PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wichtig: Virenwarnung!!


aths
2002-12-02, 18:11:09
Bitte checkt alle, die sich in den letzten 2 Wochen irgendeinen neuen aTuner geladen haben, euer System!

Bei mir brach heute der Nimda-Virus aus, der meines Wissens eine 10-tägige "Inkubationsphase" hat. Ob aTuner.exe befallen ist, weiß ich noch nicht, aber sicher ist sicher!


Ich bitte um Rückmeldungen, ob aTuner bei euch infisziert ist, oder nicht.

Skorpion
2002-12-02, 18:32:54
Jetzt muss ich wohl doch nochmal Norton Antivirus installieren.
Aber danke für die Info.

BlackArchon
2002-12-02, 19:58:54
aTuner 1.2.4.4, runtergeladen am 27.11., ist virenfrei.

askibo
2002-12-02, 20:02:27
Nö, kein Nimda weit und breit auf meiner HD.

-H@v0c-
2002-12-02, 20:04:34
Also falls Du Dir sorgen machst versehentlich Viren zu verbreiten ...
kann ich da glaub ich reinen Gewissens Entwarnung geben.

Jede aTuner Version runtergeladen und immer hat NAV mit den neuesten Definitionen (die check ich genauso oft, wie Dein Proggie ... täglich) geprüft und für gut befunden.
(Ich weiss, krank ist das schon irgendwie Beides, aber sicherer)

Also, so long

aths
2002-12-02, 20:09:57
Puh. Da bin ich ja beruhigt.

Exxtreme
2002-12-02, 22:01:31
Tja, mit Apache wäre das nicht passiert.

aths
2002-12-02, 22:18:47
Originally posted by Exxtreme
Tja, mit Apache wäre das nicht passiert. Wenn das Programm mit Delphi kompiliert wird, welches infisziert sein kann, besteht das Problem auch mit Apache.

Exxtreme
2002-12-02, 22:35:10
Originally posted by aths
Wenn das Programm mit Delphi kompiliert wird, welches infisziert sein kann, besteht das Problem auch mit Apache.
Nein, der Nimda befällt keine EXE-Dateien. Er befällt den ungepatchten IIS-Server von Micros~1, bei dem er einen Bufferoverflow nutzt, und modifiziert die Website. Jeder Browser, der die Website ansurft, bekommt eine Downloadaufforderung für eine readme.eml. eml-Dateien sind für Outlook Express bestimmt und der IE hatte mal die Eigenschaft alle bekannten Dateitypen zu öffnen. Dadurch wurde OE aufgerufen und die readme.eml enthielt virulenten Code. Dadurch hat sich der Wurm weiterverschickt per Mail.

3dfx Voodoo5 5500
2002-12-02, 23:45:16
joh mal mit antivir geprüft, ist kein virus zu finden. hätte eh bald neuinstallen müssen :)

aths
2002-12-03, 00:20:27
Originally posted by Exxtreme
Nein, der Nimda befällt keine EXE-Dateien. Er befällt den ungepatchten IIS-Server von Micros~1, bei dem er einen Bufferoverflow nutzt, und modifiziert die Website. Jeder Browser, der die Website ansurft, bekommt eine Downloadaufforderung für eine readme.eml. eml-Dateien sind für Outlook Express bestimmt und der IE hatte mal die Eigenschaft alle bekannten Dateitypen zu öffnen. Dadurch wurde OE aufgerufen und die readme.eml enthielt virulenten Code. Dadurch hat sich der Wurm weiterverschickt per Mail. So arbeitet Nimda.A. Nimda.E, mit dem mein System auch befallen war, infisziert auch EXE-Dateien (sonst hätte ich auch nicht so neunmalklug daher geredet :))

ow
2002-12-03, 16:16:03
Keine Viren hier.:)