Massive Virenprobleme bei einigen hier!

  • Ich bekomme auf meine emailadressen in letzter zeit viele Viren von Benutzern hier. Einige habe ich mitlweile schon angeschrieben. Und zwar bekomme ich email mit dem Inhalt "Please read the attatched file:" und einem Anhang mit der Endung .pif - dabei handelt es sich um den Wurm W32/Netsky-D. Ich möchte ALLE bitten ihre Virenscanner aktiv zu halten und auf Outlook zu verzichten wenn möglich und auf Alternativen auszuweichen. Zu eurer eigenen Sicherheit! Mich trifft das ganze nicht, ich arbeite eh unter Linux.


    und nochmal:


    NIEMALS auch nur da Netzwerkkabel an de Maschine anstecken ohne vorher einen aktiven Virescanner und ne Firewall laufen zu haben! Das Internet ist keine lustige Spielwiese auf der euch nix passieren kann!

  • Zitat

    Original von Nick
    :?
    Bekommst du Mails unter unseren Usernamen, oder wie?
    Alles Teufelswerk.


    bekomme ich von EUREN emailadressen! was bedeutet das?


    das bedeutet, dass sich der wurm bei euch eingenistet hat und beispielsweise und vorzugsweise über outlook/express mails über eure emailaddy an alle oder zufällig ausgewählte emails aus eurem adressbuch versendet. davon bekommt ihr natürlich nix mit.


    häufig sind diese würmer dazu erstellt um sich unentdeckt möglichst weit zu verbreiten und dann schlummert er und wartet darauf von außen geweckt zu werden oder er wird an einem bestimmten tag und zu einer bestimmten urhrzeit aktiv. bei einem der bekanntesten fällen sandte ein Wurm gleichzeitig von mehreren Millionen Rechnern zu einem bestimmten Zeitpunkt emails an den Microsoft Emailserver, welcher unter der Flut der Mails zusammenbrach und einen großen Teil des MIcrsosoft-Netzwerks mit ins Nirvana schickte. Micrsoft war damals recht schwer getroffen und brauchte Tage bis alles wieder lief. Der programmier war nach nicht allzulanger zeit erwischt und hatte dann Milliardenklagen am Hals. Solche DOS (Denial of Service)-Attacken sind ziemlich unangenehm für denjenigen.


    Des weiteren können diese Biester dafür benutzt werden von außen aktiviert zu werden und Spam zu versenden. Hat sich ein solcher wurm erstmal auf zig Rechnern eingenistet, so hat der "Herr" über den wurm die möglichkeit auf Millionen von Adressbüchern zuzugreifen und kann so Spam in riesigem Ausmaße versenden.

  • Bernd: dann hätt ich mich schon gemeldet!


    Björn: gute frage: interessanterweise hat ein mitglied hier das biest offensichtlich aufm rechner, aber der scanner findet ihn nicht. wobei der eigentlich recht bekannt ist.


    NIE NIE NIE NIE NIE NIEMALS ANHÄNGE VON MAILS ÖFFNEN BEI DENEN IHR NICHT HUNDERTPROZENTIG WISST WAS DA DRIN IST, BZW OB IHR DEN ANHANG AUCH ANGEFORDERT HABT!!!!!!! AUCH WENN DIE MAIL VON NEM KUMPEL IST!!!!

  • hab mal was dazu wiedergefunden von uli w:
    "Morgen zusammen,


    War die letzten Tage meistens offline, hatte mir in meinem häuslichen Netzwerk Spyware eingefangen (woher auch immer). confused Nach allen erfolglosen Versuchen, den Müll zu entfernen, hab ich in Verbindung mit einer schlaflosen Nacht die Kiste komplett neu aufgesetzt.
    Gestern abend der Hammer: Rechner an, Virenscanner spielt verrückt. Spyware-Suchprogramm nochmal frisch von einer seriösen Downloadseite gezogen, drübergejagt: 12 gefundene Spywareprogramme. Runtergeschmissen, wieder Virenscanner. Anderes Suchprogramm gezogen: 49 gefundene Spyware-Kennungen. Die Biester vermehrten sich derart explosionsartig, dass ich mit dem Löschen kaum noch nachkam. Schließlich war ich so sauer, dass ich notgedrungen die Kreditkarte gezückt und mir für 35 Euros ein Profiprogramm aus dem Netz gezogen habe. 52 gefundene Spyware-Kennungen, 52 Fehler beseitigt. Um 21 Uhr war endlich wieder Ruhe in der Kiste.
    Hatte eigentlich gedacht, dass unser Netz zuhause gut geschützt sei. Naja, jetzt isses das.
    Aber kann eben auch ´nem Profi passieren. zwinker"

  • oje..firewall schrubbt sich n wolf...wasn da los??? hier blinkt alles, was mit virenschutz zu tun hat! :paranoid:

  • Zitat

    Original von Coyote
    oje..firewall schrubbt sich n wolf...wasn da los??? hier blinkt alles, was mit virenschutz zu tun hat! :paranoid:


    Pass lieber uff, datt von hinten nich der Schlappen kommt.

  • also von mir kanns nicht sein......


    ..... denn ich lese niemals e-mails und hab auch keine freunde die mir schreiben....und internet mag ich auch nicht da ist doch nur schweinkram drinne....PFUI


    ...ich hasse menschen und sitze nur in meiner garage und schraube...das einzige was ich mag ist taunus....


    ...ich gehe auch nicht raus ...draußen sind nur keime,viren und krankheiten......

  • Zitat

    Original von Nick


    Pass lieber uff, datt von hinten nich der Schlappen kommt.


    danke für den hinweis, aber die olle is nich da... :O

  • ich hab grad noch mit einem gesprochen, ausm OSG, der das problem offensichtlich auch hat und der nutzt kein outlook. DAS macht mir nun wirklich sorgen :gruebel:


    Wenn der Wurm oder ein Trojaner direkt mal zu den adressen auch mal die passwörter mitgeloggt haben, können die addys auch von außen mißbraucht werden ohne das über den jeweiligen rechner laufen zu lassen! :gruebel: nix gut. die leute von denen ich besagte mails bekommen habe, sind informiert!

  • Heng nen Sniffer vor nen größeren eMail-Server ind du hast dank unserem lieben unverschlüsseltem POP/SMTP jede menge passwörter. Ist nur eine Frage des aufwands. Problem ist dabei nur das ganze zu automatisieren. Den aufwand zum verschicken von Viren zu betreiben halt ich für ausgeschlossen, da da dochnoch ne menge handarbeit drinnsteckt. Ich denk eher das der Trojaner mehrere Adressbücher verschiedener Programme laden kann, dass ist nämlich kein Problem. Und in Zeiten vo Thunderbird immer mehr anhänger findet auch lohnenswert.
    als virensoftware empfehle ich AVG oder Antivir. Das Norten-Zeug ist leider der letzte dreck: Teuer, schluckt massig systemresourcen und dann findet diese Dreckssoftware trods ständigem LiveUpdate nochnichtmal was, schon tausendmal erlebt und gegen Antivir getauscht, dann war schluss...

  • Dem kann ich nur zustimmen. Von dem Norton-Zeugs nur Schlechtes gehört.


    Die AntiVir-Jungs sind auf Zack: Trotz täglicher Updates kommt es manchmal vor, dass ich einen Trojaner erkenne ("Video.wmv.exe" :O :O :O ), der AntiVir aber nicht - ein rasches Update, und schon kennt er das Ding auch. Die sind da echt fix.


    Das zeigt uns aber auch, dass selbst der aktuellste Virenscanner uns nicht verleiten sollte, den eigenen Verstand völlig abzuschalten.


    Übrigens verwende ich, seit ich mit Computern zu tun habe, Outlook Express, und hatte noch nie irgendein Problem.

  • Zitat

    Original von Nick
    Thunderbird nich gut?



    Doch, doch,
    aber den vorteil von den "anfängen", das es noch keine Schädlinge für dieses Programm gibt, weil nicht so stank verbreitet und desshalb uninteressant, dürfte mitlerweile dahin sein. Aber das macht das Programm desshalb nicht schlecht...
    Entweder aufpassenoder auf Linux oder Unix (z.B. Mac OS) umsteigen, dafür gibts zwar auch schon Schädlinge, aber da einen im Netz zu erwischen ist ne Chance von 1:10000 was ja schon ne deutliche verbesserung zu Windows sein dürfte wos eher andersrum ist, 1:10000 sich nicht ständig ohne schutz was einzufangen....
    Bei den Modernen Schädlingen muß man nicht einmal was anklicken, sondern geht bloß mal auf die Falsche Internet-Seite und über unser liebes ActiveX auch schon was...

  • zeitweise reichte eine einfache verbindung ins internet. ganz ohne browser. kabel rein, verbinden und du hattest nen virus. das war zu win2000 zeiten. gaaaanz böse sache und ne hammer-sicherheitslücke damals.


    der witz bei diesem virus jetzt: hab mit zwei leuten gesprochen und BEIDE nutzen KEIN email-proggi sondern gehen ganz normal über das user-interface im browser rein. beide müssen zwangsläufig nen passwordsniffer drauf haben der sich die zieht. Dani hatte letztens das Problem dass alle seine Passwörter geloggd worden sind. bank, ebay, mails... sehr fein sowas. kann richitg teuer werden, auch für euch!


    und wieder der aufruf:


    virenscanner
    firewall
    router


    und fingers weg von anhängen! auch die "lustigen" und in Büros sehr beliebten powerpoint-präsentationen eignen sich hervorragend zum verstecken von schädlingen! nur weil ihr nen virenscanner laufen habt, heißt das noch lange nicht, dass ihr sicher seid!

  • Zitat

    Original von Se
    ich hab grad noch mit einem gesprochen, ausm OSG, der das problem offensichtlich auch hat und der nutzt kein outlook. DAS macht mir nun wirklich sorgen :gruebel:


    Ich verwende auch Outlook und habe ebenfalls so gut wie keine Probleme. Dazu habe ich XP Pro mit außer SP1 keinerlei Updates, also auch keine Sicherhaitsupdates.. Kein Problem :spitze:


    Hab Antivir und Zonealarm installiert. Außerdem ne Routerfirewall. :spitze:

  • Zitat

    Original von piratte


    Ich verwende auch Outlook und habe ebenfalls so gut wie keine Probleme. Dazu habe ich XP Pro mit außer SP1 keinerlei Updates, also auch keine Sicherhaitsupdates.. Kein Problem :spitze:


    Hab Antivir und Zonealarm installiert. Außerdem ne Routerfirewall. :spitze:


    und wahrscheinlich machst DU auch nicht jeden anhang auf der dir gerade per mail feilgeboten wird... :paranoid:

  • Selbige Konfiguration wie piradde. Natürlich gehen unbekannte Anhänge ungeöffnet in den Müll, aber manchmal tippe ich auf "Speichern" - nur um zu sehen, ob der Virenscanner noch wach ist. Dabei obige Feststellungen.


    Dazu würde ich jedem empfehlen, öfter mal einen (aktuellen !) Spybot o.ä. zu konsultieren. Da kommt auch Erstaunliches zu Tage - z.B., dass man sich mit den Treibern für eine drahtlose Tastatur / Maus auch gleich eine Backdoor-Steuersoftware installiert, frei Haus geliefert vom namhaften Hersteller obigen Zubehörs. Echt geil, was man heute alles ohne Aufpreis dazu bekommt :D

  • Zitat

    Original von Hagen XL
    Bin auch immer nur als Benutzer ohne Rechte in XP angemeldet ;)


    in jedem falle SEHR empfehlenswert! :spitze::spitze::spitze: kann ich nur JEDEM empfehlen!

  • Dazu hinter dem Router Zonealarm und von Zeit zu Zeit mal Addaware und Spybot plus Kaspersky :gruebel:


    Wer trotzdem schafft der hat sich´s verdient :D :O :O :O :O :O

  • hab dann vorhin auch mal´n spybot gezogen, der auch gleich irgendwas gefunden, komische cookies, malware etc.
    jetzt ne frage zum spybot,
    was ist immunisieren? sollte man das machen?

  • Wenn ich mich richtig erinnere, bezieht sich das nur auf den IE. Blockt halt irgendwelche bekannten Fieslinge. Aber mach mal ruhig, schaden tut es auf keinen Fall.