WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Simulationen (http://www.wcm.at/forum/forumdisplay.php?f=27)
-   -   Viruserfahrung vom 26.04.02 (http://www.wcm.at/forum/showthread.php?t=54819)

EDDKKlaus 28.04.2002 20:49

Viruserfahrung vom 26.04.02
 
Hallo, Freunde !

Vorgestern, 26.4.02 war ich mal etwas "experimentierfreudig"
von den vielen unbekannten E-mail, die ich immer lösche,
hab ich mal eine gelesen und die angehängte Datei runter-
geladen...

Warum ? , weil die Themenüberschrift lautete:
"den eben erstellten temporären..."
und weil im ReturnPfad die Adresse eines Freundes stand
und weil ich das mal auf meiner Quarantäneplatte "sehen"
wollte...

Ablauf: Nach ausführen der Datei: von.exe (ca 87KB) passierte
auf dem Bildschirm garnichts, außer das die Festplatte dauernd
arbeitete...

Ich habe noch einige Zeit damit verbracht, Dateien zu suchen,
die neu angelegt,erstellt bzw., geändert worden sind, es war
nichts zu finden, weil die "neu angelegten Dateien" ein Datum
haben, daß nicht dem Tag entspricht ( 26. )

Nächster Tag, die Festplatte arbeitet und arbeitet, aber ich
hab dann doch Dateien gefunden, die neu sind, alles mögliche
unter anderem *.RAR Dateien, ich konnte auch nachweisen,
daß innerhalb einer Stunde auf Laufwerk C+D zwei weitere
*.RAR Dateien aufgetaucht sind.

Es gab übrigens auch 3 Systemabstürze in diesen Stunden...

Ein Telefonat mit meinem Freund klärte, daß der Absender
dieser Mail an mich die Adresse seiner Schwiegertochter
ist... Wir stehen beide in seinem "Adressbuch"

Ich hatte mir also einen "Massen-Mailer Wurm" eingefangen,
bzw. downgeloadet...

Ok, ich wollte ja mal "spielen...

Abhilfe: Ich habe gestern eine E-Mail an das BSI ( Bundesamt
für Sicherheit im Informationsaustausch ) www.BSI.de
gesendet, die Datei hatte ich gleich mitgeschickt !

Nach ca. 30 Sekunden bekam ich bereits die Antwort um
welchen Virus es sich handelt !!! Ich war echt platt !

Also, nochmal auf die Homepage und das dort angebotene
Virenentfernungsprogramm (von Symatec) geholt...
...und ausgeführt...

FERTIG, FUNKTIONIERT ! Mit anschließendem Bericht.

Tolle Erfahrung, eine "verdächtige Datei" an das BSI
zu senden und gleich darauf die Antwort zu erhalten,Klasse !

Und nochwas, es gibt eine Bürger-CD kostenlos wenn man
einen Freiumschlag hinschickt.

Es gibt noch viel mehr Info,s auf der BSI-Seite,
für mich war das sehr interssant !

FO Niko 28.04.2002 22:00

Hallo Klaus
 
Danke für die Info, hab mir die Adresse gleich zu den Favoriten hinzugefügt.

Gruß Niko

EDDKKlaus 28.04.2002 23:52

Hallo, Niko !
 
Freut mich das Dir der Beitrag gefallen hat !

Ich weiss wir wollten telefonieren, sag dochmal
wann Du am besten zu erreichen bist !
Oder ruf einfach mal an wenn Du Zeit hast...

Wir bleiben in Kontakt !

FO Niko 29.04.2002 01:07

Jepp, mach ich.

Gute Nacht
Niko


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:01 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag