Aussensaiter Forum

Diskussionen mit neuen Beiträgen

Hier darf jeder frei heraus seine Meinung sagen, solange niemand beleidigt wird. Auf Postings von Vollidioten sinnvollerweise gar nicht erst antworten.
Extrem unerwünscht sind reine Werbe-Beiträge. Danke.

(-) Header verbergen



Übersicht

(Technik) Dreister Virusangriff

Achtung!!!
Es ist ein Mail mit folfendem Wortlaut im Umlauf:

"Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 195.165.76.94 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #21106
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.


Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach"

Der Text ist eine dreiste Falschmeldung! Die im Anhang befindliche PIF-Datei kopiert einen Virus auf den Rechner!
Diese Mail sollte sofort gelöscht werden!!!

Gruß Kai-Peter

Re: (Technik) Dreister Virusangriff

Hi,

das im Mailanhang enthaltene PIF Dateien ansich grundsätzlich einen Virus enthalten sollte aber langsam
jedem bekannt sein, solche Mails öffnet man doch garnicht erst....

Aber vielleicht steht ja doch in einem der täglich 30 eingehenden, auf den ersten Blick mißtrauisch machenden Mails etwas interessantes ;-))

cu
Oliver

Re: Das ist ja wirklich interessant

: Aber das geht ja dann nur wenn der Virus entweder schon da ist, oder eben wirklich wenn man was runterlädt ....

Für einen Hacker ist es ein Kinderspiel deine IP raus zufinden. Ich habe es mit eigenen Augen gesehen, wie so ein Freak mal die IP, das benutzte Betriebssystem und jede Menge andere Informationen von Usern, die gerade online waren, ausgespäht hat. Da gerade Windoof unglaubliche Sicherheitslücken hat, sind Hackern leider Tür und Tor geöffnet.

Gruß Kai-Peter


Re: Öhm - nö - vor allem DIE! nicht der ;-)

: Ist ein Name für beides und ist mein RL Name und Nick ;-)

Ok - dachte nur wegen Schweiz und so

Beisewai - Die Kindergitarren von weiter unten dürften beide in Ordnung sein. Die Pro Arte Dinger hatte ich schon mal in Hand als Erwachsenen Modell und das sah ganz ordentlich aus. Wichtig dürfte eh schlussendlich das finale Setup sein, gerade für Anfänger resp. Kinder. Und da ist man auch bei Mittelklasseinstrumenten nie ganz sicher. Wenn man nicht selbst Hand anlegen will oder kann, lohnt sicher der Gang zum Gitarrenbauer. Irgendein Klassiker findet sich ja immer in akzeptabler Nähe.

Gruss, Manuel


Re: (Technik) Dreister Virusangriff

Hi Oliver,
grundsätzlich muss ich dir Recht geben.
Andererseits war "PIF" früher mal ein sehr gängiges Grafikformat...
Dennoch gilt nach wie vor: Mailanhänge nur dann öffnen, wenn der Absender bekannt und zuverlässig ist (und selbst dann kann es noch böse Überraschungen geben).

Gruß Kai-Peter

Re: (Technik) Dreister Virusangriff

Andererseits war "PIF" früher mal ein sehr gängiges Grafikformat...

Ich habe in diesem Zusammenhang eine hübsche Übersicht gefunden. Ich verdiene zwar meine Brötchen mit solchen Geschichten, aber alles auswendig.... nee doch nicht. Vielleicht nützt sie ja dem einen oder anderen etwas.

Gruss Manuel

FILETYPE.TXT

MICROSOFT DOS REQUIRED EXTENSIONS
*.BAT DOS batch files
*.chk Check Disk Files (CHKDSK) containing lost allocation units located
by CHKDSK
*.COM Command files that can be executed from the command line
*.CPI Character set information files
*.EXE Executable files that can be executed from the command line
*.SYS System device drivers that control your hardware
*.ASC ASCII files reserved for text or documents
*.TXT ASCII files reserved for text or documents
--------------------------------------------------------------------------



MICROSOFT WINDOWS FILE EXTENSIONS
*.* MS-WORKS ALL FILES
*.BMP Bit-Mapped graphic files for use as graphics or wallpaper
*.CAL Calendar files
*.CLP Clipboard files
*.CRD Cardfile files
*.CUR Cursor files for Windows and its programs
*.DLL Dynamic Link Library files containing function that can be called
*.DRV Device Driver files that Windows uses
*.FON Font files for Windows programs
*.GRP Group files used by Windows program manager
*.HLP Help files for Windows programs
*.ICO Icon files used in the Windows program manager window
*.INI Initialization files that configure Windows
*.MID MIDI (Music Instrument Digital Interface) files that can be played
in Windows
*.PAL Paintbrush color files, produced by Paintbrush
*.PCX Paintbrush files, produced by Paintbrush
*.PIF Program information files for DOS programs
*.PUB MS PUBLISHER
*.REC Recorder files, produced by Recorded
*.TRM Terminal files, produced by Terminal
*.TXT Text files, produced by Notepad
*.WAV Wave sound files that can be played in Windows
*.WDB WORKS DATA BASE
*.WKS WORKS SPREAD SHEET
*.WPS WORKS WORD PROCESSOR


FILE EXTENSIONS OF GRAPHIC FILE FORMATS
---------------------------------------------------------------------------
*.AI Adobe Illustrator vector based graphics file
*.BMP Bit-Mapped graphic files for use as graphics or wallpaper
*.CDR Corel Draw file
*.CGM Computer Graphics Metafile, vector based graphics file
*.CLR Color-palette file of (Show Partner)
*.CUT Graphics file format
*.DXF Data file exchange format, vector based graphics file format used
Auto Cad 3D & Micrografx Design
*.EPS Encapsulated Postscript, Vector based graphics file format,
Good for clip Art and used by many programs.
*.EXE Executable files that are a self displaying picture
*.GEM Graphics file of GEM
*.GEN Graphics file of Ventura Publisher
*.GIF Graphics interchange Format of Compuserve
*.GRF Graphics file of Charisma
*.IFF Interchange Format File of Deluxe Paint
*.IMG Image graphics format file of Windows or GEM Photo-CD graphics format file of Kodak
*.PCT Picture file of Macintosh
*.PCX Paintbrush color file
*.PFM Printer Font Metric of Windows font files
*.PIC Picture file of various programs
*.PIF Picture information file of IBM GRAPHICS
*.PIX Picture file of various programs
*.MSP MicroSoft Paint file
*.RLE Windows graphic file
*.TIF Tagged Image File, graphics format where colors have been converted
to gray scale.
*.TGA Targa graphic file format of Truevision Targa
*.WMF Windows Metafile Picture file
*.WPG WordPerfect graphics file
---------------------------------------




FILE EXTENSIONS ALL PROGRAMS
---------------------------------------------------------------------------
*.* WORKS ALL FILES
*.ACT Account data file of the communication program Bitcom
*.ACT Actor language source code
*.AI Adobe Illustrator vector based graphics file
*.AIO APL file transmission format
*.AMG System language for Actor
*.APL APL work file
*.APP Application file for SQL-Windows
*.ARF Automatic action file (FORTRAN, COBOL)
*.ASC ASCII text file reserved for text or documents
*.ASM Assembler source file
*.BAK Backup copy of a file
*.BAS BASIC source text
*.BAT DOS batch files
*.BIN Binary-file
*.BLK Block file of the demo program Show Partner
*.BMP Bit-Mapped graphic files for use as graphics or wallpaper
*.CAL Calendar files
*.CCL Communication Command Language file (Intalk)
*.CDR Corel Draw file
*.CFG Configuration file
*.CGM Computer Graphics Metafile, vector based graphics file
*.CHK Check disk file (CHKDSK)
*.CLP Clipboard files
*.CLR Color-palette file of (Show Partner)
*.CLS Libra for Actor
*.CMD dBase program
*.CMP Word list for spell checker of MS Word
*.chk Check Disk Files (CHKDSK) containing lost allocation units located
by CHKDSK
*.CNF Configuration file, various programs
*.COB Cobol source file
*.COD Programs translated with FORTRAN
*.COL Spreadsheet file of Multiplan
*.COM Executable DOS program, which fits into a memory segment.
*.CPI Character set information files
*.CRD Cardfile files
*.CRF Cross reference list created by MASM Assembler
*.CRS Data for a Golfcource of the "World Tour Golf"game
*.CTX Data for the tutorial of various Microsoft products
*.CUR Cursor files for Windows and its programs
*.CUT Graphics file format
*.DAT Data file for various programs
*.DB Paradox database file
*.DBD Demonstration file for "Bricklin's demo"
*.DBF Data base in dBase format
*.DBS DAta base in SQL-Windows format
*.DBS Word printer driver
*.DBT Data base temporary file for SQL-Windows
*.DCT Spellstar dictionary file
*.DEF Windows Module definition file
*.DEV Device driver for various programs
*.DFM Palantir-Filer data input mask
*.DFV Word, defines style sheet view
*.DIC Dictionary file for various programs
*.DIF Data Interchange Format, standardized file format for data
exchange.
*.DIR Telephone directory for the dialling from Sidekick
*.DIS F & A initialization file
*.DOC WORD FOR DOS
WORD PERFECT
*.DLL Dynamic Link Library files containing function that can be called
from with in Windows.
*.DRV Device Driver for various programs
*.DRW Micrografx Designer vector based Draw file format,
*.DTF Data base for F&A and PFS
*.DXF Data file exchange format, vector based graphics file format used
Auto Cad 3D & Micrografx Design
*.EMU Terminal Emulation file of the Bitcom communication program
*.EPS Encapsulated Postscript, Vector based graphics file format,
Good for clip Art and used by many programs.
*.EXE Executable files that can be executed from the command line
*.F# Formula definition for the input template of Paradox
*.FMT Format or template of dBase
*.FNT Fonts for various programs
*.FON Font files for Windows programs
*.FOR Fortran source-program
*.FRM File report format of dBase
*.GEM Graphics file of GEM
*.GEN Graphics file of Ventura Publisher
*.GIF Graphics interchange Format of Compuserve
*.GRF Graphics file of Charisma
*.GRP Group files used by Windows program manager
*.GX1 Graphics Snapshot file of Show Partner
*.H Header file of the C compiler
*.HEX Hex-file of DEBUG
*.HLP Help files for Windows programs
*.HSG Screenshot graphics file
*.ICO Icon files used in the Windows program manager window
*.IDX Index file
*.IFF Interchange Format File of Deluxe Paint
*.IMG Image graphics format file of Windows or GEM
*.IMP Implementation file of IBM Pascal
*.INC Include file of MS-Pascal
*.INI Initialization files that configure Windows
*.INT Interface file of IBM Pascal
*.IT Intalk settings file
*.JOR SQL Windows journal file
*.JPG Joint Picture Expert Group- graphic format file
*.KBD Keyboard configuration of EuroScript
*.LAY Layout file of Superkey
*.LBL Label file of dBase
*.LBM InterLeave BitMap file
*.LIB Library file of various programs
*.LOD Load file of some copy protection systems
*.LSP Lisp source text
*.LST List file of various programs
*.MAC Macro file
*.MAP Map file of Link
*.MDM Modem file
*.ME Me as in READ.ME file
*.MEM Memory file of dBase
*.MEU Menu file of DOSSHELL
*.MID MIDI (Music Instrument Digital Interface) files that can be played
in Windows
*.MNU Menu file of Norton Commander
*.MSG Message file
*.MSP MicroSoft Paint file
*.NDX Index file of a data base
*.NET Network configuration file
*.OBJ Object code file
*.OVD Overlay of Paradox
*.OVL Overlay of various programs
*.OVR Overlay of various programs
*.OV Overlay of various programs
*.PAL Paintbrush color palette
*.PAS Pascal file
*.PCD Photo-CD graphics format file of Kodak
*.PCT Picture file of Macintosh
*.PCX Paintbrush color file
*.PCC Picture cuts of Paintbrush
*.PFM Printer Font Metric of Windows font files
*.PGM Program overlay file
*.PIC Picture file of various programs
*.PIX Picture file of various programs
*.PIF Program information files for DOS programs
*.PIF Picture information file of IBM GRAPHICS
*.PJ Project file of Super Project
*.PRF Printer file of Visicalc
*.PRG Program file of dBase
*.PRJ Project file
*.PRN Printer file
*.PUB MS PUBLISHER
*.PX Primary Index file of Paradox
*.R# Report file of Paradox
*.RC Resource Script file of Windows
*.REC Recorder files, produced by Recorder
*.REF Cross-reference file
*.RLE Windows graphic file
*.SC Script file
*.SCR Screen display file
*.SCP Script file of Bitcom
*.SCR Script or Screen file
*.SET Set file of Paradox
*.SIK Save information file of Word
*.SLD Working file of AutoCad
*.SOB Part of the on-line tutorial of MicroSoft
*.SOM Sorting of information settings
*.SPL Spooling file of Sqltalk
*.SQL SQL data file of Windows
*.SYM Symbolic Debugger of Windows
*.SYN Synonym file of Thesaurus
*.SYS System device drivers that control your hardware
*.TIF Tagged Image File, graphics format where colors have been converted
to gray scale.
*.TGA Targa graphic file format of Truevision Targa
*.TMP Temporary file for various programs
*.TXT ASCII files reserved for text or documents
*.VC VisiCalc spreadsheet
*.WAV Wave sound files that can be played in Windows
*.WDB Works data base file
*.WKS Works spread sheet file
*.WMF Windows Metafile Picture file
*.WPG WordPerfect graphics file
*.WPS Works Word Processor file
MS Work for DOS
*.WRI Windows write file
*.x INDEX FILE
*.XLC Exel-chart file
*.XLM Exel macro file
*.XLS Exel spreadsheet file
*.Y Paradox Index file
*.Z Paradox Index file



Re: Ist die IP denn korrekt oder ist das irgendeine?

Also ich hab diese Mail auch bekommen und bei mir stand dort eine IP, die laut RIPE der Telecom Italia gehört.

Ich kann mir nicht vorstellen, dass der Wurm in der Lage ist, jeweils aktuelle (und meist ja dynamische) IPs zu den E-Mail Adressen zu ermitteln, glaube eher, dass auf infizierten Systemen die Mail-Ordner nach E-Mail-Adressen und Sender-IPs, die ja im E-Mail-Header abgelegt sind, durchsucht und dann bunt zusammenwürfelt. Ich habe auf diese Art schon mal eine Mail "von mir selbst", also mit meiner Senderadresse gekriegt, obwohl mein Rechner nicht infiziert war.

Also, don't panic, Virenscanner auf dem Laufenden halten und nix öffnen, was an Mails hängt :-)

Gruß
knorke

Ja das weiß ich


aber normalerweise versenden sich Viren ect. durch das Adressbuch desjenigen, der den Virus auf dem PC hat und der hat ja nicht die IP seiner Adressliste auf dem PC.

Somit wäre also zu überlegen, woher weiß der Virus welche IP zu welcher E-Mail Adresse gehört?

Entweder er liest es aus den Kopfzeilen der Mail raus, aber das steht glaube ich nur die IP des Provider-Servers drin nicht die des Users oder?

Jedenfalls macht sich das Programm die Mühe die Ip irgendwoher zu nehmen und in die Mail einzufügen!

GITARRENBAUER

Bist Du des Wahnsinns kesse Beute?

Mein Sohn ist 6 Jahre alt und mein andere Sohn hat beschlossen Geige zu spielen und ich mach grad ne Umschulung ...... *shocking*

Das ist doch sicher extrem teuer!

Re: (Technik) Dreister Virusangriff

Hi Kai-Peter,

ich gehe sogar einen Schritt weiter und öffne überhaupt keine Dateianhänge mehr, selbst von Kollegen nicht (die typischen .Doc, .ppt, .exe und andere Gimmics).

Es sei denn man hat die Zusendung irdendwie abgesprochen.

So fahre ich ohne Virenschutz schon seit 4 Jahren und hab
in der Zeit kein einziges Problem gehabt.
Hab mir vor kurzem einen Virenscanner installiert und erstmal die Büchse abgescannt - man weiß ja nie, aber es war und ist noch alles sauber..

Ich versteh auch nicht, was daran so toll sein soll, mit
irgendwelchen Programmzeilen andere Menschen zu ärgern oder
sogar zu schädigen..

ciao
Oliver


Re: GITARRENBAUER

Bist Du des Wahnsinns kesse Beute?

also dem Ferdi zuliebe :-))) (obwohl er natürlich recht hat)

Hallo Leslie

Sollte nicht alle welt kosten. Es geht ja mehr darum die Saitenlage und solche Geschichten korrekt einzustellen und nicht die Klampfe komplett umzulackieren. Vielleicht kennst du ja auch einen begeisterten Freizeitfrickler der das ganz gut im Griff hat - ich z.b. aber ich wohne in Zürich und das wird nicht gleich um die Ecke sein oder??

Meine Tochter ist übrigens auch 6 und hört seit neuestem Red Hot Chilly's was aber nach der X'ten Wiederholung mindestens so nervt wie irgendwelche Kinderchöre.

Gruss Manuel


Re: (Technik) Dreister Virusangriff

:
: Ich versteh auch nicht, was daran so toll sein soll, mit
: irgendwelchen Programmzeilen andere Menschen zu ärgern oder
: sogar zu schädigen..
:
Hi Oliver,

diesen Sommer habe ich so ein Zigaretten-Bürscherl mit großer Klappe reden hören: "Denen (Microsoft) muss mans zeigen - Lücken aufdecken - an den Pranger stellen - lächerlich machen..."

Diesem Bursche macht es Spaß den PC jede Woche neu zu installieren - er kennt nicht den Ärger sich mit dem verflixten Zeigs herumzuschlagen.

Das war nach dem Sommer-Wurm. Am liebsten hätte ich ihn ohrgefeigt - leider bin ich zu Friedlieb dazu.

GRuZZ CB