PDA

Vollständige Version anzeigen : Virenwarnung - W32.Badtrans.B@mm


Sven
27-11-2001, 22:38
Ich hab in den letzten 2 Tagen 5 Mails bekommen die mit dem Ding verseucht waren!

Ich kann jedem nur empfehlen sich schleunigst einen aktuellen Scanner zu besorgen und das System zu checken!

klaus52
27-11-2001, 23:04
Gibts irgendwo was ordentliches kostenloses - mein virusscanner wird seit kurzem nicht mehr supported => keine updates mehr :(

Sven
27-11-2001, 23:25
Mhmm, durschsuch mal diverse Freeware-Angebote, da gibt es Scanner wie Sand am Meer.

Alternativ kannst du auch mal auf dem Board suchen, Gersi hatte mal einen Onlinescanner gefunden ;)

Excytee
27-11-2001, 23:54
Wurm beantwortet eMails

Anti-Viren-Spezialisten wie Panda Software und F-Secure warnen derzeit vor dem Wurm BadTrans.B. Der Eindringling, der erstmals am vergangenen Samstag in Europa entdeckt wurde, verbirgt sich im eMail-Anhang mit dem Namen "Whatever.exe". Wie F-Secure mitteilte, wird das Attachment im Internet Explorer 5.01 nicht angezeigt und automatisch geöffnet. Nachdem der Wurm einen Trojaner auf dem System installiert hat, spioniert dieser Passwörter aus und verschickt diese per eMail. Verbreitet wird BadTrans, indem er automatisch alle ungelesenen eMails beantwortet. Das Betrefffeld einer infizierten eMail lautet in der Regel nur "RE", das Textfeld ist leer. Weitere Informationen zum Wurm bieten die Softwarehersteller auf ihren Webseiten an. Bugfixes für die Internet Explorer-Versionen 5.01 und 5.5 sind unter fogendem Link zu finden: www.microsoft.com/technet/security/bulletin/MS01-020.asp (koe)
service.pandasoftware.es/library/virusCard.jsp?Virus=W32/Badtrans.B,
www.F-Secure.com/v-descs/badtrans.shtml
securityresponse.symantec.com/avcenter/venc/data/w32.badtrans.b@mm.html

Agent Smith
28-11-2001, 00:14
Ich hab momentan "Anti Vir" zum Schutz vor Viren und grade hab ich mir "Zone Alarm" als personal Firewall gesaugt. Vorher hatte ich eSafe Desktop aber das ist nicht gut. Zudem ist noch ne richtige Firewall irgendwo, wo meine Leitung durchgeht :D
Fals jemanden das Gelabere von mir interessiert, kann dieser ja mal ins Tech Forum schauen, da hab ich grade einen Thead deswegen eröffnet.

Apokus
28-11-2001, 02:20
Ich glaube ich kenne sogar einen betroffenden vom board :rolleyes:
NEIN ich bins nicht :D

gersultan
28-11-2001, 02:56
:grr: ja.... trotz NAV2002 kam der auf mein System :( erst ein Update per Hand half NAV den Virus zu erkennen. Entfernen muss man ihn per Hand.

Sven
28-11-2001, 09:45
Mhmm, bei mir ist er nicht draufgekommen, NAV2002 hat die betroffenen Mails direkt in Quarantäne gesteckt.

Kein Auto-Update aktiviert?

Baboon201
28-11-2001, 14:05
Hmm wird der nur per mail übertragen(weil gesagt wurde von IE5.5 wird er nicht erkannt?Ich hab IE6 und bei mir is zum Glück noch kein Wurm angekommen(ausser Nimda aber der hat nix gemacht...)

Sven
28-11-2001, 14:07
Jupp, den gibt es exklusiv per Mail ;)
Da werden die Jungs die den Text oben verfasst haben wohl vertan und Outlook Express gemeint haben.

gersultan
28-11-2001, 14:32
Original geschrieben von Sven
Kein Auto-Update aktiviert?
doch hatte ich, deshalb war ich wohl etwas sorglos :nos:

devil
29-11-2001, 10:38
schweinebande ich hatte ihn auch im mailfach :nos:

gersultan
29-11-2001, 15:02
z.Z. bekomme ich täglich 2-3 E-Mails mit dem Anhang :nos:

Excytee
29-11-2001, 15:31
Heute hatte ich auch meine Premiere. Nachdem was Gers geschrieben hatte habe ich auch nochmal zusätzlich manuell gechekt, und sie da es war ein Update da. Komisch... :confused:

Jedenfalls meinte dann (trotz isolation der Virenmail) NAV 2002 zu mir er hätte im System eine Datei mit dem Virus entdeckt, nun scann ich grad erstmal... Die Datei ist zwar weg, er hat sie aber nicht isoliert und nicht geloggt was er mit ihr gemacht hat, ist einfach weg... :confused:

Sven
29-11-2001, 20:44
Ich hatte heute den bisherigen Rekord:
7 infizierte Mails, davon eines mit gleich 2 Varianten :(

Mitdaun
29-11-2001, 21:08
Wie bekommter die immer:confused:
Ich hatte zum Glück noch nie nen Virus aufn Rechner....
Auch nicht per mail.

Sven
29-11-2001, 21:14
Bist du dir da sicher?

Ich frag mich eh warum es nicht mehr Meldungen hier im Thread gibt....

Ich möchte nicht wissen wie viele hier keine Ahnung haben daß sie längst infiziert sind

Excytee
29-11-2001, 21:59
Das ist bekloppt... Ich habe jetzt nochmal LiveUpdate ausgeführt (manuell, also zusätzlich), ist zwar kein Update da, aber vorhin hat NAV 2002 keinen Virus gefunden, jetzt zeigte er mir eben wieder an, dass in einer Datei (die ich nicht finden kann, weil sie wohl nicht da ist) ein Virus ist, und er sagt wieder er kann nix machen. Nun suche ich wieder und er findet bestimmt nix... :confused:

Darkwolf
29-11-2001, 22:28
hm, also ich hol mir die wenigsten Viren per Mail - allerdings gehöre ich auch zu den entschiedenen Gegnern von Outlook - ist mir einfach zu riskant, weil ich es mir nicht leisten kann das Büro-LAN mit Viren zu verseuchen...

hab auch in letzter Zeit keine verdächtige Mail gekriegt, und nur EINE in der definitiv ein Virus steckte - den hab ich direkt an den Absender zurückgegeben *g*

Apokus
29-11-2001, 22:40
Noch nie Outlock benutzt sondern das ist das erste nach der formatierung das zusammen mit dem MSN schrott wieder im hohen bogen fliegt... seit ich NAV 2002 hab noch nie ne datei gefunden in der n virus war.....

Und wer mir ne E-Mail schickt und sich nicht eindeutig erkenntlich macht hat von vorne hin schlechte karten die wandern ohne nähere beachtung im müll ( das gleiche sind die scherzkekse die meinen das ich sie im icq adden soll und von denen ich nur ihre nummer sehe und der standart spruch "Please add me..... blabla " steht... entweder namen dabei oder gibt kein brot / add )

DeAfKo
29-11-2001, 22:52
genau Apokus NAV 2002 ist schon klasse, denn seitdem mir ein Trojan-Virus meine Netzverbindung lahmgelegt hatte, rüstete ich mit den neuesten Viren-Killern aus. das nimmt wirklich langsam überhand. frage am rande: ist es otwendig deshalb auch bei WOL-Spielen ein Firewall-Prgramm laufen zu lassen??

slater23
30-11-2001, 16:39
Original geschrieben von gersultan
:grr: ja.... trotz NAV2002 kam der auf mein System :( erst ein Update per Hand half NAV den Virus zu erkennen. Entfernen muss man ihn per Hand.

Ich hab ihn auch :( !! Was heisst ich muss ihn manuel löschen? Ich hatte noch nie einen Virus !l

Sven
30-11-2001, 16:43
http://securityresponse.symantec.com/avcenter/venc/data/w32.badtrans.b@mm.html

Nachtrag, frisch von heise.de:

http://www.heise.de/newsticker/data/ju-30.11.01-000/

Da gibt es a) ein Tool das den Wurm entfernt und b) ein Tool mit dem sich prüfen lässt ob er Schaden angerichtet hat

Apokus
30-11-2001, 17:56
Wo fangt ihr euch das ding blos ein :confused:
Ich hab bislang Nix bekommen was damit zu tun hat......

Sven
30-11-2001, 17:59
Ich fang mir das nicht ein, NAV fängt es für mich ab....

Du bekommst in letzter Zeit keinerlei Mails mit dem Betreff Re: ?????

Seal
30-11-2001, 18:10
ich hatte auch noch net was damit zutun gehabt
ich hab zwar schonmal ne eMail gekriegt wo der Betreff nur "Re" war aber keine Anlage! hat der virus wohl vergessen sich selber weiterzuschicken:D:D;);):lol::lol::rofl::rofl:

cu
Seal

Apokus
30-11-2001, 18:30
Nö eigentlich nicht... Schreiben alle brav hin was sie wollen im betreff ( ansonsten Ablage P ) und ich hab in der letzten woche 127 Mails bekommen.... keine von denen war mit irgendeinem wurm oder sonstiges belastet ( mache jedes mal wenn ich comp ins i net stelle live update manuall obwohl eigentlich nie was da ist ) von daher wunderts mich ja auch das ihr immer soviele mails bekommt in denen sowas drin ist.......

Razy
30-11-2001, 18:35
Also ich hab ihn noch garnicht bekommen, aber mein Bruder bekommt täglich an die 30 Mails :rolleyes:

Excytee
30-11-2001, 18:37
Original geschrieben von Seal
ich hatte auch noch net was damit zutun gehabt
ich hab zwar schonmal ne eMail gekriegt wo der Betreff nur "Re" war aber keine Anlage! hat der virus wohl vergessen sich selber weiterzuschicken:D:D;);):lol::lol::rofl::rofl:

cu
Seal

Denkste, bei mir war keine (sichtbare) Anlange dran. Der verschickt sich ohne....

Sven
30-11-2001, 18:38
Jupp, einfach Re: und sonst nix...

Das ist ausführbarer html-code

Demnach bist du also einer von den Infizierten die es nicht wissen....

Razy
30-11-2001, 18:41
Shit happens ;)

Besorg dir einfach NAV 2002, der erkennt den.

Sven
30-11-2001, 18:43
Kostenloser Remover:
http://www.bitdefender.com/download/download.php?file=AntiBadB.exe

slater23
30-11-2001, 18:51
Original geschrieben von Sven
http://securityresponse.symantec.com/avcenter/venc/data/w32.badtrans.b@mm.html

Nachtrag, frisch von heise.de:

http://www.heise.de/newsticker/data/ju-30.11.01-000/

Da gibt es a) ein Tool das den Wurm entfernt und b) ein Tool mit dem sich prüfen lässt ob er Schaden angerichtet hat

:thx: So wie es aussieht ist er weg !

Bei mir hat sich ganz kurz ein Downloadfenster geöffnet !!

klaus52
30-11-2001, 21:05
Puh, hab in den letzten beiden Tagen jetzt auch 5 mails mit dem Virus bekommen. Als ich mir - ohne dass ich mir vorher die Betreffszeile angeguckt habe - ein solches Mail aml angeschaut habe hat er mich beim anschauen der 'leeren' Mail gefragt, ob er diese Datei öffnen oder speichern soll und ich konnte einfach auf abbrechen klicken :) Zum Glück lass ich mir die Frage (öffnen oder spiechern) immernoch anzeigen :)

Negative Creep
01-12-2001, 01:08
Habe auch schon einige Mails mit der Betreffzeile "Re:" bekommen, aber bisher keine auch nur geöffnet. Lasse jetzt trotzdem mal den Remover über meine Platte laufen, vielleicht hat sich ja mein Bruder was eingefangen...
Was ich aber trotzdem nicht ganz kapiert habe ist, was der genau für Folgen hat. Welche Passwörter schickt er an wen? :confused:

gersultan
01-12-2001, 02:49
bezgl. kostenloser Virenscanner => http://www.free-av.de/

Mitdaun
01-12-2001, 04:35
Original geschrieben von klaus52
Puh, hab in den letzten beiden Tagen jetzt auch 5 mails mit dem Virus bekommen. Als ich mir - ohne dass ich mir vorher die Betreffszeile angeguckt habe - ein solches Mail aml angeschaut habe hat er mich beim anschauen der 'leeren' Mail gefragt, ob er diese Datei öffnen oder speichern soll und ich konnte einfach auf abbrechen klicken :) Zum Glück lass ich mir die Frage (öffnen oder spiechern) immernoch anzeigen :)

Naja sowas in einer mail hatte ich zum glück noch nicht...
Kann das dran liegen das ich kein Outlook benutzte:confused:
Naja aber mein
Virenscanner schlägt auch immer alarm wenn ich was downloade und da ist was infiziertes drin:)