WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Virus? (http://www.wcm.at/forum/showthread.php?t=98978)

hera 04.06.2003 15:35

Virus?
 
hab heute folgendes Mail bekommen:
Anfang:

Von:Mail Delivery Subsystem <MAILER-DAEMON@grande.quikhost.net>

Betreff: Returned mail: see transcript for details

The original message was received at Wed, 4 Jun 2003 07:05:14 -0500
from M1187P031.adsl.highway.telekom.at [80.121.20.95]

----- The following addresses had permanent fatal errors -----
<Ian@at.com>
(reason: 550 5.1.1 <Ian@at.com>... User unknown)

----- Transcript of session follows -----
... while talking to grande.quikhost.net:
>>> RCPT To:<Ian@at.com>
<<< 550 5.1.1 <Ian@at.com>... User unknown
550 5.1.1 <Ian@at.com>... User unknown....
.
.
.
usw

Ende

schaut eig so aus wie eine unzustellbare nachricht nur, nur dass im Anhang eine Datei: submited.pif dabei ist
:mad:

und ab in den papierkorb

martens 04.06.2003 15:58

also rein vom Anhang her könnts der sein:

W32/Sobig.c (31.05.) ** recht verbreitet **
Alias: W32.Sobig.C@mm, I-Worm.Sobig.c, WORM_SOBIG.C
Typ: EXE (Win32), Wurm (~58 KB)
Betroffen: Windows 95/98/ME/NT/2000/XP
Verbreitung: E-Mail, Freigaben
Absenderangabe: beliebig, z.B. "bill@microsoft.com", "support@avx.com", u.a.... (gefälscht!)
Betreff/Subject: "Re: 45443-343556" | "Approved | "Re: Approved" | "Re: Application" | "Re: Movie"
"Re: My details" | "Re: Screensaver" | " Re: Submited (004756-3463)" | "Re: Your application"
Nachricht (E-Mail): "Please see the attached file."
Anhang: *.pif, *.scr; Größe ~58 KB:
application.pif | approved.pif | document.pif | documents.pif
movie.pif | screensaver.scr | submited.pif | 45443.pif
Symptome: Existenz der Datei mscvb32.exe im Windows-Verzeichnis,
sowie des Registry-Eintrags "System MScvb = %Windir%\mscvb32.exe" im Schlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
Schaden: E-Mail-Versand
Gegenmittel: kostenlos bei Bitdefender, F-Secure und Symantec
wichtiger Hinweis zur Anwendung der Gegenmittel
Info: CAI | F-Secure | Kaspersky AV/AVP | NAI/McAfee | Sophos | Symantec | Trend Micro

Quelle: TU Berlin

Nightman 04.06.2003 18:22

den fang ich glaub ich min 20 mal am tag auf meinem e-mail server ab.

weis ned woher der kommt aber täglich aufs neue und immer wieder eine andere versender adresse

antifirus versendet ihn dann gott sei dank automatisch also keine probs damit

Wolter 06.06.2003 13:25

Hallo!

Habe Ihn heute schon 2x bekommen, mit jeweils anderer Adresse.
Was würde er wohl ohne Norton Antivirus anstellen? :D :D

mfg Wolter

Nightman 06.06.2003 13:28

ich hatte ihn heute schon 16mal also kannst dich glücklich schätzen :)

was würde ich ohne f-secure mach :D

frazzz 06.06.2003 13:39

ich hatte ihn noch nicht, was würd ich nur machen ohne hirn? :D

Nightman 06.06.2003 15:00

hehe :lol:

Wolter 06.06.2003 15:05

Zitat:

Original geschrieben von frazzz
ich hatte ihn noch nicht, was würd ich nur machen ohne hirn? :D
Um 10Euro schicke ich ihn Dir :D ;)

Nightman 06.06.2003 15:06

bei mir bekommst 1+2 Gratis

:D

Oli 06.06.2003 16:50

Das dürfte sich um den aktuellen Bugbear handeln.

Infos auch hier:

http://www.symantec.com/region/de/techsupp/index.html

Ciao Oliver


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:16 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag