WinFuture-Forum.de: Virus Bacros Löscht Zu Heiligabend Die Festplatte - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Virus Bacros Löscht Zu Heiligabend Die Festplatte Spekulation... hab ich gelesen...


#1 Mitglied ist offline   {S[C]R|E[A]M} 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 22. Juli 04
  • Reputation: 0
  • Wohnort:Schweiz - Kanton Bern - Region Biel
  • Interessen:Computer, Internet, SMS, Telefon, Schweiz, Freunde und Kollegen/innen

geschrieben 18. Oktober 2004 - 23:45

Okay zuerst mal... diese Information hab ich irgendwo im I-Net gelesen. Die Quellen sind Geheim.

Virus Bacros löscht zu Heiligabend die Festplatte

Der neue Virus Bacros geht alte Wege, warnt das Sicherheitsunternehmen F-Secure. Sehr alte - denn die Malware verbreitet sich nicht via E-Mail, Instant Messanger oder Netzwerke, sondern über Disketten und CD-ROMs. Auf portable Geräte wie USB-Sticks kann sie dagegen nicht zugreifen.

Der in Delphi geschriebene Virus ist vor allem durch zwei Eigenschaften gekennzeichnet: er ist zerstörerisch und "patriotisch". Hat Bacros einen Rechner befallen, benennt er alle Textdateien in exe-Dateien um. Am 24. Dezember löscht die Malware alle Dateien des Systems. Und am 6. Dezember - dem Tag der finnischen Unabhängigkeit - blendet sie die finnische Flagge als Hintergrundbild ein.

Zudem kommt Bacros mit einer anti-religiösen Attitüde daher. Am ersten Tag jeden Monats überschreibt der Virus alle gif-Dateien mit einer Bilddatei. Auf dieser heißt es auf finnisch: 'Stirb Jesus'. F-Secure hat ausführliche Informationen zu Bacros online gestellt.

GreeZ

Z'Läbä isch nur das wos dr git, u bis dä stirbsch isches nur ä Frag vor Zyt. U da nie weisch wie viel Wäg no vor dir ligt, isches doch nide z'späät fürnä Neuafang, oder nid?
0

Anzeige



#2 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 18. Oktober 2004 - 23:56

Erstmal Danke für den Tip, es ist immer gut, wenn man von den Bedrohungen Kenntnis hat.
Programmierer gibt es, die sollte man in die geschlossene einliefern....

Dieser Beitrag wurde von Großer bearbeitet: 18. Oktober 2004 - 23:58

0

#3 Mitglied ist offline   {S[C]R|E[A]M} 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 22. Juli 04
  • Reputation: 0
  • Wohnort:Schweiz - Kanton Bern - Region Biel
  • Interessen:Computer, Internet, SMS, Telefon, Schweiz, Freunde und Kollegen/innen

geschrieben 19. Oktober 2004 - 00:10

[quote name='Großer' date='18.10.2004, 23:56']Erstmal Danke für den Tip, es ist immer gut, wenn man von den Bedrohungen Kenntnis hat.
Programmierer gibt es, die sollte man in die geschlossene einliefern....
[right]<{POST_SNAPBACK}>[/right][/quote]

Ja hab ich mir auch schon gedacht. Doch will die Quelle rozdem lieber nicht nennen, sonnst werd ich allenfalls noch ausgschlossen und bin über weiter News von dort nicht Informiet und kann euch nicht in Kentniss davon setzen. Ich google jetz mal kurz nach dem Virus und sonnst mach ich am Morgen mal weiter. Gut n8 @ all WF'ler!

Edit: Hab da auc schon was gefunden:

[quote name='http://www.f-secure.com/v-descs/bacros_a.shtml']NAME: Bacros.A
ALIAS: W32/Bacros.A, Win32.Bacros.a, W97M/Bacros.A

Summary

Bacros.A is a virus that infects local filesystem files by renaming all text files (.txt) as exe. It can also copy itself in floppies and CD-roms. The virus also drops and executes a Word Macro virus W97M/Bacros.A.

Both, the binary and the macro parts are designed to work together but this fails. However they can replicate independently.

Typical symptom for end users is that they find some of their images being replaced with a pictures that says "KUOLE JEHOVA".

It was found in the wild in the beginning of September 2004.[/quote]

Quelle: [url="http://www.f-secure.com/v-descs/bacros_a.shtml"]Hier[/url]

GreeZ und jetzt entgültig guet n8!

