Christoph Schnauß: Virus von selfhtml@teamone.de

Beitrag lesen

hallo,

da ist 'ne *.pif drin versteckt. Habe mich aber auch nicht getraut, die auf meiner Blindoof-Gurke weiter auszupacken.

Hm, wie du im weiteren Thread sehen kannst, ist da tatsächlich eine "pif"-Verknüpfung drin. Ich habe sie allerdings "ausgepackt" auf einem gründlich sterilisierten Rechner ohne mail-Programm (und ohne Adreßbuch) und mir angeschaut.

Inzwischen kann man in einer 10.28 Uhr veröffentlichten Heise-Meldung nachlesen: http://news.zdnet.de/story/0,,t101-s2136682,00.html.

Daß ich das Ding tatsächlich zugeschickt bekommen hatte, ist nach einer Prüfung mit http://virenchecker.zdnet.de/send.html auch bestätigt:
  Scan-Resultat:
  Current object: virus.txt
  virus.txt archive: Mail
  virus.txt/[From ][Date Fri, 27 Jun 2003 9:44:39 +0200]/your_details.zip archive: ZIP
  virus.txt/[From ][Date Fri, 27 Jun 2003 9:44:39 +0200]/your_details.zip/details.pif packed: PE_Patch
  virus.txt/[From ][Date Fri, 27 Jun 2003 9:44:39 +0200]/your_details.zip/details.pif packed: TeLock
  virus.txt/[From ][Date Fri, 27 Jun 2003 9:44:39 +0200]/your_details.zip/details.pif infected: I-Worm.Sobig.gen
  File virus.txt/[From ][Date Fri, 27 Jun 2003 9:44:39 +0200]/your_details.zip/details.pif Infected by virus: I-Worm.Sobig.gen

Die geprüfte Datei "virus.txt" war die mail, die ich erhalten hatte, ich mochte sie bloß aus vielleicht begreiflichen Gründen nicht als *.eml-Datei abspeichern.

Ok, Diagnose abgeschlossen ;-)

Grüße aus Berlin

Christoph S.