BlackBoard » Computerecke » Netzwerke/Telekommunikation » firewall schlägt bei email alarm - W32.Klez.gen@mm » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen firewall schlägt bei email alarm - W32.Klez.gen@mm
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Pille
BlackBoarder


images/avatars/avatar-1585.jpg

Dabei seit: 02.09.2001
Beiträge: 1.493

firewall schlägt bei email alarm - W32.Klez.gen@mm       Zum Anfang der Seite springen

ich habe eben eine email bekommen, bei der meine firewall sich gemeldet hat.
die mail kam von pckaufverkauf [pckaufverkauf@lycos.de] mit dem betreff: und pattform

kein text - nur eine datei, die meine FW isoliert hat ... die datei heißt: Unknown03ce.data
nach norton ist der virenname: W32.Klez.gen@mm



was soll ich davon halten????


edit:
schaut mal bitte
H I E R


__________________
Es gibt keine dummen Fragen ... nur dumme Antworten!

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von Pille: 20.05.2002 04:41.

20.05.2002 04:37 Pille ist offline E-Mail an Pille senden Beiträge von Pille suchen
schwabe schwabe ist männlich
Altes Eisen


images/avatars/avatar-1515.gif

Dabei seit: 19.03.2002
Beiträge: 1.616
Herkunft: Da woh ihr nie hin wollt!

      Zum Anfang der Seite springen

Ich würde sagen Löschen und damit basta, über schäden die der Anrichtet wurde nicht geschrieben.

E-Mails die ich nicht kenne werden ohne Fragen gelöscht. Und anhänge werden nur geöffnet wenn ich den Inhalt kenne und die Person kenne und sie darum genbeten habe mir was zu schicken.
20.05.2002 11:23 schwabe ist offline E-Mail an schwabe senden Beiträge von schwabe suchen
black1654 black1654 ist männlich
der Vagabund


Dabei seit: 06.09.2001
Beiträge: 1.008
Herkunft: Hochdahl (bei Düsseldorf)

      Zum Anfang der Seite springen

ich verschiebe es mal ins internet forum

hat ja was mit sicherheit im netz zu tun....

__________________
Ich danke allen, die mich bestohlen, betrogen, belogen, verraten, verletzt,
sabotiert, kopiert, boykottiert oder vergessen haben.

Ihr habt mir gezeigt, dass man an sich und seinem Charackter hart arbeiten muss

20.05.2002 12:24 black1654 ist offline E-Mail an black1654 senden Beiträge von black1654 suchen
Mr.Stevens Mr.Stevens ist männlich
BlackBoarder


images/avatars/avatar-35.gif

Dabei seit: 10.01.2002
Beiträge: 873
Herkunft: Lower Oak Creek

      Zum Anfang der Seite springen

das Dingens schlägt deshalb Alarm, weil W32/KLEZ ein Wurm ist und Firewalls und Mail-Gateways (sollten sie einigermassen up to date sein) drauf ansprechen.

-----
W32/Klez-H ist ein Win32-Wurm, der eine komprimierte Kopie des Virus W32/ ElKern-C enthält, die er im Programme-Verzeichnis ablegt und ausführt.

W32/Klez-H kopiert sich mit einem zufällig gewählten Dateinamen in das Windows-Systemverzeichnis. Der Dateiname beginnt mit den Zeichen "wink" und hat die Erweiterung EXE.

Der Wurm sucht nach E-Mail-Adressen im Windows-Adressbuch und in Dateien mit den Erweiterungen TXT, HTM, HTML, WAB, ASP, DOC, RTF, XLS, JPG, CPP, C, PAS, MPG, MPEG, BAK, MP3 und PDF.

Der kürzlich ausgebrochene W32/Klez-H Wurm verwendet seine eigene SMTP- Engine und kann Anwender täuschen, indem er vorgibt, von einer beliebigen E- Mail-Adresse zu stammen. Einige der infizierten E-Mails geben aufgrund des Senders und des Texts vor, dass die E-Mail von einem führenden Antiviren- Hersteller versandt wurde (der Virus verwendet die Namen Kaspersky, F-Secure, Symantec, Trend Micro und eben auch Sophos).
----

__________________
Jede lumpige Grippewelle erreicht doch heutzutage
mehr Leute als der Humor von Karl Valentin.
21.05.2002 07:37 Mr.Stevens ist offline E-Mail an Mr.Stevens senden Homepage von Mr.Stevens Beiträge von Mr.Stevens suchen
Pille
BlackBoarder


images/avatars/avatar-1585.jpg

Dabei seit: 02.09.2001
Beiträge: 1.493

Themenstarter Thema begonnen von Pille
      Zum Anfang der Seite springen

habe gerade wieder 3 neue mails mit diesem wurm von verschiedenen adressen bekommen ... also seid vorsichtig und wenn ihr keinen schutz habt, sucht mal nach *.data ... bei mir sind die namen der der isolierten dateien immer mit >unknown(dann kombination von zahlen und ziffern).data

__________________
Es gibt keine dummen Fragen ... nur dumme Antworten!

22.05.2002 02:20 Pille ist offline E-Mail an Pille senden Beiträge von Pille suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » firewall schlägt bei email alarm - W32.Klez.gen@mm

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH