Markus: Virus???

Hi Leute!

Hab ein Mail bekommen von einer unbekannten Adresse mit dem Inhalt neues Spiel usw.. und mit der Anlage "picacu.exe".

Hab diese Anlage natürlich nicht geöffnet, aber seit diesem Zeitpunkt bekomme ich dauernd kommische Mails teils ohne Inhalt und als Anlage immer eine ".html" Seite.

Teilweise sind die Absenderadresse aber aus meinem Adressbuch und das macht die Sache noch komischer.

Ich glaube es handelt sich dabei um einen neuen Virus, oder?

Wenn ja was kann ich dagegen tun, damit ich ihn wieder loswerde???

Ich habe diese erste Mail mit der "picacu.exe" Datei dann sofort gelöscht (Verwende Outlook Express), aber das Mail war aufeinmal verschwunden, und nicht so wie normal wieder in den "Gelöschten Objekten" in Outlook zu finden..

Wer hat schon Erfahrungen damit gemacht od kann mir ratschläge geben, wie ich vorgehen kann???

Habe folgenden bekannten Virus gefunden und glaube es müßte der gleiche sein:

http://www.percomp.de/cgi-bin/info.cgi?char=P&virus=PIKACHU

Bzw. hab ich das gefunden:

http://lists.freeswan.org/pipermail/users/2002-March/008240.html

oder zb hier:

http://www.spoo.ca/article.php?sid=257

Glaube dass es eine ernst zunehmende Sache ist und kein "HOAX = Mail verarschung" ist.

MFG

Markus

  1. Hi,

    Teilweise sind die Absenderadresse aber aus meinem Adressbuch und das macht die Sache noch komischer.

    nicht wirklich. Es ist nicht unwahrscheinlich, dass die Leute, die Du in Deinem Adressbuch hast, Dich in dem ihren haben; bzw. dass jemand euch beide in seinem hat. Mailviren übernehmen mal (wenn auch immer seltener) die Absendeadresse des befallenen Programms, und mal eine zufällige Adresse aus dessen Kontakten.

    Ich glaube es handelt sich dabei um einen neuen Virus, oder?

    Höchstwahrscheinlich, ja.

    Wenn ja was kann ich dagegen tun, damit ich ihn wieder loswerde???

    Aktuelle Virenscanner besorgen. Lies in seriösen Quellen wie Norton und Symantec nach, welcher spezielle Virus vorliegt und wie er erkannt und ggf. entfernt wird.

    Wenn Du auch an Prophylaxe denkst: Entferne Outlook, Outlook Express und andere Microsoft-Programme, nicht nur jene mit Mailfunktion. Denn komischerweise stürzen sich fast alle Viren auf solche Programme - mir ist beispielsweise kein Mailvirus bekannt, der nicht auf Outlook (Express) baut.

    Ich habe diese erste Mail mit der "picacu.exe" Datei dann sofort gelöscht (Verwende Outlook Express),

    Das bringt nichts. Es gibt in Microsoft-Programmen immer wieder neue Sicherheitslücken, die z.B. erlauben, eine .exe-Datei im Anhang der Mail über einen <iframe> zu referenzieren, und schon in der vier-Zeilen-Voransicht wird damit der Virus aktiv. Verzichte auf Microsoft-Programme, das ist der einzige Weg.

    Glaube dass es eine ernst zunehmende Sache ist und kein "HOAX = Mail verarschung" ist.

    Ein Hoax wäre eine Mail, in der steht, dass ein Virus im Umlauf ist und Du doch bitte diese Mail verbreiten sollst. Der einzige biologische Reproduktionsmechanismus bei elektronischen Viren :-)

    Cheatah

    1. mhh.. bin zwar sicher kein Ms-Verfechter, aber die tatsache das die viren da drauf aufbauen ist nicht dass es schlecht programmiert ist, sondern dass es fast alle haben...

      ;)

      1. Danke dass Ihr euch mit meinem Problem beschäftigt...

        Was würdet Ihr denn als Ersatz Mailprogramm empfehlen??

        und warum sind die dann gerade so sicher??

        Wie kann ich denn den virus stoppen?? mit einem normalen mcaffee antivirus programm wird nichts gefunden..

        MFG

        Markus

        1. Versuch es mal mit F-Prot, solltest Du problemlos im Internet bekommen, ist für Privatnuzter kostenlos und hat bei den meisten Tests sehr gut abgeschnitten. Ach ja, versuch auch mal das F-Prot für den Dos Modus, kann nie schaden.

          Gruss Duck T

          Danke dass Ihr euch mit meinem Problem beschäftigt...

          Was würdet Ihr denn als Ersatz Mailprogramm empfehlen??

          und warum sind die dann gerade so sicher??

          Wie kann ich denn den virus stoppen?? mit einem normalen mcaffee antivirus programm wird nichts gefunden..

          MFG

          Markus

        2. Hallo,

          Was würdet Ihr denn als Ersatz Mailprogramm empfehlen??

          Wie wäre es denn mit Mozilla? Da hast Du dann auch gleich ein brauchbaren Browser mit dabei und musst nicht den ebenfalls unsicheren InternetExplorer verwenden. Import vorhandener Mails und Adressbücher ist damit ebenfalls möglich.

          und warum sind die dann gerade so sicher??

          Weil sie nicht alles was ihnen unter die Finger kommt ungefragt ausführen können.

          Gruss
             Michael

          1. Hi,

            und warum sind die dann gerade so sicher??
            Weil sie nicht alles was ihnen unter die Finger kommt ungefragt ausführen können.

            ...unter Verwendung betriebssystemeigener "magischer" Funktionen sowie weiteren Lücken in anderen MS-Programmen, die sich durch ungewöhnliche, oft ungeprüfte Kommunikationsmethoden auszeichnen. Outlook gibt es AFAIK auch für den Macintosh (zumindest Entourage, auch von MS), und die Mac-Viren kann man mengenmäßig leicht auswendig lernen - es fehlt diese systeminterne Kommunikation, die eben nur von MS-Programm (über MS-Betriebssystem) zu MS-Programm stattfindet.

            Das Sicherheitskonzept von Microsoft ist nicht etwa mangelhaft oder ungenügend. Schulnoten reichen nicht aus, um die Misere zu beschreiben; selbst objektiv kann man eigentlich nur Schimpfworte dafür benutzen.

            Cheatah

        3. Moin, Markus!

          Für die Suche und das Zerstören des Virus würde ich spontan
          AntiVir empfehlen. Zwar ist das Programm in seiner Update-Funtion etwas undurchdacht geraten (man muss quasi immer das ganze Programm neu runterladen - f***), aber die Viren-Library ist immer ziemlich up to date. Zudem ist der Spaß für Privatanwender für Nüsse

          http://www.free.av.de/

          1. Hi

            Danke aber,

            Leider der LINK funktioniert nicht!!!

            http://www.free.av.de/

            MFG

            Markus

            1. Moin nochmal!

              Sorry, böser Tippfehler:

              http://www.free-av.de/

              Horrido

              Der Hans

      2. Hi,

        die viren da drauf aufbauen ist nicht dass es schlecht programmiert ist, sondern dass es fast alle haben...

        das kommt erschwerend hinzu. Die Virenschreibärsche haben mit wenig Aufwand (es ist leicht, die ständig neuen Sicherheitslücken von MS-Produkten auszunutzen) viel Erfolg (es gibt viele "Abnehmer"). Gäbe es aber die Sicherheitslücken nicht, würde selbst eine 100%ige Verbreitung keine Viren ermöglichen, also gäbe es auch keine solchen.

        Cheatah

        1. Hi Cheatah,

          ich finde auch, dass Outlook in den Papierkorb gehört. Der extrem nachlässige Umgang mit Sicherheitsfragen trifft ja nicht nur die Outlook-Nutzer, sondern wie der wohlmeinende Professor im "Tanz der Vampire" trägt dieses herrliche Progrämmchen das Böse hinaus in die binäre Welt, um dann auch den NichtMSusern auf die Nerven zu gehen. Natürlich muss man den Microsoft-Leuten zu Gute halten, dass sich viele Cracker auf Microsoft-Software stürzen, weil's dann so viele trifft, vor allem viele Unerfahrene, die brav und blind ihren Beitrag zum Schneeballsystem leisten. Es ist aber fraglich, ob jede Linux-Installation solchen Angriffen ausreichend Widerstand leisten könnte, wenn 's erstmal Massenware wird, und sich die Angriffe lohnen. Nur sitzen jetzt meist noch Leute dahinter, die die Sicherheitsdiskussionen verfolgen und die Schotten dichtmachen, wenn's nötig ist.

          Viele Grüße
          Mathias Bigge