|
Plagegeister aller Art und deren Bekämpfung: Wurm Beagle in drei neuen VariantenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.10.2004, 13:25 | #1 | |
Wurm Beagle in drei neuen Varianten Seit heute morgen verbreiten sich unterschiedliche neue Versionen des Beagle-Wurms verstärkt. Bei der Bezeichnung ist man sich seitens der AV-Hersteller mal wieder 'uneins' :), auch werden teilweise alle Varianten zusammengefasst, während andere hier näher unterscheiden. Gleich sind nach allen -von mir bisher gelesenen- Informationen die typischen Merkmale: Zitat:
Quellen (u.a.): http://de.trendmicro-europe.com/ente...GLE.AT&VSect=T http://securityresponse.symantec.com...gle.av@mm.html http://www.sophos.com/virusinfo/anal...32bagleau.html http://www.kaspersky.com/news?id=154167799 http://www.pandasoftware.com/virus_i...?idvirus=53891 und auf deutsch: http://securityresponse.symantec.com...gle.av@mm.html
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) Geändert von Lutz (29.10.2004 um 15:47 Uhr) Grund: Beschreibung auf deutsch geändert |
29.10.2004, 18:42 | #2 |
Gast | Wurm Beagle in drei neuen Varianten Wer war eigentlich mit der Entdeckung/Erkennung am schnellsten?
__________________ |
29.10.2004, 18:53 | #3 |
| Wurm Beagle in drei neuen Varianten Nicht repraesentativ, aber bei Jotti sah es wohl so aus. Bezogen auf Bagle.at(KAV):
__________________first sample received: bitdefender: generic signature drweb: update already out nod32: heuristics A little while later: same results, KAV now @ I-Worm.Bagle.at A little while later: Clamav @ Worm.Bagle.AT and NOD32 @ Win32.Bagle.AS A while later: Avast @ Win32:Beagle-AQ + Bitdefender @ exact detection Win32.Bagle.AX@mm A while later: Antivir @ Worm/Bagle.AT.2 + Norman @ Bagle.AQ@mm Another while later: mks_vir @ Worm.Beagle.AT and finally. quite some time later: F-prot @ W32/Bagle.AP Vieleicht macht Marx nochmal eine Statistik dazu?
__________________ |
29.10.2004, 19:08 | #4 |
| Wurm Beagle in drei neuen Varianten Tut mir leid, ich weiß, das ist jetzt nicht die allerqualifizierteste Antwort: Aber: die etlichen Bagle-Versionen sind doch schon seit Monaten mit freiem Auge ohne Öffnen des Mails zu erkennen und zu entfernen, noch bevor sie irgendwas tun können. 1. (wenn man Outlook oder OE verwendet): Voransicht deaktivieren 2. alle Mailclients: Nicht jeden Dreck aus Neugierde aufmachen (Ja, ich würd auch mal gern sehen, wie so ein Wurm live aussieht, aber dann lieber doch nicht) 3. Mails von Unbekannten mit besonderer Vorsicht behandeln. 4. wenn möglich, vorher über Webmail oder auch über Telnet Mails abrufen und die bösen gleich dort entfernen. 5. Im Internet Mistkübel-Adressen verwenden, wo unbedingt eine verlangt wird. 6. So surfen, daß sogar die Mistkübel-Adressen einigermaßen sauber bleiben. :-) (ich hab auf einer davon grad mal 5 Virenmails und 10 Spammails/Monat) 7. Brain 2.0 einsetzen! Freeware! Und sie wirkt! Click this button to order Brain 2.0 right now! |
29.10.2004, 21:22 | #5 | |
Wurm Beagle in drei neuen VariantenZitat:
eigentlich interessieren mich diese 'wer-war-der-Erste'-Statistiken nicht so sehr, aber hier habe ich eine solche Statistik gefunden: http://secunia.com/virus_information/13036/ Wie aussagekräftig/glaubwürdig das nun sein mag, vermag ich nicht zu beurteilen....
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
Themen zu Wurm Beagle in drei neuen Varianten |
.com, .cpl, .exe, andere, anhang, datei, dateiname, dateinamen, deutsch, e-mail, folge, folgende, gefasst, heute, morgen, nachrichten, neue, neuen, quelle, seite, thank, update, updaten, variante, vergessen, versionen, wurm |