VORSICHT VIRUS!

Everything about Illarion that fits nowhere else. / Alles über Illarion was inhaltlich in kein anderes Board passt.

Moderator: Gamemasters

Post Reply
User avatar
Sun Long
Posts: 871
Joined: Sat Nov 10, 2001 6:02 pm
Location: Shi Long Monastery
Contact:

VORSICHT VIRUS!

Post by Sun Long »

Gefährlicher Computer Virus!

Der Computerwurm "Mydoom" fegt durchs Internet! Experten warnen vor dem Virus , der aus den USA kommt und sich rasend schnell verbreitet.

So erkennen Sie ihn
Gefährlich sind E-Mails mit der harmlos wirkenden Betreffzeile
HI, HALLO, TEST, SERVER REPORT oder ERROR.
Wer diese Mails öffnet, aktiviert den Wurm. Mydoom versendet sich innerhalb von Sekunden an alle Adressen, die er in dem persönlichen E-Mail Verzeichnis findet und verstopft so das Netzwerk. Ausserdem öffnet der Wurm auf dem infizierten Rechner eine Hintertür für Hacker, warnen Experten. Private Daten wie Passnummern oder PIN-Wörtern gehen an Dritte.

Eine entsprechende Virensoftware gegen Mydroom bekommen Sie unter www.trendmicro.de
User avatar
Sir Giandor
Posts: 769
Joined: Mon Oct 15, 2001 12:02 am
Location: Verschlag in der Bibliothek
Contact:

Post by Sir Giandor »

Ebenfalls kursiert im Moment der Sorber Wurm. Schickt meistens ne Email mit dem Titel "Du hast einen Trojaner drauf!" oder etwas ähnliches. Blos keine Anhänge von nicht bekannten Adressen öffnen.
User avatar
Galim
Posts: 1843
Joined: Tue Dec 24, 2002 1:01 am
Location: Sitting and drinking at Irmoroms table
Contact:

Post by Galim »

ich bin immernoch der meinung das jeder, der soeine email öffnet, oder gar den anhang runter lädt, selber schuld ist ans einer misere. also, wer auf solche gefakten emails reinfällt sollte sich eigentlich schämen. der beste schutzz gegen solche emails ist nicht ein virenprogramm, sondern der eigene verstand.
User avatar
Yakin
Posts: 803
Joined: Sun Aug 11, 2002 11:01 pm
Location: Hammaburg, Germany
Contact:

Post by Yakin »

Der Virus MyDoom ist vorallem für Nutzer von Outlook
gefährlich.
User avatar
Galim
Posts: 1843
Joined: Tue Dec 24, 2002 1:01 am
Location: Sitting and drinking at Irmoroms table
Contact:

Post by Galim »

wer outlook nutzt ist nochmal extra an dem virenbefall selber schuld :twisted:
User avatar
John Irenicus
Posts: 476
Joined: Sat Nov 23, 2002 10:37 pm
Location: far over the sea

Post by John Irenicus »

Ich glaube der Outlook öffnet jede neue Mail sofort selbst, so kann man das nichtmal kontrollieren. Ich benutze den zwar nicht selbst, habe aber davon gehört.

Allgemein würde ich garkeine Mails öffnen, die Titel wie "Vorsicht du hast einen Virus" oder Ähnliches enthalten, da ist meistens etwas nicht in Ordnung mit. Ausserdem sollte man aufpassen nicht einen seltsamen Anhang zu öffnen nur weil er von einer Adresse gesendet wurde, die man kennt, von einem Freund zB. Das können auch Fälschungen sein.
User avatar
Yakin
Posts: 803
Joined: Sun Aug 11, 2002 11:01 pm
Location: Hammaburg, Germany
Contact:

Post by Yakin »

Nur mal so zum warm werden.
Habe einen meiner Freemail Accounts soeben von 330 Mails befreit.

Mails kamen aus der ganzen Welt mit Titel wie: Hi , Test , Failed delivery
oder es stand gar kein Betreff drinne. Und die Absender waren kein Fake, wie es sonst meist der Fall ist bei Spam.
-----------------------------------------------------------------------------------

Bitte prüft alle Eure Rechner auf Befall. Es kam die erste verseuchte Mail
schon bei einer Illarion E-Mail Addresse an.

Please check all your computers for infection, the first infected mail has already been sent to an illarion e-mail address

Yakin
User avatar
Alatar
Posts: 1631
Joined: Fri Sep 27, 2002 8:52 pm

Post by Alatar »

Schließe mich Galims Meinung voll und ganz an!

Übrigens sind Bayes-basierte Spamfilter auch für Virenmails ganz praktisch - denn letztendlich sind Virenmails auch nur Spam :wink:
User avatar
Sun Long
Posts: 871
Joined: Sat Nov 10, 2001 6:02 pm
Location: Shi Long Monastery
Contact:

Post by Sun Long »

Ich fand auch grad einen.

Ab in den Müll damit!
Gortrek
Posts: 37
Joined: Mon Nov 03, 2003 9:12 pm
Location: Bayern, Germany
Contact:

Post by Gortrek »

Also so wie ich des bisher gesehen habe, entfernt web.de den Sorber wurm automatisc(schreibts auch dazu) und sonst foltert das auch ne Menge Spam raus. Zumindestens funzts bei mir recht gut.
Oder was ist die Meinung unserer Experten dazu?

Frage: Funzt der Virus eigentlich auch bei Linux???
Fedaykin
Posts: 1398
Joined: Tue Jan 28, 2003 1:40 pm
Contact:

Post by Fedaykin »

Jo Web.de hat nen klasse Spamfilter, selbst bei meinen Spam Account hab ich nur ca 4% Spam Mails und davon kommt der großteils (ca. 2 Mails pro Woche) von Web.de selber, also wenn jemand nen Freemail Account sucht ist Web.de nicht gerade schlecht.

Viren hat ich da auch noch keine.
Turnupto
Posts: 596
Joined: Fri Apr 05, 2002 8:45 am

Post by Turnupto »

Japp Fedaykin, der Spam- und Virusfilter dort ist klasse. Web.de ist nur zu empfehlen, man muss aber seine Adresse angeben, um ein Account vollständig freizuschalten.
User avatar
Lennier
Posts: 2820
Joined: Thu Mar 14, 2002 7:33 pm
Contact:

Post by Lennier »

Ich hab heute 14.23 Uhr den Virus von Keikan_hiru@gmx.de an meine Acc-Mail-Adresse bekommen. Der Betreff der Mail lautete "Test" und hatte einen etwa 30 KB großen Anhang.

Gut nur, daß ich ne funktionierende Firewall hab, die es bemerkt hat. Den Virus hab ich schonwieder entfernt.

Aber ich denk, wenn das Teil von einem GM zu mir gelangt ist, kann sie auch zu anderen geschickt werden. Vielleicht sind auch alle Spieler mit Illa-Accs davon betroffen?
User avatar
Sir Giandor
Posts: 769
Joined: Mon Oct 15, 2001 12:02 am
Location: Verschlag in der Bibliothek
Contact:

Post by Sir Giandor »

Ich habe Mails bekommen von,

morten@treemenu.com
leon-dezigns@web.de
irgendwas von amazon
ck@golem.de
xtoga@gmsx.net
wipperfuerth@server-duisburg.de

Alle diese Mails sind an meinen bei Illarion angegebenen Mailaccount gegangen. Also müssen es Spieler hierher sein.
User avatar
Alatar
Posts: 1631
Joined: Fri Sep 27, 2002 8:52 pm

Post by Alatar »

Bedenkt, dass die Würmer/Viren gerne die Absender der E-Mails fälschen, vorzugsweise nehmen sie Adressen aus dem Adressbuch Eures Outlooks (oder irgendwoher von Eurer befallenen lokalen Festplatte).

Daraus folgt also, das der vermeintliche Absender keineswegs selber die Virenschleuder ist ... eher umgekehrt
User avatar
Sir Giandor
Posts: 769
Joined: Mon Oct 15, 2001 12:02 am
Location: Verschlag in der Bibliothek
Contact:

Post by Sir Giandor »

Also ich kenne die angeblichen Absender alle nicht. Hab in dem Account in Outlook auch keine Adressen gespeichert und die Adresse nur hier in Illarion. Also von mir isses wohl eher nicht. Man kann übrigens sehr wohl unter den Absende Eigenschaften den Sender halbwegs nachvollziehen.
GMcFly
Posts: 679
Joined: Fri Jan 18, 2002 10:52 pm

Post by GMcFly »

Schaut ambesten mal in den Quelltext der Mail.
Da steht normal der richtige Absender........
User avatar
Adano Eles
Posts: 2436
Joined: Sat Aug 17, 2002 2:48 pm
Location: Eiris sazun idisi, sazun hera duoder...

Post by Adano Eles »

Ich habe soeben vier Mails auf meinem T-Offline und drei auf meinem GMX- Account gelöscht. Alle waren 31 kb groß mit Betreffs wie "Hi", Hello", usw.
Was mich stutzig gemacht hat ist dass die drei auf meinem GMX- Account an eine Adresse geschickt wurden die ich ausschließlich für einem meiner Zweitchars eingerichtet habe. Ich kann mich nicht erinnern, diese Adresse sonst irgendwo angegeben zu haben.

Im übrigen kam eine der Mails ebenfalls von "wipperfuerth@server-duisburg.de" Und das war laut Header auch der echte Absender der Mail. Also bitte mal überprüfen, wenn diese Adresse jemandem hier gehört.
User avatar
Sir Giandor
Posts: 769
Joined: Mon Oct 15, 2001 12:02 am
Location: Verschlag in der Bibliothek
Contact:

Post by Sir Giandor »

Natürlich in den QUelltext gucken. Wie sonst bekommt man sonst den richtigen Absender heraus.Auf die Angaben von den Mailaccounts, Outlook und Co verlässt man sich doch heute nicht mehr.
User avatar
Sir Giandor
Posts: 769
Joined: Mon Oct 15, 2001 12:02 am
Location: Verschlag in der Bibliothek
Contact:

Post by Sir Giandor »

weitere Adressen an mich:

ray@erstereihe.de
martha.vogel@unibas.ch
etflury@datazug.ch
irgendwer von zapp.ch
christof@irg.com.au
michael@simps.de

da hats die Schweiz und Östereich auch langsam erwischt.
Vielleicht ist ja auch der Illa Server befallen. Ich denke nicht, dass die mich alle in ihrem Adressbuch haben.
Cuderon
Posts: 376
Joined: Wed Dec 05, 2001 5:48 am
Location: Fairytale
Contact:

Post by Cuderon »

Vielleicht ist ja auch der Illa Server befallen. Ich denke nicht, dass die mich alle in ihrem Adressbuch haben.
Glaube ich kaum. Dazu müsste schon jemand auf dem Server E-mails schreiben bzw. erstmal empfangen. Und so wie ich das sehe, läuft der Illarion-Mailverkehr über die Server von dem Webhoster Schlund & Partner.

Dieser Wurm durchkämmt allerdings deinen kompletten PC nach Adressen, es reicht also aus, eine Adresse in deinem Browser-Cache zu haben.
Glaub ich jedenfalls.
Fieps
Posts: 1366
Joined: Thu Nov 14, 2002 4:29 pm
Contact:

Post by Fieps »

@Pellandria du verschickst Viren.

Ich weiss zwar nicht wie ich in dein Adress Buch komme, aber sowohl mein Mail Account Fieps als auch den Lyrenzia hat mittlerweile schon mehrfach merkwürdige Email erhalten.

unter anderem halt von pellandria-illarion@gmx.de

P.S.: Ach ja und gefälscht sein kann das nicht, weil ich kein Adressbuch besitze, somit keine Adressen gefakt werden können von meiner Seite aus. + gut für euch so kann ich nix weiterschicken :-)
Fedaykin
Posts: 1398
Joined: Tue Jan 28, 2003 1:40 pm
Contact:

Post by Fedaykin »

das ganze muss nichtmal von Pellandria sein, das ganze basiert darauf
Person 3: hat Pellandria im Adressbuch sowie auch Fieps
Virus findet namen Pellandria und sendet über eine Eigene SMTP Engine vom Rechner der Person 3 aus mit absender Pellandria an Fieps.

so ungefähr stell ich mir das vor. Wenn ich das ganze richtig verstanden habe.
User avatar
Cheemona
Posts: 349
Joined: Tue Dec 03, 2002 9:48 pm
Contact:

Post by Cheemona »

ich habe eine solche mail von Falk vom Wald bekommen.
Turnupto
Posts: 596
Joined: Fri Apr 05, 2002 8:45 am

Post by Turnupto »

Ich habe eben eine Mail mit Betreff "Test" von the_fedaykin@web.de erhalten - der Virus wurde aber entfernt.
User avatar
Adano Eles
Posts: 2436
Joined: Sat Aug 17, 2002 2:48 pm
Location: Eiris sazun idisi, sazun hera duoder...

Post by Adano Eles »

Ich habe eine von cosma_illa@yahoo.de bekommen, was aber nichts heißen muss da viele Leute diese Adresse durch ihren Account auf dem Rechner haben sollten.

Und wieder ein paar Mails die an die Adresse meines Zweitchars gingen, die ausschließlich hier im Forenaccount verwendet wird.

Außerdem scheint es dass auch in meinem Namen Viren unterwegs sind. Ich schau mal nach, ob es mich erwischt hat, obwohl ich eigentlich weniger daran glaube.
User avatar
Sir Giandor
Posts: 769
Joined: Mon Oct 15, 2001 12:02 am
Location: Verschlag in der Bibliothek
Contact:

Post by Sir Giandor »

Ich hab überhaupt nix großartiges mit emails bei illa am hut. Mach alles übers board. Also an mir liegts nicht.
Guckt doch einfach alle mal nach.
weitere:
feivel@t-online.de
ute.schmitz-buetow@web-koeln.de (Jippie, jemand aus Köln, viele Grüße ausm Kwatier Lateng)
cathrin13@web.de

da funktioniert der Spam bei WEB.de wohl doch nicht so gut.

Ich betone nochmals, ich habe diesen Leuten nie geschrieben. kenne weder den Char dahinter noch Person, noch email. Weiss der Teufel woher die alle kommen und warum alle über die Illa Community. Meine anderen Accounts sind nicht so befallen.
Und jetzt erzähl mir mal einer hier ist was nicht faul.
User avatar
Avaloner
Posts: 304
Joined: Sun Jul 13, 2003 1:35 pm
Contact:

Post by Avaloner »

Sorry fieps das war mal ne addrese von mir ,aber irgendwer hat die zugespammt also hab ich sie blockiert eigentlich dürfte sowas garnicht von da kommen .hoffe du hast kein virus von da.
User avatar
Aragon
Posts: 2939
Joined: Fri Jun 01, 2001 6:20 am
Location: Burg der Grauen Rose

Post by Aragon »

In meinem nur für Illarion verwendeten Mailfach waren auch mehrere solcher Mails mit Virenanhang.
Vielleicht hilft es den Experten weiter, dass bei 10 von 12 Mails im Header bei unterschiedlichsten Senderadressen (wahrscheinlich alle gefakt oder erzeugt) stets die gleiche IP auftauchte, nämlich 213.213.191.10,
die anderen beiden hatten 217.225.74.67 und 195.65.134.2.
Post Reply