Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

ICQ - Virus?

Diskussion: ICQ - Virus? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Ich habe gerade von nem Kollegen folgenden Link per ICQ bekommen: hxxp://2288.fengunhetiongades.com/pics/1348/ wenn man auf den link klickt, wird ...

Antwort
Alt 17.05.07, 13:48   #1 (permalink)
 
Registriert seit: 08.03.07
loose Leistung: Z3
Likes: 1
Standard ICQ - Virus?

Anzeige

Ich habe gerade von nem Kollegen folgenden Link per ICQ bekommen:
hxxp://2288.fengunhetiongades.com/pics/1348/
wenn man auf den link klickt, wird eine pif-datei heruntergeladen.(keine ahnung was sie tut, wenn man sie ausführt, ist verschlüsselt). Ausserdem zeigt mir miranda an das er den icq-client "Virus" benutzt.gibt es den wirklich, oder ist es nur eine lustige bemerkung des virenautors?

loose ist offline   Mit Zitat antworten
Alt 17.05.07, 14:41   #2 (permalink)
CLX
 
Registriert seit: 17.02.07
CLX Leistung: Facit NTK
CLX eine Nachricht über ICQ schicken
Likes: 0
Standard

Du kannst die pif datei ja mal bei virusscan jotti oder ähnlichen online virenscannern hochladen. Du solltest jedoch auf jedenfall bei dir unbekannten dateien vorsichtig sein (hatte schon in anderen Threads von *.pif viren gelesen, welche: 1. auf freewebspaces und 2. über icq verbreitet wurden - scheint wohl derzeit beliebt zu sein.. -.- ) .
CLX ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.05.07, 14:41   #3 (permalink)
Senior Member
 
Benutzerbild von Arschengel
 
Registriert seit: 12.09.04
Arschengel Leistung: Facit NTK
Arschengel eine Nachricht über ICQ schicken
Likes: 4
Standard

von einem krieg ich sone nachricht auch immer, mit ner anderen url, ka welche.
denke mal, dass dasn virus is
Arschengel ist offline   Mit Zitat antworten
Alt 17.05.07, 14:45   #4 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Hi,
also erstmal habe ich deinen Link etwas editiert, wir wollen hier ja keine Viren direkt verlinken, nicht?

Des weiteren, schau mal hier: (mal wieder) neuer ICQ-Virus vorbei.

Wenn du mal z.b. bei http://www.sophos.de suchst, wirst du mehrere Viren/Trojaner/Würmer finden, die sich per ICQ mit Hilfe einer PIF verbreiten.

Du solltest grundsätzlich keine dir unbekannten und nicht vertrauenswürdigen Dateien ausführen.

Zur Info: Die Ausführung von PIF Dateien kannst du deaktivieren, indem du in der Registry HKEY_CLASSES_ROOT\.pif löschst.
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 24.09.07, 17:14   #5 (permalink)
 
Registriert seit: 03.08.07
S-H-A-W-N Leistung: Facit NTK
S-H-A-W-N eine Nachricht über ICQ schicken
Likes: 0
ICQ-Virus???

Hallo,
ich hab grad von nem freund folgende nachricht bekommen:

Sag mal bitte allen Leuten in deiner Liste,dass sie den kontakt mit Schizeiss Vizogl
273-952-721 nicht annehmen sollen.Das ist ein Virus !!!(über icq)!!der zerstört die
ganze Festplatte und zieht sich die Daten da runter.Wenn ihn einer erwischt bist du
auch betroffen weil er sich durch die Liste frisst.Also kopiers und schreibs an alle weiter.
Schreibt euren Namen darunter

denkt ihr so was würde jmd. machen (können).

also ich glaub das dass ein schlechter scherz ist.
S-H-A-W-N ist offline   Mit Zitat antworten
Alt 24.09.07, 17:18   #6 (permalink)
 
Registriert seit: 14.06.07
Machine Leistung: Facit NTK
Machine eine Nachricht über ICQ schicken
Likes: 0
Standard RE: ICQ-Virus???

Zitat:
Original von S-H-A-W-N
Hallo,
ich hab grad von nem freund folgende nachricht bekommen:

Sag mal bitte allen Leuten in deiner Liste,dass sie den kontakt mit Schizeiss Vizogl
273-952-721 nicht annehmen sollen.Das ist ein Virus !!!(über icq)!!der zerstört die
ganze Festplatte und zieht sich die Daten da runter.Wenn ihn einer erwischt bist du
auch betroffen weil er sich durch die Liste frisst.Also kopiers und schreibs an alle weiter.
Schreibt euren Namen darunter

denkt ihr so was würde jmd. machen (können).

also ich glaub das dass ein schlechter scherz ist.
wie ich es hasse, wenn leute solche kettenbriefe ernst nehmen... da ignoriert man es einfach und bekommt dann von 20 anderen leuten diese blöde message...

meiner meinung nach total sinnfrei!
Machine ist offline   Mit Zitat antworten
Alt 24.09.07, 19:14   #7 (permalink)
 
Registriert seit: 03.08.07
S-H-A-W-N Leistung: Facit NTK
S-H-A-W-N eine Nachricht über ICQ schicken
Likes: 0
Standard

danke!

bin genau deiner meinung.
ich wollte nur die meinung eines profis hören.

ich bin ja nur ein kleiner hobbyprogrammierer



P.S.
ich brauche keine weiteren antworten!
S-H-A-W-N ist offline   Mit Zitat antworten
Alt 24.09.07, 19:39   #8 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

http://www2.tu-berlin.de/www/software/hoax.shtml
Und auch hier hätte Google wieder wahre Wunder geholfen.
odigo ist gerade online   Mit Zitat antworten
Alt 24.09.07, 19:40   #9 (permalink)
 
Registriert seit: 14.06.07
Machine Leistung: Facit NTK
Machine eine Nachricht über ICQ schicken
Likes: 0
Standard

das war jetzt nicht gegen dich gerichtet, S-H-A-W-N ... falls es so rübergekommen ist..
Machine ist offline   Mit Zitat antworten
Alt 24.09.07, 20:35   #10 (permalink)
 
Registriert seit: 17.03.07
Foxxx Leistung: Facit NTK
Likes: 0
Standard

He, he,

zu fast dem gleichen Kettenbrief gibts bei GBO ne passende Antwort...

guckst du hier


Mir persönlich gehen diese ganzen Kettenbriefe ziemlich auf die Nerven. Ganz besonders da es immer wieder Leute in meiner Kontaktliste gibt, die sie trotz Hinweis es doch sein zu lassen, immer wieder an mich schicken.

MfG

P.S.
@S-H-A-W-N:
Soll keineswegs als Beleidigung oder ähnliches rüber kommen.

PPS:
Verdammt, diese ganze editiererei geht mir auf die Nerven, kann ich den Beitrag nicht einmal richtig schreiben?
Foxxx ist offline   Mit Zitat antworten
Alt 24.09.07, 21:45   #11 (permalink)
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard

Diese PIF-Dateien sind anscheinend in letzter Zeit in Mode gekommen...

Das sind Überbleibsel aus DOS-Zeiten, mit denen man aber immernoch ziemlich viel Unfug anstellen kann...
siehe http://filext.com/file-extension/PIF
Wer solch eine Datei ausführt ist selbst schuld...

Die ICQ-Bots sollten inzwischen auch ausreichend bekannt sein.

MFG - Keks
keksinat0r ist offline   Mit Zitat antworten
Alt 24.09.07, 22:39   #12 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von keksinat0r
Diese PIF-Dateien sind anscheinend in letzter Zeit in Mode gekommen...

Das sind Überbleibsel aus DOS-Zeiten, mit denen man aber immernoch ziemlich viel Unfug anstellen kann...
siehe http://filext.com/file-extension/PIF
Wer solch eine Datei ausführt ist selbst schuld...

Die ICQ-Bots sollten inzwischen auch ausreichend bekannt sein.

MFG - Keks
"Wer eine _solche Datei_" <- was heißt das denn?
Die .pif-Endung wird bei Windows selbst dann nicht eingestellt, wenn man sich die bekannten Dateiendungen nicht ausblenden lässt.
Ein unerfahrener Nutzer, denkt dann "oh, eine icq_warnung.txt-Datei, was da wohl drin steht?", öffnet sie und oh Wunder, die icq_warnung.txt.pif-Datei wird ausgeführt.
Ergo: Windows ist mit schuldig.
valenterry ist offline   Mit Zitat antworten
Alt 24.09.07, 22:53   #13 (permalink)
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von valenterry
"Wer eine _solche Datei_" <- was heißt das denn?
Die .pif-Endung wird bei Windows selbst dann nicht eingestellt, wenn man sich die bekannten Dateiendungen nicht ausblenden lässt.
Ein unerfahrener Nutzer, denkt dann "oh, eine icq_warnung.txt-Datei, was da wohl drin steht?", öffnet sie und oh Wunder, die icq_warnung.txt.pif-Datei wird ausgeführt.
Ergo: Windows ist mit schuldig.
Wer wild, ohne zu denken irgendwelche Dateien, die er via E-Mail, IM, etc... empfangen hat Ausführt ist selbst schuld...
Ob das jetzt eine PIF, EXE, BAT, KEY oder sonsteine Datei ist, die irgendwo von irgendwas interpretiert wird, spielt in erster Linie kene Rolle...
Das ist dann einfach ein Typischer Fall von:
Code:
USER ERROR : Replace User and press any key to continue or any other key to quit...


MFG - Keks
keksinat0r ist offline   Mit Zitat antworten
Alt 24.09.07, 23:00   #14 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von keksinat0r
Zitat:
Original von valenterry
"Wer eine _solche Datei_" <- was heißt das denn?
Die .pif-Endung wird bei Windows selbst dann nicht eingestellt, wenn man sich die bekannten Dateiendungen nicht ausblenden lässt.
Ein unerfahrener Nutzer, denkt dann "oh, eine icq_warnung.txt-Datei, was da wohl drin steht?", öffnet sie und oh Wunder, die icq_warnung.txt.pif-Datei wird ausgeführt.
Ergo: Windows ist mit schuldig.
Wer wild, ohne zu denken irgendwelche Dateien, die er via E-Mail, IM, etc... empfangen hat Ausführt ist selbst schuld...
Ob das jetzt eine PIF, EXE, BAT, KEY oder sonsteine Datei ist, die irgendwo von irgendwas interpretiert wird, spielt in erster Linie kene Rolle...
Das ist dann einfach ein Typischer Fall von:
Code:
USER ERROR : Replace User and press any key to continue or any other key to quit...


MFG - Keks
Du hast mich nicht verstanden.
Installiert mal ein Windows, stell ein, dass du die Dateiendungen auch sehen willst, installier dir ICQ.
Dann setzt du jemanden davor, der genau weiß, dass er nur Dateien wie *.jpg oder *.txt öffnen darf und Ausführbare wie *.exe oder *.pif oder *.bat nicht.
Dann bekommt er diese abc.txt.pif Datei über ICQ. Er sieht aber nur, dass es eine abc.txt Datei ist und sagt sich, selbst wenn da nur Schwachsinn drinsteht, ich guck mal nach, es ist eine Textdatei, mir wird nichts passieren. An sich auch völlig richtig. Nur leider blendet Windows das .pif aus und er wird infiziert. Wenns ein guter Virus/etc. ist, öffnet er gleich darauf eine Textdatei im Editor mit irgendeinem unverdächtigen Text und das Opfer merkt nichtmal, dass es infiziert wurde.
Zum Abschluss: mit Linux wär' das nicht passiert!
valenterry ist offline   Mit Zitat antworten
Alt 25.09.07, 16:14   #15 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von valenterry
Ergo: Windows ist mit schuldig.
Nein, wer ein Windows System nutzt ohne es richtig bedienen zu können und die Gefahren zu kennen ist selber schuldig. Nur weil ein Auto kein ESP hat und du unvorsichtig fährst, kannst du den Hersteller nicht verklagen.

Ergo: Der User ist schuldig (IMHO immer).

BTT:

Ich hatte auch öfters das Vergnügen davon infizierte Rechner zu "reinigen". Es waren eigentlich immer SMTP-fixierte Programme, die deren Unfug im Internet trieben. Das heißt aber natürlich nicht, dass es bei jedem dieser Schädlinge so sein muss. Ich empfehle bei einem Befall ein Virenscan via abgesichertem Modus, danach konnte ich keine weiteren Aktionen mehr feststellen.
brain21 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » ICQ - Virus?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Virus Tesch Inkasso virus mail echo Virenschutz · Tools & Aggressive Software 11 24.11.08 09:16
Virus Tesch Inkasso virus mail echo Spiced Pork and Ham - Spam & seine Brüder 1 25.10.08 20:59
Virus Tesch Inkasso virus mail echo Windows 1 25.10.08 20:59
Virus!!!! Nicmon Die Problemzone 21 21.09.04 23:06
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61