Hallo, hat jemand von euch auch noch 'ne E-Mail
BAU-Forum: EDV / Soft- und Hardware

Hallo, hat jemand von euch auch noch 'ne E-Mail

mit dem absender Kersten.Wendt@t-online.de (Theilacker. Germany) erhalten? in der betreff-Zeile steht: Re Class. Inhalt Null, nur eine Anlage bei, habe ich noch nicht reingeguckt. habe schon versucht den typ anzumailen, keine Antwort. was tun? :-( MfG Holzauge
  • Name:
  • Reg2023-Herr holz
  1. joh, auch bekommen.

    Foto von Martin Kempf

    Ist wohl noch ein Nachzügler der Virusepidemie von diesem Wurm  -  wie hieß der nochmal?
  2. die habe' ich auch gekriegt, und mit Absender Planungsgruppe Haus

    hatte ich am Wochenende auch eine virenverseuchte E-Mail im Postkasten.
    Geht wohl wieder irgendwas um.
  3. abs. Planungsgruppe Haus?

    Foto von Stefan Ibold

    Moin,
    weder MB noch ich benutzen Outlook, und es ist unsere Seite. Wie geht denn sowas nun wieder?
    Und an sich versenden wir keine E-Mails von ph aus.
    Sauerei das ist : ((((
    Grüße
    und Entschuldigung, aber es liegt nicht an uns.
    Stefan Ibold
  4. Haus = Dach?

    ..
  5. Planungsgruppe Haus

    Foto von Stefan Ibold

    Moin,
    ist auch unsere hp. Wollte mir damals den Namen sichern, bevor so ein anderer Depp das macht. Allerdings versenden wir keine E-Mails unter diesem Namen und die ist fürs FA auch nicht geschäftlich tätig.
    si
    • Name:
    • si
  6. Me too ...

    Foto von Norbert Basqué

    Was macht man dagegen?
  7. Da wird einfach der Server hier nach

    Mail-Adressen gescannt ... ich hatte in meiner extra für hier angelegten GMX-box auch was verdächtiges.
  8. Das habe' ich einfach unterstellt.

    dass ihr keine Virenmails an Forumsteilnehmer schickt ;-)), si.
    Aber irgendwas kursiert zurzeit wieder :-((Gottseidank funzt der Virenscanner immer zuverlässig (und Outlook benutz' ich ja auch nicht *gg*)
    Servus
    • Name:
    • HR
  9. neee. glaube ich nicht

    Foto von Stefan Ibold

    Moin,
    scannen, wann denn? Habt Ihr schon mal die komplette URL und die E-Mail-addi von der ph hier gesehen? Eher nicht. Nein, da vermute ich schon anderes : ((
    Kann man denn erkennen, wo die überall hingeschickt wurde?
    si
    • Name:
    • si
  10. WINKGTU. EXE

    Foto von Norbert Basqué

    hat eine Datei WINKGTU. EXE erzeugt. Saugt CPU-Leistung ohne Ende (kann im W2000 Taskmanager nicht gelöscht werden). Was es anrichtet weiß ich noch nicht genau. Hoffentlich löscht es nicht Dateien.
    Wer kann helfen!
  11. habe se auch bekommen

    mit 3 Dateien als Anhang.
    eine html-, eine pif- und eine Datei ohne Endung.
  12. @si: hp und E-Mail addi sind im Forum genannt

    suach amoi nach "Planungsgruppe-Haus". Da findst scho a paar Beiträge ;-)
    • Name:
    • HR
  13. jepp, uraltbeiträge ...

