Uni
03.11.2004, 20:40

1000steine-Virus (I-Worm/Beagle.AX)



Hallo liebe Gemeinde!

Gerade eben erreichte mich eine Mail von René. Darin befand sich ein nettes Anschreiben. Eigentlich war es eine 24k große Text-Datei. Angebunden an eine .Dat-Datei.
Ich wollte euch nur vorwarnen.

An René: Bitte versuche den Worm aus deinem Mailprogramm zu bannen, wenn wirklich du der ungewollte Übeltäter bist.

Ich wollte lediglich euch warnen. Wer das auch heute erlebt... einfach nicht öffnen und den Worm löschen.

Gruß,
Thorsten




Navigation
03.11.2004, 23:44

Re: 1000steine-Virus (I-Worm/Beagle.AX)


Re: [B]1000steine-Virus (I-Worm/Beagle.AX)[/link] von Uni am 03. November 2004 20:40:06:


Hallo Thorsten,

das Ding stammt von jemandem, der mich in seinem Adressbuch bzw. meine Mail auf seinem Rechner / im Cache hat.

Ansonsten nochmal meine Meinung zu Virenwarnungen:

http://f24.parsimony.net/forum61776/messages/89259.htm[/link]

Gruß, René



Uni
04.11.2004, 11:20

Re: 1000steine-Virus (I-Worm/Beagle.AX)


Re: [B]Re: 1000steine-Virus (I-Worm/Beagle.AX)[/link] von Navigation am 03. November 2004 23:44:46:


Hallo René, Hallo LLL,

ich habe ja nicht gewollt, daß Du lieber René, dich angegriffen fühlen soltest. Es ist schon komisch, wenn man so eine Mail bekommt:

Message Delivery BLOCKED
Reason: Message file/filetype blocked.

We block certain file types or file extentions from being delivered.

The message sender was
(René)

The message recipients were
(ich)

The block certain file types or file extentions in the email is:

/var/tmp/scan27461/attachment/Price.com

Naja, scheint ein nicht sehr schlimmer worm zu sein.

Gruß,
Thorsten



friccius
04.11.2004, 11:59

Sicherheit im Internet (war:Re: 1000steine-Virus (I-Worm/Beagle.AX))


Re: [B]1000steine-Virus (I-Worm/Beagle.AX)[/link] von Uni am 03. November 2004 20:40:06:


Hi Folks!

Da ich ein klein wenig von der Materie verstehe, geben ich an dieser Stelle einmal meinen Senf dazu:



[center]

Es gibt keine 100% Sicherheit!

[/center]



Schon gar nicht für Privatanwender, die sich mit ihrem heimischen PC im Internet tummeln möchten.
Nachdem wir dieses verinnerlicht haben, möchte ich ein paar Hinweise geben, wie man seinen privaten PC doch etwas sicherer bekommt.


1. Virenscanner


Jeder Virenscanner ist besser als gar kein Virenscanner! Ein Virenscanner ist ein Muß für jeden PC. Selbst ein PC der niemals online gehen soll, sollte nicht auf einen Virenscanner verzichten müssen, da ich es selbst schon erlebt habe, daß Originalsoftware mit einem Virus daher kam. Schaut Euch bitte mal auf dem Markt um, was es da so an Virenscannern gibt. Und ganz wichtig: Legt Euch Notfalldisketten an, mit denen Ihr ggf. den PC booten und auf Viren scannen könnt!


2. Virenscanner aktuell halten


Es werden täglich ungefähr 100 neue Computerviren geschrieben bzw. alte variiert. Dies macht es erforderlich die Virenscanner in regelmäßigen ABStänden zu aktualisieren, damit der Virenscanner auch in 3-4 Monaten noch alle bis dann bekannten Viren findet. Zugegeben, da steckt etwas Arbeit drin, die man aber nicht scheuen sollte.


Wer die Punkte 1 und 2 nicht beachtet, wenn er ins Internet will, handelt in meinen Augen übrigens grob fahrlässig!


3. Software- oder Personalfirewall


Wie es der Name Firewall schon sagt, handelt es sich hier um eine Brandschutzmauer.
Anders als der Virenscanner, soll die Firewall aber unbefugte Zugriffe aus dem Internet auf den eigenen PC, oder eben auch unautorisierten Zugriff von Programmen auf dem eigenen PC in das Internet verhindern. Solche Firewalls gibt es von kostenlos bis teuer. Mit den kostenlosen Programmen habe ich bis jetzt ganz gut gelebt. Auch wer XP benutzt, sollte lieber noch eine andere Softwarefirewall installieren.


4. Sicherheits-Updates


Die Hersteller von Software reagieren in der Regel schnell auf bekannte Sicherheitslücken ihrer Produkte. Man sollte sich also durchaus die Zeit nehmen, und solche Updates auch installieren. Die Zeit zwischen dem entdecken einer Sicherheitslücke und deren Veröffentlichung, kann allerdings auch mal ein Jahr oder länger betragen, denn welcher Hacker sperrt sich schon selbst das Tor zu?


5. Zusatzsoftware


Nützlich sind auch die kleinen Helferlein, welche z.B. Systemdatein überwachen und Veränderungen daran, wenn nicht verhindern, so doch wenigstens protokollieren, so daß man nachvollziehen kann, wann etwas verändert worden ist, was einem zu denken geben sollte, wenn man zu der im Protokoll stehenden Stunde gar nicht vor dem PC war, oder Programme, die sogenannte Spyware finden können, die von den Virenscannern eben übersehen werden und an bestimmte Adressen Informationen über das jeweilige Surfverhalten übermitteln können. Auch hier geht die Bandbreite von kostenlos bis teuer. Kostenlos reicht aber auch hier für den Privatmann.


6. Systembackups


In regelmäßigen zeitlichen Abständen, oder vor und nach größeren geplanten Eingriffen in das System, sollte man seinem System mal eine Komplettsicherung spendieren. Das hilft gegen viele kleinere oder größere Katastrophen.


7. Emails unbekannter Herkunft


Öffnet NIEMALS Emails unbekannter Herkunft!
Wer nicht in der Lage ist, ein für den Empfänger verständliches Betreff zu formulieren, der hat als Emailversender eben verloren, und wird, wenn er tatsächlich etwas Ernsthaftes von Euch will, garantiert auch eine zweite Email schicken. Verdächtig sollten Euch auch Emails sein, die als Antwort daherkommen, obwohl ihr an diese Adresse nie eine solche Frage gestellt hattet.


8. Infizierte Emails von bekannten Adressen


Hier wird es schon etwas schwieriger. Da muß man den gesunden Menschenverstand bemühen. Welcher deutsche Emailversender würde sich beim Schreiben an einen Deutschen eines englischensprachigen Betreffs bedienen, wer von Euren Freunden und Bekannten würde Euch Emails mit Verkaufsofferten für Viagra, Medikamenten oder freizügigen Angeboten von Blondinen schicken? Im Zweifelsfall hilft vor dem Öffnen solcher verdächtigen Emails das Nachfragen beim ABSender. Anruf genügt. ,-)


9. Wenn mal doch etwas schief gelaufen ist...


...Ruhe bewahren!


Als erstes grundsätzlich den PC vom Netz trennen. Dann mal mit den Notfalldisketten des (hoffentlich) aktuellen Virenscanner den PC checken und sich die Liste der Fundstücke ausdrucken. Über einen Bekannten dann mal von dessen PC im Internet recherchieren, was der jeweilige Virus so alles anstellen soll und wie man ihn wieder los wird.
Im schlimmsten Fall muß man den PC halt platt machen und wieder mit dem letzten Backup (so man eines hat) neu aufsetzen.


10. Adressen auf dem PC


Legt man am besten in einer verschlüsselten Datei ab. Da kommen dann Würmer nicht mehr ohne weiteres ran. Gleiches gilt auch für Kontodaten! Allerdings würde ich persönlich diese nun überhaupt nicht auf dem PC ablegen.


11. Abo einer PC Zeitschrift...


...kann sich durchaus bezahlt machen.
Weil es da immer so schöne CDs mit den ganzen oben erwähnten Programmen und Tools gibt. Sogar bootfähige Virenscanner auf CD bieten solche Zeitschriften in unregelmäßigen ABStänden an.

Danke, daß ihr bis hierhin gelesen habt. Sollte ich etwas vergessen haben zu erwähnen, dann ergänzt mich ruhig. Meine Emailadresse steht übrigens im Who-is-who.

Virenfreies Surfen und Emailen und
Vie leG rüße
Andreas

P.S.: Dies war hoffentlich allgemeinverständlich.
P.P.S.: Empfehlungen für Produkte gibt es von mir nicht.



webster
04.11.2004, 12:19

Sehr gute Aufstellung!


Re: [B]Sicherheit im Internet (war:Re: 1000steine-Virus (I-Worm/Beagle.AX))[/link] von friccius am 04. November 2004 11:59:40:


Hallo Andreas,

eine sehr schöne Aufstellung und ich finde auch sehr verständlich für "Normalanwender".

Danke!

Gruß
Stefan

Vince
04.11.2004, 15:44

Rettungs-CD


Re: [B]1000steine-Virus (I-Worm/Beagle.AX)[/link] von Uni am 03. November 2004 20:40:06:


Hi,
für alle die eine Windows XP inkl. SP1 oder höher haben gibt es eine gute Methode ein befallenes System zu reinigen. Gerade bei sicherheitsbewussten Anwendern mit NT/2000/XP ist ja oftmals das Problem daß das Boot-Laufwerk mit NTFS formatiert wurde. Und da steht man dann mit normalen Boot-Disketten ziemlich dumm da. Ein sehr hilfreiches Tool ist Bart's PE Builder, mit welchem eine bootfähige Mini-XP-CD erstellt wird. Dafür gibt es dann die Möglichkeit die aktuelle Virensignatur-Datei (Superdat) von NAI zu integrieren. nDas Tool ist recht einfach zu bedienen und als Output bekommt man ein ISO-File welches sich mit Nero etc. auf CD brennen lässt.
Nun kann man den Rechner von CD booten und die Schädlinge auf der Festplatte beseitigen.

Die CD funktioniert anschließend natürlich auch für alle andern MS-Betriebssysteme.
Das Tool lässt sich per Google finden, aktueller Link ist mir leider abhanden gekommen.

Viel Spaß bei der Virenjagd

Sven




starblue
05.11.2004, 09:50

Besser ohne MS


Re: [B]Sicherheit im Internet (war:Re: 1000steine-Virus (I-Worm/Beagle.AX))[/link] von friccius am 04. November 2004 11:59:40:


Hi,

>Es gibt keine 100% Sicherheit!
schon wahr.

>Sollte ich etwas vergessen haben zu erwähnen, dann ergänzt mich ruhig.

0. Keine Microsoftware verwenden. Dann kommt man schonmal verdammt nah an die 100% dran.


Jürgen




webster
05.11.2004, 11:11

Re: Besser ohne MS


Re: [B]Besser ohne MS[/link] von starblue am 05. November 2004 09:50:49:



>0. Keine Microsoftware verwenden. Dann kommt man schonmal verdammt nah an die 100% dran.

Für den Normalanwender ist das meist aber nicht praktikabel, da er die gewohnte Software dann nicht mehr verwenden kann.
Außerdem ist es nurmehr eine Frage der Zeit bis die Würmer auch auf Linux&Co. anspringen. Mit der Verbreitung steigt das Risiko!

Gruß
Stefan

starblue
05.11.2004, 12:04

Re: Besser ohne MS


Re: [B]Re: Besser ohne MS[/link] von webster am 05. November 2004 11:11:02:


>>0. Keine Microsoftware verwenden. Dann kommt man schonmal verdammt nah an die 100% dran.
>Für den Normalanwender ist das meist aber nicht praktikabel, da er die gewohnte Software dann nicht mehr verwenden kann.

Mag sein, aber man sollte es erwähnen, damit die Leute mal darüber nachdenken, ob es vielleicht doch geht. Wenn ich so lese daß knapp 90% aller MS-PCs mit Spyware und/oder Viren infiziert sind, frage ich mich wie lange die Leute das noch mitmachen.

>Außerdem ist es nurmehr eine Frage der Zeit bis die Würmer auch auf Linux&Co. anspringen. Mit der Verbreitung steigt das Risiko!

Jein. Klar steigt das Risiko mit der Verbreitung, aber die Heterogenität bietet einen gewissen Schutz gegen Epidemien, und Unix und Linux waren schon immer auf Mehrbenutzerbetrieb ausgelegt und machen damit den Viren das Leben viel schwerer.

Und für Leute, die was leicht bedienbares wollen, gibt es ja auch noch Apple, das ist in der Hinsicht sehr viel besser als MS-Windows.


Jürgen




Körpi
05.11.2004, 20:57

Gibt es ja auch bekanntlich für'n Appel und'n Ei....


Re: [B]Re: Besser ohne MS[/link] von starblue am 05. November 2004 12:04:50:



>Und für Leute, die was leicht bedienbares wollen, gibt es ja auch noch Apple, das ist in der Hinsicht sehr viel besser als MS-Windows.





Hümpfch™
05.11.2004, 21:36

An den Virenversender


Re: [B]Re: 1000steine-Virus (I-Worm/Beagle.AX)[/link] von Navigation am 03. November 2004 23:44:46:


Hallo,

Du hast also schon mal mindestens René, Uni, Gerhard Auer(der ist bei mir immer der fiktive Absender) und mich (oder Thekla, denn wir nutzen beide diese Adresse) im Adressbuch.

Vielleicht hilft es Dir ja, Dich als Virenversender zu erkennen.

Und an alle anderen:
Wenn Ihr auch diesen (und zwar nur diesen) Virus im Moment bekommt, dann outet Euch doch auch mal, denn ich denke, das hilft dem Virenversender dann am ehsten weiter.

Ronald

P.S. René, ich weiß, dass Du diese immer wiederkehrenden Postings nicht magst, aber es ist doch offensichtlich, dass sie nur dann kommen, wenn ein 1000steinler einen Virus hat, denn ein Nicht-1000steinler wird wohl kaum so viele 1000steine-Mailaddis auf seinem PC haben. Also warum nicht dem Versender helfen, indem man ihn die Empfänger und (fiktiven) Absender mitteilt, damit er sie mit seinem Adressbuch abgleichen kann?
R.




Gesamter Thread: