WebWork Magazin - Design, Gestaltung, Online Medien, html

Webhosting Provider Domain

Home | Registrieren | Einloggen | Suchen | Aktuelles | Suleitec Webhosting



Im Homepage und Webhosting-Forum --- Virenmails....

Aktuelles und Kontroverses aus der Netzwelt, Hosting, Provider

Forum » Internet & Co » Virenmails.... Antworten
Virenmails....
michael
Foren-Team
Threadstarter




Beiträge: 1933
Mitglied seit 25.07.2001

Zur Zeit sind verdammt viele Virenmails unterwegs... Rieke hatte gerade die grandiose Idee, mal die Betreffzeilen zu sammeln,... so kann man das schon schneller und ohne Virenprogramm erkennen...

also "Re:" ist zur Zeit weit verbreitet - es gibt aber noch andere!




  Profil   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1621
Mitglied seit 22.07.2001

"Re: Dein neues G?stebuch.."

ist die neuste unfreundliche Wurmmasse die in meinem Kasten lag.

Als Hinweis: Man sieht diesen Mails NICHT an das sie einen Dateianhang haben und beim lesen der Mail .... kann schon alles "zu spät" sein...
... soeben habe ich neue Antivierensoftware bestellt.. .. nu drehen die ja langsam durch, hab heute mindestens schon 20 sollcher Mails bekommen und 2 der Absender kannte ich persönlich... die hatten sich infiziert...

Gruß
Rieke



_________________
-=next generation of internet services=-
----------------------------------------
http://www.i-net4you.de Da wie üblich schneller schreibt als buchstabiert:



---
WebWork-Magazin.net - powered by Suleitec Webhosting

  Profil   E-Mail   Website   Editieren   Zitieren
michael
Foren-Team
Threadstarter




Beiträge: 1933
Mitglied seit 25.07.2001

Aus dem Sonder-Newsletter der PC-Special von heute Abend:

Liebe Internetterinnen und Internetter,


Vorsicht vor einem neuen Worm/Trojaner, namens BadTrans.B1!

Dieser Worm hat die Eigenart, sich sofort ausführen zu wollen, wird die

verseuchte eMail in Outlook/Outlook Express bereits im Vorschaumodus

angezeigt.

Es ist nicht möglich, den Worm anhand eines Betreffs zu erkennen, da

dieser ständig wechselnd ist und sich auf eine eMail bezieht, die man

irgendwann einmal einer Person, deren Rechner mit diesem Worm infiziert

ist, geschrieben hat.


Viele Virenscanner erkennen diesen Worm noch nicht, jedoch sollten die

neuesten Updates von Virenscannern die Signatur filtern können.

Die Version ANTIVIR v6.10.00.81 vom 26.11.2001 kann den Virus erkennen.

Unter

http://pc-special.de/nlrdr.php?nummer=544673&linknr=51

könnt Ihr sowohl für Windows 95/98/ME als auch für Windows NT/2000/XP

die neueste Version herunterladen.


Es ist unbedingt Vorsicht geboten!


Unter folgenden Namen ist der Virus bei uns bereits in Erscheinung

getreten:

-YOU_ARE_FAT!.MP3.scr

-HAMSTER.DOC.pif

-README.MP3.scr

-Sorry_about_yesterday.MP3.pif

-S3MSONG.DOC.scr

-ME_NUDE.MP3.scr

-DOCS.DOC.pif

-IMAGES.DOC.pif

-New_Napster_Site.MP3.pif


Beachtet bitte, dass Euch momentan nur die Funktion von Outlook Express schützt (Outlook öffnet die Viren in verknüpften Anwendungen, wie MS Mediaplayer etc.), die fragt, ob Ihr den Anhang öffnen oder speichern

möchtet. Diese wird angezeigt, sobald Ihr die Vorschau verwendet oder

die eMail per Doppelklick öffnet. Klickt hier unbedingt auf Abbrechen,

denn solltet Ihr keinen aktuellen Virenscanner verwenden, wird Euer

System das nächste sein, welches BadTrans.B1 versendet.


Euer PC-Special Team






  Profil   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1621
Mitglied seit 22.07.2001

Ich hatte letzte Woche Samstag eine Mail an
km-elektronik.de geschickt mit der Betreffzeile: "Dingende Rückfrage aufgrund Einsendung eines defekten Gerätes"

Soeben bekam ich eine Mail von grade diesem Händler, mit Betreffzeile:
"Re:Dringende R?ckfrage aufgrund Einsendung eines defekten Ger?tes"
..... mit Wurm inside...
Also schnappt sich der Wurm doch einfach irgend eine Betreffzeile aus dem Posteingang... was die Sache nun wirklich gefährlich macht... denn jeder öffnet schließlich die Mail wenn die Betreffzeile eine vermeindliche Antwort eines ihm Bekannten ist... *autsch*

Gruß
Rieke


---
WebWork-Magazin.net - powered by Suleitec Webhosting

  Profil   E-Mail   Website   Editieren   Zitieren
Floyd
Otto-Normal-Poster




Beiträge: 76
Mitglied seit 25.09.2001

hi,
also ich hab den wunderschönen virus schon *g*
Mein virenprogramm schlägt mir vor, die kernel32.exe und noch so ne dll datei zu löschen, weil sie beschädigt, bzw infiziert ist. kann ich die einfach löschen? die exe is doch was was windows braucht oder?

mfg philipp

---
mfg phil

  Profil   Website   Editieren   Zitieren
axedon
Foren-Team




Beiträge: 1598
Mitglied seit 15.09.2001

Die DLL-Datei: Kann sein, kann nicht sein, gib mir erstmal den Namen oder gebe ihn in Google ein. Natürlich kannst du die Kernel auch löschen, aber nur, wenn dir Windows zum Hals raushängt *ggg*.
Allerdings sollte ein gutes Virenprogramm mehr anzeigen als diese beiden Dateien. Es sollte dir auch den Namen ausgeben, den du dann dazu benutzt im Web nach Gegenmaßnahmen und -tools umzuschauen, dort wirst du dann sicher auch über solche Sachen lesen.


  Profil   Editieren   Zitieren
michael
Foren-Team
Threadstarter




Beiträge: 1933
Mitglied seit 25.07.2001

Hier kommen 5-10 von denen pro Stunde - alles von unbekannten Leuten - langsam nervt es und mein Virenprogramm wird auch schon müde !


  Profil   Editieren   Zitieren
Floyd
Otto-Normal-Poster




Beiträge: 76
Mitglied seit 25.09.2001

hi,
das is shit.
ich hab das prog was pc special im newsletter nannte. UNd grad hat ich das problem, das das teil in den dos modus gewechselt hat und ich nichts mehr machen konnte.
Es kennt nicht jemand zufällig ein tool dafür?

mfg phil

---
mfg phil

  Profil   Website   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1621
Mitglied seit 22.07.2001

Also in meinem Windows Ordner liegt keine Kernel und angeblich darf man diese unter dos löschen.

Hier nocheinmal der Info-Text:

Beim Ausführen des Attachments durch unvorsichtige Benutzer erscheint eine Dialogbox "Install error" mit dem Inhalt "File data corrupt: probably due to a bad data transmission or bad disk access". Der Wurm kopiert sich selbst als "INETD.EXE" ins Windows-Verzeichnis, installiert eine Backdoor als "KERN32.EXE", "Kernel32.exe" oder "Kernel.exe" und den Key-Logger PWS-AV als "HKSDLL.DLL" oder "KDLL.DLL" im System-Ordner und sorgt über Einträge in der Win.ini und in der Registry für die automatische Ausführung derselben beim Systemstart.

BadTrans verschickt sich dann an Absender unbeantworteter E-Mails aus dem Outlook-Verzeichnis und soll die IP-Adresse des befallenen Rechners an den Autor übermitteln, der dann über die Backdoor Zugriff auf persönliche Daten und über den Key-Logger auch auf Passworte erlangen könnte.

Die neuesten Signatur-Dateien der gängigen Virenscanner können den Schädling aufspüren und vernichten.Weitere Hinweise zu Viren und Würmern gibt es auf der c’t-Antivirenseite. Zur manuellen Entfernung kann man die genannten Dateien unter MS-DOS löschen und danach die Einträge HKLMSOFTWAREMicrosoftWindowsCurrentVersion RunOncekernel32=kern32.exe sowie HKEY_USERSSoftwareMicrosoftWindows NTCurrentVersionWindowsRUN=%WinDir%INETD.EXE in der Registry und gegebenenfalls der Win.ini entfernen. Einfacher ist es freilich, gar nicht erst derartige Attachments auszuführen. (lab/c't)


Viel Glück..... wieviel Kunden mir jetzt schon viren geschickt haben.. na das nenne ich einen Zufriedenheitsbeweis *g*

Greets
Rieke


---
WebWork-Magazin.net - powered by Suleitec Webhosting

  Profil   E-Mail   Website   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1621
Mitglied seit 22.07.2001

ERST die Registry reinigen. Dann:
Starte den Rechner mit Hilfe einer Start-Diskette oder drücke beim hochfahren "F8" und wähle "Nur Eingabeaufforderung"

Dann kannst du die Dateien löschen.

Gruß
Rieke


---
WebWork-Magazin.net - powered by Suleitec Webhosting

  Profil   E-Mail   Website   Editieren   Zitieren
Floyd
Otto-Normal-Poster




Beiträge: 76
Mitglied seit 25.09.2001

hm, das is lustig, da ich mich unter dos so gut auskenne, wie mein opa mit nem computer *g* ich werds mal mit dem antiviren programm probieren, wen nnet hab ich halt die Schätzchenkarte gezogen *g*

mfg phil

PS: mit welchem befehl com ich nochmal in die registry rein?
sysedit oder sowas?!?



---
mfg phil

  Profil   Website   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1621
Mitglied seit 22.07.2001

aua aua aua ... sei vorsichtig was du da tust... in der registry gibt es kein undo. ... und du findest sie im windows ordner und sie heißt regedit ...
Viel Glück
Rieke


---
WebWork-Magazin.net - powered by Suleitec Webhosting

  Profil   E-Mail   Website   Editieren   Zitieren
Floyd
Otto-Normal-Poster




Beiträge: 76
Mitglied seit 25.09.2001

ahhhhhhh.
ja ich bin sowieso immer vorsichtig, was mein windows betrifft, nachdem ich mir mal im ftp prof meinen windows ordner verschoben hab. na ja. vielleicht steht heut abend hier ein schöner neuer computer, dann kan der mich hier mal.

---
mfg phil

  Profil   Website   Editieren   Zitieren
axedon
Foren-Team




Beiträge: 1598
Mitglied seit 15.09.2001

Tipp: Schlüssel exportieren
Löschen in MS-Dos per
del C:filepath.typ


  Profil   Editieren   Zitieren
Agent
Quasselstrippe




Beiträge: 312
Mitglied seit 03.10.2001

ergänzung zu den Attachment-namen:

Card.DOC.pif

mit dem Betreff: Re:

so ist der bei mir heute aufgeschlagen...
aber mein Mac läßt sich zum Glück von sowas nicht ärgern....

viel glück an alle infizierten.....


---
Wie soll ich wissen was ich denke, bevor ich höre was ich sage?

  Profil   Website   Editieren   Zitieren
Seite 1 | 2 | 3  

Antworten
Forum » Internet & Co » Virenmails....

Aktuelle Beiträge zur Hilfe im Forum für Homepage - Virenmails.... AntwortenLetztes Posting
Zeitungen im Netz mit Bezahlinhalten
in "Internet & Co"
1 27.07.2010 11:46 von webcoock
Einen eigenen Chat erstellen
in "Internet & Co"
32 14.05.2010 00:11 von Rieke
Aus für die Netzeitung
in "Internet & Co"
9 08.01.2010 17:11 von Rieke
Registrierung für Domain mit zwei Buchstaben
in "Internet & Co"
10 18.10.2009 01:42 von Rieke
Freemail Accounts - google, hotmail, yahoo etc gehackt.
in "Internet & Co"
2 07.10.2009 16:16 von Marion
Mysql - Droht der freien Datenbank das Ende?
in "Internet & Co"
1 22.09.2009 23:26 von Rieke
Mal wieder Ärger mit Strato..
in "Internet & Co"
16 01.08.2009 21:12 von DJ-Joey



Nach oben