Zum Inhalt wechseln



- USB-Partner (Interessiert?) -

Achtung Neuer Virus !!!


  • Please log in to reply
15 replies to this topic

#1

  • Guests
Hi,

ich hab heute diese Mail erhalten:

heute schicke ich Euch eine Rundmail, um Euch über den neuen Mail-Wurm Badtrans zu informieren und damit Ihr Euch davor schützen könnt. Eine Sicherheitlücke in Outlook (Express) macht es möglich, dass sich der Wurm unbemerkt weiter verschicken kann. Man erkennt ihn meist daran, dass sein Betreff mit "Re:" beginnt, einen 40kb großen Anhang hat und bei der Absender-Addi meist ein _ vorsteht (so sahen zumindest die meisten der bisher 66 wurmverseuchten Mails aus, die ich bekommen habe).

Ich habe für Euch ein Tool gesucht (und gefunden), womit Ihr euren Rechner auf "Wurmbefall" :wink: überprüfen könnt. Auf dieser Seite ( http://www.theinfobo...07&boardid=41#1 ) findet Ihr den Link zum Download.
----------------------------------------

Diese Mail hab ich auch schon 2 Mal bekommen. Der Norton Anti Virus 2002 erkennt diesen Virus.

MFG



_________________
Alex-Tesla

[ Diese Nachricht wurde geändert von: Alex-Tesla am 2001-11-29 00:14 ]
  • 0

#2
BadTaste

BadTaste

    DAGEGEN

  • Mitglied
  • 2.115 Beiträge
  • Geschlecht:M
....alter Hut :razz: Mails mit nem Attachment, ist ein PIF File, tarnt sich als: z.B. Name.mp3.pif Bei den meisten wird dann ja nur die erste endung angezeigt und los gehts - Virenscanner erkennen den Schrott nicht, da im Pif kein VirusCode steht :grin: Neben einem guten Virenscanner brauchts auch noch a bissel Köpfchen, halt nicht alles gleich öffnen.
  • 0
Eingefügtes Bild Eingefügtes Bild Eingefügtes Bild Eingefügtes Bild

#3
mushroom

mushroom

    USB - Seniorenabteilung 40+

  • Mitglied
  • 1.792 Beiträge
  • Vorname: Achim
  • Geschlecht:M
jo krieg die auch haben die endung .pif kommen von wildfremden leutz und das format ist auch verdächtig sowas lösch ich gleich also passt auf :wink:
  • 0
Eingefügtes Bild
hard & progressive is my lifestyle
only the underground keep da vibe alive
Nur die Harten kommen in den Garten :D
Ich bleibe meinem Motto treu,geil,pervers und arbeitsscheu
Wahre Worte sind nicht immer schön, schöne Worte nicht immer wahr
Ach wie gut das niemand weiss, auf was und wen ich alles scheiss

#4
Stammheimer

Stammheimer

    Last man standing

  • Moderator
  • 5.996 Beiträge
  • Geschlecht:M
norton 2002 macht das schon :grin:
  • 0

#5
Chris_HighHat

Chris_HighHat

    bedrohte Art

  • Mitglied
  • 2.845 Beiträge
  • Vorname: hab ich
  • Geschlecht:M
Jo, der Wurm iss bei einem Freund von mir eingedrungen, (bin froh, das ich kein Internet zu Hause hab)schon eingedrungen. Er schreibt sich in den WindowsSystem Ordner und erzeugt drei Dateien: eine Exe-Datei(Sorry, Name vergessen) eine Dll-Datei(kdll.dll das ist der Trojaner) und eine Nls-Datei(CP_25839.nls) Die Dateien müssen im DOS-Modus gelöscht werden. Im Windows kommt beim Versuch die Dateien zu löschen die Fehlermeldung "Kann nicht gelöscht werden. Windows braucht diese Dateien." Naja, hab noch keine Schadensberichte gehört, aber er hat sich superschnell verbreitet.
  • 0

#6

  • Guests

Die Dateien müssen im DOS-Modus gelöscht werden.
Im Windows kommt beim Versuch die Dateien zu löschen die Fehlermeldung "Kann nicht gelöscht werden. Windows braucht diese Dateien."


Deswegen braucht man auch nen Dos-basierenden Virenscanner!
  • 0

#7
Guest__*

Guest__*
  • Guests
...keine email-anhänge öffnen, auf die der (bekannte!) absender IN der email nicht direkt hinweist... naja ich hab den virus gestern auch 2x bekommen. ich bounce die einfach immer zurück zum absender :smile:))) was soll ich mit .pif muahaha
  • 0

#8
Brain Sucker

Brain Sucker

    USB-Obermotz

  • Obermotz
  • 18.908 Beiträge
  • Vorname: Fabian
  • Geschlecht:M
hehe, eigentlich bekom ich ja nie welche, aber den hat ich gestern auch in meinem Postfach =)
  • 0

#9
mushroom

mushroom

    USB - Seniorenabteilung 40+

  • Mitglied
  • 1.792 Beiträge
  • Vorname: Achim
  • Geschlecht:M
ich frag mich immer woher die mein postfach kennen ;)
  • 0
Eingefügtes Bild
hard & progressive is my lifestyle
only the underground keep da vibe alive
Nur die Harten kommen in den Garten :D
Ich bleibe meinem Motto treu,geil,pervers und arbeitsscheu
Wahre Worte sind nicht immer schön, schöne Worte nicht immer wahr
Ach wie gut das niemand weiss, auf was und wen ich alles scheiss

#10
Dj Daniel S.

Dj Daniel S.

    USB OPA-TEAM

  • Mitglied
  • 999 Beiträge
  • Vorname: Daniel
  • Geschlecht:M
Jo, besten Dank auch, habe ihn gerade beseitigt den alten Schweinevirus :wink: !!!!!!!!!!!!! Heute morgen kamen 10 Mails ohne Inhalt und das auch noch von "Michael Burkat" !!!!!!!!!!! Ich pack es immer noch net.
  • 0

#11
axis

axis

    Bitch

  • Mitglied
  • 12.693 Beiträge
  • Geschlecht:W
bei mir hat sich der badtrans gleich installiert weil ich das vorschaufenster aufhatte und keinen mailscanner :mad: aber jez is mein rechner aufgeräumt und bessa geschützt wie jemals zuvor.. sauding. sowas hatte ich noch nie....
  • 0

#12
BadTaste

BadTaste

    DAGEGEN

  • Mitglied
  • 2.115 Beiträge
  • Geschlecht:M

axis schrieb am 2001-11-30 00:04 :
bei mir hat sich der badtrans gleich installiert weil ich das vorschaufenster aufhatte und keinen mailscanner :mad:  

aber jez is mein rechner aufgeräumt und bessa geschützt wie jemals zuvor.. sauding.

sowas hatte ich noch nie....



....will ja nix sagen, aber wer Outlook benutzt hat selbst schuld - ist nicht nur der zweitgrößte Virus sondern die Virenschleuder schlechthin....

Ach ja, mit AVP einem passiert nix :grin: :wink:

Und diejenigen die sich infizieren, die Datei Kernel32.exe und KDLL.dll sollten unter DOS gelöscht werden falls es der Scanner nicht tut :wink:

Und bevor jemand los schreit, kernel32.exe ist definitiv keine Win Applikation, die heißt kernel32.dll :razz: Nice try, oder.....
  • 0
Eingefügtes Bild Eingefügtes Bild Eingefügtes Bild Eingefügtes Bild

#13

  • Guests
im abgesicherten modus könnt ihr die dateien auch löschen!!!
  • 0

#14

  • Guests
welcher virus hat eigentlich meinen Avatar schon wieder gefressen???
  • 0

#15

  • Guests
Diesen dreck hatte ich schon länger in meinem postfach. image.doc.pif hat sie bei mir geheissen. die lag da seelenruhig, bis ich sie gestern gelöscht hab :cool:.gif' border='0' valign='absmiddle' alt='8).gif'> Absender war ein Heiko Rachinger bei mir (seit wann kann ich mir sowas merken?) komisch :grin: :grin: :grin: norton internet security hab ich auch drauf ... zum glück ... hier bei siemens hatte ich gestern nen kunden mitm nimda drauf, seit 2!!! wochen!!! kunde: "ich bekomm da immer so ne meldung, wobei ich schon dazusagen muss, dass meine kenntnisse am pc ziemlich gut sind, aber die meldung bekomm ich nicht weg. ich: was steht denn da? kunde: nimda virus gefunden ich: *nein!!!* :grin: :grin: :grin: so doof, der dödel war auch noch ständig am netz .... nimda hatte schon mal das siemensnetz zugemüllt. sämtliche knoten dicht. _________________ ... schranz is good for you ... [ Diese Nachricht wurde geändert von: User60311 am 2001-11-30 10:31 ]
  • 0

#16
Motte

Motte

    Detroitrocker

  • Mitglied
  • 147 Beiträge
@ BT: Das ist genau diese Mail, die du gestern von mir bekommen hast. Tja Leutz, ich wurde von dem Wurm befallen und leider leider hab ich ihn unbemerkt weitergeschikkt. Scheissä, scheissä, habheute neu formatiert und Norton AV 2002 druffgeknallt, damit mir das ned nochmal passiert! Der Hammer ist bloß, dass ich sone Mail in der Woche mind 5 oder 6 Mal auf meinen Hotmailaccount bekomme, den ich für die Page4all verwende. Krass krass @ Alex: Danke für die Hilfe....
  • 0
Eingefügtes Bild




0 Besucher lesen dieses Thema

Mitglieder: 0, Gäste: 0, unsichtbare Mitglieder: 0