Vorsicht ! ! ! ! ! Danger

Das offizielle Forum der United Clans

Moderatoren: Krallzehe, HellsKitchen

Benutzeravatar
Hoxmen
UC-Member
Beiträge: 1344
Registriert: Fr 13. Jun 2003, 13:35
Wohnort: Schiefbahn
Kontaktdaten:

Vorsicht ! ! ! ! ! Danger

Beitrag von Hoxmen »

Hallo Ihr alle da draußen,

für die es noch nicht wissen es gibt wieder einen neuen Wurm:

“Alarmstufe Rot” : W32/Mydoom.A.worm

- Aufgrund des Einsatzes so genannter „Social Engineering“ Techniken erzielt der Wurm eine extrem hohe Verbreitungsrate.



- Entgegen dem aktuellen Trend nutzt MyDoom.A keine Microsoft Sicherheitslücke aus.



- Der Wurm installiert eine Datei auf dem infizierten System, welche den TCP Port 3127 öffnet und somit den Computer für den Fernzugriff freigibt.



- Ebenfalls nutzt “MyDoom.A” das File Sharing Tool KaZaa zur Verbreitung, indem er sich selbstständig in die Ordner mit den zum Tausch vorgesehenen Dateien kopiert.


Gruß

Hoxi
Wer andere beherrscht ist stark...wer sich selbst beherrscht ist mächtig.
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Hab ja grundsätzlich nichts gegen Virenwarnungen, nur wenn wir jeden aufkommenden Virus/Trojaner/Wurm hier posten, langt der Webspace net.

Was macht er denn in den Ordnern mit den zum Tausch freigegebenen Filmen (n film ist keine Exe, wir wird er gestartet? der wurm)

btw. hab kein filesharing tool drauf, bin ich sicher?

DD
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Wie ich grade im ZDNet lese, ist es ein Wurm der erst manuell gestartet werden muss.
Verschickt sich als EMail Anhang.

Wer sowas öffnet ist eh selber schuld. Also Gefahrenpotential bei mir = 0,1%

DD
Benutzeravatar
MagicMax
... hat den Dreh raus
... hat den Dreh raus
Beiträge: 368
Registriert: Fr 9. Nov 2001, 01:00
Wohnort: 2 Häuser weiter...
Kontaktdaten:

Beitrag von MagicMax »

Sied bei mir genauso aus... auf soeinen Mist klick man garnet
Alle Rechtschreibfehler sind volle Absicht und dienen der reinen Belustigung des Lesers :)

Bild
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

au fein !!!

dann gibt wieder schöne märchenstories a la:

"Dies sind die Kontodaten ihres Nachbarn... wer das öffnet hat Zugriff auf das Konto bla bla (Kontodaten.txt.bat!" ;)
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

DeMohn hat geschrieben:Was macht er denn in den Ordnern mit den zum Tausch freigegebenen Filmen (n film ist keine Exe, wir wird er gestartet? der wurm)
Soweit ich weiss infiziert der Wurm keine "normalen" File-Share-Dateien sondern ist in irgendwelchen Fakes drin.

Gestern habe ich irgendwo eine Liste dieser Fake-Dateien (sind alles EXE)gefunden,

ist z.B.
Winamp5
Office-Crack
usw.

also Sachen, die ein vernünftiger User eh aus der regulären Quelle zieht oder gar nicht braucht! :wink:
BildBild
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

Habe die Liste der bisherigen Viren-Fakes wieder gefunden:

winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004

War bei http://www.spiegel.de gepostet:

http://www.spiegel.de/netzwelt/technolo ... 51,00.html
BildBild
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Exe-Dateien.

Ich würd vorschlagen solche Virenwarnungen lassen wir weg, ist nicht wirklich ne Gefahr für solche absoluten Computerprofis wie uns *hust*

Würmer die sich ohne Zutun des Anwenders aktivieren und verbreiten (wie der Blasterwurm) die sind richtig scheisse und da möcht ich auch gerne hier über Neue informiert werden.

DD
Benutzeravatar
Pitty
UC-Member
Beiträge: 2693
Registriert: Di 13. Nov 2001, 01:00
Wohnort: Stetten (Oberbayern)
Kontaktdaten:

Beitrag von Pitty »

@DD: Nicht jeder, der in ein Forum schreibt, kennt sich zwangsläufig mit allen Arten von Viren aus.

Nach einer Umfrage von Infratest, kennen nur 39% der Anwender, die Dateiendung *.bat ... also denke ich, wir sollten aktuelle Themen schon auch behandeln, ohne davon auszugehen, das einige dieses Problem schon kennen ... :doktor:

p.s. nicht zu vergessen, das standardmässig bekannte Dateitypen nicht eingeblendet werden ... thema: virus.txt.exe ;)
Zuletzt geändert von Pitty am Do 29. Jan 2004, 16:22, insgesamt 1-mal geändert.
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

werden sie nich? also bei mir schon :P
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
Scoob
UC-Member
Beiträge: 2624
Registriert: Fr 22. Feb 2002, 01:00
Wohnort: Lauterbach / Bergkirchen
Kontaktdaten:

Beitrag von Scoob »

Pitty hat geschrieben:
p.s. nicht zu vergessen, das standardmässig bekannte Dateitypen nicht eingeblendet werden
Bild
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

bei mir in Opera is das standardmäßig du nuss !!!!!!!!! ;)
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
Deathclaw
UC-Member
Beiträge: 3207
Registriert: Mo 12. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Deathclaw »

apropos viren, den msblast hatte ich mir auf der junien6 eingefangen... also aufpassen auf der junien im april :)
Benutzeravatar
Schnuffz
UC-Member
Beiträge: 2471
Registriert: Di 13. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Schnuffz »

Danke DC, ich werd mich von Dir Virenschleuder fernhalten :D

S.
Der Sarkast unter den [???]-Zeichen !!!!
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat :)
Ungekrönter Offtopic-Kaiser
Benutzeravatar
Hunter
UC Admin
Beiträge: 8314
Registriert: Do 15. Nov 2001, 01:00
Wohnort: Frankfurt/Main
Kontaktdaten:

Beitrag von Hunter »

Jo Schnuffy, machen wir unser eigenes Netzwerk auf :D
Benutzeravatar
PogueMahone
UC-Member
Beiträge: 4716
Registriert: Mi 19. Dez 2001, 01:00
Wohnort: Bremen
Kontaktdaten:

Beitrag von PogueMahone »

nuja, bei UC sollte man schon auf "etwas" Erfahrung mit PCs hoffen dürfen. Das man nicht von allem Ahnung haben kann, ist klar, aber *.bat,*.scr, *.pif, *.exe kennt hier wohl jeder.....
und das man nicht auf ne wirre Kombination dieser Dateienendungen klicken sollte, müßte "eigentlich" die ganze Republik wissen......
Hey Ho, Let´s Go
(Joey Ramone *19.05.1951, †15.04.2001)
(DeeDee Ramone *18.09.1952, †05.06.2002)
(Johnny Ramone *08.10.1948, †15.09.2004)
(Tommy Ramone *29.01.1949, †11.07.2014)
"Death is not the end ..."

Give us peace in our time
(William Stuart Adamson *11.05.1958, †16.12.2001)
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Deathclaw hat geschrieben:apropos viren, den msblast hatte ich mir auf der junien6 eingefangen... also aufpassen auf der junien im april :)
Du warst auch dabei? Auf der Junien hab ich noch gedacht, wer ist so blöd und fängt sich Wochen später noch den msblast ein ... jetzt weiss ichs :rofl:
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Cripple, mit dem Browser hat das nix zu tun.
Es geht um den Explorer.

Dort sind die normalen Endungen normal weg.

