PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Virus



Mycon
14.03.2004, 23:59
Hallo Leute,
Ich weiß nicht wie es euch geht, aber bei mir kommen andauernd Mails
mit Virenwarnung an, da aber die entsprechende E MailAdresse nur in diesem Forum angegeben ist , habe ich den Verdacht, das sich jemand der dieses Forum zumindest liest, diese Verseuchten Mails verschickt,
wer das selbe Problem hat kann ja hier rein posten. Ich fange jetzt an und sammel die Emailadressen der entsprechenden Absender und poste sie hier rein, wer seine eigene Adresse hier findet, sollte seine Festplatte checken und seinen Virenscanner entsprechend updaten.
Bis jetzt hat übrigens mein Virenscanner jeden Virus gelöscht.
MfG Mycon
PS, wenn das jemand mit Absicht macht, Pfui teufel>:(

verseuchte Mails:
hostmaster@rpg-ring.com Betreff: neue nachricht im rpg-ring-forum Entfernter Virus w32.fort.B
sassly@yahoo.de Betreff: fake Entfernter Virus: Worm.SomeFool.Gen-2
dakast@t-online.de Betreff: fake Anhang: bill.zip Virus enthalten W32.Netsky.B@mm
motorrad-gebhardt@t-online.de Betreff: hello Anhang: misc.zip.
Virus enthalten W32.Netsky.B@mm.
pharos@zsnes.com Betreff:something for you Anhang: msg.zip. Virus W32.Netsky.B@mm.
rpgfan3000@web.deBetreff: hi Virus:Worm.Somefool.P alias W32.NetSky.P

Suraki
15.03.2004, 00:06
Genau aus diesem Grund gebe ich meine Mailadresse nur ganz selten raus! Ich habe keine Lust 10'000 Viren von meinem Computer entfernen!

Peace Ronk

The Game
15.03.2004, 00:10
Geht mir genauso. Bei mir steht dann immer irgendetwas da mit MIME Defang. (Weiß irgendwer, was das ist?) Dann steht noch da, dass virusverseuchte Dateien entfernt wurden. Aber es nervt gewaltig.

btw... falsches Forum.

Mycon
15.03.2004, 00:51
Bei mir steht meist etwas wie "fake" "re fake" "system"
in den Betreffzeilen, da liegt die Vermutung nahe, das jemand gezielt begriffe aus diesem Forum verwendet
MfG Mycon

Laza
15.03.2004, 01:07
Kommt bei mir auch paar mal am Tag, immer als "fake",
"you're so bad", "something for you"; und laufend mit den E-Addys von Bekannten (manchmal auch mit der Adresse des Rings gefälscht)

Latency
15.03.2004, 01:11
Wenn es wirklich jemand aus dem Ring ist, dann sollte man da wirklich etwas unternehmen. Anderer Seits kann ich euch nur die üblichen Viren Tipps geben.

Nix von Emails downloaden, keine suspekten Emails öffnen, sondern gleich löschen, und im Forum die Option deaktivieren, dass andere User dir Emails schicken können.

wrtlprnft
15.03.2004, 01:13
Ich krieg auch täglich Tonnen davon...

Ich hab mal auf einer Seite, auf der die Dinger beschrieben werden, gelesen, dass sich der Virus gerne unter der Absenderdomain versendet, mit Namen wie "hostmaster", Admin" usw.
Das würde heißen, dass irgentwer vom Staff den virus hat, sonst dät sich das Ding nicht zum Teil von Adressen wie

"network@rpg-ring.de"
und
"webmaster@rpg-maker.com" (beides schon vorgekommen)

versenden...

Sphero
15.03.2004, 12:18
Das ist Blödsinn :)

Der Wurm nimmt die Adressen aus euren Adressbüchern und versendet in deren Namen an alle anderen in euren Adressbüchern - daher auch die tollen absender. Die Mails werden von hier weder versendet noch haben wir diesen Virus, das kann ich bestreiten :) Ich bekomme die Mails auch, aber auch von microsoft.com und vielen vielen anderen - ich empfehle euch spamhilator, der filtert solche Mails raus und den ganzen anderen Schrott auch.

Gordo
15.03.2004, 12:26
Hoi,

derzeit sind massig viren im umlauf, dass wird sicherlich auch nicht besser werden.

zudem wenden die virenprogis immer raffiniertere tricks an, um sich auf dem zielsystem zugang zu verschaffen und sich auszubreiten.

schaut euch doch mal bei www.mcafee.de oder www.sophos.de um und ihr werden schnell fündig, was das für ein virus sein könnte.

zumindest hat dies nichts mit dem staff oder einem mitglied hier aus dem forum zu tun, nur weil sein name im mailkopf steht.

z.b. der virus w32/bagle.h fakt die sender- und empfängeradresse und verschickt er sich durch seine eigene mailengien selbstständig.

richtig bedenklich wurde das virenproblem in letzter zeit, da es mitlerweile sehr oft vorkommt, dass bereits die viren auf dem system eingehen, bevor die entsprechenden dat-fils (virenerkennungsfile) vom virenhersteller bereit gestellt werden.

d.h. auch ein regelmäßiges update der virensignaturen ist kein ausreichendes mittel mehr um "sicher" zu sein.
generell empfiehlt es sich, wie bei SPAM unbekannt mails sofort zu löschen und gar nicht erst zu öffnen.
vom "anklicken" eines attachments welche an unbekannten mail angehängt ist, ist sowieso abzuraten.

somit ist alles gesagt und dieser thread kann aus meiner sicht geschlossen werden.

gruß
gordo

rgb
15.03.2004, 16:27
Ich bekomme auch am Tag immer so umd die 50 Seriösen E-mails, die landen zum Glück immer gleich im Spamverdachtordner nur 1 oder 2 kommen mal durch, und die werden dann auch gleich gelöscht!
Die Versendernamen verwirren mich auch ab un zu!
Naja und zur Sicherheit läuft dann jeden Freitag Abend mein Virenprogramm durch!

MFG

Rpg_Goldenboy:Cool:

Mycon
15.03.2004, 16:36
Habe ja schon geschrieben, das ich auch vermute, das die betreffenden Leute, deren Mailabsender verwendet werden ja vieleicht noch nicht mal wissen, das sie infiziert sind, deswegen will ich die entsprechenden Mailadressen auch posten,
Heute sind nur noch keine solchen Mails eingegangen, habe aber auch nich nicht im Spamfilter nachgeschaut,
wer möchte kann mich ja unterstützen,
MfG Mycon

ICER
15.03.2004, 17:56
jo ich hab eine von hostmaster@rpg-ring.com mit dem betreff neue nachricht im rpg-ring-forum bekommen oder so auf jedem fall war
die mail riesig so 4mb oder so ich mach die sowieso nie auf hab
dann in meinen posteingang hier geschut und nichts gesehen dann
hab ich die mail doch auf gemacht und sofort hat mein virenscanner
alarm gegeben w32.fort.B

hoffe ich konnte heöfen


mfg icer

Mycon
16.03.2004, 15:25
So,
hier sind entsprechenden Mails
hostmaster@rpg-ring.comBetreff: neue nachricht im rpg-ring-forum Entfernter Virus w32.fort.B
sassly@yahoo.de Betreff: fake Entfernter Virus: Worm.SomeFool.Gen-2
dakast@t-online.de Betreff: fake Anhang: bill.zip Virus enthalten W32.Netsky.B@mm
motorrad-gebhardt@t-online.de Betreff: hello Anhang: misc.zip. Virus enthalten W32.Netsky.B@mm.
pharos@zsnes.com Bertreff: something for you Anhang: msg.zip. Virus W32.Netsky.B@mm.

alle anderen mails editiere ich hier nach und nach rein

kretzsche
16.03.2004, 18:07
kann es sein das der wurm nur mittelbar vom ring kommt, heiß irgendwer schleppt ihn regelmäßig beim benutzen ein und holt ihn sich aber auf anderen seiten immer wieder auf seinen rechner(hackeradressen sind da extrem gefährlich, da ist mein virenscaner/firewall immer an wie ein strobolight)
ich hab relativ viel schutz installiert und bis jetzt noch keine probleme gehabt.allerding hab ich auch eine

extra e-mail-adresse nur für rpg-foren

eingerichtet, was mich halt zu meiner eingangs erwähnten vermutung kommen läßt.
vierenscanner (ich hab norton antivirus)+ Norton internet security (warnt bzw. blockt regelmäßig trojaner etc. bei mir) mit firewall, was auch noch zu empfehlen ist, ist peerguardien, der blockt ip´s von scanner-firmen bzw. spamscanner deren ip´s bekannt sind heißt regelmäßig updaten.

ICER
16.03.2004, 18:46
eine mail mit einer gefälschten e-mail adresse zu verschicken
ist kein problem, am leichtesten (für normalen user) geht es noch
auf eine seite zu gehen auf der man e-cards schicken kann und einfach
ne falsche e-mailadresse anzugeben

Mycon
16.03.2004, 20:09
@kretzsche
nur aus diesem Grund bin ich ja darauf gekommen, habe etwa 7 E Mail adressen und nur die die ich extra für den RPG Ring eingerichtet habe bringt ständig Viren im Schlepptau, da mein System aber auch relativ
geschützt ist, sind die Viren meist schon gekillt, habe aber trotzdem immer noch die Meldungen,
erst 2 mal war eine Mail so verseucht, das erst mein Virenscanner diese gelöscht hat
MfG Mycon

kretzsche
17.03.2004, 14:36
@mycon

welcher art ist denn der virus den dein scanner anzeigt? wurm, trojaner,oder ?

Mycon
17.03.2004, 15:50
@kretzsche
4 Posts weiter oben sind die entsprechenden Mails mit dem jeweils gefundenen Viren der letzte war W32.Netsky.B@mm und wurde von Norton als Stufe 4 Virus bezeichnet.
Wenn weitere ankommen werden sie dort dazu gepostet.
edit: habe mal eben im Internet gesucht und folgendes gefunden
Seit gestern Abend kursiert ein sehr bösartiger Wurm im Internet. Dieser Wurm wurde von Symantec der Stufe 4 von möglichen 5 zugeordnet.

Netsky worm: W32.Netsky.B@mm

Schützen Sie sich vor diesem Wurm! Der Patch für Ihre Symantec AntiVirus-Lösung steht seit geraumer Zeit zu Verfügung. Bitte führen Sie sofort das LiveUpdate aus um gerüstet zu sein.


Bei Fragen stehen wir Ihnen gerne zur Verfügung.

Freundliche Grüsse

Xlan Informatik GmbH


MfG Mycon

kretzsche
17.03.2004, 18:15
@mycon
nach nen update der virendaten hab ich grad mal das komplette system überprüfen lassen, ist zum glück clean.
diese blödis können ihre macroviren ja ruhig programmieren und in nem lan testen, aber den scheiß dann auf "wehrlose" www-user loszulassen ist das letzte. >:(
von wegen sport und so, ich fahr mit meinem motorad auch nicht wie die wilde sau durch ne fußgängerzone und beteilige alle an meinem "Sport".

Maisaffe
18.03.2004, 01:40
viren hatte ich bis jetz noch keine auser einmal von meinem forum anbieter...

falls der arsch das ließt und sich freut:

KAUF DIR FREUNDE....
der soll sich die viren sonst wo hin stecken...

jaja...die zurückgebliebenen Kinder...
Viren kann man zwar abwehren, aber es ist einfach eine Sauerei sowas zu machen...

Ich würde nicht mal meinem gehaßten Nachbar nen Virus schicken,....

tja...die Leute haben zuviel Zeit....


PS an den Deppchef vom Dienst:
Mein Virenscanner is zwar nicht UP TO DATE, aber up to date genung - Mein Firewally verbrennt auch ne Menge Viren... und der Scanner im Firewall...
Also schieb dir die lustigen Bazillen sonst wo hin

so....das wars

*Cool Down*

Mycon
26.03.2004, 20:11
Hallo Leute,
die Liste wird immer länger
MfG mycon