deadO in berlin |
The Übel goes on...
pinkNgreen
12:06h
(ACHTUNG UMFANGREICH) Absender: "variabel@aol.com" "variabel" können dabei folgende Namen sein: john,alex,michael,james,mike,kevin,david,george,sam, uvm. Text der Nachricht: Entweder eine zufällige Reihenfolge aus Zahlen und Buchstaben oder "The message cannot be represented in 7-bit ASCII encoding and has been sent "sendmail daemon reported: Error #804 occured during SMTP session. Partial message has been received."
"The message contains Unicode characters and has been sent as a binary "The message contains MIME-encoded graphics and has been sent as a binary "Mail transaction failed. Partial message is available." Anhang: Unterschiedlich: Setzt sich aus diesen Namen und folgenden Endungen zusammen: pif, .cmd, .bat, .scr, .exe oder .zip ANMERKUNG: Wird der I-Worm.Mydoom.B durch Doppelklick aktiviert kopiert er sich 1. In das Windows/system-Verzeichnis mit dem Namen "ctfmon.dll" Die Datei "ctfmon.dll" ist ein Proxyserver und öffnet den Port 10080 wodurch Dieser Proxyserver wird auch in der Registry eingetragen: [HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32] Der Proxyserver (ctfmon.dll) wird durch den Explorer (explorer.exe) HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Explorer Da sich I-Worm.Mydoom.B hauptsächlich per eMail (Eigene SMTP-Engine) I-Worm.Mydoom.B versendet sich nicht an Domains die Teile beinhalten wie: abuse u.v.m. Sollte auf dem infizierten Rechner das Filesharingprogramm KaZaA installiert NessusScan_pro Und der Dateiendung pif Also Erweiterung gegenüber der Vorgängerversion I-Worm.Mydoom ersetzt die ad.doubleclick.net Mit einem Wort BÖSE! ... Link
W32/Mydoom (Novarg) (26.01.)
pinkNgreen
08:58h
Name: Annmerkung: Dieser Virus zeigt das Attachment als folgendes Icon an um ein Text-Dokument vorzutäuschen: Info und Hilfe finden Sie auf folgenden Seiten: http://www.tu-berlin.de/www/software/virus/aktuell.shtml ... Link
Neuer Mass-Mailer W/32.Beagle@mm
pinkNgreen
11:56h
Hier die Kurzzusammenfassung: Name: "Test =) Anhang: randomname.exe 16 Kbytes Die angehängte Datei hat das Symbol des bekannten Windows-Taschenrechners. Symptome: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\d3dupdate.exe HKCU\Software\Windows98\uid Zu beachten ist, dass sich W32/Bagle-A nicht aktiviert, wenn das Systemdatum der 28. Januar 2004 oder später ist. Schaden: E-Mail-Versand Gegenmittel: Es sind diesbezüglich im Augenblick keine Removaltools erhältlich. Allerdings Info: http://www.symantec.com/avcenter/venc/data/w32.beagle.a@mm.html ... Link |
Online for 8264 days
Last modified: 16.10.10, 11:40 Status
Youre not logged in ... Login
Menu
Suche
Calendar
Recent updates
stärke vs scheisse
wieviel kann man ertragen. und wieviel in kurzer zeit. wann wird das...
by deado (10.01.09, 18:21)
veränderung ich habe immer mitgespielt.
habe mich so verhalten wie ich dachte dass es sein...
by deado (21.08.08, 21:36)
einplatzende neuflaschen ein brief meiner
lieben schottischen mitbewohnerin xD zu deutsch: die ketchupflasche is ihr...
by deado (22.02.08, 18:26)
FARBE !??! !! O_o ich..
ich habe.. ich habe was rot-schwarzes an. das erste mal...
by deado (25.01.08, 19:13)
ende... gut? unfassbar!
zufällig beim
durchschländern einer buchhandel-kette dieses buch entdeckt. und es is beinah...
by deado (09.12.07, 10:36)
Vorabend einer neuen Ära.. berlin,
stadt der erkenntnisse. es ist schon witzig. manchmal hat man...
by deado (30.11.07, 21:23)
|