ChatKult FORUM · Next 1.0.10
Forenübersicht » [ meetinx ] » Virus, Wurm, Trojaner

Virus, Wurm, Trojaner

Es macht wieder ein neuer Wurm die Runde also keine Anhänge anklicken, HTML Ansicht in Outlook ausschalten bzw. am besten Outlook gar nicht benutzen und bei der Gelegenheit gleich auf den Internetexplorer verzichten.

Meine Emails kamen gestern von Perikles und heute von DjCole, auch Mails von Absendern die Ihr kennt sind mit Vorsicht zu geniessen

Ausschnitt einer der Emails:

<HTML><HEAD></HEAD><BODY>

<FONT>The following mail can%27t be sent to info@meetinx.de:<br>
<br>
From: (hier stand eine gültige Adresse die mir bekannt ist)<br>
To: info@meetinx.de<br>
Subject: bei eBay<br>
The attachment is the original mail</FONT></BODY></HTML>


P.S. diese Mails werden wahrscheinlich von dem Wurm generiert also weder meetinx noch der Absender wissen was davon .... also keine Beschimpfungen
Kurz mein Beitrag aus unseren internen Forum:

Jup, bin leider auch Opfer eines solches Virus geworden. Der Wurm hat den Namen W32.ElKern.4926 und verbreitet sich im Moment im ganzen Inet, es hat nichts mit meetinx zu tun. Das der Absender zu 99%25 nichts davon mitbekommt ist leider bei allen Viren so. Insgeamt zerstört der Virus nichts, lähmt aber das System ungemein, so dass Anwendungen wie Spiele, Voice Programe, DvD/Mp3 Player oder auch Brennprogramme Aussetzer vorweise, die auch zum Neustart des Rechners führen können.

Leider gibt es inzwischen noch eine gemeinere Variante des Wurms. Bei rhaja%27s Beispiel handelt es sich nur um einen Anhang, der bei nicht-öffnen, keinerlei Folgen hat. Allerdings gibt es auch solche Mails, die den Anhang geschickt in die Vorschau packen, so dass man diese garnicht mehr erst selber öffnen muss, sondern er es von sich aus tut.

Drei Tipps, wie man gegen den Virus vorgeht.

1. Bei Outlook gibt es die Option "Nachrichten im Vorschaufenster automatisch runterladen", diese Option unbedingt deaktivieren und keinerlei Anhänge öffnen, die ihr nicht kennt.

2. Der Wurm nutzt eine Sicherheitslücke im IE5.5/6 und dem damit verbundenen Outlook. Das Sicherheitspacket 2.0 sollte diese Lücke schließen und den Wurm sich nicht mehr selber verbreiten lassen.

3. Auf http://www.symantec.de/ gibt es einen Virenscanner für genau diesen W32.Klez.gen@mm, einfach runterladen udn ausführen...

Ich bin leider in der dummen Situation dank des Virus meine Festplatte formatieren zudürfen, da sich der Wurm schon in Systemdateien verbreitet hat, die selbst im abgesicherten Modus von Windows verwendet werden.
Und nun kam die nächste



getarnt als IE 6.0 Patch





<FONT>Hi,This is a  IE 6.0 patch<br>

I hope you would enjoy it.</FONT></BODY></HTML>





Update%27s oder Patches werden nie per Email und erst recht nicht ungefragt verschickt.



Absenderadresse war meist maydance@t-online.de oder nun auch 520036499017-0001@t-online.de



Wer bei seinem Mail-Provider kann sollte diese beiden Absender blocken.



P.S. wer ausgehende Emails grundsätzlich signiert und auch nur solche signierten empfängt und bei allen anderen vorsichtig ist hat zumindest keine Probleme mit automatisch generierten Mails da diese unsigniert sind und somit sofort auffallen.
hab inzwischen auch schon von mehreren chattern diese viren bekommen. sind fast immer .scr oder .pif und .bat...

aber da ich keine ms-outlook-müll verwende tut mir das nichts. mein eudora speichert die attachments erst in einen ordner und von dort kann man sie gefahrlos löschen.

Man sollte nie unbekannte Dateien öffnen die man über Mail bekommen hat und vor allem nach Möglichkeit kein Outlook verwenden, dann dürfte der Grossteil der Viren keinen Schaden mehr anrichten können.

loo
hm, habe auch schon im internen gepostet... mein absender war kira019 - gleiche t-offline nummer... mit einer jpg und einer bat datei dran. kein text.

mein mac mag zum glück keine bats :-p.

:-1013
auch ich krieg täglich mindestens 10 mails mit dem Virus im Anhang. Ich hab die email addy auch identifiziert. Es ist ne gute Freundin von mir, ich hab es ihr schon erzählt. die war ganz erstaunt darüber, ma schaun, ob sie was unternimmt ...