Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   wahrscheinlich ... (https://www.trojaner-board.de/3599-wahrscheinlich.html)

Missing Neighbour 23.01.2003 16:44

hänge ich der gesamten (board)welt mal wieder ein stück hinterher,
aber mich hat heute eine viruswarnung meines arbeitgebers erreicht,
die ich mal eben auszugsweise hier wieder geben will.

die erste warnung ist vom 9.1.03 und hat mich durch das weitergeleite
erst gestern erreicht

"Betreff: neuer Virus im Umlauf - W32Explorezip.worm
>
> Seit gestern ist ein neuer Virus im Umlauf, der sich über das Adressbuch
> von Outlook weiterverteilt. Als weiterer Effekt werden Dateien mit der
> Endung .doc, .xls und .ppt auf eine Größe von 0 Byte gesetzt."

die profis hier am board werden sicherlich wissen wie er erkannt und entfernt werden kann,
aktuelle signaturen für virenscanner können ihn aber auch schon angeblich erkennen.

missing neighbour
(der hier aber keine panik verbreiten will)

Gorgo 23.01.2003 17:04

Sorry, aber - ggääähhhnnn... [img]tongue.gif[/img]

Sieh mal hier: http://www.trojaner-info.de/archiv/explorezip_worm.html

Gibts schon seit Sommer 1999... ;)
Könnte es ein, dass in der Virusmeldung ein Link zu einem Dialer-Download steht?

Gorgo

Missing Neighbour 23.01.2003 17:12

boaahhhh

mein arbeitgeber ist ja völligstens auf dem laufenden *lol*

nein kein link zum dialer-download.
was aber darin begründet sein mag, das wir "arbeiter" im regelfall
nur die warnungen erhalten. und seltenst den virus selber.

edit
unsere it-abteilung kümmert sich um solche störenfriede.
ich selber benutze den pc auf der arbeit nur für informationsaustausch
edit ende

wenn du magst, schicke ich dir mal die komplette mail (die an mich ging) zu.
ob ich dir den virus selber schicken kann, weiss ich nicht.
da müsste ich mich erstmal schlau machen.

missing neighbour

[ 23. Januar 2003, 17:14: Beitrag editiert von: Missing Neighbour ]

Schlibo 23.01.2003 18:16

äähhm - seit dem 08.01.03 ist eine neue variante unterwegs die upx-gepackt ist.

gruß schlibo

Gorgo 23.01.2003 20:57

</font><blockquote>Zitat:</font><hr />Original erstellt von Schlibo:
äähhm - seit dem 08.01.03 ist eine neue variante unterwegs die upx-gepackt ist.

gruß schlibo
</font>[/QUOTE]Aha, woher stammt Deine Info? Gibt es nen Link? ;)

Gorgo

Schlibo 23.01.2003 21:43

hi gorgo [img]smile.gif[/img]

ja, links gibt es dafür.

zum beispiel hier:

http://www.trendmicro.com/vinfo/viru...RZIP.M&VSect=T

http://www.fsecure.com/v-descs/zipped_e.shtml

http://www3.ca.com/virusinfo/virus.asp?ID=13980

http://www.sophos.com/virusinfo/anal...xplorezin.html

oder hier (links auf vireninfo klicken):

http://www.free-av.de/vireninfo/explorezip_e.htm

oder auch hier (bis zum 09.01. nach unten scrollen):

http://home.arcor.de/matthias.kuchar...chiv/jan03.htm

ist nicht böse gemeint - ich wollte nur einen beitrag zur allgemeinen information leisten. ;)

gruß schlibo

edit: was mir gerade auffiel - fsecure hat ihn zwischenzeitlich auf level2 gesetzt.

oh mann - funzen jetzt bald alle links!!!

[ 23. Januar 2003, 21:50: Beitrag editiert von: Schlibo ]

Gorgo 23.01.2003 22:01

Na da hat sich ja wieder so´n Scriptkiddie was schlaues einfallen lassen, um die NAV Nutzer zu ärgern.
Die Scanner mit ner vernünftigen Unpack-Engine sollten aber kein Problem damit haben.

Gorgo

Missing Neighbour 23.01.2003 23:05

ähmmmm ....

McAfee-Benutzer sind wohl auch betroffen.
jenes welches verrichtet bei uns auf arbeit
seinen dienst (mehr oder weniger).
ich kann aber nichts über die auspack-maschine sagen, noch über die aktualität der verwendeten signaturen, da wir normal-user da nicht
herankommen (leider *g*).

missing neighbour

Gorgo 24.01.2003 07:30

</font><blockquote>Zitat:</font><hr />Original erstellt von Missing Neighbour:
McAfee-Benutzer sind wohl auch betroffen.
</font>[/QUOTE]Imho nicht. McAffee hat eine recht gute Unpack-Engine und die Signaturen sollten ohnehin bekannt sein. Also eigentlich dürfte auch McAffee, selbst ohne Update, mit dem Teil keine Sorgen haben.

Gorgo

Andreas Haak 24.01.2003 10:22

McAfee würde das Teil sogar auf Grund seiner Heuristik finden *grade mal getestet hab* *fg*.

Missing Neighbour 24.01.2003 14:01

na, dann

sorry für die panik.
dann liegt das prob ganz klar in der it-abteilung meines arbeitgebers.
da es trotz McAfee zu infektionen gekommen ist.
(vielleicht sollte ich mich mal dort bewerben und mehr kohle verdienen als jetzt)

missing neighbour


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131