Virenwarnung !!!!

"Du hast ein akutes Problem und weisst nicht weiter? Hier kannst Du Deine Fragen
stellen. Lösung parat? Super - jeder erfolgversprechende Vorschlag ist
willkommen!"

Moderatoren: solo, Kilroy, Stefan Philipp (M)

Antworten
Gast

Beitrag von Gast »

In den letzen 24 Stunden habe ich ca. 30 Mails mit Virenverseuchtem Anhang bekommen. Es handelt sich um das Virus:
<BR><!-- BBCode Start --><B>Worm/BadTransB1</B><!-- BBCode End -->
<BR>Die Mails haben meist eine Größe von 40 KB. Die Dateierweiterung hat nach der üblichen Erweiterung z.B.: <!-- BBCode Start --><B>.Doc</B><!-- BBCode End --> eine weitere Erweiterung: <!-- BBCode Start --><B>.zlq</B><!-- BBCode End -->
<BR>Interessant auch, daß bei ansehen der Eigenschaften (rechte Maustaste)der Returnpfad Deine eigene Mailadresse hat.
<BR>Also zurückschicken des Mails ist zwecklos.
<BR>Die in den Eigenschaften befindliche Absenderadresse stimmt auch nicht.
<BR>Ich habe mehrfach versucht, diese Anzumailen, um vor dem Virus zu warnen
<BR>aber die Mails kommen mit Fehlermeldung zurück.
<BR>Also <!-- BBCode Start --><B>- nicht öffnen - sofort löschen !!!</B><!-- BBCode End -->
<BR>Fatalerweise sind die Betreffs so gehalten, daß sie - in meinem Fall wenigstens -
<BR>immer irgendwelche RD-Bezüge haben.
<BR>Ich kann nur empfehlen, eine Antivirussoftware zu benutzen, z.B. den für den Privatgebrauch kostenlosen Virenscanner AntiVir ( <!-- BBCode Start --><B><!-- BBCode u1 Start --><A HREF="http://www.free-av.de" TARGET="_blank">www.free-av.de</A><!-- BBCode u1 End --></B><!-- BBCode End -->der im heutigen Update diesen Wurm auch erkennt.
<BR><!-- BBCode Start --><B>Mehr infos und Anleitungen bekommt ihr unter <!-- BBCode u1 Start --><A HREF="http://www.heise.de/newsticker/data/lab-28.11.01-000/" TARGET="_blank">http://www.heise.de/newsticker/data/lab ... 0/</A><!-- BBCode u1 End --></B><!-- BBCode End -->
<BR>
<BR>
<BR>_________________
<BR><!-- BBCode Start --><B>Gruß Hartmut</B><!-- BBCode End -->
<BR>
<BR><!-- BBCode Start --><B>(RD Forum Administrator)</B><!-- BBCode End --><BR><BR><font size=-1>[ Diese Nachricht wurde geändert von: forumadmin am 2001-11-28 19:16 ]</font>
Daniel Z.
Beiträge: 196
Registriert: Mo 15. Okt 2001, 01:00
Wohnort: Burgthann

Beitrag von Daniel Z. »

Hallo Hartmut !
<BR>
<BR>Auch ich habe gestern und Heute 2 verseuchte E-Mails bekommen. Der mittlerweile allseits bekannte,meist englische Text: "I send you this message in order to have your advice" kam darin vor. Im Anhang eine 142kb-Datei. NICHT ÖFFNEN !
<BR>99% der Virenverteiler können nichts dafür. Am besten ist ein aktueller Virenscanner, am besten kein "Outlook Express" betreiben und- wenns der Rechner noch packt- eine Firewall.
<BR>
<BR>Doch selbst dann ist man nicht 100% sicher!
<BR>
<BR>Ciao !
<BR>
<BR>
<BR><BR><BR><font size=-1>[ Diese Nachricht wurde geändert von: forumadmin am 2001-11-28 20:21 ]</font>
RD 350 LC 31K Bj. 1985
<BR>MZ ETS 250 Trophy Sport (Ossiducati)
<BR>momentan kein Falschtakter !
<BR>MEHR SPEED DURCH HÖHERE GESCHWINDIGKEIT !
Gast

Beitrag von Gast »

Gottseidank habe ich sowohl einen Firewall als auch Virensoftware installiert, die Mails mit verseuchtem Inhalt schon vor dem öffnen erkennen. Ich habe keinen aktiven Virus auf meinem System, wohl aber versucht, verseuchte Mails mit einer Warnung zurückzuschicken. Meist gelang es nicht, aber das eine oder andere scheint ja dann doch angekommen zu sein.
[addsig]
Gast

Beitrag von Gast »

seht nochmal im obersten Beitrag nach, habe neue Informationen hinzugefügt.
[addsig]
Benutzeravatar
Helmut
Beiträge: 1951
Registriert: So 14. Okt 2001, 01:00
Wohnort: 55606 Oberhausen KH
Germany

Beitrag von Helmut »

Ich bekomme auch ständig Mails von Bekannten und auch von Besuchern meiner Seite.
<BR>Jedesmal ist nur ein "Re:" im Betreff angegeben.
<BR>Text fehlt komplett.
<BR>Meine mail ist <!-- BBcode auto-mailto start --><a href="mailto:ht@ndv-data.de">ht@ndv-data.de</a><!-- BBCode auto-mailto end -->
<BR>oder <!-- BBcode auto-mailto start --><a href="mailto:helmut@yamaha-rd.de">helmut@yamaha-rd.de</a><!-- BBCode auto-mailto end -->
<BR>oder <!-- BBcode auto-mailto start --><a href="mailto:Shop@tresselweb.de">Shop@tresselweb.de</a><!-- BBCode auto-mailto end -->
<BR>Wenn ich die Mail beantworte bekomme ich jedesmal eine Fehlermeldung.
Gast

Beitrag von Gast »

Hallo Helmut,
<BR>
<BR>wenn Du die Absender warnen willst, mußt Du das Kontexmenü "Eigenschaften" aufmachen. Sinnigerweise stellt das Virenprogramm meist dem Absendernamen, den Du in der Mitte der Eigenschaften findest, selten oben, wo er hingehört, einen "_" voran.
<BR>Kopier die Mailadresse ohne "_" und füg sie in ein neues Mail ein, Warntext dazu und absenden. So hat der arme Kerl wenigstens die Möglichkeit, was gegen den Virus zu tun.
[addsig]
Frank K.
Beiträge: 529
Registriert: So 14. Okt 2001, 01:00
Wohnort: Essen
Kontaktdaten:

Beitrag von Frank K. »

Hallo
<BR>
<BR>Bei mir kommen auch nur "RE´s" ohne Text zu hauf an...
<BR>
<BR>
[addsig]
Gast

Beitrag von Gast »

<!-- BBCode Start --><B>löschen, löschen, löschen, löschen ...........</B><!-- BBCode End --><BR><BR><font size=-1>[ Diese Nachricht wurde geändert von: forumadmin am 2001-11-29 01:18 ]</font>
Gast

Beitrag von Gast »

Im Netz fand ich ein Tool zum kostenslosen Download, dass den BadTrans Virus erkennt und vernichtet. Ihr könnt das Tool unter:<!-- BBCode Start --><B><!-- BBCode u1 Start --><A HREF="http://www.bitdefender.com/html/free_tools.php" TARGET="_blank">http://www.bitdefender.com/html/free_tools.php</A><!-- BBCode u1 End --></B><!-- BBCode End --> herunterladen.
[addsig]
Roeder,Klaus
Beiträge: 16
Registriert: Do 29. Nov 2001, 01:00
Wohnort: Brilon

Beitrag von Roeder,Klaus »

Mit Linux wär das nicht passiert!
<BR>Hoffe ich zumindest,da bis jetzt kein Virus aufgetreten ist.
[addsig]
Ist ein Mopped gesund,macht es Räng-Täng-Täng
Gast

Beitrag von Gast »

Da hast Du zu 99% Recht. Linux ist den Machern dieser Viren noch nicht weit genug verbreitet. Allerdings gibt es auch schon spezielle Unix/Linux Viren, glücklicherweise nur wenig.
<BR>
[addsig]
Franz
Beiträge: 846
Registriert: Do 18. Okt 2001, 01:00
Wohnort: bei Würzburg

Beitrag von Franz »

Hi Hartmut,
<BR>
<BR>ich nehme mal an deine Firewall ist von Zone Labs. Das benennt verdächtige Dateien in *.ZL? um. Dann sind sie nicht mehr ausführbar und damit ungefährlich.
<BR>
<BR>CU, Franz (Aus Überzeugung natürlich ohne Outlook...)
Antworten