Virus?

Hallo www.Experten,

habe ich mir einen Virus eingehandelt?
Am 3.10.02 bekam ich eine mail von [email protected]
mit dem Titel Ende der eBay-Transaktion mit einem Text der nicht meinen Erfahrungen bei eBay entsprach.

Im Anhang war eine File mit dem Namen p11.gif.scr die ich versuchte zu öffnen.
Mein Rechner wurde plötzlich sehr aktiv, d.h. die Festplatte lief ununterbrochen.
Ich habe ihn mal vorsichtshalber ausgeschaltet, nachdem er nicht mehr vernünftig reagierte.
Heute bekam ich von t-online eine mail, dass mein e-mail-Konto überzogen wäre.
Bei t-online konnte mir keiner tel. Auskunft erteilen.

Ist es ein Virus? Jemand Erfahrung damit??

Und wie bekomme ich den wieder los?

Vielen Dank für Eure Bemühungen.

MfG

Gerd Vergin

es ist ein Virus in dieser Datei versteckt.
Das Programm Antivirus 9 konnte ihn entfernen.

Gerd

Hallo www.Experten,

habe ich mir einen Virus eingehandelt?
Am 3.10.02 bekam ich eine mail von [email protected]
mit dem Titel Ende der eBay-Transaktion mit einem Text der
nicht meinen Erfahrungen bei eBay entsprach.

Im Anhang war eine File mit dem Namen p11.gif.scr die ich
versuchte zu öffnen.

es ist ein Virus in dieser Datei versteckt!!!
Das Programm Antivirus 9 konnte ihn entfernen.

Gerd

Mein Rechner wurde plötzlich sehr aktiv, d.h. die Festplatte
lief ununterbrochen.
Ich habe ihn mal vorsichtshalber ausgeschaltet, nachdem er
nicht mehr vernünftig reagierte.
Heute bekam ich von t-online eine mail, dass mein e-mail-Konto
überzogen wäre.
Bei t-online konnte mir keiner tel. Auskunft erteilen.

Ist es ein Virus? Jemand Erfahrung damit??

Und wie bekomme ich den wieder los?

Vielen Dank für Eure Bemühungen.

MfG

Gerd Vergin

Sorry, aber da kann man ja nur noch schimpfen. Und das werde ich jetzt auch tun.

Im Anhang war eine File mit dem Namen p11.gif.scr die ich
versuchte zu öffnen.

Wenn ich rekapitulieren darf: Du bekommst eine Mail von jemandem, den du nicht kennst, mit einem Inhalt, der dir nichts sagt, aber du klickst trotzdem auf das Attachment? In welcher Welt lebst du denn eigentlich?

Mein Rechner wurde plötzlich sehr aktiv, d.h. die Festplatte
lief ununterbrochen.

Tja… einen Virenscanner mit aktuellen Virensignaturen scheint es auch nicht zu geben bei dir…

Heute bekam ich von t-online eine mail, dass mein e-mail-Konto
überzogen wäre.

Soso. Stell dir einfach vor, du wärst sieben und ich dein Papi und ziehe dir die Ohren lang.

Ich hoffe, es ist dir eine Lehre. Ich weiß ja nicht, welchen der 57.000 bekannten Viren für Windows du dir eingefangen hast, aber versuche mal folgendes:

http://www.sophos.de/virusinfo/analyses/w32bugbeara…
http://www.sophos.de/virusinfo/analyses/w32opaserva…

Vielleicht ist es ja einer von denen.

Zu diesem Behufe wirst du Deinen Rechner wohl oder übel einschalten müssen, und auch eine Internet-Verbindung öfnnen müssen. Tue dieses, rufe die Seiten auf, drucke sie aus, und danach ziehst du bitte die Verbindung zwischen deinem Rechner und dem Inernet ab, bis du Dein Problem gelöst hast.

So wie es aussieht, versendest du per Mail Viren an Leute die du kennst und auch noch an solche, von denen du nie gehört hast :frowning:

Stefan

Sorry, aber da kann man ja nur noch schimpfen. Und das werde
ich jetzt auch tun.

Im Anhang war eine File mit dem Namen p11.gif.scr die ich
versuchte zu öffnen.

Wenn ich rekapitulieren darf: Du bekommst eine Mail von
jemandem, den du nicht kennst, mit einem Inhalt, der dir
nichts sagt, aber du klickst trotzdem auf das Attachment? In
welcher Welt lebst du denn eigentlich?

So ist das nun wieder auch nicht.
Von Gmx und Lycos lösche ich grundsätzlich alle emails ohne sie zu lesen oder zu öffnen, ausser ich erwarte dort eine, dieses zu Deiner Beruhigung.
Ich handel oft auf eBay und bekomme also mit dem Wort EBAY fast täglich emails.
Hier hat sich ein Witzbold wohl den Namen EBAY für seine Machenschaften zu eigen gemacht, Pech für mich.
Ich nehme mir nicht das Recht heraus, perfekt zu sein.

So nun zu meinen Sicherheiten Internet und Co.
Technische Programme, die ich so benutze und mit Internet nichts gemeinsam haben, haben überhaupt keinen Internetzugang und von diesem hier benutzten PC, kommt auch nichts auf diese PC’s drauf. Diese Sicherheit ist wohl ausreichend, oder?
Ich nehme mir die Freiheit für spezielle Programme und Anwendungen jeweils einen eigenen PC zu installieren, muss ja nicht immer einer von der neuesten Generation sein, reichen auch MHz anstatt GHz aus…in den meisten Fällen.
Beruhigt??
Und nochwas, ich bin nicht einer, der grundsätzlich 1000 Programme gleichzeitig offen hält, nur weil es Mode ist,
und ich hatte auch noch nie!!! einen Virus auf meinen PC.

Trotzdem danke für Deine Bemühungen!

Gruss

Gerd

Mein Rechner wurde plötzlich sehr aktiv, d.h. die Festplatte
lief ununterbrochen.

Tja… einen Virenscanner mit aktuellen Virensignaturen
scheint es auch nicht zu geben bei dir…

Heute bekam ich von t-online eine mail, dass mein e-mail-Konto
überzogen wäre.

Soso. Stell dir einfach vor, du wärst sieben und ich dein Papi
und ziehe dir die Ohren lang.

Ich hoffe, es ist dir eine Lehre. Ich weiß ja nicht, welchen
der 57.000 bekannten Viren für Windows du dir eingefangen
hast, aber versuche mal folgendes:

http://www.sophos.de/virusinfo/analyses/w32bugbeara…
http://www.sophos.de/virusinfo/analyses/w32opaserva…

Vielleicht ist es ja einer von denen.

Zu diesem Behufe wirst du Deinen Rechner wohl oder übel
einschalten müssen, und auch eine Internet-Verbindung öfnnen
müssen. Tue dieses, rufe die Seiten auf, drucke sie aus, und
danach ziehst du bitte die Verbindung zwischen deinem Rechner
und dem Inernet ab, bis du Dein Problem gelöst hast.

So wie es aussieht, versendest du per Mail Viren an Leute die
du kennst und auch noch an solche, von denen du nie gehört
hast :frowning:

Stefan

Wenn ich rekapitulieren darf: Du bekommst eine Mail von
jemandem, den du nicht kennst, mit einem Inhalt, der dir
nichts sagt, aber du klickst trotzdem auf das Attachment? In
welcher Welt lebst du denn eigentlich?

So ist das nun wieder auch nicht.
Von Gmx und Lycos lösche ich grundsätzlich alle emails ohne
sie zu lesen oder zu öffnen, ausser ich erwarte dort eine,
dieses zu Deiner Beruhigung.

Ich weiß nicht, was daran beruhigend sein soll. Ich kännte Dir ohne weitere eine Mail mit einem Virus schicken, die als Absernder eine Adresse bei Wer-weiss-was.de trägt. Das Kriterium ist so unsinnig wie jemand, der sich vor Vergiftungen zu schützen glaubt, in dem er (giftgünes) Waldmeister-Eis sofort wegwirft.

Ich nehme mir nicht das Recht heraus, perfekt zu sein.

So nun zu meinen Sicherheiten Internet und Co.
Technische Programme, die ich so benutze und mit Internet
nichts gemeinsam haben, haben überhaupt keinen Internetzugang
und von diesem hier benutzten PC, kommt auch nichts auf diese
PC’s drauf. Diese Sicherheit ist wohl ausreichend, oder?

Was für Dich ausreichend ist, weiß ich nicht.

Die Einstellung „auf meiner Kiste ist nichts wichtiges, also kann ich ruhig per T-DSL die Mailboxen anderer Leute totschlagen“ zeugt natürlich von der in gewissen Computernutzerkreisen grassierenden naiven Rücksichtslosigkeit.

Und nochwas, ich bin nicht einer, der grundsätzlich 1000
Programme gleichzeitig offen hält, nur weil es Mode ist,
und ich hatte auch noch nie!!! einen Virus auf meinen PC.

Toll. hier laufen gerade 121 Programme. Was hat das jetzt mit Viren zu tun?

Sebastian

2 „Gefällt mir“

Wenn ich rekapitulieren darf: Du bekommst eine Mail von
jemandem, den du nicht kennst, mit einem Inhalt, der dir
nichts sagt, aber du klickst trotzdem auf das Attachment? In
welcher Welt lebst du denn eigentlich?

So ist das nun wieder auch nicht.
Von Gmx und Lycos lösche ich grundsätzlich alle emails ohne
sie zu lesen oder zu öffnen, ausser ich erwarte dort eine,
dieses zu Deiner Beruhigung.

Ich weiß nicht, was daran beruhigend sein soll. Ich kännte Dir
ohne weitere eine Mail mit einem Virus schicken, die als
Absernder eine Adresse bei Wer-weiss-was.de trägt. Das
Kriterium ist so unsinnig wie jemand, der sich vor
Vergiftungen zu schützen glaubt, in dem er (giftgünes)
Waldmeister-Eis sofort wegwirft.

Ich nehme mir nicht das Recht heraus, perfekt zu sein.

So nun zu meinen Sicherheiten Internet und Co.
Technische Programme, die ich so benutze und mit Internet
nichts gemeinsam haben, haben überhaupt keinen Internetzugang
und von diesem hier benutzten PC, kommt auch nichts auf diese
PC’s drauf. Diese Sicherheit ist wohl ausreichend, oder?

Was für Dich ausreichend ist, weiß ich nicht.

Die Einstellung „auf meiner Kiste ist nichts wichtiges, also
kann ich ruhig per T-DSL die Mailboxen anderer Leute
totschlagen“ zeugt natürlich von der in gewissen
Computernutzerkreisen grassierenden naiven
Rücksichtslosigkeit.

Und nochwas, ich bin nicht einer, der grundsätzlich 1000
Programme gleichzeitig offen hält, nur weil es Mode ist,
und ich hatte auch noch nie!!! einen Virus auf meinen PC.

Toll. hier laufen gerade 121 Programme. Was hat das jetzt mit
Viren zu tun?

Willste nicht kapieren, oder kannste nicht??

Sebastian

Hallo Sebastian,

Hast Du mir was zu dem email-Anhang p11.gif.scr oder dem Virus sagen wollen??..sieh mal den Ursprung.

Es überhaupt nichts toll! und rücksichtslos bin ich auch nicht, das nur so mal nebenbei. Ich habe seitdem ich genmerkt habe, dass auf meinem Pc was nicht stimmt, keine mail mehr verschickt, ausser die der Virus selbstständig ausgeführt hat, ok?

Geh doch auf den Absender der mail los und nicht auf dem Empfänger, hab noch KEIN Wort darüber gehört.

t-online hat ja angeblich das Versenden von den Viren befallenen emails verhindert, da sie meinen täglichen Accont überschritten hatten, die haben auch nichts von Viren entdeckt…also auf ganzer Schiene Löcher über Löcher und ich soll als Endanwender jetzt den Buhmann spielen??

Scheinbar bin ich nicht allein, der Viren nicht erkennt, denn dann gäb es den Kram nicht und schon garnicht auf meinen PC.
Also was soll das Ganze hier bewirken???

Ich wollte eine fachliche Auskunft und keine Anmache, ok?

Hier scheint es wohl üblich zu sein, dass Anfragen zerredet werden und vom Thema abweichen oder nur herum geredet wird und genauso habe ich geantwortet.
Wenn ich was zu einem Thema zu sagen habe, dann fachbezogen und nicht lehrmeisterhaft. Oder soll ich leermeisterhaft schreiben??

Ich lese täglich etliche Bretter durch, und behaupte Du nun nicht, dass es nicht den Gegebenheiten entspricht. Aber sicher weisst Du das besser.

So, der Virus hiess Tanatos1 und Tanatos2 und hat mir 4 Dateien zerschossen. Wie ich die wieder herstelle, frage ich lieber nicht, sonst kommen wir noch weiter vom Thema ab, werde es schon alleine rausfinden. Die Anfrage hat ja bekanntlich auch (noch)nichts gebracht.
Nebenbei sind noch 64 Warnungen da, willste noch mehr wissen???

Ich brauch keine Belehrungen mehr, oder doch???

Und noch was aus den Nachrichten von 19:00 ZDF, es ist schon wieder ein Virus unterwegs nach Europa und legt jede Menge PC’s lahm.
Haben alle auf der Welt kein Antivirenprogramm?? Oder keine wirkungsvollen??
Du wolltest mir doch klar machen, ich allein hätte keines, was so nun wiederum auch nicht stimmt.

Also dann warte ich mal den nächsten Virus ab.

MfG

Gerd

So ist das nun wieder auch nicht.
Von Gmx und Lycos lösche ich grundsätzlich alle emails ohne
sie zu lesen oder zu öffnen, ausser ich erwarte dort eine,
dieses zu Deiner Beruhigung.

Hallo Gerd,

eine sinnvoller Filterregel wäre ganz klar

  • Anhang erwartet/erwünscht wenn nicht: in den Müll
  • *.scr (sreensaver)
  • absender bekannt/unbekannt (Text zur Mail/anhang sinnvoll oder auch nicht)

Gruss
Nils

Mann Mann Mann … :wink:
Hallo Gerd,
vorneweg: Emotionales Thema, vieldiskutiert, wollen wir mal wieder sachlich werden …

Geh doch auf den Absender der mail los und nicht auf dem
Empfänger, hab noch KEIN Wort darüber gehört.

Genau da liegt doch das Problem. Auch Du wirst, aller Wahrscheinlichkeit nach, Absender sein. So läuft das meistens mit Würmern und Viren. Das meinte Sebastian dann wohl auch mit Rücksichtslosigkeit.

(…) also auf ganzer Schiene Löcher über Löcher und ich
soll als Endanwender jetzt den Buhmann spielen??

Auch der Endanwender hat ein gewisses Maß an Verantwortlichkeit zu tragen. Und dass man nicht alles öffnet, was ankommt, sollte eigentlich mittlerweile bekannt sein.

Ich wollte eine fachliche Auskunft und keine Anmache, ok?

s.o. Wir wollen sachlich werden.

Wenn ich was zu einem Thema zu sagen habe, dann fachbezogen
und nicht lehrmeisterhaft. Oder soll ich leermeisterhaft
schreiben??

Womit Du auf einer ähnlichen Ebene antwortest.

Ich brauch keine Belehrungen mehr, oder doch???

Eine vielleicht: Jeder, der im Internet unterwegs ist, sollte wissen, dass sich im Internet so mancher Strolch herumtreibt, der bei seinen Mitsurfern Schaden anrichten will.
Wenn Du also schon länger bei www bist, hättest Du auch die FAQ zu diesem Brett lesen können. Da steht alles wissenswerte drin, und mit diesem Wissen wäre der Virenbefall sicher vermeidbar gewesen.

Du wolltest mir doch klar machen, ich allein hätte keines, was
so nun wiederum auch nicht stimmt.

Auch AV-Programme sind kein 100%iger Schutz, sofern z.B. die Signaturen nicht up-to-date sind.
Fazit: Nachdenken, nicht rumschreien.
Gruß,
Jürgen

1 „Gefällt mir“

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Tach.

[…]

Und nochwas, ich bin nicht einer, der grundsätzlich 1000 Programme
gleichzeitig offen hält, nur weil es Mode ist, und ich hatte auch
noch nie!!! einen Virus auf meinen PC.

Toll. hier laufen gerade 121 Programme. Was hat das jetzt mit Viren
zu tun?

Willste nicht kapieren, oder kannste nicht??

Ich kann offensichtlich nicht. Dieses „viele Programme laufen lassen
ist böse“ habe ich noch nie so richtig begriffen. Es reicht unter
Umständen ein einziges übles. Mit Outlook und IE hat man eine echt
hohe Einschlagswahrscheinlichkeit.

[…]

Hast Du mir was zu dem email-Anhang p11.gif.scr

1 „Gefällt mir“

Na dann …
Die nachstehend eindeutig identifizierte Lebensform

Name                 : bekannt

ist hiermit für den Zeitraum von

        [X]  6 Monaten
        [_] 12 Monaten
        [_] 24 Monaten
        [_] unbefristet

davon befreit, etwas zu merken, d.h. wesentliche
Verhaltensänderungen bei der Interaktion mit denkenden Wesen zu
zeigen. Die Einstufung der o.a. Person nach dem amtlichen Index
für Merkbefreiungen liegt bei dem Äquivalent von

        [_] einem Mensaessen vom Vortag
        [_] drei Hartkeksen in löslichem Kaffee
        [_] einer Kiste Schwarzbrot in Dosen
        [X] einem Quadratmeterstück Torfmoos während einer
            sechswöchigen Sommerdürre
        [_] einem Container erodiertem Sandstein
            (Streusandqualität)

Die ausgesprochene Merkbefreiung erlischt u.U. mit dem Ablauf des

        [_] __.__.19__
        [X] 24.12.2002
        [_] der vollständigen Erosion der körperlichen
            Bestandteile der o.a. Lebensform

und gilt, sofern die o.a. Lebensform durch das nachstehende
Kennzeichen als merkbefreit zu identifizieren ist:

        [X] eine rote Plastiknase
        [_] olives Stoffstück mit weißem Rand, auf der Schulter
            zu tragen
        [_] die Lebensform ist durch den Gesichtsausdruck
            zweifelsfrei als unbefristet merkbefreit zu
            erkennen.

Die o.a. Lebensform ist durch den Erwerb dieses
Merkbefreiungsscheins automatisch für die folgenden Tätigkeiten
qualifiziert:

        [_] Markierungshütchen bei Abmarkierungsarbeiten auf
            Bundesautobahnen
        [X] Garderobenständer und Regenschirmständer in
            Restaurants bis zu, aber nicht eingeschlossen, 3
            Sterne
        [_] Regelstab in Schwerwasserreaktoren
        [_] Markierungsstab für das Fahrwasser im Nationalpark
            Wattenmeer
        [_] Landschaftsmerkmal/Orientierungshilfe in der Wüste
            Gobi

Die Merkbefreiung für die o.a. Lebensform wurde in einem
öffentlichen Merkbefreiungsverfahren ausgesprochen und ist nach
Ablauf der Einspruchsfrist von 17 Sekunden rechtskräftig.

Datum  Unterschrift  Dienstsiegel
05.10.2002 unleserlich unglaublich

Stirnabdruck des Merkbefreiten

4 „Gefällt mir“

Tach.

[…]

Und nochwas, ich bin nicht einer, der grundsätzlich 1000 Programme
gleichzeitig offen hält, nur weil es Mode ist, und ich hatte auch
noch nie!!! einen Virus auf meinen PC.

Toll. hier laufen gerade 121 Programme. Was hat das jetzt mit Viren
zu tun?

Willste nicht kapieren, oder kannste nicht??

Ich kann offensichtlich nicht. Dieses „viele Programme laufen
lassen
ist böse“ habe ich noch nie so richtig begriffen. Es reicht
unter
Umständen ein einziges übles. Mit Outlook und IE hat man eine
echt
hohe Einschlagswahrscheinlichkeit.

Das ist richtig. Was ich sagen wollte, ich benutze nicht jeden Kinkerlitz an Software und schränke somit wahrscheinlich den unbefugten Zugriff auf meinen PC ein. 100% Sicherheit gibt es nie, ist mir auch klar.
Ob ich jetzt Outlook und IE benutze scheint wohl egal zu sein.
Ich schätze die Virenprogrammierer so ein, dass sie jedes Programm knacken können.
Bloss warum sollen sie für Nischen sich den Aufwand machen, ist wirtschaftlich gesehen doch nicht sinnvoll. IE und Outlook sind wohl mehr verbreitet als mancher gerne sehen möchte, etwa Neid dahinter, dass jemand mit den Programmen stinkreich geworden ist?
Hier in meinem Fall war Outlook nicht mit im Spiel, es lief alles über t-online. Ist wohl auch nicht gut, oder??

[…]

Hast Du mir was zu dem email-Anhang p11.gif.scr

1 „Gefällt mir“

ein paar gütliche Worte der Erklärung
Hallo Gerd,

Hast Du mir was zu dem email-Anhang p11.gif.scr oder
dem Virus sagen wollen??..sieh mal den Ursprung.

es gibt etliche Viren, die sich als eine derartige Datei versenden. Schau für ein Beispiel mal hier:
http://www.pcwelt.de/ratgeber/viren_co./virenlexikon…

Kannst ja mal schauen, ob die genannte Datei gp32.exe und die Registry-Eintragung von dem inzwischen gestarten Antivirenprogramm auch entfernt wurden.

Geh doch auf den Absender der mail los und nicht auf dem
Empfänger, hab noch KEIN Wort darüber gehört.

Das Problem, das Dir einige mehr oder weniger freundlich versuchen zu erklären, ist, daß Du in dem Augenblick Opfer warst auch zum Täter, d.h. Versender des Virus´ wurdest. Aus diesem Grunde der Hinweis, daß man eben Anhänge, die man nicht erwartet oder eindeutig identifizieren kann, löschen sollte, auch wenn der Absender ein Bekanntner ist oder zu sein scheint.

t-online hat ja angeblich das Versenden von den Viren
befallenen emails verhindert, da sie meinen täglichen Accont
überschritten hatten, die haben auch nichts von Viren
entdeckt…

Das ist aber auch nicht deren Job. Das ist genauso, als wenn jede Straße automatisch für einen Betrunkenen Fahrer gesperrt werden würde. Einige Anbieter bieten diesen Zusatzservice zwar an - der mitunter auch ganz schän nerven kann, wenn er überreagiert -, aber man sollte sich eben nicht darauf verlassen.

also auf ganzer Schiene Löcher über Löcher und ich
soll als Endanwender jetzt den Buhmann spielen??

Nein, nicht Buhmann. Man kann zwar darüber diskutieren, ob die Art, wie Dir hier Informationen vermittelt wurden, diskutieren. Die Kritik richtet sich genau auf den Punkt, daß Du eben nicht „Endanwender“ gewesen bist, sondern leider zur Verbreitung beigetragen hast.

So, der Virus hiess Tanatos1 und Tanatos2

Dazu ein paar Infos:
http://www.viruslist.com/eng/index.html?tnews=1001&i…

Da der anscheinend versucht, Antivirenprogramme zu deaktiviern (die einen neuen Virus ohnehin nicht erkennen können), bleibt wirklich nur der o.g. Rat, auf das Öffnen von unbestellten und unbekannten Anhängen zu verzichten, egal von wem sie kommen.#

Gruß
Christian

1 „Gefällt mir“

Hallo Gerd,

Hast Du mir was zu dem email-Anhang p11.gif.scr oder
dem Virus sagen wollen??..sieh mal den Ursprung.

es gibt etliche Viren, die sich als eine derartige Datei
versenden. Schau für ein Beispiel mal hier:
http://www.pcwelt.de/ratgeber/viren_co./virenlexikon…

Kannst ja mal schauen, ob die genannte Datei gp32.exe und die
Registry-Eintragung von dem inzwischen gestarten
Antivirenprogramm auch entfernt wurden.

die File gibt es nicht auf diesem PC.

Geh doch auf den Absender der mail los und nicht auf dem
Empfänger, hab noch KEIN Wort darüber gehört.

Das Problem, das Dir einige mehr oder weniger freundlich
versuchen zu erklären, ist, daß Du in dem Augenblick Opfer
warst auch zum Täter, d.h. Versender des Virus´ wurdest. Aus
diesem Grunde der Hinweis, daß man eben Anhänge, die man nicht
erwartet oder eindeutig identifizieren kann, löschen sollte,
auch wenn der Absender ein Bekanntner ist oder zu sein
scheint.

Der Ton macht die Musik, Kritik ist gut, aber nicht schlaumeierhaft, mittlerweilen kommen hier mails an mit dem Inhalt, lass den Spinner links liegen…mach ich.

t-online hat ja angeblich das Versenden von den Viren
befallenen emails verhindert, da sie meinen täglichen Accont
überschritten hatten, die haben auch nichts von Viren
entdeckt…

Das ist aber auch nicht deren Job. Das ist genauso, als wenn
jede Straße automatisch für einen Betrunkenen Fahrer gesperrt
werden würde. Einige Anbieter bieten diesen Zusatzservice zwar
an - der mitunter auch ganz schän nerven kann, wenn er
überreagiert -, aber man sollte sich eben nicht darauf
verlassen.

nochmal, die versendeten identifizierten mails sind angeblich nicht über den mailserver weitergeleitet worden, da die Anzahl überschritten wurde und in den Müll gelandet, können also keinen Schaden angerichtet haben.

also auf ganzer Schiene Löcher über Löcher und ich
soll als Endanwender jetzt den Buhmann spielen??

Nein, nicht Buhmann. Man kann zwar darüber diskutieren, ob die
Art, wie Dir hier Informationen vermittelt wurden,
diskutieren. Die Kritik richtet sich genau auf den Punkt, daß
Du eben nicht „Endanwender“ gewesen bist, sondern leider zur
Verbreitung beigetragen hast.

Stimmt, siehe aber vorherigen Text. Trotzdem hat mir jemand eine mail geschickt, die nicht sauber war…endlose Kette…es gibt also neben mir noch etliche Leute denen es ähnlich ergeht…siehe mal hier die Bretter durch.
Ich will mich nicht von der Schuld freisprechen, dass über meine email-addy der Virus weiterverbreitet wurde. Blöd anreden lasse ich mich deswegen noch lange nicht, dagegen werde ich mich immer wieder wehren und den Typen mal eine Weile beobachten.

So, der Virus hiess Tanatos1 und Tanatos2

Dazu ein paar Infos:
http://www.viruslist.com/eng/index.html?tnews=1001&i…

Da der anscheinend versucht, Antivirenprogramme zu deaktiviern
(die einen neuen Virus ohnehin nicht erkennen können), bleibt
wirklich nur der o.g. Rat, auf das Öffnen von unbestellten und
unbekannten Anhängen zu verzichten, egal von wem sie kommen.#

Antivirus 9.6 mit der Version vom 2.10.02 hat es anscheinend geschafft mir meinen Rechner von dem Teil zu befreien, wünschenswert wäre es. Im Moment kann ich nichts nachteiliges feststellen.

Schönes Wochenende

Gerd

Gruß
Christian

meine email-addy der Virus weiterverbreitet wurde. Blöd
anreden lasse ich mich deswegen noch lange nicht, dagegen
werde ich mich immer wieder wehren und den Typen mal eine
Weile beobachten.

Das mit dem beobachten lässte vielleicht besser bleiben, wir sind hier im IT-Sicherheitsbrett, und nicht bei der Stasi.

4 „Gefällt mir“

Tach.
Selten so etwas gelesen. Das erste, was man tut, nach dem einem klargeworden ist das ein mailwurm aktiv geworden ist ist vom netz gehen. danach kann man sich an die besitigung machen. der absender der in der wirt-mail angegeben ist muss absolut nichts mit der tatsächlichen herkunft zu tun haben, dass ist hanebüchener unsin dem in der mail angegebenen Absender irgendeine Schuld zuzuweisen. Schuld ist u.a. der, der weiss dass ein Wurm aktiv geworden ist und sich nicht vom netz trennt.
Es reicht das die mail-adresse im adsressbuch des herkunfts-pc lag, um von mailwürmern genutzt zu werden. sowohl die ziel addi als auch die absende-addi. Baldrian hilft dem Anwender aber auch.
HH

Es reicht unter Umständen ein einziges übles. Mit Outlook und IE hat
man eine echt hohe Einschlagswahrscheinlichkeit.

Das ist richtig. Was ich sagen wollte, ich benutze nicht jeden
Kinkerlitz an Software und schränke somit wahrscheinlich den
unbefugten Zugriff auf meinen PC ein. 100% Sicherheit gibt es
nie, ist mir auch klar.

Gut.

Ob ich jetzt Outlook und IE benutze scheint wohl egal zu sein.

Nein, das sind besonders unsichere Programme.

Ich schätze die Virenprogrammierer so ein, dass sie jedes Programm
knacken können.

Nein. Es gibt Programme (mit offenem Quellcode, wohlgemerkt), da kann
man eine kleiner Stange Geld abstauben, wenn man den Rechner damit
aufmacht. Komischerweise hat das noch niemand geschafft.

Bloss warum sollen sie für Nischen sich den Aufwand machen, ist
wirtschaftlich gesehen doch nicht sinnvoll. IE und Outlook sind wohl
mehr verbreitet als mancher gerne sehen möchte,

In der Tat.

etwa Neid dahinter, dass jemand mit den Programmen stinkreich
geworden ist?

Nein, ich bin mit meinem Kontostand wirklich zufrieden. Was mich an
genannten Programmen wirklich stört, sind die Ansammlungen an
technischen Unzulänglichkeiten, die seit Jahren nicht behoben werden
und unter denen andre dann leiden müssen.

Um auf das Argument der Verbreitung zurückzukommen: Die paar Outlooks
wären Peanuts, es auch nur annähernd so leicht gelänge, Ding wie qmail
zu gefärden. Dann hätte man mit einem Schlag sämtliche Nutzer von GMX
und Hotmail erreicht. Aber weil solche Programme halt vernünftig
entworfen wurden, passiert nicht so ein Desaster, wie wir es bei den
Microsoft-Produkten exemplarisch erleben dürfen.

Hier in meinem Fall war Outlook nicht mit im Spiel, es lief alles
über t-online. Ist wohl auch nicht gut, oder??

Ich habe nichts direkt gegen T-Online, auch wenn es nicht meine erste
Wahl wäre. Klar, und man kann auch ohne Outlook fehler machen (man muß
sich halt nur noch ein Stückchen ****er anstellen).

[…]

Leg mir nicht Sachen in den Mund, die ich so nicht gesagt habe. Man
warf mir vor, ich gehe rücksichtslos mit meinem PC und meinen mails
um. Das kannst Du und alle anderen aus der Entfernung überhaupt nicht
beurteilen.

Nun, wenn Du auf einen Mailanhang mit einem „komischen“ Mailprogramm
klickst, bist Du in der Tat höchstens nur so rücksichtslos, wie
jemand, der sich den Fußraum auf Fahrerseite mit Backsteinen volllädt
und sich nachher über Beulen und Blutspritzer am Kühlergrill
wundert. Er hat das ja nicht wirklich mit Absicht getan…

Weiter unten schreibst Du ja selbst, es gibt keine genügende
Sicherheit gegen Viren,

Ich schrieb in erster Linie, daß Virenprogramme keine Sicherheit gegen
Viren bieten. Das ist ein Unterschied.

war scheinbar bei mir :o.

*hust*

Ich bekomme nun einmal emails mit Anhang und versende auch solche und
auf diese eine bin ich nun mal reingefallen,

Auch wenn es die meisten Leute mittlerweile langweilt: Schick’ mir
eine Mail mit Anhang und ich klicke drauf. In meinen drei hier
installierten Mailprogrammen und ohne Virenscanner.

Schließlich sind Anhänge ja da, daß jemand sie öffnet. Auf den weit
verbreiteten und kranken Systemen ist es nun aber so, daß man
grundsätzlich empfiehlt (und empfehlen muß), eben genau das nicht zu
tun.

Ist das nicht pervers?

scheinbar passiert das noch mehreren, sonst kann dieses mit der
Verbreitung der verseuchten mails nicht geschehen.

Nein. Das ist traurig.

[…]

Wie kannst Du behaupten, ich hätte ein grottenschlechtes
Mailprogramm, welches habe ich denn benutzt??

Das kann ich zugegebenermaßen nicht beantworten: Wenn man per Mail
erhaltene Programme blind ausführt, ist in keinem Fall das
Mailprogramm schuld, das ist insofern korrekt.

Die meisten Viren werden aber von Outlook in die Gegend geschleudert,
und das nicht unbedingt, weil es von vornherein installiert ist,
sondern weil es die Neigung hat, alles ersteinmal als Programm
auszuführen.

Deines ist sicherlich das beste der Welt,

Es ist sicherlich eins der besten, in der Tat.

und wenn ich noch 10 Leute frage, dann behaupten 10 genau das gleiche
von ihrem Programm.

Ein Programm, über daß sich über Güte zu diskutieren lohnt, sollte
ersteinmal technisch einwandfrei funktionieren. Wenn man dieses
Kriterium beachtet, bleiben nur eine Handvoll Programme übrig: Outlook
nicht, Netscape schon eher (ich benutze beides nicht).

In Punkto Stabilität, Komfort und Arbeitseffizienz kann ich mir kein
besseres als mein Programm vorstellen. Und es wird gemeinhin als der
„König der Mailprogramme“ bezeichnet, was ich noch nicht über viele
Programme gehört habe.

Allerdings kann es keine tollen Animationen beim Herunterladen von
Mail…

[…]

dass diese von mir ungewollt versandten emails alle in den Müll,

Vorhin klang das noch fast so, als hättest Du keine Mails versandt…

[…]

[Schutz vor Viren]

Ist das deren Aufgabe? Mein Mailprovider soll Mails befördern…

Keine Ahnung. Jeder Provider plärrt doch umher, sie tun alles für die
Sicherheit im Netz.

Vielleicht für die Sicherheit in ihrem Netz. Das erwarte ich, daß
nicht „irgendjemand“ auf deren Server hereinspaziert und mit meinen
Mails Scherze macht…

Wieso gesteht ihr denn den Softwareherstellern jede nur erdenklichen
Fehler zu?

Das tu’ ich bestimmt nicht. Wie kommst Du darauf?

Ich wäre sehr für eine Haftung bei kommerziell vertriebener
Software. Dann wüßte ich auch, an wen ich eine zusätzliche Rechnung
wegen erhöhtem Traffic schicken könnte…

[…]

Nein, Du könntest ja diejenigen zur Rechenschaft ziehen, die Deine
Virenverbreitung begünstigt haben. Der Absender (nicht der
Programmierer) istvermutlich nicht für schuldig zu befinden.

Achne, und warum das ganze Getöse denn hier? Jetzt hast Dir aber ein
Ei gelegt. Ich war der Empfänger einer verseuchten mail!

Ja. Und offensichtlich hast Du sie auch weiterversendet (bis T-Online gestreikt hat, sofern ich eine Diagnose aus Deiner Beschreibung wagen kann).

[…]

Wofür sind Anhänge da, um Rätzelraten zu spielen??

Dieser Punkt ist tatächlich eine gute Frage und nicht so eindeutig zu
beantworten. Ich habe oben schon ein paar Worte dazu verloren.

Was könnte sich in dem Anhang verbergen und 3 Tage drüber grübeln.
Ich benutze jedenfalls als Absender des öftern Anhänge. Ok, ich
schreib dem Empfänger dazu was sich hinter dem Anhang verbirgt. Aber
ob sich ein Virus noch dazu einschleicht, kann ich nicht beurteilen.

Selbst das „dazuschreiben“ ist etwas, was mittlerweile auch von Viren
imitiert wird. Also kein guter Schutz.

Wenn Du bedenkenlos auf alle Anhänge klicken willst (was - auch wenn
es sich ersteinmal wild anhört - ja das Ziel sein soll, mußt Du Dir
über die Wahl des Mailprogrammes *und* des Betriebssystemes Gedanken
machen.

[…]

Ich verschleudere keine Viren!!!

Immerhin sagst Du, es wären unkontrolliert Mails verschickt worden…?

[…]

Ich habe hier nur Superfachleute kennen gelernt, die mit vielen
Worten nichts wesentliches gesagt haben und zum Thema Sicherheit im
Netz nichts sagen können oder nicht wollen wie ich den Virus auf
meinem PC entfernen kann oder soll. Nicht mal ansatzweise mir einen
Rat gegeben, Danke für Eure Mühe.

Der Rat lautet: Daten sichern, ansonsten das komplette(!) System neu
aufsetzen, Programme von vertrauenswürdigen Quellen einspielen, auf
Sicherheitsupdates achten und diese sofort einspielen.

Ich muss und werde in Zukunft auch mails mit Anhang lesen müssen
und auch wollen, wie bisher.

Du solltest über einen Wechsel der Software und des Betriebssystemes
achten, wenn Du auf alle klicken möchtest. Wenn Du bewußt per Mail
erhaltenen Programme ausführen willst, mußt Du in jedem Fall damit
rechnen, daß da was kaputt gehen kann (wobei das Ausmaß auch hier
eindämmbar ist…)

Einen Virus werde ich, so hoffe ich, mir wohl nicht so schnell mehr
einfangen, denn ich habe eine weitere Sperre in diesen PC
eingebaut. Mal sehen ob sie auch das hält, was sie verspricht. Naja,
mal abwarten, ist ja nur Software.

Ich wäre sehr kritisch: Sicherheitsmängel in einer Software beseitigt
man nicht durch Einsatz zusätzlicher Software sondern durch Austausch
der Komponenten mit Sicherheitsproblemen.

Sebastian

1 „Gefällt mir“

wir sind hier im IT-Sicherheitsbrett, und nicht bei der Stasi.

Ich war mir da zeitweise nicht sicher…

Hallo

Ob ich jetzt Outlook und IE benutze scheint wohl egal zu
sein.

Das sehe ich anders.

Ich schätze die Virenprogrammierer so ein, dass sie jedes
Programm knacken können.

Das ist im Prinzip richtig.

Bloss warum sollen sie für Nischen sich den Aufwand machen,
ist wirtschaftlich gesehen doch nicht sinnvoll. IE und Outlook
sind wohl mehr verbreitet als mancher gerne sehen möchte, etwa
Neid dahinter, dass jemand mit den Programmen stinkreich
geworden ist?

Stichwort Verbreitung: IE und OE stellen natürlich wegen ihrer grossen Verbreitung das Angriffsziel Nr. 1 dar. Von daher ist die Verwendung anderer Programme schon mal eine gute Möglichkeit, es den Virenprogrammierern zu erschweren, den eigenen Rechner zu schädigen.

Was jedoch insbesondere bei OE hinzukommt, ist folgendes: In der Standardkonfiguration sind bei OE alle Türen weit geöffnet. Sprich, HTML in Emails wird bereits in der Vorschau angezeigt und alles mögliche wie ActiveX, das sich darin verbirgt, wird ausgeführt, ohne nachzufragen. Dadurch braucht man noch nichtmal spezifische Lücken von OE auszunutzen.

Hätte M$ dagegen bei der Entwicklung von OE das IMHO sinnvollste gemacht und auf proprietäre Sperenzchen und HTML verzichtet, so dass mit OE weder HTML-Mails erstellt noch angezeigt werden könnten, so wäre der Computerwelt sehr viel erspart geblieben.

Ich bekomme nun einmal emails mit Anhang und versende auch
solche und auf diese eine bin ich nun mal reingefallen,
scheinbar passiert das noch mehreren, sonst kann dieses mit
der Verbreitung der verseuchten mails nicht geschehen.

Deine Aussagen legen nahe, dass Du die Problematik unbekannter Attachments kennst. Ebenso Sachen wie doppelte Dateisuffixe. Dann sollten bei Dir eigentlich alle Alarmglocken schrillen, wenn Du ein Attachment mit doppeltem Suffix bekommst. Noch dazu, wenn das Ding ‚.pif‘ am Ende hat, was ja zu den bekanntermassen potentiell gefährlichen Dateiformaten gehört, weil ausführbar. In solch einem Fall wäre es das Mindeste, das Attachment zuerst mit dem Antivirentool zu checken und erst dann weiter damit zu verfahren.

Ich benutze jedenfalls als Absender des öftern Anhänge. Ok,
ich schreib dem Empfänger dazu was sich hinter dem Anhang
verbirgt.

Es ist u.U. sinnvoll, ein Attachment vorher anzukündigen.

Aber ob sich ein Virus noch dazu einschleicht, kann ich nicht
beurteilen.

Hast Du auf Deinem PC ein Virus? Wenn die Antwort auf diese Frage nicht mit einem eindeutigen ‚Nein‘ zu beantworten ist, wäre es sinnvoll, den PC vom Netz zu trennen und ihn zuerst mal mit einem Antivirentool zu checken.

Ich verschleudere keine Viren!!!

Du nicht, aber Dein PC wenn er virenverseucht ist.

Ich habe eine virenverseuchte mail bekommen.

Wenn ich Deine Aussage richtig verstanden habe, so war der Text der Mail bereits ungewöhnlich. Dann kam sie mit einem Attachment daher. Mails von Ebay bei Auktionsende haben keine Attachments. Das Attachment hatte einen Dateinamen mit doppeltem Suffix. Sorry, das sind aber für mich mehrere Punkte, die mir sehr verdächtig vorkommen würden, wäre die Mail bei mir eingetroffen.

Die Adresse des Absenders habe ich oben
genannt, beschwer Dich bei dem, denn der hat vielleicht den
gleichen Schritt gemacht wie ich, nämlich eine email gelesen
mit allen Anhängen.

Es wurde bereits erwähnt, dass einige Viren beim ‚Sich selber versenden‘ die Absende-Adresse fälschen. Somit ist es nicht wirklich sicher, dass derjenige, der als Absender eingetragen ist, auch der mit dem verseuchten PC ist.

Ich muss und werde in Zukunft auch mails mit Anhang lesen
müssen und auch wollen, wie bisher.

Das ist per se noch nicht unbedingt verwerflich. Ich empfehle Dir lediglich, wie oben erwähnt, dafür zu sorgen, dass keine, aber wirklich gar keine Sachen in Emails automatisch und ohne Rückfrage ausgeführt werden. Ich würde Dir z.B. The Bat! als Email-Programm empfehlen. Da kann man mit wenigen Mausklicks dafür sorgen, dass man HTML in Emails nicht zu sehen bekommt, sondern nur Plaintext. Das erhöht die Sicherheit grundsätzlich enorm.

Dann muss man halt bei Attachments immer die Augen aufmachen und den Dateinamen genau anschauen. Ausführbare Sachen, Dinge mit doppelten Suffixen oder noch besser grundsätzlich jedes Attachment sollte als allererstes (auch wenn das Antivirentool die Mails schon beim Empfang scannt) mit dem AV-Tool checken. Es mag sich sogar empfehlen, komprimierte Dateien nach dem Entpacken nochmal zu checken, um das Risiko noch mehr zu verringern.

Im Zweifelsfall lieber ein Mail bzw. ein Attachment ungeöffnet löschen und beim Absender nachfragen, um was es sich handelt.

Einen Virus werde ich, so
hoffe ich, mir wohl nicht so schnell mehr einfangen, denn ich
habe eine weitere Sperre in diesen PC eingebaut.

Wie sieht diese zusätzliche Sperre aus?

CU
Peter

In Punkto Stabilität, Komfort und Arbeitseffizienz kann ich
mir kein besseres als mein Programm vorstellen. Und es wird
gemeinhin als der „König der Mailprogramme“ bezeichnet, was ich
noch nicht über viele Programme gehört habe.

Gibs zu: es ist ‚mail‘.

-)

Stefan