Besuchen Sie unseren Werbepartner
Anzeige
Benutzername:  Passwort:   Registrierung! Passwort vergessen?
 Statistik  Netiquette  Disclaimer  Impressum
 
 
Home
 
Magazin
Podcast
Meisterschaft
1. Konkurse
International
Auktion
One Loft Races
Kids Corner
Preislisten
Taubengesundheit
Wetter
Photo Gallery
Forum
Office Tools
Umfragen
Verirrte Tauben
Züchter
Tauben-Shop
 
Partner Sites
Der Internet-Taubenschlag hilft!
Der Internet-Taubenschlag hilft!
 
Home  Newscenter 

Newscenter

 Newscenter 
30.10.2003 Virenwarnung
W32.Sober@mm ist ein Massenmail-Wurm. Aufgrund der deutschen Betreffzeilen werden von vielen Empfängern die beigefügten Dateien durch Doppelklick aktiviert.

Beschreibung:

W32.Sober@mm ist ein Massenmail-Wurm, der sich mit seiner eigenen SMTP-Maschine an Adressen, die er auf dem Rechner findet versendet.

Achtung: Aufgrund der deutschen Betreffzeilen werden von vielen Empfängern die beigefügten Dateien durch Doppelklick aktiviert, was zu einer höheren Verbreitung in Deutschland führt.

Eine infizierte E-Mail hat eine der folgenden Betreffzeilen:

Neuer Virus im Umlauf!
Sie versenden Spam Mails (Virus?)
Ein Wurm ist auf Ihrem Computer!
Langsam reicht es mir
Sie haben mir einen Wurm geschickt!
Hi Schnuckel was machst du so ?
VORSICHT!!! Neuer Mail Wurm
Re: Kontakt
RE: Sex
Sorry, Ich habe Ihre Mail bekommen
Hi Olle, lange niks mehr geh
Re: lol
Viurs blockiert jeden PC (Vorsicht!)
_berraschung
Ich habe Ihre E-Mail bekommen !
Jetzt rate mal, wer ich bin !?
Neue Sobig Variante (Lesen!!)
Back At The Funny Farm
Ich Liebe Dich
New internet virus!
You send spam mails (Worm?)
A worm is on your computer!
Now, its enough
You have sent me a virus!
Hi darling, what are you doing now?
Be careful! New mail worm
Re: Contact
Sorry, Ive become your mail
Hey man, long not see you
Viurs blocked every PC (Take care!)
Surprise
Ive become your mail!
Advise who I am!
New Sobig-Worm variation (please read)
I love you (Im not a virus!)
und enthält einen der folgenden Anhänge:

anti-Sob.bat
Anti-Sob.bat
anti-trojan.exe
anti_virusdoc.pif
AntiTrojan.exe
AntiVirusDoc.pif
Bild.scr
check-patch.bat
Check-Patch.bat
CM-recover.com
CM-Recover.com
funny.scr
Funny.scr
Hengst.pif
Liebe.com
little-scr.scr
love.com
Mausi.scr
nacked.com
NackiDei.com
NAV.pif
Odin_Worm.exe
perversion.scr
Perversionen.scr
pic.scr
playme.exe
potency.pif
Privat.exe
private.exe
removal-tool.exe
Removal-Tool.exe
robot_mail.scr
robot_mailer.pif
RobotMailer.com
schnitzel.exe
screen_doc.scr
Screen_Doku.scr
security.pif
Beim Ausführen des E-Mail-Anhangs wird der Wurm in das Systemverzeichnis des Rechners (Standard-Einstellung: Windows 95/98/Me/XP: C:\Windows\System32; Windows NT/2000: C:\Winnt\System32) unter einem der folgenden Namen abgelegt:

drv.exe
similare.exe
systemchk.exe
systemini.exe
winreg.exe
filexe.exe
sysrunll.exe
Macromed\Help\Media.dll (das Verzeichnis %SYSTEM%\Macromed\Help wird vom Wurm angelegt.
Durch einen Eintrag in der Registrierung wird dafür gesorgt, dass bei jedem Neustart des Rechners der Wurm mitgestartet wird. Dann versendet er sich selbst.

Ein weiteres Erkennungszeichen des Wurmes ist die folgende zusammenhangslose Fehlermeldung, die bei Ausführen des Wurms auf dem Rechner angezeigt wird.

Error: File not complete!

Hinweise zur Entfernung des Wurms

Suchen und Entfernen des Wurms über ein kostenloses Entfernungstool von

NAI: Laden Sie von den NAI-Seiten die Datei stinger.exe (Direkt-Download oder Download mit Informationen ).
http://download.nai.com/products/mcafee-avert/stinger.exe
http://vil.nai.com/vil/stinger/

Generelle Hinweise:

Bei E-Mail auch von vermeintlich bekannten bzw. vertrauenswürdigen Absendern prüfen, ob der Text der Nachricht auch zum Absender passt (englischer Text von deutschem Partner, zweifelhafter Text oder fehlender Bezug zu konkreten Vorgängen etc.) und ob die Anlage (Attachment) auch erwartet wurde.

Das BSI empfiehlt, den Versand / Empfang von ausführbaren Programmen (Extend .COM, .EXE, .BAT, ...) oder anderer Dateien, die Programmcode enthalten können (Extend .DO*; XL*, PPT, VBS...) vorher telefonisch abzustimmen. Dadurch wird abgesichert, daß die Datei vom angegebenen Absender geschickt und nicht von einem Virus verbreitet wird.

[Home]  [Magazin]  [Podcast]  [Meisterschaft]  [1. Konkurse]  [International]  [Auktion]  [One Loft Races]  [Kids Corner]  [Preislisten]  [Taubengesundheit]  [Wetter]  [Photo Gallery]  [Forum]  [Office Tools]  [Umfragen]  [Verirrte Tauben]  [Züchter]  [Tauben-Shop]  [TaubenMarkt-Messe 2006]  [Spenden-Flug Weisse Schwinge IT]  [WM-Tipp]  [TaubenMarkt-Messe]  [Int. Ruwen-Club]  [Spenden für die Flutopfer in Südasien]  [Neues im Internet-Taubenschlag]  [Newscenter]  [Züchter der Woche]  [Jugendzüchter der Woche]  [Webepartner der Woche]  [Superstar des Monats]  [Brieftaubenzüchter helfen]  [Bannerwerbung]  [Adressen-CD]  [Newsletter]  [Statistik]  [Netiquette]  [Disclaimer]  [Impressum