Beschreibung
SULFNBK.EXE ist ein Programm, dass mit dem Betriebssystem Windows 95/98
geliefert und zum Sichern und Wiederherstellen von langen Dateinamen
verwendet wird.
Auch wenn die Datei mit einem Virus infiziert werden könnte, war die Datei
auch Gegenstand eines Hoaxes, der in verschiedenen Sprachen verbreitet
wurde.
Einige Versionen des Hoaxes beschreiben die verdächtige Datei mit dem Namen
FNBK.EXE anstatt SULFNBK.EXE.
Hinweis: Der Virus
W32/Magistr-A
ist dafür bekannt, die Datei SULFNBK.EXE zu infizieren (dies steht in keinem
Zusammenhang mit dem Hoax). Sophos rät Anwendern daher, die Datei zu löschen
wenn
sie diese als E-Mail-Attachment erhalten haben.
Hinweise zur Wiederherstellung dieser Datei, falls sie irrtümlicherweise
gelöscht wurde, finden Sie auf der Microsoft Website.
Dieser Hoax ähnelt stark dem Hoax
JDBGMGR. Es wurde berichtet, dass dieser Hoax in englischer, spanischer,
portugiesischer, holländischer, dänischer und norwegischer Sprache
existiert:
Englische Version 1:
(Eine ähnliche Version hat die Betreffzeile: IMPORTANT - VIRUS
ALERT)
Tr: ACTION STATIONS IMMEDIATE ATTENTION
Friends,
I have just received a warning that I and others on my address list have
been infected with a VIRUS, I have taken the appropriate action after
finding that my system had the bug. You will wish to do the same. I have
noted verbatum the message I received and the actions that are necessary.
PLEASE TREAT THIS SERIOUSLY.
'I have just received an e-mail that said I might have a VIRUS that is
spread from address book to address book. It is apparently undetectable by
Norton or McAfee. It remains dormant for about 14 days then activates and
wipes out the hard drive data.
When I checked my hard drive I did find the virus and successfully deleted
it.
(It emanated from friends in Canada via friends in South Africa)
Since I have you in my address book you may well have the virus. The
directions
for removing it are quite easy to follow.
1. Go to "start" - then to find or search (depending on your computer)
2. In the "search for files or folders" type in sulfnbk.exe this is the
virus
3. in the "look in" make sure you are searching Drive C.
4. Hit "search" button (... or find)
5. If this file shows up ( it is a ugly blackish icon that will have the
name "sulfnbk.exe" DO NOT OPEN IT !!!!!!
6. RIGHT click on the file- go down to delete and left click
7. It will ask you if you want to send it to the recycle bin .......... say
yes
8. Go to your desktop (where all your icons are and double click on the
recycle
bin
9. Right click on the sulfnbk.exe and delete again - or empty the bin
IF YOU FIND IT SEND THIS E MAIL TO ALL IN YOUR ADDRESS BOOK BECAUSE THAT IS
HOW
IT IS TRANSFERRED.
WE COULD ALL DO WITHOUT THIS, RIGHT? BUT I HAVE ACTED IMMEDIATELY AND SUGGEST
YOU DO TOO.
Englische Version 2:
IT IS IMPORTANT THAT YOU LOOK INTO YOUR COMPUTERS AND CHECK
IF YOU HAVE THE FOLLOWING VIRUS: sulfnbk.exe
IF ANYBODY HAS THIS VIRUS IN C:\, DELETE IMMEDIATELY BECAUSE
IT ATTACKS ON NEXT DAY 25 OF THE MONTH MAY AND WILL DELETE
ALL FILES ON YOUR PC.
THIS VIRUS CAME WITH E-MAIL AND IS INVISIBLE FOR VIRUS
SCANNERS. PLEASE PASS THIS MESSAGE TO OTHER PEOPLE.
Englische Version 3:
There is another English language version of this hoax which claims that a
virus will activate on 1st June 2001. Here is the text:
It was brought to my attention yesterday that a virus is in circulation
via
email. I looked for it and to my surprise I found it on mine. .. please
follow
the directions and remove it from yours TODAY!!!!!!!
I do not know how long it has been on my computer, but no Virus software
can
detect it. It will become active on June 1, 2001. It might be too late by
then.
It wipes out all files and folders on the hard drive. This virus travels thru
E-mail and migrates to the 'C:\windows\command'folder. To find it and get rid
of it off of your computer,do the following.
Go to the "START" button.
Go to "FIND" or "SEARCH"
Go to "FILES & FOLDERS"
Make sure the find box is searching the "C:" drive.
Type in; SULFNBK.EXE
Begin search.
If it finds it, highlight it.
Go to 'File' and delete it.
Close the find Dialog box
Open the Recycle Bin
Find the file and delete it from the Recycle bin
You should be safe.
The bad part is: You need to contact everyone you have sent ANY E-mail to
in
the past few months. Many major companies have found this virus on their
computers. Please help your friends !!!!!!!!
DO NOT RELY ON YOUR ANTI-VIRUS SOFTWARE. McAFEE and NORTON CANNOT
DETECT IT BECAUSE IT DOES NOT BECOME A VIRUS UNTIL JUNE 1ST.
WHATEVER YOU DO, DO NOT OPEN THE FILE!!!
Spanische Version:
Este reenvio lo recibí de un amigo hoy y es verdad o busqué con estas
instrucciones y lo encontré,lo tenía sin saberlo.
No lo detecta el Norton 2001 ni McAfee, los tengo nstalado y pasó igual Un
virus está llegando a través de los mails de modo oculto.
Gracias a un aviso pude detectarlo (lo tenía sin saberlo) y eliminarlo.
Buscarlo del siguiente modo:
1) Ir a Inicio
2) Luego: Buscar
3) Archivo o carpeta
4) Tipear el archivo: sulfnbk.exe
5) Eliminar (NO ABRIRLO)
6) Eliminar de la papelera de reciclaje
Gracias a estas instruciones lo eliminé..
suerte..
Portugiesische Version:
Gente, é sério. Não deletem antes de ler. Quem me passou essa mensagem
foi
um amigo e o vírus SULFNBK.EXE estava escondido nos nossos computadores.
Leiam com atenção, tá?
É verdade !!!!
Eu verifiquei e tinha o virus nos computadores aqui da empresa que possuem
acesso à internet.
Não é piadinha nem pegadinha (juro!)
"Alerta Vermelho!
Pessoal, procedimentos que deveriam ser tomados para a possível detecção
do maledeto SULFNBK.EXE. e eu fui conferir só por desencargo de
consciência.
Pois é...O bichinho tava lá, escondidO até do Norton, talvez esperando
algum gatilho prá começar a trabalhar......
Aí vão as orientaç es que eu segui à risca e que me levaram ao tal
coisinha ruím:
1 - Iniciar/Localizar Pastas. Digite o nome do animal: SULFNBK.EXE
2 - Se for encontrado, abra o Windows Explorer, vá até a pasta onde ele
foi encontrado e não abra o arquivo nem em caso de incêndio, ok?
3 - Apenas delete o cara de lá.
4 - O meu estava em Windows/Command.
Sim, o Norton não detectou.
Sim, o Viruscan da Mcafee não detectou.
Não sabemos se ele faz algum estrago na máquina, mas acho que ninguém aqui
vai querer testar para saber!!!!
Eu nem imaginava que tivesse hóspedes no meu PC.
Meu Norton está atualizado e o Scandisk da MCafee também!
Holländische Version:
FW: DANGEROUS VIRUS
Zoek het bestand sulfnbk.exe op je harde schijf.
Indien dit erop staat onmiddelijk verwijderen. Dit is een kwaadaardig
virus
bedacht door een ex medewerker van Casema.
Het virus treedt in werking op 25 mei 2001 . Het is verstuurd als
onzichtbaar
bestand naar de adres lijsten van de Casema en Wanadoo abonnees
waardoor het
weer automatisch doorgestuurd werd.
Het wordt door geen enkele virusscanner herkend.
Treuzel niet, zoeken en verwijderen.Ook uit je prullebak.PLEASE PASS
THIS
MESSAGE TO OTHER PEOPLE.
Dänische Version:
Emne: Virusadvarsel
Hejsa alle sammen...... det er med blødende øjne og grædende knæ, at jeg må
fortælle jer, at jeg desværre har fået en virus, og at i måske også er blevet
smittet.
Denne virus er programmeret til at aktivere sig på et senere tidspunkt, derfor
vil den ikke blive opdaget at et standardvirusbeskyttende program, såsom
Mcafee
eller Norton.
Ingen ved hvor længe den har været i omløb - muligvis i flere måneder. Når
den
aktiverer sig vil den slette alle filer og dokumenter i jeres harddisk.
Den spreder sig via e - mail og placerer sig i C:\WINDOWS\COMMAND.
For at finde den og slette den - følg følgende instruktion :
- Klik på start
- Vælg søg efter
- Vælg filer eller mapper
- Gå til søg alle filer og vælg lokale harddisks - i de fleste tilfælde
er
det C.
- I feltet " Navn " - skriv SULFNBK.EXE Hvis filen ikke findes i punkt 5
betyder det at du/I heldig vis ikke er blevet smittet.
- Hvis filen findes, marker den, men ÅBN DEN IKKE!!!!!!!!!!
- For at markere uden at åbne, klik på " Edit" ( Rediger ) og derefter
marker
alt.
- I menuen " Filer " - klik på slet. Her siger den en advarsel mod at
slette
den, men gør det alligevel.
- Luk dialogboksen " søg alle filer "
- Tøm papirkurven.
Den gode nyhed er at nu er du smittefri. Den dårlige nyhed er at du
muligvis
har smittet alle som du har sendt mail til i mange måneder.
Derfor bør du kontakte alle personerne i dit adressekartotek og straks sende
dem denne meddelelse.
Jeg håber ikke at virusen har nået at gøre nogen skade i jeres
computer.......
Norwegian version:
Hei
Et nytt virus er i sirkulasjon, det sprer seg via E-post og blir ikke
oppdaget av virusprogrammer.
Dette viruset går visstnok inn i maskinen og sprer seg via adresseboken
uten at du trenger å starte programmet.
Viruset ligger og hviler i 14 dager innen det aktiviseres og sletter
innholdet på harddisken.
Det du skal gjøre er følgende:
1. Trykk på "start", gå til "søk"
2. Trykk på "etter filer eller mapper", skriv inn "sulfnbk.exe", det er
navnet på viruset.
3. Kontroller at du søker på C:. Trykk på "søk" nå.
4. Om du finner viruset, et stygt, svart ikon som heter sulfnbk.exe.
IKKE
ÅPNE DET!
5. Dersom det dukker opp, høyreklikk på ikonet, gå ned til "slett" og
venstreklikk.
6. Det opplyses da at dette er en programfil osv. og om du vil sende den til
papirkurven - svar "ja".
7. Gå til papirkurven og fjern viruset manuelt eller "tøm" papirkurven.
Dersom viruset ble funnet i din maskin, gi beskjed til alle som fins i din
adressebok.