Archivlink: javarea.de Forum > News > Klez.H dehnt sich weltweit aus
Vollständigen Link anzeigen: javarea.de Forum > News > Klez.H dehnt sich weltweit aus
Pages: [1]
| geschrieben von Junger Huepfer am 21.05.2002 - 15:12 |
Ein Virus (siehe unten) hat bei uns auf der Arbeit das gesamte Netzwerk lahm gelegt (mit über100 Rechnern)
Was für ein krankes Hirn macht sowas?????
Klez.H dehnt sich weltweit aus.
TrendMicro und Sophos kennen den Virus als "Klez.G".
Kaspersky Labs spricht von einer Epidemie!
Der Virus verbreitet sich via Email und nutzt dabei eine Lücke im Internet Explorer aus.
Es droht ein möglicher Verlust bzw. die Verbreitung von geheimen Daten...
ACHTUNG! Für eine erfolgreiche Infektion muss der Dateianhang nicht extra aufgerufen werden.
Alleine das Ansehen der Mail genügt für eine Infizierung!
Betreff:
Worm Klez.E immunity
oder
als zufällig gewählt
Nachricht:
Klez.E is the most common world-wide spreading worm.It's very dangerous by corrupting your files. Because of its very smart stealth and anti-anti-virus technic,most common AV software can't detect or clean it. We developed this free immunity tool to defeat the malicious
virus. You only need to run this tool once,and then Klez will never come into your PC.
NOTE: Because this tool acts as a fake Klez to fool the real worm,some AV monitor maybe cry when you run it. If so,Ignore the warning,and select 'continue'. If you have any question,please mail to me.
oder
als zufällig gewählt
Beschreibung:
Der Virus hinterlässt eine komprimierte Varinate des W32/ElKern-C-Virus auf dem infizierten Rechner.
Verbreitung:
hoch
Gefahrenpotential:
sehr hoch
Auswirkungen:
Der W32/ElKern-C- ist in der Lage sog. Datei-Kavitäten zu füllen. D.h. Lücken in der Datei werden mit dem Virus gefüllt
Durch diese Vorgehensweise kann der Virus sich unbemerkt im System verteilen. Die infizierten Dateien verändern NICHT ihre Grösse
Der Virus wird im Programme-Verzeichnis abgelegt und vom Klez-H gestartet
ElKern-C beinhaltete eine Routine, welche AntiVirus-Software ausschaltet
Der Kern des Virus enthält den Text "Win32 Foroux V1.0" in verschlüsselter Form
Eine Infektion ist unseres Wissens auf sämtlichen Windows-Versionen möglich
Der Virus scannt sämtliche Laufwerke nach Emailadressen durch und verschickt sich als Dateianhang mit folgenden Endungen:
.txt .htm .html .wab .asp .doc .rtf .xls .jpg .cpp .c .pas .mpg .mpeg .bak .mp3 .pdf
Klez.H ist in der Lage sensible Daten per Email zu verschicken!
Im Gegensatz zu den vorherigen Klez-Versionen ist Klez-H nicht in der Lage Daten zu zerstören
HINWEIS:
Gegen die Lücke im Internet Explorer ist bereits ein Patch erschienen
Quelle: http://www.virus-informer.de/module....mp;sid=115 |
| geschrieben von Klaush am 21.05.2002 - 22:51 |
na so neu ist der nicht, den bekomm ich seit Wochen in mein Postfach.... dank meiner 1 Wöchigen Virenupdates ist mir vieles erspart geblieben.
Aber recht geb ich dir schon...... diese Leute sind einfach nur krank. Das Schlimme ist das sich alle Welt öffentlich darüber aufregt, dass ermutigt und freut den Leuten am meisten. Wenn man halb so viel Gewese machen würde, dann würden die auch weniger freude daran haben solche Viren zu schreiben.
Das ist meine Meinung ....... |
| geschrieben von teager am 21.05.2002 - 22:59 |
Ich benutze AntivirXP. Udates mache ich auch mindestens einmal die Woche. Ist im Moment unumgänglich. Ich hatte leider auch Besuch von Klez.h und dem mitgelieferten Elkern. Aber man kann sich ja wehren...
Bin übrigens sehr zufrieden mit Antivir. Arbeitet sehr zuverlässig. |
| geschrieben von Junger Huepfer am 22.05.2002 - 07:58 |
Ich hab auch Antivir, und das ist meiner meinung nach auch einer derBesten, wenn nicht sogar DER Beste!
Aber, am Wochenende las ich einen Artikel, dass Klez-H, sich auch ohne öffnen der Anhänge verbreitet und das erste was er macht, wenn er im System ist, ist dass er die Antivirensoftware manipuliert.
Ich weiß nicht was dran ist, aber es stand halt in einer seriösen Zeitung, und nicht in so nem Schmierblättchen!
UNd bei uns auf der Arbeit ist er troz AntiVir und Firewall. |
| geschrieben von Patricia am 22.05.2002 - 16:25 |
ich bekomme auch ständig den klez kram - aber mein mailprog lässt da gar nix durch... auch die andern viren nicht - deshalb hab ich kein outlook....
antivir hab ich auch schon lange - klaasse teil und so schön umsonst ... |
| geschrieben von Junger Huepfer am 22.05.2002 - 18:12 |
thx 2 teager
Das komische ist ja, dass keiner auf seinem Rechner Outlook hat!
Wir haben überall Eudora oder Pegasus.
Ich wusste es schon immer: Es ist ein Saboteur!!!;) ;) ;) |
| geschrieben von Patricia am 23.05.2002 - 23:42 |
Ein Gästebuch Freund, den ich aus diversen GBs die ich öfters heimsuche und deren besitzer mich auch heimsuchen hat mir heute eine Mail geschickt - so eine wie ich sie seit Tagen zu Hauf bekomme Ohne Inhalt - kein Text, aber auch keine Attaches - hab ihm gereet und das Komische ist - er hat sie mir gar nicht geschickt... Das ist auch das Erste Mal das ich so ne Viren Mail von jemandem bekannten bekomme - aber selbst wenn ich attaches von Bekannten bekomme mache ich sie nicht auf - Ich weiss zwar nicht warum aber mein NS Messenger den ich benutze anstelle von Outlook - lässt nie Virenattaches durch - Gottseidank - hat er auch nie bei den andern Würmern der letzen Wochen die ich tonnenweise als Mail hatte.... deshalb hab ich NS zum Mailen - nicht zum Surfen... Hab ich lieber als Outlook... Hier mal die Mail von meinem GB Kumpel - echt schon seltsam - tut Klez sowas??? das einzige was beim Re Drin war waren Iframe Tags die hab ich gelöscht und ein Attachement war jakeins mit dabei...
Hab Rolf EMail addy geixxt wegen Datenschutz
LG Patty
subject:
AW: Your password ( Huhu Rolf diese Mail bekam ich heut von Dir ... )
Date:
Thu, 23 May 2002 18:29:21 +0200
From:
"Rolf" <xxxt@xxx.de>
To:
"'Patricia Hecht'" <webmistress@pattys-page.de>
Hallo Patty,
du, ich habe deine Emailadresse bei mir gar nicht gespeichert. Es kann
also fast nicht sein, dass ich dir diese Mail (bzw. dass ein Virus sich
an alle Kontakte) geschickt habe. Ja, ich benutze Outlook (Outlook XP
und nicht Express).
In letzter Zeit bekomme ich auch fast täglich Mails (meist aus der
Schweiz) mit Virenanhängen. Mein Norton findet die bisher aber immer.
Ausgehende Mails werden auch von Norton auf Viren geprüft.
Agnes hat mir geschrieben, dass sie anscheinend auch an jemanden ein
Viren-Mail geschickt hätte. Dieses Mail wäre bei ihr rausgegangen als
sie ihren PC überhaupt nicht an hatte. Ist schon komisch alles.
Ich vermute, dass da ein neuer Virus unterwegs ist, der irgendwie die
Absender-Adresse manipuliert.
Ich prüfe gerade meinen PC auf Viren und werde nachher auch noch die
neue Version von Free-AV runterladen und auch damit meinen PC prüfen.
Falls tatsächlich irgendwelche Viren von mir kommen sollten, tut es mir
leid, Absicht ist es auf keinen Fall.
Halte mich bitte auf dem Laufenden, wenn wieder etwas "von mir" kommen
sollte. Danke!
Liebe Grüße
Rolf
Folgende Viren habe ich erhalten:
Der E-Mail-Anhang 125.bat ist mit dem Virus W32.Klez.gen@mm infiziert.
Der E-Mail-Anhang VAlign.pif ist mit dem Virus W32.Klez.gen@mm
infiziert
Der E-Mail-Anhang onLoad.scr ist mit dem Virus W32.Klez.gen@mm
infiziert.
Der E-Mail-Anhang SIZE.pif ist mit dem Virus W32.Klez.gen@mm infiziert.
Der E-Mail-Anhang alt.bat ist mit dem Virus W32.Klez.gen@mm infiziert.
Der E-Mail-Anhang Fknsm.pif ist mit dem Virus W32.Klez.H@mm infiziert.
|
|
|Huhu Rolf - ich bekam von Dir eine leere mail (( So welche
|bekomme ich schon seit Wochen ( sind Virenmails ) und nun ist
|es das erste mal das es ein bekannter von mir ist...
|
|Lieber Gruss Patty
|
|www.pattys-page.de
|
|rolf wrote:
|
|>
| |
| geschrieben von Patricia am 23.05.2002 - 23:47 |
Leer Mails ohne Inhalt mit dem Titel VAlign und onLoad habe ich öfters von deutschen Websitenbesitzern bekommen - aber wie gesagt alles Leer kein Text - kein Attachement.... und da ich öfters support anfragen wegen HP - Hilfe bekomme ist das besonders bescheuert für mich...
komisch auch diese E-Mail die angeblich von mir abgeschickt wurde - die postmaster nehme ich z.B nie und ich kenne den Empfänger nicht und ich habe im Postausgang auch keine entsprechende Mail drin...
seltsam hier zwar Text - aber kein Attachement...
ubject:
Undeliverable mail--"some questions"
Date:
Tue, 21 May 2002 17:20:13 +0200 (DST)
From:
postmaster <postmaster@pattys-page.de>
To:
webmistress@pattys-page.de
The following mail can't be sent to jessip@web.de:
From: webmistress@pattys-page.de
To: jessip@web.de
Subject: some questions
The file is the original mail |
| geschrieben von Patricia am 23.05.2002 - 23:52 |
Dieser Scheiss hier( siehe unten ), den ich auch schon mehrfach in der Vergangenheit hatte ist nicht totzukriegen und geistert noch rum - wie die Kongo Connection Finanzbriefe - alles Hoaxes aber resistent und penetrant... Infos dazu www.hoax-info.de auch gut muss ich mal wieder posten www.trojaner-info.de
so nun die Kopie von dem Mist der in den Trash gehört und anderer Leute Mailbox verstopft
ubject:
Da denkt jemand an Sie!
Date:
Thu, 23 May 2002 21:44:35 +0200
From:
sales@team-sw.de
To:
"93" <webmistress@pattys-page.de>
Bitte lesen Sie den folgenden Text, Sie werden es nicht bereuen
- Es lohnt sich -!
HINWEIS!
Dies ist kein Spam!
====================================================================
Eine freundliche Person wollte, dass Ihnen dieser Text übermittelt
wird. Sollte sich jemand einen Scherz erlaubt haben, oder sollte
dieses eine böswillige Fehlinformation sein, möchte ich Sie bitten
diese eMail zu löschen. Ich bitte dann vielmals um Entschuldigung.
====================================================================
$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
ARBEITEN SIE MIT IHREM PC & VERDIENEN SIE GELD VON ZU HAUSE AUS !
$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
Sie können innerhalb der nächsten 90 Tage gutes Geld, leicht verdienen!
