Autor
|
Thema: Hi! How are you?
|
chris
User
Usernummer # 6
|
verfasst
moinmoin, diesesmal leider keine Hoax: jemand hatte sich einen Virus angefangen, der uns gestern mit emails inkl. ständig wechselndem Attachment nervte, sodaß ich den Provider bat, dies zu hinterfragen. Soeben bekam ich einen Anruf (that's Service), daß ebendiese Userin sich versehentlich einen polymorph-Worm eingefangen hat, der enorm Schaden verbreiten kann und erst seit wenigen Stunden in Deutschland bekannt wäre, in den USA wäre das momentan 'Staatsfeind Nummer 1' - bitte also eMails mit 'nem ca. 150kbyte grossem Attachment (.doc, .zip, .pif, .bat..) und dem Text 'Hi! How are you? I send you this file in order to have your advice See you later. Thanks' unbedingt löschen und NICHT aufrufen - dankesehr, chris
Aus: Westend | Registriert: Nov 1999
| IP: [logged]
| |
|
|
JoeKa
    
Usernummer # 1918
|
verfasst
Danke für die Info! Ist denn auch bekannt, welchen Schaden dieser Virus anrichtet? Boot Virus, Mailbomben, Systemformat, Diskoverflow?
Aus: München | Registriert: Feb 2001
| IP: [logged]
| |
|
|
|
|
|
|
|
|
|
1010011010
  
Usernummer # 2643
|
verfasst
.zip .doc .pdf .bat träger für den selben Virus ? Wie soll das funzen ?
Aus: Ja, hab ich ! | Registriert: May 2001
| IP: [logged]
| |
|
|
|
|
|
Da_Face
    
Usernummer # 1081
|
verfasst
Oder auch unsere 1300 DAU-Notesuser die ich jetzt durch Virusupdate und sperren von Anhängen mit PIF + LNK ( hmm ok, das is eh schon länger drin ) vor nem kleinem GAU bewaren konnte ... wenn 1300 Leute anfangen an 1300 Leute Mails zu senden ( und das war dann nur das Adressbuch mit den internen Usern ) is dad nämlich garnicht mehr so lustig ...
Aus: Friesland | Registriert: Sep 2000
| IP: [logged]
| |
|
|
wheezer
hosen
Usernummer # 455
|
verfasst
kloar, da zwing man schnell smtp server in die knie...
Aus: London | Registriert: May 2000
| IP: [logged]
| |
|
|
|
Toby
noch nicht registriert
|
verfasst
...lol, ich hab ihn auch  Hab auf ne ähnliche Mail gewartet und dummerweise nicht auf den Absender geschaut... Bin gerade am kämpfen, aber hat keine Chance Ich hasse Viren!
|
|
|
|
wheezer
hosen
Usernummer # 455
|
verfasst
hehe,eben. ich meinte eigentlich auch slashdot.org, das sind evtl. auch net "die nachrichten" *g
Aus: London | Registriert: May 2000
| IP: [logged]
| |
|
|
Toby
noch nicht registriert
|
verfasst
@chris: Hi, ich hab den Virus gekillt, jetzt weißt du auch wo du ihn her hast... du stehst ja in meinem Adressbuch  Ich hab ihn dir geschickt...sorry  Naja, hab ihn nun wieder runter, nachdem ich stundenlang mit meiner registry gekämpft habe.
|
|
Da_Face
    
Usernummer # 1081
|
verfasst
Von 15 - 21 Uhr ??? Hätteste dir den Link mal angschaut den ich gepostet hab, hättest Du gesehen wie man ihn wegkreigt .... nuja
Aus: Friesland | Registriert: Sep 2000
| IP: [logged]
| |
|
|
chris
User
Usernummer # 6
|
verfasst
quote: Ursprünglich geschrieben von Toby: @chris: Hi, ich hab den Virus gekillt, jetzt weißt du auch wo du ihn her hast... du stehst ja in meinem Adressbuch  Ich hab ihn dir geschickt...sorry  Naja, hab ihn nun wieder runter, nachdem ich stundenlang mit meiner registry gekämpft habe.
Öh, heißt Du 'Sybille Voigt'..? *g* - Denn von der bekomme ich ständig noch den Wurm zugesandt, wenngleich mich heute sogar ihr Provider anrief und mir o.g. Infos zukommen liess, zwecks 'polymorphendem Wurm' und 'in den USA gerade eine kleine Katastophe'... er meinte, er würde ihren Account so lange sperren, bis sie den Wurm erledigt hätte, bei einem Blick in meine Inbox jedoch kann ich dies nicht bestätigen .. hnpf... chris
Aus: Westend | Registriert: Nov 1999
| IP: [logged]
| |
|
|
Toby
noch nicht registriert
|
verfasst
@chris: Dann war er bei mir noch nicht soweit das er ihn verschickt. Deine Mailadresse ist nur bei mir auch im Adressbuch und war auch in der durch den Trojaner generierten Datei mit Empfängern, daher dachte ich du hättest ihn von mir  @Da_Face: Zja, ich hab das alles nach Schema gemacht, das prob war nur das du wenn du erst den Virus entfernst und dann die Reg reinigen willst, das nicht mehr geht, da er sich als Command Shell für Anwendungen einträgt. Wenn du dann in Regedit willst, sucht der PC erst nach dem Viri, findet ihn nicht und gibt ne Fehlermeldung. Also mußte ich den erst verarschen, da er von meiner DOS Startdisk auch nix angenommen hat. Hab dann die regedit in "sirc32.exe" umbenannt und in den "Recyceld" Ordner gepackt, wo der sich eingenistet hatte. So konnte ich dann Regedit nach nem Neustart autumatisch starten, da er es für die CommandShell gehalten hat... bis ich auf die Idee gekommen bin hat es schon mal ne Weile gedauert
|
|
|
|
|
|
Schingler1
Musikgefangener
Usernummer # 2943
|
verfasst
sauge gerade SuperDAT oder so von der seite is das das richtige oder soll ich die beta hollen??
Aus: 99974 Mühlhausen / 06567 Bad Frankenhausen < Thüringen | Registriert: Jun 2001
| IP: [logged]
| |
|
|
|
Schingler1
Musikgefangener
Usernummer # 2943
|
verfasst
naja mal schauen
Aus: 99974 Mühlhausen / 06567 Bad Frankenhausen < Thüringen | Registriert: Jun 2001
| IP: [logged]
| |
|
|
|
|
1010011010
  
Usernummer # 2643
|
verfasst
Man hat doch bei Outlook nicht nur die möglickeit AUSFÜHREN sondern auch SPEICHERN ! Da sieht man denn doch den gesamten Dateinamen, kann nen Vierenchack machen und weiß was ich nicht nich alles (starten in ner BOX oder VM) !
Aus: Ja, hab ich ! | Registriert: May 2001
| IP: [logged]
| |
|
|
wheezer
hosen
Usernummer # 455
|
verfasst
du gehst davon aus dass der user sich all die netten dialogboxen auch durchliest, und nach dem lesen auch versteht...
Aus: London | Registriert: May 2000
| IP: [logged]
| |
|
|
Toby
noch nicht registriert
|
verfasst
Das Prob ist nur, das z.b. mein Scanner den Virus nicht erkannt hat. Obwohl ich das neueste Update drin hatte. Das Update mit dem SirCam gibts erst seit 2 Tagen !
|
|
1010011010
  
Usernummer # 2643
|
verfasst
Es würde ja schon reichen, wenn alle mal brgreifen würden das zB *.jpg.vbs keine netten Bildschen seien können !
Aus: Ja, hab ich ! | Registriert: May 2001
| IP: [logged]
| |
|
|
DMPeiler
   
Usernummer # 2143
|
verfasst
@toby das war der hotmail-virenscanner. da gibts nichts zu updaten :o)
Aus: Stockholm | Registriert: Mar 2001
| IP: [logged]
| |
|
|
|
|