PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : p-zipped file



walnix
27.05.2004, 21:58
Hallo,
ich erhalte seit ein paar Tagen Mails mit verschiedenen Betreffs, die mir per Mail-Anhang ein Programm unterjubeln wollen.
Betreffs sind:
Achtung! gefährlicher Virus!
Sie haben nicht gezahlt
Information von -GKAS-
FwD: Rechnung
Falsche Mailzustellung
FwD: Dein Zeug`s!
und ähnlich
Im Anhang befindet sich ein Archiv in dem sich eine Datei
p-zipped datei .pif
befindet. Sieht man sich die Datei in einem Editor an, so steht ziemlich vorn der Klartext :
This program cannot be run in DOS mode!
Dahinter befindet sich vermutlich Programmcode, der aber nicht interpretierbar ist.
Die Datei hat 49KB
Die beiden Dateien werden von aktuellen Versionen von f-prot und AV-Antivir nicht als verdächtig eingestuft. Auch zwei zugegeben etwas betagtere Versionen von Adaware und Pest-Patrol haben auch keinen Alarm geschlagen.

Hat jemand Infos was sich dahinter verbirgt?
Danke
walnix

juanito
27.05.2004, 22:18
http://img.homepagemodules.de/death.gif soberG heißt der Virus: http://img.homepagemodules.de/death.gif
http://www.bsi.de/av/vb/soberg.htm
Bitte tu Dir und allen anderen Internet Nutzern mal den Gefallen und lass eines der am Ende des Artikels aufgeführten Removal Tools Deinen Rechner durchsuchen. Die aktuellen Virensignaturen und Programme sollten den nämlich erkennen und unschädlich machen, nicht das Du Dir den schon eingefangen hast...http://img.homepagemodules.de/sick.gif http://img.homepagemodules.de/sick.gif http://img.homepagemodules.de/sick.gif

DarkX2
27.05.2004, 22:33
Wenn er die Mails erhält, heisst das noch lange nicht, dass er den Virus selbst hat.
Sicherlich, eine Untersuchung ist sicherlich niemals falsch, aber bestimmt nicht die Lösung für sein Problem.
--------------------------------------------------
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher. - Albert Einstein

juanito
27.05.2004, 22:44
Wenn er die Mails erhält, heisst das noch lange nicht, dass er den Virus selbst hat.
Das nicht, ich erhalte die auch zu dutzenden täglich...

Sicherlich, eine Untersuchung ist sicherlich niemals falsch, aber bestimmt nicht die Lösung für sein Problem.
Die Lösung ist ein AV Programm, das auch gepackte Dateien und solche Anhänge sicher scannen kann, Norton AV hats bisher bei mir -meines Wissens nach- getan. Was außerdem wirklich wichtig ist, die Virensignaturen so aktuell wie möglich -mittlerweilen gibts fast tägliche Updates- zu halten.

walnix
29.05.2004, 17:22
Ich benutze Email nur mit LINUX und daher bin ich wohl gegen sober.G gefeit.
ausserdem öffne ich diese Anhänge grundsätzlich nicht.
Übrigens habe ich nun nochmals meine Virenscanner upgedatet und habe tatsächlich sober.G in diesen dateien gefunden. Mein rechner selbst war nicht befallen.
walnix