WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Simulationen

Simulationen Alles zum Thema Simulation

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 28.04.2002, 20:49   #1
EDDKKlaus
Senior Member
 
Registriert seit: 22.07.2001
Ort: Köln
Alter: 82
Beiträge: 135


Standard Viruserfahrung vom 26.04.02

Hallo, Freunde !

Vorgestern, 26.4.02 war ich mal etwas "experimentierfreudig"
von den vielen unbekannten E-mail, die ich immer lösche,
hab ich mal eine gelesen und die angehängte Datei runter-
geladen...

Warum ? , weil die Themenüberschrift lautete:
"den eben erstellten temporären..."
und weil im ReturnPfad die Adresse eines Freundes stand
und weil ich das mal auf meiner Quarantäneplatte "sehen"
wollte...

Ablauf: Nach ausführen der Datei: von.exe (ca 87KB) passierte
auf dem Bildschirm garnichts, außer das die Festplatte dauernd
arbeitete...

Ich habe noch einige Zeit damit verbracht, Dateien zu suchen,
die neu angelegt,erstellt bzw., geändert worden sind, es war
nichts zu finden, weil die "neu angelegten Dateien" ein Datum
haben, daß nicht dem Tag entspricht ( 26. )

Nächster Tag, die Festplatte arbeitet und arbeitet, aber ich
hab dann doch Dateien gefunden, die neu sind, alles mögliche
unter anderem *.RAR Dateien, ich konnte auch nachweisen,
daß innerhalb einer Stunde auf Laufwerk C+D zwei weitere
*.RAR Dateien aufgetaucht sind.

Es gab übrigens auch 3 Systemabstürze in diesen Stunden...

Ein Telefonat mit meinem Freund klärte, daß der Absender
dieser Mail an mich die Adresse seiner Schwiegertochter
ist... Wir stehen beide in seinem "Adressbuch"

Ich hatte mir also einen "Massen-Mailer Wurm" eingefangen,
bzw. downgeloadet...

Ok, ich wollte ja mal "spielen...

Abhilfe: Ich habe gestern eine E-Mail an das BSI ( Bundesamt
für Sicherheit im Informationsaustausch ) www.BSI.de
gesendet, die Datei hatte ich gleich mitgeschickt !

Nach ca. 30 Sekunden bekam ich bereits die Antwort um
welchen Virus es sich handelt !!! Ich war echt platt !

Also, nochmal auf die Homepage und das dort angebotene
Virenentfernungsprogramm (von Symatec) geholt...
...und ausgeführt...

FERTIG, FUNKTIONIERT ! Mit anschließendem Bericht.

Tolle Erfahrung, eine "verdächtige Datei" an das BSI
zu senden und gleich darauf die Antwort zu erhalten,Klasse !

Und nochwas, es gibt eine Bürger-CD kostenlos wenn man
einen Freiumschlag hinschickt.

Es gibt noch viel mehr Info,s auf der BSI-Seite,
für mich war das sehr interssant !
____________________________________
...please, start your FS every time
from a clean system !!!
(org. Luciano Napolitano)

Grüße aus Köln, Klaus...
EDDKKlaus ist offline   Mit Zitat antworten
Alt 28.04.2002, 22:00   #2
FO Niko
Inventar
 
Registriert seit: 12.04.2001
Alter: 43
Beiträge: 4.467


Standard Hallo Klaus

Danke für die Info, hab mir die Adresse gleich zu den Favoriten hinzugefügt.

Gruß Niko
FO Niko ist offline   Mit Zitat antworten
Alt 28.04.2002, 23:52   #3
EDDKKlaus
Senior Member
 
Registriert seit: 22.07.2001
Ort: Köln
Alter: 82
Beiträge: 135


Standard Hallo, Niko !

Freut mich das Dir der Beitrag gefallen hat !

Ich weiss wir wollten telefonieren, sag dochmal
wann Du am besten zu erreichen bist !
Oder ruf einfach mal an wenn Du Zeit hast...

Wir bleiben in Kontakt !
____________________________________
...please, start your FS every time
from a clean system !!!
(org. Luciano Napolitano)

Grüße aus Köln, Klaus...
EDDKKlaus ist offline   Mit Zitat antworten
Alt 29.04.2002, 01:07   #4
FO Niko
Inventar
 
Registriert seit: 12.04.2001
Alter: 43
Beiträge: 4.467


Standard

Jepp, mach ich.

Gute Nacht
Niko
FO Niko ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:49 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag