<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Ein Virus?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=43906</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Ein Virus?</title>
      <link>http://forum.geizhals.at/t43906,214942.html#214942</link>
      <description>Wir hatten den Badtrans auf einer NT4 Maschine, ist mit einer E-Mail in Outlook Express gekommen und wurden natürlich sofort ausgeführt. Endung .pif&lt;br&gt;&lt;br&gt;Erkannt wurde er durch Norton Antivirus2002 mit heutigem Virenupdate.&lt;br&gt;&lt;br&gt;Es wurden die Systemdateien? kernel32.exe? (ist doch eigenlich eine .dll) und kdll.dll (ist eine Systemdatei) befallen.&lt;br&gt;Habe zuerst versucht mit der NT-CD eine Notoperation durchzuführen (alle geänderten Systemdateien wiederherstellen) hat nix ge&lt;i&gt;pfunziwunzifunztatatut&lt;/i&gt;.&lt;br&gt;Habe dann bei laufendem System via Netzwerk die Dateien gelöscht (gottseidank kein Zugriff) und von der NT-CD entpackt und wiederhergestellt.&lt;br&gt;&lt;br&gt;Jetzt ist das Ding virenfrei und der Virus ist noch nicht im Netzwerk.&lt;br&gt;&lt;br&gt;War aber relativ riskant.&lt;br&gt;Aber nachdem bei uns derzeit die Viren nur so blühen (Magistr...) war´s schon fast wurscht denn ich habe sowieso schon die Virenhölle.&lt;br&gt;&lt;br&gt;ich leide mit dir&lt;br/&gt;</description>
      <pubDate>Tue, 27 Nov 2001 16:16:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t43906,214942.html#214942</guid>
      <dc:creator>pope</dc:creator>
      <dc:date>2001-11-27T16:16:26Z</dc:date>
    </item>
    <item>
      <title>Re: Ein Virus?</title>
      <link>http://forum.geizhals.at/t43906,214794.html#214794</link>
      <description>wenn jemand etwas darüber sagen kann, bitte unbedingt posten, wir kämpfen gerade mit diesem virus in unserem netzwerk.&lt;br&gt;&lt;br&gt;er erzeugt bei jedem systemstart ein neues .eml file in ALLEN ordnern mit dem inhalt: --====_ABC0987654321DEF_====-- &lt;br&gt;&lt;br&gt;auf allen maschinen ist ein upgedateter norton av drauf und trotzdem breitet er sich im netzwerk aus und wird beim sytemscan aber nicht gefunden bzw. identifiziert.&lt;br&gt;der verdacht fiel schon auf nimda, laut der beschreibung von &lt;a href="http://www.f-secure.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.f-secure.com&lt;/a&gt; , aber sicher sind wir nicht.&lt;br&gt;wir wären schon froh wenn wir wüßten womit wir es da zu tun haben.&lt;br&gt;&lt;br&gt;thx tron &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Nov 2001 12:29:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t43906,214794.html#214794</guid>
      <dc:creator>Tron</dc:creator>
      <dc:date>2001-11-27T12:29:33Z</dc:date>
    </item>
    <item>
      <title>Re: Ein Virus?</title>
      <link>http://forum.geizhals.at/t43906,214419.html#214419</link>
      <description>Wenn der Betreff der E-Mail nur aus "Re:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;" besteht dann ist es der neue W32.Badtrans. Ein Virus ist es auf jeden Fall, den ein File mit 2 Extensions ist schon sehr sehr verdächtig &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; Am besten löschen bzw. ja nicht öffnen.&lt;br&gt;&lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;a href="http://www.schnaeppchenfuehrer.at/"&gt;Schnäppchenführer&lt;/a&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 26 Nov 2001 19:38:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t43906,214419.html#214419</guid>
      <dc:creator>Schnäppchenführer</dc:creator>
      <dc:date>2001-11-26T19:38:53Z</dc:date>
    </item>
    <item>
      <title>Ein Virus?</title>
      <link>http://forum.geizhals.at/t43906,214410.html#214410</link>
      <description>Hi liebe Geizhälse!&lt;br&gt;&lt;br&gt;Ich hab gerade ein komisches Email erhalten. Schaut Euch das mal genau an. Ich hab Euch bei einer verdächtigen Stelle ein Smily gesetzt. Was haltet Ihr davon?&lt;br&gt;&lt;br&gt;lg&lt;br&gt;Campino&lt;br&gt;&lt;br&gt;========================================================================&lt;br&gt;Content-Type: multipart/related;&lt;br&gt;type="multipart/alternative";&lt;br&gt;boundary="====_ABC1234567890DEF_===="&lt;br&gt;X-Priority: 3&lt;br&gt;X-MSMail-Priority: Normal&lt;br&gt;X-Unsent: 1&lt;br&gt;&lt;br&gt;--====_ABC1234567890DEF_====&lt;br&gt;Content-Type: multipart/alternative;&lt;br&gt;boundary="====_ABC0987654321DEF_===="&lt;br&gt;&lt;br&gt;--====_ABC0987654321DEF_====&lt;br&gt;Content-Type: text/html;&lt;br&gt;&amp;nbsp;&amp;nbsp;charset="iso-8859-1"&lt;br&gt;Content-Transfer-Encoding: quoted-printable&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;HTML&amp;gt;&lt;HEAD&gt;&lt;/HEAD&gt;&amp;lt;BODY bgColor=3D#ffffff&amp;gt;&lt;br&gt;&amp;lt;iframe src=3Dcid:EA4DMGBP9p height=3D0 width=3D0&amp;gt;&lt;br&gt;&amp;lt;/iframe&amp;gt;&amp;lt;/BODY&amp;gt;&amp;lt;/HTML&amp;gt;&lt;br&gt;--====_ABC0987654321DEF_====--&lt;br&gt;&lt;br&gt;--====_ABC1234567890DEF_====&lt;br&gt;Content-Type: audio/x-wav;&lt;br&gt;name="Card.DOC.pif" &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;Content-Transfer-Encoding: base64&lt;br&gt;Content-ID: &lt;EA4DMGBP9p/&gt;&lt;br&gt;&lt;br&gt;======================================================================== &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 26 Nov 2001 19:28:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t43906,214410.html#214410</guid>
      <dc:creator>Campino</dc:creator>
      <dc:date>2001-11-26T19:28:36Z</dc:date>
    </item>
  </channel>
</rss>