Wenn da ne Datei supertool.txt.exe heißt siehsde nur supertool.txt

DD
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

hmm sicher ?
ich dachte der mailclient von opera macht das automatisch...

nuja.. hauptsache ich habs so eingestellt whatever, dass ichs erkenn.. hach.. die welt ist ja so gut.. unfassbar ;)
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

@ Cripple:

Ja, in den Anfänger-Einstellungen!

Bei mir werden grundsätzlich ALLE Endungen angezeigt.

Explorer>Extras>Ordneroptionen>Ansicht>Dateinamenerweiterungen bei bekannten Dateitypen ausblenden ---> Häkchen raus!

Das sollte eigentlich als Standard gleich von M$ eingestellt sein!
BildBild
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

hmm machen wir ne sammelklage wegen beihilfe zum Datenraub ? ;)
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
Agamemnon
UC Admin
Beiträge: 6386
Registriert: Fr 2. Nov 2001, 01:00
Wohnort: Bembeltown
Kontaktdaten:

Beitrag von Agamemnon »

Tempel hat geschrieben:Das sollte eigentlich als Standard gleich von M$ eingestellt sein!
Ganz meiner Meinung!
Eine der ersten Einstellungen, die ich auf neu aufgesetzten Rechnern sofort tätige... Dateien ohne Endungen anzeigen nervt wie die Sau und ist in höchstem Maße unpraktisch!
Benutzeravatar
Hunter
UC Admin
Beiträge: 8314
Registriert: Do 15. Nov 2001, 01:00
Wohnort: Frankfurt/Main
Kontaktdaten:

Beitrag von Hunter »

Agamemnon hat geschrieben:
Tempel hat geschrieben:Das sollte eigentlich als Standard gleich von M$ eingestellt sein!
Ganz meiner Meinung!
Eine der ersten Einstellungen, die ich auf neu aufgesetzten Rechnern sofort tätige... Dateien ohne Endungen anzeigen nervt wie die Sau und ist in höchstem Maße unpraktisch!
ist halt in erster Linie DAU-freundlich (sieht besser aus ;) )...
aber braucht kein Mensch :D
Benutzeravatar
Labbeduddel112
UC-Member
Beiträge: 3479
Registriert: Fr 16. Nov 2001, 01:00
Wohnort: Flörsheim
Kontaktdaten:

Beitrag von Labbeduddel112 »

DAU? Dumme Anwender U.....?
Bild
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

Oooooch Labbe - kann das denn sein, daß Du wieder einmal auf dem Schlauch stehst?

DAU = dümmster anzunehmender User

abgeleitet von

GAU = größter anzunehmender Unfall
BildBild
Benutzeravatar
Labbeduddel112
UC-Member
Beiträge: 3479
Registriert: Fr 16. Nov 2001, 01:00
Wohnort: Flörsheim
Kontaktdaten:

Beitrag von Labbeduddel112 »

Woher sollte ich das denn kennen?
Bild
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

Allgemeinwissen ;)
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

mussmernetunbedingtwissenmussmerdesnet
Benutzeravatar
PogueMahone
UC-Member
Beiträge: 4716
Registriert: Mi 19. Dez 2001, 01:00
Wohnort: Bremen
Kontaktdaten:

Beitrag von PogueMahone »

Labbeduddel112 hat geschrieben:Woher sollte ich das denn kennen?
Weil Du es ständig zu hören bekommst ??? :D
Hey Ho, Let´s Go
(Joey Ramone *19.05.1951, †15.04.2001)
(DeeDee Ramone *18.09.1952, †05.06.2002)
(Johnny Ramone *08.10.1948, †15.09.2004)
(Tommy Ramone *29.01.1949, †11.07.2014)
"Death is not the end ..."

Give us peace in our time
(William Stuart Adamson *11.05.1958, †16.12.2001)
Benutzeravatar
Labbeduddel112
UC-Member
Beiträge: 3479
Registriert: Fr 16. Nov 2001, 01:00
Wohnort: Flörsheim
Kontaktdaten:

Beitrag von Labbeduddel112 »

Eigentlich warst du mir ganz symphatisch Pogue.....
Bild
Antworten