Zeige Ergebnis 1 bis 6 von 6

evtl. neuer Virus?

Erstellt von musicola, 18.11.2003, 13:35 Uhr · 5 Antworten · 684 Aufrufe

  1. #1
    Benutzerbild von musicola

    Registriert seit
    07.02.2002
    Beiträge
    13.851
    Hi @ all

    hab soeben eine (noch ungeöffnete) Mail von "Microsoft" ???
    erhalten mit dem Betreff:

    "Use this patch immediately"

    Bin dann mit rechtem Mausklick auf Eigenschaften gegangen um mehr rauszufinden:

    Die Absender Email lautet: security@microsoft.com

    Und die Größe der email inkl. angehängter Datei beträgt 254 kb!

    Was mich noch stutziger macht ist dass bei den Details der Mail steht:

    Return Path: admin@duma.gov.ru

    da sollte ja eigentlich ebenfalls security@microsoft.com stehen!


    Ich sage: ungeöffnet löschen und hab's auch schon getan!

  2.  
    Anzeige
  3. #2
    Benutzerbild von J.B.

    Registriert seit
    04.10.2001
    Beiträge
    6.106
    Ist ein älterer Virus aus dem August!

    Hier die Infos:

    Alias: W32.Dumaru@MM, I-Worm.Dumaru.a, PE_DUMARU.A
    Typ: EXE (Win32), Wurm (~9 KB)
    Verbreitung: E-Mail
    Absenderangabe: security@microsoft.com (gefälscht!)
    Betreff/Subject: "Use this patch immediately !"
    Nachricht: "Dear friend , use this Internet Explorer patch now!
    There are dangerous virus in the Internet now!
    More than 500.000 already infected!"
    Hinweis: Microsoft versendet grundsätzlich nie Updates / Programme per E-Mail!
    Anhang: patch.exe (~9 KB):
    Symptome: Existenz der Dateien dllreg.exe und windrv.exe im Windows-Verzeichnis, sowie
    der Dateien load32.exe und vxdmgr32.exe im Windows\System[32]-Verzeichnis
    Registry-Eintrag load32 = %Windir%\load32.exe im Schlüssel
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    Schaden: E-Mail-Versand, installiert IRC-Trojaner, infiziert EXE-Dateien in C:\, D:\ usw.
    Gegenmittel: kostenlos bei Bitdefender, McAfee, Symantec
    wichtiger Hinweis zur Anwendung der Gegenmittel
    Info: CAI | F-Secure | Kaspersky AV/AVP | NAI/McAfee | Sophos | Symantec | Trend Micro

    QUELLE: http://www.tu-berlin.de/www/software.../aktuell.shtml

    Sehr gute Seite um sich zu informieren!

    Gruß

    J.B.

  4. #3
    Benutzerbild von J.B.

    Registriert seit
    04.10.2001
    Beiträge
    6.106
    Aus aktuellem Anlass schieb ich den Thread mal wieder hoch.

    Ich habe heute eine Mail mit dem neuen Wurm Sober.C in meinem Postfach.

    Hier die Betreffzeile und die Absendeaddy:

    Addy: BlackFoeoessFanClub@web.de

    Betreff: Sie tauschen illegal Dateien aus

    Mehr zum aktuellen Virus gibt es hier:

    http://www.tu-berlin.de/www/software.../aktuell.shtml

    Gruß

    J.B.

  5. #4
    Benutzerbild von dj.forklift

    Registriert seit
    02.01.2003
    Beiträge
    834
    Microsoft verschickt grundsätzlich keine Patches per Email. Solche Sachen muß man sich immer selber von bestimmten Seiten runterholen.

  6. #5
    Benutzerbild von Topas12

    Registriert seit
    23.05.2003
    Beiträge
    430
    ich mach solche Sachen nur in der Bücherei auf
    J.B. wieder beim Filesharing erwischt


    Topas12

  7. #6
    Benutzerbild von Castor Troy

    Registriert seit
    10.07.2002
    Beiträge
    5.394
    Gut das ich Norton Anti virus habe

    P.S habe oft fast den Virus wie Musicola bekommen

    Schnell Deleten

Ähnliche Themen

  1. Neuer Virus?
    Von dj.forklift im Forum OT LABERFORUM / OT SMALL TALK
    Antworten: 2
    Letzter Beitrag: 25.04.2005, 15:54
  2. Virus bzw. Adware auf'm PC
    Von kathrin im Forum OT LABERFORUM / OT SMALL TALK
    Antworten: 26
    Letzter Beitrag: 04.04.2005, 05:42
  3. Virus-Problem
    Von frasier im Forum OT LABERFORUM / OT SMALL TALK
    Antworten: 8
    Letzter Beitrag: 05.03.2005, 21:22
  4. Ein deutscher Schüler programmiert DEN Virus
    Von SportGoofy im Forum OT LABERFORUM / OT SMALL TALK
    Antworten: 15
    Letzter Beitrag: 11.05.2004, 20:45
  5. noch 'nen virus
    Von kathrin im Forum OT LABERFORUM / OT SMALL TALK
    Antworten: 6
    Letzter Beitrag: 07.05.2004, 21:08