1zu160 - Forum



Anzeige:
Arnolds Modell Web

THEMA: Viren-Warnung

THEMA: Viren-Warnung
Startbeitrag
KH-Modellbahnbau [Gast] - 30.12.03 13:34
Hallo,
möchte eine Viren-Warnung mitteilen.
Im Anhang, der auf KEINEN Fall geöffnet werden darf, verbirgt sich der Worm. Sober.C  !!

Kurt Hegermann

Heute erreichte uns folgendes Mail:

Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 65.48.156.75 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #32974
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.


Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach

gibt's auch noch in Abwandlungen (z.B. Werbung für "DSDS")

http://www.heise.de/newsticker/data/dab-22.12.03-002/

....also der Virenschreiber hat sich immerhin Mühe gegeben, das gehört gesagt - auf "ehy guckmal, geiles Bild!" fällt wohl keiner mehr rein...
@KH
Solche Viren kursieren schon seit August. Der Virus Sober.C wurde zum Virus des Jahres gewählt!
Interessanterweise bekomme ich Virenmails nur über meinen MOBA-Account :-o
Jeder gute Virenscanner erkennt diesen Virus und kann ihn entfernen.
Für die, die keinen haben, hier ein Gratisdownload zur Beseitigung:
http://www.trojaner-info.de/programme.shtml

LG,FRED
einen Sober.C hab ich auch in meiner Sammlung:

VIRUS (W32/Sober.C@mm) FROM <info$trix.de>
meldet der Server :)
ob der Absender echt ist, guck ich noch

[$=@, von mir ersetzt]

das ist übrigens noch eine andere Version:

"Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

bei dir ist der trojaner smss.exe am w<FC>ten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager <F6>ffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden l<E4>sst.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartn<E4>ckige mistst<FC>ck hatte ich auch mal drauf, 3 tage
hat es gedauert, bis ich endlich ein programm zum entfernen
gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
meld dich einfach."

....ist natürlich AUCH faul!!!
ok, Absender ist also NICHT Trix. ABER:

Über den Absender weiß ich jetzt folgendes:
- Tiscali-Kunde
- hat meine Mail-Adresse mal benutzt
- hat man an info@trix.de gemailt
....wer sich hierbei angesprochen fühlt, möge DRINGENDST seinen PC prüfen!
dank Roschis Rundmail klammern wir Kriterium 2 mal aus - kann eigentlich jeder sein, der die Mail bekommen hat und die beiden anderen Punkte erfüllt :)
nochwas, derjenige muss gegen 12:54 heute unter der IP 62.246.192.182 online gewesen sein und jetzt nicht mehr...
@ Nr. 1

Solch eine mail habe ich vor einigen Tagen auch erhalten. Im Betreff stand, dass ein Ermittlunsverfahren gegen mich eingeleitet wurde. Glücklicherweise hatte ich morgens noch im Radio von solchen (Viren) Mails gehört und sofort gelöscht.
War eh im Spam abgespeichert worden.

Gruß...
ich habe in den letzten Tagen insgesamt 5 solcher Mails bekommen. Alle mit verschiedenen Text und Betreff. Alle kamen über meinen Account von WEB.de. Da ich von da eine automatische Weiterleitung auf meinen Firmenaccount habe hat unsere Firewall die Anhänge automatisch gelöscht. Ich kann in diesem Zusammenhang vor WEB.de nur warnen. Seit Jahren kommen alle Viren,- Junk- und Sex-Mails über diesen Provider. So was habe ich weder bei t-online, 1und1 oder freenet erlebt.
Gruß
Jürgen
Mir hat "PK Mollbach" auch geschrieben - was ich so alles angeblich unter IP 87 ... runtergeladen habe.
*
Solche netten virenverseuchten Mails leite ich dann immer gleich an den Provider und an die nächste Polizeidienststelle weiter bzw. erstatte hier Anzeige.
Ich bekomme seit einigen Monaten mindestens fünfmal täglich ein Mail von Microsoft: "use this patch immediately" oder so. Ich mag aber Microsoft nich und mich schon gar nicht patschen lassen, von niemandem, das tut nämlich weh. Deshalb hab ich die Dinger bisher immer im Provider-Postfach gelöscht (bin noch auf t-online).

Was soll ich tun?
Wer ist "Microsoft"?
Wie kann ich verhindern, dass das Zeug immer wieder kommt?
Was passiert, wenn ich das Ding auf meinen Rechner lade?
Der Virus wird auch verschickt unter gefälschter email adresse
info[at]arnold-modell.de
und weiteren Adressen die mir bekannt sind.
@Karotte
Diese Mail habe ich auch wochenlang bekommen, nie geöffnet, und seit kurzen kommt sie nicht mehr.

Gruss

jürgen
soweit ich weiß versendet Microsoft NIEMALS Patches per  e-mail. Gottseidank is endlich ruh mit "microsoft". Dafür drohe ich jetzt angebl. irgendeiner Frau (Anzeige als Anhang), lade illegal Dateien herunter (Akte als Anhang) und es wurden angebl. erfolgreich soundsoviel Euro von meinem Konto abgebucht, sodass ich mir irgenmdwelche "heißen sites" reinziehen kann (Zugangsdaten als Anhang). Solcher Schwachsinn wird natürlich net geöffnet...
grüße an alle genervten
uli
Karotte: mal in irgendeiner Newsgroup was geschrieben? Normalerweise ist DER Quälgeist nur dort aktiv (was wohl auch für das geringe Medienecho gesorgt hat wodurch das Ding nicht totzukriegen ist).

Tijssen: auch von der oben genannten IP? (steht unübersehbar im Kopf der Mail...)
uli: LOL, ich sollte mir angewöhnen, die Dinger zumindest zu lesen - scheint lustig zu sein ;))
Ja und 1&1 ist machtlos
Wenn diese "patches" wirklich von microsoft kommen, ist es auch äußerst sinnvoll diese "Sicherheitslückenschliesser" installieren."

Allerdings verschickt microsoft diese patches nicht in der Anlage, sondern schickt maximal einen Hinweis, dass es ein patch verfügbar ist.

Genaue Auskunft erhaltet Ihr unter der deutschsprachigen Microsoft-site

http://v4.windowsupdate.microsoft.com/de/default.asp

grünen Button Updates suchen, dann entscheiden was installiert werden soll.

Hier ist es sogar sinnvoll regelmäßig zu schauen, was angeboten wird. Je mehr updates ihr vernachlässigt desto "löchriger" und unsicherer wird Euer PC.

(Das bei online Betrieb im Internet ein Virenschutzprogramm und eine Firewall aktiv läuft ist hoffentlich jedem klar.)

Genau wie bei der Modellbahn ist es auch beim PC = Je akribischer die Pflege umso besser die Performance und Störungsfreiheit!

------------------------

Spam- und Müll-E-Mails:
1. In je mehr Gästebüchern, Foren, Newsgroups und Auktionen Ihr Euch eintragt - umso mehr Spam/Müll-E-Mails bekommt Ihr. Bis eines Tages nichts mehr im Postfach ankommt, wenn nichts gelöscht wurde - bzw. das Postfach voll ist.
2. Es gibt sogenannte "Filterprogramme". Der laufende E-Mailverkehr (so machen es auch Geheimdienste, Polizei) wird ausgefiltert - so kommt man auch an die Adressen von Absendern und Empfängern. Ganz groß hier die Amerikaner, Russen, Australier und Engländer.
3. möglichst beste Abhilfe:
a.) sich 3x überlegen wo man seine E-Mailadresse nennt und wo besser nicht
b.) Wir sind mit T-Online auch nicht ganz zufrieden und haben deswegen Alternativmailboxen bei web.de und yahoo.de. Da werden nach Einstellen des Spam-Filters alle Viren/Müll/Spammails automatisch rausgefiltert und wandern ungelesen, ungefaltet in die Mülltonne.
(Meine Frau hatte früher bis zu 60 Spam-Mails pro Tag - die gehen jetzt automatisch in den Müll - 2-3x im Jahr kommt noch was verdächtiges durch.

Guten Rutsch + fröhliches 2004 allen!
1) Blödsinn, wenn man keine Mail-Adresse hinschreibt kommt sicher gar kein Spam und wenn sie nicht öffentlich sichtbar ist deutlich weniger.
3c) nicht unbedingt Microsoft Outlook benutzen, denn bei dem Ding werden oftmals Viren automatisch gestartet, was dann bei anderen Programmen aus verschiedensten Gründen nicht geht.

Zu dem Spam-Filterprogrammen:
diese vergeben idr. Punkte für die "Spammigkeit" einer Mail. Umso mehr Punkte, umso eindeutiger Spam. Bei dem recht verbreiteten "spamassassin" sind zum Beispiel mehr als 5 Punkte wahrscheinlich Spam, mehr als 10 sehr sicher. So kann man die Mails mit 5-10 Punkten in einem Spam-Ordner sortieren, die mit mehr gleich löschen (macht das Sortieren einfacher). Viren sollte man vorher durch einen Virenfilter aussortieren lassen und gleich weg damit. Dann muss sich der Spam-Filter damit nicht abmühen (Viren-Mails kann man zu annähernd 100% identifizieren, Spam nicht).
Ich habe hier übrigens gegen Viren die totsichere Methode: Der Virenfilter läuft auf dem Mail-Server, wo seit Juli exakt 0 Mails durchkamen. Versucht haben es 6746 Stück :)
Was sind Sie denn für ein Rabauke? Wie heisst es so schön: "Wer denken, lesen und verstehen kann, ist klar im Vorteil!" Besuchen Sie mal einen PC-Windows-Grundkurs. So ein bisschen Niveau könnte man also hier beibehalten - oder habe ich Ihnen persönlich was getan?

1. In jeder Mail von Ihnen an irgendjemanden steht Ihre Mailadresse (ob sie wollen oder nicht). Und wie gesagt: Es gibt Filterprogramme, mit denen zu privaten, behördlichen oder kommerziellen Zwecken der gesamte E-Mail-Verkehr gefiltert wird. Kam jetzt sogar im TV: Der US-Geheimdienst in Bayern filtert ALLE Telefonate und E-Mails nach bestimmten sog. Kenn- und Fangwörtern.
2:  siehe  unter a.) sich 3x überlegen wo man seine E-Mailadresse nennt und wo besser nicht
3: Wer Outlook benutzt ist sowieso selber Schuld, aber: NICHTS startet automatisch ohne Ihr Zutun. Wenn Sie natürlich die Mailvorschau so eingestellt haben, dass der Anhang gleich mitgeöffnet und dargestellt wird - dann gute Nacht!

Spam Filter: da stimme ich in etwa zu, auch wenn dass oben beschriebene System nur die Grundklassifizierung ist. Spam wird mittlerweile (natürlich nicht bei Outlook und nicht bei T-Online z. B.) auch praktisch 100%ig klassifiziert. Machen Sie sich mal eine web.de box ...
... Ach so: ... ist aber ungünstig, wenn das Virenfilterprogramm NUR (wie oben geschrieben) aktiv auf dem E-Mail-Server liegt. Ansonsten ist das System dann wohl tür- und torangelweit offen - oder wie???
Habe auch so eine Mail wie unter #1 bekommen.

Habe herzlich gelacht, da ich die IP's kenne (zumindest deren Anfang), die mir bei Einwahl zugeteilt werden und ich sowieso keine Raubkopien sammel!
Warum ist ein Textdokument nur eine Batch -Datei??? )
Ha, und mein gesamter Rechnerinhalt sichergestellt, die müssen ja Zeit zum uploaden haben. Außerdem könnte man vorbeugend Schadenersatz einklagen für das "Sicherstellen" firmeneigener Quellcodes eingener Produkte! Und einen vor Ende des Verfahrens schon als Täter zu bezeichnen, da freut sich jeder Anwalt gewaltig drüber.
Was mich aber am meisten gewundert hat, welcher dt. Beamte verschickt am Weihnachtsfeiertag um 22.25 Uhr Mails?????
Volkswagen wäre auch sehr erfreut über die Verwendung seines Namens in "Polizeidiensten".
Immerhin hat man sich die Mühe gemacht, verschiedene Aktenzeichen und IP's auszuwürfeln.
Übrigens bekam ich die Mail an ein Postfach, das ich eigentlich nur bei ebay verwende (und ich habe bisher nur 4x was ersteigert, das waren alle Aktivitäten).

Ergo, Viren- und Spamfilter/Schutz hin und her, wer in diesem Land alles glaubt was ihm geschrieben wird, ja wie soll ich sagen, der verpaßt das Leben))

Lieber wünsche ich allen einen guten Rutsch in's neue Jahr!!
Genau, stimme zu: "wer in diesem Land alles glaubt was ihm geschrieben wird, ja wie soll ich sagen, der verpaßt das Leben"

Ab in die Automatikmülltonne damit. In diesem Fall, da der Absender eine T-Online Deutschland Teilnehmer war, habe ich das von mir aus gleich an die Kripo Sachsen Fachbereich Internetkriminalität weitergeleitet. Soll der doch auch mal sein Späßchen mit seinem Müll haben ...
Mein Bruder ist hauptberuflich Dozent für Betriebssysteme, Internet, E-Business usw.. Habe ihn gerade mal angerufen.

Also Bericht - Nr. 17 von Michael trifft voll zu.

Es gäbe noch ein paar zusätzliche Feinheiten (vor allem zu online-Bezahltechniken), aber das kleine 1x1 steht da richtig und sollte von jedem beachtet werden. Ist doch schön, wenn der Blechidiot (=PC) zuverlässig läuft und man mehr Zeit für die Modellbahn hat.
Hallo,
bei solchen Mails wie von PM Kollbach oder wie der heißt sollte man trotz der Tatsache, daß der Text kurzfristig erst mal verunsichert und dadurch überzeugt, bedenken: die Polizei wird niemals vorher ankündigen, wenn sie einen Strafbefehl zuschickt, und sie wird kein amtliches Dokument über das Internet schicken. Wenn sie einen Festplatteninhalt sichern will, macht sie das wohl auch nicht über das Internet, sondern sie kommt mit Hausdurchsuchungsbefehl und nimmt die physische Platte mit. Alles andere könnte als Beweismittel eventuell hinterfragt werden, denn beim Kopiervorgang über das internet könnte sich ein Dritter einklinken und irgendwelche illegalen Sachen mitreinschmuggeln. Beweismittelaufnahme muß 100% wasserdicht sein.

Gruß - RW
Michael: ja, ich werde bei Zeiten eine Windows-Einfürhung für dich veranstalten - oder habe ich das falsch verstanden? :)

Ob irgendwelche staatlichen Stellen die Mails scannen, ist für den Spam-Berg irrelevant, die verschicken den Mist nämlich nicht. Und Mails mitzulesen ist ohne aktive Mithilfe deines Providers nicht möglich.
Davon abgesehen halte ich so ein Scannen genau wie die immer mal wieder bedachte Speicherung aller Daten für technisch nahezu unmöglich: durch die beiden deutschen "Masterserver" gehen jeweils rund 12GB/sec. Wo soll man das hinspeichern?

Wenn du hier (ohne jede Angabe einer Mail-Adresse) postest, wird dir das nicht eine einzige Spam-Mail einbringen. Das Zeug bekommt man meistens von dem Links auf der eigenen Website.

Zu diesen Raubkopie-Mails: Vor allem ist diese IP gar nicht im Zuständigkeitsbereich irgendeiner deutschen oder auch nur europäischen Polizeidienststelle - das hier is afaik mal wieder was aus den USA..

Automatisch: bei den VOREINSTELLUNGEN von Outlook geht soetwas daneben. Also muss man nicht komplett wahnsinnig sein, um es zu aktivieren sondern nur nicht mistrauisch genug, es zu deaktivieren.

Virenscanner: das Ding dient "nur" dazu, dass keine Mails bei mir oder meinen Kunden überhaupt ankommen. Dazu stellt der Mail-Client hier nichtmal HTML-Mails ohne Rückfrage dar und selbst wenn, kommt ein Windows-Virus ohne Windows nicht weit.
Junge, Junge - so ein Fall von Hartnäckiger Unverständlichkeitt gibt´s wirklich selten. Ich murkse mittlerweile privat und beruflich seit 1993 mit Windows und Co. herum. In Sachen Windows Betriebssysteme, Internet & Co - kann ich schon gut mithalten und bin da mit Sicherheit besser informiert als Sie.

Sie müssen mal richtig lesen und sich wenigstens bemühen richtig zu verstehen:

1.)
Natürlich ist es hinsichtlich Spams irrelevant, ob irgendwelche staatliche Stellen filtern oder nicht. Das war nur ein Beispiel dafür, das ähnliche Filterprogramme auch anderen Stellen zur Verfügung stehen.
2.)
Die Inhalte der E-Mails sind hierbei gar nicht mal so unbedingt von Interesse. Aber die Absender- und Empfängeradressen - und die werden schon rausgefiltert bzw. dekryptografiert.

... Davon abgesehen halte ich so ein Scannen genau wie die immer mal wieder bedachte Speicherung aller Daten für technisch nahezu unmöglich: durch die beiden deutschen "Masterserver" gehen jeweils rund 12GB/sec. Wo soll man das hinspeichern? ... welche Botschaft wollen Sie hiermit übermitteln???

... Wenn du hier (ohne jede Angabe einer Mail-Adresse) postest, wird dir das nicht eine einzige Spam-Mail einbringen. Das Zeug bekommt man meistens von dem Links auf der eigenen Website. ... = was anderes habe ich auch nie behauptet. Ich habe lediglich mitgeteilt, das Mailschreiber die Ihre E-Mail in Foren, Newsgroups, Newslettern oder Gästebüchern hinterlassen verstärkt mit Spams und Bombs bedacht werden.

... Zu diesen Raubkopie-Mails: Vor allem ist diese IP gar nicht im Zuständigkeitsbereich irgendeiner deutschen oder auch nur europäischen Polizeidienststelle - das hier is afaik mal wieder was aus den USA..
... Macht nichts, wenn der Absender oder Weiterleiter aus Deutschland bzw. der EU kommt, ist er fällig - so er sich z. B. als "Polizeikommissar Knackwurst" ausgibt. Da spielt es keine Rolle, ob wie in diesem Fall die Mail bzw. die IP Ihren Ursprung in Kanada genommen hat. Da ist man z. B. wegen Amtsanmaßung dran. Und natürlich gibt es hier zuständige Polizeidienststellen in Deutschland. Genau so, wie sich mittlerweile ganze Polizeidienstbereiche hier in Deutschland mit z. B. ebay-International beschäftigen um den Schwarzmarkt zu eliminieren bzw. geklaute Waren zu enttarnen.

... Automatisch: bei den VOREINSTELLUNGEN von Outlook geht soetwas daneben. Also muss man nicht komplett wahnsinnig sein, um es zu aktivieren sondern nur nicht mistrauisch genug, es zu deaktivieren. = prima, wahrscheinlich habe ich mich hier nicht genügend volkstümlich ausgedrückt, aber was anderes habe ich auch nicht geschrieben. Das ist wohl Ihr Problem mit dem "verstehen können".

... Virenscanner: das Ding dient "nur" dazu, dass keine Mails bei mir oder meinen Kunden überhaupt ankommen. Dazu stellt der Mail-Client hier nichtmal HTML-Mails ohne Rückfrage dar und selbst wenn, kommt ein Windows-Virus ohne Windows nicht weit. = Genau, alles funktioniert so gut, bzw. schlecht wie Sie es selbst vorgeben bzw. einstellen. Trotzdem haben gerade die renommieten Anbieter wie T-Online, MS-Outlook, Arcor und AOL die schlechtesten Virenschutz- und Spamschutzmaßnahmen. Warum? Weil Sie sich doch bitte schön für x,xx Euro pro Monat den "Super-Premium-Universal-Rundumschutz" bestellen sollen.

Aber lassen wir das, mir ist es zu albern hier über gesetzmäßige Grundsätzlichkeiten hinsichtlich PC-Standard-Anwendungen zu diskutieren.
> In Sachen Windows Betriebssysteme, Internet & Co - kann ich schon gut mithalten und bin da mit Sicherheit besser informiert als Sie.

LOL, danke - sonst noch was? Ok, bei Windows mag das stimmen.

gruß Kai Lahmann
[angehender Diplom-Informatiker]
Abgesehen davon, dass zwischen "Windows" und "Betriebssysteme" das Komma fehlt.

   Torsten


Nur registrierte und eingeloggte User können Antworten schreiben.
Einloggen ->

Noch nicht registriert? Hier können Sie Ihren kostenlosen Account anlegen: Neuer N-Liste Account





Zum Seitenanfang

© by 1zu160.net;