gulli:board Logo

Anzeige


  Antwort
Spacefish
 
Beiträge: n/a
Virus? oder doch nich?

hallo heb grade folgende mailo bekommen:

Return-Path: <teeny-girly@arcor.de>
Received: from mail-in-05.arcor-online.net ([151.189.21.45]) by mailin07.sul.t-online.de
with esmtp id 1ACqvs-1Q3V0S0; Fri, 24 Oct 2003 03:40:04 +0200
Received: from ACE (dsl-213-023-163-082.arcor-ip.net [213.23.163.82])
by mail-in-05.arcor-online.net (Postfix) with ESMTP
id 29DF4F280D; Fri, 24 Oct 2003 03:39:35 +0200 (CEST)
From: teeny-girly@arcor.de
To: "recipt:-ok-"@arcor-online.net
Subject: **SPAM** Sie versenden Spam Mails (Virus?)
X-MailScanner: Clean
Importance: Normal
X-Mailer: Microsoft Outlook IMO, Build 9.0.2973 (4.6.3331.4)
X-MSMail-Priority: Normal
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="0A15EAEA5.DDA0458"
Message-Id: <20031024013935.29DF4F280D@mail-in-05.arcor-online.net>
Date: Fri, 24 Oct 2003 03:39:35 +0200 (CEST)
X-Seen: false
X-RegEx-Score: 951.4
X-RegEx-Warning: spam (951.4 > 500.0)
X-RegEx: [257.4] TRACKER_ID Incorporates a tracking ID number
X-RegEx: [115.1] LARGE_HEX Contains a large block of hexadecimal code
X-RegEx: [99.3] NO_REAL_NAME From: does not include a real name
X-RegEx: [50.1] MISSING_MIMEOLE Message has X-MSMail-Priority, but no X-MimeOLE
X-RegEx: [429.5] FORGED_MUA_OIMO Forged mail pretending to be from MS Outlook IMO
X-SpamPal: SPAM REGEX ID#297121219-16

This is a multi-part message in MIME format.

--0A15EAEA5.DDA0458

Ich bekomme ständig von Ihnen Spam Mails mit einem Virus im Gepäck.
Sie sollten diesen Entfernen!!
Lesen Sie sich das Dokument durch, bevor Sie meine oder anderen Mailbox sprengen!

Mit freundlichen Grüßen:
sucseven@t-online.de
--0A15EAEA5.DDA0458
Content-Type: application/octet-stream; name=AntiVirusDoc.pif
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="AntiVirusDoc.pif"

TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAyAAAAAAAAAAAAAAAAAAAAAAAAAAAADYzNDg4AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABQRQAATAEDANTQlz8AAAAAAAAAAOAADwELAQY A
APAAAAAQAAAAkAIAMI4DAACgAgAAkAMAAABAAAAQAAAAAgAABAAAAAEAAAAEAAAAAAAAAACgAwA A
EAAAAAAAAAIAAAAAABAAABAAAAAAEAAAEAAAAAAAABAAAAAAAAAAAAAAAECSAwCcAAAAAJADAEA C
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AJACAAAQAAAAAAAAAAQAAAAAAAAAAAAAAAAAAIAAAOAAAAAAAAAAAADwAAAAoAIAAPAAAAAEAAA A
AAAAAAAAAAAAAABAAADgLnJzcmMAAAAAEAAAAJADAAAEAAAA9AAAAAAAAAAAAAAAAAAAQAAAwAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAADAkCCoOPU7XIpPvLXmkDACzuAAAAYAMAJgcACf+ h
oJAABQAIAA/pBwBM9//bAxYLFulAACcAFAB+D0EAxgOGdF23/QD4EhegB5UfnAOrNs1y2UfqQ+tQ
1oLss2wGWY+fBO0bOdk0TYqanAvuIJpBmqZ1jJGnw8Hcpmna5pLvRwNNs2yausoW8G7KPEizbJb x
fQTyhovmNk0zpr3JdfOXA5ZN0wydtMBs9HmzbJpBlOE39aTObZplS/ae8Uf3NwNl0zTLJ


so gehts noch ewig weiter lass ich hier mal weg!


mit dieser AntiVirusDoc.pif als anhang. Ich dachte es is nen Bild und war so dumm sie aufzumachen daraufhin ka´m die meldung: File not complete! oder sowas.
Die datei is 68 kbyte groß. Weiß jemand ob das nen Virus is oder nen Trojaner oder ob das harmlos is? Norton erkennt sie nich als virus (2002 professional mit neustemn updates)

hier mal diue datei!

Die Datei liegt auf http://www.final-future.de/AntiVirusDoc.pif, wer sie haben möchte kann sie von dort herunterladen.

OpusDei: Link angepasst, da sonst kein direktes speichern (Rechtsklick) möglich.
OpusDei2: Link aufgrund von Panikmache entfernt.

Geändert von OpusDei (24. 10. 2003 um 13:53 Uhr).
Alt 24. 10. 2003, 11:23 Mit Zitat antworten #1
Spacefish
 
Beiträge: n/a
hm die datei hat drei weitere mit dem namen angelegt unter C:\windwos\prefetch

ANTIVIRUSDOC.PIF-06D90F71.pf
ANTIVIRUSDOC.PIF-2584A8B6.pf
ANTIVIRUSDOC.TXT.PIF-09BC07CF.pf

was soll man denn davon halten?
Alt 24. 10. 2003, 11:29 Mit Zitat antworten #2
Spacefish
 
Beiträge: n/a
das fiech nennt sich ODIN
Alt 24. 10. 2003, 12:03 Mit Zitat antworten #3
Spacefish
 
Beiträge: n/a
C:\windows\system32\hlp16.exe das wäre er einfahc task beenden und löschen!
Alt 24. 10. 2003, 12:08 Mit Zitat antworten #4
Spacefish
 
Beiträge: n/a
ok so einfahc ises doch nicht! Der Virus is entwas komplexer aufgebaut! und zwar: es gibt 2 Dateien eine drv.exe und eine hlp16.exe wenn jetzt einder der beiden prozesse beendet wird so startet der andere ihn automatisch wieder neu! Is schlau oder? Ich habe das gelöst indem ich einfach der hlp16.exe mit rechtklick/sicherheit alle rechte enzogen habe und dann den prozess beendet habe. drv.exe müht sich nun ab die hlp16.exe zu starten was ja nicht geht. Die fenster blunken dann immer so komisch (das aktive) wird immer aktic/deaktiv in 1 sec intervallen. jetzt noch schnell die hlp16.exe umbenannt und gelöscht. Als letztes die drv.exe beenden und dann auch löschen. So nun sollte man ruhe haben! beide Dateien liegen im C:\windows\system32 verzeichnis. sind so um die 65 kbyte groß!
Alt 24. 10. 2003, 12:18 Mit Zitat antworten #5
s_zwerg
Ende Neu
 
Benutzerbild von s_zwerg
 
Registrierungsdatum: Jun 2000
Ort: Hysteria
Beiträge: 3.571
Wer sorglos .pif-Dateien ausführt, dem muss man wohl extreme Leichtsinnigkeit unterstellen.

Wahnsinniger!


s_zwerg
Alt 24. 10. 2003, 12:37 s_zwerg is offline Mit Zitat antworten #6
Sevenger
Kritiker
 
Benutzerbild von Sevenger
 
Registrierungsdatum: Jun 2000
Ort: Hamburg
Beiträge: 4.706
Es gibt übrigens auch einen "edit"-Button.
Sollte er Dir Probleme bereiten, frag mal hier

so long
Sevenger
Alt 24. 10. 2003, 13:04 Sevenger is offline Mit Zitat antworten #7
Spacefish
 
Beiträge: n/a
Alt 24. 10. 2003, 15:47 Mit Zitat antworten #8
Sevenger
Kritiker
 
Benutzerbild von Sevenger
 
Registrierungsdatum: Jun 2000
Ort: Hamburg
Beiträge: 4.706
Hehe, der war wirklich gut
Und der arme Angeluz ist ganz verwirrt...

so long
Sevenger
Alt 24. 10. 2003, 15:59 Sevenger is offline Mit Zitat antworten #9
s_zwerg
Ende Neu
 
Benutzerbild von s_zwerg
 
Registrierungsdatum: Jun 2000
Ort: Hysteria
Beiträge: 3.571
Wer solche offensichtlichen Anhänge anklickt, erstellt auch solche Beiträge. Das passt.

s_zwerg
Alt 24. 10. 2003, 16:20 s_zwerg is offline Mit Zitat antworten #10
Maledictvm
Cult of vi :)
 
Benutzerbild von Maledictvm
 
Registrierungsdatum: Aug 2001
Ort: Kaosthrone
Beiträge: 3.997
Zitat:
Original geschrieben von Sevenger
Und der arme Angeluz ist ganz verwirrt...
Nicht mehr.
Alt 24. 10. 2003, 17:32 Maledictvm is offline Mit Zitat antworten #11
Spacefish
 
Beiträge: n/a
ach ja wenns nioch intereesiert: Auf Anfrage bei Symantec und dem einschicken des Virus haben die mir nen virusdefination update gemacht ftp://ftp.symantec.com/public/englis...etadefsi32.exe Wer´s braucht. Ab heute ises sowieso bei dem Standartupdate dabei!
Alt 25. 10. 2003, 21:27 Mit Zitat antworten #12
Spacefish
 
Beiträge: n/a
ach ja wenns nioch intereesiert: Auf Anfrage bei Symantec und dem einschicken des Virus haben die mir nen virusdefination update gemacht ftp://ftp.symantec.com/public/englis...etadefsi32.exe Wer´s braucht. Ab heute ises sowieso bei dem Standartupdate dabei!

http://securityresponse.symantec.com....sober@mm.html

das sollte auch noch helfen :-)
Alt 25. 10. 2003, 21:31 Mit Zitat antworten #13
s_zwerg
Ende Neu
 
Benutzerbild von s_zwerg
 
Registrierungsdatum: Jun 2000
Ort: Hysteria
Beiträge: 3.571
Arbeitest Du an einem neuen Posting-Rekord?
Der Hinweis auf die Editierfunktion scheint nicht ganz unbegründet...
Was soll das werden? Bist eigentlich lang genug dabei.
Alt 25. 10. 2003, 21:46 s_zwerg is offline Mit Zitat antworten #14
Spacefish
 
Beiträge: n/a
oops ausversehen 2x geklickert!
Alt 25. 10. 2003, 22:01 Mit Zitat antworten #15
Strowi Spender
Mitglied
 
Benutzerbild von Strowi
 
Registrierungsdatum: May 2000
Ort: NRW
Beiträge: 2.024
ich glaub das hat er nicht gemeint....
wohl eher die Tatsache, dass die ersten 5 (in Worten FÜNF) Beiträge von dir sind und du dir anscheinend auch gerne selbst antwortest.

Ich mein.. Ok hab ich auch schonmal gemacht... solche Selbstgespräche... aber nicht hier (sondern in einer NG) und auf etwas witzigere Art+Weise.

PS: Jedem sein eigener Thread in den NUR ER posten darf... na wie wär's?
*duck* ok bin ja schon ruhig.. bevor mich hier noch jmd. erschlägt oder das hier im Fun oder Offtopic landet.
Alt 27. 10. 2003, 23:12 Strowi is offline Mit Zitat antworten #16
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 21:19 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
borderline.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory