Hallo! (Will auch mal was dazu sagen)
Ich dachte mir, da es ja immer mehr Viren werden und sie immer dreister werden, möchte ich euch ein wenig unter die arme greifen um euch bei eurem alltäglichen "Internet-en" etwas zu helfen.
Fangen wir mal mit den netten Viren an die zur Zeit tausendfach überall auf der Welt herumschwirren.
Vor 2 Monaten ca trudelte bei mir eine nette Mail ein
Absender "Microsoft"
ui dachte ich mir, da ist was im Bush (also nich weil Bush in Amerika jetz
Präsident ist sondern weil da was faul an der sache ist)
Auf der Microsoft Homepage steht AUSRDÜCKLICH das sie NIEMALS einen Patch oder Update per Mail verschicken. Ok dachte ich mir das is sicher ein Virus, schaun wir mal welcher das ist.
Habe die datei heruntergeladen und siehe da! Mein Virenscanner (
http://www.antivir.de ein gratistool für privatanwender, und zudem noch sehr gut) schlug sofort an und nannte mir den Virus: Gibe.c
Na prima, der Virus hat ne größe von ca 100 KB. Naja mal löschen. In der nächsten Zeit wurden es immer mehr und mehr von den Microsoft E-Mails. An guten tagen wurde die "ernte" so auf ca 25 bis 40 Mails gehoben. Naja wenn man nun denkt, 40 emails, zu je 100 KB das sind 4 MB!
(ein programm wie ihr die Mails direkt am Server ausmisten und die viren gleich am server (ohne runterladen) löschen könnt findet am ende dieses threads.)
Naja, nun kommen immer lustigere E-Mails.
Da ich nicht jede virus-mail hier völlig reinkopieren will könnt ihr sie euch unten dann über einen link als textdatei betrachten um zu wissen wie diese viren nun aussehen.
Wie dem auch sei, es kommen immer wieder mails herein die so ca 100 KB haben. bei solchen E-mails werde ich hellhörig und betrachte sie mir über das unten genannte Programm genauer.
wie zum beispiel eine E-Mail von jemanden der mir zugriff auf ÜBER 84.000 anime/mangas geben will, brauche nur die angehängte .com, .exe, .bat, .pif, .cmd (!!!) datei ausführen (wohlgemerkt sind das dateien die in der Eingabeaufforderung von Windows anfangen zu arbeiten... tja dann hatte man mal nen PC.
oder eine andere Mail wonach sie mir "meine" mail schicken da sie sich vorher mit dem absender geirrt hatten und mir zugriff auf eine ***** site geben (angeblich ham sie 340 US Dollar von meinem Konto abgebucht) brauche nur die anghängte .com, .exe, .bat, .pif, .cmd Datei ausführen.
Ich könnte diese Liste noch ewig lang fortsetzen, aber ich möchte euch lieber einen kurzen auszug der Mails zeigen:
Die von mir geposteten Links sind alles REINE TEXTDATEIEN also könnt ihr sie ruhig öffnen, sie beinhalten den Virus nicht!
Virusmails:
von: Microsoft
Größe: ca. 100 KB
IMMER LÖSCHEN! Microsoft versendet NIEMALS E-Mails! Außer wenn man eine anfrage an den Support stellt. Wenn man selbst microsoft nicht kontaktiert hat, bekommt man niemals mails, und schon gar keine "updates oder patches"!
von: RTL (Fernsehsender)
Betreff:
Deutschland sucht den Superstar!
Größe: ca. 100 KB
Hier der Link zum Inhalt der Mail:
http://support.s2.cybton.com/viren/dsds.txt
Besagte angehängte Datei ist ein Virus der beim Öffnen Aktiviert wird!
von: irgendeiner Person
Betreff:
ups, i`ve got your mail
Größe: ca. 100 KB
Hier der Link zum Inhalt der Mail:
http://support.s2.cybton.com/viren/gotyourmail.txt
Besagte angehängte Datei ist ein Virus der beim Öffnen Aktiviert wird!
von: irgendeiner Person
Betreff:
Sorry, that's your mail
Größe: c. 100 KB
Hier der Link zum Inhalt der Mail:
http://support.s2.cybton.com/viren/thatsyourmail.txt
Besagte angehängte Datei ist ein Virus der beim Öffnen Aktiviert wird!
von: irgendeiner Person
Betreff:
Anime, Pokemon, Manga, ...
Größe: c. 100 KB
Hier der Link zum Inhalt der Mail:
http://support.s2.cybton.com/viren/animemanga.txt
Besagte angehängte Datei ist ein Virus der beim Öffnen Aktiviert wird!
von: irgendeiner Person
Betreff:
registration confirmation
Größe: c. 100 KB
Hier der Link zum Inhalt der Mail:
http://support.s2.cybton.com/viren/registration.txt
Besagte angehängte Datei ist ein Virus der beim Öffnen Aktiviert wird!
von: irgendeiner Person
Betreff:
a trojan is on your computer!
Größe: c. 100 KB
Hier der Link zum Inhalt der Mail:
http://support.s2.cybton.com/viren/trojan.txt
Besagte angehängte Datei ist ein Virus der beim Öffnen Aktiviert wird!
von: irgendeiner Person
Betreff:
Ihre IP wurde geloggt
Größe: c. 100 KB
Hier der Link zum Inhalt der Mail:
http://support.s2.cybton.com/viren/logip.txt
Besagte angehängte Datei ist ein Virus der beim Öffnen Aktiviert wird!
Wenn ihr solche Dateien oder ähnliche bekommt, SOFORT LÖSCHEN! das sind VIREN!
Hier habe ich das versprochene Programm für euch hochgeladen (nennt sich "Magic Mail): es ist zwar auf englisch aber nicht schwerer zu bedienen als Outlook oder outlook express:
http://support.s2.cybton.com/viren/mail.zip (ca. 73 KB groß)
Einfach herunterladen, und in einen ordner entpacken (muss nicht installiert werden)
Die datei Magic.exe starten und dann im pull down menü unter "NEW MAILBOX" ein Postfach eintragen das ihr überwachen wollt.
(einfach den abfrage server eintragen)
für gmx zumbeispiel:
pop3.gmx.at
Username: dein username von gmx
passwort: dein passwort bei gmx
danach könnt ihr noch einstellen ob er das fach alle 3 oder 5 oder 10 minuten (sucht euchs aus) auf neue mails überprüfen soll.
Er läd nur reinen text herunter, und zwar:
an wen die mail ist,
von wem die mail ist,
welchen betreff sie hat,
datum, uhrzeit
und wie groß sie ist
(über rechte maustaste auf die mail und "quick view" könnt ihr sie dann ohne gefahr durchlesen!)
Ihr könnt natürlich auch eine verknüpfung in den autostart-ordner legen (start, programme, autostart) dann wird das programm immer gestartet wenn ihr den pc anmacht.
Es braucht wenig arbeitsspeicher, und lastet den pc nicht aus. Außerdem kann man sich damit das ewige bei gmx anmelden und nachschaun ob mails da sind ersparen, was ich sehr nützlich finde!
Sehr zu empfehlen ist es auch Leuten die eine geringe Downloadgeschwindigkeit haben (modem, isdn, etc...)
Ich hoffe ich konnte euch etwas helfen. Wenn ihr hilfe mit dem Programm braucht, dann sprecht mich einfach per ICQ an oder ihr könnt mich auch in meinem Support-Channel im IRC erreichen, und zwar liegt er auf dem
Quakenet Random German Server, raumname #cybtonDOTcom
mein name ist Support`on
mfg
CyberCop