoon .pif bestand erin ;-)
En van pif is het toch algemeen bekend dat het niet als te veilig is
08-03-2005, 13:29 door Anoniem
Door Anoniem
Op een andere computer hier in het huis is het ook binnengekomen. We
kunnen geen ctrl/alt/delete meer doen. Norton Virus scanner doen het niet
meer, internet explorer sluit zich zelf af. kortom, er is niks tegen te doen lijkt
me.
Iemand tips?

Ik heb gelijk mn PC opnieuw gestart en toen deed norton het wel weer en
toen gebruik gemaakt van ccleaner (verkrijgbaar op http://www.ccleaner.com)
en daarna de verwijdertool gebruikt en weg was de virus.
08-03-2005, 16:55 door Anoniem
ik heb gelukkig nergens last van gehad maar kreeg wel allemaal berichten
van familie en vrienden. het was een grote bende op de computer,
mensen gingen online en offline, en vele de dupe. er viel niet tegenaan te
bellen dat ze geen bestanden moesten openen.
08-03-2005, 18:56 door Anoniem
Door Anoniem
Worm is hier in Nederland ook al gesinaleerd..
Veel meldingen
klop had er ook last van :S
heb me pjoeterleeg moeten halen :S
09-03-2005, 13:21 door Anoniem
Door Anoniem
wat meot je eraan doen? Hoe maak je de werking ongedaan? Tips
iemand?
09-03-2005, 13:36 door Anoniem
Door Anoniem
Downlaod AVG Free virusscan op http://www.grisoft.com,
doe de update, configureer de scanner zodanig dat ie alle files scant,
laat AVG het werk doen, hij verwijderd automatisch alles
ook fatso en meer troep......
http://housecall.trendmicro.com is een online scanner gratis die
het ook
verwijderd.
reactie:
Ik heb avg free ma a klote virus sluit het direct ik kan niet meer aan mijn
avg free.
09-03-2005, 14:51 door Anoniem
http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.a.removal.tool.html
ga hier heen en download removal tool
meteen gedaan

ECHT WAAR heb het zelf ook gedaan
09-03-2005, 15:32 door Anoniem
Zojuist heb ik fatso verwijderd op de PC van mijn zoontje (windows
millennium) met Antivir. Bij het opstarten daarvan sloot het eerst een aantal
keren direct af maar het lukte na een paar keer zonder problemen.
09-03-2005, 16:13 door Anoniem
iedereen zegt toch dat ze IE niet kunnen openen! hoe kunnen
ze dan al die tools van jullie downloaden! beetje dom
he..mn zusje heeft het probleem ook en ik ben voor haar aan
het zoeken, maar hier hebben we dus nix aan. iemand die wel
weet hoe we het kunnen verwijderen?
09-03-2005, 16:39 door Anoniem
Door Anoniem
Wat is een MSN?

hihi wat schattig
10-03-2005, 17:05 door Anoniem
Ik kan ook geen systeemherstel meer doen, dan staat er dat
dat door het groepsbeleid is uitgeschakeld. Ik heb ook twee
DNS-server ??? Maar ik ga hem opnieuw installen, de pc.
11-03-2005, 22:34 door Anoniem
Door Anoniem
Door Anoniem
wat meot je eraan doen? Hoe maak je de werking ongedaan? Tips
iemand?

IEMAND??? HET IS ECHT EEN HEEL GROOT PROBLEEM AAN HET
WORDEN!!!

gewoon verwijderen met symantec removal tool, type W32.serflog.A in op
google of zoek op how do blonde eats banana dit is 1 van de virusejes, je
hebt hier te maken met een worm.. pff das toch geen uitdaging, zo simple
om te verwijderen. je moet in ieder geval die tool hebben, W32.serflog.A
deze is te vinden op de symantec website. succes ermee
14-03-2005, 01:58 door spatieman
snap het niet..
iemand moet toch eerst een autorise geven voor die in de
lijst wordt opgenomen ,voor je ermee kan kleppen ???
of zit ik verkeerd?
maar, goe, ik gebruik trillian, maakt ook gebruik van M$N
protocol. :(
12-08-2010, 12:43 door Anoniem
hoe moet ik iemand die mij de hele tijd uischeld op msn verwijdereren ik heb gehoordt van spam dsat zorgt er denk ik voor dat het niet gebeurt weet iemand een oplossing ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.