VirusAlert.nl logo
  16 december 2017 Blog | Virusscanner vergelijken | nieuwsbrieven | alerts | links | faqs | partners | adverteren | contact
Naam (type):
W32.Goner@mm (Internet Worm)
Besturing:
Microsoft Windows
Datum:
4 december 2001
Risico:
<font class=darkred>Hoog</font>
Bron:
(c) 2001, VirusAlert
Aliassen:
I-Worm.Goner <br /> Pentagone<br /> W32/Goner.ini<br /> Win32.Goner.A@mm <br /> Goner
Eigenschappen:
Goner is een internetworm die zich verspreidt via het IRC- en ICQ kanaal en via e-mail. Na infectie verstuurt het virus zichzelf door naar alle contactpersonen die het vindt in het adressenboek van Microsoft Outlook. Om deze actie te kunnen uitvoeren voegt het een regel toe aan de registry van je (windows) systeem. Messagelabs heeft het virus vandaag (4-12-01) 900 keer onderschept. Het virus is waarschijnlijk afkomstig uit de Verenigde Staten (VS).

Nadat het virus is geinstalleerd en de computer opnieuw wordt opgestart tracht het virus een aantal viruspakketten uit te schakelen, door de opstartbestanden van deze software te verwijderen.
Bekend is ondermeer het vewijderen van het .exe bestand van:
Zonelabs, AVP, LockDown, Norton AntiVirus en McAfee.
(Controleeer dus eerst of het virus actief is op uw systeem, zie hiervoor verwijderingsintructies, voordat u opnieuw opstart.)

Tip om het virus te bestrijden (zolang er nog geen updates beschikbaar zijn) Blokkeer in zowel je IRC programma als in je mailprogrmma mailtjes met als bijlage het bestand "gone.scr".
(Zie hiervoor de "help-functie" van desbetreffend programma.)


Eigenschappen van het e-mailtje
onderwerp: Hi
Bericht:
How are you ?
When I saw this screen saver, I immediately thought about you
I am in a harry, I promise you will love it!
Bijlage(bestand): GONE.SCR (Dit bestand is 38.912 byte groot)

Herkenning van besmetting
Na infectie en installatie geeft het virus een windows-scherm:
Met daarin een animated plaatje en vervolgens een install-error.

Aanwezigheid van het bestand gone.scr in de windows-system directorie.
(Rechtermuisknop op de window-start knop en kies de optie "zoeken", zoek vervolgens in uw complete systeem (c:\) op het bestand "gone.scr".

Ter herkenning:




© VirusAlert schaal

Innovatie:  35
Besturing:  65
Logistiek:  70
Schade:  25

Schaal:  48/100

Aanduiding: GEVAARLIJK



Gratis Nieuwsbrief!

Verwijder instructies:
Verwijder het bestand "gone.scr" uit je Windows-system directorie.
Verwijder ook alle e-mail in je mailbox waarin het virus zit, denk hierbij ook aan de map "verwijderde items"!
Verwijder de opdrachtregel met daarin "gone.scr" uit de registry.
Neem hiervoor contact op met een Windows-deskundige!

Op dit moment (4-12-01 : 16.45) is nog niet bekend van alle virusbestrijders het virus detecteren en verwijderen. Wij hopen hierover z.s.m. meer informatie te kunnen plaatsen op deze pagina.

(5-12-01 : 12.30)
De volgende fabrikanten hebben inmiddels DAT-bestanden vrijgegeven:
McAfee
F-secure
TrendMicro
Sophos
Aladdin (onderschepte het virus sowieso)
Norton
Norman
Messagelabs (onderschepte het virus sowieso)
Link:
Advertentie:

Veilige kortingscodes

Op KortingscodeLab.nl tref je de volgende kortingen en aanbiedingen:

Wilt u ook VirusAlert.nl steunen met een advertentie? Dat kan hier.




Antivirus Pagina Nederland - de startpagina voor virussen, trojans en beveiliging.


Powered by Black Friday Deals .nu

© 2001-2017 VirusAlert.nl. Alle rechten voorbehouden. Disclaimer/PrivacyVirusalert is wordt doorontwikkeld door *Online Marketing Bureau - Springstof Marketing & Zoekmachine Marketing Bureau - Dutch Consultants
RSS