WindowsXP [gelöst] Microsoft Update oder Fake

newbieman

schläft auf dem Boardsofa
Hallo ich habe gerade eine Mail von "Microsoft"? bekommen, habt Ihr auch solche Mails bekommen, ist das ein Fake? Bislang habe ich natürlich nichts angeklickt, da ich davon ausgehe, dass hier etwas nicht stimmt. Ciao newbieman:)
 

Anhänge

  • k-Unbenannt.JPG
    k-Unbenannt.JPG
    44,3 KB · Aufrufe: 267
Zuletzt bearbeitet:
AW: Microsoft Update oder Fake

Hallo irgendetwas ist mit dem Bild schief gelaufen. Zunächst aber vielen Dank für die schnelle Antwort. Kann ich das Bild im Nachhinein noch ändern, wenn ja wie? Ciao newbieman
 
AW: Microsoft Update oder Fake

Hallo danke für die schnellen Antworten. Ich bin wohl zu blöd dafür, ich bekomme weder das Bild gelöscht noch komme ich mit der Seite klar, da reicht mein Schulenglisch wohl doch nicht- schäm. Ciao newbieman
PS. Irgendwie haut das nicht hin, ich kann nicht mal den winkenden Smilie anklicken, verstehe ich alles nicht
 
AW: Microsoft Update oder Fake

Ich bekomme das Bild (Als Mod) auch nicht raus
Im Klartext steht da so ungefähr das die Downloads (über diese Seite) bei MS gefährlich sind
 
AW: Microsoft Update oder Fake

Fake, ganz klar, weil Originale so aussehen - nachprüfbar per PGP (!):
Code:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256


********************************************************************
Title: Microsoft Security Bulletin Minor Revisions
Issued: November 17, 2010
********************************************************************

Summary
=======
The following bulletins have undergone a minor revision increment. 
Please see the appropriate bulletin for more details.

  * MS10-088 - Important
  * MS10-087 - Critical

Bulletin Information:
=====================

* MS10-088 - Important

  - http://www.microsoft.com/technet/security/bulletin/ms10-088.mspx
  - Reason for Revision: V1.2 (November 17, 2010): Clarified that for
    Microsoft PowerPoint 2002 and Microsoft PowerPoint 2003,
    customers also need to install the Microsoft Office update
    provided in MS10-087 to be protected from the vulnerability
    described in CVE-2010-2573. This is an informational change
    only. Customers who have already successfully applied the
    MS10-087 and the MS10-088 updates do not need to take any action.  
  - Originally posted: November 9, 2010
  - Updated: November 17, 2010
  - Bulletin Severity Rating: Important
  - Version: 1.2
    
* MS10-087 - Critical

  - http://www.microsoft.com/technet/security/bulletin/ms10-087.mspx
  - Reason for Revision: V1.1 (November 17, 2010): Corrected the
    severity table and vulnerability section to add CVE-2010-2573
    as a vulnerability addressed by this update. This is an
    informational change only.  
  - Originally posted: November 9, 2010
  - Updated: November 17, 2010
  - Bulletin Severity Rating: Critical
  - Version: 1.1
        

Other Information
=================

Follow us on Twitter for the latest information and updates:
http://twitter.com/msftsecresponse 

Recognize and avoid fraudulent e-mail to Microsoft customers:
=============================================================
If you receive an e-mail message that claims to be distributing
a Microsoft security update, it is a hoax that may contain
malware or pointers to malicious Web sites. Microsoft does
not distribute security updates via e-mail.

The Microsoft Security Response Center (MSRC) uses PGP to digitally
sign all security notifications. However, it is not required to read
security notifications, security bulletins, security advisories, or
install security updates. You can obtain the MSRC public PGP key at
https://www.microsoft.com/technet/security/bulletin/pgp.mspx.

To receive automatic notifications whenever Microsoft Security 
Bulletins and Microsoft Security Advisories are issued or revised,
subscribe to Microsoft Technical Security Notifications on
http://www.microsoft.com/technet/security/bulletin/notify.mspx.


