WebWork Magazin - Webseiten erstellen lassen, Online Medien, html

Webhoster, Webhosting Provider und Domain registrieren

Home | Registrieren | Einloggen | Suchen | Aktuelles | GSL-Webservice | Suleitec Webhosting
Reparatur-Forum | Elektro forum | Ersatzteilshop Haushalt und Elektronik



Im Homepage und Webhosting-Forum --- Virenmails....

Aktuelles und Kontroverses aus der Netzwelt, Hosting, Provider

Forum » Internet & Co » Virenmails.... - 21 Jan 2025 Antworten
im Forum für Webhosting Homepage gefunden:
Virenmails....
michael
Foren-Team
Threadstarter




Beiträge: 1930

Zur Zeit sind verdammt viele Virenmails unterwegs... Rieke hatte gerade die grandiose Idee, mal die Betreffzeilen zu sammeln,... so kann man das schon schneller und ohne Virenprogramm erkennen...

also "Re:" ist zur Zeit weit verbreitet - es gibt aber noch andere!




  Profil   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1792

"Re: Dein neues G?stebuch.."

ist die neuste unfreundliche Wurmmasse die in meinem Kasten lag.

Als Hinweis: Man sieht diesen Mails NICHT an das sie einen Dateianhang haben und beim lesen der Mail .... kann schon alles "zu spät" sein...
... soeben habe ich neue Antivierensoftware bestellt.. .. nu drehen die ja langsam durch, hab heute mindestens schon 20 sollcher Mails bekommen und 2 der Absender kannte ich persönlich... die hatten sich infiziert...

Gruß
Rieke



_________________
-=next generation of internet services=-
----------------------------------------
http://www.i-net4you.de Da wie üblich schneller schreibt als buchstabiert:



---

  Profil   E-Mail   Website   Editieren   Zitieren
michael
Foren-Team
Threadstarter




Beiträge: 1930

Aus dem Sonder-Newsletter der PC-Special von heute Abend:

Liebe Internetterinnen und Internetter,


Vorsicht vor einem neuen Worm/Trojaner, namens BadTrans.B1!

Dieser Worm hat die Eigenart, sich sofort ausführen zu wollen, wird die

verseuchte eMail in Outlook/Outlook Express bereits im Vorschaumodus

angezeigt.

Es ist nicht möglich, den Worm anhand eines Betreffs zu erkennen, da

dieser ständig wechselnd ist und sich auf eine eMail bezieht, die man

irgendwann einmal einer Person, deren Rechner mit diesem Worm infiziert

ist, geschrieben hat.


Viele Virenscanner erkennen diesen Worm noch nicht, jedoch sollten die

neuesten Updates von Virenscannern die Signatur filtern können.

Die Version ANTIVIR v6.10.00.81 vom 26.11.2001 kann den Virus erkennen.

Unter

http://pc-special.de/nlrdr.php?nummer=544673&linknr=51

könnt Ihr sowohl für Windows 95/98/ME als auch für Windows NT/2000/XP

die neueste Version herunterladen.


Es ist unbedingt Vorsicht geboten!


Unter folgenden Namen ist der Virus bei uns bereits in Erscheinung

getreten:

-YOU_ARE_FAT!.MP3.scr

-HAMSTER.DOC.pif

-README.MP3.scr

-Sorry_about_yesterday.MP3.pif

-S3MSONG.DOC.scr

-ME_NUDE.MP3.scr

-DOCS.DOC.pif

-IMAGES.DOC.pif

-New_Napster_Site.MP3.pif


Beachtet bitte, dass Euch momentan nur die Funktion von Outlook Express schützt (Outlook öffnet die Viren in verknüpften Anwendungen, wie MS Mediaplayer etc.), die fragt, ob Ihr den Anhang öffnen oder speichern

möchtet. Diese wird angezeigt, sobald Ihr die Vorschau verwendet oder

die eMail per Doppelklick öffnet. Klickt hier unbedingt auf Abbrechen,

denn solltet Ihr keinen aktuellen Virenscanner verwenden, wird Euer

System das nächste sein, welches BadTrans.B1 versendet.


Euer PC-Special Team






  Profil   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1792

Ich hatte letzte Woche Samstag eine Mail an
km-elektronik.de geschickt mit der Betreffzeile: "Dingende Rückfrage aufgrund Einsendung eines defekten Gerätes"

Soeben bekam ich eine Mail von grade diesem Händler, mit Betreffzeile:
"Re:Dringende R?ckfrage aufgrund Einsendung eines defekten Ger?tes"
..... mit Wurm inside...
Also schnappt sich der Wurm doch einfach irgend eine Betreffzeile aus dem Posteingang... was die Sache nun wirklich gefährlich macht... denn jeder öffnet schließlich die Mail wenn die Betreffzeile eine vermeindliche Antwort eines ihm Bekannten ist... *autsch*

Gruß
Rieke


---

  Profil   E-Mail   Website   Editieren   Zitieren
Floyd
Otto-Normal-Poster




Beiträge: 76

hi,
also ich hab den wunderschönen virus schon *g*
Mein virenprogramm schlägt mir vor, die kernel32.exe und noch so ne dll datei zu löschen, weil sie beschädigt, bzw infiziert ist. kann ich die einfach löschen? die exe is doch was was windows braucht oder?

mfg philipp

---
mfg phil

  Profil   Website   Editieren   Zitieren
axedon
Foren-Team




Beiträge: 1590

Die DLL-Datei: Kann sein, kann nicht sein, gib mir erstmal den Namen oder gebe ihn in Google ein. Natürlich kannst du die Kernel auch löschen, aber nur, wenn dir Windows zum Hals raushängt *ggg*.
Allerdings sollte ein gutes Virenprogramm mehr anzeigen als diese beiden Dateien. Es sollte dir auch den Namen ausgeben, den du dann dazu benutzt im Web nach Gegenmaßnahmen und -tools umzuschauen, dort wirst du dann sicher auch über solche Sachen lesen.


  Profil   Editieren   Zitieren
michael
Foren-Team
Threadstarter




Beiträge: 1930

Hier kommen 5-10 von denen pro Stunde - alles von unbekannten Leuten - langsam nervt es und mein Virenprogramm wird auch schon müde !


  Profil   Editieren   Zitieren
Floyd
Otto-Normal-Poster




Beiträge: 76

hi,
das is shit.
ich hab das prog was pc special im newsletter nannte. UNd grad hat ich das problem, das das teil in den dos modus gewechselt hat und ich nichts mehr machen konnte.
Es kennt nicht jemand zufällig ein tool dafür?

mfg phil

---
mfg phil

  Profil   Website   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1792

Also in meinem Windows Ordner liegt keine Kernel und angeblich darf man diese unter dos löschen.

Hier nocheinmal der Info-Text:

Beim Ausführen des Attachments durch unvorsichtige Benutzer erscheint eine Dialogbox "Install error" mit dem Inhalt "File data corrupt: probably due to a bad data transmission or bad disk access". Der Wurm kopiert sich selbst als "INETD.EXE" ins Windows-Verzeichnis, installiert eine Backdoor als "KERN32.EXE", "Kernel32.exe" oder "Kernel.exe" und den Key-Logger PWS-AV als "HKSDLL.DLL" oder "KDLL.DLL" im System-Ordner und sorgt über Einträge in der Win.ini und in der Registry für die automatische Ausführung derselben beim Systemstart.

BadTrans verschickt sich dann an Absender unbeantworteter E-Mails aus dem Outlook-Verzeichnis und soll die IP-Adresse des befallenen Rechners an den Autor übermitteln, der dann über die Backdoor Zugriff auf persönliche Daten und über den Key-Logger auch auf Passworte erlangen könnte.

Die neuesten Signatur-Dateien der gängigen Virenscanner können den Schädling aufspüren und vernichten.Weitere Hinweise zu Viren und Würmern gibt es auf der c’t-Antivirenseite. Zur manuellen Entfernung kann man die genannten Dateien unter MS-DOS löschen und danach die Einträge HKLMSOFTWAREMicrosoftWindowsCurrentVersion RunOncekernel32=kern32.exe sowie HKEY_USERSSoftwareMicrosoftWindows NTCurrentVersionWindowsRUN=%WinDir%INETD.EXE in der Registry und gegebenenfalls der Win.ini entfernen. Einfacher ist es freilich, gar nicht erst derartige Attachments auszuführen. (lab/c't)


Viel Glück..... wieviel Kunden mir jetzt schon viren geschickt haben.. na das nenne ich einen Zufriedenheitsbeweis *g*

Greets
Rieke


---

  Profil   E-Mail   Website   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1792

ERST die Registry reinigen. Dann:
Starte den Rechner mit Hilfe einer Start-Diskette oder drücke beim hochfahren "F8" und wähle "Nur Eingabeaufforderung"

Dann kannst du die Dateien löschen.

Gruß
Rieke


---

  Profil   E-Mail   Website   Editieren   Zitieren
Floyd
Otto-Normal-Poster




Beiträge: 76

hm, das is lustig, da ich mich unter dos so gut auskenne, wie mein opa mit nem computer *g* ich werds mal mit dem antiviren programm probieren, wen nnet hab ich halt die Schätzchenkarte gezogen *g*

mfg phil

PS: mit welchem befehl com ich nochmal in die registry rein?
sysedit oder sowas?!?



---
mfg phil

  Profil   Website   Editieren   Zitieren
Rieke
Foren-Team





Beiträge: 1792

aua aua aua ... sei vorsichtig was du da tust... in der registry gibt es kein undo. ... und du findest sie im windows ordner und sie heißt regedit ...
Viel Glück
Rieke


---

  Profil   E-Mail   Website   Editieren   Zitieren
Floyd
Otto-Normal-Poster




Beiträge: 76

ahhhhhhh.
ja ich bin sowieso immer vorsichtig, was mein windows betrifft, nachdem ich mir mal im ftp prof meinen windows ordner verschoben hab. na ja. vielleicht steht heut abend hier ein schöner neuer computer, dann kan der mich hier mal.

---
mfg phil

  Profil   Website   Editieren   Zitieren
axedon
Foren-Team




Beiträge: 1590

Tipp: Schlüssel exportieren
Löschen in MS-Dos per
del C:filepath.typ


  Profil   Editieren   Zitieren
Agent
Quasselstrippe




Beiträge: 306

ergänzung zu den Attachment-namen:

Card.DOC.pif

mit dem Betreff: Re:

so ist der bei mir heute aufgeschlagen...
aber mein Mac läßt sich zum Glück von sowas nicht ärgern....

viel glück an alle infizierten.....


---
Wie soll ich wissen was ich denke, bevor ich höre was ich sage?

  Profil   Website   Editieren   Zitieren
Seite 1 | 2 | 3  

Antworten
Forum » Internet & Co » Virenmails....

Aktuelle Beiträge zur Hilfe im Forum für Homepage - Virenmails.... im Forum Homepage Hosting AntwortenLetztes Posting
Videos für Erwachsene
in "Internet & Co"
2 16.09.2024 07:00 von neuerGast
Whatsapp Unternehmensaccount Infos
in "Internet & Co"
0 05.05.2024 22:51 von andyy
Eine Hausarbeit schreiben
in "Internet & Co"
2 21.03.2024 16:27 von neuerGast
Markenbildung in kleinen Unternehmen
in "Internet & Co"
0 30.01.2024 23:30 von Freud
Die Herausforderung der RFID-Technologie in meinem kleinen Buchladen
in "Internet & Co"
0 30.01.2024 11:28 von Freud
Dateien selber wiederherstellen - geht das?
in "Internet & Co"
1 18.01.2024 11:28 von minad
Verständnis und Nutzen der Digital Adoption für Unternehmen
in "Internet & Co"
2 13.01.2024 17:05 von Setat
Suche Spezialeffekte Studio
in "Internet & Co"
1 25.12.2023 16:09 von Setat
Wordpress Updates
in "Internet & Co"
3 13.12.2023 13:16 von gottschalk
Kundenanfragen steigern wie?
in "Internet & Co"
4 24.11.2023 09:43 von Klaus1973
Lohndokumente digitalisieren
in "Internet & Co"
3 28.10.2023 18:36 von minad
Mahnung schreiben
in "Internet & Co"
2 13.09.2023 21:29 von Lindo
Seriöse SEO Agentur finden?
in "Internet & Co"
1 12.08.2023 19:03 von Lindo



Besucher : 8161971    Heute : 683     Gestern : 882     Online : 1012     21.1.2025    11:38      0 Besucher in den letzten 60 Sekunden        
Nach oben