Fw: virus!!!!!!!!!!!!! HOAX!!!!!!!

Cees Binkhorst cees at BINKHORST.XS4ALL.NL
Mon Feb 24 13:32:01 CET 2003


REPLY TO: D66 at nic.surfnet.nl

Hoi Martin,

Martin, wat is nou erger, een virus of dit soort berichten?

Groet,

Cees
P.S. Ik hoop dat niemand al de betreffende file van z'n PC heeft
gehaald!

http://www.symantec.com/avcenter/venc/data/jdbgmgr.exe.file.hoax.html
This is a hoax that, like the SULFNBK.EXE Warning hoax, tries to
persuade you to delete a legitimate Windows file from your computer.
Jdbgmgr.exe is the file to which the hoax refers, and it is the
Microsoft Debugger Registrar for Java. The Jdbgmgr.exe file may be
installed when you install Windows.

NOTE: Recent versions of this hoax take advantage of the recent
outbreak of the W32.bugbear at mm worm and that the Jdbgmgr.exe file
mentioned in the hoax has a bear icon. The actual W32.bugbear at mm worm
file is an .exe file and does not have a bear icon.

The Windows Jdbgmgr.exe file has a teddy bear icon in the hoax, as
illustrated below:

CAUTION: A virus can infect Jdbgmgr.exe. The W32.Efortune.31384 at mm
virus, in particular, targets this file. Norton AntiVirus has
provided protection against W32.Efortune.31384 at mm since May 11, 2001.

NOTE: If you have already deleted the Jdbgmgr.exe file, in most
cases, you do not have to re-install it. The following quote is
extracted from the Microsoft Knowledge Base article, "Virus Hoax:
Microsoft Debugger Registrar for Java (Jdbgmgr.exe) Is Not a Virus
(Q322993)."

"The Microsoft Debugger Registrar for Java (Jdbgmgr.exe) is only used
by Microsoft Visual J++ 1.1 developers. If you follow the e-mail
message instructions and delete this file, you do not have to recover
it unless you use Microsoft Visual J++ 1.1 to develop Java programs
on Windows XP, Windows NT 4.0, Windows 98 Second Edition, Windows 98,
or Windows 95." If you need to restore this file, follow the
instructions in "Virus Hoax: Microsoft Debugger Registrar for Java
(Jdbgmgr.exe) Is Not a Virus (Q322993)."


Hoax message
Dutch
Geachte heer/mevrouw,

Heden hebben wij een boodschap ontvangen dat ons adresboek
geïnfecteerd kan zijn door een virus. Deze wordt niet gedetecteerd
door de Norton of McAfee antivirus scanners. Het wordt automatisch
doorgestuurd naar al uw contacten of men nu wel of niet een email
stuurt. We hebben het gecontroleerd en het gevonden in
"c:\windows\system" en dit verwijderd. Wat moet u in ieder geval per
direct doen:

1 Ga in uw Windows Verkenner naar Extra, Zoeken, Bestanden of mappen.
2 In het "Naam:" venster schrijft u: "jdbgmgr.exe"
3 In het "Zoeken in:" venster gaat u naar "Drive_c (C:)"
4 Klik op "Nu zoeken"
5 Het virus heeft een klein beertje als icoon voor de naam
"jdbgmgr.exe" - OPEN DIT NIET !!!!!!
6 Aanklikken met uw RECHTER muisknop en verwijderen (het gaat dan
naar uw Prullenbak)
7 Ga naar uw Prullenbak en verwijder het bestand of maak uw
Prullenbak helemaal leeg

ALS U HET VIRUS VINDT, MOET U ALLE ADRESSEN UIT UW ADRESBOEK
WAARSCHUWEN, OOK AL HEEFT U ZE DE LAATSTE TIJD GEEN E-MAILS GESTUURD,
ZODAT ZIJ OP HUN BEURT HUN CONTACTEN KUNNEN WAARSCHUWEN.

