Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Eine kleine hilfe gegen den Spam Wurm sven (https://www.trojaner-board.de/1454-kleine-hilfe-gegen-spam-wurm-sven.html)

Tuvok 21.09.2003 11:29

Alias-Namen: Win32.Sven.A@mm, I-Worm.Swen, Win32.Swen.A, W32/Gibe.E@MM, Gibe.E, W32/Gibe-F, Worm/Gibe.C

Virentyp: EXE-Wurm (um 106 KB)

Verbreitung: E-Mail (tarnt sich als Microsoft Support Mail!), IRC Kanäle, Freigaben KazaA Netzwerke.

Betreff/Subject (bei E-Mail): Unterschiedlich, werden aus eine internen Liste der Wurmdatei zusammengesetzt.

Mailtext: Langer Text, verfasst in HTML, siehe weiterführende Informationen bei den AntiVirus Firmen.

Dateianhang: Dateinamen mit Worlaut "patch.exe" oder "install.exe". Der Wurm generiert hinter den Begriff noch eine Zahl (z.B. "install897.exe). Jedoch sind auch andere Dateinamen möglich, häufig sogenannter "Buchstabensalat".

Erkennbare Anzeichen einer Infektion: Datei "swen1.dat" im Windows - Ordner

Bekannte Schäden: Nutzt eine bekannte Sicherheitslücke des Internet Explorers im HTML-Code aus (Beschreibung siehe auf der Microsoft Seite ). Dieses kann dazu führen, dass der Wurm schon beim öffnen der E-Mail gestartet wird, ohne den Anhang zu öffnen. Sucht E-Mail Adressen zwecks weiteren Versand über eigene SMTP-Routine. Versucht eine Vielzahl von Security Programmen (Virenscanner) zu beenden. Der Wurmautor scheint sich viel "Mühe" gegeben zu haben, da die gefälschte Microsoft Support Mail täuschend echt ausschaut.

ACHTUNG ! Ungeübte Anwender sollte diesen Wurm nicht einfach unbedarft manuell löschen. Der Wurm nimmt diverse Eintragungen in der Registry vor, die bei Start bestimmter ausführbarer Dateien bewirken, dass zuerst der Wurm startet (was sogar zur Bedingung wird, damit das gewünschte Programm überhaupt startet). Bleiben diese erhalten und nur der Wurm wird entfernt, können keine Programme und andere ausführbare Dateien mehr auf dem System gestartet werden. Bitte gegebenenfalls Rat über die unstehenden Links einholen. Oder das Removal Tool verwenden, welches diese Umständen berücksichtigt.





http://www.symantec.com/avcenter/ven...swen.a@mm.html


dann gibt es noch die Möglichkeit bei Chello Kunden

Webmail zu öffnen, also www.chello.at und dann auf Webmail zu klicken

und einfach alle anzuklicken und zu löschen

und dann Outlook Express 6.0 öffnen


die einzige Möglichkeit die nicht mehr zu kriegen ist dieses Programm
http://www.spamihilator.com/index2.php?lang=de


das filtert alles

Dann muß man noch Norton 2003 einstellen

hier die Anleitung

Norton Systemworks Weltkugel anklicken
am Desktop oder im Start Menü

Norton Utilities - Norton Antivirus - Optionen - Norton Antivirus

Optionen ist oben im Kästchen rechts, da öffnet sich so ne Liste da steht
dann Norton Antivirus

das klickt man an

Links steht ne Menge
da ist auch was mit

E - Mail / Erweitert


das klickt man an

rechts in der Mitte steht

vorgehensweise bei Virenbefall

da steht auch

Reparieren, dann ohne Meldung löschen wenn nicht erfolgreich
und schon braucht man nicht immer auf den Knopf " Fertig gestellt "
drücken

Ok - fertig

Und schon werden die nicht zu reparierenden Mails gelöscht
ohne was zu drücken


Sie kommen zwar noch an, bei mir sind es pro Tag 300 Mails


Ich kann nur mehr die E mail ändern das ich nicht will.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129