BitDefender Klez & Elkern Removal Tool
Weg met Klez
29 mei 2002 | Jamie Biesemans Klez is op dit ogenblik het meest voorkomende virus in de Lage Landen. Het kan zich zo goed vermommen dat je pc zo een besmetting oploopt. Met deze mini-applicatie is het opnieuw verwijderen van deze lastpak gelukkig even snel geregeld. Als bonus kun je met het programma ook het aan Klez gekoppelde Elkern-virus opsporen en verwijderen. De nieuwste versie van Klez ('H') is bijzonder sluw. Het virus beschikt over een lange lijst waaruit het onderwerpen en teksten selecteert om een unieke mail te creëren. Dat maakt het herkennen bijzonder moeilijk. Mogelijke onderwerpen van een Klez-mail zijn bijvoorbeeld 'Japanese girl VS playboy', 'look, my beautiful girlfriend', 'spice girls vocal concert', 'a excite game', 'a IE 6.0 patch' en nog vele anderen. Bijzonder gewiekst is de variant met 'The following mail can't be sent to', gevolgd door een naam. Het virus biedt zich soms ook aan als een mail van de virusbestrijders F-Secure, Kaspersky, McAfee, Sophos, Symantec of Trend Micro. Als je pc besmet raakt, zal Klez zichzelf via een ingebouwde SMTP-motor mailen naar iedereen in het adresboek. Dat zal gebeuren met verschillende afzenders, wederom gekozen uit het adresboek. Zo is het geheel mogelijk dat iemand een besmette mail ontvangt met zijn eigen adres in het 'to:'-veld. Het virus zal ervoor zorgen dat het altijd wordt uitgevoerd als Windows wordt opgestart. Dat gebeurt door de toevoeging van de regel HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Run Wink*, "wink*.exe" aan de Registry. Klez verspreidt zich ook over gedeelde netwerkschijven. Tenslotte zal Klez ook proberen antivirusprogramma's uit te schakelen. Dat lukt echter niet op NT4.0-systemen. Deze applicatie van BitDefender pakt Klez A, B, C, D, E, G en H én Elkern A, B en C aan.Windows 95/98/Me/NT/2000/XP
Als we de cijfers van virusbestrijders (en onze inbox) mogen geloven, komt Klez meer voor dan Sircam. Aangezien het niet per se opvalt dat je pc besmet is, kan het scannen met deze applicatie zeker geen kwaad.
bron: ZDNet
Related Partner info »
Lees verder op ZDNet »
Nog meer op ZDNet »
To .be or not to .be
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» To .be or not to .be
news
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» Firefox 13 krijgt reset-knop
news
Mozilla zal een reset-functie toevoegen aan de volgende versie van Firefox, zodat gebruikers met een schone lei kunnen beginnen als de browser maar blijft crashen.
» ZDNet-leeslijst: Gestolen naaktfoto's en Pirate Bay-moe
news
Deze week in de leeslijst: hacker doet alles om naaktfoto's te stelen en publiceren en avonturier laat magneten implanteren in vingertoppen.
Review: Ridge Racer Unbounded
Game
Een van de beroemdste aller racegames slaat met een gierende handrembocht een radicaal nieuwe richting in.








