Zurück   Traderboersenboard > Allgemeiner Talk > Computer / Webtrends

Antwort
 
Themen-Optionen
Alt 05-01-2004, 00:42   #1
Sofix
hab das Jodeldiplom
 
Benutzerbild von Sofix
 
Registriert seit: Jan 2004
Ort: Raum Frankfurt/M
Beiträge: 33.766
Exclamation Wichtig!!!!

Hi,

habe vorhin ne Mail von einem Webmaster eines anderen Boards, auf dem ich auch bin, bekommen (mir ist das Herz in die Hosentasche gefallen):

Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

bei dir ist der trojaner lsass.exe am wüten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden lässt.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
hat es gedauert, bis ich endlich ein programm zum entfernen
gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
meld dich einfach.


Bevor ich was auf meinem Rechner lösche, informiere ich mich genau!
Was soll ich Euch sagen, diese Mail kam mit einem gehacktem Absender und im Anhang ist der Virus Sober.C enthalten!

Zudem habe ich im Netz gefunden, daß diese Mails seit über einem Monat im Umlauf sind!

Wollte Euch nur warnen, vielleicht bekommt Ihr auch so eine Mail.
__________________
Gruß Sofix
Sofix ist offline   Mit Zitat antworten
Alt 05-01-2004, 00:46   #2
OMI
Gründungsmitglied
 
Benutzerbild von OMI
 
Registriert seit: Sep 2000
Ort: Bayern
Beiträge: 82.693
Servus sofix,

habe auch vorhin diese Mail bekommen.
Auch schon vor zwei Tagen - beidemale aber von Absendern, die mir völlig unbekannt sind.
Dafür ist ein Anhang dabei. Diesen würde ich aber eher nicht öffnen - ist mir nicht ganz geheuer - daher hab ich die Dinger schleunigst gelöscht.

Vielleicht kann uns Fachmann PC-Oldie Udo mehr dazu sagen, wenn er Morgen wieder an Board ist.
__________________
Schöne Grüße
OMI
OMI ist offline   Mit Zitat antworten
Alt 05-01-2004, 00:57   #3
Sofix
hab das Jodeldiplom
 
Benutzerbild von Sofix
 
Registriert seit: Jan 2004
Ort: Raum Frankfurt/M
Beiträge: 33.766
Hi Omi,

fremde Mails öffne ich sowieso nicht, aber diese war ja von einem mir bekannten Webmaster. Zudem hatte ich erst vor 3 Tagen einen Trojaner bei mir gekillt, deshalb fiel mir ja jetzt fast das Herz in die Hosentasche, schon wieder so ein Ding!

Dieser Typ, der die Mails verschickt hat, hat das Board geknackt. Gibt echt gestörte Menschen!
__________________
Gruß Sofix
Sofix ist offline   Mit Zitat antworten
Alt 05-01-2004, 01:28   #4
OMI
Gründungsmitglied
 
Benutzerbild von OMI
 
Registriert seit: Sep 2000
Ort: Bayern
Beiträge: 82.693
Wie hast Du ihn (den Trojaner) runterbekommen?
__________________
Schöne Grüße
OMI
OMI ist offline   Mit Zitat antworten
Alt 05-01-2004, 09:36   #5
Starlight
TBB Family
 
Benutzerbild von Starlight
 
Registriert seit: May 2002
Beiträge: 34.578
Das Mail (Text) ist Quatsch und die angehängte Datei der Sober.C Virus


anbei 2 Links , einen der den Sober.C Wurm beschreibt

und ein Removal-Tool zum Entfernen des Virus




http://www.antivir.de/vireninfo/soberc.htm



http://www.antivir.de/download/remov...en+Bedingungen
Starlight ist offline   Mit Zitat antworten
Alt 05-01-2004, 09:54   #6
Starlight
TBB Family
 
Benutzerbild von Starlight
 
Registriert seit: May 2002
Beiträge: 34.578
Auch hier wird der W32.SOBER.C genau beschrieben ...


http://www.mikes-pchilfe.de/goto.php...w=details&id=7




Hier einige Mails die den Virus als Anhang mit sich führen :


Betreff: Ermittlungsverfahren wurde eingeleitet

Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 67.144.156.51 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #20727
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.

Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach
--------------------------------------------------------------------------------
Betreff: Deutschland Sucht Den ...

Deutschland Sucht Den Superstar (DSDS) auf RTL.

Hallo, Du wurdest zufällig von ca. 85.000 E-Mail Adressen ausgewählt, um bei RTL DSDS in der Zuschauer Jury mit zu Voten. Das ganze hat auch noch ein SUPER Vorteil, Du bekommst zusätzlich noch einen V.I.P Ausweis, mit dem du hinter den Kulissen bei den Stars mit dabei sein darfst.

Es werden insgesamt 100 Personen für die Zuschauer Jury gesucht und 200 Personen haben wir per Mail angeschrieben. Also, Deine Chancen stehen ziemlich gut mit dabei zu sein.

Du musst mindestens 12 Jahre alt sein, um mitmachen zu dürfen. Einfach das Anmeldformular ausfüllen und auf Antwort warten.

Viel Glück!


++ RTL Geschäftsführung: Dr. Constantin Lange
++ Director Content / Chefredakteur Neue Medien: Patrick Zeilhofer Am
++ Coloneum 1, 50829 Köln
++ Fon: +49 (0) 180 5 44 66 99, Fax: +49 (0) 180 5 44 77 77 (0,12 EURO /
++ Minute)
--------------------------------------------------------------------------------
Betreff: du wirst ausspioniert

Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.


bei dir ist der trojaner smss.exe am wüten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden. du wirst aber feststellen, das er sich nicht beenden lässt. solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage hat es gedauert, bis ich endlich ein programm zum entfernen gefunden habe. ich hab's dir mal mit beigetan. wenn fragen, meld dich einfach.
--------------------------------------------------------------------------------
Betreff: Sie Drohen mir!!

Wenn Sie meinen mir DROHEN zu können, haben sie sich in den Finger geschnitten!!!
Erstens mal, weiß ich gar nicht wer Sie sind.
Zweitens, kenne ich Ihren Mann oder Freund nicht.
Und Drittens, Ich habe kein Tächtel-Mächtel mit Ihrem Partner!!!

Ihre Drohgebärden können sie woanders loswerden,
aber nicht bei mir!

Ihre Droh Mails habe ich gerade an die Behörden weitergeleitet.
Sie hören noch von mir!
--------------------------------------------------------------------------------
Betreff: Neu! Legales Filesharing

Sitzt Ihnen immer die Angst im Nacken, wenn Sie sich MP3's herunterladen? Wenn ja, dann benutzen sie unsere neue Filesharing Software! Bei uns ist das Filesharing erlaubt, weil wir mit Werbebanner unser Geld verdienen. (KEINE DIALER!!)

Von das Erwirtschaftete Geld, entrichten wir eine feste Summe an die Musik Industrie! Dadurch haben wir die Erlaubnis, MP3's zum tausch anbieten zu können. Für Sie aber, ist alles Kostenlos und die MP3's sind nicht gekürzt oder zerstört. (Alles Originale)

Wir würden uns freuen, wenn Sie unser Programm einmal ausprobieren würden. Es nehmen bereits mehr als 500.000 registrierte Benutzer unseren Dienst in Anspruch.

Mit freundlichen Grüssen: Hans Tiusanen


- Sound Nord OHG Hans Tiusanen & Andreas Burgmann
- 25421 Pinneberg, Hindenburgdamm 77
- Telefon: 01401/27207

--------------------------------------------------------------------------------
Betreff: Bankverbindungs- Daten

Sehr geehrter Herr Westpfahl, Wir möchten uns noch einmal für unsere falsche E-Mail Weiterleitung bei Ihnen Entschuldigen. Unser Mail System wies einige Fehler beim versenden auf. Ihre Pass- und Geheimwörter wurden selbstverständlich kostenlos geändert. Nach Einsicht und Sicherung Ihrer Daten, vernichten Sie bitte diese E-Mail. In falschen Händen , hätte jede andere Person freie Einsicht bzw. Verfügung über Ihr Konto! Mit freundlichen Grüssen: i.a: Regina Rüthers +++ Bamberger Bank eG Raiffeisen-Volksbank +++ Luitpoldstr. 19, 96052 Bamberg +++ Telefon: 0951/8620 Kunden- Fax: 0951/862120
--------------------------------------------------------------------------------
Betreff: Anmeldebestätigung

Sehr geehrter Kunde,
Vielen Dank für Ihre Anmeldung auf unserem Server.
Der Betrag von Euro 279,- wurde erfolgreich von Ihrem Konto abgebucht.

Ihnen stehen nun 1 Jahr lang mehr als 2300 sehr sehr heiße Internet Seiten zur Verfügung.

Wir bedauern, das es im Vorfeld so lange gedauert hat,
unser Mail Dienst hatte diese Daten auf einen anderen E-Mail Empfänger geschickt. Da nun dieser Fehler behoben zu sein scheint, wünschen wir Ihnen viel Spass mit unserem Angebot!

Die Seiten die Sie nun aufrufen können und die Zugangsdaten befinden sich gesichert im Anhang.
--------------------------------------------------------------------------------
Betreff: Rente ab 80

Sie Lesen richtig!!
Das sind die neuen, noch Geheimen Pläne unserer super tollen Helden Politiker.
Lesen sie dazu mehr auf unserer Seite und Stimmen Sie ab,
ob man so einen Irrsinn unterstützen soll oder nicht.

--------------------------------------------------------------------------------
Betreff: Betr: Klassentreffen

Hallo, ich hoffe das ich jetzt mal den richtigen erwischt habe. Nach einigen Pleiten, Pech und Pannen habe ich jetzt einfach das damalige Klassenfoto mitgeschickt. Wenn du dich dort erkennst, melde dich, falls du es wieder einmal nicht bist, dann entschuldigen Sie bitte diese Störung. Danke!
--------------------------------------------------------------------------------
Betreff: Ich hasse dich

Wenn Du meinst mich beleidigen zu müssen, nur weil ich Dir ein paar Liebes- Mails geschrieben habe, dann tut es mir Leid. Hier haste deine blöden zynischen Antworten wieder! Auf nimmer Wiedersehen .....

Geändert von Starlight (05-01-2004 um 10:35 Uhr)
Starlight ist offline   Mit Zitat antworten
Alt 05-01-2004, 09:59   #7
OMI
Gründungsmitglied
 
Benutzerbild von OMI
 
Registriert seit: Sep 2000
Ort: Bayern
Beiträge: 82.693
Besten Dank star - genau sowas hatte ich befürchtet
__________________
Schöne Grüße
OMI
OMI ist offline   Mit Zitat antworten
Alt 05-01-2004, 10:19   #8
Morillo
TBB Family
 
Benutzerbild von Morillo
 
Registriert seit: Mar 2003
Beiträge: 3.030
Ladet euch mal einen Virenscanner und einen Wächter herunter - es ist immer wieder verblüffend welche mails ihre bekommt !
__________________
Atomstrom !!! NEIN DANKE
Morillo ist offline   Mit Zitat antworten
Alt 05-01-2004, 11:48   #9
PC-Oldie-Udo
TBB Family
 
Benutzerbild von PC-Oldie-Udo
 
Registriert seit: Sep 2000
Beiträge: 18.040
Hi Sofix and all

Denke die Postings von Star (danke Star ) beantworten
alle Fragen dieses Problems

Tipp und Rat an Alle

Rüstet eure Rechner mit guten Virenscannern und Antispionagetools aus, es gibt genügend kostenlos im Net downzuloaden , das ist ganz wichtig

Bei Fragen hierzu will ich gerne helfen
__________________
Es grüßt euch
Udo

Sei immer ehrlich zu deinem Nächsten, auch wenn er es nicht gerne hört

PC-Oldie-Udo ist offline   Mit Zitat antworten
Alt 05-01-2004, 13:28   #10
Sofix
hab das Jodeldiplom
 
Benutzerbild von Sofix
 
Registriert seit: Jan 2004
Ort: Raum Frankfurt/M
Beiträge: 33.766
Zitat:
Original geschrieben von PC-Oldie-Udo

Tipp und Rat an Alle

Rüstet eure Rechner mit guten Virenscannern und Antispionagetools aus,
Hi PC-Oldie,

ich habe ne Firewall, nen Virenscanner und jetzt neu auch einen Trojanercheck und trotzdem hatte ich einen Trojaner drauf. Vor ca. ner halben Stunde bekam ich wieder zwei Meldungen über infizierte Dateien, grrrr..... Mein Rechner muß z. Zt. sehr interessant sein, für ander Leute!

@Omi: wie ich den Trojaner runterbekommen habe? Das größte Problem war, den erst mal zu finden. Ich war 3 Tage über der Kiste, weil sie nicht mehr lief. Das Schlimmste daran war, daß ich keinen Zugriff mehr auf mein Konto hatte.

Meinen Virenscanner hatte ich 4x drüberlaufen lassen....nichts! Ich kürze es ab: hab nen anderen Virenscanner probiert und PING! da ward er gefunden, der miese Kerl. Danach habe ich einfach "entfernen" angeklickt. Später stellte sich heraus, daß der Kerl noch separate Dateien untergeschmuggelt hatte, die waren gelocht (oder geloggt? was auch immer das heißen mag), die mußte ich extra entfernen. Danach lief meine Kiste wieder wunderbar und einwandfrei .
__________________
Gruß Sofix
Sofix ist offline   Mit Zitat antworten
Alt 05-01-2004, 14:55   #11
PC-Oldie-Udo
TBB Family
 
Benutzerbild von PC-Oldie-Udo
 
Registriert seit: Sep 2000
Beiträge: 18.040
Zitat:
Meinen Virenscanner hatte ich 4x drüberlaufen lassen....nichts! Ich kürze es ab: hab nen anderen Virenscanner probiert und PING! da ward er gefunden, der miese Kerl.

Super Sofix, höre schon du bist gut ausgerüstet

Darf ich wissen, welche Virenscanner du auf deinem Rechner
hast?

Ich arbeite mit Norton Antivirus 2004 und Antivir
Als Firewall hatte ich früher Norton dann ZoneAlarm drauf,
waren zwar beide gut, aber beide zu überladen.
Jetzt habe ich Outpost drauf.

Dann habe ich noch Ad-aware 6 Personal drauf
und Registery Mechanic drauf als Spionagekiller
__________________
Es grüßt euch
Udo

Sei immer ehrlich zu deinem Nächsten, auch wenn er es nicht gerne hört

PC-Oldie-Udo ist offline   Mit Zitat antworten
Alt 05-01-2004, 18:02   #12
Sofix
hab das Jodeldiplom
 
Benutzerbild von Sofix
 
Registriert seit: Jan 2004
Ort: Raum Frankfurt/M
Beiträge: 33.766
Hi PC-Oldie,

ich habe den Virenscanner von AntiVir, die Firewall von WIN XP aktiviert und jetzt neu den Trojancheck.

Hatte am alten Rechner auch Norten drauf, hatte dann aber irgendwo gelesen, daß der nicht mehr so gut sein soll, wie er mal war.
__________________
Gruß Sofix
Sofix ist offline   Mit Zitat antworten
Alt 05-01-2004, 18:17   #13
PC-Oldie-Udo
TBB Family
 
Benutzerbild von PC-Oldie-Udo
 
Registriert seit: Sep 2000
Beiträge: 18.040
Hi Sofix

danke für deine Info

die Firewall von WIN XP , soll nicht annähernd so gut sein

Norton würde ich auch nicht draufpacken, ist zu überladen (aber keinesfalls schlecht) und macht den Rechner langsam.

Hier ein eine deutschsprachige Firewall, ist recht gut

http://www.chip.de/downloads/c_downloads_8833576.html

kannst ja mal testen, wenn ok, dan die von xp deaktivieren
__________________
Es grüßt euch
Udo

Sei immer ehrlich zu deinem Nächsten, auch wenn er es nicht gerne hört

PC-Oldie-Udo ist offline   Mit Zitat antworten
Alt 05-01-2004, 18:25   #14
Sofix
hab das Jodeldiplom
 
Benutzerbild von Sofix
 
Registriert seit: Jan 2004
Ort: Raum Frankfurt/M
Beiträge: 33.766
Hi PC-Oldie,

danke für den Tipp, die schau ich mir mal näher an. Hatte bisher keine deutschsprachige gefunden und um den ganzen Sinn einer Firewall in englisch zu verstehen müßte ich meine Englischkenntnisse erst wieder auffrischen , denn ich lade mir nichts runter, was ich nicht genau verstehe .
__________________
Gruß Sofix
Sofix ist offline   Mit Zitat antworten
Alt 06-01-2004, 08:41   #15
nokostolany
Chartspezi & Moderator
 
Benutzerbild von nokostolany
 
Registriert seit: Nov 2000
Beiträge: 24.111
Wink

doch.....OUTPOST kann ich auch nur empfehlen....

nicht nur, daß die firewall auf deutsch ist, sondern auch, weil ein werbeblocker mit drin steckt !
ausserdem sehr leicht zu konfigurieren !
__________________
gruß
Nok




nokostolany ist offline   Mit Zitat antworten
Antwort

Lesezeichen


Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Es ist jetzt 08:00 Uhr.


Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.