Echter Virus, Massenmail oder schlechter Scherz?

Hab nachfolgende E-Mail heut von ner Freundin erhalten. Ist das eine ernste Viruswarnung oder ist sie einer Massenmail aufgesessen? Danke für Antworten, Brigitte

[TEAM: Dieser Meldung ist eine Falschmeldung=Hoax, bitte befolgen sie die Anweisungen nicht, sie koennten sie dadurch ihr System beschaedigen, wir lassen die Nachricht nur fuer Dokumentationszwecken stehen!]

Hallo Alle miteinander !!!
Ich hoffe, dass Ihr diese Nachricht rechtzeitig erhaltet. Der Virus
verbreitet sich von Adressbuch zu Adressbuch, also bitte gleich nachschauen.

Er ist von Norton und McAfee (und AntiVir 9x) nicht auffindbar. Er
schlummert etwa 14 Tage auf dem Rechner, aktiviert sich dann
selbst und löscht samtliche Daten auf der Festplatte.

Die Anweisung zu seiner Entfernung ist recht einfach:

  1. Auf „Start“ klicken, dann auf „Suchen“, dann auf Dateien/Ordner
  2. In der Suchmaske "sulfnbk.exe"eintippen - so heißt die Virusdatei
  3. Bei „Suchen in“ mu? die Festplatte drin stehen, (normal C:smile:
  4. Suche starten
  5. Wenn diese Datei auftaucht (sie hat ein häßliches schwarzes Icon)
  • AUF KEINEN FALL ÖFFNEN
  1. Mit der rechten Maustaste den Dateinamen anklicken - Löschen drucken

  2. Bei der Ruckfrage ob die Anwendung tatsachlich in den Papierkorb
    verschoben werden soll, Ja drucken

  3. Auf den Desktop gehen und den Papierkorb öffnen

  4. Die Datei „sulfnbk.exe“ im Papierkorb suchen und mit der rechten Maustaste löschen
    Wenn Ihr die Datei auf Eurem Rechner gefunden habt, sendet diese
    E-Mail an alle Kontakte in eurem Adressbuch, weil der Virus über das
    Adressbuch verbreitet wird.

Wir haben den Virus auf unserer Festplatte gefunden. Wahrscheinlich habt Ihr ihn dann auch. Die Suche ist recht einfach.
Ob der Virus sich wirklich aktiviert, sei dahingestellt. Wir haben ihn gelöscht.

ist eine ziemlich alte Falschmeldung, die sich erstaunlich gut hält. Die Datei ist eine Systemdatei von Windows.

Andreas

rrrrrrrrrrrrrrrrrrrrr
Hiho,

die Frage taucht so jede Woche auf. Guck mal hier: http://www.tu-berlin.de/www/software/hoax/sulfnbk.shtml und hau dem Versender der Mail ordentlich eine auf den Hinterkopf.

Bye
Rolf

Danke! Aber…
Sorry für diese sich anscheinend ständig wiederholende Frage - aber ich bin nur hier, wenn ich ne Frage habe - also sehr selten. Konnte daher die Antworten nicht kennen auf die anderen Beiträge…

Und danke für den Link - werd ich direkt weitergeben.

Gruss, Brigitte

Hallo Brigitte,

Sorry für diese sich anscheinend ständig wiederholende Frage -
aber ich bin nur hier, wenn ich ne Frage habe - also sehr
selten. Konnte daher die Antworten nicht kennen auf die
anderen Beiträge…

das ist aber „mau“. Es geht ja gar nicht darum alle Antworten zu kennen. Aber „Licht an, Frage stellen, Licht aus“ kann´s ja wohl auch nicht sein.

Rein von der Logik her, schau ich die paar fettgedruckten Fragen doch einmal grob durch, um festzustellen, ob genau die Frage, die ich jetzt stellen möchte, vielleicht im Vorfeld schon gestellt wurde. Wenn ja, hab ich ja sofort Antworten und spare mir außerdem das Posten :smile:

Aber allen Unkenrufen zum Trotz, auch ich bin mal auf dieses Sulfnbk.exe Hoax reingefallen. Hab dann alle meine Freunde per mail informiert und aufgefordert diese Datei zu löschen und mußte dann tags drauf den peinlichen Rückruf starten.

Die Sulfnbk.exe ist eine Windowsdatei, die zum Fortschreiben langer Dateinamen unter DOS benötigt wird. Und weil es die in Windows 95 nicht gibt, in Windows 98 und ME aber Standard ist, passiert es unter Umständen sogar, daß einige Leute vermeintlich von diesem Virus befallen wurden, andere verschont blieben. Und das läßt dann alles noch „echter“ aussehen.

Gruß
GB

das ist aber „mau“. Es geht ja gar nicht darum alle Antworten
zu kennen. Aber „Licht an, Frage stellen, Licht aus“ kann´s ja
wohl auch nicht sein.

Rein von der Logik her, schau ich die paar fettgedruckten
Fragen doch einmal grob durch, um festzustellen, ob genau die
Frage, die ich jetzt stellen möchte, vielleicht im Vorfeld
schon gestellt wurde. Wenn ja, hab ich ja sofort Antworten und
spare mir außerdem das Posten :smile:

Hatte ich gemacht, aber nix gefunden… Ich hoffe, ich hatte mich also richtig verhalten :wink:
Und da ich in dem Computerbrett garantiert nicht mit eigenem Wissen helfen kann, verfahre ich ansonsten schon so nach deinem nett beschriebenen Bild, mit einer kleinen Ergänzung: Licht an, superraaasch durchhuschen um zu gucken, obs die Frage schon gibt, Frage stellen und noch schneller wieder Licht aus :wink:)

Hallo nochmal,

um aber keine Mißverständnisse aufkommen zu lassen: Mich persönlich stört es nicht, wenn tatsächlich öfter mal das Gleiche angefragt wird. Ich beantworte die Fragen trotzdem gerne.

Mich persönlich würde es vielmehr stören, wenn hier keiner mehr ne Frage stellen mag, aus „Angst“ er könnte falsch oder zu dumm gefragt haben. Denn es gibt eher dumme Antworten, als dumme Fragen :smile:

Und wer sich durch eine Frage genervt fühlt, braucht ja nicht zu antworten, daß ist hier ja auch kein Zwang.

Liebe Grüße
GB

1 „Gefällt mir“

Hatte ich gemacht, aber nix gefunden… Ich hoffe, ich hatte
mich also richtig verhalten :wink:

Ein gute Adresse ist noch die FAQ. Findet man wenn man die Kategorie IT-Sicherheit anklickt und noch keinen bestimmten Artikel. Ist ein dickes Ding, wo schon allerhand drinsteht. u.a. auch was über Hoaxes.

Ciao
Kaj

*Lupe reich*
Hallohallo,

Hatte ich gemacht, aber nix gefunden… Ich hoffe, ich hatte
mich also richtig verhalten :wink:

Frage vom 4.2.2001
http://www.wer-weiss-was.de/cgi-bin/forum/showarticl…

:wink:

Gruß
Christian

Hallo Chris,

wenn Sie wirklich mit der Lupe geguckt hat, konnte sie so nicht fündig werden.
Sulfnbk.exe und Sulfix muß ja nicht unbedingt dasselbe sein.
Und weil sie auch sonst so´ne richtig Nette ist, muß ich sie hier in Schutz nehmen :smile:

Gruß
GB

*lach*

Und weil sie auch sonst so´ne richtig Nette ist, muß ich sie
hier in Schutz nehmen :smile:

hab erstmal meine 2 kleinen Beiträge bei diesem Posting nachgelesen und untersucht, um herauszufinden, wie man denn daaaran erkennen kann, dass ich „so´ne richtig Nette“ bin (obwohl´s natürlich ohne Frage stimmt… :wink: Wirklich interessant *lach* Ich hätte das nicht daraus schließen können. Aber dann muss es wohl daran liegen, dass ich kein Interpretiermeister bin.

Gruss, Brigitte

Hatte ich gemacht, aber nix gefunden… Ich hoffe, ich hatte
mich also richtig verhalten :wink:

Ein gute Adresse ist noch die FAQ. Findet man wenn man die
Kategorie IT-Sicherheit anklickt und noch keinen bestimmten
Artikel. Ist ein dickes Ding, wo schon allerhand drinsteht.
u.a. auch was über Hoaxes.

Auch ein guter Tipp. War mir vorher noch nie aufgefallen, dass es so was gibt. Aber - ehrlich gesagt - schneller und einfacher ist es, sein Posting abzusetzen (das ich häufig auch noch offline in word vorschreibe) und dann wie beschrieben rein- und durchhuschen, absetzen und wieder davondüsen.

Gruss, Brigitte

Auch ein guter Tipp. War mir vorher noch nie aufgefallen, dass
es so was gibt. Aber - ehrlich gesagt - schneller und
einfacher ist es, sein Posting abzusetzen (das ich häufig auch
noch offline in word vorschreibe) und dann wie beschrieben
rein- und durchhuschen, absetzen und wieder davondüsen.

Machst du das im Beruf auch so?

Das ist nicht wirklich eine löbliche Einstellung, warnen, ohne sich mit dem Thema auszukennen oder sich vorher zu informieren.

*grummel*

hab erstmal meine 2 kleinen Beiträge bei diesem Posting
nachgelesen und untersucht, um herauszufinden, wie man denn
daaaran erkennen kann, dass ich „so´ne richtig Nette“ bin
(obwohl´s natürlich ohne Frage stimmt… :wink: Wirklich
interessant *lach* Ich hätte das nicht daraus schließen
können. Aber dann muss es wohl daran liegen, dass ich kein
Interpretiermeister bin.

Hallo Brigitte,

das ist Intuition. Und ich muß doch recht gehabt haben, sonst hättest Du es doch nicht selbst bestätigt :smile:
Aber ich bin tatsächlich der Meinung, daß ich mit der Annahme sicherlich nicht völlig „daneben“ liege und würde dies auch nicht bei jedem User unterstellen.

So, bevor man uns nun wegen „off topic“ aufs Plauderbrett schubst, wünsch ich Dir alles Gute. Und bleib so, wie Du bist.

Gruß
GB

Auch ein guter Tipp. War mir vorher noch nie aufgefallen, dass
es so was gibt. Aber - ehrlich gesagt - schneller und
einfacher ist es, sein Posting abzusetzen (das ich häufig auch
noch offline in word vorschreibe) und dann wie beschrieben
rein- und durchhuschen, absetzen und wieder davondüsen.

Klar, aber es ist halt problematisch, da ja die FAQ gerade für solche Fragen gedacht ist. Eben „Frequently asked questions“.
Hier sind die Leute ja eher zurückhaltend. In Newsgroups erntet man bei FAQ-Fragen auch schonmal ein RTFM als Antwort („Read the fucking manual“).

Ciao
Kaj

Hallo Brigitte!

Auch ein guter Tipp. War mir vorher noch nie aufgefallen, dass
es so was gibt.

Die gibt es im Brett IT-Sicherheit auch erst seit heute :smile:

Aber - ehrlich gesagt - schneller und
einfacher ist es, sein Posting abzusetzen (das ich häufig auch
noch offline in word vorschreibe) und dann wie beschrieben
rein- und durchhuschen, absetzen und wieder davondüsen.

Wie wäre es denn damit:
rein, FAQ abspeichern, raus
FAQ durchlesen, Problem lösen

Spart Onlinekosten und Tipperei :wink:

CU
Markus

1 „Gefällt mir“

Aber - ehrlich gesagt - schneller und
einfacher ist es, sein Posting abzusetzen (das ich häufig auch
noch offline in word vorschreibe) und dann wie beschrieben
rein- und durchhuschen, absetzen und wieder davondüsen.

Für den Fragesteller mag das schneller und einfacher sein, für die Antwortenden hingegen ist es mehr als lästig, ständig die gleiche Frage beantworten zu … wenn auch nicht müssen, doch zu sollen!

Ist ja keine bezahlte Hotline hier (zum Glück).

Gruß

Fritze

1 „Gefällt mir“

nochn Gedicht
Moin Brigitte,

manchmal kann auch ein Blick in die Suchfunktionen einiges bewirken. Auf den Suchbegriff sulfnbk habe ich folgende Ergebnisse gefunden: http://www.wer-weiss-was.de/cgi-bin/forum/searcharch…

Über diese Suche habe ich schon Dinge zu Tage gefördert - unglaublich :smile:

Byebye
Rolf

bin überzeugt - werd die FAQ zukünftig mehr nutzen

schließlich find ich w-w-w ziemlich gut, hat mir auch schon häufig geholfen (und ich hoffe, ich konnt auch schon einige Male helfen). Aber man soll Good-will ja nicht überstrapazieren. Hab mir deswegen nun „FAQ lesen“ auf die Fahne geschrieben.
Allen einen schönen Tag,
Brigitte

also das ist ein klassischer hoax, eine falschmeldung. siehe auch:

http://www.tu-berlin.de/www/software/hoax/sulfnbk.shtml

cu,

sascha

www.dialerschutz.de
www.sicherheit-online.net

Hab nachfolgende E-Mail heut von ner Freundin erhalten. Ist
das eine ernste Viruswarnung oder ist sie einer Massenmail
aufgesessen? Danke für Antworten, Brigitte

Hallo Alle miteinander !!!
Ich hoffe, dass Ihr diese Nachricht rechtzeitig erhaltet. Der
Virus
verbreitet sich von Adressbuch zu Adressbuch, also bitte
gleich nachschauen.

Er ist von Norton und McAfee (und AntiVir 9x) nicht
auffindbar. Er
schlummert etwa 14 Tage auf dem Rechner, aktiviert sich dann
selbst und löscht samtliche Daten auf der Festplatte.

Die Anweisung zu seiner Entfernung ist recht einfach:

  1. Auf „Start“ klicken, dann auf „Suchen“, dann auf
    Dateien/Ordner
  2. In der Suchmaske "sulfnbk.exe"eintippen - so heißt die
    Virusdatei
  3. Bei „Suchen in“ mu? die Festplatte drin stehen, (normal C:smile:
  4. Suche starten
  5. Wenn diese Datei auftaucht (sie hat ein häßliches schwarzes
    Icon)
  • AUF KEINEN FALL ÖFFNEN
  1. Mit der rechten Maustaste den Dateinamen anklicken -
    Löschen drucken

  2. Bei der Ruckfrage ob die Anwendung tatsachlich in den
    Papierkorb
    verschoben werden soll, Ja drucken

  3. Auf den Desktop gehen und den Papierkorb öffnen

  4. Die Datei „sulfnbk.exe“ im Papierkorb suchen und mit der
    rechten Maustaste löschen
    Wenn Ihr die Datei auf Eurem Rechner gefunden habt, sendet
    diese
    E-Mail an alle Kontakte in eurem Adressbuch, weil der Virus
    über das
    Adressbuch verbreitet wird.

Wir haben den Virus auf unserer Festplatte gefunden.
Wahrscheinlich habt Ihr ihn dann auch. Die Suche ist recht
einfach.
Ob der Virus sich wirklich aktiviert, sei dahingestellt. Wir
haben ihn gelöscht.