| "Autor" |
NEUES VIRUS UNTERWEGS !!! |
|
|
|
geschrieben am: 18.04.2001 um 20:55 Uhr
|
|
Sorry für den vielen Text aber es ist alles wichtig ,
[blau]ERNSTZUNEHMENDES VIRUS[/blau]
[schwarz]Virus verbreitet sich über Outlook und spioniert PCs aus
Trend Micro warnt vor einem neuen Virus "Matcher", der sich über das [rot]E-Mail-Programm Microsoft Outlook sehr schnell verbreitet und den infizierten Rechner ausspioniert. Der Virus gibt laut Trend Micro vor, ein Partnervermittlungstool zu sein.[/rot]
Nach Angaben des Herstellers von Antivirensoftware verschickt der Virus sich an alle E-Mail-Adressen, die über Outlook verfügbar sind und legt dabei den E-Mail-Server lahm. In Deutschland soll es bereits erste Infektionen gegeben haben. Betroffen seien auch User in Großbritannien und Südafrika. Trend Micro stuft den Virus als "high risk" ein und konnte auf Anfrage des Computer Channel noch nicht mitteilen, welche Dateien ausspioniert und möglicherweise gelöscht werden.
[blau]Trend Micro empfiehlt, die E-Mail umgehend zu löschen und bietet auf seiner Website ein Programm an, das den Virus erkennt und beseitigt. Der Virenscanner ist über den
[gelb]Download-Bereich ==> Link von Trend Micro zu beziehen. Nach der Installation muss die Software noch einmal aktualisiert werden - die entsprechende Funktion zur Aktualisierung über das Internet sei im Scanner aufrufbar, teilt das Unternehmen mit.[/blau]
Der Virus trägt den Namen [rot]"TROJ_Matcher.A"[/rot) und ist an der [rot]E-Mail-Betreffzeile "Matcher"[/rot] sowie am [rot]Dateianhang "MATCHER.EXE"[/rot] zu erkennen. Im Textbereich der E-Mail steht [rot]folgender Text: "Want to find you love mates !!! Try this cool... Looks and Attitude Matching to opposite sex".[/rot]
[schwarz]Wurde der Dateianhang MATCHER.EXE geöffnet, werde ein Eintrag in den Windows-Systemeinstellungen vorgenommen. Dadurch kann der Virus nach einem Neustart des Rechners wieder ausgeführt werden. Der Eintrag sieht nach Angaben von Trend Micro folgendermaßen aus:[/schwarz]
[rot]"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun@="c%winsys%matcher.exe".[/rot]
[rot]"TROJ_MATCHER.A" modifiziert C:autoexec.bat, indem er folgendes anfügt: echo off echo from: Bugger pause Durch diesen Eintrag erscheint bei jedem Systemboot folgender Text: "from:Bugger".[/rot]
[schwarz]Programmiert wurde der Virus in Visual Basic 6.0. Mit dieser Programmiersprache von Microsoft ist auch der weltweit bekannteste Virus, ILOVEYOU, hergestellt worden.[/schwarz]
[gelb]viel glück euer silver[/gelb] Geändert am 18.04.2001 um 20:56 Uhr von Silver_Surver Geändert am 18.04.2001 um 21:01 Uhr von Silver_Surver Geändert am 18.04.2001 um 21:01 Uhr von Silver_Surver Geändert am 18.04.2001 um 21:02 Uhr von Silver_Surver |
|
|
|
|
|
|
Top
|