Sie sind nicht angemeldet.

Santa

Schatzjäger

Beiträge: 1 356

Registrierungsdatum: 28. August 2004

  • Nachricht senden

221

Mittwoch, 16. November 2005, 19:34

ACHTUNG: Quelle: TITANIC! (sprich: wer wirklich was wissen will liest das nicht ;) )

[15.11.2005]
Virenwarnung
Eine neue Variante des Stoiber-Wurms fegt durchs Netz: Mit der Betreffzeile "Ich leide wie ein Hund" verführen derzeit Millionen E-Mails ihre mitfühlenden Empfänger, den mitgeschickten Anhang "Kl_Parteitag.exe" zu öffnen. Klickt man das Attachment an, aktiviert sich der Virus: Während sich im Hintergrund ein bösartiger blonder Wurm tief im System festsetzt, zeigt der Stoiber-Virus dem christlich-sozialen User die gefälschten Meldungen "Initialisiere Reue" und "Starte Zuhören-Prozeß". Anschließend löscht er die System-Dateien beckstein.dll und huber.ini und nimmt eine gefährliche Kabinettsumbildung vor.

Tom Sailor

Schatzjäger

Beiträge: 1 102

Registrierungsdatum: 7. Juni 2003

  • Nachricht senden

222

Mittwoch, 16. November 2005, 22:54

Yep, kommt hier auch. Hatte bisher nie Probleme mit Spam auf meinem web.de Account, aber das Ding ist wie Dreck. Kommt jeden Tag zweimal X(
  Tom :)

Sir Henry

Oberbordschrauber

Beiträge: 1 707

Registrierungsdatum: 24. Mai 2003

  • Nachricht senden

223

Samstag, 3. Dezember 2005, 11:31

Ein anscheinend neuer Virus hat sich soeben (11:18 Uhr) am Virenchecker unseres Servers vorbeigemogelt:

Zitat


From: Telekom <Rechnung-Online@t-com.net>
Subject: Telekom

Guten Tag,
die Gesamtsumme für Ihre Rechnung im Monat Oktober 2005 beträgt: 569.20 Euro.
Mit dieser E-Mail erhalten Sie Ihre aktuelle Rechnung und - soweit von Ihnen beauftragt - die Einzelverbindungsübersicht.
...


Ein Anhang mit dem Namen "Rechnung.pdf.exe" enthält offensichtlich den Virus (hab's nicht ausprobiert... 8) ).

Da selbst der neueste Update der AntiVir VDF-Datei diesen Virus nicht kennt, ist äußerste Vorsicht geboten!

[edit] Hab gerade hier die Virenwarnung vom 1.12. zu "TR/Dldr.TComBill.K" gefunden. Anscheinend haben sie ihre VDF-Datei noch nicht upgedatet... :nono:
[/edit]

[nochmal edit] Der Virenchecker auf dem Server behauptet den Virus zu kennen (Aufruf "antivir --info"), trotzdem hat er die obige Mail durchgelassen. Ist anscheinend nicht wasserdicht.
[/edit]
  Cheers, Sir Henry
Schon im Anno-Pool vorbeigeschaut?

kreon

Rätsel Onkel

Beiträge: 435

Registrierungsdatum: 18. November 2003

  • Nachricht senden

224

Samstag, 3. Dezember 2005, 11:54

Zitat

Sir Henry
Ein anscheinend neuer Virus...

Da selbst der neueste Update der AntiVir VDF-Datei diesen Virus nicht kennt....


Das wundert mich aber. Dann diese "Rechnung.pdf.exe" ist doch schon seit vielen Wochen unterwegs. Auch in meinem Bekannten- und Kollegenkreis haben viele Leute Mails mit diesem Anhang bekommen (und mindestens einer ist auch darauf reingefallen :( )

Sir Henry

Oberbordschrauber

Beiträge: 1 707

Registrierungsdatum: 24. Mai 2003

  • Nachricht senden

225

Samstag, 3. Dezember 2005, 12:11

Diese Würmer kommen in immer neuen Varianten mit neuer Signatur. Alleine von diesem TComBill gibt es mittlerweile Versionen A bis K. Version K wurde wohl erst vorgestern erkannt.
  Cheers, Sir Henry
Schon im Anno-Pool vorbeigeschaut?

W-O-D

Team AnnoZone

  • »W-O-D« ist der Autor dieses Themas

Beiträge: 6 853

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

226

Freitag, 6. Januar 2006, 23:01

Es gibt mal wieder was zum grummeln......WMF Bilder können böse Überraschungen parat halten. :evil:
http://www.heise.de/security/news/meldung/67794

Edit: seit 05. Jan. is dazu nen Patch von MS verfügbar.

Edit die 2te: http://www.golem.de/0601/42626.html :nono: no Comment
  Ich will meinen Scout zurück :keule:

W-O-D

Team AnnoZone

  • »W-O-D« ist der Autor dieses Themas

Beiträge: 6 853

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

227

Sonntag, 15. Januar 2006, 20:14

Aktuell wird von M.D."Engel-Domain" ein Programm in Umlauf gebracht was sich help.exe nennt,
höchstwahrscheinlich handelt es sich um umbenanntes Progg,
sowie genaueres vorliegt wird das mitgeteilt.

Auf gar keinen Fall installiern, da auch die Windows interne Hilfe sich so nennt. :evil:
  Ich will meinen Scout zurück :keule:

Moby-Dick

Schatzjäger

Beiträge: 2 352

Registrierungsdatum: 5. Juni 2003

  • Nachricht senden

228

Samstag, 21. Januar 2006, 13:36

Huhu *wink* ... ich stell mal meine Frage hier rein:

Ich habe hier einen PC mit dem Eintrag "E_Fatiace" im Systemstart der msconfig. Google listet mir lediglich Logfiles auf, ich möchte aber wissen, was für einen Gangster ich auf der Platte habe (und wie ich ihn loswerde) ... any hints?? :scratch:

W-O-D

Team AnnoZone

  • »W-O-D« ist der Autor dieses Themas

Beiträge: 6 853

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

229

Samstag, 21. Januar 2006, 13:39

Alle die Spybot Search & Destroy haben, sollten sich das Update vom 20.01 einspielen.
Einige Widerlinge haben dann die A Karte gezogen. :hey:

Und wer wider erwarten doch eine K oder Help oder gewinnexe angeklickt hat,
möge mal hier nachschaun, es ist der derzeit einzige Scanner der dem neuen "Engeltool" die Flügel stutzt. :P
  Ich will meinen Scout zurück :keule:

Falke

Insel-Eroberer

Beiträge: 482

Registrierungsdatum: 12. Oktober 2003

  • Nachricht senden

230

Samstag, 21. Januar 2006, 14:47

:ohoh: Ich verwehre mich auf schärfste, das hier irgendeinem Vogel die Flügel gestutzt werden. :dudu: Laßt die Vögel fliegen, denn dazu sind sie doch schließlich da. :)

Edit by W-O-D, die kleinsten Piepmätze, zwitschern am lautesten....tssss :konfus:

Aber gut, das es so ein Tool gibt, damit solchen Machenschaften ein Riegel vorgeschoben wird. :hey:
Danke für den Hinweis.
  Falke

Vogel des Jahres 2006: Der Kleiber

Vogel des Jahres 2005: Der Uhu

Patja

Rätselmeisterin

Beiträge: 191

Registrierungsdatum: 4. April 2005

  • Nachricht senden

231

Samstag, 21. Januar 2006, 14:56

:ohoh: Seit wann ist ein Engel ein Vogel? :rofl:

W-O-D

Team AnnoZone

  • »W-O-D« ist der Autor dieses Themas

Beiträge: 6 853

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

232

Donnerstag, 26. Januar 2006, 17:46

Neue Version 7 vom Free AV is verfügbar. ;)
  Ich will meinen Scout zurück :keule:

FrankB

Boardsmutje

Beiträge: 953

Registrierungsdatum: 14. Dezember 2003

  • Nachricht senden

233

Donnerstag, 26. Januar 2006, 19:21

Dort gibt's derzeit aber nur die Version 6 oder die Beta der 7. Die 7.0 Final kann man sich entweder von chip.de holen oder z.B. von hier: http://antivir7.sk-webhosting.de/ :)

Solon25

Vollmatrose

Beiträge: 108

Registrierungsdatum: 18. Januar 2006

  • Nachricht senden

234

Freitag, 27. Januar 2006, 11:33

Danke. Nichts ist so Alt wie das Update von vorgestern ;)
  Für interessante Selbstgespräche braucht man einen intelligenten Gesprächspartner =)

W-O-D

Team AnnoZone

  • »W-O-D« ist der Autor dieses Themas

Beiträge: 6 853

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

235

Freitag, 27. Januar 2006, 11:43

Hab mir den heut früh installiert, und nach dem des feddisch war gabs auch gleich nen Update,
der is schon aktuell. Leider verträgt er sich nich mit Norten Antivir, passt halt nich alles zusammen. ;)
  Ich will meinen Scout zurück :keule:

XtC

Steuermann

Beiträge: 172

Registrierungsdatum: 8. Juni 2004

  • Nachricht senden

236

Donnerstag, 2. Februar 2006, 16:13

Also das geht an alle die ICQ benutzen!
Im Moment verteilt grade jemand unter der ICQ Nummer 286154765 ein Datei mit dem Namen my_foto.zip
Vorsicht, darin ist der Virus Win32.Bagle.fi enthalten!
Es ist äußerste Vorsicht geboten, doch eine aktuelle Anti-Virensoftware sollte den Virus ohne weiteres erkennen!

MfG.: XtC
  Kennt ihr schon Hein?
Ich will wissen wer Hein ist!

W-O-D

Team AnnoZone

  • »W-O-D« ist der Autor dieses Themas

Beiträge: 6 853

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

237

Donnerstag, 2. Februar 2006, 16:44

Solang die Leuts von "unbekannten Deppen" alles annehmen,
kein Wunder wenns hinterher was zerbröselt hat. :konfus:
  Ich will meinen Scout zurück :keule:

Tom Sailor

Schatzjäger

Beiträge: 1 102

Registrierungsdatum: 7. Juni 2003

  • Nachricht senden

238

Mittwoch, 8. Februar 2006, 20:00

Zitat

Original von W-O-D
Neue Version 7 vom Free AV is verfügbar. ;)


Vorsicht! Die Version 7 bereitet mitunter große Probleme. Auf manchen Systemen führt das Programm zu regelmäßigen Systemfreezes oder zu einer deutlichen Verlangsamung des Systems. Hatte ich hier auch. Abhilfe schafft derzeit nur das Umstellen von "Beim Lesen und Schreiben suchen" auf "Nur beim Lesen suchen" was natürlich die Effektivität des Scanners mindert. Auch bei den Updates hakelts wohl noch... Die laufen nicht wie versprochen deutlich schneller sondern teileise eher langsamer. :rolleyes:

Alles in allem mal wieder ein verkappter, öffentlicher Betatest :evil:
  Tom :)

FrankB

Boardsmutje

Beiträge: 953

Registrierungsdatum: 14. Dezember 2003

  • Nachricht senden

239

Mittwoch, 8. Februar 2006, 21:44

Also bei mir läuft AntiVir ohne Probleme. Und mit den Updates hat sich die Situation meiner Meinung nach inzwischen erheblich entspannt. :)

Edit: Die Freezes können wohl daran liegen, daß weitere Virenscanner verwendet werden - man muß sich wohl für einen entscheiden. Und mit der aktuellen Version sollen auch einige Performance-Probleme behoben worden sein... Aktuell ist bei mir Build 131.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »FrankB« (8. Februar 2006, 21:57)


El Hontes

Ausguck

Beiträge: 69

Registrierungsdatum: 8. Dezember 2003

  • Nachricht senden

240

Freitag, 10. Februar 2006, 22:42

Hallo Profis,

habe die neuste ("rote") Version von Antivir und nun ist lt. Bericht 9 von 10mal das Update "nicht erfolgreich", weil "keine Internetverbindung da ist" - obwohl ich lustig online bin. Hatte diese Woche z.Bps. die Virendef. vom 6.2. und obwohl ich täglich im Netz bin, wurde erst gesten wieder was überspielt. Ich habe das Gefühl, daß so um 17Uhr garnichts geht - eher gegen 22Uhr. Und nun "plärrt" mein XP schon wieder, daß Antivir nicht auf dem neusten Stand wär. Ist das so normal ?
Habe keinen weitern Scanner drauf und bisher nie Probleme gehabt.

Gruß - El Hontes