Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
| Gast_Zottel_* |
01.06.2005, 07:01
Beitrag
#1
|
|
Gäste |
einen schönen guten morgen alle
Heute hab ich eine schöne E-Mail bekommen. Mit folgenden Inhalt. Nod 32 erkannte ihn virus NewHeur_PE Virus moglicherweise unbekannter Virus NOD32 1.1114 (20050530) Warnung__________ Warnung: NOD32 Antivirus System hat folgende Infektion(en) in der E-Mail entdeckt: part000.txt - OK Rechnung.pdf.exe - NewHeur_PE Virus moglicherweise unbekannter Virus - Unter Quarantane gestellt. - geloscht Worann erkennt Nod 32 das es möglicherweise ein unbekannter Virus ist. An den Code. Prüft Nod auch Scripte ? Kann ich in Mozilla Thunderbird Anhänge sperren ? Danke muss schlafen nun hatte Nachtscchicht |
|
|
|
01.06.2005, 07:20
Beitrag
#2
|
|
|
Womanizer Gruppe: Freunde Beiträge: 3.798 Mitglied seit: 05.05.2004 Mitglieds-Nr.: 765 |
Da hängt doch eine exe Datei mit dran.
Kannst Du noch so lieb sein und die Datei jetzt und sofort http://virusscan.jotti.org -------------------- |
|
|
|
| Gast_Zottel_* |
01.06.2005, 07:36
Beitrag
#3
|
|
Threadersteller Gäste |
hab die datei gleich aus angst gelöscht aber hab noch in google was funden
Neue Viren unterwegs Gleich zwei neue Computerviren wurden durch Eset's Virus-Radar http://www.virus-radar.com heute geortet. In der Statistik werden diese bis zur Zuordnung eines Namens durch Eset's Viruslab als "NewHeur_PE virus" geführt. Der Beitrag wurde von Zottel bearbeitet: 01.06.2005, 07:48 |
|
|
|
01.06.2005, 08:16
Beitrag
#4
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
der dateiname mit der verwirrenden doppelendung "Rechnung.pdf.exe" ist doch als ein üblicher phishing bzw. betrugsversuch per email bekannt.
nod32 hat das objekt mit hoher wahrscheinlichkeit richtig identifiziert. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
01.06.2005, 08:21
Beitrag
#5
|
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 220 Mitglied seit: 05.05.2005 Wohnort: Nähe Berlin Mitglieds-Nr.: 2.638 Betriebssystem: WIN7-32bit Virenscanner: N360V4 |
14.12.2004 - 16:46
Gleich zwei neue Computerviren wurden durch Eset's Virus-Radar http://www.virus-radar.com heute geortet. In der Statistik werden diese bis zur Zuordnung eines Namens durch Eset's Viruslab als "NewHeur_PE virus" geführt. Die Meldung die du aufführst ist auf der NOD-Page vom 14.12.2004.. und betrifft ZAFI.D und MYDOOM.AJ.. habe auf der Page sonst keine aktuellen Meldungen gefunden! -------------------- Gruß Ingo
|
|
|
|
01.06.2005, 08:28
Beitrag
#6
|
|
|
Womanizer Gruppe: Freunde Beiträge: 3.798 Mitglied seit: 05.05.2004 Mitglieds-Nr.: 765 |
QUOTE(bond7 @ 01.06.2005, 09:15) nod32 hat das objekt mit hoher wahrscheinlichkeit richtig identifiziert.[right][snapback]95929[/snapback][/right] Gewiss. Mir ging's eigentlich nur um die Aussagen der anderen Progrämmchen und damit um eine Benennung des Schädlings. -------------------- |
|
|
|
01.06.2005, 13:20
Beitrag
#7
|
|
|
Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 594 Mitglied seit: 15.04.2005 Wohnort: Nürnberg Mitglieds-Nr.: 2.449 Betriebssystem: Vista Ult.64 + MAC OS X Virenscanner: F-SecIS 2010 Firewall: Router |
Hatte die gleiche E-Mail, diese war getarnt als Online Rechnung der T-Com. Stand was drin von einer Rechnung die sich auf sage und schreibe 16520€ belief. Da aber grundsätzlich Dateien, mit zwei Endungen, vor allem mit der Endung .exe einen stutzig machen sollte, wollte ich die Mail sofort löschen. Hab aus Neugierde dann doch einen Doppelklick ausgeführt um mal Nod32 zu testen und siehe da, er sprang sofort an wie ein Fifi, aber auch Ewido hat den Lümmel als Virus erkannt und ist angesprungen.
Nod32 und Ewido zusammen, nur zu empfehlen -------------------- Lieber Tiger als Hasta la Vista !
1. Desktop - Vista 64 Ulti + F-SEC-IS2010 2. Desktop - Dualboot - WinXP Home + F-SecIS2010 1. Notebook Win XPMediaEd. +F-SecIS2010 2. MacBook Pro 17" Mac OS X Tiger |
|
|
|
01.06.2005, 13:56
Beitrag
#8
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
QUOTE(kpi @ 01.06.2005, 14:19) Hab aus Neugierde dann doch einen Doppelklick ausgeführt um mal Nod32 zu testen und siehe da, er sprang sofort an wie ein Fifi, aber auch Ewido hat den Lümmel als Virus erkannt und ist angesprungen. [right][snapback]95951[/snapback][/right] Nun, eigentlich hatten die AV-Hersteller bis heute genügend Zeit um die Signatur einzupflegen. http://www.zdnet.de/news/security/0,39023046,39133590,00.htm Übrigens, X Provider bieten einen AV-Scan des Postfaches an, so dass man die Sache nicht so ganz ernst nehmen muss -------------------- Yours sincerely
Uwe Kraatz |
|
|
|
01.06.2005, 13:58
Beitrag
#9
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
QUOTE(bond7 @ 01.06.2005, 09:15) der dateiname mit der verwirrenden doppelendung "Rechnung.pdf.exe" ist doch als ein üblicher phishing bzw. betrugsversuch per email bekannt. [right][snapback]95929[/snapback][/right] Virus und Textinhalt wurden seit dem 15. Dezember 2004 aber ein wenig... sagen wir mal "optimiert". Der Beitrag wurde von Solution-Design bearbeitet: 01.06.2005, 13:59 -------------------- Yours sincerely
Uwe Kraatz |
|
|
|
01.06.2005, 14:15
Beitrag
#10
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 142 Mitglied seit: 13.01.2004 Mitglieds-Nr.: 333 Betriebssystem: XP SP3 / Vista SP1 Virenscanner: NIS 2009 Firewall: NIS 2009 + HW |
QUOTE(kpi @ 01.06.2005, 14:19) Hab aus Neugierde dann doch einen Doppelklick ausgeführt um mal Nod32 zu testen Geniale Idee kpi.... Hätte ich an deiner Stelle auch getan Wenn du schon solche *Tests* durchführst, empfehle ich dir: Mach es in Zukunft mit dem OnDemand Scanner. Und sonst: SHIFT-DELETE- OK |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 05.04.2026, 00:55 |