Erscheint Ihnen das unmöglich?
Lesen Sie weiter und erfahren Sie detailliert, wie das möglich ist.
(Nein, es gibt dabei keinen "Haken"!)
Gleich vorweg zur rechtlichen Situation!
Das vorgestellte Marketing-Prinzip ist 100%ig legal, denn:
Laut Grundgesetz (Artikel 5) ist das Verbreiten bzw. Empfangen
von Informationen ein Grundrecht, das keiner besonderen Genehmigung bedarf.
Nach dem Urteil BGH 4StR 148/86 ist dieses Grundrecht frei und auch
nicht durch Einschränkungen des Gewerbe-Rechts ausgeschlossen,
d.h. jeder darf mit Informationen handeln !!!!!!
------------------------------------------------------------------------------
Vielen Dank für Ihre Zeit und Ihr Interesse!
Wegen der Popularität dieses Textes im Internet widmete im März 2002 eine
bekannte abendliche Nachrichtensendung ein ganzes Programm der Untersuchung
des unten beschriebenen Programms, um herauszufinden ob es wirklich Geld bringt.
Diese Sendung untersuchte auch, ob das Programm legal ist oder nicht. Es wurde
ein für allemal herausgefunden, dass es europaweit keine Gesetze gibt, das die
Teilnahme an dem Programm verbietet. Die Sendung hat dazu beigetragen zu zeigen,
dass dies ein einfacher und zugleich harmloser Weg ist, zusätzlich eine
Menge Geld zu verdienen.
Die Resultate dieser Sendung sind wirklich bemerkenswert. Es nehmen so viele
Menschen an diesem Programm teil, dass es für diejenigen, die drin sind, besser
läuft als zuvor. Da jeder mehr verdient je mehr Menschen es ausprobieren, war es
in letzter Zeit sehr anregend und profitabel dabei zu sein. Das werden Sie
verstehen sobald Sie Erfahrungen sammeln.
=================
"HIER IST ES NUN"
=================
Wenn Sie nun bereit sind viel Geld in weniger als 90 Tagen zu verdienen,
lesen Sie den nun folgenden Text aufmerksam durch. Falls Sie ihn nicht beim
ersten lesen verstehen, nehmen Sie sich die Zeit und lesen ihn einfach
noch mal und falls nötig nochmals, denn es lohnt sich wirklich! Obwohl man aber
sagen kann, dass das Prinzip recht einfach und unkompliziert erklärt ist.
------------------------------------------------------------------------------
Sie müssen keinem etwas persönlich verkaufen, hart arbeiten oder sich von
schlechtgelaunten Kollegen oder Chefs den Tag vermiesen lassen und das Beste
daran ist, Sie müssen nicht einmal das Haus verlassen. Wenn Sie daran glauben,
dass Sie eines Tages den großen Durchbruch erreichen, auf den Sie schon so
lange warten - HIER IST ER ! Folgen Sie einfach den Anweisungen und Ihre Träume
können wahr werden.
Dieses Multi-Level Marketing-Programm arbeitet jedes mal 100%-ig perfekt.
eMail ist das Verkaufswerkzeug der Gegenwart sowie der Zukunft.
Nutzen Sie die Vorteile dieser Werbemethode jetzt gleich.
Nehmen Sie j e t z t teil !
Im Netzwerk Marketing haben Sie zwei Einnahmequellen. Direkten Verdienst durch
eigene Verkäufe und Einkünfte durch Verkäufe, welche von Menschen stammen, die
Sie in das Geschäft eingeführt haben.
Ein Dauereinkommen ist das Geheimnis der Reichen. Das heißt, einmal Geld oder
Zeit investieren und dafür wieder und wieder Einkünfte erzielen. Im Netzwerk
Marketing bedeutet das, auch für die Arbeit anderer Geld zu erhalten.
Dieses Programm läuft momentan in mehr als 50 verschiedenen Ländern rund um
die Welt.
Die übermittelte Information hätte ich mir fast durch die Finger schlüpfen
lassen. Zum Glück habe ich alles einige Zeit später noch einmal gelesen und
darüber nachgedacht und es studiert.
Mitte Dezember erhielt ich dieses Programm per eMail. Sechs Monate vorher sah
ich mich nach Informationen über verschiedene Geschäftsideen um. Alles, was ich
erhielt, war in meinem Augen nicht profitabel. Entweder war es zu kompliziert
für mich oder die Startinvestition war zu hoch um das Risiko einzugehen und zu
sehen ob es läuft oder nicht. Aber wie gesagt, im Dezember 2001 erhielt ich
dieses Programm. Ich hatte es nicht angefordert, oder danach gefragt, mein Name
stand einfach auf einer Mailingliste. Gott sei Dank! Nachdem ich es mir mehrmals
durchgelesen hatte, um sicherzugehen dass ich richtig gelesen hatte, traute ich
meinen Augen nicht. Hier war ein Geld erzeugendes Phänomen.
Zu Beginn verschickte ich 10.000 eMails. Das hat mich 2,50 DM (1,25 EURO) für
meine Online-Zeit gekostet. Das wunderbare an eMail ist, dass es keine
Druckkosten und keine Versandkosten gibt, und da alle Bestellungen durch eMail
Versand erfüllt werden, ist der einzige Kostenfaktor meine eingesetzte Zeit.
Woher Sie 1.000.000 eMailadressen bekommen erfahren Sie weiter unten!
In weniger als einer Woche begannen Bestellungen des "Report #1" bei mir
einzutreffen. Bis 13. Januar hatte ich 26 Bestellungen von "Report #1"
erhalten. Ihr Ziel ist es, innerhalb von zwei Wochen mindestens 20 Bestellungen
für "Report #1" zu erhalten. Falls Sie das nicht erreicht haben, verschicken
Sie mehr eMails mit diesem Text, solange bis Sie es erreicht haben".
Bis zum 30 Januar hatte ich 196 Bestellungen für "Report #2". Ihr Ziel ist es,
innerhalb von 2 Wochen mindestens 100 Bestellungen für "Report #2" zu erhalten.
Falls Sie das nicht erreicht haben, verschicken Sie mehr eMails solange bis Sie
es erreicht haben. Wenn Sie die 100 Bestellungen haben ist der Rest ganz leicht.
Nun, ich hatte 196 Bestellungen für "Report #2", 96 mehr als ich brauchte. Ich
lehnte mich also zurück und entspannte mich, denn nun musste ich:
ich hatte mein großes Ziel erreicht.............ich habe nach 6 WOchen alle
meinen Schulden bezahlt und kaufte das dringend benötigte neue Auto.
Bitte nehmen Sie sich die Zeit, das beigefügte Programm zu verstehen, dass es
ihr Leben für immer verändern kann.
Denken Sie daran: Es wird nicht funktionieren, wenn Sie es nicht ausprobieren!
Dieses Programm funktioniert, aber Sie müssen es g e n a u befolgen!
Insbesondere die Vorschrift, Ihren Namen nicht auf einen anderen Platz in der
Liste zu setzen. Das wird nicht funktionieren und Sie verlieren einen Haufen
Geld! Damit dieses Programm funktionieren kann müssen Sie ihr Ziel von 20
Bestellungen für "Report #1" und mindestens 100 Bestellungen für "Report #2"
erreichen, dann können Sie mind. 45.000 EURO (90.000 DM) oder mehr verdienen.
Ich bin der lebende Beweis dafür, dass es funktioniert.
Falls Sie sich gegen die Teilnahme an diesem Programm entscheiden, tut es mir
leid. Es ist für Sie wirklich eine einmalige Chance mit wenig Risiko und extrem
wenig Kosten. Falls Sie sich für die Teilnahme an dem Programm entscheiden,
sind Sie auf dem Weg zu finanzieller Sicherheit.
=========================================================
Eine persönliche Bemerkung vom Gründer dieses Programmes:
=========================================================
Nachdem Sie das Programm und die beigefügten Texte gelesen haben, wird Ihnen
klargeworden sein, dass ein solches Programm, noch dazu eines, das legal ist,
nicht von einem Amateur geschaffen werden konnte.
Sie haben gerade Informationen erhalten, die Ihnen für den Rest Ihres Lebens
finanzielle Sicherheit geben kann, ohne Risiko und mit einem Minimum an Einsatz.
In den nächsten Monaten können Sie mehr Geld verdienen, als Sie sich bisher
vorgestellt haben. Ich möchte klarstellen, dass ich keinen Pfennig dieses Geldes
sehen werde, noch irgend jemand, der in dieser Information Autor ist. Ich habe
schon über 4 Millionen Dollar verdient! Ich habe mich von dem Programm
zurückgezogen, nachdem ich über 1,6 Millionen Programme per eMail verschickt
habe. Nun besitze ich mehrere Büros, welche dieses und andere Programme hier
und in Übersee leiten.
Folgen Sie den Anweisungen dieses Programms genauso wie vorgeschrieben.
Verändern Sie es auf keinen Fall! Es arbeitet perfekt in der Form wie es Ihnen
vorliegt. Denken Sie daran eine Kopie des Programm jedem zu mailen, der Ihnen
einfällt. Eine dieser Personen wird vielleicht mehr als 100.000 eMails
versenden ... und Ihr Name steht dann auf jeder einzelnen eMail. Denken Sie
auch daran: je mehr Sie aussenden, desto mehr potentielle Kunden erreichen Sie.
So, ich haben Ihnen nun die Idee, die Informationen, das Material und die
Gelegenheit gegeben finanziell unabhängig zu werden - jetzt sind SIE dran!
"Denken Sie darüber nach!"
Bevor Sie diesen Text löschen nehmen Sie sich doch ein wenig Zeit und denken
Sie wirklich einmal darüber nach.
Nehmen Sie einen Stift und rechnen Sie sich aus, was passieren kann, wenn Sie
teilnehmen. Rechnen Sie mit der geringsten Rücklaufquote und Sie werden sehen,
dass Sie immer noch eine Menge Geld verdienen werden!
Auf alle Fälle werden Sie das, was Sie investieren vielmals zurückbekommen.
Alle Zweifel, die Sie noch haben, werden verschwinden, wenn die ersten
Bestellungen eintreffen.
ES FUNKTIONIERT !!! Jody Jacobs, Richmond, VA
====================================================
HIER DIE ANLEITUNG, FÜR DIESES ERSTAUNLICHE PROGRAMM
====================================================
Diese Methode Geld zu verdienen funktioniert jedes mal 100%-ig. Ich bin
sicher, dass Sie 45.000 EURO (90.000 DM) oder mehr in den nächsten Monaten ganz
gut gebrauchen könnten. Bevor Sie jetzt sagen: "So ein Sch...!" lesen Sie
bitte dieses Programm gründlich durch. Folgendes sollten Sie tun:
Wie bei allen Multi-Level-Unternehmen bauen wir unser Geschäft auf, ind .....
**********************************************************************************
usw bla bla bla bla bla bla bla... mehr Info bei der Hoax-info.... das Ding ist ein kettenbrief - grrrr |
| geschrieben von COOLover am 24.05.2002 - 15:01 |
Hi @ ALL
Ich hatte den Klez.H schon und musste leider Gottes mein Rechner formatieren! Also nicht zu spaßen mit dem Klez.H sowie den Klez.I der ja nicht vergessen werden darf!!! Obwohl momentan der Anblich nur auf Klez.H liegt! |
| geschrieben von teager am 28.05.2002 - 01:04 |
Bei www.computerpraxis.net gibt es immer die aktuellsten Viren-Töter zum Download.
Der Abschnitt Viren ist zwar etwas lahm, aber das liegt wohl an dem eingebundenen Script von Kaspersky.
Geht mal schauen. Ich bin gewappnet gegen alles, was kommt.
Ich benutze auch KaZaA jetzt wieder. |
|