Einzelnen Beitrag anzeigen
  #6  
Alt 09-01-2004, 18:45
Benutzerbild von klaus52
klaus52 klaus52 ist offline
cf#t~Wrd

 
Registriert seit: Dec 2000
Ort: Mannheim
Beiträge: 7.654
klaus52 ist ein C...
klaus52 eine Nachricht über ICQ schicken
OL Nick: klaus52
Style: Dune
Zitat:
Original geschrieben von MyersGer
aber nen wurm haste drauf

und so wie symantec das auf deren vireninformationsseite beschreibt gehen die viren wirklich 100%ig vom rechner. dann ist alles clean.
wird schon seine richtigkeit haben wenn die das so schreiben. ich würd einfach mal die paar punkte durcharbeiten.
und dann hoffe ich mal du findest "random string" und "random filename"

hoffe dass klar ist was die damit meinen?!?!
Öh, ich würde des nicht als so klar ansehen, dass der Wurm aufm Rechner ist... Des Müsste doch der Wurm Sober sein, der sich mit diesen Mails (sowhl der von der Polizei, als auch der hier zitierten) verschickt, ne? Jedenfalls hat mir das mein Virenscanner gesagt, als ich diese Mails grad in meinem Papierkorb angeschaut hat

Beschreibung zu sober bei symantec: http://securityresponse.symantec.com...ober.c@mm.html

Und einfach mal ein wichtiger Teil davon:
Zitat:
Note: W32.Sober.C@mm may spoof the return address
Zu Deutsch: Der Wurm kann die Absenderadresse fälschen!
Nunja, dann kanns also auch sein, dass irgendjemand, der deine Mailadresse irgendwo aufm Rechner hat mit dme Wurm infiziert ist und ihn rumgeschickt hat, und der Wurm hat die Absenderadresse gefälscht, und hat halt zufällig deine eingetragen...

Also, so würd ich mir das am ehesten erklären, wenn der Virsusscanner nichts findet, und auch die anderen Sachen nciht darauf hindeuten, dass dein Rechner infiziert ist....

Aber sicherheitshalber noch der Link für ein extra removal tool, für diesen Wurm: http://securityresponse.symantec.com...oval.tool.html
Mit Zitat antworten