![]() |
Virus?
hab heute folgendes Mail bekommen:
Anfang: Von:Mail Delivery Subsystem <MAILER-DAEMON@grande.quikhost.net> Betreff: Returned mail: see transcript for details The original message was received at Wed, 4 Jun 2003 07:05:14 -0500 from M1187P031.adsl.highway.telekom.at [80.121.20.95] ----- The following addresses had permanent fatal errors ----- <Ian@at.com> (reason: 550 5.1.1 <Ian@at.com>... User unknown) ----- Transcript of session follows ----- ... while talking to grande.quikhost.net: >>> RCPT To:<Ian@at.com> <<< 550 5.1.1 <Ian@at.com>... User unknown 550 5.1.1 <Ian@at.com>... User unknown.... . . . usw Ende schaut eig so aus wie eine unzustellbare nachricht nur, nur dass im Anhang eine Datei: submited.pif dabei ist :mad: und ab in den papierkorb |
also rein vom Anhang her könnts der sein:
W32/Sobig.c (31.05.) ** recht verbreitet ** Alias: W32.Sobig.C@mm, I-Worm.Sobig.c, WORM_SOBIG.C Typ: EXE (Win32), Wurm (~58 KB) Betroffen: Windows 95/98/ME/NT/2000/XP Verbreitung: E-Mail, Freigaben Absenderangabe: beliebig, z.B. "bill@microsoft.com", "support@avx.com", u.a.... (gefälscht!) Betreff/Subject: "Re: 45443-343556" | "Approved | "Re: Approved" | "Re: Application" | "Re: Movie" "Re: My details" | "Re: Screensaver" | " Re: Submited (004756-3463)" | "Re: Your application" Nachricht (E-Mail): "Please see the attached file." Anhang: *.pif, *.scr; Größe ~58 KB: application.pif | approved.pif | document.pif | documents.pif movie.pif | screensaver.scr | submited.pif | 45443.pif Symptome: Existenz der Datei mscvb32.exe im Windows-Verzeichnis, sowie des Registry-Eintrags "System MScvb = %Windir%\mscvb32.exe" im Schlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run Schaden: E-Mail-Versand Gegenmittel: kostenlos bei Bitdefender, F-Secure und Symantec wichtiger Hinweis zur Anwendung der Gegenmittel Info: CAI | F-Secure | Kaspersky AV/AVP | NAI/McAfee | Sophos | Symantec | Trend Micro Quelle: TU Berlin |
den fang ich glaub ich min 20 mal am tag auf meinem e-mail server ab.
weis ned woher der kommt aber täglich aufs neue und immer wieder eine andere versender adresse antifirus versendet ihn dann gott sei dank automatisch also keine probs damit |
Hallo!
Habe Ihn heute schon 2x bekommen, mit jeweils anderer Adresse. Was würde er wohl ohne Norton Antivirus anstellen? :D :D mfg Wolter |
ich hatte ihn heute schon 16mal also kannst dich glücklich schätzen :)
was würde ich ohne f-secure mach :D |
ich hatte ihn noch nicht, was würd ich nur machen ohne hirn? :D
|
hehe :lol:
|
Zitat:
|
bei mir bekommst 1+2 Gratis
:D |
Das dürfte sich um den aktuellen Bugbear handeln.
Infos auch hier: http://www.symantec.com/region/de/techsupp/index.html Ciao Oliver |
Alle Zeitangaben in WEZ +2. Es ist jetzt 10:16 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag