Mailworm? - (NITRAT, bitte lesen)

Söldnerkneipe für alle Themen abseits von Jagged Alliance. Vom kurzen Plausch zwischen zwei Einsätzen bis zur Grundsatzdebatte über Gott und die Welt ist hier alles willkommen...

Moderatoren: Flashy, Malachi, DrKill, Khellè

Antworten
Spectre
Scharfschütze
Beiträge: 3412
Registriert: 03 Mär 2000, 21:35
Kontaktdaten:

Mailworm? - (NITRAT, bitte lesen)

Beitrag von Spectre » 04 Jun 2003, 16:38

Ich habe heute von der Adresse: Nitrat@t-online.de eine Mail bekommen, die der GMX Spamschutz ausgebremst hat.
Nitrat - das bist doch du, oder?

Absender: Nitrat@t-online.de
Text: Please see the attached file.
Ein Anhang namens: submited.pif

Ich schreibe das hier rein, da das Ding nun in der Community die Runde machen könnte (vorbeugen rulzz). Es hat eine seltsame ähnlichkeit mit einem Käfer, der in der letzten Zeit als support@microsoft.com getarnt einflog. Der Name des Anhangs ändert immer, aber es ist immer ein *.pif.
Solltet ihr also damit in Berührung gekommen sein...checkt mal eure Systeme bitte.
Cya: The Spectre

jever
Alpha-Squad
Beiträge: 1320
Registriert: 19 Jan 2000, 05:00
Kontaktdaten:

Beitrag von jever » 04 Jun 2003, 17:49

Nitrat ist eigentlich nitrat@nitrats.net oder ähnlich, jedenfalls net t-offline

MfG jever
23

<offizieller Warez-Hasser im Forum>

R.I.P. Runkelrübe
Wir vermissen Dich.

Kampftrinker im RdGE

Nitrat
Schrecken der Tyrannen
Beiträge: 19301
Registriert: 24 Jul 2000, 11:00

Beitrag von Nitrat » 04 Jun 2003, 18:10

LÖSCHEN !
t-online gibts mich seit einigen monaten nicht mehr


Sorry Spectre !! (ich hab nicht mal mehr deine mail, weiß aber das die mit send_**** anfing ... )

btw. ich hab seit vorgestern probleme mit internet, soundkarte,
festplatte D die manchmal beim reboot nicht geladen wird.
Vorgestern war blitzeinschlag der die server von meinem
onlineanbieter zerbröselt hatte, aber relativ flott wieder lief.
Seitdem hab ich probs mit meinem mp3 songs, die fangen
mittendrinn an zu rauschen... da während das beim spielen
nicht auftritt kanns ja nur am winamp liegen...

Das mit dem verwinden beim hochfahren des PCs der festplatte lag am
kontaktfehler (eventuell, der kollege kommt Freitag erst um es anzuschauen)


MFG......

Spectre
Scharfschütze
Beiträge: 3412
Registriert: 03 Mär 2000, 21:35
Kontaktdaten:

Beitrag von Spectre » 04 Jun 2003, 21:45

Hmmm...wenn's dich da seit Monaten nicht mehr gibt - woher kommt dann die Mail?! Ist heute eingegangen.
...und vor allem - warum kommt sie zu mir, wo du meinen Mail-Acc gar nicht mehr hast. :confused:
Das Teil IST ein Käfer - und irgend jemand hat ihn. Fragt sich bloss wer das ist.
Cya: The Spectre

Nitrat
Schrecken der Tyrannen
Beiträge: 19301
Registriert: 24 Jul 2000, 11:00

Beitrag von Nitrat » 04 Jun 2003, 22:08

Mit 50% kann ich schwören das ichs nicht bin :D
Denn das t-online konto beim mailprog ist seit den letzten 2 PCs nicht mehr genommen worden worden.

aber ich setze manchmal die t-online in den basis kommentaren rein.
Da ich derjenige bin, der den ganzen Assi Arschlöchern denjenigen den
krieg erklärt, die den Modmaker als Arschloch betitteln und herumnörgeln
ist es bestimmt ein heimlicher verehrer von mir der mir nen virus schicken wollte.

ausschnitt:
Un4given III 03.06.2003 23:28
Wetten dass Ja3 früher rauskommt als B2B und Uc? muahhaha ^^


Un4 03.06.2003 23:41
Jetzt mal im Ernst... ihr habt meine Liebe und Respekt zum JA2 gekillt...
Arschloeche ...ich meine die ...die für UC und B2B verantwortlich sein sollen
Ich komme nie wieder... das ist keine Drohung... ihr seid mir alle
scheissegal... Genau so wie ich und alle andere Ja2 Fans für euch sind...
Ich kann halt nicht länger warten... alles ändert sich...

/...vertraue niemandem.../ (Hitman 2)
Nitrat 04.06.2003 16:11
²Un4,
Solche Arschlöcher wie dich, können wir
sehr gerne verzichten, einen Mod anzubieten.
Das es mit dem TBoA 1.21 update, was seit Dezember letzten
jahres im Forum "veröffentlicht" wurde, wird nun praktiziert
und nicht wie gehabt mehr auf die JA2 Basis bereit zu stellen.

Ich habe kein bock auf dem was DU und die restlichen Arroganten
Arschkriecher mit einer beleidigende art und weise jeden Modmaker
fertig machen zu wollen, einen Mod für JA2 / UB anzubieten.

Dann verteil ich lieber den link an leuten die es verdienen.

Jetzt nochwas für dich Un4, werd mal erwachsen
und geh arbeiten du hinverbranntes stück scheisse !!

und wer mich vom kontrageben abhalten will, nur zu ich werde nicht zensieren.
MFG.......

Gorgonzola
Godlike Admin
Beiträge: 2994
Registriert: 29 Mai 1999, 20:40
Kontaktdaten:

Beitrag von Gorgonzola » 04 Jun 2003, 22:48

email-absenderadressen können ohne Probleme gefakt werden ... also nicht darauf verlassen das die email wirklich von demjenigen kommt.


Gorgonzola
Admin der Herzen

Spectre
Scharfschütze
Beiträge: 3412
Registriert: 03 Mär 2000, 21:35
Kontaktdaten:

Beitrag von Spectre » 05 Jun 2003, 00:21

Das ist schon klar das man die faken kann, aber dann müsste der Absender mich persöhnlich hopsnehmen wollen. Warum hätte er sonst ausgerechnet einen alte Mail-Acc von Nitrat verwendet?
Geht nicht so einfach bei mir und das sollte er ja nach den 20+ gescheiterten Versuchen mit allem möglichen (immer die *.pif Datei) langsam eingesehen haben. Sieht mir eher nach einem Automaten aus, oder eben dem Würmchen selber, als nach einem manuellen 'Anschlag'. Schliesslich wurden ja auch alle die Mail bereits vom Spamschutz ausgefiltert.
Die Mail mit dem t-offline Absender ist ja nur die letzte in einer langen Serie. Da dann plötzlich ein mir bekannter Absender auftauchte (nicht mehr support@microsoft.com) dachte ich daran, einer hier hätte sich den Käfer eventuell aufgelesen. Man bekommt schliesslich nicht allzuoft was 'nettes' direkt von Microsoft zugeschickt...die Versuchung könnte zu gross gewesen sein... ;) :D
Cya: The Spectre

Düsenschrauber
Alpha-Squad
Beiträge: 1555
Registriert: 29 Sep 2002, 11:21
Kontaktdaten:

Beitrag von Düsenschrauber » 05 Jun 2003, 07:46

@ Nitrat
löl,der wird sicher kein einzigen Muckser mehr von sich geben:D
I'm a Wrestlingfan,Metalfan,from Turkey AND Straight Edge.I'm not only unique,I'm better than you!
Fuck Alcohol,Drink Pepsi! ^^

Coyote
Scharfschütze
Beiträge: 2075
Registriert: 12 Feb 2002, 08:59
Kontaktdaten:

Beitrag von Coyote » 05 Jun 2003, 09:59

@ Spectre
Hypothese: Wenn jemand gegen Nitrat vorgehen will, sich aber nicht traut den direkten Weg zu nehmen, könnte er versuchen selbigen (Nitrat) bei seinen Kumpels zu dikreditieren...
Wäre also der Wurm (war doch einer...?) durchgekommen und hätte Schaden angerichtet, dann hätte aus der Weltsicht mancher Leute (die ihre eigenen Verhaltensweisen auf andere projezieren) möglicherweise keine Aussprache zwischen dir und Nitrat stattgefunden und du häätest z.B. versucht selbst Rache zu nehmen...
So hätte der Bösewicht einen Verbündeten gewonnen, der auf seiner Seite in den Kampf eingreift ohne zu wissen, dass Nitrat unschuldig ist! Ist aber nur ein Gedankenspiel...
Wenn man dich (Spectre) unter den betreffenden Leuten als jemanden kennt, der über die Fähigkeiten verfügt auch online Rache zu nehmen (Selbst Viren verschicken oder son Kram... Betrifft wieder nur die verdrehte Weltsich einiger weniger) gewinnt die Theorie sogar an Rückhalt...
Vielleicht bist du aber auch nicht der einzige Betroffene und die anderen habens nur noch nicht gemerkt...?

@ Düsenschrauber
Wetten das der noch weitermuckt!
Vielleicht hattest du noch nicht das Vergnügen mit solchen Leuten... Aber ich kann dir sagen das die zu dumm sind um die Überlegenheit eines GEsprächspartners anzuerkennen und immer weiter versuchen ihrerseits Punkte zu machen...
Was wiederum meine obige Theorie mit untermauert... Wenn er verbal (schriftlich) nicht gegen Nitrat ankommt versucht er es jetzt mit Gewalt (was virtuell z.B. durch Viren umgesetzt werden kann...)

@ Nitrat
Lass dich nicht auf das Niveau herab! Sowas ist immer Scheiße!!!
Ich habs erst neulich in diesem anderen Forum gemerkt, aus dem ich einen Thread hier zur Anschauung gelinkt hatte... (vieleicht hats der eine oder andere von euch gelesen...)
Mit Argumenten gleich welcher Art und egal wie sachlich oder schlüssig die sein mögen kommt man bei manchen MEnschen nicht weiter, wenn deren Meinung abweicht! Und mit verbaler Gewalt ('Arschloch' beispielsweise) stachelt man die nur zu weiteren Ausbrüchen an... Deine Quotes belegen das sehr schön!

CojetztwundeFingerhatyote
Never take a look into old Coyotes eyes without being prepared to loose yourself inside.

Ich habs geschafft meinen Traum zu verwirklichen: Gothic-Castle
Schaut mal vorbei und seht euch um!

Moerges
Elite-Söldner
Beiträge: 4546
Registriert: 07 Jul 1999, 09:46
Kontaktdaten:

Beitrag von Moerges » 05 Jun 2003, 10:11

Hallo!

@Nitrat: Sowas musst du dir wirklich nicht gefallen lassen; was für ein dummes Kind... er soll froh sein, wenn er überhaupt mal ein Mod bekommt...

PS: An deiner Grammatik solltest du noch etwas arbeiten. :D

Moerges

Nitrat
Schrecken der Tyrannen
Beiträge: 19301
Registriert: 24 Jul 2000, 11:00

Beitrag von Nitrat » 05 Jun 2003, 11:24

PS: An deiner Grammatik solltest du noch etwas arbeiten.


bist du TSB, nö?, dann darfst du nicht an meiner grammelmatick nörgeln ;)
MFG......

Moerges
Elite-Söldner
Beiträge: 4546
Registriert: 07 Jul 1999, 09:46
Kontaktdaten:

Beitrag von Moerges » 05 Jun 2003, 11:40

Hallo!

Wer weiß, wer weiß....

Moerges

Buntaro
Scharfschütze
Beiträge: 2388
Registriert: 03 Feb 2003, 11:31

Beitrag von Buntaro » 05 Jun 2003, 12:22

:complot:

wer sollte denn Nitrat in Misskredit bringen wollen ?
Und dann auf so eine Tour ?!
Charlie surft nicht !

Nitrat
Schrecken der Tyrannen
Beiträge: 19301
Registriert: 24 Jul 2000, 11:00

Beitrag von Nitrat » 05 Jun 2003, 12:32

tja, lest einfach mal weiter, aber die bekommen von mir immer
wieder kontra, das ist mir inzwischen egal was Ihr dazu meint.
Ich werde ja auch nicht gefragt, ob man mich angreifen darf, oder nicht.

MFG.....

shadow the deat
Alpha-Squad
Beiträge: 1593
Registriert: 01 Feb 2002, 19:22
Kontaktdaten:

Beitrag von shadow the deat » 05 Jun 2003, 17:34

Original geschrieben von Buntaro
:complot:

wer sollte denn Nitrat in Misskredit bringen wollen ?
Und dann auf so eine Tour ?!

Niemand

denn ein Worm der Generiert über den Telnet Fehler Mails mit den Worm , die Adresse Dabei findet er meist in irgenwelchen Adressbüchern

also Worm ---> Enfänger -> Enfänger ( ungewollt ) -> Adressen aus den Adressbuch etc.

und dann kommt es noch drauf an Wofür er Ausgelegt ist .

zb Virus Verbreitung , Trojaner etc.


Nitti hat nie was Damit zu Tun


und zu den Worm Speziel - es wird blos wieder ne Form des W32 sein der von Scrippkiddis modifiziert ist um das Antivirussystem zu
umgehn und anzugeben ( was zu primitäv wäre)
:lhdevil: :uriel: Führer der SoS :lhdevil: (soldiers of shadow)

:lhdevil: Enominis Satanis :lhdevil:

Die Your God is Dead
Behold Satans Rise :hail:


(Action)Gamer für Gewalt und Terror :k:

Spectre
Scharfschütze
Beiträge: 3412
Registriert: 03 Mär 2000, 21:35
Kontaktdaten:

Beitrag von Spectre » 05 Jun 2003, 18:35

Original geschrieben von shadow the deat
Niemand

denn ein Worm der Generiert über den Telnet Fehler Mails mit den Worm , die Adresse Dabei findet er meist in irgenwelchen Adressbüchern

also Worm ---> Enfänger -> Enfänger ( ungewollt ) -> Adressen aus den Adressbuch etc.

und dann kommt es noch drauf an Wofür er Ausgelegt ist .

zb Virus Verbreitung , Trojaner etc.


Nitti hat nie was Damit zu Tun


und zu den Worm Speziel - es wird blos wieder ne Form des W32 sein der von Scrippkiddis modifiziert ist um das Antivirussystem zu
umgehn und anzugeben ( was zu primitäv wäre)
Eben - genau das meinte ich.
Ein Worm - bei mir also ursprünglich der von der gefakten support@microschrott.$$$ - der muss irgendwo einen Wirt gefunden haben. Von da liest er dann die Adress-Liste aus und verschickt sich an alle die, nun aber getarnt mit dem Absender des neuen Wirtes.
Aber das ganze ist deshalb seltsam, weil der Mail-Account nicht mehr aktuell ist und...he?!? Aber hallo...das würde ja bedeuten, dass t-online sich nen Wurm eingefangen hat?!? Wenn Nitrat da noch ein Online-Adressregister hatte, wie man es beispielsweise bei GMX findet...aber nein, das währe absurd. Schon weil die die Mail sicher nicht öffnen - schon gar nicht den Anhang.
Bin ein bischen confused.
Cya: The Spectre

Spectre
Scharfschütze
Beiträge: 3412
Registriert: 03 Mär 2000, 21:35
Kontaktdaten:

Beitrag von Spectre » 05 Jun 2003, 18:46

Hab noch 3 davon im Spamordner meines Postfachs rumliegen. Guck mal - was würdest du da für Schlüsse ziehen (Anhang)?
Dateianhänge
spammails.gif
spammails.gif (9.09 KiB) 10240 mal betrachtet
Cya: The Spectre

Azrael
Alpha-Squad
Beiträge: 1332
Registriert: 19 Mai 2001, 11:00
Kontaktdaten:

Beitrag von Azrael » 05 Jun 2003, 19:23

Original geschrieben von Spectre
Von da liest er dann die Adress-Liste aus und verschickt sich an alle die, nun aber getarnt mit dem Absender des neuen Wirtes.
Nicht unbedingt. Hatte Gorgo eigentlich oben schon geschrieben: E-Mail Adressen kann man faken und die neueren Würmer tun das auch. Die wählen meistens Absender und Empfänger aus dem Adressbuch des infizierten Rechners.
Some scientists claim that hydrogen, because it is so plentiful, is the basic building block of the universe. I dispute that. I say there is more stupidity than hydrogen, and that is the basic building block of the universe.
(Frank Zappa)