Dieser Beitrag wurde von {S[C]R|E[A]M} bearbeitet: 19. Oktober 2004 - 00:14


Z'Läbä isch nur das wos dr git, u bis dä stirbsch isches nur ä Frag vor Zyt. U da nie weisch wie viel Wäg no vor dir ligt, isches doch nide z'späät fürnä Neuafang, oder nid?
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. Oktober 2004 - 01:09

Da hat wohl jemand "Jehova" gesagt. *g*
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   lustigeskerlchen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 770
  • Beigetreten: 28. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Datteln Nordrhein-Westfalen

geschrieben 19. Oktober 2004 - 09:26

Zitat (Rika: 19.10.2004, 02:09)

Da hat wohl jemand "Jehova" gesagt. *g*
<{POST_SNAPBACK}>


lol :rofl:
Eingefügtes Bild
0

#6 Mitglied ist offline   Nightangel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 114
  • Beigetreten: 09. Juli 04
  • Reputation: 0
  • Wohnort:The Hell
  • Interessen:Surfen, Billiard, Stratigiespiele und<br />leute ärgern

geschrieben 19. Oktober 2004 - 11:11

Danke für den tipp, solange er bloß das Betriebssystem löscht find ichs nicht Tragisch. lol
0

#7 _teml_

  • Gruppe: Gäste

geschrieben 13. November 2004 - 10:05

Mit Adaware bekommt man ihn runter.
Ihr müsst einen vollständigen Systemscan machen.
Dann findet ihr nicht nur den Virus und seine Registrieeinträge sondern auch alle umgeschriebene Textdateien.
Bei mir waren es insgesammt 603.
Sobald man auf so einer Textdatei klickt hat man den Virus wieder drauf.
0

#8 Mitglied ist offline   sadder 

  • Gruppe: aktive Mitglieder
  • Beiträge: 78
  • Beigetreten: 05. Oktober 04
  • Reputation: 0

geschrieben 13. November 2004 - 18:00

Zitat ({S[C]R|E[A]M}: 18.10.2004, 23:45)

Die Quellen sind Geheim.
<{POST_SNAPBACK}>


:P Ja Google findet genau 13 Seiten zu den geheimen Quellen. ;D
0

#9 Mitglied ist offline   Tommy88 

  • Gruppe: aktive Mitglieder
  • Beiträge: 10
  • Beigetreten: 09. November 04
  • Reputation: 0
  • Wohnort:bei Kölle

geschrieben 13. November 2004 - 19:23

Oh Gott, was für Disketten und CDROMS sind das denn womit ich mir den einfange? Ich hoff mal ganz stark dass ich den nicht habe! ;D :P ;D
0

#10 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 13. November 2004 - 19:28

Es gibt immer wieder User die ihren Beitragssatz mit alten Threads erhöhen wollen..... ;D :P
0

#11 Mitglied ist offline   sensi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 276
  • Beigetreten: 21. April 04
  • Reputation: 1

geschrieben 13. November 2004 - 23:31

Zitat (Großer: 13.11.2004, 19:28)

Es gibt immer wieder User die ihren Beitragssatz mit alten Threads erhöhen wollen..... :)  :unsure:
<{POST_SNAPBACK}>


Ist dir aber mit diesem Beitrag auch geglückt ... :( (ich weiß, mir jetzt auch, aber ich lege keinen Wert drauf)
0

#12 _FF1980_

  • Gruppe: Gäste

geschrieben 14. November 2004 - 10:06

Naja, ich denke, dass ich mir da keine Gedanken machen muss..... Sowohl der zentrale als auch der dezentrale Virenscanner melden bei mir keine Infektion, obwohl die Signatur dafür bekannt ist (Trendmicro).
0

#13 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 14. November 2004 - 10:24

Von welchen Cd's soll der denn kommen?
0

#14 Mitglied ist offline   Chaossos 

  • Gruppe: aktive Mitglieder
  • Beiträge: 937
  • Beigetreten: 01. Februar 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 14. November 2004 - 10:33

AOL 100 Stunden frei CD´s :-))
"Piss die Wand an" (Zitat Al Pacino)
0

#15 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 14. November 2004 - 10:41

Zitat (Chaossos: 14.11.2004, 10:33)

AOL 100 Stunden frei CD´s :-))
<{POST_SNAPBACK}>


*lol* dann bin ich ja keiner Gefahr ausgesetzt. :)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0