deadO in berlin
Montag, 31. Januar 2005


W32/Sober.J

Nachdem der Vorgänger
dieses Wurms am 05.01.05 aufgehört hat sich zu verbreiten, ist seit
heute eine neue Variante in Umlauf. Ebenfalls mit deutsprachigem Text
versucht dieser Virus, den User dazu zu bringen den Anhang der eMail zu
öffnen.


Hier wie immer die ausführlichen Details zum Nachlesen:

Name: W32/Sober.J
Alias:

W32/Sober.k@mm; W32/Reblin.A
In
Umlauf seit:
31.01.05
Betroffene Betriebssysteme: Windows 95, Windows
98, Windows ME, Windows NT, Windows 2000, Windows XP, Windows Server 2003
Typ: EXE (Win32), 43,247
bytes (packed)
Verbreitung:
E-Mail,
Absenderangabe:

verschieden (gefälscht!)

Betreff/Subject:

- "Ey
du DOOF Nase, warum beantw... "


Nachricht:

"Warum beantwortest Du meine E-Mails nicht?

Kommen meine Mails nicht mehr bei dir an oder
so???

Habe mir jetzt extra eine neue Mail Adresse bei
GMX gemacht!

Ich hoffe mal, das sie jetzt zu dir durch dringen
wird.

In meinen anderen Mails habe ich einige Wichtige
Dinge niedergeschrieben, hatte aber keine Lust alles nochmal zu schreiben.

Deshalb habe ich die alten Mail-Texte im Texteditor
kopiert und mit Winzip klei ner gemacht.

Lesen und diesmal auch bescheid geben!!!!

tschau..... "

----------------------------------------------------------------------------------------------------------

Englische Version:

"Hello,
First, Sorry for my very bad English!

Someone send your private mails on my email account!
I think it's an Mail-Provider or SMTP error.
Normally, I delete such emails immediately, but in the mail-text is a
name & ad ress. I think it's your name and adress.

In the last 8 days i've got 7 mails in my mail-box,
but the recipient are you, not me. lol OK,

I've copied all email text in the Windows Text-Editor
and i've zipped the t ext file with WinZip. The sender of this mails is
in the text file, too.

bye"

Anhang:

"Texte.zip"
bzw.
"text.zip"
in der englischen Version

Symptome:

Existenz des Registry-Eintrags
# HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Run "adisccrypt" = %SYSDIR%\sysspooldisc.exe
# HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run " dircryptlog" = %SYSDIR%\sysspooldisc.exe

Schaden: Wird
ergänzt wenn bekannt
Gegenmittel: noch nicht bekannt
Deaktivierung: nicht
bekannt
Info:

McAfee;
TU Berlin

Online for 8060 days
Last modified: 16.10.10, 11:40
Status
Youre not logged in ... Login
Menu
... Home
... Tags

Suche
Calendar
Mai 2024
So.Mo.Di.Mi.Do.Fr.Sa.
1234
567891011
12131415161718
19202122232425
262728293031
Januar
Recent updates
stärke vs scheisse
wieviel kann man ertragen. und wieviel in kurzer zeit. wann wird das...
by deado (10.01.09, 18:21)
veränderung ich habe immer mitgespielt.
habe mich so verhalten wie ich dachte dass es sein...
by deado (21.08.08, 21:36)
einblicke und weitblicke...
by deado (24.07.08, 23:02)
einplatzende neuflaschen ein brief meiner
lieben schottischen mitbewohnerin xD zu deutsch: die ketchupflasche is ihr...
by deado (22.02.08, 18:26)

by deado (18.02.08, 22:29)
berlin
ohne worte
by deado (03.02.08, 18:05)
FARBE !??! !! O_o ich..
ich habe.. ich habe was rot-schwarzes an. das erste mal...
by deado (25.01.08, 19:13)
ende... gut? unfassbar! zufällig beim
durchschländern einer buchhandel-kette dieses buch entdeckt. und es is beinah...
by deado (09.12.07, 10:36)
Vorabend einer neuen Ära.. berlin,
stadt der erkenntnisse. es ist schon witzig. manchmal hat man...
by deado (30.11.07, 21:23)

RSS feed

Made with Antville
Helma Object Publisher