<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Admiral Mc Coy -kennt das wer???</title>
    <link>http://forum.geizhals.at/feed.jsp?id=44503</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,219372.html#219372</link>
      <description>Hi&lt;br&gt;Der Name kommt von einer Datei, die beim aussendeneden User im "Eigene Dateien Ordner" abgelegt war - kann also beliebig sein. Die absendende emailadresse ist mit ziemlicher Sicherheit falsch. Der Virus ist kein Virus sondern ein Wurm, dessen Intention war Passwörter auszuspähen. Er nennt sich W32/Badtrans-B und ist in jedem zweiten Posting erwähnt. Bleibt nur kurz im Speicher um sich weiterzuversenden. Erkennbar ist er auch an der unten beschriebenen doppelendung und dem Vorhandensein einer 0 Byte-Textdatei. Charakteristisch ist auch die coding/encoding-Zeichenfolge am Anfang "ABC0123..."&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;---------------&lt;br&gt;Q: What's little, yellow and very very dangerous? A: A canary with the super-user password.&lt;br&gt;P.S.: Bitte lies doch etwas mit, bevor Du das gleiche wie die letzten vier Kollegen fragst!&lt;br/&gt;</description>
      <pubDate>Mon, 03 Dec 2001 13:44:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,219372.html#219372</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2001-12-03T13:44:52Z</dc:date>
    </item>
    <item>
      <title>Re(6): Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,217252.html#217252</link>
      <description>Nur noch so als Hinweis: Wenn man neugierig ist, was drinnen ist, die Datei mit einem ganz normalen Viewer anschauen, zur Not auch wordpad, da sieht man oft was fuer ein Typ von Datei das ist.&lt;br&gt;Gruesse,&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 30 Nov 2001 14:37:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,217252.html#217252</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2001-11-30T14:37:07Z</dc:date>
    </item>
    <item>
      <title>Re(5): Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,217224.html#217224</link>
      <description>Schnäppchenführer muss noch sehr viel lernen, da schneid dir a stückerl vom quattro ab ...&lt;br/&gt;</description>
      <pubDate>Fri, 30 Nov 2001 14:11:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,217224.html#217224</guid>
      <dc:creator>roye</dc:creator>
      <dc:date>2001-11-30T14:11:54Z</dc:date>
    </item>
    <item>
      <title>Re(5): Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,217221.html#217221</link>
      <description>Na das ist ja eine ausführliche Erklärung, besten Dank, ich werd´d jetzt mal schnell löschen.&lt;br/&gt;</description>
      <pubDate>Fri, 30 Nov 2001 14:08:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,217221.html#217221</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2001-11-30T14:08:56Z</dc:date>
    </item>
    <item>
      <title>Re(4): Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,217213.html#217213</link>
      <description>das ist mit sehr großer wahrscheinlichkeit eine art email virus.&lt;br&gt;&lt;br&gt;emails können aus mehreren teilen bestehen: (MIME erweiterungen)&lt;br&gt;reiner text, html text (text mit formatierung: größe, farbe..)&lt;br&gt;aber auch andere daten:&lt;br&gt;bild-dateien,...&lt;br&gt;&lt;br&gt;der mechanismus des virus schaut so aus:&lt;br&gt;&lt;br&gt;das mail besteht nur aus einem eingebetteten teil.&lt;br&gt;dieser teil ist eine datei.&lt;br&gt;der name kann wechseln, auffällig ist aber die doppelte erweiterung ( .doc.pif)&lt;br&gt;diese dient dazu unerfahrene benutzer zu verwirren:&lt;br&gt;denn meist haben diese die erweiterungen im windows ausgeblendet, also eine&lt;br&gt;bild.jpg.pif datei sieht im windows so aus: bild.jpg&lt;br&gt;&lt;br&gt;die 2. erweiterung (.pif) dient dazu die datei für windows ausführbar zu machen (als programm kennzeichnen)&lt;br&gt;es gibt viele dateiendungen, die von windows ausgeführt werden:&lt;br&gt;*.exe (der standard)&lt;br&gt;*.com (alte dos programme, meißt in assambler geschrieben)&lt;br&gt;*.bat (batch dateien, eine art skriptsprache aus DOS zeiten)&lt;br&gt;*.pif (Programm Information File, war in windows 3.0 zeiten mit DOS programmen gepaart und enthielt informationen über die art, wie das dosprogramm in windows auszuführen ist)&lt;br&gt;*.scr (windows bildschirmschoner)&lt;br&gt;und noch ein paar andere, die mir nicht einfallen.&lt;br&gt;ziel des ganzen: den benutzer zu einem doppelklick auf dem programm zu bewegen und somit den virus aus zu lösen&lt;br&gt;&lt;br&gt;hoffe damit gedient zu haben.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 30 Nov 2001 14:03:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,217213.html#217213</guid>
      <dc:creator>quattro</dc:creator>
      <dc:date>2001-11-30T14:03:19Z</dc:date>
    </item>
    <item>
      <title>Re(3): Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,217184.html#217184</link>
      <description>häää? &lt;br/&gt;</description>
      <pubDate>Fri, 30 Nov 2001 13:40:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,217184.html#217184</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2001-11-30T13:40:39Z</dc:date>
    </item>
    <item>
      <title>Re(2): Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,217170.html#217170</link>
      <description>Du mußt noch seeeeehr viel lernen.&lt;br&gt;&lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;a href="http://www.schnaeppchenfuehrer.at/"&gt;Schnäppchenführer&lt;/a&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 30 Nov 2001 13:27:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,217170.html#217170</guid>
      <dc:creator>Schnäppchenführer</dc:creator>
      <dc:date>2001-11-30T13:27:15Z</dc:date>
    </item>
    <item>
      <title>Re: Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,217161.html#217161</link>
      <description>Habs jetzt mal am Desktop gespeichert und mit Norton gescannt. Kein Virus zu finden. Übrigens ist es am Desktop mit dem Symbol einer MS DOS Datei dargestellt.&lt;br/&gt;</description>
      <pubDate>Fri, 30 Nov 2001 13:14:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,217161.html#217161</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2001-11-30T13:14:32Z</dc:date>
    </item>
    <item>
      <title>Admiral Mc Coy -kennt das wer???</title>
      <link>http://forum.geizhals.at/t44503,217157.html#217157</link>
      <description>Hab ne Mail mit obigen Betreff erhalten,. Sobald ichs im Posteingang markiere fragt Outlook ob ichs speichern will. Habs eh nicht getan.&lt;br&gt;Komischerweise ist beim Anhang Symbol nix zu sehen und trotzdem will er den Anhang öffnen. Die Datei heißt images.DOC.pif.&lt;br&gt;Wie kann ich das jetzt speichern ohne irgendwas zu aktivieren? Oder kennt das jem,anmd ?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 30 Nov 2001 13:11:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t44503,217157.html#217157</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2001-11-30T13:11:33Z</dc:date>
    </item>
  </channel>
</rss>
