CommNews Forum Home  

Zurück   CnC Foren > Aktuelles > Maps und Mods allgemein > CnC Map World

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 13-07-2002, 17:38
Unregistered
Guest

 
Beiträge: n/a
Angry Netter Service...

Finds nett das ich von euch (oder besser gesagt von klaus52) n Virus zugeschickt bekomme, wirklich reizend Jetzt darf ich erstma wieder mein System nach Überresten durchscannen...ALS HÄTT ICH AM WOCHENENDE NICH WEITAUS BESSERES ZU TUN. Bin ja mal auf die Stellungnahme gespannt.

Im übrigen, unter www.freeav.de kann man sich n kostenlosen Virenscanner runterladen.
Mit Zitat antworten
  #2  
Alt 13-07-2002, 18:42
Benutzerbild von CAT_forever
CAT_forever CAT_forever ist offline
EVA Programmierer

 
Registriert seit: Feb 2002
Ort: Deutschland
Beiträge: 2.906
CAT_forever hat noch keine Bewertung oder ist auf 0
CAT_forever eine Nachricht über ICQ schicken CAT_forever eine Nachricht über Skype schicken
OL Nick: Gutenbb
Style: GDI
Das hat er sicher nicht gewollt ! Wenn das nicht sogar ein Klez Virus ist, der sich von ganz alleine verschickt !
__________________
MFG CAT_forever !
My PC:

AMD Athlon 64 X2 6000+ | Asus Crosshair Mainboard
Asus ATI Radeon HD2900XT Grafikkarte
Samsung Spinpoint T166 500Gb 7200rpm 16MB Festplatte | Samsung F1 750GB 7200rpm 32MB Festplatte
4096MB PC-800 Corsair XMS-2 DHX DDR2 Ram (CL 4-4-4-12)
Nec DVD-Rom Brenner 16x8x48x32x48 | Aopen 52x32x52 Brenner
Mit Zitat antworten
  #3  
Alt 13-07-2002, 18:51
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Jepp, ich denke kaum daß jemand hier absichtlich Viren verschickt - und deinen Ton finde ich mehr als unangemessen!
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #4  
Alt 13-07-2002, 19:24
Benutzerbild von AgentLie
AgentLie AgentLie ist offline
Overlord

 
Registriert seit: Dec 2001
Ort: Bad Oeynhausen
Beiträge: 4.185
AgentLie hat noch keine Bewertung oder ist auf 0
AgentLie eine Nachricht über ICQ schicken AgentLie eine Nachricht über MSN schicken
OL Nick: AgentLie
Style: vBulletin Default
der virus ist im moment ganz aggressiv im umlauf. ich hab auch schon von mehreren board-usern den virus "zugeschickt" bekommen und bekomme täglich ungefähr 3 mails mit dem virus. naja zum glück hab ich hotmail und ein gutes antiviren-programm.
__________________

Halfter, Stricke werden faulen
Nasenringe endlichen fallen.
Zaum und Sporen ewig rosten
Und die Peitsche nie mehr knallen.
Diesem Tag gilt unser Streben -
Kuh und Pferd und Gans und Schwein -
Selbst wenn wir ihn nicht erleben,
Unser Ziel muss Freiheit sein.
- George Orwell
Mit Zitat antworten
  #5  
Alt 13-07-2002, 20:36
Unregistered
Guest

 
Beiträge: n/a
Zitat:
Original geschrieben von Sven
und deinen Ton finde ich mehr als unangemessen!
So??? Wenn du willst schick ich dir auch ma n Virus damit DU dann 2 Stunden damit verbringen kannst deine Festplatte durchzuscannen und das auch noch am Wochenende. Ich denke schon das ich da etwas gereizt sein darf!

Ich werd jetzt erstma schauen was "W32.Klez.H@mm" fürn Virus ist.
Mit Zitat antworten
  #6  
Alt 13-07-2002, 20:40
Unregistered
Guest

 
Beiträge: n/a
Warum tragt ihr überhaupt die Mailadressen der Leute die euch Karten zugeschickt haben in euer Adressbuch ein?
Mit Zitat antworten
  #7  
Alt 13-07-2002, 20:41
Blackhawker Blackhawker ist offline
Obeliskelektriker

 
Registriert seit: Apr 2002
Ort: Dresden
Beiträge: 1.236
Blackhawker hat noch keine Bewertung oder ist auf 0
Blackhawker eine Nachricht über ICQ schicken
OL Nick: blhawker
Zitat:
Original geschrieben von Unregistered
Ich werd jetzt erstma schauen was "W32.Klez.H@mm" fürn Virus ist.
ich antworte jetzt mal mit cat's worten:
Zitat:
Original geschrieben von CAT_forever
Wenn das nicht sogar ein Klez Virus ist, der sich von ganz alleine verschickt !
also, Klaus kann devinitiv nix dafür.
Wann wurde die E-mail überhaupt geschickt??? Weil klaus hat gestern gesagt das er heute nach Berlin fährt -> er kann die Mail heute gar nicht geschickt haben.
__________________
Trotz einer überwältigenden Gier,
Trotz des niemals erlöschenden Ehrgeizes,
und trotz des unermüdlichen Strebens
nach dem Sieg:

Der Gentleman bleibt.
Die Vorstellung von Gut und Böse,
von richtig und falsch,
wird niemals verdrängt,
auch wenn es oft danach aussieht.
Mit Zitat antworten
  #8  
Alt 13-07-2002, 20:49
Unregistered
Guest

 
Beiträge: n/a
Kam heute kurz vor 17 Uhr an schätze ich (hab das Ding logischerweise wieder gelöscht, ich sammle sowas schliesslich nich).
Mit Zitat antworten
  #9  
Alt 13-07-2002, 20:56
Unregistered
Guest

 
Beiträge: n/a
Zitat:
Der erstmals am 26.10.2001 entdeckte Virus W32/Klez liegt mittlerweile in der 8. Variante vor. Anscheinend kommt es in Mode bereits bekannte Viren so zu modifizieren, dass eine ernsthafte Bedrohung vorliegt. Einige Varianten dieses Virus waren nämlich wenig verbreitet und wurden als harmlos eingestuft. Leider trifft dies auf Variante H nicht zu.

W32/Klez.h hat einige Ähnlichkeiten mit bereits bekannten Varianten:

1. Die Ausnutzung der als "Incorrect MIME Header Can Cause IE to Execute E-mail Attachment Vulnerability" bekannten Sicherheitslücke vom Microsoft Internet Explorer 5.01 oder 5.5 ohne Service Pack 2 (SP2).
2. Die Fähigkeiten die Absenderadresse zu fälschen, sodass der Verdacht auf eine ahnungslose (oder auch bekannte) Adresse gelenkt werden könnte.
3. Die Fähigkeit einige laufende Prozesse, wie Virenscanner zu beenden.
Die Virenscanner werden anhand folgender Textstrings aufgespürt: _AVP32 _AVPCC, NOD32, NPSSVC, NRESQ32, NSCHED32, NSCHEDNT, NSPLUGIN, NAV, NAVAPSVC, NAVAPW32, NAVLU32, NAVRUNR, NAVW32, _AVPM, ALERTSVC, AMON, AVP32, AVPCC, AVPM, N32SCANW, NAVWNT, ANTIVIR, AVPUPD, AVGCTRL, AVWIN95, SCAN32, VSHWIN32, F-STOPW, F-PROT95, ACKWIN32, VETTRAY, VET95, SWEEP95, PCCWIN98, IOMON98, AVPTC, AVE32, AVCONSOL, FP-WIN, DVP95, F-AGNT95, CLAW95, NVC95, SCAN, VIRUS, LOCKDOWN2000, Norton, Mcafee und Antivir

Der Wurm kann sich über ein vorhandenes Netzwerk verbreiten, in dem er sich nach Netzwerk-Freigaben kopieren kann, vorausgesetzt ausreichende Rechte sind vorhanden. Die Namen der Zieldateien werden zufällig gewählt und können entweder eine einfache oder doppelte Dateierweiterung haben. Z.B.:
350.bak.scr
bootlog.jpg
user.xls.exe

Der Wurm ist auch in der Lage sich in RAR-Archive zu kopieren, z.B.:
HREF.mpeg.rar
HREF.txt.rar
lmbtt.pas.rar