Spectre
Scharfschütze
Beiträge: 3412
Registriert: 03 Mär 2000, 21:35
Kontaktdaten:

Beitrag von Spectre » 05 Jun 2003, 23:20

Original geschrieben von Azrael
Nicht unbedingt. Hatte Gorgo eigentlich oben schon geschrieben: E-Mail Adressen kann man faken und die neueren Würmer tun das auch. Die wählen meistens Absender und Empfänger aus dem Adressbuch des infizierten Rechners.
So oder so - ist auf jeden Fall jemand, der mal hier im Forum war. Interessant dabei ist...nun, es mag ein Zufall sein, aber warum bekomme ich die Mail von Nitrat und nicht von der Grosstante Elfriede des Infizierten? Auch der schlauste Worm dürfte eigentlich nicht wissen, wer wen aus dem Adressregister nun wirklich kennt. Ich beispielsweise hab auch ein paar Adressen hier aus'm Forum im Adressbuch, aber das währen vielleicht 5 aus ein paar hundert. Elender Zufall... :confused:

Wie auch immer - ich bin nicht 100% davon ausgegangen, dass Nitrat den Wurm hat, sonst hätt ich ihn persöhnlich angeschrieben und das hier aufgemacht.
Cya: The Spectre

Coyote
Scharfschütze
Beiträge: 2075
Registriert: 12 Feb 2002, 08:59
Kontaktdaten:

Beitrag von Coyote » 06 Jun 2003, 06:30

@ Nitrat
Hast du denn jetzt mal recherchiert ob eventuell noch andere solche Mails bekommen haben? Denn sollte das nicht der Fall sein ist es ein Indiz für eine absichtliche Tat...
Falls allerdings noch andere Leute, die irgendwas mit der t-online Adresse zu tun hatten, so eine Mail bekommen haben... ist die schöne Verschwörungstheorie wahrscheinlich einfach hinfällig!

Coyote

€dit Außerdem sagte ich nicht du sollst demjenigen kein Contra mehr bieten, sondern ich habe dir geanz einfach geraten deinen Coolheitsfaktor nicht durch eine Schlammschklacht zu untergraben... Mir persönlich ist es egal wie du mit solchen Leuten umgehst! So wie der sich benimmt hat ers schon verdient... ;)
Never take a look into old Coyotes eyes without being prepared to loose yourself inside.

Ich habs geschafft meinen Traum zu verwirklichen: Gothic-Castle
Schaut mal vorbei und seht euch um!

Düsenschrauber
Alpha-Squad
Beiträge: 1555
Registriert: 29 Sep 2002, 11:21
Kontaktdaten:

Beitrag von Düsenschrauber » 06 Jun 2003, 07:24

@Coyote
Ich habe oft mit solchen undankbaren Trotteln zu tun,ich wohne in Reutlingen!:D

Ich krieg komischerweiser NIE Spam oder sonst was,aber dafür mein Bruder (Spam,Pornomails usw.) die volle Breitseite.:D
Naja,so hab ich wenigstens ruhe!:summer:
I'm a Wrestlingfan,Metalfan,from Turkey AND Straight Edge.I'm not only unique,I'm better than you!
Fuck Alcohol,Drink Pepsi! ^^

Coyote
Scharfschütze
Beiträge: 2075
Registriert: 12 Feb 2002, 08:59
Kontaktdaten:

Beitrag von Coyote » 06 Jun 2003, 07:51

Gehst du auf irgendwelche Sexseiten im Netz? Oder auf Seiten, die mit solchen Seiten als Pop-Up's Werbung machen?
Allein ein einziger falscher Klick an der falschen Stelle und täglich kommen drei bis fünf 'Newsletters'...
Man kann allerdings vieles blocken!

Und was Reutlingen angeht: Solche Leute gibts überall!!!

Coyote
Never take a look into old Coyotes eyes without being prepared to loose yourself inside.

Ich habs geschafft meinen Traum zu verwirklichen: Gothic-Castle
Schaut mal vorbei und seht euch um!

Nitrat
Schrecken der Tyrannen
Beiträge: 19301
Registriert: 24 Jul 2000, 11:00

Beitrag von Nitrat » 06 Jun 2003, 08:45

Original geschrieben von Coyote
@ Nitrat
Hast du denn jetzt mal recherchiert ob eventuell noch andere solche Mails bekommen haben? Denn sollte das nicht der Fall sein ist es ein Indiz für eine absichtliche Tat...
Falls allerdings noch andere Leute, die irgendwas mit der t-online Adresse zu tun hatten, so eine Mail bekommen haben... ist die schöne Verschwörungstheorie wahrscheinlich einfach hinfällig!
aus dem newskommentar
ufftata 05.06.2003 11:54 ( ufftata@hotmail.com )
also jetzt hier die armen modmacher so anzugreifen, das ist aber nicht fair!
die geben sicher ihr bestes, aber offensichtlich reicht das wohl nicht, naja ist ja auch alles nicht so ganz einfach. hauptsache sie bleiben im gespräch. hoffnung nicht aufgeben... vielleicht iregendwann einmal... ;-)

@ nitrat-hasser: paßt bloß auf, am ende wird euer email-account von nitrat noch mit viren bombadiert... *lol


nachrecherchiert habe ich nicht, wie soll ich das denn machen ??
ich weiß ja nicht wer diese mails noch bekommen hat, weil ich keine viren
über t-online verschicken kann, da der acc nicht in meinem besitz ist ;)

sollte ich tonline mal anmailen ??


MFG......

Coyote
Scharfschütze
Beiträge: 2075
Registriert: 12 Feb 2002, 08:59
Kontaktdaten:

Beitrag von Coyote » 06 Jun 2003, 09:39

Mail doch erst mal die Leute an, von denen dieser Kerl gesprochen hat... Zugegebenermaßen klingt seine Aussage unter den gegebenen Gesichtspunkten etwas seltsam!

Ansonsten auf jeden Fall t-offline informieren! Ich stelle mal wieder eine Theorie auf: Nachdem dein Account nicht mehr besteht hat sich ein t-online-user (der Missetäter) mit seinem t-online Account diese Mailaddy geben lassen und spammt nun Leute voll...
Sowas ist vielleicht sogar illegal und die teletubbies werden sich freuen wenn man ihnen einen dieser Vierenverschicker ans Messer liefert!
Falls Spectre einverstanden ist solltest du gleich angeben, dass es einen Zeugen gibt und die Mail (falls noch nicht gelöscht) sollte er aufheben, damit t-online was in der Hand hat! Ist das nämlich tatsächlich ein Wurm können die den Übeltäter ganz schon am Arsch kriegen, da seine Realadresse und sein Name denen als Verwalter aller t-online Accounts ja bekannt ist... (immerhin müssen die ihren Kunden ja die Rechnungen schicken)

Coichdarfübrigensaufdenteletubbiesrumhacken,weilicheinCallCenterfürdiemitaufgebauthabeyote
Never take a look into old Coyotes eyes without being prepared to loose yourself inside.

Ich habs geschafft meinen Traum zu verwirklichen: Gothic-Castle
Schaut mal vorbei und seht euch um!

Spectre
Scharfschütze
Beiträge: 3412
Registriert: 03 Mär 2000, 21:35
Kontaktdaten:

Beitrag von Spectre » 06 Jun 2003, 11:09

Jojo...macht nur. Die Mails hab ich aufgehoben - hab auch GMX angeschrieben - schon wegen der seltsamen support@microsoft.com nachrichten, aber bisher keine Antwort erhalten.
Cya: The Spectre

Azrael
Alpha-Squad
Beiträge: 1332
Registriert: 19 Mai 2001, 11:00
Kontaktdaten:

Beitrag von Azrael » 06 Jun 2003, 11:39

mensch leute, sagt mal, was haben die euch denn heute morgen ins muesli getan, dass ihr wegen einer virenmail so einen aufstand macht?
bevor sich irgendwer irgendwo beschwert, sollte sich spectre vielleicht erstmal den header der mail ansehen, um rauszufinden, ueber welchen provider die mail verschickt wurde.
eine beschwerde bringt, wenn ueberhaupt, nur bei diesem provider etwas.

natuerlich koennte man die mail auch einfach loeschen, sobald sich alle beteiligten wieder etwas beruhigt haben... ;)
Some scientists claim that hydrogen, because it is so plentiful, is the basic building block of the universe. I dispute that. I say there is more stupidity than hydrogen, and that is the basic building block of the universe.
(Frank Zappa)

Düsenschrauber
Alpha-Squad
Beiträge: 1555
Registriert: 29 Sep 2002, 11:21
Kontaktdaten:

Beitrag von Düsenschrauber » 06 Jun 2003, 12:01

@Coy
In RT tummeln sich Horden von solchen Leuten rum!:D
Und ich hab nen Pop-Up-Filter von Meaya,der filtert so gut wie alles!
I'm a Wrestlingfan,Metalfan,from Turkey AND Straight Edge.I'm not only unique,I'm better than you!
Fuck Alcohol,Drink Pepsi! ^^

Coyote
Scharfschütze
Beiträge: 2075
Registriert: 12 Feb 2002, 08:59
Kontaktdaten:

Beitrag von Coyote » 06 Jun 2003, 13:26

@ Düsenschrauber
;)

@ Azrael
Warum? Ganz einfach: Wenn man die Möglichkeit hat so jemanden zu bestrafen sollte man sie nutzen! Solche Leute sind sind einfach antisozial!

CoistübrigensvölligruhigundbetraachtetdieSacheganzsachlichyote
Never take a look into old Coyotes eyes without being prepared to loose yourself inside.

Ich habs geschafft meinen Traum zu verwirklichen: Gothic-Castle
Schaut mal vorbei und seht euch um!

Khellè
Evil Mod
Beiträge: 6340
Registriert: 12 Nov 2000, 12:00

Beitrag von Khellè » 06 Jun 2003, 14:16

Original geschrieben von Azrael

natuerlich koennte man die mail auch einfach loeschen, sobald sich alle beteiligten wieder etwas beruhigt haben... ;)
Och Möööönsch, wozu hat man denn dann Mistgabeln und Fackeln im Keller stehen? Bild ;)
His favorite areas of study within his degree were Shakespeare, the Restoration, Ancient Literature and most definitely not Contemporary Lesbian Eurobitch Authors.

morki
Elite-Söldner
Beiträge: 4871
Registriert: 28 Sep 2001, 01:48

Beitrag von morki » 06 Jun 2003, 20:56

Hmm, da man bei einigen Leuten in der Mailadressenliste steht und die nicht gerade Computerkenner sind, bekomme ich dann und wann mal ne Mail mit Virus. Macht aber nichts, denn man hat ja vorgesorgt und wenn doch was schiefgeht, wird eben formatiert.

Bloss wenn die Leute, nach einem halben Jahr immer noch den selben Wurm/Virus auf dem Rechner haben und man es ihnen jedesmal nachdem man eine verseuchte Mail bekommen hat, sagt .. und sie immer noch nichts unternehmen, dann wird man schon mal bissel sauer. :uhoh:
coffee grinder

Spectre
Scharfschütze
Beiträge: 3412
Registriert: 03 Mär 2000, 21:35
Kontaktdaten:

Beitrag von Spectre » 07 Jun 2003, 17:51

Da hat sich wohl einer nen Bugbear eingefangen. Das hier ist heute von GMX ins Haus geflattert. Da es wohl jemand aus diesem Forum ist, möchte ich darauf hinweisen, dass dieser Virus wohl nicht offensichtlich in Erscheinung tritt.
Der hat kein Interesse daran - ist so ne art Trojaner.

Bugbear reloaded: Neue Variante des Virus stark im Umlauf

Der Bugbear-B Virus (auch bekannt als W32/Bugbear-B) verbreitet sich durch automatisch ausgelöste E-Mails und kopiert sich von Netzwerk zu Netzwerk. Das neue Schadprogramm basiert auf dem ursprünglichen Bugbear Wurm ( W32/Bugbear-A), der im Vorjahr am zweit häufigsten gemeldet wurde. Die neue Version hat jedoch noch einen Trumpf mehr im Ärmel: Er ist polymorph, das heißt er ändert fortlaufend sein Erscheinungsbild, um nicht abgefangen zu werden. W32/Bugbear-B verbreitet sich, indem er e-mails mit Attachments versendet und indem er freigegebene Ressourcen in Ihrem Netzwerk aufspürt und sich dorthin kopiert.

Der Virus versucht, eine MIME- und eine IFRAME-Schwachstelle in einigen Versionen von Microsoft Outlook, Microsoft Outlook Express und des Internet Explorers auszunutzen. Durch diese Schwachtstellen kann ein ausführbares Attachment automatisch gestartet werden, auch wenn der Anwender gar nicht auf das Attachment doppelt geklickt hat. Microsoft hat ein Patch zur Verfügung gestellt, das vor solchen Angriffen schützt. Das Patch kann vom Microsoft Security Bulletin MS01-027 heruntergeladen werden. (Diese Patch schließt auch andere Schwachstellen in Software von Microsoft, einschließlich der, die von diesem Virus ausgenutzt wird.)

Wenn der Virus aktiv ist, erscheinen mehrere neue Dateien auf dem Computer des Anwenders. Die Namen dieser Dateien bestehen aus Buchstaben des Alphabets, die zufällig von dem Virus ausgewählt werden. Der Virus verbreitet sich via E-Mail. Die E-Mails können wie normale E-Mails aussehen, können aber auch gar keinen Text enthalten und unterschiedlichste Betreffzeilen haben. Die Attachments haben doppelte Erweiterungen, wobei die zweite Erweiterung EXE, SCR oder PIF ist, und können denselben Dateinamen wie andere Dateien auf dem Computer des Opfers haben.

Bitte beachten Sie, dass der Virus die "Sender"- und "Antwort an"-Felder in den versendeten E-Mails fälschen kann. W32/Bugbear-B öffnet Port 1080 und wartet auf Befehle von einem Remote-Rechner. Je nach den gesendeten Anweisungen kann ein Remote-Benutzer folgendes auf dem Computer des Opfers versuchen:

Ausspionieren von Kennwörtern im Cache-Speicher in einer verschlüsselten Form, Download und Start einer Datei, Suchen/Löschen/Ausführen/Kopieren von Dateien, Schreiben in Dateien, Auflisten und Beenden von Prozessen, Ausspionieren von Informationen wie Benutzername, Prozessortyp, Windows Version, Speicherdaten (verwendete Größe, freier Speicherplatz etc.), Lauwerkinformationen (Typen der verfügbaren lokalen Laufwerke, Speicher auf diesen Laufwerken etc.).

Der Remote-Benutzer kann außerdem versuchen, Port 80 (HTTP) auf dem Computer des Opfers zu öffnen, sich dann mit dem Backdoor-Webserver (möglicherweise ein Apache 1.3.26-artiger Webserver) zu verbinden, der von W32/Bugbear-B zur Verfügung gestellt wurde und so einen gewissen Grad an Steuerung über den infizierten Computer zu erreichen.
Cya: The Spectre

Theron
Profi-Söldner
Beiträge: 337
Registriert: 12 Okt 2002, 09:39
Kontaktdaten:

Beitrag von Theron » 07 Jun 2003, 17:58

Mann o Mann,da ging's ja richtig DIG zur sache in den letzten Tagen.
Übrigens Spamm Mail's,,,ich habe nur ein einziges mal eine bekommen...Erfahrung hab ich da nicht.Mus mann auch nicht haben.
Und meine E-Mail Adresse reiche ich nicht Freizügig herum.Naja...
Es ist leichter einen
Atomkern zu spalten als ein Vorurteil.
Albert Einstein

MfG

Nitrat
Schrecken der Tyrannen
Beiträge: 19301
Registriert: 24 Jul 2000, 11:00

Beitrag von Nitrat » 12 Jul 2003, 03:40

Achtung Warung:

Mein NAV war aktiv:

The following mail can't be sent to RSchmidtmeier@t-online.de:

From: nitrat@nitrats.net
To: RSchmidtmeier@t-online.de
Subject: honey
The file is the original mail


vielleicht kommt das bei euch auch bald rein
MFG......

Antworten