1. Home
  2. Chat
  3. Forum
  4. Kalender
    1. Termine
    2. Karte
  5. Lexikon
    1. Letzte Änderungen
  6. Marktplatz
    1. Bewertungen
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Termine
  • Lexikon
  • Marktplatz-Eintrag
  • Seiten
  • Erweiterte Suche
  1. PA-Forum
  2. phil

Beiträge von phil

  • Beta 91 defekt?

    • phil
    • 19. August 2002 um 22:54

    Moin... endlich eine antwort...

    ist evtl. das Kabel mit den mini XLR steckern defekt? oder der speiseadapter?
    Vielleicht der Mixerkanal? (äh... hattest du den getauscht?)

    oder oder oder?!

    ist via net ein wenig schwierig. evtl wendest du dich an den shure dealer deiner wahl...

    Phil

  • 1000 Dinge die ein PA Verleiher nicht braucht

    • phil
    • 16. August 2002 um 17:30

    - Kollegen die scheiße drauf sind und einem den ganzen spaß bei ner produktion nehmen...
    - toiletten in russland

    - Knorkator

    ...

  • ma wat nettes zum thema rock am ring

    • phil
    • 16. August 2002 um 17:27

    http://www.rocksound.com/rockamring/

    is ganz interessant... habe ich über ne suchmaschine gefunden... war auf der suche nach drive rack pa... hm naja.. das da oben ist eh viel interessanter....

    Phil

  • Ärger mit UPS

    • phil
    • 16. August 2002 um 16:44

    schreibe ups nen bitterbösen brief mit der bitte den enstandenen Sachschaden von xxxxx€ umgehend auszugleichen.

    ham wir bei unserem funkrack auch so gemacht... mal schauen, was kommt. zuerst versuchen se natürlich sich da rauszuwinden.... aber wo kommen wir denn da hin....


    phil

  • derr KLEZ geht um... war: @Phil

    • phil
    • 16. August 2002 um 16:38

    juchu! jetzt startet der pc nichtmal mehr....

    werden ihn komplett neu installieren und dann auf the BAT als mail client umsteigen.

    Phil

  • derr KLEZ geht um... war: @Phil

    • phil
    • 16. August 2002 um 16:38

    juchu! jetzt startet der pc nichtmal mehr....

    werden ihn komplett neu installieren und dann auf the BAT als mail client umsteigen.

    Phil

  • KLEZ und die liebe Birte... ;-)

    • phil
    • 15. August 2002 um 17:48

    Moin leute! Im moment is wohl der klez bei uns aktiv...
    Unter meiner email adresse wurde wohl viel versendet...

    Norton AV findet bei mir nix... vermute aber mal, dass es der klez sein wird.... die symtome deuten darauf hin.

    habe vorsorglich meinen rechner erstmal vom netz genommen. der muß eh neu installiert werden.

    Sorry, dass ihr mit meinem adressbuch genervt wurdet...

    aber schreibt der birte doch mal nen netten brief... is n nettes mädel... und sie freut sich sicher

    ok. that was it then...

    Phil

    PS: btw.... habe eure mail adressen größtenteils nicht in meinem adressbuch...

    Zitat

    Klez-Wurm verbreitet gefährlichen Chernobyl-Virus

    Neuste Mutation des Erregers frischt alte Wunden wieder auf / Eine der größten Epidemien bisher

    07. Mai 2002, 13:33 Uhr

    Von David Becker und Dietmar Müller


    Eine neue Variante des Klez-Wurms ist aufgetaucht. Die Experten von Symantec (Börse Frankfurt: SYM) berichten, der seit rund zwei Wochen bekannte Klez.h verbreitet nun den gefürchteten CIH-Virus. Erstmals 1999 hatte der auch unter dem Namen Chernobyl bekannte Bösewicht weltweit für Verwüstungen gesorgt (ZDNet berichtete).


    Der Virus wird je nach Variante immer am 26. eines Monats oder am 26. April (Tag der Katastrophe im ukrainischen Kernkraftwerk) aktiv und ist in der Lage, die meisten Daten der Festplatte zu überschreiben. Er versucht sogar, den Flash-BIOS-Chip des Rechners zu löschen. Der Computer kann im Falle einer "erfolgreichen" Infektion nicht mehr gestartet werden, der Flash-Baustein muss ausgetauscht werden. Da auch die Festplatte befallen ist, hilft oft nur noch eine komplette Neueinrichtung des Systems. Laut Vincent Weafer von Symantec aktiviert sich die durch Klez transportierte Variante am 2. August eines jeden Jahres.

    "Für Chernobyl ist Klez nur ein weiterer Infektionsweg", erläuterte Weafer. "Wenn ein Virus nur lange genug unterwegs ist, sind solche Huckepack-Aktionen eher die Regel. Viren können lange Zeit überleben und auch nach Jahren einen neuen Angriff starten."

    Weltweit reißen Berichte über Infektionen mit Klez nicht ab. Dank seiner vielen Erscheinungsformen handelt es sich um eine der größten Wurm-Epidemien bisher. Speziell zur aktuellen Virenlawine hat ZDNet alle Nachrichten in einem Klez-Report gesammelt.

    Klez.h kommt wie üblich per E-Mail ins Haus und enthält eine von 120 Phrasen wie beispielsweise:

    Re: A WinXP patch
    Undeliverable mail--"(random)"
    Returned mail--"(random)"
    (random)(random) game
    (random) (random) tool
    (random) (random) website
    (random) (random) patch
    (random) removal tools
    how are you
    let's be friends
    darling


    Der Body des Briefes variiert ebenfalls. Er kann unter anderem einen dieser Texte enthalten:

    This is a special humour game
    This is my first work.
    Your're the first player.
    I would expect you would enjoy it (virus name) is a dangerous virus that spread through email.
    (Antivirus vendor) give you the (virus name) removal tools. For more information, please visit http://www.(antivirus vendor).com


    Sowohl die Virenexperten von Kaspersky Labs als auch von Bitdefender bieten Werkzeuge an, mit denen der Klez-Virus von der Festplatte entfernt werden kann. Dabei ist es egal, um welche Variante (".g", ".h", ".k" oder ähnliches) es sich handelt. Kaspersky Lab bietet ein kostenloses Removal-Tool im DOS-Fenster, das Programm von Bitdefender ist genauso gut und zudem unter Windows auszuführen.

    Der Klez-Wurm tritt unter einer Vielzahl verschiedener und zufällig ausgewählter Betreffzeilen und Attachments auf und besitze einen Schadteil, der Dateien im Windows Systemordner platziert, Massenmails sendet, Daten klaut und weiter versendet sowie Dateien löscht.

    ZDNet bietet ein Virencenter mit allen aktuellen Informationen rund um die Gefahr aus dem Cyberspace.

    Kontakt:

    Network Associates, Tel.: 089/37070 (günstigsten Tarif anzeigen)
    Kaspersky, Tel.: 007095/7978700 (günstigsten Tarif anzeigen)
    Sophos, Tel.: 06136/91193 (günstigsten Tarif anzeigen)
    Symantec, Tel.: 02102/74530 (günstigsten Tarif anzeigen)
    Trend Micro, Tel.: 089/37479700 (günstigsten Tarif anzeigen)


    Archiv:
    · Studie: Klez schlimmer als Sircam und Nimda


    · Untoter Klez löst neue Virenlawine aus


    · Klez-Virus ist nicht zu stoppen


    · 26. April: CIH-Tag


    · CIH-Virus legt Sri Lanka lahm

    Alles anzeigen


    Zitat

    Informationen zu Programmen mit Schadensfunktionen


    --------------------------------------------------------------------------------


    Name:
    W32.Klez.E@mm

    Alias:
    I-Worm.Klez.E, Stemdil

    Art:
    Massenmailer-Wurm

    Betriebssystem:
    Microsoft Windows

    Verbreitung:
    mittel

    Risiko:
    bei Ausführung des Attachments: hoch

    Schadensfunktion:
    Beenden von verschiedenen Viren-Schutzprogrammen, zerstören von Dateien

    bekannt seit: Januar 2002
    Tools
    Entfernungs-Programm


    W32.Klez.E@mm ist ein Massenmailer-Wurm, der sich auch über Netzwerkfreigaben verbreiten kann.

    Wichtiger Hinweis:
    Bei der Verbreitung des Wurms werden fast immer gefälschte Absender Adressen verwendet.
    Der richtige Absender befindet sich im Header der empfangenen Nachricht, und kann nur schwierig ermittelt werden.

    Bei der Verbreitung über E-Mail nutzt er eine Sicherheitslücke in Microsoft Outlook und Outlook Express. Mit dieser Sicherheitslücke wird der Wurm sofort aktiviert, wenn die E-Mail gelesen wird, oder wenn die AutoVorschau aktiviert ist. Informationen zu dieser Sicherheitslücke finden Sie unter:
    http://www.microsoft.com/technet/securi…in/MS01-020.asp

    Die Betreffzeile der E-Mail kann wie folgt aussehen:


    how are you
    let's be friends
    darling
    don't drink too much
    your password
    honey
    some questions
    please try again
    welcome to my hometown
    the Garden of Eden
    introduction on ADSL
    meeting notice
    questionnaire
    congratulations
    sos!
    japanese girl VS playboy
    look,my beautiful girl friend
    eager to see you
    spice girls' vocal concert
    japanese lass' sexy pictures


    Ebenso tarnt sich Klez.E als Removal Tool von verschiedenen Anti-Virus Herstellern.

    Betreff:

    removal tools
    Nachrichtentext:

    {virusname} is a dangerous virus that spread through email.
    {av_company_name} give you the {virusname} removal tools

    For more information,please visit http://www.{av_company_name}.com
    Als {av_company_name} wird 'Symantec', 'Mcafee', 'F-Secure' oder 'Sophos' eingetragen. {virusname} ist 'W32.Elkern' oder 'W32.Klez'.

    Des weiteren tritt Klez.E als Spiel auf; dabei ist der Name des Anhangs SETUP.EXE oder INSTALL.EXE.
    Der Nachrichtentext ist dann:

    This is a special humour game
    This game is my first work.
    You're the first player.
    I expect you would like it.

    Außerdem verbreitet er sich über das Netzwerk. Er kopiert sich als RAR-Archiv auf erreichbare Netzlaufwerke.

    Bei der Infektion des Systems kopiert sich der Wurm als Datei WINKxxx.EXE in das Windows Verzeichnis. xxx sind zwei bis drei unterschiedliche Zeichen. Danach fügt er einen Schlüssel in der Registry hinzu, mit dem er beim Systemstart aktiviert wird.

    Klez.E beendet residente Programme von Anti-Virus Herstellern und von anderen Würmern. Diese sind:

    Sircam
    Nimda
    CodeRed
    WQKMM3878
    GRIEF3878
    Fun Loving Criminal
    Norton
    Mcafee
    Antivir
    Avconsol
    F-STOPW
    F-Secure
    Sophos
    virus
    AVP Monitor
    AVP Updates
    InoculateIT
    PC-cillin
    Symantec
    Trend Micro
    F-PROT
    NOD32
    Weitere Manipulationen an der Registry werden vom Wurm durchgeführt, die dazu führen, dass Sicherheitsprodukte beim nächsten Systemstart nicht mehr ausgeführt werden.

    Als Schadensfunktion werden am 6. eines ungeraden Monats Dateien mit den Endungen:


    txt
    htm
    html
    wab
    doc
    xls
    jpg
    cpp
    c
    pas
    mpg
    mpeg
    bak
    mp3
    zerstört.

    Viren-Schutzprogramme erkennen W32.Klez.E@mm seit Januar 2002.

    Entfernungs-Programm
    Von Symantec wird ein spezielles Entfernungs-Programm für W32.Klez.E@mm zum kostenlosen Download bereitgestellt.


    Das BSI empfiehlt, den Versand / Empfang von ausführbaren Programmen (Erweiterung COM, EXE, BAT) oder anderer Dateien, die Programmcode enthalten können (Erweiterung DO*; XL*, PPT, VBS...) vorher telefonisch abzustimmen. Dadurch wird abgesichert, daß die Datei vom angegebenen Absender geschickt und nicht von einem Virus verbreitet wird.


    (Erstellt: 05.03.2002, geändert: 06.08.2002)

    Alles anzeigen


    _________________
    Philip Siefke
    Veranstaltungstechniker
    Feldstraße 9
    23560 Lübeck
    fon: +49 451 80 83 98 0
    mobil: +49 179 82 33 42 2

    --


    <font size=-1>[ Diese Nachricht wurde geändert von: phil am 2002-08-15 17:51 ]</font>

  • derr KLEZ geht um... war: @Phil

    • phil
    • 15. August 2002 um 17:38

    Moin leute! die visaton woofer mail habe ich auch bekommen.

    Norton AV findet nix... vermute aber mal, dass es der klez sein wird.... die symtome deuten darauf hin.

    habe vorsorglich meinen rechner erstmal vom netz genommen. der muß eh neu installiert werden. :wink:

    Sorry, dass ihr mit meinem adressbuch genervt wurdet...

    aber schreibt der birte doch mal nen netten brief... is n nettes mädel... und sie freut sich sicher :wink:

    ok. that was it then... :wink:

    Phil

    PS: btw.... habe eure mail adressen größtenteils nicht in meinem adressbuch...

    Zitat


    Klez-Wurm verbreitet gefährlichen Chernobyl-Virus

    Neuste Mutation des Erregers frischt alte Wunden wieder auf / Eine der größten Epidemien bisher

    07. Mai 2002, 13:33 Uhr

    Von David Becker und Dietmar Müller

    Eine neue Variante des Klez-Wurms ist aufgetaucht. Die Experten von Symantec (Börse Frankfurt: SYM) berichten, der seit rund zwei Wochen bekannte Klez.h verbreitet nun den gefürchteten CIH-Virus. Erstmals 1999 hatte der auch unter dem Namen Chernobyl bekannte Bösewicht weltweit für Verwüstungen gesorgt (ZDNet berichtete).




    Der Virus wird je nach Variante immer am 26. eines Monats oder am 26. April (Tag der Katastrophe im ukrainischen Kernkraftwerk) aktiv und ist in der Lage, die meisten Daten der Festplatte zu überschreiben. Er versucht sogar, den Flash-BIOS-Chip des Rechners zu löschen. Der Computer kann im Falle einer "erfolgreichen" Infektion nicht mehr gestartet werden, der Flash-Baustein muss ausgetauscht werden. Da auch die Festplatte befallen ist, hilft oft nur noch eine komplette Neueinrichtung des Systems. Laut Vincent Weafer von Symantec aktiviert sich die durch Klez transportierte Variante am 2. August eines jeden Jahres.

    "Für Chernobyl ist Klez nur ein weiterer Infektionsweg", erläuterte Weafer. "Wenn ein Virus nur lange genug unterwegs ist, sind solche Huckepack-Aktionen eher die Regel. Viren können lange Zeit überleben und auch nach Jahren einen neuen Angriff starten."

    Weltweit reißen Berichte über Infektionen mit Klez nicht ab. Dank seiner vielen Erscheinungsformen handelt es sich um eine der größten Wurm-Epidemien bisher. Speziell zur aktuellen Virenlawine hat ZDNet alle Nachrichten in einem Klez-Report gesammelt.

    Klez.h kommt wie üblich per E-Mail ins Haus und enthält eine von 120 Phrasen wie beispielsweise:

    Re: A WinXP patch
    Undeliverable mail--"(random)"
    Returned mail--"(random)"
    (random)(random) game
    (random) (random) tool
    (random) (random) website
    (random) (random) patch
    (random) removal tools
    how are you
    let's be friends
    darling


    Der Body des Briefes variiert ebenfalls. Er kann unter anderem einen dieser Texte enthalten:

    This is a special humour game
    This is my first work.
    Your're the first player.
    I would expect you would enjoy it (virus name) is a dangerous virus that spread through email.
    (Antivirus vendor) give you the (virus name) removal tools. For more information, please visit http://www.(antivirus vendor).com


    Sowohl die Virenexperten von Kaspersky Labs als auch von Bitdefender bieten Werkzeuge an, mit denen der Klez-Virus von der Festplatte entfernt werden kann. Dabei ist es egal, um welche Variante (".g", ".h", ".k" oder ähnliches) es sich handelt. Kaspersky Lab bietet ein kostenloses Removal-Tool im DOS-Fenster, das Programm von Bitdefender ist genauso gut und zudem unter Windows auszuführen.

    Der Klez-Wurm tritt unter einer Vielzahl verschiedener und zufällig ausgewählter Betreffzeilen und Attachments auf und besitze einen Schadteil, der Dateien im Windows Systemordner platziert, Massenmails sendet, Daten klaut und weiter versendet sowie Dateien löscht.

    ZDNet bietet ein Virencenter mit allen aktuellen Informationen rund um die Gefahr aus dem Cyberspace.

    Kontakt:

    Network Associates, Tel.: 089/37070 (günstigsten Tarif anzeigen)
    Kaspersky, Tel.: 007095/7978700 (günstigsten Tarif anzeigen)
    Sophos, Tel.: 06136/91193 (günstigsten Tarif anzeigen)
    Symantec, Tel.: 02102/74530 (günstigsten Tarif anzeigen)
    Trend Micro, Tel.: 089/37479700 (günstigsten Tarif anzeigen)


    Archiv:
    · Studie: Klez schlimmer als Sircam und Nimda


    · Untoter Klez löst neue Virenlawine aus


    · Klez-Virus ist nicht zu stoppen


    · 26. April: CIH-Tag


    · CIH-Virus legt Sri Lanka lahm

    Alles anzeigen
    Zitat


    Informationen zu Programmen mit Schadensfunktionen


    --------------------------------------------------------------------------------


    Name:
    W32.Klez.E@mm

    Alias:
    I-Worm.Klez.E, Stemdil

    Art:
    Massenmailer-Wurm

    Betriebssystem:
    Microsoft Windows

    Verbreitung:
    mittel

    Risiko:
    bei Ausführung des Attachments: hoch

    Schadensfunktion:
    Beenden von verschiedenen Viren-Schutzprogrammen, zerstören von Dateien

    bekannt seit: Januar 2002
    Tools
    Entfernungs-Programm


    W32.Klez.E@mm ist ein Massenmailer-Wurm, der sich auch über Netzwerkfreigaben verbreiten kann.

    Wichtiger Hinweis:
    Bei der Verbreitung des Wurms werden fast immer gefälschte Absender Adressen verwendet.
    Der richtige Absender befindet sich im Header der empfangenen Nachricht, und kann nur schwierig ermittelt werden.

    Bei der Verbreitung über E-Mail nutzt er eine Sicherheitslücke in Microsoft Outlook und Outlook Express. Mit dieser Sicherheitslücke wird der Wurm sofort aktiviert, wenn die E-Mail gelesen wird, oder wenn die AutoVorschau aktiviert ist. Informationen zu dieser Sicherheitslücke finden Sie unter:
    http://www.microsoft.com/technet/securi…in/MS01-020.asp

    Die Betreffzeile der E-Mail kann wie folgt aussehen:


    how are you
    let's be friends
    darling
    don't drink too much
    your password
    honey
    some questions
    please try again
    welcome to my hometown
    the Garden of Eden
    introduction on ADSL
    meeting notice
    questionnaire
    congratulations
    sos!
    japanese girl VS playboy
    look,my beautiful girl friend
    eager to see you
    spice girls' vocal concert
    japanese lass' sexy pictures


    Ebenso tarnt sich Klez.E als Removal Tool von verschiedenen Anti-Virus Herstellern.

    Betreff:

    removal tools
    Nachrichtentext:

    {virusname} is a dangerous virus that spread through email.
    {av_company_name} give you the {virusname} removal tools

    For more information,please visit http://www.{av_company_name}.com
    Als {av_company_name} wird 'Symantec', 'Mcafee', 'F-Secure' oder 'Sophos' eingetragen. {virusname} ist 'W32.Elkern' oder 'W32.Klez'.

    Des weiteren tritt Klez.E als Spiel auf; dabei ist der Name des Anhangs SETUP.EXE oder INSTALL.EXE.
    Der Nachrichtentext ist dann:

    This is a special humour game
    This game is my first work.
    You're the first player.
    I expect you would like it.

    Außerdem verbreitet er sich über das Netzwerk. Er kopiert sich als RAR-Archiv auf erreichbare Netzlaufwerke.

    Bei der Infektion des Systems kopiert sich der Wurm als Datei WINKxxx.EXE in das Windows Verzeichnis. xxx sind zwei bis drei unterschiedliche Zeichen. Danach fügt er einen Schlüssel in der Registry hinzu, mit dem er beim Systemstart aktiviert wird.

    Klez.E beendet residente Programme von Anti-Virus Herstellern und von anderen Würmern. Diese sind:

    Sircam
    Nimda
    CodeRed
    WQKMM3878
    GRIEF3878
    Fun Loving Criminal
    Norton
    Mcafee
    Antivir
    Avconsol
    F-STOPW
    F-Secure
    Sophos
    virus
    AVP Monitor
    AVP Updates
    InoculateIT
    PC-cillin
    Symantec
    Trend Micro
    F-PROT
    NOD32
    Weitere Manipulationen an der Registry werden vom Wurm durchgeführt, die dazu führen, dass Sicherheitsprodukte beim nächsten Systemstart nicht mehr ausgeführt werden.

    Als Schadensfunktion werden am 6. eines ungeraden Monats Dateien mit den Endungen:


    txt
    htm
    html
    wab
    doc
    xls
    jpg
    cpp
    c
    pas
    mpg
    mpeg
    bak
    mp3
    zerstört.

    Viren-Schutzprogramme erkennen W32.Klez.E@mm seit Januar 2002.

    Entfernungs-Programm
    Von Symantec wird ein spezielles Entfernungs-Programm für W32.Klez.E@mm zum kostenlosen Download bereitgestellt.


    Das BSI empfiehlt, den Versand / Empfang von ausführbaren Programmen (Erweiterung COM, EXE, BAT) oder anderer Dateien, die Programmcode enthalten können (Erweiterung DO*; XL*, PPT, VBS...) vorher telefonisch abzustimmen. Dadurch wird abgesichert, daß die Datei vom angegebenen Absender geschickt und nicht von einem Virus verbreitet wird.

    (Erstellt: 05.03.2002, geändert: 06.08.2002)

    Alles anzeigen

    _________________
    Philip Siefke
    Veranstaltungstechniker
    Feldstraße 9
    23560 Lübeck
    fon: +49 451 80 83 98 0
    mobil: +49 179 82 33 42 2

    --

    <font size=-1>[ Diese Nachricht wurde geändert von: phil am 2002-08-15 17:42 ]</font>

  • derr KLEZ geht um... war: @Phil

    • phil
    • 15. August 2002 um 17:38

    Moin leute! die visaton woofer mail habe ich auch bekommen.

    Norton AV findet nix... vermute aber mal, dass es der klez sein wird.... die symtome deuten darauf hin.

    habe vorsorglich meinen rechner erstmal vom netz genommen. der muß eh neu installiert werden. :wink:

    Sorry, dass ihr mit meinem adressbuch genervt wurdet...

    aber schreibt der birte doch mal nen netten brief... is n nettes mädel... und sie freut sich sicher :wink:

    ok. that was it then... :wink:

    Phil

    PS: btw.... habe eure mail adressen größtenteils nicht in meinem adressbuch...

    Zitat


    Klez-Wurm verbreitet gefährlichen Chernobyl-Virus

    Neuste Mutation des Erregers frischt alte Wunden wieder auf / Eine der größten Epidemien bisher

    07. Mai 2002, 13:33 Uhr

    Von David Becker und Dietmar Müller

    Eine neue Variante des Klez-Wurms ist aufgetaucht. Die Experten von Symantec (Börse Frankfurt: SYM) berichten, der seit rund zwei Wochen bekannte Klez.h verbreitet nun den gefürchteten CIH-Virus. Erstmals 1999 hatte der auch unter dem Namen Chernobyl bekannte Bösewicht weltweit für Verwüstungen gesorgt (ZDNet berichtete).




    Der Virus wird je nach Variante immer am 26. eines Monats oder am 26. April (Tag der Katastrophe im ukrainischen Kernkraftwerk) aktiv und ist in der Lage, die meisten Daten der Festplatte zu überschreiben. Er versucht sogar, den Flash-BIOS-Chip des Rechners zu löschen. Der Computer kann im Falle einer "erfolgreichen" Infektion nicht mehr gestartet werden, der Flash-Baustein muss ausgetauscht werden. Da auch die Festplatte befallen ist, hilft oft nur noch eine komplette Neueinrichtung des Systems. Laut Vincent Weafer von Symantec aktiviert sich die durch Klez transportierte Variante am 2. August eines jeden Jahres.

    "Für Chernobyl ist Klez nur ein weiterer Infektionsweg", erläuterte Weafer. "Wenn ein Virus nur lange genug unterwegs ist, sind solche Huckepack-Aktionen eher die Regel. Viren können lange Zeit überleben und auch nach Jahren einen neuen Angriff starten."

    Weltweit reißen Berichte über Infektionen mit Klez nicht ab. Dank seiner vielen Erscheinungsformen handelt es sich um eine der größten Wurm-Epidemien bisher. Speziell zur aktuellen Virenlawine hat ZDNet alle Nachrichten in einem Klez-Report gesammelt.

    Klez.h kommt wie üblich per E-Mail ins Haus und enthält eine von 120 Phrasen wie beispielsweise:

    Re: A WinXP patch
    Undeliverable mail--"(random)"
    Returned mail--"(random)"
    (random)(random) game
    (random) (random) tool
    (random) (random) website
    (random) (random) patch
    (random) removal tools
    how are you
    let's be friends
    darling


    Der Body des Briefes variiert ebenfalls. Er kann unter anderem einen dieser Texte enthalten:

    This is a special humour game
    This is my first work.
    Your're the first player.
    I would expect you would enjoy it (virus name) is a dangerous virus that spread through email.
    (Antivirus vendor) give you the (virus name) removal tools. For more information, please visit http://www.(antivirus vendor).com


    Sowohl die Virenexperten von Kaspersky Labs als auch von Bitdefender bieten Werkzeuge an, mit denen der Klez-Virus von der Festplatte entfernt werden kann. Dabei ist es egal, um welche Variante (".g", ".h", ".k" oder ähnliches) es sich handelt. Kaspersky Lab bietet ein kostenloses Removal-Tool im DOS-Fenster, das Programm von Bitdefender ist genauso gut und zudem unter Windows auszuführen.

    Der Klez-Wurm tritt unter einer Vielzahl verschiedener und zufällig ausgewählter Betreffzeilen und Attachments auf und besitze einen Schadteil, der Dateien im Windows Systemordner platziert, Massenmails sendet, Daten klaut und weiter versendet sowie Dateien löscht.

    ZDNet bietet ein Virencenter mit allen aktuellen Informationen rund um die Gefahr aus dem Cyberspace.

    Kontakt:

    Network Associates, Tel.: 089/37070 (günstigsten Tarif anzeigen)
    Kaspersky, Tel.: 007095/7978700 (günstigsten Tarif anzeigen)
    Sophos, Tel.: 06136/91193 (günstigsten Tarif anzeigen)
    Symantec, Tel.: 02102/74530 (günstigsten Tarif anzeigen)
    Trend Micro, Tel.: 089/37479700 (günstigsten Tarif anzeigen)


    Archiv:
    · Studie: Klez schlimmer als Sircam und Nimda


    · Untoter Klez löst neue Virenlawine aus


    · Klez-Virus ist nicht zu stoppen


    · 26. April: CIH-Tag


    · CIH-Virus legt Sri Lanka lahm

    Alles anzeigen
    Zitat


    Informationen zu Programmen mit Schadensfunktionen


    --------------------------------------------------------------------------------


    Name:
    W32.Klez.E@mm

    Alias:
    I-Worm.Klez.E, Stemdil

    Art:
    Massenmailer-Wurm

    Betriebssystem:
    Microsoft Windows

    Verbreitung:
    mittel

    Risiko:
    bei Ausführung des Attachments: hoch

    Schadensfunktion:
    Beenden von verschiedenen Viren-Schutzprogrammen, zerstören von Dateien

    bekannt seit: Januar 2002
    Tools
    Entfernungs-Programm


    W32.Klez.E@mm ist ein Massenmailer-Wurm, der sich auch über Netzwerkfreigaben verbreiten kann.

    Wichtiger Hinweis:
    Bei der Verbreitung des Wurms werden fast immer gefälschte Absender Adressen verwendet.
    Der richtige Absender befindet sich im Header der empfangenen Nachricht, und kann nur schwierig ermittelt werden.

