Hab ich einen Wurm ?????????????

Rocky3007

15 Jahre Mitglied
Ich hatte diese jetzt kopierte mail in einem anderen Postfach von mir ............. , was bedeutet das , kann mir daß einer sagen ????????????? :verwirrt:
Ich bin mir ganz sicher , an diese betreffende Person nie eine mail geschrieben zu haben !



Thema: VIRUS (Worm.SomeFool.Gen-2) IN MAIL FROM YOU
Datum: 15.03.2004 18:44:26 (MEZ) Mitteleuropäische Zeit
Von: [email protected]
An: [email protected]
Internet-eMail: (Details)



VIRUS ALERT

Our content checker found
virus: Worm.SomeFool.Gen-2
banned name: topseller.rtf.exe
in email presumably from you (<[email protected]>), to the following recipient:
-> [email protected]

Please check your system for viruses,
or ask your system administrator to do so.

Delivery of the email was stopped!


For your reference, here are headers from your email:
------------------------- BEGIN HEADERS -----------------------------
Return-Path: <[email protected]>
Received: from kvnet.ch (pop-zh-15-2-dialup-247.freesurf.ch [194.230.214.247])
by mail.kvnet.ch (Postfix) with SMTP id 33D088A13
for <[email protected]>; Mon, 15 Mar 2004 18:43:36 +0100 (CET)
From: [email protected]
To: [email protected]
Subject: something for you
Date: Mon, 15 Mar 2004 18:43:34 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="82402311"
Message-Id: <[email protected]>
-------------------------- END HEADERS ------------------------------


Final-Recipient: rfc822; [email protected]
Action: failed
Status: 5.7.1
Diagnostic-Code: smtp; 550 5.7.1 Message content rejected, id=16887-03 - VIRUS: Worm.SomeFool.Gen-2
Last-Attempt-Date: Mon, 15 Mar 2004 18:43:50 +0100 (CET)


Received: from kvnet.ch (pop-zh-15-2-dialup-247.freesurf.ch [194.230.214.247])
by mail.kvnet.ch (Postfix) with SMTP id 33D088A13
for <[email protected]>; Mon, 15 Mar 2004 18:43:36 +0100 (CET)
From: [email protected]
To: [email protected]
Subject: something for you
Date: Mon, 15 Mar 2004 18:43:34 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="82402311"
Message-Id: <[email protected]>


Brauche ich jetzt eine "Wurmkur" ??????????????????????????? :verwirrt: :D
 
  • 25. April 2024
  • #Anzeige
Hi Rocky3007 ... hast du hier schon mal geguckt?
  • Gefällt
Reaktionen: Gefällt 16 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
sicher ist, dass die Margaret in der Schweiz eine verwurmte mail bekam, die deinen Absender trug.

Wahrscheinlich ist, dass die Absenderangabe gefälscht war.

Der Schweizer Postserver schickt eine automatische Benachrichtigungsamail an den angeblichen Absender, dich, raus.
Wir haben unseren Mailserver schon seit langem so konfiguriert, dass keine Benachrichtigungen mehr rausgehen, weil die meisten Absenderangaben solcher mails falsch sind.

Such bei Google nach dem Wurm "Worm.SomeFool.Gen-2" und liesnach, wie sich dieser Wurm verbreitet. wenn da steht "mittels Massenmailing mit gefälschter Absenderangabe", dann ist die Antwort klar...

Die Virenbezeichnung ist ja nicht genormt. Leider vergibt jeder AV-Hersteller den Viecher unterschiedliche Namen.

"Worm.SomeFool" ist ein Aliasname des sehr bekannten Netsky-D-Wurms.

Kurzbeschreibung:
W32/Netsky.d (01.03.) *** stark verbreitet ***
Alias: W32.Netsky.D@mm, W32/Netsky-D, Worm/NetSky.D, I-Worm.NetSky.d, WORM_NETSKY.D, Worm.SomeFool.B
Typ: EXE (Win32), Wurm (~17 KB)
Verbreitung: E-Mail
Absenderangabe: verschieden (gefälscht!)
Betreff/Subject: verschieden, siehe Info-Links
Nachricht: verschieden, sehr kurz (1 Zeile)
Anhang: ~17 KB, Dateiname verschieden, *.pif
Symptome: Existenz der Datei winlogon.exe im Windows-Verzeichnis
sowie des Registry-Eintrags "ICQ Net = %Windir%\winlogon.exe -stealth" im Schlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Hinweis: Auf jedem Windows-PC gibt es eine legitime Datei winlogon.exe, die zu
Windows gehört. Ihre Existenz allein ist kein hinreichendes Indiz für eine Infektion.
Schaden: E-Mail-Versand, löscht div. Registry-Schlüssel

FAZ-Text:
„Netsky.D“
Warnung vor neuem gefährlichen Computerwurm

01. März 2004 Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat vor einem neuen gefährlichen Computer-Wurm gewarnt, der in E-Mails als Datei-Anhang verschickt wird. Es werden dabei E-Mail-Adressen verwendet, die auf einem infizierten Computer gefunden wurden; der eigentliche Absender ist gefälscht, wie das Bundesamt am Montag in Bonn betonte. Betroffen sind den Angaben zufolge alle gängigen Windows-Betriebssysteme.

„Netsky.D“ sei eine weitere Variante des bereits bekannten Netsky-Wurms. Innerhalb nur weniger Stunden seien offensichtlich bereits Tausende von Rechnern infiziert, wie aus dem Mail-Aufkommen mit diesem Wurm hervorgehe. Aktiviert werde er durch einen Doppelklick auf den Datei-Anhang. Die beigefügte Datei ist laut BSI genau 17.424 Bytes groß und hat immer die Endung „.pif“. Der englische Text der E-Mail laute dabei: „Here is the file.“, „See the attached file for details.“, „Please have a look at the attached file.“, „Please read the attached file.“, „Your document is attached.“ oder „Your file is attached.“

Der Wurm wird laut

Neben der Beeinträchtigung des E-Mail-Verkehrs durch massenhafte Versendung macht sich nach den Angaben zunächst am Dienstag am Morgen für eine gewisse Zeit der PC-Lautsprecher mit einem Pieps-Ton bemerkbar. Zusätzlich versuche der Netsky-Wurm bereits auf einem Computer vorhandene Varianten des Mydoom-Wurms zu deaktivieren. Eine deutsche Beschreibung des Wurms ist auf der Internet-Seite des BSI zu finden.

Am Montag aktualisierte Viren-Schutzprogramme erkennen laut BSI mittlerweile dieses Schadprogramm. Als generellen Hinweis zu solchen E-Mail-Würmern rät das Bundesamt: Bei E-Mail auch von vermeintlich bekannten beziehungsweise vertrauenswürdigen Absendern prüfen, ob der Text der Nachricht auch zum Absender passt (englischer Text von deutschem Partner, zweifelhafter Text oder fehlender Bezug zu konkreten Vorgängen) und ob die Anlage (Attachment) auch erwartet wurde.

Also: ER FÄLSCHT ABSENDER
 
Den kriege ich in diversen Varianten täglich so an die 30 - 40 x.... *seufz*
 
Hmm , Danke erst mal .
Vor einiger Zeit hat mir mal jemand mein Passwort geknackt und 66.000
(i.W. sechsundsechszigtausend !!!!!!) mails damit versendet , so daß mir aol ganz kurz den Zugang sperrte und ich erst ein Passwort neues anlegen mußte , vielleicht kam es daher .
 
Probiers mal mit Entwurmung :gerissen: :gerissen: :gerissen: :gerissen: :gerissen: :gerissen:

Nee so Mail krieg ich auch ständig, die werden gelöscht und gut ist.

Grüße

Mandy
 
:D Hab einfach ne Wurmkur von Rocky genommen und hat mich gehelft . :D
 
nu pass aber auf das du jetzt keinen Dünnpfiff bekommst.
aber es kann an dem geknackten Passwort liegen.
Du sollst es ja auch in unregelmäßigen Abständen ändern.
 
Rocky:

Nicht vergessen die Wurmkur mind. 2 Tage hintereinander, sonst brings nichts :D :gerissen: ;)

Grüße :D :D ;)

Mandy
 
Nimm Propolis regelmäßig,das soll gegen Wurmbefall helfen *lachweg*

Nein,sag mal,Problem nun endlich behoben?
 
Wenn dir die Beiträge zum Thema „Hab ich einen Wurm ?????????????“ in der Kategorie „Technik-Ecke“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

felis
Du musst registriert sein, um diesen Inhalt sehen zu können. "Füchse leben überall in unseren Dörfern und Städten. Meist agieren sie im Verborgenen und bleiben unbemerkt. Mit dem Fuchsbandwurm tragen Füchse einen Parasiten in sich, der es auf Wühlmäuse abgesehen hat, der aber immer häufiger...
Antworten
0
Aufrufe
383
felis
R
Infektionen mit Larven des Hundehautwurms kamen bislang nur in Südeuropa, Afrika und Asien vor. Doch jetzt etabliert sich der Erreger auch in Deutschland. Forscher haben ihn in Stechmücken gefunden...
Antworten
0
Aufrufe
874
Rauchschwalbe
R
JoeDu
Tröste dich, bist du nicht allein!
Antworten
70
Aufrufe
5K
Podifan
Podifan
tessa
Also in der Apotheke kann man so Gläschen für die Kotproben bekommen, ansonsten mit Tüten aufsammeln. Ich meine damals 15€ bezahlt zu haben - ist auch schon etwas länger her bei uns :D
Antworten
19
Aufrufe
3K
BlackCloud
BlackCloud
Sony_2212
Letztlich zählt nur, dass es hilft - egal, was es ist :)
Antworten
8
Aufrufe
2K
Mayerengele
Mayerengele
Zurück
Oben Unten