checkAd

    Achtung! Virus im Umlauf. - 500 Beiträge pro Seite

    eröffnet am 07.12.01 08:49:37 von
    neuester Beitrag 07.12.01 12:19:37 von
    Beiträge: 8
    ID: 518.322
    Aufrufe heute: 0
    Gesamt: 458
    Aktive User: 0


     Durchsuchen

    Begriffe und/oder Benutzer

     

    Top-Postings

     Ja Nein
      Avatar
      schrieb am 07.12.01 08:49:37
      Beitrag Nr. 1 ()
      Hallo Leute,

      mit dieser Mail möchte ich Euch warnen.

      Gestern Abend wurde ich böse erwischt, als ich meinen Computer hochfahren wollte.
      Nachdem ich dem Loadlin mitteilte, dass er Windows booten soll, kam das böse Erwachen:
      "Falsches System, bitte Datenträger wechseln."

      Was war passiert?
      Mein Sohnemann war gestern im Internet und hatte seine Mails gelesen. Als er fertig war fuhr er Windows runter. Die Meldungen sahen irgendwie komisch aus, meinte mein Stammhalter.

      Ich habe dann von der zweiten Platte Linux gebootet und mir die Platte C angesehen. Das Komplette Windows-Directory ist gelöscht. Nicht ein einziges Bit mehr drin, umpf.

      Zur Zeit kann ich Euch noch nicht sagen, wie die Mail hiess.

      So long
      Avatar
      schrieb am 07.12.01 09:13:39
      Beitrag Nr. 2 ()
      Sauerei. :(
      Avatar
      schrieb am 07.12.01 09:18:01
      Beitrag Nr. 3 ()
      Oki, die Mistmail hat als Thema:
      "Are you drowning in debt?"

      Sobald man diesen Schrott öffnet, ist es um Windows geschehen.

      So long
      Avatar
      schrieb am 07.12.01 09:42:50
      Beitrag Nr. 4 ()
      passiert mir nie nie nie
      weil, kein WINDOOFS
      Avatar
      schrieb am 07.12.01 10:10:06
      Beitrag Nr. 5 ()
      Warnung vor neuem E-Mail-Wurm

      Hersteller von Antiviren-Software warnen vor einem neuen Wurm, der sich rasant per E-Mail und über ICQ verbreitet. Er wird "Goner.A" genannt.

      Infizierte E-Mails, durch die der Wurm sich an alle Adressen im Outlook-Adressbuch des befallenen Rechner verschickt, tragen die Betreffzeile "Hi" und enthalten den Text "How are you ? When I saw this screen saver, I immediately thought about you I am in a harry, I promise you will love it!." Sie führen außerdem ein Attachment "GONE.SCR" mit, das die Wurm-Aktivierungsroutine enthält.

      Wird das Attachment aufgerufen, ist zuerst ein kleines, animiertes Bild zu sehen, dem sofort eine Fehlermeldung folgt. Das Programm kopiert sich unter demselben Namen in das Windows-Systemverzeichnis und trägt sich in der Registry unter HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run als "C:WinntSystem32gone.scr" ein. Nachdem der Wurm sich weiterverschickt hat, erscheinen zwei Fenster auf dem Desktop, die unter anderem eine Grußmeldung unter der Überschrift "pentagone" zeigen. Ob neben dem Massen-Mailversand eine Schadfunktion ausgeführt wird, ist bisher nicht bekannt.


      quelle: heise.de (http://www.heise.de/newsticker/data/cp-04.12.01-000/)

      Trading Spotlight

      Anzeige
      Nurexone Biologic
      0,3920EUR -2,00 %
      NurExone Biologic: Erfahren Sie mehr über den Biotech-Gral! mehr zur Aktie »
      Avatar
      schrieb am 07.12.01 10:15:34
      Beitrag Nr. 6 ()
      sehr schöne zusatzangaben (die berichte von messagelabs sollte man sich bei neuen viren immer mal reinziehen!)

      verbreitung: http://www.messagelabs.com/viruseye/report.asp?id=87
      gefährdung: http://www.messagelabs.com/viruseye/threatlist.asp
      Avatar
      schrieb am 07.12.01 11:18:38
      Beitrag Nr. 7 ()
      du scheinst aber einen anderen zu haben, laut allgemeiner übereinstimmung hat goner nicht die von dir beschriebene schadensroutine...
      Avatar
      schrieb am 07.12.01 12:19:37
      Beitrag Nr. 8 ()
      Eben, mein (ohboy) Virus hat C:windows komplett gelöscht.
      Alle anderen Pfade sind noch da. Beim Shutdown lief wohl eine eigenständihe Routine, weil dieser völlig anders aussah als die übliche Prozedur.
      Am Ende kam auch nicht der Powerdown sondern eine Weisse Schrift mit dem Hinweis zum Ausschalten.
      Leider kann ich mich nur auf die Aussagen meines 13 jährigen Sohnes stützen.

      Ich vermute aber, dass er bei der Aufforderung zum Download einer angehängten Datei o.k. gedrückt hat und damit der Virus aktiv wurde.

      Übrigens benutze ich kein Outlook. Meine Mail lese ich direkt über AOL oder über den IEX.

      So long


      Beitrag zu dieser Diskussion schreiben


      Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
      Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie
      hier
      eine neue Diskussion.
      Achtung! Virus im Umlauf.