Der Wurm versendet sich an Adressen des Windows Adressbuchs und Adressen die aus Dateien auf dem PC des Opfers gefiltert werden:

Betreff: A very funny website
oder Betreff: 1996 Microsoft Corporation
oder Betreff: Hello,honey
oder Betreff: Initing esdi
oder Betreff: Editor of PC Magazine.
oder Betreff: Some questions
oder Betreff: Telephone number

Der Name des Dateianhangs wird ebenfalls zufällig gewählt:

ALIGN.pif
User.bat
line.bat

Durch die Nutzung der weiter oben erwähnten Sicherheitslücke des Internet Explorers 5.1 und 5.5 ohne Service Pack 2 genügt zur Infizierung bereits das Öffnen des Emails oder die Ansicht mit Vorschau.

Sollten Sie Emails mit folgendem Aussehen erhalten, löschen Sie diese umgehend:
Na in dem Sinne, keine Absicht. Trotzdem wären Virenscanner der auch die Mails überwacht recht sinnvoll bei klausi
Mit Zitat antworten
  #10  
Alt 15-07-2002, 14:56
Benutzerbild von klaus52
klaus52 klaus52 ist offline
cf#t~Wrd

 
Registriert seit: Dec 2000
Ort: Mannheim
Beiträge: 7.654
klaus52 ist ein C...
klaus52 eine Nachricht über ICQ schicken
OL Nick: klaus52
Style: Dune
Soweit iuchg über den Wurm Klez informiert bin verschickt er sich nicht unbedingt über die Aderesse, von dem Computer, der infiziert wurde, sondern er vershcickt sich über die Adressen, und an die Adressen, die er im Adressbuch des infiziertem Rechner findet. Mein System ist definitiv Virenfrei, dank immer aktuellem AntiVir. Ich hab slber sogar schonmal Virenmails von 'mir' bekommen, und ich kenn genügend Leute die Virenmails von team@cncmaps.de bekommen haben: Und diese Mailadresse verwenden wir nur zum Empfangen von mails, die an jedes Mitglied soll, und nciht zum senden.... Folglicherweise wurden auch diese Maisl nicht von dieser Adresse losgeshcickt, sondern geben das nur an. Und nur weil da jetzt meine Addy beim Absender steht muss der Mail nicht von mienem Comp kommen, sondern kann auch von jemandem kommen, der mich im Adressbuc stehen hat. Und ich ahb soweiso eindeutig besseres zu tun als Virenmails zu verschicken
Mit Zitat antworten
  #11  
Alt 15-07-2002, 23:51
Benutzerbild von gersultan
gersultan gersultan ist offline
Pinguin

 
Registriert seit: Dec 2000
Ort: Düsseldorf
Beiträge: 29.275
gersultan ist ein C...
OL Nick: gersultan
Der wurm hat sich von einem PC, der Klaus E-Mail irgendwo gespeichert hat, diese Adresse genommen und sich dann verschickt!

Klaus ist unschuldig.

Zitat:
Ich werd jetzt erstma schauen was "W32.Klez.H@mm" fürn Virus ist.
sowas würde ich empfehlen zu machen, bevor ich irgendwelche Anschuldigungen ausspreche
Mit Zitat antworten
  #12  
Alt 17-07-2002, 13:57
Benutzerbild von neco345
neco345 neco345 ist offline
Banned

 
Registriert seit: Dec 2001
Ort: Ibbenbüren
Beiträge: 289
neco345 hat noch keine Bewertung oder ist auf 0
neco345 eine Nachricht über ICQ schicken
OL Nick: DSLspeed2
ob Absicht oder nicht, Ich werde kein Maps einschicken.
Ihr müsst das mal besser organisieren wenn ihr soviele eMail Adressen in euer eMail-liste habt solltet ihr mal jeden Tag den Computer auf Viren checken!
Mit Zitat antworten
  #13  
Alt 17-07-2002, 14:18
Benutzerbild von klaus52
klaus52 klaus52 ist offline
cf#t~Wrd

 
Registriert seit: Dec 2000
Ort: Mannheim
Beiträge: 7.654
klaus52 ist ein C...
klaus52 eine Nachricht über ICQ schicken
OL Nick: klaus52
Style: Dune
Liss dir den Thread am besten nochmal genau durch:

Der Virus nimmt sich von irgendeinem Computer die Emailadresse von der er angiobt, dass er von ihr vershcickt worden wäre und nimmst sich vom gleichem Computer die Adresse zu der er sich schickt.

Und jetzt? Wieso soll das eine Person von Map World gewesen sein?? Es gibt sicherlich (sehr) weit über 50 andere Leute die mich in ihrem Adressbuch haben...

Und ich selber hab auch einen aktuellen VirusScanner laufen, der jede Datei checkt die irgendwie auf meinen Comp kommt... Von anderen Mitgliedern kann ich das teilweise auch sagen, oder zumindest, dass sie ihre Mails über ein Webinterface (also "Outlook-Viren" verbreiten sich dabei nicht) eines Freemail account abrufen, der vorher schon Viren ausfiltert.

Also, wie sollen Wir/Ich verhindern, dass von anderen Rechnern, die sich infiziert haben, Virenmails verschickt werden in denen unsere/meine Adresse auftaucht?
Mit Zitat antworten
  #14  
Alt 17-07-2002, 16:01
Benutzerbild von present99
present99 present99 ist offline
EVA Programmierer

 
Registriert seit: Dec 2000
Beiträge: 2.662
present99 hat noch keine Bewertung oder ist auf 0
present99 eine Nachricht über ICQ schicken present99 eine Nachricht über MSN schicken
OL Nick: present99
Zitat:
Original geschrieben von neco345
ob Absicht oder nicht, Ich werde kein Maps einschicken.
Ihr müsst das mal besser organisieren wenn ihr soviele eMail Adressen in euer eMail-liste habt solltet ihr mal jeden Tag den Computer auf Viren checken!
welch verlust wenn du keine maps einschickst.. sorry aber auf so nen kerl wie dich kann glaub ich jeder gut verzichten
__________________
What you leave behind is not what is engraved in stone monuments, but what is woven into the lives of others
I'm an alpha male on beta blockers!

Zitat:
Sometimes there is a sunset. In that sunset is cottage cheese.

It doesn't burn, because it's made of tar and asphalt. Eat it if you want head worms.

They know what you're thinking.
Mit Zitat antworten
  #15  
Alt 20-07-2002, 12:20
ArXblueX ArXblueX ist offline
Banned

 
Registriert seit: Jul 2002
Ort: Magdeburg
Beiträge: 34
ArXblueX hat noch keine Bewertung oder ist auf 0
ArXblueX eine Nachricht über ICQ schicken
OL Nick: ArXblueX
Re: Netter Service...

Zitat:
Original geschrieben von Unregistered
Finds nett das ich von euch (oder besser gesagt von klaus52) n Virus zugeschickt bekomme, wirklich reizend Jetzt darf ich erstma wieder mein System nach Überresten durchscannen...ALS HÄTT ICH AM WOCHENENDE NICH WEITAUS BESSERES ZU TUN. Bin ja mal auf die Stellungnahme gespannt.

Im übrigen, unter www.freeav.de kann man sich n kostenlosen Virenscanner runterladen.
wow das goil, wo hast denn her kluas gj
Mit Zitat antworten
  #16  
Alt 25-07-2002, 18:11
Benutzerbild von neco345
neco345 neco345 ist offline
Banned

 
Registriert seit: Dec 2001
Ort: Ibbenbüren
Beiträge: 289
neco345 hat noch keine Bewertung oder ist auf 0
neco345 eine Nachricht über ICQ schicken
OL Nick: DSLspeed2
Zitat:
Original geschrieben von present99

welch verlust wenn du keine maps einschickst.. sorry aber auf so nen kerl wie dich kann glaub ich jeder gut verzichten
sowas sollte ich mal sagen....aber du bist ja ein Admin...kennst doch garkeine Maps von mir oder?!?....

aber es ist doch so dass wenn man zig leute in seinem Adressbuch hat, dass man das vielleicht ab und zu mal das system auf Viren prüfen sollte.
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:18 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de