NEUER E-MAILVIRUS????????????? - 500 Beiträge pro Seite
eröffnet am 30.11.01 13:24:42 von
neuester Beitrag 03.12.01 18:52:21 von
neuester Beitrag 03.12.01 18:52:21 von
Beiträge: 20
ID: 514.885
ID: 514.885
Aufrufe heute: 0
Gesamt: 749
Gesamt: 749
Aktive User: 0
Top-Diskussionen
Titel | letzter Beitrag | Aufrufe |
---|---|---|
08.05.24, 11:56 | 543 | |
vor 48 Minuten | 305 | |
vor 59 Minuten | 229 | |
gestern 18:51 | 220 | |
11.05.24, 11:52 | 175 | |
gestern 20:31 | 171 | |
heute 02:17 | 157 | |
gestern 23:22 | 149 |
Meistdiskutierte Wertpapiere
Platz | vorher | Wertpapier | Kurs | Perf. % | Anzahl | ||
---|---|---|---|---|---|---|---|
1. | 1. | 0,2170 | +3,33 | 48 | |||
2. | 2. | 18.763,00 | -0,01 | 44 | |||
3. | 3. | 168,47 | -2,04 | 27 | |||
4. | 4. | 0,1640 | 0,00 | 22 | |||
5. | 6. | 0,2980 | -3,87 | 17 | |||
6. | 5. | 2,5600 | -6,91 | 16 | |||
7. | 8. | 10,320 | 0,00 | 15 | |||
8. | 7. | 898,78 | +1,27 | 13 |
gibt es einen neuen E-MAILVIRUS???
leehre E-Mails mit Nachricht
RE:
unterwegs!!
was bewirkt der Virus?
Anhängedatei
Docs.doc.pif ?????????
was bewirkt eine Pif Datei?
kann es sein das eine MSDOS Datei ist???
welches Programm killt den Virus?
leehre E-Mails mit Nachricht
RE:
unterwegs!!
was bewirkt der Virus?
Anhängedatei
Docs.doc.pif ?????????
was bewirkt eine Pif Datei?
kann es sein das eine MSDOS Datei ist???
welches Programm killt den Virus?
Der W32 Badtrans -Wurm, ist seit ein paar Tagen unterwegs...
!
Dieser Beitrag wurde vom System automatisch gesperrt. Bei Fragen wenden Sie sich bitte an feedback@wallstreet-online.de!
Dieser Beitrag wurde vom System automatisch gesperrt. Bei Fragen wenden Sie sich bitte an feedback@wallstreet-online.de
ist aber nichts wildes, erzeugt nur einen einmaligen registry-eintrag und verschickt sich an alle personen im adressbuch. infos & näheres zur beseitigung unter:
http://securityresponse.symantec.com/avcenter/venc/data/w32.…
http://securityresponse.symantec.com/avcenter/venc/data/w32.…
So ein Mist, jetzt hab ich das Ding auch drauf weil ich einmal zu unvorsichtig war.
Frage: Wenn man auf der dann folgenden Seite
http://217.110.254.55/web/index.php?inhalt=run/news/news.showem.php&ID=1412
das KillerTool öffnet und die komplette Platte scannt, hat man dann wieder endgültig Ruhe?
Frage: Wenn man auf der dann folgenden Seite
http://217.110.254.55/web/index.php?inhalt=run/news/news.showem.php&ID=1412
das KillerTool öffnet und die komplette Platte scannt, hat man dann wieder endgültig Ruhe?
So ein Mist, jetzt hab ich das Ding auch drauf weil ich einmal zu unvorsichtig war.
Frage: Wenn man auf der dann folgenden Seite
http://217.110.254.55/web/index.php?inhalt=run/news/news.showem.php&ID=1412
das KillerTool öffnet und die komplette Platte scannt, hat man dann wieder endgültig Ruhe?
Frage: Wenn man auf der dann folgenden Seite
http://217.110.254.55/web/index.php?inhalt=run/news/news.showem.php&ID=1412
das KillerTool öffnet und die komplette Platte scannt, hat man dann wieder endgültig Ruhe?
@freaky007
dieser Virus installiert noch einen Trojaner !
(Keylogger)
Wenige Minuten später erfolgt ein Backdoor Angriff :-)
z.B.
Date: 01.12.2001 Time: 17:47:15
Rule "Default Block Backdoor/SubSeven Trojan horse" blocked (217.230.92.69,27374).
Details: Inbound TCP connection
Local address,service is (217.230.92.69,27374)
Remote address,service is (217.226.103.201,3099)
Process name is "N/A"
dieser Virus installiert noch einen Trojaner !
(Keylogger)
Wenige Minuten später erfolgt ein Backdoor Angriff :-)
z.B.
Date: 01.12.2001 Time: 17:47:15
Rule "Default Block Backdoor/SubSeven Trojan horse" blocked (217.230.92.69,27374).
Details: Inbound TCP connection
Local address,service is (217.230.92.69,27374)
Remote address,service is (217.226.103.201,3099)
Process name is "N/A"
Ich frage nochmals: Nachdem ich jetzt den oben genannten Link ausgeführt habe (2x), findet das Programm nichts mehr. Kann ich jetzt davon ausgehen, daß der Badtrans wieder komplett gelöscht ist?
@kammerer
hmmm....hatte ich keine probleme mit, zumindest hat die firewall nicht gepingt. das einzige was halt passiert ist war dass sich das ding versucht hat (nehme an durch den runonce-befehl in der registry) sich an sämtliche einträge im adressbuch so weiter zu verschicken. auf grund der von dir angegebenen ip-adressen (sieht ja nach t-offline aus, oder??) würde ich sagen dass das ein ganz normaler scan des servers war wie er öfter mal vorkommt aber nichts mit dem virus zu tun haben dürfte....
hmmm....hatte ich keine probleme mit, zumindest hat die firewall nicht gepingt. das einzige was halt passiert ist war dass sich das ding versucht hat (nehme an durch den runonce-befehl in der registry) sich an sämtliche einträge im adressbuch so weiter zu verschicken. auf grund der von dir angegebenen ip-adressen (sieht ja nach t-offline aus, oder??) würde ich sagen dass das ein ganz normaler scan des servers war wie er öfter mal vorkommt aber nichts mit dem virus zu tun haben dürfte....
@schwarzer lord
ja, müsste weg sein...
ja, müsste weg sein...
Bekomme auch schon seit Tagen diese Mails. habe die Anlage weder geöffnet noch gespeichert. Wie gefährlich ist dieser Wurm?
Bekomme auch schon seit Tagen diese Mails. habe die Anlage weder geöffnet noch gespeichert. Wie gefährlich ist dieser Wurm?
@aktienspitzel
nicht sehr gefährlich nur lästig. würde aber trotzdem mal ´nen virenscanner durchlaufen lassen falls du deine mails über outlook abfragst....und vorher noch ein live-update der virusdefinitionen machen....
nicht sehr gefährlich nur lästig. würde aber trotzdem mal ´nen virenscanner durchlaufen lassen falls du deine mails über outlook abfragst....und vorher noch ein live-update der virusdefinitionen machen....
auf meinem bildschirm ist seit tagen (wochen) blockweise müll zu lesen.
es scheint sich dabei um ein virus der dümmeren sorte zu handeln.
wie gefährlich ist dieser wurm?
es scheint sich dabei um ein virus der dümmeren sorte zu handeln.
wie gefährlich ist dieser wurm?
@relation
dieser wurm ist ebenfalls nur lästig aber auch nicht gefählrich da er nur aus heisser luft besteht ! würde dir empfehlen die stellen auf dem bildschrim, wo er gerade aktiv ist bzw. zuschlägt mit einem in konzentrierter schwefelsäure getauchten tuch wegzureiben
dieser wurm ist ebenfalls nur lästig aber auch nicht gefählrich da er nur aus heisser luft besteht ! würde dir empfehlen die stellen auf dem bildschrim, wo er gerade aktiv ist bzw. zuschlägt mit einem in konzentrierter schwefelsäure getauchten tuch wegzureiben
@relation
da hilft kein Virenscanner.
Das liegt an WO
da hilft kein Virenscanner.
Das liegt an WO
Bitte helft mir!
Ich habe auch 2 von solchen Mails erhalten aber ich glaube da war kein Anhang dabei (kann das sein!?)
Jedenfalls habe ich beide E-Mails geöffnet (über web.de) und sah, das da nix drin steht! einen Anhang habe ich nicht gefunden bzw. habe keinen Anhang geöffnet oder gespeichert!
Ich habe mir sicherheitshalber das
win32.badtrans.B@mm Programm herruntergeladen! Hat aber nichts gefunden!
In meinem Task Manager ist "Point32" aktiv aber -nicht- "kermel32"
Wenn ich nun auf Datei suchen gehe findet der nur die Datei "kernel32.dll" ist die gefährlich!?
Kann mir einer sagen ob ich den Virus habe!?
danke für die Hilfe!!!
mfg
Rothaus4ever
Ich habe auch 2 von solchen Mails erhalten aber ich glaube da war kein Anhang dabei (kann das sein!?)
Jedenfalls habe ich beide E-Mails geöffnet (über web.de) und sah, das da nix drin steht! einen Anhang habe ich nicht gefunden bzw. habe keinen Anhang geöffnet oder gespeichert!
Ich habe mir sicherheitshalber das
win32.badtrans.B@mm Programm herruntergeladen! Hat aber nichts gefunden!
In meinem Task Manager ist "Point32" aktiv aber -nicht- "kermel32"
Wenn ich nun auf Datei suchen gehe findet der nur die Datei "kernel32.dll" ist die gefährlich!?
Kann mir einer sagen ob ich den Virus habe!?
danke für die Hilfe!!!
mfg
Rothaus4ever
Rothaus
Lösch blos die Kernel.dll nicht!!! Die ist wichtig!
Lösch blos die Kernel.dll nicht!!! Die ist wichtig!
@freaky007: Danke für die Antwort. Ich hab danach auch keine Mails mehr mit Hinweisantworten bekommen, daß ein Virus mitgeschickt worden wäre.
Beitrag zu dieser Diskussion schreiben
Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie eine neue Diskussion.
Meistdiskutiert
Wertpapier | Beiträge | |
---|---|---|
48 | ||
44 | ||
28 | ||
22 | ||
17 | ||
16 | ||
14 | ||
13 | ||
10 | ||
10 |
Wertpapier | Beiträge | |
---|---|---|
9 | ||
8 | ||
7 | ||
7 | ||
7 | ||
6 | ||
6 | ||
5 | ||
5 | ||
5 |