carookee Support-Forum
Fragen, Antworten & Diskussionen rund um carookee
Infos zum System-Status unter system.carookee.com
Bitte registrieren Sie sich in diesem Forum, bevor Sie einen Betrag verfassen.
 
Sie sind nicht eingeloggt.
LoginLogin Kostenlos anmeldenKostenlos anmelden
BeiträgeBeiträge SucheSuche HilfeHilfe StatStatistik
ChatChat VotesUmfragen FilesDateien CalendarKalender BookmarksBookmarks
neue viren und würmer :-(((

Anfang   zurück   weiter   Ende
Seite: 1, 2, 3
Autor Beitrag
Andre


New PostErstellt: 01.03.05, 16:08  Betreff: Alarmeldung Gelb neue Bagle-Variante  drucken  weiterempfehlen

WORM_BAGLE.BE
Virentypus: Trojaner
Schadenspotential: Mittel

Eingang:

03:00 bei Sophos
12:58 bei Secunia
14:58 bei uns

Ticker-Beschreibung:

  • kommt als Zip im Anhang der Mail
  • einmal entpackt holt er sich den Trojaner TROJ_BAGLE.BE
  • kann Antivirus- und Sicherheitsanwendungen aushebeln

Kommt mit folgende Beschreibung:
Mail-Betreff

• price
• new price

Im Anhang

• new price
• 08_price.zip
• new__price.zip
• new_price.zip
• newprice.zip
• price_08.zip
• price_new.zip
• price2.zip

Im Zip ist eine DOC_01.EXE enthalten. BITTE NICHT ÖFFNEN!

Entfernung:

  • Starten im abgesicherten Modus
  • Prozess-Struktur im Taskmanager beenden
  • Suche nach dem Stammordner des Wurms
  • Registry bearbeiten

Registrierung:

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
In the right panel, locate and delete the entry:
winshost.exe = "%System%\winshost.exe"
(Note: %System% is the Windows system folder, which is usually C:\Windows\System on Windows 95, 98 and ME, C:\WINNT\System32 on Windows NT and 2000, and C:\Windows\System32 on Windows XP.)
In the left panel, double-click the following:
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
In the right panel, locate and delete the entry:
winshost.exe = "%System%\winshost.exe"

Macht ein Update Eure Antivirensoftware!

ACHTUNG:
Norton Antivirus hat ihn bis 16:00 Uhr noch nicht erkannt. Ein Update liegt bei Symantec bis 16:00 Uhr auch noch nicht vor. Öffnet also keine Anhänge von Mails!
Geprüft und getestet.


Gruß Andre


[editiert: 01.03.05, 16:20 von Andre]
nach oben
Website dieses Mitglieds aufrufen
Frank

Ort: Haßbergen

New PostErstellt: 01.03.05, 20:59  Betreff: Re: neue viren und würmer :-(((  drucken  weiterempfehlen

Wer unbekannte Anhänge öffnet (mit oder ohne Virenscanner) sollte vielleicht einfach mal die kostenlose Lektion erleben.

Macht jeder in der Regel nur einmal! Ich habe es auch schon gelernt! ;-)
Hilft garantiert!

nach oben
Website dieses Mitglieds aufrufen
Andre


New PostErstellt: 01.03.05, 23:16  Betreff: Re: Alarmeldung Gelb neue Bagle-Variante  drucken  weiterempfehlen

Ach, ich hab so ne "new_price.zip" noch da. Wer sie haben möchte? LOL

Übrigens, Symantec erkennt Ihn jetzt auch!

Gruß und eine ungezieferfreie Woche
Andre
nach oben
Website dieses Mitglieds aufrufen
-Merlin-


New PostErstellt: 01.03.05, 23:48  Betreff: Re: neue viren und würmer :-(((  drucken  weiterempfehlen

    Zitat: Frank
    Wer unbekannte Anhänge öffnet (mit oder ohne Virenscanner) sollte vielleicht einfach mal die kostenlose Lektion erleben.

    Macht jeder in der Regel nur einmal!
*grins* ich leih dir mal für ne woche meine göga aus (aber nur für den PC !) , die glaubt immer noch an das gute im anhang.-))))

ich liebe drive image ! ((-))

Gruss<br>-Merlin-


[editiert: 01.03.05, 23:51 von -Merlin-]
nach oben
Website dieses Mitglieds aufrufen
Frank

Ort: Haßbergen

New PostErstellt: 02.03.05, 00:06  Betreff: Re: Alarmeldung Gelb neue Bagle-Variante  drucken  weiterempfehlen

Dann sei doch nicht so...
Richte Ihr einen eigenen PC ein, lade alle Lieblingsdateien rauf und dann ab die "Post"!

nach oben
Website dieses Mitglieds aufrufen
Andre


New PostErstellt: 04.03.05, 00:17  Betreff: Die blöde Hilton!  drucken  weiterempfehlen

--- Paris Hilton Wurm verbreitet sich rasend schnell ---

Ein neuer Wurm verbeitet sich rasend schnell und hat in 24 Stunden rund 10% aller entdeckten Viren ausgemacht. Die Variante des Sober.K verspricht explizite Bilder von Paris Hilton, welche vor allem durch ein von einem Ex-Freund im Internet angebotenes Sex-Video für Aufsehen sorgte.

http://www.tweakpc.de/?news_id=7282&nl=1
nach oben
Website dieses Mitglieds aufrufen
Frank

Ort: Haßbergen

New PostErstellt: 04.03.05, 21:37  Betreff: Re: Alarmeldung Gelb neue Bagle-Variante  drucken  weiterempfehlen

Der landet seit mindestens einer Woche täglich 3-4 mal bei mir!

nach oben
Website dieses Mitglieds aufrufen
Andre


New PostErstellt: 04.03.05, 21:51  Betreff: Re: Alarmeldung Gelb neue Bagle-Variante  drucken  weiterempfehlen

Ja, der ist sehr aktiv! Läuft bei mir auch ständig in den "Sandkasten". Es scheint sogar eine neue Variante zu geben!
A.
nach oben
Website dieses Mitglieds aufrufen
Frank

Ort: Haßbergen

New PostErstellt: 04.03.05, 21:52  Betreff: Re: Alarmeldung Gelb neue Bagle-Variante  drucken  weiterempfehlen

Mich interessiert eigentlich nur die Variante, wo der Betreff auch zutrifft ;-)

nach oben
Website dieses Mitglieds aufrufen
Andre


New PostErstellt: 04.03.05, 21:57  Betreff: Re: Alarmeldung Gelb neue Bagle-Variante  drucken  weiterempfehlen

Übrigens: Seit gestern scheint hier eine Art Webmaster-Attacke zu laufen!
Spam mit dem Betreff: "Werbung Heiße junge und nackte teens oder vielleicht doch ein bischen Hardcore? "

Stümperhaft angelegt mit einem Link auf eine Pornoseite, welche ich hier nicht posten werde!

Ich/wir werden etwas barsch darauf reagieren, das kann ich schon mal versprechen. Das kotzt mich langsam an. Schaun wir mal wie deren Server morgen so reagiert. :-))

A.
nach oben
Website dieses Mitglieds aufrufen
Sortierung ndern:  
Anfang   zurück   weiter   Ende
Seite: 1, 2, 3
Seite 2 von 3
Gehe zu:   
Search

powered by carookee.com