    Bei der Verbreitung über E-Mail nutzt er eine Sicherheitslücke in Microsoft Outlook und Outlook Express. Mit dieser Sicherheitslücke wird der Wurm sofort aktiviert, wenn die E-Mail gelesen wird, oder wenn die AutoVorschau aktiviert ist. Informationen zu dieser Sicherheitslücke finden Sie unter:
    http://www.microsoft.com/technet/securi…in/MS01-020.asp

    Die Betreffzeile der E-Mail kann wie folgt aussehen:


    how are you
    let's be friends
    darling
    don't drink too much
    your password
    honey
    some questions
    please try again
    welcome to my hometown
    the Garden of Eden
    introduction on ADSL
    meeting notice
    questionnaire
    congratulations
    sos!
    japanese girl VS playboy
    look,my beautiful girl friend
    eager to see you
    spice girls' vocal concert
    japanese lass' sexy pictures


    Ebenso tarnt sich Klez.E als Removal Tool von verschiedenen Anti-Virus Herstellern.

    Betreff:

    removal tools
    Nachrichtentext:

    {virusname} is a dangerous virus that spread through email.
    {av_company_name} give you the {virusname} removal tools

    For more information,please visit http://www.{av_company_name}.com
    Als {av_company_name} wird 'Symantec', 'Mcafee', 'F-Secure' oder 'Sophos' eingetragen. {virusname} ist 'W32.Elkern' oder 'W32.Klez'.

    Des weiteren tritt Klez.E als Spiel auf; dabei ist der Name des Anhangs SETUP.EXE oder INSTALL.EXE.
    Der Nachrichtentext ist dann:

    This is a special humour game
    This game is my first work.
    You're the first player.
    I expect you would like it.

    Außerdem verbreitet er sich über das Netzwerk. Er kopiert sich als RAR-Archiv auf erreichbare Netzlaufwerke.

    Bei der Infektion des Systems kopiert sich der Wurm als Datei WINKxxx.EXE in das Windows Verzeichnis. xxx sind zwei bis drei unterschiedliche Zeichen. Danach fügt er einen Schlüssel in der Registry hinzu, mit dem er beim Systemstart aktiviert wird.

    Klez.E beendet residente Programme von Anti-Virus Herstellern und von anderen Würmern. Diese sind:

    Sircam
    Nimda
    CodeRed
    WQKMM3878
    GRIEF3878
    Fun Loving Criminal
    Norton
    Mcafee
    Antivir
    Avconsol
    F-STOPW
    F-Secure
    Sophos
    virus
    AVP Monitor
    AVP Updates
    InoculateIT
    PC-cillin
    Symantec
    Trend Micro
    F-PROT
    NOD32
    Weitere Manipulationen an der Registry werden vom Wurm durchgeführt, die dazu führen, dass Sicherheitsprodukte beim nächsten Systemstart nicht mehr ausgeführt werden.

    Als Schadensfunktion werden am 6. eines ungeraden Monats Dateien mit den Endungen:


    txt
    htm
    html
    wab
    doc
    xls
    jpg
    cpp
    c
    pas
    mpg
    mpeg
    bak
    mp3
    zerstört.

    Viren-Schutzprogramme erkennen W32.Klez.E@mm seit Januar 2002.

    Entfernungs-Programm
    Von Symantec wird ein spezielles Entfernungs-Programm für W32.Klez.E@mm zum kostenlosen Download bereitgestellt.


    Das BSI empfiehlt, den Versand / Empfang von ausführbaren Programmen (Erweiterung COM, EXE, BAT) oder anderer Dateien, die Programmcode enthalten können (Erweiterung DO*; XL*, PPT, VBS...) vorher telefonisch abzustimmen. Dadurch wird abgesichert, daß die Datei vom angegebenen Absender geschickt und nicht von einem Virus verbreitet wird.

    (Erstellt: 05.03.2002, geändert: 06.08.2002)

    Alles anzeigen

    _________________
    Philip Siefke
    Veranstaltungstechniker
    Feldstraße 9
    23560 Lübeck
    fon: +49 451 80 83 98 0
    mobil: +49 179 82 33 42 2

    --

    <font size=-1>[ Diese Nachricht wurde geändert von: phil am 2002-08-15 17:42 ]</font>

  • Was heißt eigenltich FOH?

    • phil
    • 15. August 2002 um 17:30

    FRÜHSTÜCK OHNE HONIG

  • Top ten answers ...

    • phil
    • 15. August 2002 um 00:00

    hm... ich hab für n hk shirt nix bezahlt....
    komisch

  • Top ten answers ...

    • phil
    • 15. August 2002 um 00:00

    hm... ich hab für n hk shirt nix bezahlt....
    komisch

  • Meßplatz

    • phil
    • 14. August 2002 um 23:53

    he micha....

    was kostest du denn? so VA in schleswig holstein....

  • Trockeneis

    • phil
    • 14. August 2002 um 23:46

    in norddeutschland gibbet das bei der norddeutschen fleischzentrale...
    alternativ aufm fischmarkt...
    hm...

    in kühlhäusern... gelbe seiten...

    phil

  • EAW KF940

    • phil
    • 13. August 2002 um 08:37
    Zitat


    A word of warning: high levels of low frequency information can and do cause intestinal distress. Please use these devices with caution.

    Hehe... das gefällt mir... ich hätte gerne 20 dieser Subs.....

  • Top ten answers ...

    • phil
    • 13. August 2002 um 08:25

    du hast das teil doch nicht etwa bezahlt?

  • Top ten answers ...

    • phil
    • 13. August 2002 um 08:25

    du hast das teil doch nicht etwa bezahlt?

  • ultimatives Kopf- bzw Nackenbügelmic

    • phil
    • 12. August 2002 um 16:18
    Zitat


    Kai schrieb am 2002-08-12 15:59 :
    phil
    Sagte ja auch nicht das das MKE2 scheiße sei, meinte lediglich das ich das DPA vorziehen würde.

    Kai

    ne, du nicht. tttttthorsten aber.

  • ultimatives Kopf- bzw Nackenbügelmic

    • phil
    • 12. August 2002 um 12:52

    Hi Kai!
    ich glaub ja gerne, dass es bessere Mics gibt als das MKE2. Ich war damit bisher immer sehr zufrieden. Aber so kommentare wie "MKE2 ist scheiße" ohne weitere begründung finde ich einfach albern.

    so... und jetzt gehe ich Frühstück essen...

    Phil

  • Anmietung Trafos 230v/110v

    • phil
    • 12. August 2002 um 12:33

    habe mal im lichtler forum gepostet...

    Zitat


    Von: mlorenz572@aol.com [mailto:mlorenz572@aol.com]
    Gesendet: Sonntag, 11. August 2002 13:24
    An: Lichttechniker@yahoogroups.de
    Betreff: Re: [Lichtler] Trafos 230V -> 110V | VA am 21.10.2002


    frag mal bei crystal sound/rockshop in KA nach
    die müßten sowas haben

    Alles anzeigen

    oder der da:

    Zitat


    Von: Oliver Wiltberger [mailto:info@wiltberger.de]
    Gesendet: Montag, 12. August 2002 10:25
    An: Lichttechniker@yahoogroups.de
    Betreff: AW: [Lichtler] Trafos 230V -> 110V | VA am 21.10.2002


    Hi Philip!

    Eigendlich müsste RS Components diverse Stecker anbieten. Conrad bietet
    Trafos für 110V. Das ist das einfachste. Trafo wickelbuden sind auch sehr
    gierig darauf Dir einen ganz speziellen Trafo zu bauen. Ich selbst habe aus
    solchen Aktionen noch zwei Drehstromstelltrafos. leider nur jewils 3*230W...

    Ciao Oliver

    Alles anzeigen

    phil

Anstehende Termine

  • Kombiseminar Sachkundiger für Anschlagmittel und Traversensysteme (AnschlägerPlus)

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Sachkunde für Fliegende Bauten

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Virtueller Stammtisch im Chat

    Dienstag, 29. September 2026, 21:00 – 23:00
  • PA-Forum Stammtisch LeatCon

    Dienstag, 6. Oktober 2026, 13:00 – 14:00
  • PA-Forum Stammtisch LeatCon

    Mittwoch, 7. Oktober 2026, 13:00 – 14:00

Letzte Themen

  1. Neues Online-Simulationstool für Treiber / Gehäuse / Leistung / Filter

    Blancblue
    29. September 2026 um 13:16
  2. Subwoofer 80cm x 40cm x 80cm

    zegi
    28. September 2026 um 17:06
  3. Frontschaum in "Würfeloptik"

    Blancblue
    28. September 2026 um 15:41
  4. ADJ Entour Venue Hazer: Frage zum Heizelement

    skippa
    27. September 2026 um 10:16
  5. EU Cyber Resilience Act (CRA)

    alexanderjoseph
    26. September 2026 um 20:14
  6. 17. - 18. November | PA Rigging & Truss Safety mit Tom Greber

    Soundchecker
    23. September 2026 um 10:33
  7. 13. - 14. Oktober | Live Mixing Workshop mit Jörn Müller in Köln

    Soundchecker
    23. September 2026 um 10:30
  8. können das hier (Foto) die original Weichen der KMT CS215 / CM215 sein ?

    phattomatic
    23. September 2026 um 09:12
  9. RCF: "Bass Motion Control" vs. "XBoost" => Ähnliche Funktionalität unter zwei verschiedenen Etiketten oder relevante Unterschiede?

    Hanseat
    21. September 2026 um 22:21
  10. Suche Lichteffekt

    Schreddl
    21. September 2026 um 12:22
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™