.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > News, Tipps, Infos, Security Bulletin, Service Packs > Community News
Passwort vergessen?

Community News Hier können alle Mitglieder Ihre News posten

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 15.11.2005, 13:08   #1
timeturn
Crazy Poster
 
Registriert seit: 16.04.2002
Ort: Berlin
Alter: 32
Beiträge: 80



Exclamation Neuer, noch nicht bekannter Virus?

Vorsicht vor einer vermutlich noch scheinbar unbekannten Wurmvariante - der Aufmachung nach würde ich auf einen Bagle tippen - ein Scan mit diversen Virenscannern war ohne Befund - siehe Bilder:

Externer Link http://www.zwandula.de/image/newvirus-05-11-15-1.jpg
Externer Link http://www.zwandula.de/image/newvirus-05-11-15-2.jpg

Wie so oft der Hinweis: Das Attachment niemals öffnen - auch wenn es hier scheinbar defekt ist oder eine ältere Sicherheitslücke in WInzip auszunutzen versucht (vermutung). Das Attachment war jedenfalls nicht entpackbar und hatte keine versteckte Endung, sofern Thunderbird die nicht automatisch entfernt hat.


Geändert von timeturn (15.11.2005 um 23:33 Uhr). Grund: Kosmetische korrektur :) Inhalt ist derselbe
timeturn ist offline   Mit Zitat antworten
Alt 15.11.2005, 13:58   #2
konrad
Power Poster
 
Benutzerbild von konrad
 
Registriert seit: 21.09.2002
Alter: 34
Beiträge: 6.020



Standard

Könnte auch der neue Sober sein:
Externer Link http://www.pcwelt.de/news/sicherheit/124138/index.html
Externer Link http://www.heise.de/newsticker/meldung/66166

[edit]
Externer Link http://www.pcwelt.de/news/sicherheit/124186/index.html
[/edit]


konrad's Signatur Signatur macht Urlaub.

Geändert von konrad (15.11.2005 um 19:58 Uhr).
konrad ist offline   Mit Zitat antworten
Alt 15.11.2005, 15:29   #3
timeturn
Crazy Poster
 
Registriert seit: 16.04.2002
Ort: Berlin
Alter: 32
Beiträge: 80

  Themenstarter


Merkwürdig...

Stimmt - die Meldung is mir neu

EDIT (00:22h, 16.11.05): Habe die Datei gerade nochmal durch den Onlinescanner gejagt, nach wie vor negativ...auch ein Update von AVG Free und dem nochmaligem Scan der Datei brachte keine Änderung... Hmmm, ob das wirklich einer der in den News erwähnten Sober-Varianten ist? Seltsam, seltsam, seltsam

Eine echte Mail kann es jedenfalls nicht sein, man beachte das AN-Feld im ersten Screenshot. Laut header hat mir die jemand aus dem versatel-Netz zugemailt...via GMX-Mailserver seltsamerweise...gut das ich weder bei versatel, noch bei GMX bin

Bin ja mal gespannt, wann ein Scanner den erkennt - werde das Ergebnis dann nachreichen

Kann interessenten ja mal die Mail forwarden

EDIT (00:40h, 16.11.05): Hab mir das Attachment mal per Hexeditor angesehen - sehr misteriös, ist jedenfalls keine ZIP-Datei (erste beiden Zeichen sind nicht "PK") - ausführbar scheint die auch nicht zu sein, kein "MZ" am Anfang. Es finden sich die Zeichen "2n6c" zu Beginn der Datei (Hex: 32 6E 36 63) - eventuell hat ja jemand eine idee, was das für ein Dateityp sein könnte. Es taucht der String "Berlin.de" und 2-3 Mailadressen auf - alle mir unbekannt.

ich tippe mal ins Blaue: Eventuell ist den Schädlingsschreibern da was missglückt und der hat erstmal sinnloses Zeug gemailt, ehe das Attachment in einer korrigierten Fassung verschickt wurde? Einen anderen Reim kann ich mir da auch nicht drauf machen.

EDIT (14:40h, 19.11.05): Wird noch immer nicht erkannt...hmmm ich stehe vor einem Rätsel...wer will kann sich die Datei hier herunterladen und sich anschauen. Was auch immer es ist, es scheint erstmal ungefährlich zu sein.

Externer Link http://www.zwandula.de/dload/foto.zip


Geändert von timeturn (19.11.2005 um 13:37 Uhr).
timeturn ist offline   Mit Zitat antworten
Alt 22.11.2005, 16:28   #4
shadows
Cool Newbie
 
Registriert seit: 22.11.2005
Alter: 34
Beiträge: 16



Standard

Naja, wenn das ein Virus ist, ist der Schreiber ziehmlich bescheuert, wenn er seine email adresse mit einprogrammiert.


Geändert von shadows (22.11.2005 um 16:39 Uhr).
shadows ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Vorsicht, neuer Sober-Virus im Umlauf! Santa Community News 14 20.11.2004 19:27
neuer Virus: W32.Novarg.A@mm memnon Netzwerk Windows XP 1 27.01.2004 16:22
Neuer PC AMD vs Intel - Vorsicht extra lang RIP Allgemeine Kauftips 19 08.09.2002 19:16
Vorsicht Virus Mikka Security & Firewall 2 02.07.2002 13:15
profil nicht ladbar...bekannter fehler??? illuminatus Allgemein Windows 2000 3 19.02.2001 16:46


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:29 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de