eMail-Virus

Alles rund um die 1. Mannschaft unserer Löwen.
Lämmi
Beiträge: 4500
Registriert: 10. Jul 2001, 02:00
Wohnort: Rengershausen

Beitrag von Lämmi » 25. Apr 2003, 05:59

Damit werde ich Axel aus meinem Adressbuch verbannen hohoh
RWG Lämmi
http://www.rws82.p-a-g-e.de
<a href="www.rws82.p-a-g-e.de" target="_blank">
<img src="http://mitglied.lycos.de/redwhitestars/ ... banner.gif" alt=""

Loewe 400
Beiträge: 2523
Registriert: 30. Jul 2001, 02:00
Wohnort: Niestetal

Beitrag von Loewe 400 » 25. Apr 2003, 08:19

Jou, dann habe ich ihn auch gekriegt. Ist nämlich genau der gleiche, wie Axel ihn beschrieben hat. Aber dank Eckis NAV 2002, den er damals als Preis im Dichtwettbewerb ausgelobt hatte und den ich einheimsen durfte, liegt der bei mir auch auf der Isolierstation.


RWG
Jens

Axel Feder
Beiträge: 4480
Registriert: 6. Jul 2001, 02:00
Wohnort: Kassel
Kontaktdaten:

Beitrag von Axel Feder » 25. Apr 2003, 11:41

Habe mal etwas nachgeforscht, mit was wir es zu tun haben:

(Quelle: Symantec.com)

Funktion: Dieser Wurm infiziert Programmdateien, indem er eine verborgene Kopie der ursprünglichen Host-Datei erstellt und anschließend die Originaldatei mit sich selbst überschreibt. Die verborgene Kopie ist verschlüsselt, enthält jedoch keine Virusdaten. Der Name der verborgenen Datei entspricht dem der Originaldatei, enthält jedoch eine willkürlich gewählte Erweiterung.
E-Mail-Versand in großem Maßstab: Dieser Wurm durchsucht das Adressbuch von Windows, die ICQ-Datenbank und lokale Dateien nach E-Mail-Adressen. Der Wurm sendet sich selbst als Anhang einer E-Mail-Nachricht an diese Adressen.
Verbreitung vertraulicher Informationen: Der Wurm wählt willkürlich eine Datei aus dem Computer aus, die zusammen mit dem Wurm an die Empfänger gesendet wird. Dabei werden Dateien mit der Erweiterung ".mp8" oder ".txt" oder ".htm" oder ".html" oder ".wab" oder ".asp" oder ".doc" oder ".rtf" oder ".xls" oder ".jpg" oder ".cpp" oder ".pas" oder ".mpg" oder ".mpeg" oder ".bak" oder ".mp3" oder ".pdf" zusammen mit dem Virusanhang an die E-Mail angehängt.

Für mehr Infos klickt <a href="http://securityresponse1.symantec.com/s ... .h@mm.html" target="_blank">hier</a>

RWG Axel
Unsere Zeit wird kommen!

Stefan_D
Beiträge: 5516
Registriert: 8. Jul 2001, 02:00
Wohnort: Kassel

Beitrag von Stefan_D » 25. Apr 2003, 18:58

Jetzt wird die Sache noch komischer, denn ich habe Axel`s Adresse überhaupt nicht abgespeichert, geschweige in den anderen Kommi-Mitteln verwendet, die ich schon vor langer Zeit von meinem Rechner geworfen habe.

Desweiteren habe meinen Virenscanner auf dem neusten Stand und der Virus ist bei mir partout nicht zu finden. Vielleicht liegt es daran, daß ich das yahoo-postfach nur im Internet abrufe d.h. ich mir die Mails erst gar nicht runterlade.

Wo genau nistet der Virus sich denn ein ?

Axel Feder
Beiträge: 4480
Registriert: 6. Jul 2001, 02:00
Wohnort: Kassel
Kontaktdaten:

Beitrag von Axel Feder » 25. Apr 2003, 20:55

Mir ist eben eine Idee gekommen:

Bisher scheinen nur die betroffen zu sein, die hier im Forum auch ihre eMail-Adresse angegeben haben. In der Funktionserklärung von Symantec steht ja auch, dass er auf der Suche nach eMail-Adressen auch lokale Dateien durchsucht. Dazu gehört sicherlich auch der Cache, wo die Seiten (u.a. dieses Forum) zwischengespeichert werden. Und da man beim überfahren des kleinen Briefumschlags sofort die eMail-Adresse sieht, wird sich der Virus auch dort von den Adressen bedienen. Die Frage, die bleibt, woher hat er sich bedient? Wohl bei jemanden, der keinen Scanner hat und öfters im Forum surft.

Ist natürlich nur eine Idee, könnte aber hinkommen.

RWG Axel
Unsere Zeit wird kommen!

Loewe 400
Beiträge: 2523
Registriert: 30. Jul 2001, 02:00
Wohnort: Niestetal

Beitrag von Loewe 400 » 29. Apr 2003, 12:16

Ich hab' meine E-Mail-Adresse hier allerdings nicht angegeben und bin auch betroffen.


RWG
Jens

Axel Feder
Beiträge: 4480
Registriert: 6. Jul 2001, 02:00
Wohnort: Kassel
Kontaktdaten:

Beitrag von Axel Feder » 29. Apr 2003, 12:41

War ja klar, dass du wieder aus der Rolle fallen musst. :wink:

RWG Axel
Unsere Zeit wird kommen!

Loewe 400
Beiträge: 2523
Registriert: 30. Jul 2001, 02:00
Wohnort: Niestetal

Beitrag von Loewe 400 » 29. Apr 2003, 12:46

Bin halt 'n Anecker :smile: ...

So ein Mist aber auch, dass Deine Theorie nicht hinkam, was? Ärgerlich :wink: ...!


RWG
Jens

Antworten