    Foto von Stefan Ibold

    ... deshalb nicht mehr daran gedacht: (((
    Schei.. e. Entschuldigt bitte.
    si
    • Name:
    • si
  14. @Basqué: Da gibt es Infos

    über das Ding. Ist der Klez-Virus, der unterm Absender von ph verschickt wurde.
    • Name:
    • HR
  15. ich hatte die Dateien wie auch WA

    nur der Name des viruses wurde mir von NAV vollkommen anders angegeben
  16. erste Hilfe bei viralem infekt ...

    z.B. hier
  17. Und der schlimme WA

    Foto von Robert Worsch

    hat'se doch auch gleich an mich gemailt, der Schlingel. WA, das hätt ich Dir nun gar nicht zugetraut.
  18. System läuft wieder

    Foto von Norbert Basqué

    Leider hat der Wurm zahlreiche . Exe-Dateien infiziert. Aber nun 10 Std. später ist alles wieder gefixt. Leider war meine Antivirensoftware nicht in der Lage die Dateien zu fixen. Mussten allesamt von Hand neu eingespielt werden.
    Ich glaube ich werde jetzt die Datensicherung etwas häufiger machen.
  19. @norbert, wenn sie den Wurm schon totgeschlagen haben,

    könnten sie mir Anweisung geben wie, habe in der pc-Schule nicht so aufgepasst und beim runterladen von norten hängt mein Rechner sich auf, weil der Wurm den Speicher Frist. :-( MfG Holzauge
    • Name:
    • Reg2023-Herr holz
  20. @Holz

    Foto von Norbert Basqué

    Hallo,
    laden Sie sich bei Trendmicro ein Fixing Tool "fix_klez.com" herunter und führen sie die Datei aus. Anschließend müssen Sie mit einem Antivirenprogramm (Datenstand jünger als 17.01.2002) nach den infizierten Dateien suchen und diese reparieren (löschen).
    Wenn weitere Hilfe gewünscht bitte E-Mail (ohne Anhang) schicken.
  21. @Robert Worsch

    Was? Ich habe nichts gemailt! Was denkst Du von mir? ;-)
    Stand da echt mein Absender drin? Merkwürdig, benutze doch gar kein Outlook, nur Netscape Messenger.
    Und das Merkwürdige: Die Email habe ich von meinem Firmenrechner per T-online-Webmail gesehen und gleich gelöscht. Ich habe dort (auf dem Firmen-Rechner bzw. auf dem Firmen-Netscape-Messenger) auch NICHT mein privates Adressbuch gespeichert. Wie sollte die E-Mail sich weiterverbreiten?
    Merkwürdig ...
  22. ic hsach euch

    Foto von Stefan Ibold

    der wird anscheinend gezielt geschickt : ((
    Abgesehen davon, ich benutze nen kleines Prog., mit dem kann ich mir die E-Mails auf dem Server ansehen. und was mir nicht klar ist, wird halt gleich auf dem Server gelöscht.
    Grüße
    si
    • Name:
    • si
  23. @norbert, danke werde das erstmal probieren. an alle anderen

    man kann den Wurm erstmal lahmlegen (wegen arbeitsspeicher);wenn ihr ins World Wide Web (WWW) Kontakt aufgebaut habt, dann strg/alt und entf gleichzeitig drücken, es öffnet sich ein task-Fenster, darin sind die programme aufgelistet, die gerade in Benutzung sind, dort nehmt ihr eine die mit W anfängt (nicht watch!) doppelklick mit linker maustaste, es öffnet sich ein Fenster, dort auf task beenden klicken.
    desweiteren hat ein bekannter mir geraten, eine Adresse bei hotmail zu besorgen, da dort bevor eine E-Mail zum Kunden übertragen wird automatisch mit neuestem Schutz vorher geprüft. er hat jedenfalls keine Probleme mehr.
    im übrigen, kann ich nur empfhlen keine adressverzeichnisse im pc anzulegen, ich mache es jedenfalls nicht. MfG Holzauge:-)
    • Name:
    • Reg2023-Herr holz
  24. @Holz  -  Dann wär's ja einfach gewesen ...

    Foto von Norbert Basqué

    Im Taskmanager hast Du keine Chance, den Prozess zu beenden. Nachdem der Wurm sich im Arbeitsspeicher decodiert hat, kopiert er sich in eine EXE-Datei "Wink? . exe" mit Hidden und System Attribut und hängt sich mit einem Registry-Eintrag in die Startprozedur. Darüber hinaus hat er vielfältige Methoden sich zu vermehren.
    Ein wichtiger Punkt ist noch, dass er die Virus-Erkennung ausschaltet und wichtige zum Scannen benötigte Dateien löscht.
    Also nicht so ganz einfach .. so ein sch.. ß Wurm!
  25. Mittlerweile hat der Wurm

    meine Firewall sowie den Norton Anti deaktiviert ... langsam kotzt mich das an ... wenn's nicht bald die Lösung kommt dann hilft wohl nur noch Format C?
  26. es hat aber erstmal den ram-Speicher meines pc davor bewahrt

    vergewaltigt zu werden. Ich konnte sonst noch nicht mal norton runterladen, weil sich das mistding aufgehängt hat. :-(((also blieb nur netzstecker ziehen, sch ... :-(((MfG Holzauge
    • Name:
    • Reg2023-Herr holz
  27. @Josef

    Foto von Norbert Basqué

    Du must Dir als erstes diesen kleinen Fix (Beitrag 20) im Netz besorgen. Nach Ausführen des Fixes kannst du dann in aller Ruhe Dein System wieder aufräumen.
    Du darfst nur zwischenzeitlich Dein System nicht neu starten, da u.U. beliebig viele Dateien mit dem Wurm verseucht sind.
    Lad Dir von Trendmicro am besten auch noch die Virus Encyclopädie "Worm_Klez. E" (Profil und techn. Daten) und folge den Anweisungen.
    Mein größtes Problem war der Viren-Scanner. Ich hatte mir diverse aus dem Netz geladen. Aber alle bis auf ANTIVIR wollten vor Ausführen das System neu starten.
  28. Danke Norbert

    werde das gleich mal checken!
  29. Sieht es fast aus als wenn mein System jetzt

    wieder stabil ist ... mittlerweile habe ich ALLES drübergejagt was ich finden konnte :-) ... naja jetzt noch den Antivirus Download und dann kommt das runterfahren *Murmel* ... ob er jemals wiederkommt?
    Schau mer mal!
    MfG
    PS: Das hat man davon wenn man pro Abend ca. 5-10 E-Mail von Bauherrn beantwortet bzw. dazu Bilder usw. runterlädt und mittendrin dann leichtsinnig wird sprich ALLES anschauen muss:-(
    Was mich echt verwundert ... Hr. Kampa schrieb irgendwas von einer E-Mail ... war da meine Adresse drunter?
  30. an virenscannern kann ich noch

    f-prot für Dos empfehlen ... kleines feines Tool mit sehr guter trefferquote
    frei zu bekommen unter nachfolgender Seite, virendefinitionen werden auf der Seite auch immer wieder erneuert zum Download angeboten und vor allem auch kostenfrei.
    aber nicht mit f Stopp win verwechseln weil das dann payware ist.
  31. Jepp, FK

    Kann ich zustimmen
  32. So Leute

    ich bin wieder 100 % da Dank " Norbert Basqué" die beiden Links haben ALLE Probleme gelöst ... Danke Hr. Norbert Basqué SIE haben einen gut bei mir ... mittlerweile habe ich den Eindruck das beim Aufräumen nun mein Pc auch wieder schneller geworden ist :-)
  33. @norbert, vielen Dank nochmal, bin mir aber

    nicht ganz sicher. irgendwie ging das ganze doch ziemlich schnell, aber brauchte dafür nur die com Datei installieren und arbeiten lassen, habe ich da jetzt irgendwas weggelassen, was wichtig sein könnte? MfG Holzauge :-)
    • Name:
    • Herr Holzauge

Hier können Sie Antworten, Ergänzungen, Bilder etc. einstellen

  • Keine Rechtsberatung in diesem Forum - dies ist Rechtsanwälten vorbehalten.
  • Zum Antworten sollte der Fragesteller sein selbst vergebenes Kennwort verwenden - wenn er sein Kennwort vergessen hat, kann er auch wiki oder schnell verwenden.
  • Andere Personen können das Kennwort wiki oder schnell oder Ihr Registrierungs-Kennwort verwenden.

  

Zur Verbesserung unseres Angebots (z.B. Video-Einbindung, Google-BAU-Suche) werden Cookies nur nach Ihrer Zustimmung genutzt - Datenschutz | Impressum

ZUSTIMMEN