PDA

Vollständige Version anzeigen : Netter Service...


Unregistered
13-07-2002, 17:38
Finds nett das ich von euch (oder besser gesagt von klaus52) n Virus zugeschickt bekomme, wirklich reizend :mad: Jetzt darf ich erstma wieder mein System nach Überresten durchscannen...ALS HÄTT ICH AM WOCHENENDE NICH WEITAUS BESSERES ZU TUN. Bin ja mal auf die Stellungnahme gespannt.

Im übrigen, unter www.freeav.de kann man sich n kostenlosen Virenscanner runterladen.

CAT_forever
13-07-2002, 18:42
Das hat er sicher nicht gewollt ! Wenn das nicht sogar ein Klez Virus ist, der sich von ganz alleine verschickt ! :rolleyes:

Sven
13-07-2002, 18:51
Jepp, ich denke kaum daß jemand hier absichtlich Viren verschickt - und deinen Ton finde ich mehr als unangemessen!

AgentLie
13-07-2002, 19:24
der virus ist im moment ganz aggressiv im umlauf. ich hab auch schon von mehreren board-usern den virus "zugeschickt" bekommen und bekomme täglich ungefähr 3 mails mit dem virus. naja zum glück hab ich hotmail und ein gutes antiviren-programm.:D

Unregistered
13-07-2002, 20:36
Original geschrieben von Sven
und deinen Ton finde ich mehr als unangemessen!

So??? Wenn du willst schick ich dir auch ma n Virus damit DU dann 2 Stunden damit verbringen kannst deine Festplatte durchzuscannen und das auch noch am Wochenende. Ich denke schon das ich da etwas gereizt sein darf!

Ich werd jetzt erstma schauen was "W32.Klez.H@mm" fürn Virus ist.

Unregistered
13-07-2002, 20:40
Warum tragt ihr überhaupt die Mailadressen der Leute die euch Karten zugeschickt haben in euer Adressbuch ein?

Blackhawker
13-07-2002, 20:41
Original geschrieben von Unregistered
Ich werd jetzt erstma schauen was "W32.Klez.H@mm" fürn Virus ist.
ich antworte jetzt mal mit cat's worten:
Original geschrieben von CAT_forever
Wenn das nicht sogar ein Klez Virus ist, der sich von ganz alleine verschickt !:rolleyes:

also, Klaus kann devinitiv nix dafür.
Wann wurde die E-mail überhaupt geschickt??? Weil klaus hat gestern gesagt das er heute nach Berlin fährt -> er kann die Mail heute gar nicht geschickt haben.

Unregistered
13-07-2002, 20:49
Kam heute kurz vor 17 Uhr an schätze ich (hab das Ding logischerweise wieder gelöscht, ich sammle sowas schliesslich nich).

Unregistered
13-07-2002, 20:56
Der erstmals am 26.10.2001 entdeckte Virus W32/Klez liegt mittlerweile in der 8. Variante vor. Anscheinend kommt es in Mode bereits bekannte Viren so zu modifizieren, dass eine ernsthafte Bedrohung vorliegt. Einige Varianten dieses Virus waren nämlich wenig verbreitet und wurden als harmlos eingestuft. Leider trifft dies auf Variante H nicht zu.

W32/Klez.h hat einige Ähnlichkeiten mit bereits bekannten Varianten:

1. Die Ausnutzung der als "Incorrect MIME Header Can Cause IE to Execute E-mail Attachment Vulnerability" bekannten Sicherheitslücke vom Microsoft Internet Explorer 5.01 oder 5.5 ohne Service Pack 2 (SP2).
2. Die Fähigkeiten die Absenderadresse zu fälschen, sodass der Verdacht auf eine ahnungslose (oder auch bekannte) Adresse gelenkt werden könnte.
3. Die Fähigkeit einige laufende Prozesse, wie Virenscanner zu beenden.
Die Virenscanner werden anhand folgender Textstrings aufgespürt: _AVP32 _AVPCC, NOD32, NPSSVC, NRESQ32, NSCHED32, NSCHEDNT, NSPLUGIN, NAV, NAVAPSVC, NAVAPW32, NAVLU32, NAVRUNR, NAVW32, _AVPM, ALERTSVC, AMON, AVP32, AVPCC, AVPM, N32SCANW, NAVWNT, ANTIVIR, AVPUPD, AVGCTRL, AVWIN95, SCAN32, VSHWIN32, F-STOPW, F-PROT95, ACKWIN32, VETTRAY, VET95, SWEEP95, PCCWIN98, IOMON98, AVPTC, AVE32, AVCONSOL, FP-WIN, DVP95, F-AGNT95, CLAW95, NVC95, SCAN, VIRUS, LOCKDOWN2000, Norton, Mcafee und Antivir

Der Wurm kann sich über ein vorhandenes Netzwerk verbreiten, in dem er sich nach Netzwerk-Freigaben kopieren kann, vorausgesetzt ausreichende Rechte sind vorhanden. Die Namen der Zieldateien werden zufällig gewählt und können entweder eine einfache oder doppelte Dateierweiterung haben. Z.B.:
350.bak.scr
bootlog.jpg
user.xls.exe

Der Wurm ist auch in der Lage sich in RAR-Archive zu kopieren, z.B.:
HREF.mpeg.rar
HREF.txt.rar
lmbtt.pas.rar

Der Wurm versendet sich an Adressen des Windows Adressbuchs und Adressen die aus Dateien auf dem PC des Opfers gefiltert werden:

Betreff: A very funny website
oder Betreff: 1996 Microsoft Corporation
oder Betreff: Hello,honey
oder Betreff: Initing esdi
oder Betreff: Editor of PC Magazine.
oder Betreff: Some questions
oder Betreff: Telephone number

Der Name des Dateianhangs wird ebenfalls zufällig gewählt:

ALIGN.pif
User.bat
line.bat

Durch die Nutzung der weiter oben erwähnten Sicherheitslücke des Internet Explorers 5.1 und 5.5 ohne Service Pack 2 genügt zur Infizierung bereits das Öffnen des Emails oder die Ansicht mit Vorschau.

Sollten Sie Emails mit folgendem Aussehen erhalten, löschen Sie diese umgehend:


Na in dem Sinne, keine Absicht. Trotzdem wären Virenscanner der auch die Mails überwacht recht sinnvoll bei klausi :p

klaus52
15-07-2002, 14:56
Soweit iuchg über den Wurm Klez informiert bin verschickt er sich nicht unbedingt über die Aderesse, von dem Computer, der infiziert wurde, sondern er vershcickt sich über die Adressen, und an die Adressen, die er im Adressbuch des infiziertem Rechner findet. Mein System ist definitiv Virenfrei, dank immer aktuellem AntiVir. Ich hab slber sogar schonmal Virenmails von 'mir' bekommen, und ich kenn genügend Leute die Virenmails von team@cncmaps.de bekommen haben: Und diese Mailadresse verwenden wir nur zum Empfangen von mails, die an jedes Mitglied soll, und nciht zum senden.... Folglicherweise wurden auch diese Maisl nicht von dieser Adresse losgeshcickt, sondern geben das nur an. Und nur weil da jetzt meine Addy beim Absender steht muss der Mail nicht von mienem Comp kommen, sondern kann auch von jemandem kommen, der mich im Adressbuc stehen hat. Und ich ahb soweiso eindeutig besseres zu tun als Virenmails zu verschicken ;)

gersultan
15-07-2002, 23:51
Der wurm hat sich von einem PC, der Klaus E-Mail irgendwo gespeichert hat, diese Adresse genommen und sich dann verschickt!

Klaus ist unschuldig.

Ich werd jetzt erstma schauen was "W32.Klez.H@mm" fürn Virus ist. sowas würde ich empfehlen zu machen, bevor ich irgendwelche Anschuldigungen ausspreche :nos:

neco345
17-07-2002, 13:57
ob Absicht oder nicht, Ich werde kein Maps einschicken.
Ihr müsst das mal besser organisieren wenn ihr soviele eMail Adressen in euer eMail-liste habt solltet ihr mal jeden Tag den Computer auf Viren checken!

klaus52
17-07-2002, 14:18
Liss dir den Thread am besten nochmal genau durch:

Der Virus nimmt sich von irgendeinem Computer die Emailadresse von der er angiobt, dass er von ihr vershcickt worden wäre und nimmst sich vom gleichem Computer die Adresse zu der er sich schickt.

Und jetzt? Wieso soll das eine Person von Map World gewesen sein?? Es gibt sicherlich (sehr) weit über 50 andere Leute die mich in ihrem Adressbuch haben...

Und ich selber hab auch einen aktuellen VirusScanner laufen, der jede Datei checkt die irgendwie auf meinen Comp kommt... Von anderen Mitgliedern kann ich das teilweise auch sagen, oder zumindest, dass sie ihre Mails über ein Webinterface (also "Outlook-Viren" verbreiten sich dabei nicht) eines Freemail account abrufen, der vorher schon Viren ausfiltert.

Also, wie sollen Wir/Ich verhindern, dass von anderen Rechnern, die sich infiziert haben, Virenmails verschickt werden in denen unsere/meine Adresse auftaucht?

present99
17-07-2002, 16:01
Original geschrieben von neco345
ob Absicht oder nicht, Ich werde kein Maps einschicken.
Ihr müsst das mal besser organisieren wenn ihr soviele eMail Adressen in euer eMail-liste habt solltet ihr mal jeden Tag den Computer auf Viren checken!
welch verlust wenn du keine maps einschickst.. sorry aber auf so nen kerl wie dich kann glaub ich jeder gut verzichten

ArXblueX
20-07-2002, 12:20
Original geschrieben von Unregistered
Finds nett das ich von euch (oder besser gesagt von klaus52) n Virus zugeschickt bekomme, wirklich reizend :mad: Jetzt darf ich erstma wieder mein System nach Überresten durchscannen...ALS HÄTT ICH AM WOCHENENDE NICH WEITAUS BESSERES ZU TUN. Bin ja mal auf die Stellungnahme gespannt.

Im übrigen, unter www.freeav.de kann man sich n kostenlosen Virenscanner runterladen.

wow das goil, wo hast denn her kluas gj :D

neco345
25-07-2002, 18:11
Original geschrieben von present99

welch verlust wenn du keine maps einschickst.. sorry aber auf so nen kerl wie dich kann glaub ich jeder gut verzichten

sowas sollte ich mal sagen....aber du bist ja ein Admin...kennst doch garkeine Maps von mir oder?!?....

aber es ist doch so dass wenn man zig leute in seinem Adressbuch hat, dass man das vielleicht ab und zu mal das system auf Viren prüfen sollte.