Der Viren-Thread

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Necronomicon

  • Moderator
  • *****
      • Show all replies
    Zitat von: "nemesis"
    Was haltet ihr davon, wenn wir uns hier gegenseitig vor im Umlauf befindlichem Virendreck warnen?


    Gute Idee.
    Meine Firewall blockt an ihren besten Tagen so um die 50 Viren ab. Am häufigsten ist der Nimda vertreten aber auch Würmer  ;)


    Offline Necronomicon

    • Moderator
    • *****
        • Show all replies
      Ich hatte heute morgen sage und schreibe 480 Mails in meinem Postfach, querbeet gemischt von "Ich liebe dich" bis "Sei mein Sklave"  :?  :)


      Offline Necronomicon

      • Moderator
      • *****
          • Show all replies
        Verflucht nochmal, es hat bestimmt schon jeder mitbekommen, da treiben sich wieder irgendwelche mutierten Würmer im Netz rum, die sich über Outlook und div. andere Prg.s verbreiten, die vorhandenen Kontakte nutzen usw usw.

        Jede halbe Stunde kommen diese Mails, als Betreff steht entweder: "thanks", "Your picutre" oder ähnliches.
        Die Firmen von denen das kommt sind ganz unterschiedlich und reichen von Siemens über AEG oder BMW, DB, Ford und sonstige namhafte Firmen  :roll:

        Vorsicht vor den Dingern, heute morgen hat den hier jemand dummerweise geöffnet und jetzt haben alle die in meinen Kontakten stehen (etwa 100 Firmen) ebenfalls dieses Virenproblem.

        Ich hab das jetzt mit unserem Admin zusammmen so gut es ging bereinigt aber es kommen dauernd neue  :evil:


        Offline Necronomicon

        • Moderator
        • *****
            • Show all replies
          Zitat von: "nemesis"
          Und genau für so Fälle ist der Thread ja auch gedacht, thx! :D


          Jep, mit einer der nützlichsten Threads im Forum  ;)

          Zitat von: "Bloodsurfer"
          An dieser Stelle möchte ich mal "The Bat!" empfehlen, für diejenigen die zwar einen Mailclient wollen, aber einen der auch sicher ist, und zu dem noch viel komfortabler als Outlook.


          Ich habs mir zwar immer noch nicht angesehen aber ich hab mich mit einigen Leutchen mal drüber unterhalten. Diese besagten Netsky-Würmer fängst du dir auch mit The Bat ein. Sobald du mal in dieser Adressenschleife mit drin bist nützt es nichts ob du nun Outlook oder einen anderen Client benutzt, du wirst zugemüllt von der allerfeinsten Sorte.

          Heute Morgen kamen diese Mails mit Betreff "Your Picture" zB. von Nestle, Obi und man höre und staune auch von einem Mitarbeiter von winzip.com  :lol:

          Ich hab schon mit einigen Firmen telefoniert und denen das mitgeteilt, die waren fertig mit den Nerven, weil schon mehrere Betroffene angefufen und ihr Leid geklagt haben. Das traurige ist halt, daß keiner der Absender Schuld daran ist.



          EDIT: Hier der neueste Streich, der gerade kam  :roll:
           
          Our virus detector has just been triggered by a message you sent:-
           
            Subject: Re: Your details
            Date: Wed Mar  3 08:06:52 2004
          Any infected parts of the message (your_details.pif)
          have not been delivered.

          This message is simply to warn you that your computer system may have a
          virus present and should be checked.

          The virus detector said this about the message:
          Report: your_details.pif contains Worm.SomeFool.D
          Shortcuts to MS-Dos programs are very dangerous in email (your_details.pif)


          und hier das ganze auf Deutsch von einem anderen:

          Sehr geehrter Internet Email Benutzer,

          dies ist eine automatisierte Benachrichtigung zur Mailzustellung, da eine
          Email von Ihnen oder an Sie nicht auf die gewohnte Art und Weise zugestellt
          werden konnte.

          Es ist folgendes Problem aufgetreten:


          In dieser Mail wurde ein Virus mit folgender Kennung gefunden:

          Virus 'W32/Netsky-D'


          Prima, so gehts das fast alle 30 Min.  :evil:


          Offline Necronomicon

          • Moderator
          • *****
              • Show all replies
            Es nimmt einfach kein Ende, der Netsky kommt weiterhin täglich über die unterschiedlichsten Absender.

            Nur zur Warnung:

            Es kommen eben vermehrt Mails von "TRS-Space", wenn dort ein Anhang ist, dann sofort löschen. Hier deren Stellungnahme:

            "Sehr geehrte Damen und Herren,  Sie werden momentan durch eine gefälschte E-Mail in  unserem Namen aufgefordert einen Virusschutz  zu installieren.  Diese angebliche Schutzsoftware finden Sie im Anhang.   Doch dieser Anhang ist der Virus.  Newsletter, Infos oder Angebote der Firma TRS* werden  Grundsätzlich immer ohne Anhang versendet,  wir verweisen nur mit Links auf unsere Seite  http://www.trs-space.de um niemanden zu gefährden.  Mit freundlichem Gruß Ihre TRS* Tele-Radio-Space GmbH http://www.trs-space.de  PS:  Bitte beachten Sie unseren Dauerbrenner Space CompactFlash Card 128MB  zu 28,31Euro/Stk. inkl. derzeit 16% MwSt."


            Offline Necronomicon

            • Moderator
            • *****
                • Show all replies
              Das muß man sich mal auf der Zunge zergehen lassen, hat unsereiner früher mit 18 mal ein wenig Mist gebaut legen die heutigen Neuvolljährigen ganze Unternehmen lahm und das weltweit  8O  ;)


              Offline Necronomicon

              • Moderator
              • *****
                  • Show all replies
                Also inetdl.exe ist auf jeden Fall ein Dialer, der in seltenen Fällen sogar schon mit dem Issas auf den Rechner kam.

                Es soll ja jetzt aktuell auch einen neuen Sober geben, der rechtsradikalen Anhang hat und sich wie bekannt durchs Adressbuch würmt --> deshalb Update machen!

                @nemesis: Lad dir mal hier das Freewareprogramm runter und check mal deine FP
                http://www.spysweeper.com/

                Dann kann ich dir noch den Online Check auf Viren und Hacker bei www.symantec.de empfehlen.

                Hast du das durchgeführt dürfte alles sauber sein.


                Offline Necronomicon

                • Moderator
                • *****
                    • Show all replies
                  Hat hier jemand ein Tool um den blöden MyDoom zu entfernen ?


                  sspMydoom.cih


                  Ich bekomm ihn einfach nicht weg, und format c: will ich nicht unbedingt machen.


                  Offline Necronomicon

                  • Moderator
                  • *****
                      • Show all replies
                    Sollte mal jemand vom bösen: "Backdoor.Trojan" überfallen werden, der angeblich äußerst hartnäckig und schwer zu entfernen sei, dann ist der "spybot", den es zB. bei Chip.de zum DL gibt, die allerbeste Wahl.

                    Ebenso beseitigt er die ganzen Registry-Einträge, die Mydoom und Konsorten verursachen.


                    Offline Necronomicon

                    • Moderator
                    • *****
                        • Show all replies
                      Zitat von: "bs666"
                      format c:\ braucht man ja auch nicht unbedingt bei jedem virus meist reicht das löschen der infizierten Dateien und evt. muss man noch windows neu aufsetzen...


                      Schon klar, nur ist das im speziellen Fall MyDoom meist die einzige Möglichkeit. Kann man auch auf vielen Supportseiten lesen.


                      Offline Necronomicon

                      • Moderator
                      • *****
                          • Show all replies
                        Zitat von: "bs666"
                        sorry hab überlesen dass es um mydoom geht ;)


                        Stell dich doch mal im Willkommen-Forum vor. Macht immer einen guten Eindruck  ;)


                        Offline Necronomicon

                        • Moderator
                        • *****
                            • Show all replies
                          Der Free AVG überrascht da doch immer wieder gegenüber teuren Konkurrenten...  :)


                          Offline Necronomicon

                          • Moderator
                          • *****
                              • Show all replies
                            Ob das Mainboard richtig funktioniert siehst du unter anderem übers BIOS aber da mussu hier mal paar von unseren PC-Cracks fragen  :)

                            Schonmal im Gerätemanager nach Konflikten gesucht ?


                            Offline Necronomicon

                            • Moderator
                            • *****
                                • Show all replies
                              Heute Morgen will ich wie gewohnt per Onlinebanking meine Sachen abrufen und dann wird mir in dicken roten Lettern mitgeteilt, daß mein Konto gesperrt wäre  :icon_rolleyes:

                              Als ich eben auf der Bank angerufen habe meinte der zuständige Mitarbeiter, daß ich einen Trojaner auf meinem Rechner hätte und dadurch mein Konto gesperrt wurde. Diesen hätten heute Morgen über 300 weitere Kunden gehabt.

                              Es handelt sich um: WSNPOEM

                              Jetzt hab ich mir zuhause Kaspersky drauf gemacht, vorher hatte ich AntiVir von Avira.
                              System gescannt und alles behoben. Sollte man hier noch anders verfahren, weiß da jemand was ?

                              Und gleich noch ne Frage zu Kaspersky: Seit ich den Scanner drauf habe, komm ich nicht mehr in die Einstellungen von meinem Speedport Modem rein, woran liegt das denn ?  :icon_rolleyes:


                              Offline Necronomicon

                              • Moderator
                              • *****
                                  • Show all replies
                                Also, das ist gar nicht so ohne, VORSICHT bei Onlinebanking im Moment !!

                                Meine kompletten Zugangsdaten, eins. Passwort wurden an einen ausländischen Server übermittelt, zum Glück haben die alles gleich gesperrt.
                                Der Trojaner hat sich nur über den E-Mail Verkehr eingenistet  :icon_rolleyes:


                                Offline Necronomicon

                                • Moderator
                                • *****
                                    • Show all replies
                                  und ich froh dass ich mein System gut kenne  :thumb:

                                  Ich bilde mir ein, daß ich mein System auch gut kenne aber was willste denn machen, wenn sich so einer einnistet und man nix von mitbekommt ?
                                  Ich hätte das nie gemerkt wenn die Bank nicht reagiert hätte. Virenscanner und AdAware ist immer aktiv, Updates werden immer drauf gemacht.

                                  Tell me, was kann ich tun um mein System so gut zu kennen, daß es immun gegen Viren ist ?  :confused: :biggrin:


                                  @ andi: Verrate doch endlich mal, was du von Linux bekommst !  :D


                                  Offline Necronomicon

                                  • Moderator
                                  • *****
                                      • Show all replies
                                    Genau so siehts mal aus, hab Virenscanner und Firewall drauf und bringen tuts trotzdem nix.
                                    Ich kenn mich auch gut genug aus, daß ich in der Lage bin mein System soweit zu schützen, daß es ausreichend ist.

                                    Die beste Firewall ist nicht immun dagegen, das brauch ich dir doch eigentlich nicht erzählen, oder ? 8)

                                    Die bekannten Virenscanner sind ja nicht mal in der Lage den Trojaner zu finden, erst Ad-Aware hat ihn entdeckt, insofern verwundert mich deine Aussage gerade ein wenig.
                                    « Letzte Änderung: 18. Oktober 2007, 08:27:58 von Necronomicon »


                                    Offline Necronomicon

                                    • Moderator
                                    • *****
                                        • Show all replies
                                      Der Trojaner war aufeinmal da. Beim Hochfahren kam dann eine Warnmeldung von Kaspersky.
                                      E-Mails rufe ich erst gar nicht ab wenn ich den Absender nicht kenne, das geht ja mit dem Mailschutz sehr gut.

                                      Das ist es ja, ich hab einfach nix mitbekommen, war auf keinen Schmudelseiten, hab meine E-Mails behandelt wie sonst auch... ich kann mir da nix vorwerfen.

                                      Von meiner Bank kam gestern ein Brief, daß meine Zugsangsdaten halt an einen Auslandsserver übermittelt aber kein Zugriff festgestellt wurde. Die haben mir aber meine kompletten zugangsdaten incl. Passwort aufgelistet welches ja sonst nichtmal der Bank bekannt ist.


                                      Offline Necronomicon

                                      • Moderator
                                      • *****
                                          • Show all replies
                                        Firefox hat doch keine Firewall  ;)

                                        Das ist die Windows Eigene und die würd ich auch weiterhin nutzen.

                                        Ganz gut ist auch immer der kostenlose Online Virencheck bei Symantec direkt.


                                        Offline Necronomicon

                                        • Moderator
                                        • *****
                                            • Show all replies
                                          Muß man beim Kasper eigentlich auch das Abo jährlich verlängern ?


                                          Offline Necronomicon

                                          • Moderator
                                          • *****
                                              • Show all replies
                                            Ich war/bin ja auch von Norton nie abgeneigt, da gefällt mir die Benutzeroberfläche besser als bei Kaspersky.

                                            Werd mir aber auch mal Kasper holen, wir haben jetzt 2 PCs und 1 Laptop im Haus laufen, da muß was gescheites her.


                                            Offline Necronomicon

                                            • Moderator
                                            • *****
                                                • Show all replies
                                              Komm dem Evil nicht mit so Fachausdrücken, das mußte ganz langsam angehen  :D


                                              Offline Necronomicon

                                              • Moderator
                                              • *****
                                                  • Show all replies
                                                Ich hab mir mal erlaubt, den Titel leicht zu mopdifizieren, ich hoffe das ist ok ;)


                                                Seit gestern hab ich ein riesen Problem auf meinem Firmenrechner, der zudem auch noch als Server für unser ganzes Netzwerk hier steht  :neutral:

                                                In einer E-Mail von DHL bekam ich die Malware Win.ZBot drauf. War ne Fakemail aber mit nem Absender, der seriös war und wir arbeiten hier auch mit DHL zusammen  :roll:

                                                Kaspersky hat den zwar erkannt aber konnte ihn weder entfernen noch sonstwas mit anstellen. Ganz groß !

                                                Jetz schmiert mir laufend der Rechner ab, geht in Bluescreen und überprüft die Festplatten.
                                                Was kann ich da tun ? AntiMalware hab ich drüber laufen lassen, das hat 3 Programme gefunden, beim entfernen des letzten Trojaners ging der Rechner wieder in Bluescreen  :neutral:


                                                Offline Necronomicon

                                                • Moderator
                                                • *****
                                                    • Show all replies
                                                  Klar, erzähl das mal unserem externen IT-Menschen hier  :roll:

                                                  Die Seite von Kaspersky kenn ich und ZBotKiller hab ich drauf gemacht aber der findet überhaupt nix !

                                                  Kaspersky selbst auch nix mehr aber Malwarebytes wird fündig


                                                  Offline Necronomicon

                                                  • Moderator
                                                  • *****
                                                      • Show all replies
                                                    Wir hatten vorher nen großen Server. Den hats gehimmelt und unser IT Spezialist hat jetzt meine Workstation mit zum Server gemacht. Wir machen da zwar noch Bandsicherung und täglich spiegeln sich die Rechner gegenseitig aber das ist nix halbes und nix ganes