• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

ICQ Wurm

PForsberg

Gelegenheitsspieler/in
Mitglied seit
22.03.2001
Beiträge
317
Reaktionspunkte
0
Nabend zusammen!

Ich wollte nur mal warnen vor einem Link der sich im Moment per ICQ verbreitet. Man bekommt von Leuten aus seiner Kontaktliste eine Message geschickt:

Check this:
[böser Link]


Das ganze ist ein Downloadlink für eine Flash.exe, wer die sich dann runterläd und ausführt ist selber schuld.

Wollte nur mal gewarnt haben :)
 
Wie jetzt? wenn meine freunde den nicht weiterschicken, wie kann ich den dann bekommen??
 
Lennt am 12.03.2007 20:08 schrieb:
Wie jetzt? wenn meine freunde den nicht weiterschicken, wie kann ich den dann bekommen??

Sobald man die EXE ausführt verschickt der sich wohl automatisch über die Kontaktliste, Stichwort Schneeballsystem. Ich hab den Link schon von 3 Leuten bekommen die diesen offensichtlichen Wurm nicht erkannt haben.
 
Heute ging auch rum:

My party pics:
[link.pif]

Ist ein Trojaner.

Kein Problem wenn aktuelles Antivir drauf ist.
Was ich aber auch noch nicht gesehen habe: Bekam das Ding weil der Link auf einem ungeschützten PC geöffnet wurde und sich automatisch als normale ICQ-Message dieser Person weiter verschickt hatte, fies.

Bei mir war dann Endstation, mit miranda hätte der wohl eh nix anfangen können :P
 
PForsberg am 12.03.2007 20:12 schrieb:
Lennt am 12.03.2007 20:08 schrieb:
Wie jetzt? wenn meine freunde den nicht weiterschicken, wie kann ich den dann bekommen??

Sobald man die EXE ausführt verschickt der sich wohl automatisch über die Kontaktliste, Stichwort Schneeballsystem. Ich hab den Link schon von 3 Leuten bekommen die diesen offensichtlichen Wurm nicht erkannt haben.
Ach so, kapiert! Und was macht der Wurm dann noch außer seinen Downloadlink zu verschicken?
 
hab ihn auch schon so 5mal gekriegt, antivir hat ihn gekriegt. das deutlichste merkmal ist, das die message immer englisch ist z.B. :

Check This:
oder
My Holiday Pictures:

einfach nich draufgehen, dann passiert auch nix
 
Mir sind heut schon drei Leute auf den Sack gegangen, indem sie mir n Link geschickt haben, durch den sie angeblich merken würden, wenn man sich ihren Status ansieht. Allerdings kam der Link wirklich von denen (hab sie mal danach gefragt). Scheint allerdings n Fake zu sein; hab das mit nem Kumpel, der das installiert hatte, mal ausprobiert. Tut sich nix (oder nur gaaanz wenig). :-D

EDIT: Zu dem Wurm, um den es hier anscheinend geht, hab ich vor einiger Zeit mal n Thrad aufgemacht - dort gibts allerdings im Falle das Befalls auch keine wirkliche Lösung (außer einem Virenprogramm).
 
Ich hab mein Pc vor kurzem formatiert (nicht wegen den Virus) und hab direkt Avir drauf gemacht.Update das auch regelmäßig etc.
Dann irgendwann meinte einer,dass ich den Wurm hab ,weil ich die Naricht rumschicke.Hab allerdings nie so eine Naricht geöffnet und Antivir findet auch nichts. Bisher sind auch keine größene Fehler aufgetreten ?
 
jop und diese leute, ie das weiterschicken, haben alsclient nicht etwa z.b. icq 5.1 oder qip o.Ä. sondern das programm heißt "Virus" wenn man alsomiranda hat sioeht man den client und weiß das ^^ mein bruder war am schlafen udn ich wunder mich, wieso der online war xD da hab ich dann einen link von ihm bekommen ...

also eure pws müssten auch gehackt sein^^
 
Solidus_Dave am 12.03.2007 20:12 schrieb:
Heute ging auch rum:

My party pics:
[link.pif]

Ist ein Trojaner.

Kein Problem wenn aktuelles Antivir drauf ist.
Was ich aber auch noch nicht gesehen habe: Bekam das Ding weil der Link auf einem ungeschützten PC geöffnet wurde und sich automatisch als normale ICQ-Message dieser Person weiter verschickt hatte, fies.

Bei mir war dann Endstation, mit miranda hätte der wohl eh nix anfangen können :P

den link zu der pif datei hab ich auch bekommen. hab erstmal bei wikipedia geschaut, weil ich nicht wusste was das für eine datei ist. dort stand dann schon das es oft zur verbreitung von viren benutzt wird.

.pif artikel bei wiki

naja, immer gehirn einschalten wenn man irgendwelche komischen links bekommt, dann passiert auch nichts.

mfg
 
undergrounderX am 29.03.2007 16:17 schrieb:
Ich hab mein Pc vor kurzem formatiert (nicht wegen den Virus) und hab direkt Avir drauf gemacht.Update das auch regelmäßig etc.
Dann irgendwann meinte einer,dass ich den Wurm hab ,weil ich die Naricht rumschicke.Hab allerdings nie so eine Naricht geöffnet und Antivir findet auch nichts. Bisher sind auch keine größene Fehler aufgetreten ?

Antivir schläft oft Fehlalarm. :rolleyes: Kannst ja mal einen online Scan durchführen oder Avg Anti-Virus installieren.

AVG Anti-Virus Free Freeware...

mfg
 
Botkiller am 30.03.2007 12:24 schrieb:
also eure pws müssten auch gehackt sein^^

die werden einfach nur ausgelesen. Dafür gibts extra tools für ^^
Nix mit hacken

Wie schon gesagt, mit alternativen Clients passiert das nicht :-D
 
Wie gut, dass mein Debian mit solchen Dateien nichts anfangen kann ;)
Hab sone Message aber auch noch nicht bekommen ... und das bei 150 Leuten in der Liste :top:
 
Spcial am 10.04.2007 12:18 schrieb:
Jimini_Grillwurst am 10.04.2007 10:15 schrieb:
Spcial am 10.04.2007 02:21 schrieb:
Kannst ja mal einen online Scan durchführen oder Avg Anti-Virus installieren.

AVG Anti-Virus Free Freeware...

mfg

Online-Scans sind so ziemlich das sinnloseste was es gibt *g*

MfG Jimini

Und warum?

mfg

Weil du, sobald dein PC infiziert ist, davon ausgehen musst, dass möglicherweise hinter allem, was dein PC dir "meldet", eine Aktion des Virus' steckt. Das einzig sinnvolle ist dann, ein anderes Betriebssystem (Knoppix oder sowas) zu booten und den PC zu checken, da hier der Virus mit hoher Wahrscheinlichkeit nicht aktiv ist.
Abgesehen davon fine ich es leichtsinnig, einen schon infizierten PC dann noch online scannen zu lassen, da hier dank ActiveX und ähnlichem Krams die Sicherheit des Systems noch weiter beeinträchtigt wird.

MfG Jimini
 
Zurück