Help!!!!!! Virus!!!!!!
Moderatoren: Flashy, Malachi, DrKill, Khellè
-
- Bravo-Squad
- Beiträge: 834
- Registriert: 10 Mär 2001, 00:44
- Kontaktdaten:
Help!!!!!! Virus!!!!!!
Hallo,
mein Computer ist von einem Virus namens:
Win95/Funlove infiziert worden. Kennt Ihr
diesen Virus und könnt Ihr mir erzählen wie
man diesen bekämpfen kann? Oder muß ich meine
ganzen Festplatten formatieren(OH GOTT NUR DAS
NICHT)?
Ist mein erster Virus überhaupt und deshalb hab ich keine große Ahnung was man da machen kann.
bye
SF
mein Computer ist von einem Virus namens:
Win95/Funlove infiziert worden. Kennt Ihr
diesen Virus und könnt Ihr mir erzählen wie
man diesen bekämpfen kann? Oder muß ich meine
ganzen Festplatten formatieren(OH GOTT NUR DAS
NICHT)?
Ist mein erster Virus überhaupt und deshalb hab ich keine große Ahnung was man da machen kann.
bye
SF
-
- Profi-Söldner
- Beiträge: 447
- Registriert: 19 Mai 2001, 11:05
Oh!
Wie hast du den bekommen?
Per E-Mail?
Ich hab heut auch was geschickt bekommen:
Absender: Info
Betreff: Preisvergleich1
Text:
Hi! How are you?
I send this file in order to have
your advice
See you later.Thanks!
Wie hast du den bekommen?
Per E-Mail?
Ich hab heut auch was geschickt bekommen:
Absender: Info
Betreff: Preisvergleich1
Text:
Hi! How are you?
I send this file in order to have
your advice
See you later.Thanks!
Erst wenn die letzte Ölplattform versenkt und die letzte Tankstelle geschlossen ist
werdet Ihr merken, dass man bei Greenpeace nachts kein Bier kaufen kann.

werdet Ihr merken, dass man bei Greenpeace nachts kein Bier kaufen kann.

-
- Bravo-Squad
- Beiträge: 834
- Registriert: 10 Mär 2001, 00:44
- Kontaktdaten:
virus
Hab keine Ahnung wo der herkommt, hat sich aber
auf allen Festplatten eingenistet! Etliche Programme starten schon nich mehr.
(
Mails nehme ich grundsätzlich nur von mir bekannten Personen entgegen, darum hätte ich die mail die Du angenommen hast sicherlich nicht geöffnet.
auf allen Festplatten eingenistet! Etliche Programme starten schon nich mehr.

Mails nehme ich grundsätzlich nur von mir bekannten Personen entgegen, darum hätte ich die mail die Du angenommen hast sicherlich nicht geöffnet.
Ich glaub das trifft das Thema.
http://www.surfeu.de/pool_cmp_internet/virus2507.php
2D: Also wenn ich das richtig verstanden habe, ist bei "How are You" vorsicht geboten!
Mfg Emrep
http://www.surfeu.de/pool_cmp_internet/virus2507.php
2D: Also wenn ich das richtig verstanden habe, ist bei "How are You" vorsicht geboten!
Mfg Emrep
Guck mal unter http://www.mcafee.com. Da müsstest du aktuelle Anti-Virus-Programme bekommen!
Some scientists claim that hydrogen, because it is so plentiful, is the basic building block of the universe. I dispute that. I say there is more stupidity than hydrogen, and that is the basic building block of the universe.
(Frank Zappa)
(Frank Zappa)
2Schattenfell: Hä, da hast du dir ja einen uraltes Virus eingefangen. Und ich such unter new viruses. 
Bei ZDNET hab ich dann einen Artikel darüber gefunden.
http://www.zdnet.com/zdhelp/stories/mai ... 81,00.html
Anscheinend brauchst du wirklich 'n besseren virscan.
Mfg Emrep

Bei ZDNET hab ich dann einen Artikel darüber gefunden.
http://www.zdnet.com/zdhelp/stories/mai ... 81,00.html
Anscheinend brauchst du wirklich 'n besseren virscan.
Mfg Emrep
Mail öffnen
Also ich hab da mal ne Frage:
Wenn ich mit meinem Outlook mails hole, sind die in meinem Posteingangsordner. Da hab ich dann oben ein Fenster wo ich alle sehe und unten ein Fenster in dem ich den Text der Nachricht sehe, auf der der Cursor gerade steht, ich hab aber keinen Zugriff auf die Anhänge.
Ist die mail dann schon geöffnet, oder ist das nur eine Vorschau und ich öffne die mail durch einen Doppelklick? (gibt mir dann ein Fenster mit der mail, und ich kann auch auf den Anhang zugreeifen, falls vorhanden)
Wenn ich mit meinem Outlook mails hole, sind die in meinem Posteingangsordner. Da hab ich dann oben ein Fenster wo ich alle sehe und unten ein Fenster in dem ich den Text der Nachricht sehe, auf der der Cursor gerade steht, ich hab aber keinen Zugriff auf die Anhänge.
Ist die mail dann schon geöffnet, oder ist das nur eine Vorschau und ich öffne die mail durch einen Doppelklick? (gibt mir dann ein Fenster mit der mail, und ich kann auch auf den Anhang zugreeifen, falls vorhanden)


...


-
- Godlike Admin
- Beiträge: 2995
- Registriert: 29 Mai 1999, 20:40
- Kontaktdaten:
die mails mit dem text "I send this file in order to have your advice" haben als anhang den virus sircam der zur zeit umgeht (hab ich auch schon 2mal bekommen), der betreff wechselt dabei zufällig (das mit dem "how are you" stimmt nicht immer) und falls er gestartet wird durchsucht er anscheinend das adressbuch und den internet-cache nach neuen email-addies an die er eine zufällige datei von der festplatte + sich selber verschickt.
bulletsix: im mail-text selber kann normalerweise kein virus versteckt sein (ist ja nur text).
Als anhang kannst du aber beliebige dateien verschicken (viren z.B.) deswegen unverlangt zugeschickte dateien (bilder, word dokumente ...) sofort löschen
Gorgonzola
bulletsix: im mail-text selber kann normalerweise kein virus versteckt sein (ist ja nur text).
Als anhang kannst du aber beliebige dateien verschicken (viren z.B.) deswegen unverlangt zugeschickte dateien (bilder, word dokumente ...) sofort löschen
Gorgonzola
Admin der Herzen
-
- Milizenausbilder
- Beiträge: 66
- Registriert: 23 Jul 2001, 14:35
@bullet six
ACHTUNG!!
Du mußt auch aufpassen ob die Anhänge die du für verdächtig erachtest aus dem Temp-Ordner gelöscht sind, es gibt einige Viren die bleiben im Temp-Ordner hängen und wenn du sie dann Wochen später öffnest, weil du nicht weißt was das für eine Datei ist, ist die Sch*** am Dampfen. Und der Virus klopft deine Festplatte schön weich.
ACHTUNG!!
Du mußt auch aufpassen ob die Anhänge die du für verdächtig erachtest aus dem Temp-Ordner gelöscht sind, es gibt einige Viren die bleiben im Temp-Ordner hängen und wenn du sie dann Wochen später öffnest, weil du nicht weißt was das für eine Datei ist, ist die Sch*** am Dampfen. Und der Virus klopft deine Festplatte schön weich.

2 Gorgonzola
Erinnerst du dich an den kleinen Scheißer, der Barl und mir zur Jahreswende mehrfach zugeschickt wurde.
Da reichte es schon die Nachricht zu öffnen um den Virus zu aktivieren. Nie war ich so froh über Firewall und Virnescanner.
See ya
Kenai
Erinnerst du dich an den kleinen Scheißer, der Barl und mir zur Jahreswende mehrfach zugeschickt wurde.
Da reichte es schon die Nachricht zu öffnen um den Virus zu aktivieren. Nie war ich so froh über Firewall und Virnescanner.
See ya
Kenai
Unsere kleine Liste von Original DVDs und warum ich Kinowelt boykottiere.
Soso...
zu Win32.Sircam
Das bisher gesagte ist richtig aber immer etwas waage. Deshalb hänge ich mal einen Text ran den ich ge... ähm gefunden habe.
2BulletSix: Bei Outlook ist das so eine Sache. Da ich mein Office geschrottet hab kann ich nur bei OutlookExpress mit Sicherheit sagen wie man etwas sicherer ist. Aber ich denke, daß Outlook ähnliche Funktionen hat.
OutlookExpress unterstützt auch die Anzeige von Mails die auf HTML basieren. Das ermöglicht durch einfügen von Scripts die Ausführung von im Anhang befindlichen Dateien schon beim öffnen der Mail oder das Ausführen von an sich schon gefährlichen Scripts. Ein Beispiel hierfür ist der "I love you" Virus der, wenn ich mich recht entsinne, eigentlich nur ein VBA Makro war. OutlookExpress verwendet die Sicherheitseinstellungen des InternetExplorer. Standartmäßig ist eingestellt die Einstellungen für das Internet zu benutzen. Hast du dort die Ausführung von VBS oder Java Scripting genehmigt gillt das also auch für OutlookExpress. Besser ist es die Einstellungen des InternetExplorer für Eingeschränkte Sites sehr restriktiv zu gestalten und in den Optionen von OutlookExpress unter Sicherheit festzulegen, daß die Einstellungen für eingeschränkte Sites auch für das öffnen der Mails gillt.
Hoffentlich ist alles richtig, wenn nicht dann berichtigt mich ruhig.
Werd es mit Interesse lesen.
Emrep
zu Win32.Sircam
Das bisher gesagte ist richtig aber immer etwas waage. Deshalb hänge ich mal einen Text ran den ich ge... ähm gefunden habe.
2BulletSix: Bei Outlook ist das so eine Sache. Da ich mein Office geschrottet hab kann ich nur bei OutlookExpress mit Sicherheit sagen wie man etwas sicherer ist. Aber ich denke, daß Outlook ähnliche Funktionen hat.
OutlookExpress unterstützt auch die Anzeige von Mails die auf HTML basieren. Das ermöglicht durch einfügen von Scripts die Ausführung von im Anhang befindlichen Dateien schon beim öffnen der Mail oder das Ausführen von an sich schon gefährlichen Scripts. Ein Beispiel hierfür ist der "I love you" Virus der, wenn ich mich recht entsinne, eigentlich nur ein VBA Makro war. OutlookExpress verwendet die Sicherheitseinstellungen des InternetExplorer. Standartmäßig ist eingestellt die Einstellungen für das Internet zu benutzen. Hast du dort die Ausführung von VBS oder Java Scripting genehmigt gillt das also auch für OutlookExpress. Besser ist es die Einstellungen des InternetExplorer für Eingeschränkte Sites sehr restriktiv zu gestalten und in den Optionen von OutlookExpress unter Sicherheit festzulegen, daß die Einstellungen für eingeschränkte Sites auch für das öffnen der Mails gillt.
Hoffentlich ist alles richtig, wenn nicht dann berichtigt mich ruhig.
Werd es mit Interesse lesen.
Emrep
- Dateianhänge
-
sircam_analysis.txt
- (5.03 KiB) 748-mal heruntergeladen
-
- Bravo-Squad
- Beiträge: 834
- Registriert: 10 Mär 2001, 00:44
- Kontaktdaten:
.
Virus wurde erfolgreich vernichtet. 
DANKE für die Hilfe. Darauf ein
SF

DANKE für die Hilfe. Darauf ein

SF
Hier noch ein Link zum Thema: http://www.trendmicro.de/virinfo/0109.html
Read ya!
A*ichwilleinensabbersmilie*prophes `_´
----------------------------------------------
Wer kämpft, kann verlieren-
wer nicht kämpft, hat bereits verloren.
Meum est propositum in taberna mori!
Hard but unfair!
[LBF] + [PTP] + [GAPV] + [DJC]
A*ichwilleinensabbersmilie*prophes `_´
----------------------------------------------
Wer kämpft, kann verlieren-
wer nicht kämpft, hat bereits verloren.
Meum est propositum in taberna mori!
Hard but unfair!
[LBF] + [PTP] + [GAPV] + [DJC]
Hab grad auch sowas bekommen:
Emailaddy: Merchant Services<mail0719@btmail.net.cn>
Betreffzeile: SAVE $600 OFF YOUR MERCHANT ACCOUNT!
Kein Inhalt, kein Anhang.
Effekt, ich kann jetzt die mails nicht mehr öffnen die ich bekomme.
Wenn ich ne mail öffne dann schreibt er mir diesen fehler:
TOEMAIL verursachte eine allgemeine
Schutzverletzung in Modul TOECORE.DLL bei 0001:00004247.
Register:
EAX=3c4f0876 CS=3c3f EIP=00004247 EFLGS=00000292
EBX=00009ffe SS=3c4f ESP=000048e8 EBP=000048fa
ECX=00002000 DS=293f ESI=0002a804 FS=0000
EDX=00009f8c ES=3c4f EDI=00020000 GS=0000
Bytes bei CS:EIP:
ad a8 01 74 f0 8b fe 48 3b c1 73 23 03 f0 72 13
Stapelwerte:
11550000 293f4214 34f7293f 898a34f7 491134f7 3c3f436a
00002000 1000293f 407534f7 34f702ee b35a4921 898a3b5f
2000293f 34f70020 b207494a 4f7e3b5f
Ist das auch ein Virus ??
Ich denk einmal löschen und danach installieren sollte reichen,
nur dann sind alle mails futsch die insbesonders zum Betatest
etwas wichtig sind.
MFG....
Emailaddy: Merchant Services<mail0719@btmail.net.cn>
Betreffzeile: SAVE $600 OFF YOUR MERCHANT ACCOUNT!
Kein Inhalt, kein Anhang.
Effekt, ich kann jetzt die mails nicht mehr öffnen die ich bekomme.
Wenn ich ne mail öffne dann schreibt er mir diesen fehler:
TOEMAIL verursachte eine allgemeine
Schutzverletzung in Modul TOECORE.DLL bei 0001:00004247.
Register:
EAX=3c4f0876 CS=3c3f EIP=00004247 EFLGS=00000292
EBX=00009ffe SS=3c4f ESP=000048e8 EBP=000048fa
ECX=00002000 DS=293f ESI=0002a804 FS=0000
EDX=00009f8c ES=3c4f EDI=00020000 GS=0000
Bytes bei CS:EIP:
ad a8 01 74 f0 8b fe 48 3b c1 73 23 03 f0 72 13
Stapelwerte:
11550000 293f4214 34f7293f 898a34f7 491134f7 3c3f436a
00002000 1000293f 407534f7 34f702ee b35a4921 898a3b5f
2000293f 34f70020 b207494a 4f7e3b5f
Ist das auch ein Virus ??
Ich denk einmal löschen und danach installieren sollte reichen,
nur dann sind alle mails futsch die insbesonders zum Betatest
etwas wichtig sind.
MFG....
2 Nitrat: hab nicht wirklich ahnung, aber wo kannst du die mails nicht mehr öffnen? wenn du outlook express hast, kannst du ja mal im verzeichnis windows\anwendungsdaten\identities\irgendeinewildezahlenundbuchstabenkombination\microsoft\outlook express schauen, ob du da die datei posteingang öffnen kannst. vielleicht kannst du so wenigstens wichtige mails behalten.
vielleicht hab ich aber auch dein problem falsch verstanden...
vielleicht hab ich aber auch dein problem falsch verstanden...
sir swift[LBF]
Der Mensch ist ein politisches Geschöpf, das am liebsten zu Klumpen geballt sein Leben verbringt. Jeder Klumpen haßt die andern Klumpen, weil sie die andern sind, und haßt die eignen, weil sie die eignen sind. Den letzteren Haß nennt man Patriotismus.
Kurt Tucholsky
Der Mensch ist ein politisches Geschöpf, das am liebsten zu Klumpen geballt sein Leben verbringt. Jeder Klumpen haßt die andern Klumpen, weil sie die andern sind, und haßt die eignen, weil sie die eignen sind. Den letzteren Haß nennt man Patriotismus.
Kurt Tucholsky
Naja die mails rufe ich mit Tonline mailsoftware ab, und direkt
im "Eingangskorb" wo die eingetroffene mail gelagert wird
kann ich dann in die mail reinklicken um zulesen was drinsteht.
Direkt das "konnte" ich nicht mehr machen, weil der fehler,
den ich oben per copy&paste abgeschrieben habe, dann
schon auftrat wo man die mail öffnen wollte.
Wie ich es oben schon beschrieben habe, hat sich das
ganze mit den deinstallieren und neu installieren, erledigt.
Danke für die bemühungen
MFG....
im "Eingangskorb" wo die eingetroffene mail gelagert wird
kann ich dann in die mail reinklicken um zulesen was drinsteht.
Direkt das "konnte" ich nicht mehr machen, weil der fehler,
den ich oben per copy&paste abgeschrieben habe, dann
schon auftrat wo man die mail öffnen wollte.
Wie ich es oben schon beschrieben habe, hat sich das
ganze mit den deinstallieren und neu installieren, erledigt.
Danke für die bemühungen

MFG....
-
- Alpha-Squad
- Beiträge: 1938
- Registriert: 26 Mär 2001, 13:55
Ist ja übel, son Zeug. Kann das auch bei reinen Webanbietern passieren? So Web.de oder gmx.de?
Outlook nehm ich zum Glück nicht...
Outlook nehm ich zum Glück nicht...

ES WAR EINE GUTE TAT IN EINER SCHLECHTEN WELT.
"Von wegen!"
NA SCHÖN. DANN WAR ES EBEN EINE SCHLECHTE TAT IN EINER SCHLECHTEN WELT, UND NIEMAND WIRD SIE ZUR KENNTNIS NEHMEN.
"Von wegen!"
NA SCHÖN. DANN WAR ES EBEN EINE SCHLECHTE TAT IN EINER SCHLECHTEN WELT, UND NIEMAND WIRD SIE ZUR KENNTNIS NEHMEN.
-
- Scharfschütze
- Beiträge: 3712
- Registriert: 02 Mär 2000, 13:06
-
- Milizenausbilder
- Beiträge: 66
- Registriert: 23 Jul 2001, 14:35
@outlook User
Ich glaub nicht, daß Outlook die Anzeige von Mails die auf HTML basieren unterstützt, ich hab´s auf 5 verschiedenen Rechnern probiert und es hat nicht funktioniert (oder man kann das vielleicht deaktivieren).
Aber ich würde trotzdem sehr vorsichtig mit Mails von Unbekannten umgehen. Genauso gefährlich ist es, wenn ihr ein mail in einer anderen Sprache von einem Freund bekommt (derzeit sind bei Viren spanisch, italienisch und englisch sehr beliebt). Es gibt allerdings schon schlaue Viren die Sprache im Text des mails auf den Empfänger anpassen!!!.
Ich glaub nicht, daß Outlook die Anzeige von Mails die auf HTML basieren unterstützt, ich hab´s auf 5 verschiedenen Rechnern probiert und es hat nicht funktioniert (oder man kann das vielleicht deaktivieren).
Aber ich würde trotzdem sehr vorsichtig mit Mails von Unbekannten umgehen. Genauso gefährlich ist es, wenn ihr ein mail in einer anderen Sprache von einem Freund bekommt (derzeit sind bei Viren spanisch, italienisch und englisch sehr beliebt). Es gibt allerdings schon schlaue Viren die Sprache im Text des mails auf den Empfänger anpassen!!!.
Natürlich zeigt Outlook E-Mails im HTML-Format an!
Wie sonst, sollte man denn Bilder in E-Mails anzeigen können.
Wie sonst, sollte man denn Bilder in E-Mails anzeigen können.
Some scientists claim that hydrogen, because it is so plentiful, is the basic building block of the universe. I dispute that. I say there is more stupidity than hydrogen, and that is the basic building block of the universe.
(Frank Zappa)
(Frank Zappa)
Auszug aus der Mitarbeiterwarnung der Stadt Köln:
Zum Schluß steht dann noch, dass der städtische Scanner den Virus nicht auf die Platte läßt.
MfG
Kenai
Stand: 26.07.2001
Derzeit grassiert im Internet ein Virus namens
W32/SirCam (Alias: W32.Sircam.Worm@mm, TROJ_SIRCAM.A, Backdoor.SirCam).
Er versteckt sich im Papierkorb von Windows und versendet sich selbst mit unterschiedlichen Namen an alle E-Mail-Adressen im Verzeichnis des infizierten Rechners. Außerdem verschickt er private Dateien aus dem 'Eigene Dateien'-Ordner, die er als Anhang an die E-Mails anhängt. Und schließlich wird befürchtet, dass er am 16. Oktober 2001 alle Dateien und Directories auf dem Laufwerk C: des Nutzers löscht.
Erkennbar ist eine infizierte E-Mail daran, dass die Betreffzeile entweder auf spanisch ("Hola como estas?") oder auf englisch ("Hi! How are you?") abgefasst ist. Es folgt ein zweisprachiger Nachrichtentext, in dem um Hilfe bei der Bearbeitung einer Datei gebeten wird. Der Dateianhang heißt entweder 'SirC32.exe' oder 'Tech Specs and Financials.doc.com'.
Zum Schluß steht dann noch, dass der städtische Scanner den Virus nicht auf die Platte läßt.
MfG
Kenai
Unsere kleine Liste von Original DVDs und warum ich Kinowelt boykottiere.
-
- Profi-Söldner
- Beiträge: 447
- Registriert: 19 Mai 2001, 11:05
OK, Wie man am besten rausfindet, ob ein Anhang ein Virus ist:
Benötigt werden:
1. Alter PC vom Sperrmüll (586er genügt)
2. Win98 CD
3. Viel Geduld
Wie's geht:
(1) Man baut den PC auf.
(2) Man zieht die verdächtige Datei auf Diskette.
(3) Man öffnet die Datei auf dem alten PC.
(4) Wenn man Glück hat ist es kein Virus.
(5) Wenn man Pech hat muss man die Festplatte formatieren und Win98 neu aufspielen, dazu braucht man Geduld, da der PC teilweise zum installieren von Win98 12(!)Stunden braucht.
Bevor ihr mich als Schinder exekutieren wollt, diese Methode benutzt ein Freund von mir im Ernst!
Armer Irrer...
Benötigt werden:
1. Alter PC vom Sperrmüll (586er genügt)
2. Win98 CD
3. Viel Geduld
Wie's geht:
(1) Man baut den PC auf.
(2) Man zieht die verdächtige Datei auf Diskette.
(3) Man öffnet die Datei auf dem alten PC.
(4) Wenn man Glück hat ist es kein Virus.
(5) Wenn man Pech hat muss man die Festplatte formatieren und Win98 neu aufspielen, dazu braucht man Geduld, da der PC teilweise zum installieren von Win98 12(!)Stunden braucht.
Bevor ihr mich als Schinder exekutieren wollt, diese Methode benutzt ein Freund von mir im Ernst!
Armer Irrer...

Erst wenn die letzte Ölplattform versenkt und die letzte Tankstelle geschlossen ist
werdet Ihr merken, dass man bei Greenpeace nachts kein Bier kaufen kann.

werdet Ihr merken, dass man bei Greenpeace nachts kein Bier kaufen kann.
