martin wipf Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 Achtung: Dies ist keine übliche Warnung, über einen im Internet > kursierenden Virus, sondern über einen schlafenden Virus, der u.a. > auf meinem Computer vorhanden war. Ich wurde rechtzeitig von diesem > Virus informiert und konnte ihn vernichten, bevor er aktiv > wurde. Dieser Virus ist so programmiert, dass er sich erst zu einem > späteren Zeitpunkt aktiviert. Daher wird er von vielen > Virenprogrammen nicht erkannt. Keiner weiss genau, wie lange dieser > Virus schon im System ist. Es könnte schon einige Monate > der Fall sein. Sobald sich der Virus aktiviert, löscht er alle > Dateien/Ordner von der Festplatte. Er verbreitet sich über E-Mail und > infiziert C:WINDOWS/COMMAND. > > Um ihn aufzuspüren und zu vernichten, > befolgt bitte folgende Schritte: Auf "Start" klicken, dann > "Suchen" "Dateien/Ordner" Name: SULFNBK.EXE suchen in "C". Ist der > Rechner "infiziert", erscheint die Datei im Ergebnisfeld. > Diese Datei darf auf keinen Fall geöffnet werden!! Bitte wie folgt > weiterfahren: "Bearbeiten", "alles markieren" (es steht nur diese > Datei im Ergebnisfeld) und die Datei löschen. Zum Schluss auf jeden > Fall > noch den Papierkorb leeren. > > Die gute Nachricht ist, dass > Euer Rechner jetzt sauber ist. Die schlechte Nachricht: Wenn der Virus > gefunden wurde, so sind vermutlich auch die Rechner von > Freunden/Kollegen/Geschäftspartnern befallen. Bitte dieses Mail > unbedingt an alle schicken, die in den letzten Monaten E-Mails von > Eurem Rechner bekommen haben. Bitte führt diese Schritte unbedingt > aus!!! > > Gruss Martin Wipf [Dieser Beitrag wurde von martin wipf am 09. Januar 2002 editiert.] Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tis Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 Merci vielmals, ich hatte ihn gerade Doppelt!!!! (Da ich vor ein paar Monaten (!) den Compi aufräumte und das dortige C ind D umnannte hatte ich ihn im D und im C. Merci nochmals, Tis ------------------ Für Rechtschreibefehler haftet die Tastatur! Visit: http://www.citytour.ch.tf http://www.2arg.ch.tf Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Theo Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 Hallo Martin Ich habe ihn eben entdeckt.Er stammte angeblich von 1999.Habe ihn nach Deinen Anweisungen eleminiert! Alles sehr merkwürdig."Dies ist eine Anwendung!"Könnte sein,dass Programme nicht mehr laufen u.s.w.!Hatte auch so merkwürdige schwarze Zeichen vorne! Gruß Theo Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tis Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 Hab mal nach "sulfnbk.exe" bei Google gesucht und folgendes gefunden: _____________________________________________ Zurzeit macht ein E-Mail-Hoax die Runde, der vor dem angeblichen Virus sulfnbk.exe warnt –es handelt sich dabei allerdings um ein Windows-Systemprogramm. Der Hoax wurde erstmals im April dieses Jahres entdeckt, scheint sich aber erst jetzt in Deutschland massiv zu verbreiten. In der E-Mail heißt es, die Datei sulfnbk.exe würde am ersten Juni die Festplatte löschen. Tatsächlich ist sulfnbk.exe ein Windows-Systemprogramm, das dazu dient, lange Dateinamen wiederherzustellen. Wer die Datei bereits gelöscht hat, kann sie mit SFC (unter Windows 98) oder MSConfig (Windows ME) aus den CAB-Dateien der Windows-Installations-CD wieder einspielen (Irgendein Magazin) _____________________________________________ Zurzeit kursiert per Mail eine Virenwarnung, die vor einer Datei namens SULFNBK.EXE warnt. Diese enthalte – so behauptet die Warnung – einen gefährlichen Virus, der angeblich am 1. Juni die Festplatte lösche. In der Mail-Warnung werden Benutzer aufgefordert, die Datei SULFNBK.EXE zu löschen, falls diese auf der Festplatte vorhanden sei und natürlich wird man dazu verleitet, die Mail an möglichst viele andere Benutzer weiterzuleiten. Zwar geschah es tatsächlich schon, dass sich ein Virus die Datei SULFBNK.EXE ausgesucht hat, um sich zu verbreiten. Trotzdem liegt die Sache aber ganz anders, als in der falschen Virenwarnung behauptet wird. Auf vielen Windows-PCs ist im Ordner C:\Windows\Command\ tatsächlich eine Datei dieses Namens vorhanden. Zudem trägt sie auch ein etwas seltsames Symbol (siehe Bild), das vielleicht auf den ersten Blick misstrauisch macht. Dies ist aber eine harmlose Windows-Systemdatei, die im DOS-Modus zur Unterstützung bzw. Wiederherstellung der langen Dateinamen dient. Wenn diese Datei also auf Ihrer Festplatte liegt und Ihr frisch aktualisierter Virenwächter sich beim Scannen der Datei nicht daran stösst, haben Sie gar nichts zu befürchten. Anders ist es hingegen, falls Sie die Datei SULFNBK.EXE als Mail-Beilage erhalten sollten. Tritt dieser Fall ein, ist wahrscheinlich folgendes passiert: Der PC eines ein Benutzers, der Ihren Namen im Adressbuch hat, ist mit dem Magistr-Wurm [1] infiziert. Da der Magistr-Wurm zuerst bestehende Dateien im Windows-Ordner infiziert und weiterverschickt, ist die Chance relativ hoch, dass es dabei eben diese SULFNBK.EXE erwischt. Resultat: Alle Adressen in seinem Adressbuch erhalten ein Exemplar dieser – in diesem Fall infizierten – Systemdatei. Wenn Sie also die Datei zugemailt bekommen, löschen Sie die Mail und machen Sie den Absender auf sein Virenproblem aufmerksam. Sollten Sie stattdessen die Virenwarnung erhalten, informieren Sie den Absender über seinen Irrtum und bitten Sie ihn, die falsche Warnung nicht weiter zu verbreiten. Wer sich durch die Virenwarnung dazu verleiten liess, die SULFNBK.EXE zu löschen, kann die Original-Datei ab Windows-CD wiederherstellen. (sal) (PCTIP) http://www.pctip.ch/webnews/wn/18561.asp _____________________________________________ DAS HEISST DER "VIRUS" IST NICHT GEFÄHRLICH Tis ------------------ Für Rechtschreibefehler haftet die Tastatur! Visit: http://www.citytour.ch.tf http://www.2arg.ch.tf [Dieser Beitrag wurde von Tis_Meyer am 09. Januar 2002 editiert.] [Dieser Beitrag wurde von Tis_Meyer am 09. Januar 2002 editiert.] Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Mike Strasser Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 Danke vielmals, Martin! Auch ich hatte in drauf und habe in gelöscht! Gruss Mike Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Thomas Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 Hallo! Leider (oder glücklicherweise) handelt es sich bei dieser Meldung um einen Fehlalarm, bzw. einen sogenannten "Hoax"-Virus. Sulfnbk.exe ist eine Windows-Datei, mit deren Hilfe man lange Dateinamen wieder herstellen kann. Sie ist allerdings nicht zwingend für den Betrieb von Windows nötig... Ihr findet mehr Informationen, insbesondere wie man die Datei wieder herstellen kann, auf dieser Seite : http://service4.symantec.com/SARC/sarc.nsf/html/sulfnbk.exe.warning.html&src=w Viele Grüße und frohes Schaffen, Thomas Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Kewer Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 Guten Abend "Leider" konnte auch ich dieses EXE Programm finden. Habe die Warnung ernst genommen und gelöscht. Vielen Dank. Trotzdem frage ich mich warum ich diese Warnung noch in keiner Fachzeitschrift lesen konnte, zumal die Folgen offensichtlich grafierend sind? Tschüss Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tis Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 LEST DOCH ZUERST MEINE ODER TOMAS KLEIN'S NACHRICHT (ANTWORT)!!!! Es ist so frustrierend zu sehen, wie im 10-Minuten-Takt neue Postings erscheinen, diejenige Person habe den Virus auch und ihn auch gelöscht, dabei ist es gar keiner! ES IST KEIN VIRUS Tis ------------------ Für Rechtschreibefehler haftet die Tastatur! Visit: http://www.citytour.ch.tf http://www.2arg.ch.tf Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Theo Geschrieben 9. Januar 2002 Teilen Geschrieben 9. Januar 2002 Hallo Leute Man soll eben nicht so voreilig sein und auf jede Schei...hausparole reinfallen.Aber ich nehme mal an der Martin hat es nur gut gemeint.Ich habe inzwischen vom PC meiner Frau diesen "Virus" heruntergeladen und bei mir wieder installiert.Auch diese Datei war von 1999!In Zukunft werde ich erst mal abwarten.Es kam mir sowieso schon komisch vor weil dieser "Virus" plötzlich überall war und unendlich alt(1999) Gruß Theo Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Alex Limacher Geschrieben 10. Januar 2002 Teilen Geschrieben 10. Januar 2002 Hi Praktisch ALLE dieser E-Mail-Warnungen sind Enten. Am Schluss steht immer, man soll das Mail an alle Bekannten weiterleiten. Man erkennt diese Idioten-Meldungen auch daran, dass meist so flosklige Folgen wie "alle Daten werden gelöscht" oder "der Virus ist der gefährlichste Virus aller Zeiten" und ähnlicher Scheiss angedroht wird. Eine sehr gute Seite, um das zu checken ist: http://www.tu-berlin.de/www/software/hoaxlist.shtml Allenfalls darf man so ein Mail auch an mich unter virusinfo@limi.ch mailen und ich klär's dann ab. Aber bitte, bitte verteilt solches Gekrümel nicht über Mail in die Ganze welt. Gruss Alex Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
martin wipf Geschrieben 10. Januar 2002 Autor Teilen Geschrieben 10. Januar 2002 Sorry, ich hatte es nur gut gemeint. Aber WENN es wirklich ein Virus ist, dann währe im Juni alles klar. Und wenn es schon nicht zwingen ist dann lasse ich ihn gelöscht. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Mike Strasser Geschrieben 10. Januar 2002 Teilen Geschrieben 10. Januar 2002 Aber hallo Wem soll man den heutzutage noch glauben?? Zum Glück habe ich den sogenannten Virus zuerst auf eine Diskette kopiert. Gut, wobei man diese Datei ja scheinbar auch auf der Windows-CD findet, wäre es auch nicht so schlimm gewesen. Was passiert also jetzt, wenn ich diese Datei weglasse und was, wenn ich sie wieder herstelle? Bitte um Antworten... Gruss Mike Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Markus Burkhard Geschrieben 10. Januar 2002 Teilen Geschrieben 10. Januar 2002 Hallo Mike Du kannst die Datei ohne Sorge wieder hinkopieren. Ist ja keine Konfigurationsdatei, sondern schlicht ein ausführbares Programm... Schlimmer wirds, wenn mal ein Mail die Runde macht, man müsse unbedingt die command.com löschen oder ähnliches... Denn dann würde nichts mehr laufen! Ihr lacht jetzt und denkt, da würde niemand drauf reinfallen, aber es gibt tausende Leute, die kennen sich damit nicht aus und würden auch dies tun, im Glauben, einen Virus zu löschen... Gruss Markus ------------------ www.airliners.ch - Die grösste schweizer Website über Verkehrsflugzeuge Redaktion ILS Vereinszeitschrift - glideslope@airliners.ch [Dieser Beitrag wurde von mburkhard am 10. Januar 2002 editiert.] Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Mike Strasser Geschrieben 10. Januar 2002 Teilen Geschrieben 10. Januar 2002 Hoi Markus Danke für den Tipp! Ähäm, jetzt weiss ich aber nicht mehr genau, wo sie hingehört . Ich hatte sie direkt aus dem Suchen-Fenster gelöscht. Habe mich dann gar nicht mehr um den genauen Standort gekümmert... Gruss (und bis heute abend ) Mike Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
MichiK Geschrieben 10. Januar 2002 Teilen Geschrieben 10. Januar 2002 Hallo, der "Virus" gehört nach windows\command. Michael ------------------ Meine besten FS2002-Screenshots Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.