Virus ????

Dieses Thema im Forum "Sicherheit" wurde erstellt von stroppel, 5. Februar 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. stroppel

    stroppel Kbyte

    Registriert seit:
    13. Januar 2003
    Beiträge:
    358
    Hallo Forum, ich habe soeben folgende mail erhalten mit der ich nicht wirklich viel anfangen kann. Hat jemand so etwas schon einmal bekommen ?

    Es ist auch ein Attachment dran, aber das möchte ich nicht öffnen. Habe sicherheitshalber die mail gelöscht...

    Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
    der IP 172.237.210.100 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
    sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

    Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
    Tagen schriftlich zugestellt.
    Die von uns gesammelten Daten unter dem Aktenzeichen #9692
    sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

    Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
    gemacht haben, wurde die Herkunft dieser Mail verschleiert.


    Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
    Europa Sonderkommission "Internet Downloads"
    Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
    Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

    Hochachtungsvoll

    i.A. PK Mollbach
     
  2. trudenbiker

    trudenbiker Kbyte

    Registriert seit:
    14. Oktober 2003
    Beiträge:
    291
    Wenn der Wurm wirklich durch die Firewall durch ist, dann sollten die Admins entweder zum Nachhilfeunterricht oder ausgewechselt.

    Ich nehme mal an, das die Jungs den Anhang abgeschnippelt haben und du im Anhang nur die Mitteilung von der Abschnippelei erhaltem hast.

    Dennoch - wenn mein Admin solchen Quark mit einem solch langen Bart an mich versenden, dann rufe ich sie ab sofort SPAMMER - den Text kennt doch mittlerweile jeder C64 auswendig. Ich lass mich doch nicht zumüllen.

    So.
     
  3. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Registriert seit:
    1. Oktober 2002
    Beiträge:
    20.804
    Hallo,

    ja das ist der Sober.C - Wurm, habe gerade diese Mail mit folgendem Text bekommen.

    Viren in den angehängten Dateien gefunden.
    Die Datei haha_sehr_witzig.com: Virus identifiziert: I-Worm/Sober.C. Das Attachment wurde in die Virenquarantäne gestellt.

    Die Originalnachricht folgt:
    --
    Wenn Du meinst mich beleidigen zu müssen, nur weil ich Dir
    ein paar Liebes- Mails geschrieben habe, dann tut es mir Leid.
    Hier haste deine blöden zynischen Antworten wieder!
    Auf nimmer Wiedersehen .....
    --
    Überprüft durch AVG Antivirensystem (http://www.grisoft.com/de).
    Version: 7.0.211 / Virendatenbank: 261.8.2 - Ausgabedatum: 03.02.2004
     
  4. TomJoe

    TomJoe Byte

    Registriert seit:
    2. Januar 2004
    Beiträge:
    18
    Hört sich ja sehr nach Sober.C an!
    Grüße, Thomas
     
  5. stroppel

    stroppel Kbyte

    Registriert seit:
    13. Januar 2003
    Beiträge:
    358
    Hast recht. Ich habe unsere Adminsitratoren informiert. Die brauchen aber immmer eine weile, bis sie antworten, da viele Angestellte hier sind. Bin gespannt was sie sagen.
     
  6. mschuetzda

    mschuetzda Megabyte

    Registriert seit:
    5. September 2001
    Beiträge:
    1.131
    @sorry,
    da hatte ich was überlesen.

    Dann wundert mich aber sehr, dass der Virus bis zu Dir durchgekommen ist, solltest auch mal die Admins darüber informieren.

    mfg
    mschue
     
  7. stroppel

    stroppel Kbyte

    Registriert seit:
    13. Januar 2003
    Beiträge:
    358
    Wie gesagt, ich kann leider hier nichts installieren. Das kann nur unsere Adminsitratoren und die haben uns hier ziemilch eingeschränkt was ja auch ok ist. Bin froh, dass ich wenigstens hier im Forum freien zugriff habe.
     
  8. mschuetzda

    mschuetzda Megabyte

    Registriert seit:
    5. September 2001
    Beiträge:
    1.131
    @Trinox,

    das ist eine "stinknormale" Virenmail und hat nichts mit Filesharing oder irgendwelchen anderen Aktivitäten zu tun.

    Hätte Stroppel den Anhang geöffnet, wären mit den Einträgen aus seinem Adressbuch weitere "stinknormale" Virenmails auf die Reise gegangen.

    @stroppel,

    dringender Rat: aktuellen Virenscanner und MalwareScanner Spybot Search%Destroy und AdAware installieren um Dein System einigermaßen zu schützen.
    Umfangreiche Infos dazu hier im Virenforum.
    mfg
    mschue
     
  9. stroppel

    stroppel Kbyte

    Registriert seit:
    13. Januar 2003
    Beiträge:
    358
    Also ich habe noch nie was mit filesharing gemacht, da meiner "online-Rechner" bei meinem Arbeitsplatz sthet. Die Firma hat eine Firewall und es ist uns nicht möglich irgendwelche Software zu installieren. Deswegen war ich ja auch ganz ruhig, wollte nur wissen ob jemand schon mal was gehört hat von dieser mail.
     
  10. TrinoX

    TrinoX Halbes Megabyte

    Registriert seit:
    2. Oktober 2003
    Beiträge:
    526
    hehe, da biste wohl der RIAA ins netz gegangen, Du Filesharer.

    ne kleiner Spass, das is ne fake Email, um die unbedarften Filesharer mal auf dem falschen fuß zu erwischen.
    Ich an deiner Stelle wäre aber mal ganz vorsichtig:
    Hast Du ne Firewall? aktuell?
    Virenscanner? aktuell?
    verwendest Du outlook?

    Momentan sowieso mit Filesharing vorsichtig sein da der MyDoom in diversen Netzen rumspuckt.

    Eins ins sicher: Dein Rechner hat woll ne gewaltige Sicherheitslücke, wenn Du solche mails bekommst.
    Es gilt ja sowieso, Finger weg vor illegalem Content in den Tauschbörsen, und da dort sowieso 99,9% illegal is, am besten da nicht aufhalten.

    TnX
     
  11. stroppel

    stroppel Kbyte

    Registriert seit:
    13. Januar 2003
    Beiträge:
    358
  12. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Registriert seit:
    1. Oktober 2002
    Beiträge:
    20.804
    Das ist eine Virenmail, einfach nicht beachten und löschen..! Glaube die ersten sind um Weihnachten 2003 aufgetreten.

    Grüße
    W.W.
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen