Study-Board.de
  1. Suche
  2. Startseite
    1. Deals
      1. Social Deals
      2. Amazon Deals
      3. Prime Angebote
  3. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
    4. Gamification
    5. Umfragen
  4. Tippspiel
    1. Rangliste
    2. Tippgemeinschaften
    3. Tipper-Übersicht
    4. Meine Statistik
    5. Hall of Fame
    6. WM-Wertung
  5. Semantische Suche
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Termine
  • Galerie
  • wcf.search.type.de.flexiblelist.wsc.entry
  • wcf.search.type.com.amp.advancedpoll.search
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Leben, Familie & Technik
  4. Tools & Produktivität - iT-Talk

W32.Mimail@mm

  • webplumber
  • 3. August 2003 um 10:46
1. offizieller Beitrag
  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 3. August 2003 um 10:46
    • #1

    Auf Grund seiner hohen Verbreitung wird W32.Mimail@mm von allen AV Softwarespezialisten in einer höheren Gefahrenstufe gemeldet.

    "W32.Mimail@mm" verbreitet sich mit nachfolgender Mail sehr erfolgreich an die User, melden Symantec, Trendmicro, Kaspersky, Sophos, F-Secure, Computer Associates, Panda, Norman, McAfee
    An: admin@%n%
    Betreff: your account %s
    Nachricht:
    Hello there,
    I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

    Best regards,
    Administrator

    Anhang: Message.zip

    Nach dem Start des Anhangs kopiert sich der Wurm als Videodrv.exe in den Windowsordner und
    erstellt diesen Registrierungseintrag
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    "VideoDriver"="%Windir%\videodrv.exe"

    Diese Meldung stammt von Virenticker.de


    Wer diese Dateien "videodrv.exe, exe.tmp und zip.tmp" bei sich findet, kann von einer Infizierung seines Rechners ausgehen. Ein Registry-Schlüssel sorgt dafür, dass der Wurm bei jedem Windows-Start automatisch geladen wird und sich an alle auf dem Rechner zu findenden E-Mail-Adressen weiter verbreitet.

    entführt vom hot spot. poster: lonesomwolf

  • Hey Gast!
    Hast Du eine Frage, die Du gerne beantwortet haben möchtet? Klickt auf den folgenden Link und Du wirst die Antwort finden:

    Hier findest Du die Antworten

    Egal, ob es sich um eine Frage zu einem bestimmten Thema in eurem Studium oder um allgemeine Ratschläge handelt - wir haben die Antworten, die ihr sucht. Also zögert nicht und klickt auf den Link! Wir freuen uns darauf, euch zu helfen.

  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 3. August 2003 um 10:47
    • #2

    moin leutz,

    der wurm ist äusserst gefährlich. av-hersteller warnen jetzt sogar, dass admins von netzwerken in firmen bevor am montag die leutz wieder zu arbeiten anfangen, alle patches und updates gemacht werden.

  • Cort
    Erfahrener Benutzer
    Beiträge
    424
    • 3. August 2003 um 12:05
    • #3

    Was stellt der Wurm denn so an?

    Greetings, Cort

  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 3. August 2003 um 13:17
    • Offizieller Beitrag
    • #4

    Cort - das sagen die hersteller von AV Software zu dem Virus: <br />
    <p><font color="#ff0000" size="3"><em><strong>&quot;</strong></em></font><font color="#ff0000"><em><strong>W32.Mimail@mm&quot;</strong></em></font><strong>
    verbreitet sich mit nachfolgender Mail sehr erfolgreich an die User, melden
    </strong>
    <a href="http://www.symantec.com/avcenter/venc/…imail.a@mm.html">
    <font size="3"><strong>Symantec</strong></font></a><font size="3"><strong>,
    </strong></font>
    <a href="http://www.antivirus.com/vinfo/virusenc…e=WORM_MIMAIL.A">
    <font size="3"><strong>Trendmicro</strong></font></a><font size="3"><strong>,
    </strong></font><a href="http://www.avp.ch/avpve/worms/email/mimail.stm">
    <font size="3"><strong>Kaspersky</strong></font></a><font size="3"><strong>,
    </strong></font>
    <a href="http://www.sophos.com/virusinfo/analyses/w32mimaila.html">
    <font size="3"><strong>Sophos</strong></font></a><font size="3"><strong>,
    </strong></font><a href="http://www.europe.f-secure.com/v-descs/mimail.shtml">
    <font size="3"><strong>F-Secure</strong></font></a><font size="3"><strong>,
    </strong></font><a href="http://www3.ca.com/virusinfo/virus.aspx?ID=36092">
    <font size="3"><strong>Computer Associates</strong></font></a><font size="3"><strong>,
    </strong></font>
    <a href="http://www.pandasoftware.com/about/press/vi…mprod=&entorno=">
    <font size="3"><strong>Panda</strong></font></a><font size="3"><strong>,
    </strong></font>
    <a href="http://www.norman.com/virus_info/w32…tml?menulang=de">
    <font size="3"><strong>Norman</strong></font></a><font size="3"><strong>,
    </strong></font><a href="http://vil.nai.com/vil/content/v_100523.htm">
    <font size="3"><strong>McAfee</strong></font></a></p>

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

  • Cort
    Erfahrener Benutzer
    Beiträge
    424
    • 3. August 2003 um 16:05
    • #5

    "... verbreitet sich mit nachfolgender Mail sehr erfolgreich an die User"

    Mehr nicht? Macht der nix kapput?

    Greetings, Cort

  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 4. August 2003 um 21:48
    • #6
    Zitat

    Original von Cort
    "... verbreitet sich mit nachfolgender Mail sehr erfolgreich an die User"
    Mehr nicht? Macht der nix kapput?


    doch, die sicherheit, dass von deinem rechner keine würmer in die email-fächer
    deiner freunde, bekannten etc. kommen.
    und dass diese wiederum ihre freunde, bekannten etc. mit dem wurm "beglücken". und dass die sicherheitslücke in windows
    das nächste mal ein zerstörischer wurm schlüpft. na ja, mir würde schon reichen, wenn alle leutz meine mail kriegten und mich anriefen,
    wie ich dazu komme, ihnen einen wurm zu schicken.

    aber mal im ernst: kannst du nicht selber auf die seiten der av-hersteller gehen und dich informieren? der wurm stiehlt schlicht informationen. basta.

  • Cort
    Erfahrener Benutzer
    Beiträge
    424
    • 5. August 2003 um 10:10
    • #7
    Zitat

    kannst du nicht selber auf die seiten der av-hersteller gehen und dich informieren? der wurm stiehlt schlicht informationen. basta.

    Naja, ehrlich gesagt war ich zu faul. Aber ich werde mich bessern :an3 ;)

    Also wieder mal ein toller Baukasten-Virus der ausser Mails versenden nix drauf hat. Die Kids die solche Viren zusammen klicken werden auch immer einfallsloser, und überschwemmen uns wegen ihren eigenen Einfältigkeit mit diesem Mail-Scheiß.

    Naja egal, ich hab mein AV aktuell, und kann alle Aktivitäten auf meinem Mailserver überwachen. So fühle ich mich noch "relativ" sicher.

    Greetings, Cort

  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 6. August 2003 um 20:33
    • #8

    na wunderbar, kannste gleich dein av-proggy auf die probe stellen. ;) siehe nächstes thema. :D

  1. Tutor Lv. 5 4.304 XP
  2. admin Lv. 2 150 XP
  3. cklawitter Lv. 1 30 XP
  4. 4
    sieger81 Lv. 1 10 XP
Vollständige Bestenliste

Benutzer online in diesem Thema

  • 1 Besucher
  1. Dealfuchs.info
  2. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  3. Mediadaten
  4. Study-Talk.de - Rabatte nicht nur für Studenten
  5. Kontakt
Community-Software: WoltLab Suite™