Sorry voor het ongemak

"Martin Lentink" <martinlentink at d66putten.nl> schreef:
>
> Omdat ik vermoed dat dit bericht ook wel naar de lijst zal zijn gegaan heb
> ik het lijstadres ge-cc'd...
>
> Zie: http://www.symantec.com/avcenter/venc/data/jdbgmgr.exe.file.hoax.html
> http://vil.nai.com/vil/content/v_99436.htm
> http://www.f-secure.com/hoaxes/jdbgmgr.shtml
> http://antivirus.about.com/library/weekly/aa050702a.htm
> http://hoaxinfo.com/jdbgmgr.htm
>
> ........
>
> Martin Lentink
>
> <knip>
> Onderwerp: virus!!!!!!!!!!!!!
>
>
> ik kreeg een virus-melding die na ca 14 dagen
> automatisch het adresboek zou gaan afwerken.
> Bestand tegen MacAfee of Norton.
> Vandaar dit bericht .
> Helaas ........ !  Succes.
> Onderwerp: virus!!!!!!!!!!
>
> Hallo allemaal,
>
>  Ik kreeg vandaag het
> onderstaande bericht, van iemand die in mijn adresboek staat. Ook ik
> had dit virus reeds gekregen ondanks het permanente gebruik van een
> virusscanner, maar kon het verwijderen volgens onderstaande.
>
>  Het Teddybeer virus (jdbgmgr.exe) is op mijn
> computer gekomen. Ik heb het gedelete en adviseer jullie dit ook te doen
> aan de hand van de hieronder beschreven methode. Omdat jullie in mijn
> adresboek voorkomen ben je geïnfecteerd. Dit virus is toch ondanks alle
> maatregelen buiten mijn medeweten op de computer gekomen en naar jullie
> doorgestuurd.
>
> Stuur dit bericht naar de personen in jullie
> adresboek. Ook zij zijn geïnfecteerd.
>
>  Wees er zeker van dat je dit bericht per BCC
> verstuurd naar iedereen in jouw adresboek, zodat niemand uit jouw
> adresboek het emailadres van iemand anders kan
> vaststellen.
>
>  Ik heb de volgende handelingen uitgevoerd en
> heb het virus eenvoudig kunnen verwijderen. Het virus (genaamd
> jdbgmgr.exe) wordt niet gevonden door Norton Antivirus of McAfee
> antivirus scanners. Het virus zit rustig 14 dagen te wachten voordat het
> schade gaat aanrichten. Het wordt automatisch verstuurd door
> Messenger en door het Adresboek of je nu wel of niet emails verstuurt
> naar je adressen. Hier komt hoe je kunt checken of het virus aanwezig is
> en hoe je er vanaf kan komen.
>
>  Ga naar Start, na dan naar Zoeken/Find
> Go to start, then Search/Find
> Kies(click) : file/folders
> en geef de naam van(give name of virus) het virus in = jdbgmgr.exe
> Zorg ervoor dat je zeker de C schijf en alle andere harddisks( be sure to
> check C and other disks) controleert alle sub-folders (directories/mappen)
> Klik nu
> op Zoeken/Find (clicj search/find) Het Virus heeft ( has an) een icoon van
> een Teddybeer met de naam (teddybear with the name) jdbgmgr.exe. DO NOT
> OPEN IT! Open het niet!!!!!!
> Ga nu, indien gevonden, naar (if found go to edit, select all-do not  open)
> Bewerken (boven in de menubalk) en klik Alles selecteren aan. Niet
> openen!!!!!
> Ga nu(go to) naar Bestand/File (in teh menue) boven in de menubalk en kies
> voor (click) Verwijderen/Delete. De file(s) wordt nu naar de
> Prullenbak/Recycle
> Ga nu naar de Prullenbak/Recycle Bin (then go to recycle) en
> Verwijder/Delete het virus jdbgmgr daar ook.
>
> Men kan ook de Prullenbak leegmaken aanklikken.
>
>  Als het Virus gevonden is bent je genoodzaakt alle
> personen van je adresboek hiervan op de hoogte te brengen zodat zij
> dit virus ook kunnen verwijderen.( If you find the virus you need to notify
> all the persons  in your address book.)
>
> Doe nu het volgende:
> a)Open een nieuw emailbericht.
> b)Klik op het icoon van het adresboek links naast "Aan"/"TO
> c) Kies alle namen en voeg deze toe bij "BCC"
> d) Kopieer dit bericht
> e) Voer bij onderwerp VIRUS in.
> f) Plak dit bericht in het emailbericht .... en verstuur
>
>
>
> ----------------------------------------------------------------------------
> ----
> Deze e-mail is door E-mail VirusScanner van Planet Internet gecontroleerd op
> virussen. Op http://www.planet.nl/evs staat een verwijzing naar de actuele
> lijst waar op wordt gecontroleerd.
>
> **********
> Dit bericht is verzonden via de informele D66 discussielijst (D66 at nic.surfnet.nl).
> Aanmelden: stuur een email naar LISTSERV at nic.surfnet.nl met in het tekstveld alleen: SUBSCRIBE D66
> Afmelden: stuur een email naar LISTSERV at nic.surfnet.nl met in het tekstveld alleen: SIGNOFF D66
> Het on-line archief is te vinden op: http://listserv.surfnet.nl/archives/d66.html
> **********
>

**********
Dit bericht is verzonden via de informele D66 discussielijst (D66 at nic.surfnet.nl).
Aanmelden: stuur een email naar LISTSERV at nic.surfnet.nl met in het tekstveld alleen: SUBSCRIBE D66
Afmelden: stuur een email naar LISTSERV at nic.surfnet.nl met in het tekstveld alleen: SIGNOFF D66
Het on-line archief is te vinden op: http://listserv.surfnet.nl/archives/d66.html
**********



More information about the D66 mailing list