This is topic neuer VirenOverkill ? in forum Die Netzwelt, Homepages, Nachrichten, myTube, Gossip & Co at technoforum.de.
Um den Thread anzusehen, klicke auf diesen Link:
https://forum.technoforum.de/cgi-bin/ultimatebb.cgi?ubb=get_topic;f=17;t=002122
Geschrieben von: chris (Usernummer # 6) an
:
Moin Ihr Lieben,seit etwa 2 Tagen trudeln mir abartig viel Spam und ganz wirre Trojaner/Viren-emails mit jeweils 2 attachments (.bat / .html) und variierendem Header in meine Inbox, teilweise von einem t-Online-DialIn abgesandt; achtet bitte auf Eure Inbox, meine geflutete Inbox war bislang (leider) immer ein guter Indikator für neue Viren, Würmer oder Trojaner. Take care..!
chris
Geschrieben von: KryStuff (Usernummer # 230) an
:
puh bei mir auch allerdings glücklicherweise bisher hauptsächlich bei meiner ersten email addi die ich hatte und die ich mittlerweile eigentlich fast garnicht mehr nutze für email verkehr. was mir allerdings aufgefallen ist das webmaster@ addis leichter befallen sind kann das sein?
Geschrieben von: chris (Usernummer # 6) an
:
2kry, das ist korrekt. In beiden Fällen sind webbies meistens eher und 'fieser' betroffen, sowohl bei Spam also auch bei Würmern/Viren/Trojanern.Bzgl. Spam: es gibt Robots, die Internetseiten nach eMails, verwertbaren Links abgrasen und den Quelltext durchwühlen und alles 'Verwertbare' speichern und be-spammen. Existieren im Quellcode keine mailto:Links, versuchen tricky programmierte spam-Engines einfach die typischen eMail-Adressen der bestehenden Domains (webmaster/postmaster); schlaue Robots grasen auch gerne Gästebücher und Links ab, arbeiten sich so in Minutenschnelle durch grosse Strecken des Internets.
Gerade wer mit automatisieren emails arbeitet (wie bei uns die Passwort-Verifizierung), gerät oft in die Fänge von Würmern, denn letztendlich haben einige tausend User ja von 'mir' (also unserem system) eine eMail mit dem PW bekommen und somit sind für uns Webbies die Chancen enorm hoch, dass einige - wenige - User den Wurm unbewußt öffnen und somit die typische und gefürchtete Kettenreaktion starten.
An Inet-Newbies nochmal der wichtige Hinweis, bei SPAM NIEMALS (!!!!) auf irgendwelche Links oder UNSUBSCRIBE-Buttons zu klicken, sie verifizieren lediglich Eure eamil-Adressen, die schnell in nicht mehr nachvollziehbaren Kreisen geshared und verkauft werden, aus solchen spam-Engines wieder rauszukommen, ist kaum mehr möglich.
Und BITTE öffnet KEINE Attachments, vor allem, wenn die eMail keinen Sinn macht. Und: löscht AUCH die spam-Mails/Viren/Wurm-Mails aus Eurem 'deleted folder': dort können sie versehentlich noch immer geöffnet werden.
Wer Spam/Viren bekommt, jage bitte den Header durch www.spamcop.net und informiere die entsprechenden Provider, damit sie zukünftig solche unangenehmen emails blocken können...
chris
Geschrieben von: KryStuff (Usernummer # 230) an
:
und ... autovorschau aus denn wenn man direct sieht das es keine wichtige mail ist (keiner schreibt einen wirklich tolle angebote oder so mal eben als mail) direct die mail löschen. bei mir treten in lezter zeit vermehrt mails auf die direct beim öffnen irgendwas aufpoppen oder öffnen.
Geschrieben von: DELIRIOUS (Usernummer # 3747) an
:
Jep,hab auch gerade zwei Mails bekommen,an ne Adresse die ich eigentlich nie im Netz bekanntgebe.Betreff der Mails war "Aber nicht" und einmal "Ihr Browser unterstützt keine Frames...".Beide waren mit 2 Attachments (html/.scr).
Außerdem bekomme ich schon seit längerem mails mit so ähnlichen Absendern wie: "Buergermeister@Stadt.de,Verwaltung@Amt.de,Chef@Arbeitsplatz.de".
Ich warte ja nur noch auf die mail: "Gott@Himmel.de" *g*
Geschrieben von: gescom (Usernummer # 2169) an
:
der spass geht be mir auf saemtlichen mailaccounts seit knapp einer woche so. irgendwas mit klez oder so stand immer da. norton gibt zwar sofort alarm und danach ist die sache gegessen, aber es nervt nur noch.
zum teil kamen die mails vom selebn absender, hab sie dann mal samt infiziertem anhang zurueckgeschickt, seitdem kommt zumindest von da nichts mehr.
Geschrieben von: Da_Face (Usernummer # 1081) an
:
@gescom der Kerl war warscheinlich so schlau Outlookviren mit Outlook zu verschicken und wurde von deinem reply gekillt ...
Geschrieben von: Cyber@zor (Usernummer # 2735) an
:
Kann man bei Outlook abstellen, dass die Mails automatisch geöffnet bzw. die Makros ausführt werden?@ chris:
Hatte die letzten beiden Wochen auch einige Newsletter bekommen, aber da hat mich wohl jemand zum Spaß eingetragen!
Ist echt schon nervig!
Aber bei den ganzen Seiten hat es mit dem Unsubscribe-Link ganz gut gefunzt!
Bekomme seitdem auch nichts mehr!
[ 30-04-2002: Beitrag editiert von: Cyber@zor ]
Geschrieben von: MrFonktrain (Usernummer # 1460) an
:
ja und zhwar unter options//read
-> automatically download message when viewing...DAS muss deaktiviert sein!
Geschrieben von: hochi (Usernummer # 3405) an
:
Meine Freundin hatte letzte Woche einen "klett" oder "kletz" virus! (weiss nicht wie die korrekte bezeichnung ist)! Sie hatte die Vorschau aktiviert und sobald man aufs entsprechende Mail kommt, wird der pc blockiert...man kann nichts mehr machen! Sie konnte nich einmal die Mail löschen...musste die Supporter kommen lassen! Die mussten dann den ganzen Rechner neu installieren!zum glück habe ich noch keine solchen mails erhalten...!
greetz hochi
Geschrieben von: ndark (Usernummer # 3037) an
:
Ich lösch beim Abfragen meines GMX-Accounts gleich immer alle Mails, die mir in irgendeiner Weise suspekt sind, ohne den Inhalt anzuschauen, wobei ich schon sagen muss, dass die Leute immer geschickter werden beim Formulieren der Absender/Betreff-Falle. Auf so Sachen wie "Re: Ihre Beschwerde" von "Kundenberatung" fällt mit Sicherheit der Großteil der E-Mail-Nutzer rein.
Geschrieben von: Da_Face (Usernummer # 1081) an
:
Ich sach nur T-Online Emailclient 3.0 ... der hat weder Vorschau, noch HTML, noch sonstwas und warnt dich vor jedem lösen eines Anhangs, das da auch nen Virus sein könnte (sehr nervig *g*) ...
Wenn man damit ne Mail öffnet, ist man auf der sicheren Seite.
Geschrieben von: gescom (Usernummer # 2169) an
:
@ hochi
das ist dann genau der kram, der bei mir taeglich kommt *g* norton antivirus auf den rechner pappen und outlook einbinden, dann passiert da nichts.
Geschrieben von: hochi (Usernummer # 3405) an
:
@gescom: ist schon geschehen, das Prob war nur, dass der Norton den Virus noch nicht kannte...! Und ich habe meiner freundin dringlichst geraten die Auto-Vorschau auszuschalten...was sie dann auch gemacht hat!so long hochi
[ 30-04-2002: Beitrag editiert von: hochi ]
Geschrieben von: gescom (Usernummer # 2169) an
:
norton hat den virus nicht erkannt? also bei mir schon. hast das letzte update nicht gezogen gehabt? anyway, wenn's wieder laeuft
Geschrieben von: FrequencyShifter (Usernummer # 398) an
:
zZt scheint tatsächlich der "klez-G" sehr aktiv zu sein manchmal 30 mails am tag wobei ich den betetreff nicht lesen kann der lautet bei mir immer "virus found ...." sprich der mailserver entfenrt den.aber imtonline mail account schauts böse aus gerade eine nschock bekommen ca. 2345678 mails mit suspekten betreffen unddie sind intelligent ich würde sowas fast aufmachen
"Anfrage", "Bestellung" "Virenwarnung" (absender hier gefakte Symantec email), "Re zu einem thema wo ich mal gemailt habe" usw....
das ist gemein wer baut solche viren???????
es scheinen mir aberauch hoaxe umherzuschwirren gerade werde ich von untersch. leuten gewarrnt
die kernel32.dll zu entfernen .... Leute das ist ein Windows Systemteil!!!
dienächste wo ich mirnicht so klarbin ist man solle jdbgmgr.exe entfernen
das klingt plausibler wobei ich nicht weiss ob das auch eine hoax ist ....... weiss jemand mehr?
ich kann nur allen raten wenn schon outlook die autovorschau zu deaktivieren und aufm mailserver wenns die option beim provider gibt den virenscanner einzuschalten
Geschrieben von: hochi (Usernummer # 3405) an
:
2 gescom: korrekt, sie hatte den Antivirus erst eine Woche vorher installiert...und das automatische update nicht eingeschaltet...! jetzt läuft es ja wieder...!greetz hochi
Geschrieben von: DMPeiler (Usernummer # 2143) an
:
Also bei mir gehts eigentlich, war damals bei Bad.Trans viel schlimmer, da bekam ich 20 bis 30 verseuchte Mails pro Tag.Eigentlich bekomm ich momentan ca. 1 bis 2 um die 130k große Mails mit verwirrenden Betreffen und ohne Inhalt.
Aber ich frage mich wirklich, wer noch Mails mit Attachment öffnet, die er nicht erwartet hat bzw. von dem er den Absender nicht kennt?
Geschrieben von: wheezer (Usernummer # 455) an
:
der abertausendste outlook virus, gähn. wegen sowas sollte man nicht mehr warnen müssen, wer jetzt immer noch keinen virenschutz installiert hat soll seinen computer bitte bei der nächsten müllkippe abgeben.Yes. Remember. when you have unsafe email with
someone, you're having email with all the
other people that person's had unsafe email with...
Geschrieben von: SYcroz (Usernummer # 125) an
:
quote:
Ursprünglich geschrieben von DMPeiler:
Aber ich frage mich wirklich, wer noch Mails mit Attachment öffnet, die er nicht erwartet hat bzw. von dem er den Absender nicht kennt?
jeden tag steht mindestens ein dummer auf. muß allerdings auch zugeben, das mich meine firewall und der virenkiller auch schon häufiger gerettet haben...also so schlecht sind solche progs gar nicht, wie teilweise ihr ruf...
Geschrieben von: PARTYJUNK (Usernummer # 2279) an
:
hatte gestern auch 600 ! mails im postkasten...
allerdings wars kein virus oder wurm sondern jemand hatte den newsletter verteiler domeus gehackt und die nachricht so an alle geschickt das wenn man antwortet diese auch an alle ursprünglichen empfänger rausgeht.
ketteneffekt vorprogrammiert...
es scheint so als würden sich manche leute zum 1 mai langweilen...
Geschrieben von: chris (Usernummer # 6) an
:
...sagt mal, wird das immer schlimmer mit dem Klez oder hab' ich einfach nur Pech? Alleine vorhin trudelten hier 26 verschiedene (!) eMails mit dem Klez ein, u.a. auch von 2 Usern (hmpfl) ...
*aaaarghl*
chris
Geschrieben von: gescom (Usernummer # 2169) an
:
es wird immer schlimmer, bei mir sind es auch von tag zu tag mehr. witzig sind die absender (alle gefaked) aber die namen kennt man fast alle. hab das bloede gefuehl, dass das ganze seinen lauf ueber icq genommen hat. alle absender hab ich bei icq in der liste. genau die 2 mail adresssen die ich bei mir dort angegeben habe, sind auch betroffen, der rest nicht.
Geschrieben von: Da_Face (Usernummer # 1081) an
:
Mich haben die über meinen Yahoo-Groups Mailaccound erreicht. Allerdings immer von dbk.ch oder so ähnlich. Jetzt mache ich halt ne umleitung über meinen Filter ...
Geschrieben von: Octopus (Usernummer # 628) an
:
@chrisich hatte heute auch wieder ne virusverseuchte mail und zwar wieder von dem einen typen (hab dich damals um ein tip gebeten)
Geschrieben von: InstincT@digital-djs.ch (Usernummer # 3819) an
:
Ich hab jetzt schon 2 Mails in zwei Tagen von einer Adresse namens webmaster@technoforum.de(wer könnte das echt sein? *g*) bekommen. Mit Virus Warnung vom AntiVirus Progi. Doch Scheiss drauf, gelöscht, versenkt, vergessen. Eklig aber harmlos...Nunja nicht immer...
Geschrieben von: philipp (Usernummer # 687) an
:
Komisch bei mir kommt sowas höchstens alle Jubeljahre mal an...
Geschrieben von: chris (Usernummer # 6) an
:
quote:
Ursprünglich geschrieben von InstincT@digital-djs.ch:
Ich hab jetzt schon 2 Mails in zwei Tagen von einer Adresse namens webmaster@technoforum.de(wer könnte das echt sein? *g*) bekommen. Mit Virus Warnung vom AntiVirus Progi. Doch Scheiss drauf, gelöscht, versenkt, vergessen. Eklig aber harmlos...
Tja, was soll ich da sagen, der seit Tagen von 'instinct' den Klez untergejubelt bekommt ? :-/
Ich forwarde jedweden Wurm an die Telekomiker, sollten die Würmer von einem t-dialin-Account aus versandt worden sein: ich versuche vergebens seit nun 2 Wochen, den Telekomikern zu verklickern, dass sie sich mal Gedanken über einen Filter-Mechanismus ihrer pop3/smtp-Server machen sollten; bislang selbstverständlich keine Reaktion.
Geschrieben von: Da_Face (Usernummer # 1081) an
:
Würde ich auch ziemlich hart finden, wenn ich ne Mail bekomme mit dem Text "Der Anhang enthielt einen Virus und wurde gelöscht.
mit freundlichen Grüßen
Ihr Telekom-Watchdog
"
Die haben in meinen Mails nichts zu suchen, auch keine Viren.
Außerdem haben die T-Onliner auch kaum was zu befürchten, da die Mails nur als Text geöffnet werden (zumindest bis Version 3) und vor den lösen des Anhanges noch eine Warnmeldung kommt, das die Mail einen Virus enthalten könnte .... wers trotzdem noch öffnet, ist selber schuld.
Geschrieben von: Da_Face (Usernummer # 1081) an
:
Klar ist das scheiße für nen Webmaster, aber dann solltest Du die Mails lieber an Microsoft wieterleiten, da die mit ihrem Gammelprogramm Outlook erst dafür sorgen das sich solche Viren verbreiten.
Die meisten dieser Viren greifen auf das Outlook Adressbuch zu, um sich zu verbreiten .... das kannst Du an den Mailheadern sicherlich sehr gut erkennen.Ich hoffe T-Online ignoriert deine Mails auch weiterhin *mgeaaufreg*
Geschrieben von: chris (Usernummer # 6) an
:
2daFace,es gibt provider, die auf Wunsch des Users (!) die Daten auf dem popServer nach bekannten Viren, Trojanern und Würmern scannen und entsprechend beim d/l der eMails einen Hinweis geben: das greift in keinerlei Privatsphere ein, wird von Robots automatisiert vorgenommen und macht deutlich Sinn. Microsoft selber stellt ja immer wieder security-Updates&Patches zur Verfügung, gesteht sich sicherlich Fehler ein, aber die leidtragenden sind und bleiben die User, die solche eMails bekommen: da prinzipiell in jedweder Form immer ein guter Coder Lücken und Bugs in jedwedem (!) Programm finden kann, gebe ich somit weniger den Herstellern der Software die Schuld sondern vielmehr den Betreibern der Netz-Infrastrukturen: es ist schier unglaublich, wieviele openRelays existieren, wie unsicher Netzsysteme sind und wie nachlässig selbst 'große' Provider mit der Datensicherheit sind (man erinnere sich an den denkwürdigen Strato-Hack): betrachtet man dann die aktuelle Statistik, dass etwa 20% des weltweit gesamten Mailaufkommens durch Spam und Viren/Würmer verursacht wird, rechne ich das entsprechender bwl-Theorien auf die Kostenrechnung um und sehe, dass wir alle uns 20% unserer provider/isp-Gebühren sparen, dabei einen deutlichen performance-Gewinn im Netz spüren würden, wenn die Provider entsprechend agieren würden.
Zudem: wenn ich innerhalb vin 14 Tagen etwa 70 eMails von einzig 2 t-online-Usern bekomme, weil sie zu doof sind, sich einen Virenkiller zu besorgen, dann kann ich mich letztendlich nur an t-online wenden mit der Bitte, sich mit den entsprechenden Usern in Verbindung zu setzen und ebendiese User zu bitten, Maßnahmen gegen die weitere Verbreitung solch garstiger emails vorzunehmen - das hat absolut nichts mit Microsoft o.a. zu tun;
chris
Geschrieben von: Da_Face (Usernummer # 1081) an
:
Das klingt aber schon ganz anders, als ein genereller Filter. Wenn es von den Usern an/ab geschaltet werden kann, habe ich auchnixx gegen solche Filter. Ich halte einen zwang, allerdings für einen ingriff in die Privatsphere, da ich mir auch zu Testzwecken oder aus reinem interesse Viren schicken lassen kann.Ok, die Frage warum Du die User nicht anschreibst, erübrigt sich mit Instincs posting *g* und auf solche Mails könnte T-Online sehrwohl reagieren, da die User die Mails ja auch absichtlich verschicken könnten und sowas afaik schon als Straftat durchgeht.
Ich hatte dein posting wohl einfach nur falsch verstanden, bei den Worten Internetfilter und Zensur geht mir aber schnell der Hut hoch .... da habe ich in letzter Zeit einfach zuviel mist gehört ..
Geschrieben von: philipp (Usernummer # 687) an
:
Ich hab ihn jetzt übrigens doch einmal gekriegt mit dem interessanten subject aphex twin,...warp... so was in der art. Ist das jetzt schon interessenzielgerichtetes Virusschicking?
Geschrieben von: MrFonktrain (Usernummer # 1460) an
:
hab auch letzthin was mit dem Titel "deine ersteigerte Platte" (allerdings auf englisch, weiss den genauen Wortlaut nicht mehr) bekommen.
Geschrieben von: BassInvader (Usernummer # 2814) an
:
Ach, wie gut, dass ich Linux habe!!!Hab aber letztlich eine e-mail erhalten ("Du hast einen Virus ..."), in der ein schreiben einer Firma zitiert war, von deren Rechner sich ein nicht erkannter Virus verbreitet haben soll ...er soll angeblich innerhalb von ein paar Tagen das gesamte System zerstötren ...
Diese e-mail ging von einem ehemaligen Mitschüler aus und ging an unseren gesamten Abi-Jahrgang.=)
[ 13-05-2002: Beitrag editiert von: BassInvader ]
Geschrieben von: CHoCi (Usernummer # 1630) an
:
Sorry Guys, aber bald weiss ich wirklich nicht mehr, was vorne und hinten ist.....
Verfluchte Scheisse
[ 14-05-2002: Beitrag editiert von: CHoCi ]
Geschrieben von: Sahara (Usernummer # 1507) an
:
shit, ich hab das ding auch gefunden.
ich lösch das dann mal besser...
Geschrieben von: Sahara (Usernummer # 1507) an
:
edit: doppelposting[ 14-05-2002: Beitrag editiert von: Sahara ]
Geschrieben von: Der D (Usernummer # 425) an
:
DIE DATEI jdbgmgr.exe NICHT LÖSCHEN, ES HANDELT SICH HIERBEI UM KEINEN VIRUS!!
...siehe auch anderer Thread, bitte IMMER im Netz nach dem entsprechenden Dateinamen suchen, dann findet man immer die entsprechende "Entwarnung"!
Bsp: www.hoax.de -> Links zu Hoax-Seiten
[ 14-05-2002: Beitrag editiert von: Der D ]
Geschrieben von: Sahara (Usernummer # 1507) an
:
choci, du bist beeeeese!
Geschrieben von: Lame (Usernummer # 692) an
:
.edithat der d ja nun schon alles gesagt
[ 14-05-2002: Beitrag editiert von: Lame ]
Geschrieben von: Sahara (Usernummer # 1507) an
:
quote:
Ursprünglich geschrieben von Lame:
jup, das ist der java database debugger oder so,
und wofür brauch ich das ding? bzw. isses schlimm wenn ichs nu schon gelöscht hab?
Geschrieben von: CHoCi (Usernummer # 1630) an
:
SOrry sahara, am besten lass dir das File schicken von jemanden anderem, solange der Rechner noch "oben" ist....Datai gehört hier ein :
C:\Windows\System
Geschrieben von: Sahara (Usernummer # 1507) an
:
okay, wird gemacht
Geschrieben von: Lame (Usernummer # 692) an
:
java debugger manager muss es heissen, sorry, ist imo zum debuggen von java scripts. im schlimmsten fall kannst du die jetzt nicht mehr debuggen (machst du wahrscheinlich sowieso eher selten *g*), aber vielleicht ist windows so vorausschauend vorm nächsten aufruf die installations-cd nochmal zu verlangen und das ganze wieder geradezubiegen.
Geschrieben von: gescom (Usernummer # 2169) an
:
also ich hab die datei bei mir nicht und meine kiste laeuft trotzdem. auch nach merhmaligen booten.
Geschrieben von: MrFonktrain (Usernummer # 1460) an
:
Schau mal ob Du rausfinden kannst, was mit diesem Bild nicht stimmt. Ich
> selber habe mir es ueber 2 Minuten angeschaut, bevor ich es rausgefunden
> habe. Du musst es Dir wirklich genau anschauen. HINWEIS: Schau Dir genau
> das Bild an der Wand an. Es hat mich wirklich schockiert, als ich
> letztendlich
> rausgefunden habe, was los ist.
>
> Glaube mir, Du wirst dies auch weiterleiten!!!
>
> Klicke auf diesen Link:
>
> http://home.attbi.com/~n9ivo/whatswrong.swf
>
> Kleiner Tip noch am Rande: Drehe Deine Boxen auf... es koennte Dir helfen!
>
was verbigt sich dahinter???
Geschrieben von: Der D (Usernummer # 425) an
:
@fonk:
Kein Virus (.swf = Flash), das wurde auch schon 2x im Forum gepostet. Boxen aufdrehen und suchen! :)
Geschrieben von: Enforced (Usernummer # 1518) an
:
nix das soll nur ein schocker sein
Geschrieben von: Kalamazoo (Usernummer # 2834) an
:
Naja gut das ich meine Mails schon aussortiere bevor ich sie überhaupt vom Server hole. für jeden den es interessiert
http://www.abreuretto.com/anti-spam/
hat auch ne antivir funktion.
[ 15-05-2002: Beitrag editiert von: Kalamazoo ]
Geschrieben von: ZeHa (Usernummer # 3572) an
:
Mich würd mal interessieren, was die Virenprogrammierer dazu sagen, wenn sie so viele Viren gemailt kriegen Da lob ich mir den C64, da gab es nur EINEN EINZIGEN VIRUS, und den hatte ich noch nie!
Geschrieben von: Herr Minimal (Usernummer # 3603) an
:
jo bekomm täglich mindestens 2 - 3 von dem typ. alle an meine webmaster@frakmatik.com adresse. traurig dies
Geschrieben von: XcypherX (Usernummer # 3451) an
:
So, ich gehöre jetzt wohl auch zu den glücklichen :-(@philipp
zielgerichtet kann wohl sein (besispiele der letzten tage:
djfluxx@gmx.de-->showiframe.bat
subject: electriv europe, abs:SMessJJ@t-online.de-->width.bat)
Und das schlimme ist auch noch an unterschiedliche Mailadressen *grrr*