Aktuelle Virenwarnung

  • Aktuelle Virenwarnung:
    http://www.tu-berlin.de/www/software/virus/aktuell.shtml


    W32/Sober (24.10.) ** in .de recht verbreitet **
    Alias: W32.Sober@mm, W32/Sober-A, Worm/Sober, I-Worm.Sober, WORM_SOBER.A
    Typ: EXE (Win32), Wurm (~63-65 KB, UPX-komprimiert)
    Verbreitung: E-Mail
    Absenderangabe: verschieden (gefälscht)
    Betreff/Subject: verschieden (ca. 35, dt. + engl.), aus Liste, siehe Details
    Nachricht: verschieden (dt. + engl.), aus Liste, siehe Details
    enthält z.T. Hinweis auf einen angeblichen Virus namens Odin
    Anhang: 63-65 KB, Dateiname verschieden (ca. 35, dt. + engl.), aus Liste, z.B.:
    removal-tool.exe, check-patch.bat, cm-recover.com, security.pif, robot_mail.scr, u.a., siehe Details
    Symptome: Existenz der Dateien drv.exe, similare.exe und systemchk.exe im %system%-Verzeichnis
    Schaden: E-Mail-Versand


    Wer also zur Zeit eine Email mit einer Virenwarnung von Odin erhalten hat, bitte direkt löschen.

  • Eine dritte Sober-Variante verbreitet sich derzeit schnell im Internet. Wie seine Vorgänger Sober und Sober.b verschickt sich der Wurm Sober.c von infizierten Windows-Rechnern per E-Mail an weitere Adressen. Wesentliche technische Neuerungen bringt er nicht mit, dafür sind die Nachrichtentexte umso geschickter formuliert. Beispielsweise gibt eine Nachricht vor, von der Kripo Düsseldorf zu sein. Darin wird behauptet, dass gegen den Empfänger der Mail ein Ermittlungsverfahren eingeleitet werde, da er illegal Filme und MP3-Dateien aus dem Internet herunterlade. Als Attachment ist eine Datei mit dem angeblichen Akteninhalt beigefügt, die natürlich den Wurm enthält. Andere Varianten warnen vor einem neuen Dialer und einem Trojaner, der sich dem Rechner des Empfängers befände.


    Öffnet man die Dateianhänge *.bat, *.pif und *.exe infiziert der Wurm den Rechner. Diesmal kopiert er sich sogar dreimal auf das System, zwei der Dateinamen erzeugt Sober.c pseudo-zufällig. Auf befallenen System startet sich der Wurm in zwei Instanzen, die sich gegenseitig versuchen zu schützen, in dem sie unter anderem den Datei-Zugriff blockieren.


    Die Betreffzeilen und Texte von Sober.c variieren sehr stark, allerdings ist auch er wieder bilingual: Er verschickt sich sowohl mit deutschen, als auch englischen Texten. Welche Sprache Sober.c verwendet, hängt von Domain-Suffix, also .de, at, ch, des Adressaten ab. Eine vollständige Liste der möglichen englischen und deutschen Betreffzeilen, sowie der Namen der Datenanhänge ist bei Bitdefender zu finden.


    Einige Hersteller von Antivirensoftware haben schon reagiert und neue Signaturen zum Erkennen des Wurms, sowie Tools zu seiner Entfernung bereit gestellt. Dazu gehören insbesondere Kaspersky, Bitdefender und F-Prot. NAI und Symantec bieten bisher noch keine Beschreibung und Signaturen auf ihren Seiten an. Bereits die Signaturen zum Erkennen von Sober.b lassen bei beiden derzeit auf sich warten. Erst ab Weihnachten sollen diese zur Verfügung stehen.


    [Update] Symantec hat ebenfalls die Viren-Signaturen für den LiveUpdate und Intelligent-Update aktualisiert. Damit sind nun fast alle Virenscanner in der Lage Sober.c zu erkennen. NAI beschert seine Kunden erst zum Weihnachtsfest mit neuen Signaturen.


    [2. Update] NAI hat früher als angekündigt seine Signaturen aktualisiert. Seit Sonntag Abend gibt es ein neues DAT-File, mit dem der Scanner Sober.c erkennt.

  • Zitat

    Original von malglin
    Nachrichtentexte umso geschickter formuliert. Beispielsweise gibt eine Nachricht vor, von der Kripo Düsseldorf zu sein. Darin wird behauptet, dass gegen den Empfänger der Mail ein Ermittlungsverfahren eingeleitet werde, da er illegal Filme und MP3-Dateien aus dem Internet herunterlade. Als Attachment ist eine Datei mit dem angeblichen Akteninhalt beigefügt, die natürlich den Wurm enthält. Andere Varianten warnen vor einem neuen Dialer und einem Trojaner, der sich dem Rechner des Empfängers befände.


    den kripo-virus (betreff: ermittlungsverfahren wurde eingeleitet) hatte ich an weihnachten in der mail box.


    den dumaru worm habe ich in den letzten tagen auch öfter (absender angeblich microsoft, betreff: use this patch immediately)


    hierzu möchte ich noch anmerken dass web.de letztens eine neue anti-virus software allgemein installiert hat mit der alle in web.de mailboxen eingehenden nachrichten automatisch nach viren etc. gescannt werden.


    hier der text von web.de dazu


    Der WEB.DE E-Mail Virenschutz prüft vollautomatisch jede eingehende E-Mail auf Viren, Würmer und Trojaner und entfernt erkannte befallene Dateianhänge sofort. Damit ist Ihr Postfach und Ihr PC mit hoher Zuverlässigkeit vor Angriffen durch infizierte E-Mails geschützt.


    Wird ein Virus in einem Dateianhang erkannt, wird dieser sofort gelöscht; der Inhalt der E-Mail sowie eventuelle weitere Anhänge werden nicht verändert, sofern Sie in den Virenschutz-Einstellungen nicht die automatische Löschung der gesamten E-Mail definiert haben.


    Sie werden in Ihrem Postfach über einen gelöschten Virus informiert, indem die E-Mail in der Ordnerübersicht optisch durch einen roten Rahmen hervorgehoben wird.

  • Das hört sich an als würde das Progrämchen von web.de nicht funzeln.....


    Der Virus, der über mircosoft läuft is schon ewig in diversen Ausführungen unterwegs ( ich krieg die Mails seit 3 Monaten), wird aber (gedankt sei yahoo) meinen Rechner nicht erreichen....*eg*
    Bei der Vielzahl und Häufigkeit an Virenmails is es wohl doch recht schlau, wenn man sich seine Mails nur online anschaut...und bei Anhängen von 100kb bin ich dann eh misstrauisch.............

  • Zitat

    Original von Feli
    Das hört sich an als würde das Progrämchen von web.de nicht funzeln.....


    Der Virus, der über mircosoft läuft is schon ewig in diversen Ausführungen unterwegs ( ich krieg die Mails seit 3 Monaten), wird aber (gedankt sei yahoo) meinen Rechner nicht erreichen....*eg*
    Bei der Vielzahl und Häufigkeit an Virenmails is es wohl doch recht schlau, wenn man sich seine Mails nur online anschaut...und bei Anhängen von 100kb bin ich dann eh misstrauisch.............


    doch es funzt. der virus wird entfernt und die mail als infiziert angezeigt. d.h. der virus kommt nicht an, die email schon, zusammen mit dem hinweis auf den ursprünglich enthaltenen virus. man kann es auch so einstellen dass die mail gleich komplett gelöscht wird. das hab ich aber nicht gemacht.


    diesen angebl. microsoft patch krieg ich erst seit ca. 2 wochen.


    ich lösch mir merkwürdig vorkommenden mails auch gnadenlos. merkwürdige anhänge werden schon gar nicht aufgemacht.

  • Jupp! Hab´ sogar heute noch so eine Email in meinem Postfach gehabt. Mit dem Betreff "Wir zeigen sie an" von der Adresse "info@t-online" (schätze mal die war gefälscht).


    Die Mail selber wurde nicht gelöscht, nur der Virus. Zudem steht bei Web.de neuerdings unter der eingegangenen Mail das der Virus gelöscht wurde. Was vielleicht nicht heißen sollte, daß man die Mail ohne Vermerk blind öffnen sollte. Da kann immer noch eine böse ÜBerraschung enthalten sein.

  • "Sie drohen mir!!!", "Ermittlungsverfahren wurde eingeleitet", "Sie tauschen illegal Dateien aus"


    "Sonderbare", "dubiose" und "unverschämte" e-mails Verunsichern – wie Anzahl und Verzweiflungs-Level zahlloser Anfragen beweisen – derzeit viele unserer Mitglieder. Bei diesen wirklich sonderbaren Nachrichten handelt es sich um Exemplare des Wurms "Sober-C", der seit Ende Dezember als wahrer Unruhestifter für Aufsehen sorgt. Kein Wunder, denn der wüste Schädling greift ganz tief in die "fiese Fallen"-Kiste, um seine ungehinderte Verbreitung sicherzustellen:


    Fiese Falle Nummer 1: "Man spricht deutsch"


    Abhängig vom Domain-Suffix (.de, .at, .com) der eigenen e-mail-Adresse erhält der Empfänger infizierte Mails mit deutschen oder englischen Betreffzeilen und Inhalten.


    Fiese Falle Nummer 2: Aufmerksamkeitsstarke Betreffzeilen


    Neugier, Verunsicherung, aktuelle Themen – mit diesen Ködern geht Sober-C auf Beutezug. Und viele gehen ihm ins Netz. Die folgende Liste bekannter Sober-C-Betreffzeilen zeigt, dass der Autor neben krimineller Energie auch über ein gerüttelt Maß an psychologischer Finesse verfügen muss:


    Betr: Klassentreffen / Testen Sie ihren IQ / Bankverbindungs- Daten / Neuer Dialer Patch! / Ermittlungsverfahren wurde eingeleitet / Deutschland sucht den ... / RTL: DSDS / Ihre IP wurde geloggt / Sie sind ein Raubkopierer / Sie tauschen illegal Dateien aus / Ich hasse dich / Ich zeige sie an! / Sie Drohen mir!! / Anime, Pokemon, Manga, Handy ... / Anmeldebestätigung / Neu! Legales Filesharing / Umfrage: Rente erst mit 80! / du wirst ausspioniert / Ein Trojaner ist auf Ihrem Rechner! / Du hast einen Trojaner drauf! / Hi, Ich bin's /


    Fiese Falle Nummer 3: Die Mailtexte


    Da hat sich jemand richtig Mühe gegeben. Die Texte der Sober-C-Mails wirken so authentisch, dass selbst versiertere Internetnutzer zumindest einen Blick (wenn nicht gar einen Klick auf den mitgelieferten Dateianhang) riskieren. Ein Lied davon zu singen weiß beispielsweise das --> Polizeipräsidium Düsseldorf, das als angeblicher Absender vieler Sober-C-Mails herhalten musste und jetzt mit einer Warnung auf der eigenen Webseite das weitere Heißlaufen der Telefonleitungen zu verhindern versucht. Beispiele für die Mailtexte von Sober-C finden Sie auf den --> HOAX-Info Seiten der TU Berlin.


    Fiese Falle Nummer 4: Tarnung


    Noch ein gemeines Täuschungsmanöver: Die Absenderadresse einer Sober-C-Mail lässt keinerlei Rückschlüsse darauf zu, woher die Mail stammt. Die armen, völlig zu Unrecht verdächtigten "Absender" haben die entsprechenden e-mails weder absichtlich versendet, noch sind ihre Rechner zwangsläufig mit Sober-C infiziert. Denn auf jedem infizierten PC sammelt "Sober-C" alles, was nach einer e-mail-Adresse aussieht, und verwendet diese Adressen sowohl als Absender- als auch als Empfänger-Adressen. So kann es sogar passieren, dass Sie eine Nachricht mit Ihrer eigenen Absender-Adresse erhalten.


    Hier mal ein paar nette SorberC-Emails


    Betreff: Ermittlungsverfahren wurde eingeleitet


    Sehr geehrte Damen und Herren,


    das herunterladen von Filmen, Software und MP3s ist illegal und somit
    Strafbar.


    Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der
    IP ?.?.?.? erfasst wurde. Der Inhalt Ihres Rechner wurde als
    Beweismittel sichergestellt und es wird ein Ermittlungsverfahren gegen
    Sie eingleitet.


    Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in
    den nächsten Tagen schriftlich zugestellt. Die von uns gesammelten
    Daten unter dem Aktenzeichen #????? sind für Sie und ggf. Ihrem Anwalt
    beigefügt und einsehbar.


    Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
    gemacht haben, wurde die Herkunft dieser Mail verschleiert.



    Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
    Europa Sonderkommission "Internet Downloads"
    Rufnummer innerhalb Deutschland (0211) 870 - xxxx oder (0211) 870 - xxxx
    Rufnummer außerhalb Deutschland (0049211) 870 - xxxx oder (0049211) 870 - xxxx


    Hochachtungsvoll


    i.A. PK Mollbach


    Anhang: aktenz?????[.txt].<bat|cmd|com|exe|pif|scr>
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Du hast einen Trojaner drauf!


    Juten Tach,
    habe mal einen internet port scan gemacht. dabei konnte
    ich deinen rechner sehen und einsteigen.
    deine mail adresse hab ich auch auf deinem pc gefunden.


    bei dir ist der trojaner smss.exe am wüten. deshalb kann
    jeder auf deinen rechner zugreifen!
    du kannst ja mal den taskmanager öffnen, und versuchen ihn zu
    beenden. du wirst aber feststellen, das er sich nicht beenden lässt.
    solltest du windows98/me haben, siehst du ihn erst gar nicht im task!


    dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
    hat es gedauert, bis ich endlich ein programm zum entfernen
    gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
    meld dich einfach.


    Anhang: remove-smss.exe
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: du wirst ausspioniert


    Juten Tach,
    habe mal einen internet port scan gemacht. dabei konnte
    ich deinen rechner sehen und einsteigen.
    deine mail adresse hab ich auch auf deinem pc gefunden.


    bei dir ist der trojaner lsass.exe am wüten. deshalb kann
    jeder auf deinen rechner zugreifen!
    du kannst ja mal den taskmanager öffnen, und versuchen ihn zu
    beenden. du wirst aber feststellen, das er sich nicht beenden lässt.
    solltest du windows98/me haben, siehst du ihn erst gar nicht im
    task!


    dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
    hat es gedauert, bis ich endlich ein programm zum entfernen
    gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
    meld dich einfach.


    Anhang: remove-lsass.exe
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Du hast einen Trojaner drauf!


    Juten Tach,
    habe mal einen internet port scan gemacht. dabei konnte
    ich deinen rechner sehen und einsteigen.
    deine mail adresse hab ich auch auf deinem pc gefunden.


    bei dir ist der trojaner services.exe am wüten. deshalb kann
    jeder auf deinen rechner zugreifen!
    du kannst ja mal den taskmanager öffnen, und versuchen ihn zu
    beenden. du wirst aber feststellen, das er sich nicht beenden lässt.
    solltest du windows98/me haben, siehst du ihn erst gar nicht im
    task!


    dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
    hat es gedauert, bis ich endlich ein programm zum entfernen
    gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
    meld dich einfach.


    Anhang: remove-services.exe
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Ich zeige sie an!


    Wenn Sie meinen mir DROHEN zu können, haben sie sich in den Finger
    geschnitten!!! Erstens mal, weiß ich gar nicht wer Sie sind. Zweitens,
    kenne ich Ihren Mann oder Freund nicht. Und Drittens, Ich habe kein
    Tächtel-Mächtel mit Ihrem Partner!!!


    Ihre Drohgebärden können sie woanders loswerden,
    aber nicht bei mir!


    Ihre Droh Mails habe ich gerade an die Behörden weitergeleitet.
    Sie hören noch von mir!


    Anhang: DrohMails.<bat|cmd|com|exe|pif|scr>
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Neuer Dialer Patch!


    Seit einiger Zeit kursieren wieder gefährlich neue Dialer und Würmer
    durchs Netz. Sie müssen unbedingt einen neuen Patch installieren, um
    diese Maleware abzuwehren. Diese Schädlinge kommen nicht per Mail, sie
    benutzen einen Bug im Windows Netzwerk! Benutzen sie den Patch um sich
    und andere nicht zu gefährden.


    Anhang: SysDial-patch.<bat|cmd|com|exe|pif|scr>
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Testen Sie ihren IQ


    Guten Tag,
    sind Sie auch der Meinung das Sie intelligenter sind,
    als manch einer aus Ihren Umfeld glaubt!?
    Dann beweisen Sie es. Auf unserer Homepage können sie es herausfinden.


    Das sind natürlich Staatlich anerkannte psychologische Tests.


    P.S:
    Auf unsere Seite befinden sich keine Dialer oder Pop-up's, nur 2 Werbebanner.
    Bei uns geht es noch ehrlich zu!!!


    Anhang: www.iq4you-german-test.com
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Anime, Pokemon, Manga, Handy ...


    Guten Tag,
    da immer mehr unseriöse Internet Seiten mit gefährlichen Dialern
    entstehen, haben wir uns gedacht, es geht auch Ohne Dialer!


    Bei uns haben sie die Auswahl zwischen 87.000 verschiedenen Produkten.


    Unter den Artikeln sind:
    Handy Klingeltöne
    Handy Spiele ( über 400 Stück! )
    Alles über Pokemon, YU-GI-OH, DragonballZ, BeyBlade, Ranma 1/2, und
    und und und noch vieles vieles mehr ...


    Wir würden uns Freuen, wenn Sie unsere DIALER FREIE Webseite besuchen.


    Anhang: www.free4manga.com
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Neu! Legales Filesharing


    Sitzt Ihnen immer die Angst im Nacken, wenn Sie sich MP3's
    herunterladen? Wenn ja, dann benutzen sie unsere neue Filesharing
    Software! Bei uns ist das Filesharing erlaubt, weil wir mit
    Werbebanner unser Geld verdienen. (KEINE DIALER!!) Von das
    Erwirtschaftete Geld, entrichten wir eine feste Summe an die Musik
    Industrie! Dadurch haben wir die Erlaubnis, MP3's zum tausch anbieten
    zu können. Für Sie aber, ist alles Kostenlos und die MP3's sind nicht
    gekürzt oder zerstört. (Alles Originale)


    Wir würden uns freuen, wenn Sie unser Programm einmal ausprobieren
    würden. Es nehmen bereits mehr als 500.000 registrierte Benutzer
    unseren Dienst in Anspruch.


    Mit freundlichen Grüssen:
    Hans Tiusanen



    - Sound Nord OHG Hans Tiusanen & Andreas Burgmann
    - 25421 Pinneberg, Hindenburgdamm 77
    - Telefon: 01401/xxxx


    Anhang: www.free4share4you.com

  • _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Umfrage: Rente erst mit 80!


    Sie Lesen richtig!!
    Das sind die neuen, noch Geheimen Pläne unserer super tollen Helden Politiker.
    Lesen sie dazu mehr auf unserer Seite und Stimmen Sie ab,
    ob man so einen Irrsinn unterstützen soll oder nicht.


    Anhang: www.tagespolitik-umfragen.com
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Anmeldebestätigung


    Sehr geehrter Kunde,
    Vielen Dank für Ihre Anmeldung auf unserem Server.
    Der Betrag von Euro 279,- wurde erfolgreich von Ihrem Konto
    abgebucht.


    Ihnen stehen nun 1 Jahr lang mehr als 2300 sehr sehr heiße
    Internet Seiten zur Verfügung.


    Wir bedauern, das es im Vorfeld so lange gedauert hat,
    unser Mail Dienst hatte diese Daten auf einen anderen E-Mail
    Empfänger geschickt.


    Da nun dieser Fehler behoben zu sein scheint, wünschen wir Ihnen
    viel Spass mit unserem Angebot!


    Die Seiten die Sie nun aufrufen können und die Zugangsdaten
    befinden sich gesichert im Anhang.


    Anhang: Zugangsdaten.txt.<bat|cmd|com|exe|pif|scr>
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Hi, Ich bin´s


    Hier die Digi-Cam Bilder. Manche sind nix geworden!


    Anhang: alledigis.<bat|cmd|com|exe|pif|scr>
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Hi, Ich bin's


    Ich bin wahrscheinlich zu blöde, Ich kriegs nicht gebacken.
    Kannst du das mal testen!
    Ich ruf dich später mal an.


    Dateianhang: test.<bat|cmd|com|exe|pif|scr>
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Betr. Klassentreffen


    Hallo, ich hoffe das ich jetzt mal die richtige erwischt habe.
    Nach einigen Pleiten, Pech und Pannen habe ich jetzt einfach
    das damalige Klassenfoto mitgeschickt.
    Wenn du dich dort erkennst, melde dich, falls du es wieder einmal nicht bist,
    dann entschuldigen Sie bitte diese Störung.
    Danke!


    Dateianhang: Klassenfoto.<bat|cmd|com|exe|pif|scr>
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: Bankverbindungs- Daten


    Sehr geehrter Herr|Frau Bieders|Meiers|Salmanz|Westpfahl,


    Wir möchten uns noch einmal für unsere falsche
    E-Mail Weiterleitung bei Ihnen Entschuldigen. Unser Mail System wies
    einige Fehler beim versenden auf.


    Ihre Pass- und Geheimwörter wurden selbstverständlich kostenlos
    geändert.


    Nach Einsicht und Sicherung Ihrer Daten, vernichten Sie bitte diese
    E-Mail.


    In falschen Händen , hätte jede andere Person freie Einsicht
    bzw. Verfügung über Ihr Konto!


    Mit freundlichen Grüssen:


    i.a: Regina Rüthers


    +++ Bamberger Bank eG Raiffeisen-Volksbank
    +++ Luitpoldstr. 19, 96052 Bamberg
    +++ Telefon: 0951/xxxx Kunden- Fax: 0951/xxxx
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _



    Betreff: RTL: DSDS


    Deutschland Sucht Den Superstar (DSDS) auf RTL.


    Hallo, Du wurdest zufällig von ca. 85.000 E-Mail Adressen
    ausgewählt, um bei RTL DSDS in der Zuschauer Jury mit zu Voten.
    Das ganze hat auch noch ein SUPER Vorteil, Du bekommst zusätzlich noch
    einen V.I.P Ausweis, mit dem du hinter den Kulissen bei den Stars mit
    dabei sein darfst.


    Es werden insgesamt 100 Personen für die Zuschauer Jury gesucht
    und 200 Personen haben wir per Mail angeschrieben.
    Also, Deine Chancen stehen ziemlich gut mit dabei zu sein.


    Du musst mindestens 12 Jahre alt sein, um mitmachen zu dürfen.
    Einfach das Anmeldformular ausfüllen und auf Antwort warten.


    Viel Glück!



    ++ RTL Geschäftsführung: Dr. Constantin Lange
    ++ Director Content / Chefredakteur Neue Medien: Patrick Zeilhofer Am
    ++ Coloneum 1, 50829 Köln Fon: +49 (0) 180 5 xxxx, Fax: +49 (0)
    ++ 180 5 xxxx (0,12 EURO / Minute)


    Quelle:
    http://www.tu-berlin.de/www/software/show.shtml?virus/soberc

  • Ich hab vor etwa 2 Wochen eine Mail von einem Herrn ausRatingen bekommen mit dem Betreff: Re Klassentreffen.


    Er hat sich bei mir für das Bild bedankt, konnte es aber nciht öffnen. dann fragte er, woher wir uns kennen.


    Ich hab ihm ne Mail zurück geschrieben, dass ich ihm keine Mail geschrieben hätte und er doch mal nen Virusscan machen sollte.


    Hab also doch recht gehabt........

  • Zum Thema Viruswarnung!


    Kann mir jemand einen Link zu einem Online - Virenscanner geben? Dieser sollte nach Möglichkeit:


    - nix kosten
    - runterladbar sein
    - nicht meinen halben Lebenslauf vor dem Benutzen einfordern
    - auch von einem Computerlegasteniker wie mir anwendbar sein
    - ...und selbst nicht auch noch Virenverseucht sein


    Ist hoffentlich nicht zuviel auf einmal verlangt!

  • Ich denk mal er meint einen der nix kostet ..
    also es gibt einmal unter www.symantec.de den neuen Norton 2004 15 -30 tage zum testen.. der ist toll... dann www.avir.de de oder so ( schau mal google nach ) nach Antivir und mein Favorit ( aber leider kA wos den gibt sorry hab original *g* ) von G-Data Antivirus 2004


    Wenn alle riemen reissen schau mal unter www.heise.de unter downloads nach !!

  • und ich habe gerade in meinen gmx Account eine Email bekommen, ob ich auf den Fotos die er im Anhang mitgeschickt hatte drauf wäre, sonst schuldigung für die Belästigung...


    nicht belästigt, nicht geöffnet, wech in den Trash.

  • Wenn bei mir komische Dateianhänge auftauchen, dann geh ich folgendermassen vor:


    1.) direkt in gmx rein


    2.) Datei runterladen und in .txt umbenennen.
    Dabei sicher sein, dass keine weiteren Extensions dranhängen.


    3.) die .txt datei nun mit einem Editor betrachten.


    Sollten nun komische Zeichen erscheinen, dann kann es sich um Maschinencode,
    Bilder oder einem Archiv handeln.


    Nun schaue ich mir die ersten Zeichen an:


    "MZ" : es handelt es sich höchst wahrscheinlich um ausführbaren Code und ich lasse meist die Finger davon.


    "BM" : steht für ein BMP-Bild
    "JFIF" in der ersten Zeile : es ist es ein JPEG-Bild
    "GIF" : es ist ebenfalls ein Bild.


    "PK" : es handelt sich um eine gepackte Datei



    mehr fallen mir jetzt nicht mehr ein...


    Man kann natürlich nie 100% sicher sein, aber die Methode hat bei mir bisher funktioniert.

  • Jenau, dat Talris hat mich rischtisch verstanden!


    Habe auf heise.de `ne brauchbare Demo für lau `runtergezogen. Auch wenn bei mir kein Virus `drauf war habe ich jetzt wenigstens ein ruhiges Gewissen.


    Jetzt bin ich mal `dran mit "DANGÖÖ"!!!

  • Empfehle euch allen mal "Spybot - Search & Destroy" über den Rechner laufen zu lassen! [URL=http://www.pcworld.com/downloads/file_download/0,fid,22262,fileidx,1,00.asp]hier der Richtige Download[/URL] Nach dem installieren die Updates downloaden und dann durchsuchen.
    Nach dem Durchsuchen werden alle gefundenen Daten angezeigt die irgendwelche Infos vom Rechner ins Internet senden. Dann auf Probleme beheben klicken und euer PC ist wieder sauber!


    Ihr werdet euch wundern, was selbst auf einem "vermeintlich" sauberen Rechner noch alles drauf ist!!!

  • Büdde büdde :) Marek


    Und @ Tearasel... keine sorge wenn dus direkt in den trash getan hast dürfte das kein problem sein da du die .exe öffnen musst damit der wurm druff kann...


    Aber ich empfehle immer "Kenn ich die Mail nicht, ab in den Müll...." und nie wirste probleme mit nem wurm haben :)


    mein system leude läuft seit acht monaten STABIL !! hatte auch den Blaster druff und entfernt bekommen ohne probs!!!!


    Hab seit dem bestimmt 10.000 antiviren scanner drüber gehaun nix zu sehen..


    hab nun sogar G-data antivirus 2004 ( beste wo gibt für teuer geld ) nix .. kein wurm, virus oder trojaner *g* ausser mich selber im ICQ *g*


    und ich war früher progame zocker und hab jede woche neu aufgespielt.... ne quatsch alle 3 tage.....

  • G-Data habe ich auch drauf und der Spybot - Search & Destroy findet trotzdem noch was, kannste glauben, wenn nicht, dann weißt du es halt besser!
    Laß ihn mal drüber wandern, wirst dich wundern!
    Hatte trotz stabielem System 186 Probleme gefunden und war sehr erstaunt, da er auch sachen sucht, die ein Normales Virenprogramm garnicht abtastet.

  • So! Ziehe mir jetzt mal den Destroy-dingenskirchen `runter. Wenn der Kappes ist oder mir die Mühle zerbläst kommt Garluk nie wieder was bei dir trinken :elfhaun



    Wenn´s klappt wäre das natürlich spitzenmäßig :oO ....äh ich meine :beer:

  • ?( Maglor .... na dann... ok ich haus mal drüber! danke für den tipp


    EDIT:


    läuft grad .. jo Maglor hast recht... der ist gut... der zeigt aber viel zu viel an :) das wichtigste sind die Memory und File Viren .. .da hab ich gott sei dank nix... ja gut die Cookie und registry "hinweise" weil von viren kann man da ja nicht reden... sind schon ganz toll.... vor allem weil der mein altes "Tool Bar" von Giga Tech gefunden hat wovon ich dachte es sein endlich runter weil mir das Prog aufn ***** gegangen ist :)


    Ne also ich find ihn toll.... vieles sind zwar nur Hinweise aber besser man weiss bescheid was in seinem Rechner vorgeht als wenn man dann doch was hat! Jeah fas 9 monate ohne nix :) Ich trotzde den Viren *HAHAHAHA* ^^


    EDIT2:


    jo 33 regestry hinweise und 10 Cookies na ist mein pc sauber oder was? ^^


    0 Memory und 0 Files!!!


    Juhu... na um zu entfernen muss man ja dat ding kaufen? bzw. bestellen oder wie seh ich das? *würg*