Virus oder nicht Virus...?

#0
12.06.2002, 14:45
zu Gast
#1 hallo,

meine Freundin hat seit ca. 10 Tagen folgendes Problem:

1. nach jedem Neustart des Rechners ist ihre Partition C rappeldicke voll, selbst wenn sie vorher Unmengen von Dateien gelöscht hatte.

2. jede von ihr versandte Mail hat den Anhang "part1.htm"

Sie hat Norton AV - keinerlei Meldungen....

mehrere Online-Scans gaben ebenfalls keinen Hinweis auf einen Virus....

Meine Freundin behauptet auch steif und fest, alle Mails ohne Anhang zu versenden, allerdings kommen alle Mails mit Anhang bei den Empfängern an...

Kurz bevor der PC meiner Freundin so reagierte, bekamen ich und weitere Personen eine an sie adressierte Mail von ihrem Nachbarn.

Inhalt: ...danke Tina, für den Dreck...; wenn Du dies liest ist es für Dich auch zu spät.... Anlage: "part1.htm"

hmm, angeblich hat sie selbst weder diese Mail erhalten, noch den Anhang geöffnet? - allerdings hat sie seitdem o. g. Problem...

Ich habe diese Mail sofort gelöscht = keine Probleme

Was ist das? ein Virus? wie heißt er? was tun, usw.

Ihren Nachbarn können wir nicht fragen, er hasst sie jetzt regelrecht...

Auch ist meine Freundin ziemlich eingeschnappt...

Wir möchten aber unbedingt wieder anhangfreie Mails von ihr erhalten und sie heult eben ständig rum, weil dauernd die Platte voll ist..

Könnt Ihr uns bitte helfen?

ganz lieben grusz

shea
Seitenanfang Seitenende
12.06.2002, 15:09
Moderator
Avatar joschi

Beiträge: 6466
#2 Handelt sich vermutlich um irgendeinen "Wurm"
Schick mal so ne infizierte Mail an
[Mailadresse gelöscht]
Das macht mich doch neugierig ;)
Grüss, Josch
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
12.06.2002, 15:20
Member

Beiträge: 1516
#3 also es gibt die möglichkeit diese part1.htm zu http://www.pcflank.com/submit.htm zu schicken oder www.symantec.com die untersuchen diese Datei und können mit 99% sicherheit sagen ob Virus oder nicht.Ist der Virenscanner auch aktualisiert

Grundsätzlich lassen sich aber in htm(l) Datei keine Viren unterbringen wenn ist es eine falsche html datei geh mal unter eigenschaften und guck ob noch was von vbs oder exe dasteht

weiterhin kann man noch unter ausführen msconfig nachschauen ob die Datei sich vieleicht lädt erfordert allerdings etwas system kenntnisse da sich ein paar Sachen wie AV sich ja laden sollen

wenn der Nachbar wirklich das email verschickt hat ist er auf jeden Fall anzuzeigen da Viren verschicken eine Straftat ist vorallding wenn irgendetwas mit den daten auf den Pc passiert was wohl damit erfüllt ist das die Festplatte C vollgeschrieben wird. Wenn also der Virus von ihn kommt gleich zur Polizei und anzeige erstatten. Dann darf er auch die wiederherstellung des Systemes bezahlen
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
12.06.2002, 15:24
Moderator
Avatar joschi

Beiträge: 6466
#4 Mit welchem E-mail-Programm öffnet deine Freundinn ihre Mails ???
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
12.06.2002, 15:27
zu Gast

Themenstarter
#5 @ joschi: merci für Deine schnelle Reaktion, Mail ist unterwegs

@ spunky: hmm, für mich ´n büschen zu kompliziert, aber trotzdem ein ganz liebes Dankeschön, der Virenscanner meiner Freundin ist vielleicht nicht aktuell... aber die durchgeführten Online-Scans wohl schon...

zum Thema Polizei: wir sind alles "Fischköppe" und regeln sowas ohne die Staatsmacht, (manchmal: "leider") ;-)

uff und grusz shea
Seitenanfang Seitenende
12.06.2002, 15:28
Member

Beiträge: 1516
#6 ich denke mal outlook mit den anderen clients kann man schlecht sowas machen
kannst du die Datei mal aufheben wenn du sie bekommst und mir schicken wenn ich mein Linux wieder installiert habe auf Xp zu laden wäre wohl nicht sinnvoll
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
12.06.2002, 15:28
zu Gast

Themenstarter
#7 @ joschi:

mit Outlook

grusz shea
Seitenanfang Seitenende
12.06.2002, 15:33
Member

Beiträge: 1516
#8 welche version von outlook hat sie
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
12.06.2002, 15:37
zu Gast

Themenstarter
#9 @spunki: sorry, habe nix icq, mein Vorschlag: www.chat4free.de, bin ab jetzt im Raum "Akte X" (war der erste der frei war)

grusz shea
Seitenanfang Seitenende
12.06.2002, 15:38
Moderator
Avatar joschi

Beiträge: 6466
#10 mhh...in html-Dateien können scripts enthalten sein, welche Outlook
in seinen Standart- Einstellungen ohne Nachfragen ausführt.

Unbedingt diese Einstellungen ändern. Ein Outlook-Anwender weiss vielleicht besser wie das zu bewerkstelligen ist. Spunki vielleicht?
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
12.06.2002, 15:38
zu Gast

Themenstarter
#11 @ spunki: k.A, kann sie aber heute abend fragen

grusz shea
Seitenanfang Seitenende
12.06.2002, 15:42
Moderator
Avatar joschi

Beiträge: 6466
#12 alles klar, schaus mir heut abend mal an, wenn meine Mails dann auch anhänge haben, weisst Bescheid ;)
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
12.06.2002, 16:19
Member

Beiträge: 1516
#13 mhh...in html-Dateien können scripts enthalten sein, welche Outlook
in seinen Standart- Einstellungen ohne Nachfragen ausführt.

Unbedingt diese Einstellungen ändern. Ein Outlook-Anwender weiss vielleicht besser wie das zu bewerkstelligen ist. Spunki vielleicht?


ja aber script würden sich nur 1 mal ausführen danach da sie nicht bei system start geladen werden
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
12.06.2002, 16:50
Member

Beiträge: 1516
#14 so joschi also wir sind soweit und haben rausgefunden das es eine exe ist der quelltext der htm datei waren Hyroglyphen das ist ja wohl eindeutig

ich hab also abgeraten dir das email zu schicken da die viren scanner wohl wirklich nicht greifen dafür hat pcflank das email mit der datei erhalten um sie zu untersuchen
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
12.06.2002, 16:52
Member

Beiträge: 1516
#15 ne du hast ihn doch bekommen also pass auf ist eine exe datei mach also kein outlook
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: