Virus Warnung

In dieser Kategorie findet ihr aktuelle Infos über Viren Trojaner Würmer natürlich auch Möglichkeiten/Programme und Tips diese wieder loszuwerden

Moderator: hisch

Re:Virus Warnung

Beitragvon hisch » 06.03.2004, 21:27

aktuell ist
W32/Bagle-K ist ein E-Mail-Wurm, der sich über seine eigene SMTP-Engine an Adressen sendet, die er auf der Festplatte des befallenen Computers gefunden hat. Der Wurm sucht nach Dateien mit den Erweiterungen WAB, TXT, HTM, XML, DBX, MDX, EML, NCH, MMF, ODS, CFG, ASP, PHP, PL, ADB, TBB und SHT.

Wenn er ausgeführt wird, kopiert sich der Wurm als winsys.exe in den Windows-Systemordner und erstellt Dateien im selben Ordner.

W32/Bagle-K fügt folgenden Wert ssate.exe = <SYSTEM>\winsys.exe zu folgendem Registrierungsschlüssel hinzu: HKCU\Software\Microsoft\Windows\CurrentVersion\Run.

Dadurch startet W32/Bagle-K, sobald Sie sich an Ihrem Computer anmelden.

Die E-Mails haben folgende Merkmale:
Sender: ausgewählt aus:
management@<recipient_internet_domain>
administration@<recipient_internet_domain>
staff@<recipient_internet_domain>
noreply@<recipient_internet_domain>
support@<recipient_internet_domain>

Betreffzeilen:
E-mail account security warning
Notify about using the e-mail account.
Warning about your e-mail account.
Important notify about your e-mail account.
Email account utilization warning.
Notify about your e-mail account utilization.
E-mail account disabling warning.

Text: Zufällig kombiniert aus je einer Zeichenfolge der folgenden Absätze:

Dear user of <Empfänger_Internet_Domäne>
Dear user of <Empfänger_Internet_Domäne> e-mail server gateway,
Dear user of e-mail server <Empfänger_Internet_Domäne>",
Hello user of <Empfänger_Internet_Domäne> e-mail server,
Dear user of <Empfänger_Internet_Domäne>" mailing system,
Dear user, the management of <Empfänger_Internet_Domäne> mailing system
wants to let you know that,
Besuch mal meine Homepage
http://www.pentragon.de.ms

Ein Ring sie zu knechten,
Sie alle zu finden,
Ins dunkel zu treiben,
Und ewig zu binden.

Bild
Benutzeravatar
hisch
phpBB God
 
Beiträge: 1190
Registriert: 28.01.2003, 23:58
Wohnort: weis nix oder Irgendwo wie???

Re:Virus Warnung

Beitragvon hisch » 06.03.2004, 21:32

Ich hoffe meine Hilfestellungen und infos helfen euch ein bisschen
ich weiß ist oft sehr viel aber ich kann nichts dafür ich schreibe keine viren sondern informiere euch ein wenuig was gerade aktuell am laufen ist
viele grüße euer hisch
Besuch mal meine Homepage
http://www.pentragon.de.ms

Ein Ring sie zu knechten,
Sie alle zu finden,
Ins dunkel zu treiben,
Und ewig zu binden.

Bild
Benutzeravatar
hisch
phpBB God
 
Beiträge: 1190
Registriert: 28.01.2003, 23:58
Wohnort: weis nix oder Irgendwo wie???

Re:Virus Warnung

Beitragvon Jazzy » 08.03.2004, 14:41

hab nen problem und ich glaub dat könnte hierher passen:

http://hot-searches.com/index.php?v=6&aff=2597079
macht sich bei mir immer als startseite, ich kann machen was ich will, die kommt immer wieder >:(
wisst ihr was ich mir da eingefangen habe?
Jazzy
Sr. Member
 
Beiträge: 281
Registriert: 10.01.2004, 12:12
Wohnort: Wolfsburg

Re:Virus Warnung

Beitragvon hisch » 08.03.2004, 15:40

starte mal adware und oder spybot und schau ob du irgendwelche komischen einträge hast aber beim ie kannste doch unter option extra internetoption deine startseite deffinieren probier das erst mal auf welchen seiten treibst du dich denn run pfuiiiiii
Besuch mal meine Homepage
http://www.pentragon.de.ms

Ein Ring sie zu knechten,
Sie alle zu finden,
Ins dunkel zu treiben,
Und ewig zu binden.

Bild
Benutzeravatar
hisch
phpBB God
 
Beiträge: 1190
Registriert: 28.01.2003, 23:58
Wohnort: weis nix oder Irgendwo wie???

Re:Virus Warnung

Beitragvon hisch » 08.03.2004, 15:43

Sober.D in Deutschland auf dem Hinterteil
Insbesondere in Deutschland ist seit heute Morgen eine neue Version des Virus Sober im Umlauf. Die zugehörige E-Mail gibt vor, von Microsoft zu kommen und einen Schutz gegen Mydoom zu enthalten.


Die deutsche Variante von Sober.D trägt die Betreffzeile „Microsoft Alarm: Bitte lesen“. Der Text der Mail lautet dem Sicherheitsunternehmen F-Secure zufolge wie folgt: „Eine neue Mydoom-Variante verbreitet sich derzeit rasend schnell im Internet. Wie seine Vorgänger verschickt sich der Wurm von infizierten Windows- Rechnern per E-Mail an weitere Adressen. Zudem installiert er auf infizierten Systemen einen gefährlichen Trojaner! Führende Virenspezialisten melden bereis ein vermehrtes Aufkommen des W32.Mydoom alias W32.Novarg. Bitte daten Sie Ihr System mit dem Patch ab, um sich vor diesem Schädling zu schützen!“
Der Wurm selbst ist in Visual Basic geschrieben. Wenn er durch Anklicken des E-Mail-Attachments aktiviert wurde, öffnet sich zunächst ein Hinweisfenster mit der Information „This Patch has been successfully installed“. Gleichzeitig kopiert sich Sober.D in den Windows-Systemordner. Dort kreiert er eine Datei mit Namen MSLOGS32.DLL, in der sämtliche auf der Festplatte gefundenen E-Mail-Adressen gespeichert werden.
Bereits beim Ausbruch der Vorgänger-Würmer, die nach ähnlichem Prinzip aufgebaut waren, hatte Microsoft darauf hingewiesen, dass der Konzern Patches oder andere Software niemals per E-Mail versendet.
Besuch mal meine Homepage
http://www.pentragon.de.ms

Ein Ring sie zu knechten,
Sie alle zu finden,
Ins dunkel zu treiben,
Und ewig zu binden.

Bild
Benutzeravatar
hisch
phpBB God
 
Beiträge: 1190
Registriert: 28.01.2003, 23:58
Wohnort: weis nix oder Irgendwo wie???

VorherigeNächste

Zurück zu Alles rund um Viren Trojaner Würmer

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste

cron