Grangl und Missbichler?

Hallo,

ist etwas bekannt, das jemand Namens Max Missbichler oder Christian Grangl irgendwelche jebuch.zip.com oder notebookpasswörter.doc.bat verschickt?

Gruß
H.

SirCam-Virus

ist etwas bekannt, das jemand Namens Max Missbichler oder
Christian Grangl irgendwelche jebuch.zip.com oder
notebookpasswörter.doc.bat verschickt?

Ja, dieser Mann hat sich den Virus SirCam auf seinen Rechner installiert und pustet nun munter seine Privatheiten durchs Netz.

Dem Dateiname nach sind es Passwürter, Du solltest ihn besser informieren.

Du solltest allerdings nicht aus Neugier draufklicken, sont bekomme ich barl Deine „Eigenen Dateien“.

Se " dd if=notebookpasswörter.doc.bat of=pass.doc bs=1 skip=137216" bastian

ist etwas bekannt, das jemand Namens Max Missbichler oder
Christian Grangl irgendwelche jebuch.zip.com oder
notebookpasswörter.doc.bat verschickt?

Ja, dieser Mann hat sich den Virus SirCam auf seinen Rechner
installiert und pustet nun munter seine Privatheiten durchs
Netz.

Dem Dateiname nach sind es Passwürter, Du solltest ihn besser
informieren.

Hab ich schon :wink:

Du solltest allerdings nicht aus Neugier draufklicken, sont
bekomme ich barl Deine „Eigenen Dateien“.

DAS ist mir auch klar. Sind die anderen „Dateien“ auch von dem Virus gebastelt worden? Hatte letzte Woche von dem Herrn Mixxbichler schon eine Excel tabelle geschickt bekommen…

Gruß
H.

Du solltest allerdings nicht aus Neugier draufklicken, sont
bekomme ich barl Deine „Eigenen Dateien“.

DAS ist mir auch klar. Sind die anderen „Dateien“ auch von dem
Virus gebastelt worden? Hatte letzte Woche von dem Herrn
Mixxbichler schon eine Excel tabelle geschickt bekommen…

Das Sircam-Virus hat die Angewohnheit, beliebige Dateien aus ‚Eigene Dateien‘ zu versenden. Mal ist das vielleicht ein Excel-Sheet, mal eine (evt. nicht ganz jugenfreie) Grafik. Dies ist ein Grund, warum sich Sircam recht hartnäckig verbreiten kann.

IMHO ein Grund mehr, den Standard-Pfad ‚Eigene Dateien‘ nicht zu verwenden.

CU
Peter

IMHO ein Grund mehr

… Software zu nutzen, die nicht mal „aus Versehen“ fremde Programme ausführt und hammerblöde Voreinstellungen nutzt; die die „Eigenschaften“ einer Datei dem ach so überforderten Nutzer vorzuenthalten gedenkt.

Sebastian

Grundregeln

IMHO ein Grund mehr

… Software zu nutzen, die nicht mal „aus Versehen“ fremde
Programme ausführt und hammerblöde Voreinstellungen nutzt; die
die „Eigenschaften“ einer Datei dem ach so überforderten
Nutzer vorzuenthalten gedenkt.

Führen wir diese Überlegungen mal konsequent weiter: Wenn jemand, aus welchen Gründen auch immer, Windows als Betriebssystem verwendet, kann er das Risiko eines Virenbefalls mit einigen recht einfachen Grundregeln erheblich vermindern.

  • Die Option von Windows, ‚bekannte‘ Dateinamenserweiterungen automatisch auszublenden deaktivieren. Wozu diese Option eigentlich gut sein soll, kann ich bis heute nicht begreifen.

  • Bei Dateien, die zwei solche Erweiterungen (Suffixe) tragen, grundsätzlich sehr vorsichtig sein. Unter normalen Umständen gibt es eigentlich keine Notwendigkeit für doppelte Suffixe. Die Vergangenheit hat auch gezeigt, dass Mailviren (Melissa und Konsorten) allesamt Dateiattachments mit doppeltem Suffix versendet haben.

  • Den Einsatz eines anderen Mailprogramms als Outlook oder Outlook Express erwägen. Nur weil (OE) bei Windows schon dabei ist, heisst noch lange nicht, dass es wirklich gut ist. Falls man doch eines dieser Programme einsetzt, dann zumindest die Einstellungen dahingehend anpassen, dass nichts, aber wirklich rein gar nichts einfach so ausgeführt wird. Keine ‚aktive Inhalte‘ etc. Ist zwar vielleicht ein wenig weniger komfortabel, dafür erheblich sicherer.

  • Ein gutes Antivirentool einsetzen und dieses regelmässig updaten (so zweimal pro Woche!).

  • Grundsätzlich allen Leuten, mit denen man per Mail verkehrt, das Zusenden von Mails im HTML-Format ausreden und ebenso den unverlangten Zusand von Attachments irgendwelcher Art unterbinden.

  • Sämtliche Mails mit Attachment grundsätzlich mit Vorsicht geniessen. Das Attachment sehr genau anschauen, ob es wirklich unbedenklich ist. Im Zweifelsfall mindestens mit dem Antivirentool checken, bzw. unangetastet löschen.

  • Bei Dateien, die im Internet verfügbar sind, darauf plädieren, statt der Datei lediglich den Link zum Download zu mailen.

  • Die eigenen Dateien regelmässig sichern.

So mache ich das schon längere Zeit und ich habe noch nie einen Virenbefall zu beklagen gehabt. Ich habe auch äusserst selten mal selber solch einen Mailvirus bekommen.

CU
Peter

[Teilen, die nicht zitiert sind, habe ich nichts hinzuzufügen]

Führen wir diese Überlegungen mal konsequent weiter:

Gut.

Wenn
jemand, aus welchen Gründen auch immer,

  1. War schon immer so
  2. Linux[1] ist für Freaks
  3. Windows macht alles alleine
  4. Moohuhn läuft nicht auf Linux[2]
  5. OE Läuft micht auf Linux [3]
  6. Was nichts kostet, kann nichts taugen
  7. Ismirdochegal[4]

Windows als
Betriebssystem verwendet, kann er das Risiko eines
Virenbefalls mit einigen recht einfachen Grundregeln erheblich
vermindern.

Genau. (vergleiche 3) )

  • Die Option von Windows, ‚bekannte‘ Dateinamenserweiterungen
    automatisch auszublenden deaktivieren. Wozu diese Option
    eigentlich gut sein soll, kann ich bis heute nicht begreifen.

Um den Nutzer nicht zu verwirren?

  • Den Einsatz eines anderen Mailprogramms als Outlook oder
    Outlook Express erwägen. Nur weil (OE) bei Windows schon dabei
    ist, heisst noch lange nicht, dass es wirklich gut ist.

Ja. Wobei ich nicht weiß, was Eudora, TheBat, Pegasus etc. pp. mit ausführbaren Anhängen tun, wenn man draufklickt.

Falls
man doch eines dieser Programme einsetzt, dann zumindest die
Einstellungen dahingehend anpassen, dass nichts, aber wirklich
rein gar nichts einfach so ausgeführt wird. Keine ‚aktive
Inhalte‘ etc. Ist zwar vielleicht ein wenig weniger
komfortabel,

Neuinstallationen sind nach meinem Verständnis viel weniger komfortabel.

dafür erheblich sicherer.

Jupp.

  • Ein gutes Antivirentool einsetzen und dieses regelmässig
    updaten (so zweimal pro Woche!).

Da bin ich andere Meinung. Führst Du tatsächlich alles aus, was Dein Tool durchwinkt?

  • Grundsätzlich allen Leuten, mit denen man per Mail verkehrt,
    das Zusenden von Mails im HTML-Format ausreden

Das macht mein Filter… Alle zwei Wochen schau ich mindestens in den Müllleimer und beantworte auch mal HTML…

  • Sämtliche Mails mit Attachment grundsätzlich mit Vorsicht
    geniessen. Das Attachment sehr genau anschauen, ob es wirklich
    unbedenklich ist. Im Zweifelsfall mindestens mit dem
    Antivirentool checken, bzw. unangetastet löschen.

Siehe oben…

  • Bei Dateien, die im Internet verfügbar sind, darauf
    plädieren, statt der Datei lediglich den Link zum Download zu
    mailen.

Das kann man nicht oft genug sagen.

So mache ich das schon längere Zeit und ich habe noch nie
einen Virenbefall zu beklagen gehabt. Ich habe auch äusserst
selten mal selber solch einen Mailvirus bekommen.

Das liegt ausserhalb Deiner Macht. Bei mir trudelt viel Zug ein. Hauptsächlich Hybris, bisher nur einmal SirCam.

Sebastian

[1] Es gibt noch andere neben Win und Linux…
[2] Nichteinmal genz richtig
[3] Erst die Anforderungen spezifizieren, dann das Werkzeug…
[4] Ja, ich sitze auf der Arbeit auch an Windows, weil diese vermaledeite Software nicht für Betriebssysteme erhältlich ist.

Wenn
jemand, aus welchen Gründen auch immer,

  1. War schon immer so
  2. Linux[1] ist für Freaks
  3. Windows macht alles alleine
  4. Moohuhn läuft nicht auf Linux[2]
  5. OE Läuft micht auf Linux [3]
  6. Was nichts kostet, kann nichts taugen
  7. Ismirdochegal[4]

Eben. Darum wollte ich da gar nicht weiter darauf eingehen.

Wobei ich, der ich vom C64 bis W2k einige Betriebssysteme kenne, sagen muss, dass es irgendwo schlussendlich wurscht ist, womit jemand arbeitet. Solange man das machen kann, was man will oder muss. Und W2k finde ich ein durchaus gutes Betriebssystem.

  • Die Option von Windows, ‚bekannte‘ Dateinamenserweiterungen
    automatisch auszublenden deaktivieren. Wozu diese Option
    eigentlich gut sein soll, kann ich bis heute nicht begreifen.

Um den Nutzer nicht zu verwirren?

Da finde ich das Verstecken der Endungen viel verwirrender. Aber vielleicht bin ich da auch etwas anders als der grosse Haufen… :wink:

  • Den Einsatz eines anderen Mailprogramms als Outlook oder
    Outlook Express erwägen. Nur weil (OE) bei Windows schon dabei
    ist, heisst noch lange nicht, dass es wirklich gut ist.

Ja. Wobei ich nicht weiß, was Eudora, TheBat, Pegasus etc. pp.
mit ausführbaren Anhängen tun, wenn man draufklickt.

Wenn man doppelt draufklickt, kommt es u.U. darauf an, was man als Standardoption für den Doppelklick eingestellt hat. Bei uns in der Firma verwenden wir Novell Groupwise. Dort stellen wir als Standardaktion für den Doppelklick bei Attachments ‚Anlage anzeigen‘ ein. Damit wirds im GW-internen Viewer angezeigt.

Falls
man doch eines dieser Programme einsetzt, dann zumindest die
Einstellungen dahingehend anpassen, dass nichts, aber wirklich
rein gar nichts einfach so ausgeführt wird. Keine ‚aktive
Inhalte‘ etc. Ist zwar vielleicht ein wenig weniger
komfortabel,

Neuinstallationen sind nach meinem Verständnis viel weniger
komfortabel.

Richtig. Andererseits finde ich, wenn es mal nötig ist, eine komplette Neuinstallation einfacher, als die Krämpfe, die manche mit Ghost-Images und anderem treiben…

  • Ein gutes Antivirentool einsetzen und dieses regelmässig
    updaten (so zweimal pro Woche!).

Da bin ich andere Meinung. Führst Du tatsächlich alles aus,
was Dein Tool durchwinkt?

Nein, sicher nicht. Ich hab vielleicht vergessen zu erwähnen, dass ein Antivirentool nur eine zusätzliche Massnahme sein kann.

  • Grundsätzlich allen Leuten, mit denen man per Mail verkehrt,
    das Zusenden von Mails im HTML-Format ausreden

Das macht mein Filter… Alle zwei Wochen schau ich mindestens
in den Müllleimer und beantworte auch mal HTML…

Ja, klar. Aber zumindest bei direkten Bekannten und Verwandten kann man ja ein wenig Aufklärung betreiben und es ihnen abgewöhnen, ständig HTML zu verwenden.

  • Bei Dateien, die im Internet verfügbar sind, darauf
    plädieren, statt der Datei lediglich den Link zum Download zu
    mailen.

Das kann man nicht oft genug sagen.

Leider wird es viel zu selten beherzigt.

Das liegt ausserhalb Deiner Macht. Bei mir trudelt viel Zug
ein. Hauptsächlich Hybris, bisher nur einmal SirCam.

Wie gesagt, innerhalb des eigenen Familien- und Bekanntenkreises sowie auf der Arbeit kann man seinen Einfluss geltend machen.

CU
Peter

Wobei ich, der ich vom C64 bis W2k einige Betriebssysteme
kenne, sagen muss, dass es irgendwo schlussendlich wurscht
ist, womit jemand arbeitet. Solange man das machen kann, was
man will oder muss. Und W2k finde ich ein durchaus gutes
Betriebssystem.

Das mag sein, wenn es einem das Geld Wert ist. Aber hier auf Arbeit mit ME, das ist zum Mäusemelken.

Um den Nutzer nicht zu verwirren?

Da finde ich das Verstecken der Endungen viel verwirrender.
Aber vielleicht bin ich da auch etwas anders als der grosse
Haufen… :wink:

| Wobei ich, der ich vom C64 bis W2k einige Betriebssysteme
| kenne,

Wohl wahr.

Ja. Wobei ich nicht weiß, was Eudora, TheBat, Pegasus etc. pp.
mit ausführbaren Anhängen tun, wenn man draufklickt.

Wenn man doppelt draufklickt, kommt es u.U. darauf an, was man
als Standardoption für den Doppelklick eingestellt hat. Bei
uns in der Firma verwenden wir Novell Groupwise. Dort stellen
wir als Standardaktion für den Doppelklick bei Attachments
‚Anlage anzeigen‘ ein. Damit wirds im GW-internen Viewer
angezeigt.

Klug. Ich habe hier ein Gutes Programm[tm] zu Hause, das fraht in der „Newvbie-Einstellung“ - die ich dort auch benutze - bei fast allem nach. Das nervt übrigens nicht, da die Bedienung über die Tastatur flott ist.
Warum ist das wenigstens für ausführbare Dateien aus der weiten Welt nicht ausch bei Windows so?

*seufz*

Neuinstallationen sind nach meinem Verständnis viel weniger
komfortabel.

Richtig. Andererseits finde ich, wenn es mal nötig ist, eine
komplette Neuinstallation einfacher, als die Krämpfe, die
manche mit Ghost-Images und anderem treiben…

man dd

Es geht nichts über eine optimierte und angepasste Installation, die über Jahre gereift ist.

Echt jetzt.

Ja, klar. Aber zumindest bei direkten Bekannten und Verwandten
kann man ja ein wenig Aufklärung betreiben und es ihnen
abgewöhnen, ständig HTML zu verwenden.

Bei den von mir betreuten Mailinglisten bleibt das komischerweise auch immer im Filter hängen.

Das liegt ausserhalb Deiner Macht. Bei mir trudelt viel Zug
ein. Hauptsächlich Hybris, bisher nur einmal SirCam.

Wie gesagt, innerhalb des eigenen Familien- und
Bekanntenkreises sowie auf der Arbeit kann man seinen Einfluss
geltend machen.

Ja. Aber jeder, der bei wer-weiss-was angemeldet ist und uns liest ist ein potentieller Viren-Donator. Nur so als Beispiel.

Sebastian

Hallo Peter

Neuinstallationen sind nach meinem Verständnis viel weniger
komfortabel.

Richtig. Andererseits finde ich, wenn es mal nötig ist, eine
komplette Neuinstallation einfacher, als die Krämpfe, die
manche mit Ghost-Images und anderem treiben…

Einspruch, so redet nur einer, der Images nicht benutzt.
Ich hab mir mein Windows mit viel Arbeit ganz persönlich eingerichtet, so wie ich es brauche, das neu zu installieren kostet mich 6 bis 8 Stunden, mindestens, wenn alle Programme und Treiber greifbar sind.
Ein Image hab ich in zehn Minuten zurückkopiert.
Mehr braucht man dazu nicht sagen.
Gruß
Rainer

Richtig. Andererseits finde ich, wenn es mal nötig ist, eine
komplette Neuinstallation einfacher, als die Krämpfe, die
manche mit Ghost-Images und anderem treiben…

Einspruch, so redet nur einer, der Images nicht benutzt.
Ich hab mir mein Windows mit viel Arbeit ganz persönlich
eingerichtet, so wie ich es brauche, das neu zu installieren
kostet mich 6 bis 8 Stunden, mindestens, wenn alle Programme
und Treiber greifbar sind.
Ein Image hab ich in zehn Minuten zurückkopiert.
Mehr braucht man dazu nicht sagen.

Ok, wenn Du ein wirklich ausgefeiltes Image hast.

Doch ich selber mache verschiedene Dinge bei einer Neuinstallation komplett anders. Andere Partitionierung, Software nicht mehr installieren, andere neue dafür schon… daher für mich keine Lösung.

Zum anderen muss man solch ein Image sehr oft und u.U. regelmässig updaten, wenn sich relevante Änderungen ergeben. Das kann im Vorfeld erheblich mehr Arbeit machen.

CU
Peter