Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

Neue Variante des Sober-Wurms im Umlauf - W32.Sober.I

Mitglied: Frank
Seite einiger Zeit ist eine neue Variante des Sober-Wurms im Umlauf: W32.Sober.I@MM

Wer in der vergangenen Zeit eine Mail mit Betreff wie

  • Ungültige Zeichen in Ihrer E-Mail -SMTP: 7407
  • Mailzustellung fehlgeschlagen -Damon: 4440
  • Mailer Error -8900
  • FwD: Mailer Error -Damon: 4639
  • Mail- Verbindung wurde abgebrochen -Code: 4358
  • Ihre E-Mail wurde verweigert
  • Mailer-Fehler -8362

bekommt und dort evtl. eine leere ZIP-Datei angehängt ist, kann diese Mail löschen. Ursache sind vom Sober-Wurm befallene Server, die gefälschte Nachrichten versenden. Wer sich näher zu diesem Wurm informieren möchte, kann dies beim BSI tun:
http://www.bsi.de/av/vb/soberi.htm

03bc21e3479358ff97a33f0031d9d88c-bsi_logo

Update:

Symantec Security Response hat ein Programm zur Entfernung der folgenden Varianten von W32.Sober entwickelt. Es behandelt folgende Viren:
W32.Sober@MM
W32.Sober.B@MM
W32.Sober.C@MM
W32.Sober.D@MM
W32.Sober@mm.enc
W32.Sober.gen
W32.Sober.E@MM
W32.Sober.F@MM
W32.Sober.G@MM
W32.Sober.I@MM

Hier die erforderlichen Schritte zum Entfernen des Sober Virus:

1. Laden Sie die Datei FixSober.exe hier herunter: http://securityresponse.symantec.com/avcenter/FixSober.exe
2. Speichern Sie die Datei in einem geeigneten Bereich, z. B. in Ihrem Download-Ordner oder auf dem Windows-Desktop (oder, wenn möglich, auf Wechselmedien, die nicht infiziert sind).
3. Beenden Sie vor der Ausführung des Programms alle laufenden Anwendungen.
4. Wenn Sie in einem Netzwerk arbeiten oder eine ständige Internetverbindung haben, unterbrechen Sie die Verbindungen zum Netzwerk und zum Internet.
5. Wenn Sie mit Windows Me oder XP arbeiten, deaktivieren Sie die Option "Systemwiederherstellung". Wenn Sie mit Windows Me/XP arbeiten, empfehlen wir Ihnen dringend, diesen Schritt nicht zu überspringen. Die Infektion kann möglicherweise nicht erfolgreich entfernt werden, wenn die Systemwiederherstellung in Windows Me/XP noch aktiv ist, da Windows die Systemwiederherstellung gegen Modifikationen von außerhalb des Programms schützt.
6. Doppelklicken Sie auf die Datei FixSober.exe, um das Entfernungsprogramm zu starten.
7. Klicken Sie auf "Start", um den Vorgang zu starten, und führen Sie das Programm aus.

Viel Spaß noch.

Gruß
Frank

Content-Key: 4246

Url: https://administrator.de/contentid/4246

Ausgedruckt am: 23.06.2021 um 07:06 Uhr

7 Kommentare
Mitglied: BartSimpson
Ja ja schöne neue Windows welt. Bei mir kommen ja alle 5 min 2-3 dieser mails an.
Mitglied: Wisel1
Joa, nicht bloß bei dir, mir gehn die Mails langsam aufn Sack... jetzt kamen glei 4 gleichzeitig an... -.-
Mitglied: 2095
ja das geht echt einen einen auf dem sack mann offnet aotlock jeden tag ,stehzen 5 e-mails mit diesem virus da...
Mitglied: fibe
Also ich habe noch kein solches mail gesehen, was mache ich bloss falsch? ;-) face-wink
Mitglied: BartSimpson
Sicher das dein Rechner schon nicht totcalversäucht ist?
Mitglied: Kimbo
Also ich habe noch kein solches mail gesehen,
was mache ich bloss falsch? ;-) face-wink

Was machst du richtig? ;)
Einer meiner user hat sich das Teil gleich 3x eingefangen. Habe ihm jetzt die Inetverbindung gelöscht (ging noch per ISDN Modem).

2 Tage vorher hat er sich den Backdoor.IRC.RPCBot eingefangen, der dann alle Anfragen der Clients angenommen hat. Sprich: Der Server war nicht mehr erreichbar.

Stellt sich die Frage: Was macht dieser user falsch? ;)
Mitglied: Silicium
hab auch noch nie eins gesehn :p

aber unser sysadmin kriegt andauernd vom sysadmin eina warnmail

so ala:

sysadmin@domain.com

ihr email wurde nicht zugestellt blabla

dabei gehöhrt ihm selber die absender adresse, so noch lustig wie man mails von sich selber kriegt die man gernicht geschrieben hat Oo
Heiß diskutierte Beiträge
general
Vorstellungsgespräch IT Administrator 2nd Level SupportGoldfuchsVor 1 TagAllgemeinWeiterbildung10 Kommentare

Moin ich habe demnächst ein Vorstellungsgespräch in einen Unternehmen für den Bereich des IT Administrators 2nd Level Support. Ich wollte da mal Euer Schwarmwissen abfragen ...

question
Glasfaseranschluss mit 4 Knotenpunkten auf 26 Häuser 1 Büro aufteilenchrisbaliVor 1 TagFrageEntwicklung18 Kommentare

hallo liebe Leute in der alten heimat Ganz vorweg ich Habe erstmal keine Ahnung und kenne den Spruch ...

question
Ein Anruf in Abwesenheit der gar nicht getätigt wurdeFabioIIVor 1 TagFrageOff Topic8 Kommentare

Servus zusammen. Mir ist heute folgendes passiert: Ich saß auf der Arbeit als mein Handy klingelte, da angeblich meine Freundin mich anruft. Nachdem ich den ...

question
Gastnetzwerk für Restaurant mit FritzBox 4040 gelöst Net-ZwerKVor 1 TagFrageLAN, WAN, Wireless11 Kommentare

Moin! Ich soll in einem kleinen Restaurant ein WLAN als Gastnetz einrichten. Aktuell ist vorhanden: Telekom Digitalisierungsbox Premium im Keller (macht ein WLAN, welches der ...

question
Minimaler Upload durch FritzBox im NetzwerkDoskiasVor 1 TagFrageLAN, WAN, Wireless23 Kommentare

Hallo zusammen, wir haben bei uns in der Firma ein separates Netz aufgebaut, welches einzig und alleine für Videokonferenzen genutzt wird. In der folgenden Darstellung ...

question
Server 2019: vcpus überbuchennixwissenderVor 1 TagFrageWindows Server16 Kommentare

hallo! wir betreiben einen etwas performanteren server mit 12 kernen, 128gb ram und einigen tb an speicherplatz in form vom nvme-platten, der uns als host ...

question
PDF aus Ordner automatisch versendenGundelputzVor 1 TagFrageMicrosoft11 Kommentare

Hallo zusammen, ich habe einen Ablauf den ich täglich mehrmals durchführen muss. - scannen in einen Ordner - gescannte PDF an ein Email Adresse in ...

question
Gast Wlan GatewayMaxHaxVor 1 TagFrageLAN, WAN, Wireless7 Kommentare

Servus!! Ich verwende zurzeit ein unifi Setup in einem Hotel mit alles unifi Geräte sogar das Gateway. Hab eine mgmt lan und gast vlan(captive Portal) ...