Das TRABI Diskussionsforum ARCHIV |
|
Trabiklatsch » Wurm W32.Blaster |
Seite: 1 2 3 « Vorherige Seite | Nächste Seite » | |
Autor | Thema: Wurm W32.Blaster |
Zoni
Beiträge: 3.538 |
Wenn Ihr ne Mail mit folgendem Inhalt bekommt ist Sie Virenverseucht! "Sehr geehrte Damen und Herren, das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar. Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
Hochachtungsvoll i.A. PK Mollbach" |
Deluxe
Beiträge: 14.007 |
Tolle Sache... |
pwb601
Beiträge: 3.903 |
Gibt aber bestimmt einige Deppen, die drauf reinfallen! |
Beppo
Beiträge: 12.828 |
wie schon gesagt, mein Virenscanner hats gemerkt Ich habe aber trotzdem mal versucht, die genannte Durchwahl anzurufen "Nummer unbekannt" Dann habe ich die Zentrale, also die "0" hintendran angerufen, da ging keiner ran |
Professor
Beiträge: 1.648 |
über die IP die da drin Steht täte ich schon lachen, denn die IP kann ich nie gewesen sein und die meisten anderen auch nicht. T-Offline hat die 217. , AOL 172. , 1und1, feenet usw. 80. . Die 209. ist eine Webserver-IP |
CASI
Beiträge: 1.551 |
Ich wusste gar nicht, das es für "Webserver" spezielle IP´s gibt |
Professor
Beiträge: 1.648 |
jedes mal wenn ich einen Homeserver eingerichtet habe hatte ich eine zweihunderter IP |
Domski
Beiträge: 1.187 |
Professor...ich hab auch ne 2xx er IP....und das fest...und ohne Webserver mach doch mal nen whois auf die IP, dann weisste ganz genau, wem der "Webserver" gehört |
Professor
Beiträge: 1.648 |
ich hab die IP mal angepingt und da kommt nix [Bearbeitet von Professor (23-12-2003 - 16:35)] |
Domski
Beiträge: 1.187 |
whois != ping Und das nen ping nicht durchgeht, muss noch lange nichts heissen. |
anny78
Beiträge: 11 |
@zoni Genau die Mail habe ich auch bekommen, war allerdings so schlau, den Anhang nicht zu öffnen . Auch noch im Umlauf ist allerdings der folgende Text mit Anhang: Sehr geehrter Herr Westpfahl, Nach Einsicht und Sicherung Ihrer Daten, vernichten Sie bitte diese E-Mail. Mit freundlichen Grüssen: +++ Bamberger Bank eG Raiffeisen-Volksbank |
Professor
Beiträge: 1.648 |
diese Mail hab ich heute bekommen: Wenn Sie meinen mir DROHEN zu können, haben sie sich in den Finger geschnitten!!! Ihre Drohgebärden können sie woanders loswerden, Ihre Droh Mails habe ich gerade an die Behörden weitergeleitet. im Anhang war eine DrohMails.exe, das Teil ist nich einmal an mich adressiert gewesen, aber lag trotzdem in meinem Postfach |
Chris601
Beiträge: 9.390 |
die selbe hatte ich auch.. es is schon krass, was die sich einfallen lassen, um den Kram zu verbreiten und ahnungslose Leute übern nuckel zu ziehen.. Prof: ich muss dir aber nich erklähren, wie das geht, daß du 'ne Mail bekommst, obwohl du nich im Empfänger drinstehst, oder?! |
Professor
Beiträge: 1.648 |
nee |
Beppo
Beiträge: 12.828 |
Hat es mich doch glatt erwischt Erst mal sorry an alle, die irgendeine Mail mit einer .zip-Datei von mir bekommen haben. PS: Ich habe keine Ahnung, ob morgen überhaupt noch das Internet bei mir klappt... |
steppi
Beiträge: 683 |
am besten mal nen anderen/besseren Virenschanner versuchen, oder deinen updaten und dann nochmal versuchen die Sache zu bereinigen. |
Chris601
Beiträge: 9.390 |
beppo: ich glaube kaum das DEIN Mailprogramm Würmer versendet Allerdings kommt es in letzter Zeit hin und wieder vor, das Spam mit "bekanntem" Absender verschickt wird.. "Nummer5" hat von mir auch schon Spam bekommen, obwohl das eine Adresse war, die bei mir gar nicht zum Versand eingerichtet ist.. Die kommt dann nur scheinbar von dem Absender ohne das dieser in irgend einer Weise einfluss darauf hat.. da nutzt auch kein Vierenscanner was. höchstens beim empfänger dieses Spams.. [Bearbeitet von Chris601 (25-03-2004 - 05:47)] |
Beppo
Beiträge: 12.828 |
Da bin ich ja beruhigt, das mein Programm keine solche Sachen verschicken kann, ist irgendwie peinlich wenn man sowas verbreitet, auch wenn man nichts dafür kann. Ich hatte mir gestern das neueste AntiVir Vers.6 installiert und das hat eben bei 4 eingehenden Mails diesen Wurm festgestellt. |
Beppo
Beiträge: 12.828 |
War es scheinbar doch nicht Neueste Meldung: Irgendwie scheint sich der Gauner im Zip-Programm eingenistet zu haben. Ich kann meine gezippten Foto´s nämlich nur über Umwege öffnen. Wenn ich es im Bildprogramm versuche, hängt sich der PC auf und nichts geht mehr... |
steppi
Beiträge: 683 |
ich bin von AntiVir nicht so begeistert. Ich weiß nicht mehr was ich drauf hatte, aber der konnte es nicht beseitigen. Mit MCAfee gings dann. |
Beppo
Beiträge: 12.828 |
Danke für den Tip. Im Moment läuft scheinbar alles, aber wer weiss... Jetzt fahre ich erstmal 2 Tage weg und mache den PC von meinem Junior kaputt und wenn ich wiederkomme, ist der Wurm vielleicht verhungert |
Andi
Beiträge: 3.836 |
Tja, also ich verwalte meine Mails nur auf dem Webserver von YahooMail und Dateianhänge lade ich mir erst garnicht auf meinen Rechner, bzw. scanne sie voher mit dem Scanner von Yahoo. Bin ich da jetzt auf der sicheren Seite? |
Beppo
Beiträge: 12.828 |
Andi, so werde ich das in Zukunft auch machen, sicher ist sicher. Bin grade dabei, den PC meines Juniors zu ver-viren Nee, ich aktualisiere grade sein AntiVir |
Beppo
Beiträge: 12.828 |
Jetzt haltet euch mal fest! Ich habe heute einfach mal so den Virenscanner laufen lassen (mache ich in regelmässigen Abständen immer mal) und er hat ganze Viren-/Wurmkolonien gefunden Ich verstehe nur nicht, wieso er die nicht eher erkannt hat Für die Experten unter euch hier mal der Report: remove-services.exe Ende des Suchlaufs: 11.04.2004 11:00
Nach dem Durchlauf habe ich den PC neu gestartet und nochmal gescannt, da wurde nix mehr gefunden. Trotzdem habe ich den Eindruck das mein PC lahmt |
Chris601
Beiträge: 9.390 |
na das hat sich ja ma gelohnt |
Beppo
Beiträge: 12.828 |
Ich hoffe es zumindest. |
LWB601
Beiträge: 459 |
Mein Windows 2000 verabschiedet sich nach einer Weile, aber nur wenn ich online bin mit der Meldung: Der Systemprozeß C:\WINNT\system32\service.exe wurde unerwarteterweise mit dem Statuscode 128 beendet.Der Computer wird heruntergefahren. Das klingt mir sehr nach sasser oder sowas.Mein aktueller Virenscanner findet aber nichts. |
LWB601
Beiträge: 459 |
Hat den keiner ne Ahnung woran mein Rechner krankt? Ich kann keine 10 min online sein ohne das der abkackt. |
U_N_Bekannt
Beiträge: 1.307 |
schau mal hier: http://www.google.de/search?hl=de&q=Statuscode+128&meta= Einer der Links dort hilft Dir vielleicht? |
Trabi Strietzl
Beiträge: 3.045 |
Was haste denn für ein Antivirusprogramm drauf? Ich verwende AntiVir von H&B EDV und Datentechnik, das gibts kostenlos. Ich habe damit bereits einige Computer von Bekannten ausgestattet, deren Virenscanner auch nichts gefunden haben. Damit kam dann die Wahrheit ans Tageslicht, Würmer, Dialer und anderes Zeug ohne Ende! Als E- Mailanwendung verwende ich nur noch den Mozilla Thunderbird (Browser Firefox). Den stelle ich so ein, daß bei der Mailserverabfrage nur die Kopfzeile heruntergeladen wird. So hat kein Wurm eine Chance, was mir suspekt ist, lösche ich gleich und lade nur vertraute Mails herunter. Ist schon fast langweilig, wenn ich den Virenscanner laufen lasse und am Ende immer "keine Funde" erscheint, weil nix drauf ist. Was ich noch empfehlen kann wäre TuneUp. Das gibts als kostenlose 30 Tage Testversion zum Download. Da würde ich sogar gleich um einen Kasten gutes Köstritzer wetten, daß das über 100 Probleme findet und bereinigt. Ich kenns ja von den anderen Rechnern, auf denen ichs installiert habe. Der Kasten wär mir im Wettfall also sicher. [Bearbeitet von Trabi Strietzl (01-12-2005 - 12:22)] |
Seite: 1 2 3 « Vorherige Seite | Nächste Seite » | |
|