Worm/sober.i.base64a
#1
geschrieben 01. Januar 2005 - 20:32
seit einiger Zeit bekomme ich von AntiVir diese Meldung, wenn ich eMails abrufen will tue:
C:\DOKUME~1\BENUTZER\LOKALE~1\TEMP\BAT346.TMP
Enthält Signatur des Wurmes Worm/Sober.I.Base64A
Ich habe mich über Google jetzt schonmal schlau gemacht und habe nur herausfinden können, dass die AntiVirenhersteller "" irgendwelche Signaturen gemacht haben oder was weiß ich!!!
Was kann ich denn machen um den Wurm wieder abzuschütteln?
Ich glaube meinen TheBat! lass ich lieber mal aus!
Bitte Helft mir!!!!!
mfg
Anzeige
#2
geschrieben 01. Januar 2005 - 20:34
#3
geschrieben 01. Januar 2005 - 20:41
#4
geschrieben 01. Januar 2005 - 20:44
Dieser Beitrag wurde von newbasti bearbeitet: 01. Januar 2005 - 20:44
#6
geschrieben 01. Januar 2005 - 20:48
http://www.chip.de/f...threadid=763388
#8
geschrieben 01. Januar 2005 - 21:05
Außerdem solltest Du Windows-Update besuchen und dir allen fehlenden Patches installieren um die Lücke zu schließen.
Gruß
#9
geschrieben 01. Januar 2005 - 21:05
Dieser Beitrag wurde von ph030 bearbeitet: 29. Januar 2005 - 22:40
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)
#10
geschrieben 01. Januar 2005 - 21:06
#11
geschrieben 01. Januar 2005 - 21:13
Aber schaue dir vorher die Einstellungen vom Stinger genau an.
#12
geschrieben 01. Januar 2005 - 22:10
Also, was ist alles schiefgelaufen:
1. Die Tatsache, daß du Wurmmails empfängst, ist absolut kein Grund zur Panik. Eher ein Grund für serverseitige Filter.
2. Daß TheBat! sowas ins Temp-Verzeichnis packt ist in Kombination mit Virenscannern lästig. Entweder tauschst du das Mailprogramm aus oder definierst das Temp-Verzeichnis als Ausnahme, handelst dir damit eine nicht unerheblich Lücke in der Virenprüfung ein.
3. Das Ding kommt als Base64 an, dabei können Bytes teilweise vermischt werden und sonst gültige Signaturen zu stark greifen.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#13
geschrieben 02. Januar 2005 - 22:40
BITTE HELF MIR RIKA!!!
#14
geschrieben 02. Januar 2005 - 22:51
Zitat (Boz: 02.01.2005, 22:40)
<{POST_SNAPBACK}>
1. seit wann kann man sich selber pro-user nennen?!
2. wenn du pro wärst hättest du erst gar keinen wurm bekommen oder nicht?
3. weil du erkennst "ui da ist ein wurm" hat das noch nix zu sagen, das kann mein kleiner bruder auch
aba naja........
#15
geschrieben 02. Januar 2005 - 23:21
Ja was woll... 'n anderes Mailprogramm nehmen oder so konfigurieren, daß die temporär dekodierten Anhänge in einem anderen Ordner landen, so dies denn möglich ist. Und mal die Filterrgeln beim GMX nutzen, insbesonderen RegExps sind doch fein.
@Memphis_1:
1. ich bin ein pro user !!!!!!111elf
2. Doch. Er hat sich den Wurm ja nicht eingefangen, sondern nur eine Mail mit dem Wurm bekommen. Ist ziemlich schlecht vermeidbar, da die Freemailer (außer Hotmail, aber Hotmail ist doof) das Virenscannen nur den Bezahlkunden vorbehalten (und sich damit selbst ins Knie shcißene, sie könnten doch so viel Traffic sparen) und die Filtermerkmale keine False Positives produzieren sollten (deshalb kommt alles mit dem Betreff "Ihre neuen Accountdaten" auch gefälligst durch).
3. ... und klickt ihn an, um dich zu ärgern.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

Hilfe
Neues Thema
Antworten
Nach oben


