Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

welcher war das nochmals?

the_mic / 7 Antworten / Baumansicht Nickles

hallo superhirne

heute habe ich so ein nettes mail mit komischem inhalt von einem mir unbekannten absender erhalten. quasi keine header-informationen, dafür lag eine nette .exe bei, welche im mail-quelltext über iframes und content-type-tags verlinkt war und wohl mit dem mediaplayer hätte gestartet werden sollen, um mir so ein bisschen ungeziefer ins system zu bringen.

tja, da mich mein gedächtnis leider ein wenig im stich lässt, brauche ich kurz eure hilfe: welcher virus war das nochmals? nimda oder so?

ps: ich bin ja so froh, dass ich kein outlook (express) habe!

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
-IRON- the_mic „welcher war das nochmals?“
Optionen

Das kann alles mögliche gewesen sein. Diese Methode verwenden mehrere Würmer.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
the_mic -IRON- „Das kann alles mögliche gewesen sein. Diese Methode verwenden mehrere Würmer.“
Optionen

danke!

hm, wie kann ich dennoch gefahrlos herausfinden, was es gewesen ist? ich hab die mail noch, da die dateiendung attachment von der firewall umbenannt wurde.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Gabinator the_mic „welcher war das nochmals?“
Optionen

Soweit man eine Email mit einer *.exe als Anlage und man den Absender nicht kennt rate ich dir sie gleich zu löschen!!!

bei Antwort benachrichtigen
Phoenix.Computer the_mic „welcher war das nochmals?“
Optionen

Wenn du wissen willst was passiert wenn du sie öffnest würde ich ein Extra PC(es reicht ein alter) benutzen.
Dort Win98 draufknallen und die Exe-Datei starten.

Phoenix.Computer
bei Antwort benachrichtigen
-IRON- the_mic „welcher war das nochmals?“
Optionen

Wozu denn ausführen? Man scanne einfach die Datei mit einem Virenscanner (nicht gerade Norton).

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Hellraiser@EECF the_mic „welcher war das nochmals?“
Optionen

Hallo leute,
ich würde mich sehr freuen wenn ihr solche Mails an mich weiterleiten würdet (unverändert) und im Subject "!Vir" voranstellen würdet... denn ich tue nichts lieber als diese Drecksviecher mit dem Disassembler zu rupfen wie ein Hühnchen! Also wenn ihr nochmal solche e-Mails erhaltet leitet sie einfach an BSSD@Gmx.de weiter

(Eingehende Nachrichten werden mit einem uralten Mail-Clienten abgeholt, der noch kein HTML unterstüzt. Da kann eigentlich nichts passieren!)

Besonderes anliegen: Der aktuell kursierende Wurm Namens BUGBEAR ist bei mir äusserst Willkommen (die Mail is etwa 50kb gross)

bei Antwort benachrichtigen
the_mic Hellraiser@EECF „Hallo leute, ich würde mich sehr freuen wenn ihr solche Mails an mich...“
Optionen

50kb? na das haut doch voll hin ;-)

dann schicke ich dir das teil mal

cat /dev/brain > /dev/null
bei Antwort benachrichtigen