1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus ????

Discussion in 'Sicherheit' started by stroppel, Feb 5, 2004.

Thread Status:
Not open for further replies.
  1. stroppel

    stroppel Kbyte

    Hallo Forum, ich habe soeben folgende mail erhalten mit der ich nicht wirklich viel anfangen kann. Hat jemand so etwas schon einmal bekommen ?

    Es ist auch ein Attachment dran, aber das möchte ich nicht öffnen. Habe sicherheitshalber die mail gelöscht...

    Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
    der IP 172.237.210.100 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
    sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

    Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
    Tagen schriftlich zugestellt.
    Die von uns gesammelten Daten unter dem Aktenzeichen #9692
    sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

    Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
    gemacht haben, wurde die Herkunft dieser Mail verschleiert.


    Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
    Europa Sonderkommission "Internet Downloads"
    Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
    Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

    Hochachtungsvoll

    i.A. PK Mollbach
     
  2. trudenbiker

    trudenbiker Kbyte

    Wenn der Wurm wirklich durch die Firewall durch ist, dann sollten die Admins entweder zum Nachhilfeunterricht oder ausgewechselt.

    Ich nehme mal an, das die Jungs den Anhang abgeschnippelt haben und du im Anhang nur die Mitteilung von der Abschnippelei erhaltem hast.

    Dennoch - wenn mein Admin solchen Quark mit einem solch langen Bart an mich versenden, dann rufe ich sie ab sofort SPAMMER - den Text kennt doch mittlerweile jeder C64 auswendig. Ich lass mich doch nicht zumüllen.

    So.
     
  3. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    ja das ist der Sober.C - Wurm, habe gerade diese Mail mit folgendem Text bekommen.

    Viren in den angehängten Dateien gefunden.
    Die Datei haha_sehr_witzig.com: Virus identifiziert: I-Worm/Sober.C. Das Attachment wurde in die Virenquarantäne gestellt.

    Die Originalnachricht folgt:
    --
    Wenn Du meinst mich beleidigen zu müssen, nur weil ich Dir
    ein paar Liebes- Mails geschrieben habe, dann tut es mir Leid.
    Hier haste deine blöden zynischen Antworten wieder!
    Auf nimmer Wiedersehen .....
    --
    Überprüft durch AVG Antivirensystem (http://www.grisoft.com/de).
    Version: 7.0.211 / Virendatenbank: 261.8.2 - Ausgabedatum: 03.02.2004
     
  4. TomJoe

    TomJoe Byte

    Hört sich ja sehr nach Sober.C an!
    Grüße, Thomas
     
  5. stroppel

    stroppel Kbyte

    Hast recht. Ich habe unsere Adminsitratoren informiert. Die brauchen aber immmer eine weile, bis sie antworten, da viele Angestellte hier sind. Bin gespannt was sie sagen.
     
  6. mschuetzda

    mschuetzda Megabyte

    @sorry,
    da hatte ich was überlesen.

    Dann wundert mich aber sehr, dass der Virus bis zu Dir durchgekommen ist, solltest auch mal die Admins darüber informieren.

    mfg
    mschue
     
  7. stroppel

    stroppel Kbyte

    Wie gesagt, ich kann leider hier nichts installieren. Das kann nur unsere Adminsitratoren und die haben uns hier ziemilch eingeschränkt was ja auch ok ist. Bin froh, dass ich wenigstens hier im Forum freien zugriff habe.
     
  8. mschuetzda

    mschuetzda Megabyte

    @Trinox,

    das ist eine "stinknormale" Virenmail und hat nichts mit Filesharing oder irgendwelchen anderen Aktivitäten zu tun.

    Hätte Stroppel den Anhang geöffnet, wären mit den Einträgen aus seinem Adressbuch weitere "stinknormale" Virenmails auf die Reise gegangen.

    @stroppel,

    dringender Rat: aktuellen Virenscanner und MalwareScanner Spybot Search%Destroy und AdAware installieren um Dein System einigermaßen zu schützen.
    Umfangreiche Infos dazu hier im Virenforum.
    mfg
    mschue
     
  9. stroppel

    stroppel Kbyte

    Also ich habe noch nie was mit filesharing gemacht, da meiner "online-Rechner" bei meinem Arbeitsplatz sthet. Die Firma hat eine Firewall und es ist uns nicht möglich irgendwelche Software zu installieren. Deswegen war ich ja auch ganz ruhig, wollte nur wissen ob jemand schon mal was gehört hat von dieser mail.
     
  10. TrinoX

    TrinoX Halbes Megabyte

    hehe, da biste wohl der RIAA ins netz gegangen, Du Filesharer.

    ne kleiner Spass, das is ne fake Email, um die unbedarften Filesharer mal auf dem falschen fuß zu erwischen.
    Ich an deiner Stelle wäre aber mal ganz vorsichtig:
    Hast Du ne Firewall? aktuell?
    Virenscanner? aktuell?
    verwendest Du outlook?

    Momentan sowieso mit Filesharing vorsichtig sein da der MyDoom in diversen Netzen rumspuckt.

    Eins ins sicher: Dein Rechner hat woll ne gewaltige Sicherheitslücke, wenn Du solche mails bekommst.
    Es gilt ja sowieso, Finger weg vor illegalem Content in den Tauschbörsen, und da dort sowieso 99,9% illegal is, am besten da nicht aufhalten.

    TnX
     
  11. stroppel

    stroppel Kbyte

  12. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Das ist eine Virenmail, einfach nicht beachten und löschen..! Glaube die ersten sind um Weihnachten 2003 aufgetreten.

    Grüße
    W.W.
     
Thread Status:
Not open for further replies.

Share This Page