********************************************************************
THE INFORMATION PROVIDED IN THIS MICROSOFT COMMUNICATION IS
PROVIDED "AS IS" WITHOUT WARRANTY OF ANY KIND. MICROSOFT
DISCLAIMS ALL WARRANTIES, EITHER EXPRESS OR IMPLIED, INCLUDING
THE WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
PURPOSE.
IN NO EVENT SHALL MICROSOFT CORPORATION OR ITS SUPPLIERS BE
LIABLE FOR ANY DAMAGES WHATSOEVER INCLUDING DIRECT, INDIRECT,
INCIDENTAL, CONSEQUENTIAL, LOSS OF BUSINESS PROFITS OR SPECIAL
DAMAGES, EVEN IF MICROSOFT CORPORATION OR ITS SUPPLIERS HAVE BEEN
ADVISED OF THE POSSIBILITY OF SUCH DAMAGES.
SOME STATES DO NOT ALLOW THE EXCLUSION OR LIMITATION OF LIABILITY
FOR CONSEQUENTIAL OR INCIDENTAL DAMAGES SO THE FOREGOING
LIMITATION MAY NOT APPLY.
********************************************************************

To cancel your subscription to this newsletter, reply to this 
message with the word UNSUBSCRIBE in the Subject line.  

To set your contact preferences for this and other Microsoft 
communications, see the communications preferences section of the 
Microsoft Privacy Statement at:
<http://go.microsoft.com/fwlink/?LinkId=92781>.

For the complete Microsoft Online Privacy Statement, see:
<http://go.microsoft.com/fwlink/?LinkId=81184>.

For legal Information, see:
<http://www.microsoft.com/info/legalinfo/default.mspx>.

This newsletter was sent by:
Microsoft Corporation
1 Microsoft Way
Redmond, Washington, USA
98052

-----BEGIN PGP SIGNATURE-----
Version: PGP Desktop 9.9.0 (Build 397)
Charset: utf-8
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=L9/O
-----END PGP SIGNATURE-----
Ausserdem verlinken die keine Dateien, sondern nur Webseiten auf Microsoft Corporation

IMO gibt es auch keine deutschen Bulletins - Bullshit.
 
AW: Microsoft Update oder Fake

Hallo danke - wenn ich euch nicht hätte. Ich möchte auch mal so viel wissen. Ciao newbieman
 
AW: Microsoft Update oder Fake

Und wenn man mit dem Maus-Cursor über die Links fährt (nicht draufklicken!) wird man in der Statusleiste feststellen, dass sie sicher nicht nach http://microsoft-patches.de führen, (denn das Microsoft-Blabla ist nur die Linkbeschreibung*) sondern zu einem Bullshit, die Dir Ungeziefer oder sonst einen Mist unterjubeln.

* Im Prinzip wie das hier:
http://microsoft-patches.de

//Edit:
Sorry, Beiträge überschnitten.
 
AW: Microsoft Update oder Fake

Ich würde mir bei solchen unsignierten Mails nicht mal die Mühe machen, die Links zu testen, sondern die Mails direkt löschen.

Eigentlich ist es doch ganz enfach:

Micosoft verschickt nie irgendwelche Mails, außer man hat sie, so wie z.B. Brummelchen, ausdrücklich abonniert bzw. die Zusendung angefordert. Wenn man das hat, sollte man auch wissen, wie man die empfangenen Mails verifiziert (PGP Schlüssel überprüft), denn sie trägt immer eine digitale Signatur.

Wenn man nicht ausdrücklich bei Microsoft die Zusendung solcher Benachrichtigungen bestellt hat, ist jede angeblich von Microsoft stammende Nachricht SPAM und sollte sofort gelöscht werden.

Patches und Updates für den Heimanwender gibt es immer über die offizielle Microsoft Update Seite oder über das Autoupdate. Was man dort nicht bekommt, stammt nicht von Microsoft, man braucht es definitiv nicht und will es auch nicht haben.
 
AW: Microsoft Update oder Fake

Hallo danke für Eure Antworten. Kann mir denn jetzt etwas passieren, die Mail habe ich geöffnet, aber in dieser nicht angeklickt. Avast hat bislang nicht gemeckert, weiß aber nicht, ob der auch Trojaner erkennt. Ciao newbieman:)
 
AW: Microsoft Update oder Fake

Sofern Du weder die Links noch den Anhang angeklickt/geöffnet hast sollte alles kein Problem sein. Die Mail einfach löschen und beim nächsten Mal weißt Du ja dann Bescheid :)
 
AW: Microsoft Update oder Fake

Hallo danke für die schnelle Antwort. Gibt es denn ein Programm - wenn möglich Freeware - dass meinen Rechner zuverlässig auf Trojaner überprüfen kann? Ciao newbieman:)
 
AW: Microsoft Update oder Fake

Zuverlässig: Nicht wirklich, aber mit über 98% Wahrscheinlichkeit sollte es Dein Antivirenprogramm sowieso können.

Falls Du eine 2. Meinung haben willst, kannst Du Dir noch eine Live CD eines AV Herstellers brutzeln und den Rechner damit starten und überprüfen lassen. Da Du aber, wie Du oben schon geschrieben hast, nicht auf irgendwas geklickt hast und die Mail gelöscht hast, ist die Wahrscheinlichkeit eh gering, dass etwas Deinen Rechner erwischt hat.

Eine Live CD gibts unter anderem hier als ISO zum brennen (was natürlich auf einem sauberen Rechner passieren sollte ;)). Sie ist nur am selben Tag zu gebrauchen und direkt am nächsten veraltet, also ein Fall für den Sondermüll.
 
AW: Microsoft Update oder Fake

.. Falls Du eine 2. Meinung haben willst, kannst Du Dir noch eine Live CD eines AV Herstellers brutzeln und den Rechner damit starten und überprüfen lassen...
Eine Live CD gibts unter anderem hier als ISO zum brennen
Dieser Download-Link gehört eigentlich in die Download-Sektion!

Die Lösung an sich ist einfach und gut gelungen:
-Download der tagesaktuellen ISO (221 MB, 6 Min. mit UMTS-HSPA)
-Brennen mit Nero auf CD (nicht DVD!) mit Verify in 5 Min.
-Booten von CD. Rescue-CD pfuscht NICHT im MBR herum wie manche Image-Programme
-Obwohl eine Linux-Lösung, ist dies durch die GUI-Menüsteuerung kaum merkbar
-Die Erkennung durch Avira ist laut Testseiten im Spitzenbereich
-Das Scannen ist sehr flott - 338Tsd Dateien in 40 Minuten (Vista)
-Auch Linux-Partitionen lassen sich scannen

-Einzig wenn eine einzelne Partition (Einstellung per Konfiguration) gescannt werden soll, wird es für Windows-Nutzer 'unübersichtlich', eine kleine Hilfe

/dev/hda1 ist Laufwerk C: (Primäre Partition der ersten Festplatte)
/dev/hda5 ist Laufwerk D: (erste Partition in der erweiterten Partition der ersten Festplatte)
/dev/hdb1 ist die erste Partition auf der zweiten physikalischen Festplatte, kann auch ein USB-Laufwerk sein
...
 
AW: Microsoft Update oder Fake

Ja, das habe ich auch gefunden, aber der Download-Link geht dort fast unter!

Gerade weil es bei den Betriebssystemen immer mal wieder klemmt bzw. wegen der unübersehbaren Fülle von Schadcode und als Folge mit zunehmenden AV-Fehlalarmen besteht starker separater Bedarf, eine zweite Meinung einzuholen, wie QuHno sehr schön schrieb.

Trennt euch von der Vorstellung, dass alle soviel Zeit in ihren Computer investieren - die meisten wollen nur möglichst viel Nutzen haben und 'bei PC-Unwohlsein' gegebenenfalls die weitere Bestätigung "Es ist alles in Ordnung".

Meinetwegen mit dem Titel "Ist mein PC korrupt?" und mehreren geeigneten Download-Links.

Gruß
CH-Jan
 
AW: Microsoft Update oder Fake

ot:
In unserer Tutorial-Section darf sich jeder gerne austoben, dankbares Publikum ist ihm gewiss :).
 
Oben