Das TRABI Diskussionsforum ARCHIV


Suche:
Seite: 1 2 3 « Vorherige Seite | Nächste Seite »
Autor Thema: Wurm W32.Blaster
Zoni

Beiträge: 3.538
Registriert am: 15.11.1999


Wenn Ihr ne Mail mit folgendem Inhalt bekommt ist Sie Virenverseucht!

"Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 209.41.119.251 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #52467
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.


Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach"

Deluxe

Beiträge: 14.007
Registriert am: 13.12.2001


Tolle Sache...
pwb601

Beiträge: 3.903
Registriert am: 07.10.2001


Gibt aber bestimmt einige Deppen, die drauf reinfallen!
Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


wie schon gesagt, mein Virenscanner hats gemerkt
Ich habe aber trotzdem mal versucht, die genannte Durchwahl anzurufen "Nummer unbekannt"
Dann habe ich die Zentrale, also die "0" hintendran angerufen, da ging keiner ran
Professor

Beiträge: 1.648
Registriert am: 14.04.2001


über die IP die da drin Steht täte ich schon lachen, denn die IP kann ich nie gewesen sein und die meisten anderen auch nicht. T-Offline hat die 217. , AOL 172. , 1und1, feenet usw. 80. . Die 209. ist eine Webserver-IP
CASI

Beiträge: 1.551
Registriert am: 26.11.1999


Ich wusste gar nicht, das es für "Webserver" spezielle IP´s gibt
Professor

Beiträge: 1.648
Registriert am: 14.04.2001


jedes mal wenn ich einen Homeserver eingerichtet habe hatte ich eine zweihunderter IP
Domski

Beiträge: 1.187
Registriert am: 08.05.2001


Professor...ich hab auch ne 2xx er IP....und das fest...und ohne Webserver

mach doch mal nen whois auf die IP, dann weisste ganz genau, wem der "Webserver" gehört

Professor

Beiträge: 1.648
Registriert am: 14.04.2001


ich hab die IP mal angepingt und da kommt nix

[Bearbeitet von Professor (23-12-2003 - 16:35)]

Domski

Beiträge: 1.187
Registriert am: 08.05.2001


whois != ping

Und das nen ping nicht durchgeht, muss noch lange nichts heissen.

anny78

Beiträge: 11
Registriert am: 21.12.2003


@zoni
Genau die Mail habe ich auch bekommen, war allerdings so schlau, den Anhang nicht zu öffnen .

Auch noch im Umlauf ist allerdings der folgende Text mit Anhang:

Sehr geehrter Herr Westpfahl,
Wir möchten uns noch einmal für unsere falsche
E-Mail Weiterleitung bei Ihnen Entschuldigen. Unser Mail System wies
einige Fehler beim versenden auf.
Ihre Pass- und Geheimwörter wurden selbstverständlich kostenlos geändert.

Nach Einsicht und Sicherung Ihrer Daten, vernichten Sie bitte diese E-Mail.
In falschen Händen , hätte jede andere Person freie Einsicht
bzw. Verfügung über Ihr Konto!

Mit freundlichen Grüssen:
i.a: Regina Rüthers

+++ Bamberger Bank eG Raiffeisen-Volksbank
+++ Luitpoldstr. 19, 96052 Bamberg
+++ Telefon: 0951/8620 Kunden- Fax: 0951/862120

Professor

Beiträge: 1.648
Registriert am: 14.04.2001


diese Mail hab ich heute bekommen:

Wenn Sie meinen mir DROHEN zu können, haben sie sich in den Finger geschnitten!!!
Erstens mal, weiß ich gar nicht wer Sie sind.
Zweitens, kenne ich Ihre Frau oder Freundin nicht.
Und Drittens, Ich habe kein Tächtel-Mächtel mit Ihrem Partner!!!

Ihre Drohgebärden können sie woanders loswerden,
aber nicht bei mir!

Ihre Droh Mails habe ich gerade an die Behörden weitergeleitet.
Sie hören noch von mir!

im Anhang war eine DrohMails.exe, das Teil ist nich einmal an mich adressiert gewesen, aber lag trotzdem in meinem Postfach

Chris601

Beiträge: 9.390
Registriert am: 19.11.1999


die selbe hatte ich auch.. es is schon krass, was die sich einfallen lassen, um den Kram zu verbreiten und ahnungslose Leute übern nuckel zu ziehen..

Prof: ich muss dir aber nich erklähren, wie das geht, daß du 'ne Mail bekommst, obwohl du nich im Empfänger drinstehst, oder?!

Professor

Beiträge: 1.648
Registriert am: 14.04.2001


nee
Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


Hat es mich doch glatt erwischt

Erst mal sorry an alle, die irgendeine Mail mit einer .zip-Datei von mir bekommen haben.
Einige Mails kamen postwendend an mich zurück und mein Virenscanner hat einen
Worm/NetSky.P
erkannt. Habe grade gesucht, aber kein echtes Gegenmittel gefunden.
HILFE!
Wer hat nen Tip für mich ?

PS: Ich habe keine Ahnung, ob morgen überhaupt noch das Internet bei mir klappt...

steppi

Beiträge: 683
Registriert am: 09.07.2002


am besten mal nen anderen/besseren Virenschanner versuchen, oder deinen updaten und dann nochmal versuchen die Sache zu bereinigen.
Chris601

Beiträge: 9.390
Registriert am: 19.11.1999


beppo: ich glaube kaum das DEIN Mailprogramm Würmer versendet

Allerdings kommt es in letzter Zeit hin und wieder vor, das Spam mit "bekanntem" Absender verschickt wird.. "Nummer5" hat von mir auch schon Spam bekommen, obwohl das eine Adresse war, die bei mir gar nicht zum Versand eingerichtet ist.. Die kommt dann nur scheinbar von dem Absender ohne das dieser in irgend einer Weise einfluss darauf hat.. da nutzt auch kein Vierenscanner was. höchstens beim empfänger dieses Spams..

[Bearbeitet von Chris601 (25-03-2004 - 05:47)]

Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


Da bin ich ja beruhigt, das mein Programm keine solche Sachen verschicken kann, ist irgendwie peinlich wenn man sowas verbreitet, auch wenn man nichts dafür kann.

Ich hatte mir gestern das neueste AntiVir Vers.6 installiert und das hat eben bei 4 eingehenden Mails diesen Wurm festgestellt.
Heute klappt der Rechner im Moment, allerdings hatte ich in der Dateisuche mal den Name des Wurms eingegeben, was den PC zum abstürzen brachte. Nach Neustart und neuer Suche kam "Datei nicht gefunden" und auch AntiVir findet nix.
Ich hoffe mal, das wars...

Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


War es scheinbar doch nicht
Neueste Meldung: Irgendwie scheint sich der Gauner im Zip-Programm eingenistet zu haben. Ich kann meine gezippten Foto´s nämlich nur über Umwege öffnen. Wenn ich es im Bildprogramm versuche, hängt sich der PC auf und nichts geht mehr...
steppi

Beiträge: 683
Registriert am: 09.07.2002


ich bin von AntiVir nicht so begeistert. Ich weiß nicht mehr was ich drauf hatte, aber der konnte es nicht beseitigen. Mit MCAfee gings dann.
Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


Danke für den Tip. Im Moment läuft scheinbar alles, aber wer weiss...
Jetzt fahre ich erstmal 2 Tage weg und mache den PC von meinem Junior kaputt und wenn ich wiederkomme, ist der Wurm vielleicht verhungert
Andi

Beiträge: 3.836
Registriert am: 22.01.2001


Tja, also ich verwalte meine Mails nur auf dem Webserver von YahooMail und Dateianhänge lade ich mir erst garnicht auf meinen Rechner, bzw. scanne sie voher mit dem Scanner von Yahoo. Bin ich da jetzt auf der sicheren Seite?
Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


Andi, so werde ich das in Zukunft auch machen, sicher ist sicher.
Bin grade dabei, den PC meines Juniors zu ver-viren
Nee, ich aktualisiere grade sein AntiVir
Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


Jetzt haltet euch mal fest!
Ich habe heute einfach mal so den Virenscanner laufen lassen (mache ich in regelmässigen Abständen immer mal) und er hat ganze Viren-/Wurmkolonien gefunden
Ich verstehe nur nicht, wieso er die nicht eher erkannt hat
Für die Experten unter euch hier mal der Report:

remove-services.exe
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
www.free4share4you.com
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
Klassenfoto.bat
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
SysDial-patch.com
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
DrohMails.bat
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
Zugangsdaten.txt.com
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
RTL-DSDS-anmelde.bat
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
Kundendat1353BaB.scr
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
aktenz45310.txt.com
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
aktenz16872.pif
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
test.bat
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
text.pif
[FUND!] Enthält Signatur des Wurmes Worm/MyDoom.A2
WURDE GELÖSCHT!
www.iq4you-german-test.com
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
www.free4manga.com
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
aktenz35422.txt.pif
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
message.zip
[FUND!] Enthält Signatur des Wurmes Worm/MyDoom.A2
WURDE GELÖSCHT!
RTL-DSDS-anmelde.cmd
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
12.MSG
ArchiveType: MIME
--> text.zip
[FUND!] Enthält Signatur des Wurmes Worm/Mydoom.A
ArchiveType: ZIP
--> text.scr
[FUND!] Enthält Signatur des Wurmes Worm/Mydoom.A
RTL-DSDS-anmelde.scr
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
readme.scr
[FUND!] Enthält Signatur des Wurmes Worm/MyDoom.A2
WURDE GELÖSCHT!
aktenz13234.exe
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
alledigis.pif
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
remove-lsass.exe
[FUND!] Enthält Signatur des Wurmes Worm/Sober.C1
WURDE GELÖSCHT!
your_document.pif
[FUND!] Enthält Signatur des Wurmes Worm/Netsky.D.3
WURDE GELÖSCHT!
email.zip
[FUND!] Enthält Signatur des Wurmes Worm/NetSky.P
WURDE GELÖSCHT!
readme_beppo.zip
[FUND!] Enthält Signatur des Wurmes Worm/NetSky.P
WURDE GELÖSCHT!
data_beppo.zip
[FUND!] Enthält Signatur des Wurmes Worm/NetSky.P
WURDE GELÖSCHT!
details05.zip
[FUND!] Enthält Signatur des Wurmes Worm/NetSky.P
WURDE GELÖSCHT!
ien.exe
[FUND!] Enthält Signatur des Wurmes Worm/Bagle.U.2
WURDE GELÖSCHT!
WARNUNG! Ungültige Startadresse!
ps.zip
[FUND!] Enthält Signatur des Wurmes Worm/NetSky.B.1
WURDE GELÖSCHT!
26.MSG
ArchiveType: MIME
--> yours.pif
[FUND!] Enthält Signatur des Wurmes Worm/Netsky.D.Dam
C:\AOL Downloads\AOL 6.0b
jingleky.exe
WARNUNG! Ungültige Startadresse!

Ende des Suchlaufs: 11.04.2004 11:00
Benötigte Zeit: 29:10 min


2266 Verzeichnisse wurden durchsucht
22284 Dateien wurden geprüft
2 Warnungen wurden ausgegeben
29 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
32 Viren bzw. unerwünschte Programme wurden gefunden

Nach dem Durchlauf habe ich den PC neu gestartet und nochmal gescannt, da wurde nix mehr gefunden. Trotzdem habe ich den Eindruck das mein PC lahmt
Wenn ich z.B. schon 2 oder 3 Programme geöffnet habe und ein weiteres öffnen will, macht es *klack* und ich habe nen blauen Bildschirm mit einer Fehlermeldung. Wenn es mir dann gelingt, wieder zu Windows zurückzugehen, reagiert die Maus nicht mehr und auch Strg+Alt+Entf geht nicht. Es hilft dann nur die Reset-Taste am PC

Chris601

Beiträge: 9.390
Registriert am: 19.11.1999


na das hat sich ja ma gelohnt
Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


Ich hoffe es zumindest.
LWB601

Beiträge: 459
Registriert am: 20.11.2002


Mein Windows 2000 verabschiedet sich nach einer Weile, aber nur wenn ich online bin mit der Meldung:
Der Systemprozeß C:\WINNT\system32\service.exe wurde unerwarteterweise mit dem Statuscode 128 beendet.Der Computer wird heruntergefahren.

Das klingt mir sehr nach sasser oder sowas.Mein aktueller Virenscanner findet aber nichts.
Was kann das sein?

LWB601

Beiträge: 459
Registriert am: 20.11.2002


Hat den keiner ne Ahnung woran mein Rechner krankt?
Ich kann keine 10 min online sein ohne das der abkackt.
U_N_Bekannt

Beiträge: 1.307
Registriert am: 15.10.2004


schau mal hier: http://www.google.de/search?hl=de&q=Statuscode+128&meta=

Einer der Links dort hilft Dir vielleicht?

Trabi Strietzl

Beiträge: 3.045
Registriert am: 03.10.2001


Was haste denn für ein Antivirusprogramm drauf? Ich verwende AntiVir von H&B EDV und Datentechnik, das gibts kostenlos. Ich habe damit bereits einige Computer von Bekannten ausgestattet, deren Virenscanner auch nichts gefunden haben. Damit kam dann die Wahrheit ans Tageslicht, Würmer, Dialer und anderes Zeug ohne Ende!
Als E- Mailanwendung verwende ich nur noch den Mozilla Thunderbird (Browser Firefox). Den stelle ich so ein, daß bei der Mailserverabfrage nur die Kopfzeile heruntergeladen wird. So hat kein Wurm eine Chance, was mir suspekt ist, lösche ich gleich und lade nur vertraute Mails herunter.
Ist schon fast langweilig, wenn ich den Virenscanner laufen lasse und am Ende immer "keine Funde" erscheint, weil nix drauf ist.
Was ich noch empfehlen kann wäre TuneUp. Das gibts als kostenlose 30 Tage Testversion zum Download. Da würde ich sogar gleich um einen Kasten gutes Köstritzer wetten, daß das über 100 Probleme findet und bereinigt. Ich kenns ja von den anderen Rechnern, auf denen ichs installiert habe. Der Kasten wär mir im Wettfall also sicher.

[Bearbeitet von Trabi Strietzl (01-12-2005 - 12:22)]

Seite: 1 2 3 « Vorherige Seite | Nächste Seite »

Springe zu:

Impressum | Datenschutz