TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Security & SPAM
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 03.01.2005, 21:18   #1 (permalink)
Polsterwaffenkampfsportle r
 
Benutzerbild von tele
 

Registriert seit: 29.10.2003
Beiträge: 14.561

tele hat eine strahlende Zukunft
tele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunft

Standard ICQ Virus oder Hoax?

Hallo Gemeinde,

da ich nun schon längere Zeit ärgerliche Kettennachrichten von ach so besorgten ICQ Nutzern bekommen, möchte ich endlich mal kläre WIEVIEL an den Kettennachrichten, die vor Viren, bösen Bubden, etc. warnen WIRKLICH dran ist.

ein Bsp:

Zitat:
"Hi sag bitte all deinen Kontakten, die du in deiner Liste hast, dass sie den Kontakt Beavis nicht annehmen sollen. Es ist ein Virus, der deinen Computer formatieren wird und auch wenn einer deiner Kontakte ihn erwischt, wirst du davon betroffen sein. Also kopiere dies hier und schicke es an all deine Kontakte aus deiner Liste weiter, sodass alle gewarnt sind."
Ich persönlich bin der Auffassung, dass es sich hierbei um einen Hoax handelt.

Warum?
  • Ein seriöser "Warner" würde eine genauere Beschreibung des Viruses oder Schädlings geben und einen Link zu einer Beschreibung bzw. Bekämpfungsmöglichkeit
  • Diese Kettennachrichten tauchen in aller Form im ICQ auf, meist in der Form, dass man unglück erhalte wenn man diese Nachricht nicht weitergibt, o.ä.
  • Der Virus selbst ist natürlich ein ausführbarer Code bzw. an etwas angehängt was ausgeführt werden muss. AFAIK ist dies im ICQ nur über Dateitransfer möglich - und somit nicht entsprechend dem obigen Bsp.

Sollte da jemand anderer Auffassung sein, weil er/sie z.b. Versuchsweise Kontakt aufgenommen hat und einen echten Schädling nachweisen konnte, so bitte ich um Kommentar/Antwort.


mfg

tele
tele ist offline   Mit Zitat antworten
Alt 03.01.2005, 22:47   #2 (permalink)
Hardware Freak
 
Benutzerbild von Live
 

Registriert seit: 10.04.2002
Beiträge: 6.256

Live sorgt für eine eindrucksvolle AtmosphäreLive sorgt für eine eindrucksvolle AtmosphäreLive sorgt für eine eindrucksvolle Atmosphäre

Standard AW: ICQ Virus oder Hoax?

Fake - sagt Google soweit auch - kanns nicht ausprobieren da ich ICQ generell schon so für nen Virus halte.
Live ist offline   Mit Zitat antworten
Alt 03.01.2005, 22:55   #3 (permalink)
Extrem Tweaker
 
Benutzerbild von xtrm2k
 

Registriert seit: 11.11.2003
Beiträge: 2.288

xtrm2k sorgt für eine eindrucksvolle Atmosphärextrm2k sorgt für eine eindrucksvolle Atmosphärextrm2k sorgt für eine eindrucksvolle Atmosphäre

Standard AW: ICQ Virus oder Hoax?

Errinert mich stark an diese "Schicke diese Nachricht an 100 Leute in deiner Liste, dann verwandelt sich die Blume in ein Hanfblatt" Geschichten.

Nachdem ich meine ICQ Liste von fast 300 Leuten (UO Bedingt) um ca. 90% gekürzt habe, hat sich das mittlerweile im Sande verlaufen. Ich benutz auch net mehr den ICQ Clienten, die sind so aufgebläht und klicki Bunti, mit dieser zusätzlichen penetranten Werbung, ich setz auf Miranda, schlank, schnell und einfach
xtrm2k ist offline   Mit Zitat antworten
Alt 03.01.2005, 23:20   #4 (permalink)
Cool Master
Gast
 

Beiträge: n/a

Standard AW: ICQ Virus oder Hoax?

Mal ne frage am Rande wie kann ich meine Kontakte von MSN und ICQ in Miranda oder Trilan einbrigen
  Mit Zitat antworten
Alt 03.01.2005, 23:23   #5 (permalink)
Extrem Tweaker
 
Benutzerbild von xtrm2k
 

Registriert seit: 11.11.2003
Beiträge: 2.288

xtrm2k sorgt für eine eindrucksvolle Atmosphärextrm2k sorgt für eine eindrucksvolle Atmosphärextrm2k sorgt für eine eindrucksvolle Atmosphäre

Standard AW: ICQ Virus oder Hoax?

Für Trillan gibts nen Plug´in, wie es bei ICQ usw. auschaut weiß ich net genau. Da ich des schon vor langer Zeit von Trillian impotiert habe.

Mußte evtl. mal googlen
xtrm2k ist offline   Mit Zitat antworten
Alt 03.01.2005, 23:24   #6 (permalink)
Stickstoff Junkie
 
Benutzerbild von NPM | Destructor
 

Registriert seit: 16.07.2004
Beiträge: 3.046

NPM | Destructor ist ein sehr geschätzer MenschNPM | Destructor ist ein sehr geschätzer MenschNPM | Destructor ist ein sehr geschätzer Mensch

Standard AW: ICQ Virus oder Hoax?

notmal werdne die eingelesen, die sind im icq netzwerk gespeichert, is zumindest bei mir so
NPM | Destructor ist offline   Mit Zitat antworten
Alt 03.01.2005, 23:33   #7 (permalink)
Polsterwaffenkampfsportle r
 
Benutzerbild von tele
 

Registriert seit: 29.10.2003
Beiträge: 14.561

tele hat eine strahlende Zukunft
tele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunft

Standard AW: ICQ Virus oder Hoax?

hat eigentlich nix mit dem Topic zu tun, aber Trillian speichert die Kontakte LOKAL in einer XML datei im trillian verzeichnis (Trillian\users\default\buddies.xml) daher braucht man entweder ein importier plugin oder man trägt alles von hand ein
tele ist offline   Mit Zitat antworten
Alt 04.01.2005, 00:01   #8 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: ICQ Virus oder Hoax?

Ab der 3er Version von Trillian werden auch bei ICQ die Contacts am Server unterstützt. Wenn du vorher die orginal Programme genutzt hast, einfach Trillian 3 installieren und die Contacts werden dann vom Server geladen.
EoN ist offline   Mit Zitat antworten
Alt 04.01.2005, 02:01   #9 (permalink)
Headbanger
 
Benutzerbild von InFlames
 

Registriert seit: 10.04.2002
Beiträge: 4.138

InFlames ist ein sehr geschätzer MenschInFlames ist ein sehr geschätzer MenschInFlames ist ein sehr geschätzer MenschInFlames ist ein sehr geschätzer Mensch

Böse AW: ICQ Virus oder Hoax?

ICQ ist sowieso nur noch ein Krampf, leider. Das wegklicken von irgendwelchen "weiblichen ICQ Nutzern" die mich gerne auf ihrer Kontaktliste hätten ist schon normalität geworden
Alle anderen Nachrichten über Viren, Totkranke oder ähnliches in ICQ ignoriere ich aber auch.

Fazit: Etwas wichtiges/ interessantes habe ich noch nie per ICQ bekommen.
[FONT=Arial]Back to the roots...[/FONT]
[FONT=Arial][/FONT]
[FONT=Arial]On an on south of heaven...[/FONT]

Geändert von InFlames (04.01.2005 um 02:03 Uhr)
InFlames ist offline   Mit Zitat antworten
Alt 04.01.2005, 10:52   #10 (permalink)
PC Schrauber
 

Registriert seit: 20.01.2004
Beiträge: 144

Ronald sorgt für eine eindrucksvolle AtmosphäreRonald sorgt für eine eindrucksvolle Atmosphäre

Standard AW: ICQ Virus oder Hoax?

Hallo tele,


zunächst einmal möchte ich Deine Überschrift beantworten (das kann ich mir jetzt nicht verkneifen):
„ICQ . . Virus oder Hoax?“
Nun, ich würde sagen: beides.

Zitat:
Zitat von tele
• Ein seriöser "Warner" würde eine genauere Beschreibung des Viruses oder Schädlings geben und einen Link zu einer Beschreibung bzw. Bekämpfungsmöglichkeit
• ...
• Der Virus selbst ist natürlich ein ausführbarer Code bzw. an etwas angehängt was ausgeführt werden muss. AFAIK ist dies im ICQ nur über Dateitransfer möglich - und somit nicht entsprechend dem obigen Bsp.
„ICQ setzt per default ein Plugin mit der internen Class-ID F5D7630-4A ein. Hierbei handelt es sich um einen preemtiven Usermode-Filtertreiber, welcher auf die winsock.dll aufsetzt. Dadurch wird es ermöglicht, über den lanmanserver hinweg mit den Rechten des Anwenders Filesharing zu betreiben, ohne sich an dem fernen System anmelden zu müssen. Gesteuert wird das Modul durch spezielle ESC-Sequenzen, welche normalerweise erst aktiviert werden, wenn man ein zusätzliches Plugin für Filesharing aktiviert. Hackern ist es nun gelungen, die ESC-Sequenzen unabhängig vom Zusatzmodul zu aktivieren, indem sie die Steuerung über [esc]+f/|p ausschalten. Das fatale daran ist, das sich die ESC-Sequenzen an normale Textnachrichten hängen lassen – und sie werden im Textviewer von ICQ nicht einmal angezeigt. Über diesen Weg lassen sich beliebige Befehle direkt auf dem anzugreifenden System absetzen. Auch die automatische Weiterleitung der verseuchten Nachricht wird dadurch ermöglicht (siehe http://bsi.de/warning/ICQ_Virus_F5D7630-4A.htm).“

Es geht also doch …

„Wie CNN gestern Abend auf Channel 34 berichtet hat, sind allein in Kalifornien bereits über 370.000 Systeme erfolgreich Attackiert worden. Aktuell kursieren Nachrichten mit der Überschrift „Possible vulnerabilities of ICQ files opened in IE“ und „ICQ Backup“, sowie „Help Me“. Erste Berichte von attackierten, deutschen Systemen erreichen uns bereits. Unter keinen Umständen sollten Sie eine der o.g. Nachrichten öffnen, da Ihr System dadurch infiziert wird! An einer Lösung seitens ICQ wird bereits fieberhaft gearbeitet. Bitte helfen Sie uns, die Verbreitung des Wurms zu verhindern und schicken Sie diese Nachricht an alle Personen, die Sie kennen (per eMail und ICQ). Danke.“

… oder etwa nicht? Was Du nicht weißt, ist, daß ich mir das alles gerade aus den Fingern gesaugt habe. Nichts davon ist wahr. Dabei war doch alles drin: Plausibel klingende Erklärung und sogar CNN hat darüber berichtet. Was braucht es noch für Beweise? OK, der bsi-Link lässt sich gerade nicht aufrufen und Du tust Dich momentan etwas schwer, die CNN-Nachricht zu finden (ehrlich gesagt bezweifle ich, daß wirklich jemand danach sucht). Erst einmal weiterschicken. Schadet ja nichts …

So funktioniert das. Und es kostet keine 5 Minuten, um diesen Schwachsinn zu schreiben. Deine [font=Verdana]Kriterien "g[/font]enaue Beschreibung" und einer Erklärung, warum es auch ohne Dateianhang funzt, reichen also nicht aus.

@All


Also, was tun, wenn man eine solche Nachricht erhält?: Zunächst einmal sind Seiten wie diese hier sehr zu empfehlen:
http://www.sophos.de/virusinfo/hoaxes/recent
Findet sich hier kein entsprechender Eintrag, so sind Suchseiten wie
http://www.google.de

hilfreich. In dem oben genannten Beispiel könnte man als Suchbegriff z.B.
ICQ ESC-Sequenzen Class-ID F5D7630-4A
eingeben. Nun sollten sich Hinweise darüber finden lassen, ob es sich um einen Hoax (eine Scherznachricht) handelt, oder nicht. Findet sich dazu nichts, so kann man davon ausgehen, einem relativ „frischem“ Bluff aufgesessen zu sein (über einen wirklich existierenden Virus gebe es entsprechende Hinweise im Netz!). Die Nachricht kann man dann also getrost ignorieren.

Bye, Ronald
Ronald ist offline   Mit Zitat antworten
Alt 04.01.2005, 10:54   #11 (permalink)
Hardware Freak
 

Registriert seit: 28.03.2003
Beiträge: 8.252

redfalcon kann auf vieles stolz sein
redfalcon kann auf vieles stolz sein

Standard AW: ICQ Virus oder Hoax?

Seit ich Gaim drauf hab krieg ich sone Nachichten gar nicht mehr, fällt mir grad auf.
redfalcon ist offline   Mit Zitat antworten
Alt 04.01.2005, 11:12   #12 (permalink)
Stickstoff Junkie
 
Benutzerbild von NPM | Destructor
 

Registriert seit: 16.07.2004
Beiträge: 3.046

NPM | Destructor ist ein sehr geschätzer MenschNPM | Destructor ist ein sehr geschätzer MenschNPM | Destructor ist ein sehr geschätzer Mensch

Standard AW: ICQ Virus oder Hoax?

die letzte hatte ich bekommen als ich ICQ drauf hatte (des originale) immer ******* werbung und doofe leute ham dich angeschrieben
inzwischen nicht mehr was weiss ich wieso, auf ignore hab ich keinen einzigen
<>X4 9950BE@3,2Ghz<>2GB OCZ<>PNY Geforce 8800GT <>

"Science is like sex, sometimes something useful comes out but that is not the reason we are doing it!"(Richard P. Feynman)
NPM | Destructor ist offline   Mit Zitat antworten
Alt 04.01.2005, 17:03   #13 (permalink)
Overclocker
 

Registriert seit: 06.07.2004
Beiträge: 207

breiti befindet sich auf einem aufstrebenden Ast

Standard AW: ICQ Virus oder Hoax?

Bin seit etwa 2 Wochen auf Miranda umgestiegen und all die Probleme sind weg.
Wurde vorher 1Jahr lang täglich angeschrieben ob ich im März zu ner Regatta in Berlin mit will von zig verschiedenen Leuten. ICQ wollte mir dann icht erlauben mehr als 128 Leute in meine Ignore Liste zu nehmen.
Ich frag mich immer noch wer von diesen absolut dämichen Nachrichen irgendwas hat.
Miranda hat mir alle ICQ contacts automatisch übernommen.(ok, war schon ein komisches geklicke bis das hatte was es wollte)
Aber jetzt:
-Keine Nachrichten von Bots
-Keine Authorisationsanfragen (obwohl Authorisierung bei mir gar nicht benötigt wird)
-KEINE WERBUNG unterm Textfenster und in der Liste oben
-keine nervigen Klänge
-kein Penetrantes "in den Vordergrund verlegen" wenn man ein Spiel startet
-Sounds sind für jede Statusänderung jedes Contacts individuel einstallbar.
- Auch wenn sich das jetzt total abgeschottet anhört: Nachrichten von Menschlichen Usern die nicht in der Contact Liste stehen kommen weiterihin durch.

Der Vorteil zu Trilian ist so weit ich weiss, das bei Trilian nur die Grundversion Freeware ist die Vollversion aber kostenpflichtig.
Ob die Grundversion von Trilian dem Miranda in irgendwas nachsteht kann ich nicht sagen. (ich kenne Trilian nicht)

Übrigens kann man im Kontaktprofil die IP's der User sehen, wenn die sich nicht schützen. So kann man von anderen seine Eigene Sicherheit checken lassen.
breiti ist offline   Mit Zitat antworten
Alt 04.01.2005, 17:15   #14 (permalink)
Polsterwaffenkampfsportle r
 
Benutzerbild von tele
 

Registriert seit: 29.10.2003
Beiträge: 14.561

tele hat eine strahlende Zukunft
tele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunft

Standard AW: ICQ Virus oder Hoax?

Zitat:
Zitat von Ronald
Deine [font=Verdana]Kriterien "g[/font]enaue Beschreibung" und einer Erklärung, warum es auch ohne Dateianhang funzt, reichen also nicht aus.
hi Ronald,

ich möchte nochmal betonen, dass die gesamterscheinung der Nachricht, sollte sie seriös sein wollen, ALLEs beinhalten muss. Und der Link zur Beschreibung sollte auch auf eine Namhafte seite gehen (was weiß ich Sophos oder Symantec o.ä.). Mir ist schon klar, dass man auch leicht seriös wirkende Nachrichten erzeugen kann, allein das Beispiel von ganz oben hat schon für die meisten ausgereicht es für wahr zu befinden.

trotzdem nochmal danke für die intensive auseinandersetzung

Gruß tele
tele ist offline   Mit Zitat antworten
Alt 04.01.2005, 19:46   #15 (permalink)
Lecker Forenbrot
 
Benutzerbild von Pirke
 

Registriert seit: 10.04.2002
Beiträge: 14.992

Pirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz sein

Standard AW: ICQ Virus oder Hoax?

h benutze einfach ICQ 2003, das ist net so bunt, schlank und hat weniger Werbung
Und das problem mit den "weiblichen Usern" kann man umgehen indem man auf inivsible bleibt und die wirklich wichtigen Leute einfach auf die visible List pakt...
"Was meinen Sie, was hier los wäre, wenn mehr Menschen begreifen würden, was hier los ist?" (Volker Pispers)
Mein System@Nethands -- Alice Deluxe: Erfahrungsbericht
Pirke ist offline   Mit Zitat antworten
Antwort

Stichworte
hoax, icq, virus


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[News] Sophos Anti Virus jetzt mit Hoax Service in Deutsch TweakPC Newsbot News Archiv 0 15.09.2008 15:15
BitDefender 2008, Kaspersky Anti-Virus 7.0 oder NOD32 2.7? -Alex- Security & SPAM 29 29.12.2007 23:00
Virus, Trojaner oder Spyware? MaWaHe Security & SPAM 4 21.03.2006 22:11
Irre Virus oder Harakiri des Laufwerks ? funkystefan Security & SPAM 7 13.01.2006 20:20
WJview.exe??? Virus oder wat??? =N3O= Security & SPAM 3 12.04.2004 14:44


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:40 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved