[Hinweis] Achtung - Neuer Virus

schaumer2000

kennt sich schon aus
Achtung - Neuer Virus

erhielt heute folgendes Mail

> > > > BITTE UNBEDINGT LESEN UND WEITERLEITEN!!!
> > > >
> > > > Es wurde gerade ein neues Virus festgestellt, den Microsoft und
> > > > McAfee als den bisher gefährlichsten Virus überhaupt bezeichnen!
> > > > Dieses Virus wurde erst am Freitagnachmittag von McAfee festgestellt
> > > > und wird noch nicht von Virenscannern erkannt.
> > > > Das Virus zerstört den Null-Sektor der Festplatte, wo wichtige Informationen für die Funktion > > > > der Festplatte gespeichert sind. Die Funktionsweise des Virus ist wie folgt:
> > > >
> > > > Das Virus versendet sich automatisch an alle Kontaktadressen aus dem
> > > > Email-Adressbuch und gibt als Betrefftext\"A Virtual Card for
> > > > You\" an.
> > > >
> > > > Sobald die vorgebliche virtuelle Postkarte geöffnet wird, bleibt der
> > > > Rechner hängen, so dass der/die AnwenderIn einen Neustart vornehmen
> > > > muss.
> > > >
> > > > Wird nun die Kombination [Strg]+[Alt]+[Del]oder der Reset-Knopf ASid
> > > > am Rechnergehäuse gedrückt, löscht das Virus den Null-Sektor der
> > > > Festplatte, womit die Festplatte dauerhaft unbrauchbar ist. Wenn Sie
> > > > also eine Nachricht mit dem Betreff\"A Virtual Card for You\"
> > > > erhalten, öffnen > > > > Sie diese mail KEINESFALLS, sondern löschen die Nachricht
> > > > sofort.
> > > >
> > > > Am Freitag hat
> > > >
> > > > dieses Virus innerhalb weniger Stunden geradezu eine Panik unter
> > > > EDV-Usern in New York verursacht,wie CNN berichtet. http://www.cnn.com
> > > >
> > > > Diese Warnung stammt von einem Microsoft-Mitarbeiter. Bitte
> > > > leitet die vorliegende Mail an alle Personen in eurem Email-Verzeichnis
> > > > weiter.
> > > >
> > > > Es ist sicherlich besser diese Nachricht 25 Mal zu erhalten, als gar nicht!
> > > >
> > > > Intel meldet ebenfalls ein neues und sehr gefährliches Virus, das sich mit der Betreffzeile
> > > > \"An Internet Flower ForYou\" verbreitet. Wenn ihr eine derartige Email erhaltet, öffnet diese > > > > > nicht, sondern löscht sie sofort.
> > > >
> > > > Dieses Virus löscht alle DLL-Dateien von eurem Rechner, so dass
> > > > der Rechner danach nicht mehr hochfahren kann.
> > > >
> > > > Diese Nachricht kam heute von der Medien- und Eventagentur
> > > > Suttner aus Deutschland: Es sind wieder 3 neue enorm gefährliche Viren
> > > > entdeckt worden, kommen per E-Mail mit den Titeln: PSYCHOSPIEL, SCREENSAVER "BABY FUN"
> > > > oder Emanuel.exe! Diese Übeltäter sind anscheinend noch gefährlicher als der
> > > > "I LOVE YOU" Virus, da die komplette Festplatte gelöscht wird.
> > > >
> > > > Es existiert noch kein Schutz!
> > > >
> > > > ALSO BITTE! NICHTS ÖFFNEN DAS MIT DIESEN TITELN BEZEICHNET IST!
> > > >
Absender:

Grand Prix Motorsportinformationsdienst http://www.motorsportarchiv.de
 
Zuletzt bearbeitet:
Die Überschrift passt, deshalb kein neuer Thread:

Heutige Meldung:
Unter anderem die Virenexperten von Trend Micro haben eine Warnung vor einem neuen, 29.020 Bytes großem Internet-Wurm namens W32/Badtrans-B beziehungsweise Badtrans.B ausgesprochen. Allerdings sei das Risiko eher niedrig angesiedelt, der Eindringling ist zunächst nicht schädlich. Bei Befall bestehe jedoch die Gefahr, dass er ein Key-Log Programm ausführt und Passwörter ausspäht.

Der speicherresidente Wurm sei eine Variante des Badtrans.A, vor dem ZDNet erstmals im April dieses Jahres gewarnt hatte. Der Abkömmling verbreite sich via MAPI32. Er komme in einer E-Mail als Attachment mit einer zufällig erstellten doppelten Extension. Der Empfänger müsse den Anhang nicht unbedingt aktiv öffnen, um den gefährlichen Schadteil zu aktivieren. Dazu nutze Badtrans.B ein bekanntes Sicherheitsloch in IE-basierten E-Mail-Applikationen wie MS Outlook oder MS Outlook Express.

Nach der Infektion registriere sich der Wurm als Systemservice und sammelt folgende Informationen: RAS-Account, User- und Computername. Danach wird ein Key-Logger installiert (KDLL.DLL), der folgende Funktionen erfüllt:

- GetData
- KeyLogOn
- KeyLogOff
- KeyLogOpt
Über eine Verbindung zu einem SMTP Server werden laut Trend Micro sensitive Daten an eine definierte E-Mail-Adresse übertragen. Baddtrans.B nutze verschiedene Wege, sich zu verbreiten: Er erstelle Antworten auf empfangene E-Mails und sendet an Adressen, die er aus den "*.HT"- oder ".ASP"-Dateien entnimmt. Die verseuchten Mails enthalten keinen Body-Text, im Header jedoch verschiedene Kombinationen.
 
habe die email auch bekommen heute und danach war eine meiner festplatten weg habe sie mit rechtsklick auf arbeitsplatz noch als "nicht initialisiert" sehen können und nach nem neustart war sie dann nicht partitioniert..ist es wirklich ne falschmeldung?? ich habe weder irgendetwas runtergeladen noch sonst irgendwas gemacht ich habe meinen pc hochgefahren und meine email gechekt und dann war da eben diese mail.
ich habe einen router und antiviren software im hintergrund.
ich habe noch nichts weiter mit meiner festplatte gemacht da ich immernoch hoffe das es irgendein fake ist aber sie wird nicht auf dem arbeitsplatz angezeigt.
Hat jemand eine ahnung wie ich eventuell die daten (waren immerhin fast 200GB) noch retten kann bzw meine festplatte wiederbekomm?
 
comtech schrieb:
Du hast aber schon das Datum des Eingangsthreads geschnallt? :D

ja sicher aber wenn ich die email jetzt erst bekommen hab soll ich dann ein neues thema aufmachen?

thx HO! für den tip mit dem inspector nur leider findet der nur einen hauch dateien und keine einzige .rar datei :( hat man sonst keine andere chance?
 
Die Mail, auf die Du Dich da beziehst, kann nicht die Ursache gewesen sein, weil das eine Falschmeldung war, die genannten Tipps kannst Du also vergessen.
Vermutlich wurde Dir durch irgendwas die Partitionstabelle zerschossen.
 
scheiße ich glaueb den ahbe ich...
eine meiner exteren ist voll schrott...
erst wolte die formatiert werden, und jetzt wird die nicht mehr erkannt


kann das seiN?
 
Du kannst den Virus nicht haben, weil es ihn nie gab - es war eine FALSCHMELDUNG - steht doch jetzt schon mehrfach da.
 
ok, sorry... hatte nur das obere gelesne habe dann sofort dran gedacht
bin etwas durhceinader, weil da ne menge daten drauf sind



sorrsy nochmal
 
Oben