Amoklauf im Netz? sulfnbk.exe

Das Forum für allgemeine Diskussionen! Alle Themen, die nicht in andere Bereiche passen, können hier diskutiert werden.
Monoceros
Lebende Legende
Lebende Legende

 
Beiträge: 2359
Registriert: 12.09.2001
Do 21. Feb 2002, 15:58 - Beitrag #1

Amoklauf im Netz? sulfnbk.exe

Hallo Leute,

folgende Warnung ging bei mir heute ein und leider entspricht sie der Wahrheit:

sulfnbk.exe ist ein Virus, der sich von Adressbuch zu Adressbuch verbreitet. Da ich ich ihn hatte und Ihr mein Adressbuch seid, wäre es möglich, dass Ihr ihn auch bekommen habt. Er ist von Norton und McAfee (und AntiVir 9x) nicht auffindbar, schlummert etwa 14 Tage auf dem Rechner, aktiviert sich dann selbst und löscht sämtliche Daten auf der Festplatte.
Gottseidank ist die Anweisung zu seiner Entfernung sehr einfach:
1. Auf "Start" klicken, dann auf "Suchen", dann auf Dateinen/Ordner
2. In der Suchmaske "sulfnbk.exe" eingeben tippen - und bei "Suchen in:" die Festplatte, in der Regel C:
3. Wenn diese Datei auftaucht (sie hat ein häßliches schwarzes Icon) - AUF KEINEN FALL ÖFFNEN
4. Mit der rechten Maustaste den Dateinamen anklicken, löschen drücken.
5. (Bei der Rückfrage, ob die Anwendung tatsächlich in den Papierkorb verschoben werden soll, "Ja" drücken.
6. Auf dem Desktop den Papierkorb öffnen
7. Die Datei "sulfnbk.exe" im Papierkorb suchen und mit der rechten Maustaste löschen


Der Virus scheint sich derzeit sehr schnell auszubreiten, also nehmt euch die Zeit und überprüft euer System. Der Verdacht liegt nahe, dass für die Verbreitung des Virus nicht das Öffnen eines Dateianhanges notwendig ist und bevor die Frage auftaucht: das ist technisch möglich, also Vorsicht.

Mit freundlichen Grüßen
Monoceros

Munky
Lebende Legende
Lebende Legende

Benutzeravatar
 
Beiträge: 2255
Registriert: 23.03.2001
Do 21. Feb 2002, 16:15 - Beitrag #2

Johojo, ich hatte ihn und Homer Jay auch!
lol

Homer Jay
Active Member
Active Member

 
Beiträge: 188
Registriert: 19.02.2002
Do 21. Feb 2002, 16:17 - Beitrag #3

danke für die warnung, hatte ihn auch. schätze mal auch, das man da keinen anhang öffnen muss. ich kann mich nämlich nicht entsinnen in den letzten tagen sowas ähnliches gemacht zu haben...

Oli

Elfhelm
Senior Member
Senior Member

Benutzeravatar
 
Beiträge: 845
Registriert: 29.05.2001
Do 21. Feb 2002, 17:05 - Beitrag #4

vorsicht leute,

es ist kein virus, sondern ein schlechter scherz, denn diese datei wird von windows gebrauch, also bitte nicht löschen.

gruß
elfhelm

Homer Jay
Active Member
Active Member

 
Beiträge: 188
Registriert: 19.02.2002
Do 21. Feb 2002, 17:12 - Beitrag #5

was nun... wenn das ein scherz war, dann kann ich darüber nicht lachen!!! kann sie zwar wieder herstellen, aber sowas finde ich nicht witztig. also, ich bitte um aufklärung!!!
:(

Elfhelm
Senior Member
Senior Member

Benutzeravatar
 
Beiträge: 845
Registriert: 29.05.2001
Do 21. Feb 2002, 17:27 - Beitrag #6

nun, zuerst sehe dir das datum der datei mal an, außerdem konnte mein wordpad kein leeres dokument mehr erstellen, nachdem ich die datei gelöscht hatte.

und auf der original windows cd ist sie auch drauf, weshalb es keine viren datei ist.

gruß
elfhelm

Noriko
Moderator
Moderator

Benutzeravatar
 
Beiträge: 5864
Registriert: 15.11.2001
Do 21. Feb 2002, 17:28 - Beitrag #7

Ich hab auch mal gesucht ich hab die datei aber nicht, wenn das eine windows datei is wunder ich mich jetzt erst recht

THRASH
Advanced Member
Advanced Member

 
Beiträge: 332
Registriert: 13.01.2001
Do 21. Feb 2002, 17:41 - Beitrag #8

elfhelm hat recht das ist kein virus

falls ihr euch nicht sicher sei geht auf http://www.symnatec.com dort gibt es immer die neusten vireninfos und auch infos über sogenannten "hoaxes" das sind diese "scherzviren".

immer erst informieren.

Traitor
Administrator
Administrator

Benutzeravatar
 
Beiträge: 17500
Registriert: 26.05.2001
Do 21. Feb 2002, 17:42 - Beitrag #9

Ich habe sie wegen dieser Warnungen auch gelöscht (waren vertrauenswürdige Absender) und mein Wordpad funktioniert immer noch...

PS: Auf meiner Win98-CD ist die Datei NICHT drauf!

THRASH
Advanced Member
Advanced Member

 
Beiträge: 332
Registriert: 13.01.2001
Do 21. Feb 2002, 17:54 - Beitrag #10

Traitor ich bin mir nicht sicher wofür sie gut ist aber sie ist nicht sooo wichtig. Also Windows läuft deswegen noch.

Sie hat glaub was mit Icons oder Symbolen zu tun: aber keine garantier das weis ich nicht genau.

Traitor auf der Windows CD ist sie "so" auch nicht. Die wird irgendwo in irgendwelchen CAB Dateien sein (viell. wird sie sogar individuell erst zur Laufzeit nach der Installation erzeugt!?)

Homer Jay
Active Member
Active Member

 
Beiträge: 188
Registriert: 19.02.2002
Do 21. Feb 2002, 18:40 - Beitrag #11

finde es trotzdem müll, hier sowas zu posten... muss nicht sein, finde ich

Monoceros
Lebende Legende
Lebende Legende

 
Beiträge: 2359
Registriert: 12.09.2001
Do 21. Feb 2002, 18:41 - Beitrag #12

Folgende Meldung ging nun durch öffentliche Nachrichtenkanäle:

In letzter Zeit erreichen uns wieder vermehrt Anfragen über die alte HOAX Meldung, die Datei sulfnbk.exe sei ein gefährlicher Virus, der Daten und Hardware zerstört.

Den Ratsuchenden wurden so genannte Kettenbriefe zugestellt, die immer auf die gleiche Weise mit reisserischen Worten vor einem sehr gefährlichen Virus warnen, vor dem auch schon INTEL oder McAfee warnten und es wird geraten, die Datei sulfnbk.exe sofort zu löschen.

Die Datei sulfnbk.exe ist definitiv kein schädlicher Virus sondern gehört zum Betriebssystem und stellt nach einer fehlerhaften Deinstallation von Windows98 lange Namen im Startmenü wieder her.

Lassen Sie sich durch solche und ähnlich klingende Meldungen nicht verunsichern. Kein seriöser Informations-Dienstleister schreibt seine Warnungen in derart drastischen Worten und drängt zu sofortigem Löschen von Dateien. Schon gar nicht stellt er unaufgefordert seine Informationen zu. Diese Art Kettenbriefe nutzen aus niederen Gründen die allgemeine Angst und Unsicherheit von PC-Anwendern aus.

Im Zweifelsfall sollten Sie sich bei einem seriösen Informations-Dienstleister über den Wahrheitsgehalt derartiger Nachrichten erkundigen. Wir und andere Dienstleister sind in der Regel nah am Puls der Zeit und kennen die aktuellen Gefahren, vor denen wir täglich auch auf unseren Seiten warnen und informieren.

Falls Sie die Datei sulfnbk.exe aufgrund von "Kettenbriefen" gelöscht haben und rechtmäßiger Besitzer einer lizensierten Windows-Version sind, können Sie die gelöschte Datei bei uns laden unter
http://www.bluemerlin-security.de <http://www.bluemerlin-security.de>

So langsam habe ich die Nase voll von diesem SCH***
Die am Betriebssystem prognostizierten Einschränkungen gibt es allerdings bei mir auch nicht.

Monoceros

Monoceros
Lebende Legende
Lebende Legende

 
Beiträge: 2359
Registriert: 12.09.2001
Do 21. Feb 2002, 20:08 - Beitrag #13

I'm not amused

Ich bni der Sache mal auf den Grund gegangen, ich erhielt diese Information von einem kleinen aber für gewöhnlich sehr zuverlässigen Netzwerk, viele der Aktiven kenne ich auch persönlich und bislang ging kein HOAX durch diese Kanäle, aber diesmal ging einer durch den Verteiler und zwar mit Absicht, wie sich herausgestellt hat, was zum spontanen Stellenabbau geführt hat... Sorry für die Umstände, aber vielleicht beruhigt es euch, dass man mich genauso an der Nase herumgeführt hat.

Monoceros

Homer Jay
Active Member
Active Member

 
Beiträge: 188
Registriert: 19.02.2002
Do 21. Feb 2002, 22:05 - Beitrag #14

wenn ein guter wille dahintersteckte, dann kann man dir ja keinen vorwurf machen.
werd auch ohne die datei auskommen... so hab ich wenigstens ein paar KB mehr speicher auf C :) :s64:

Monoceros
Lebende Legende
Lebende Legende

 
Beiträge: 2359
Registriert: 12.09.2001
Do 21. Feb 2002, 22:46 - Beitrag #15

Das war es ja, der Kerl hat ganz genau gewusst, dass es ein HOAX war... wenn er das ganze als Scherz innerhalb gehalten hätte, hätten wir alle herzlich darüber gelacht und die Sache wäre gegessen gewesen, aber er hat das ganze über alle Kanäle durchgegeben... und das kommt dabei heraus. Im harmlosesten Fall.
Mich regt so etwas dann doch ein bisschen auf... :D

Monoceros

Homer Jay
Active Member
Active Member

 
Beiträge: 188
Registriert: 19.02.2002
Fr 22. Feb 2002, 01:18 - Beitrag #16

atme mal tief durch, mach ne dose bier auf und relaxe mal ein bissl. klar sind solche meldungen blöd, aber wenn mal vor nem richtigen virus gewarnt wird sind auch alle froh. also...vergessen wir das thema.

THRASH
Advanced Member
Advanced Member

 
Beiträge: 332
Registriert: 13.01.2001
Fr 22. Feb 2002, 14:34 - Beitrag #17

Monoceros... sowas würd mich auch aufregen

das sind immer so kleinigkeiten so blöde fehlermeldungen die einfach nur unsinnig sind... spam eben (wie bei icq das mit der "deine icq blume wird dann blau" oder sowas)...

@Homer
du kannst dir die datei einfach wieder von jemand anderem kopieren achte drauf das es die gleiche win version ist...aber sollte kein problem darstellen die einfach zu kopieren

AJ
Administrator
Administrator

Benutzeravatar
 
Beiträge: 3340
Registriert: 14.11.2000
Fr 22. Feb 2002, 14:43 - Beitrag #18

Ich habe auch die Nachricht von mehreren Leuten bekommen aber ich habe das nicht so ernst genommen habe Sicherheitshalber mal suchen lassen aber sie nicht auf meinem Rechner gefunden weil ich Windos XP habe und dieses File bei Win98 nur vorhanden ist wenn ich mich nicht irre.

Ich bin immernoch der Meinung dass wenn man eine gute Firewall, einen guten Virenscanner und ab und zu mal Adware durchlaufen läst zu 99% Sicherheit hat.

Held der Nation
Lebende Legende
Lebende Legende

 
Beiträge: 3715
Registriert: 02.12.2000
Fr 22. Feb 2002, 21:03 - Beitrag #19

War ja ne gute verarschung und ich wollte nach Monoceros Post eigendlich schon mit dem Suchen anfangen, aber ich habe mir zum Glück erstmal die antworten durchgelesen.:)

THRASH
Advanced Member
Advanced Member

 
Beiträge: 332
Registriert: 13.01.2001
Fr 22. Feb 2002, 21:10 - Beitrag #20

ich muss sagen mir ist dieser hoax schon vor nem Jahr oder so übern weg gelaufen


@AJ
das seh ich so ähnlich die Programme die es gibt (vor allem auch Ad Aware) sind teilw. wirklich gut
aber sicherheit hat man mit windows so nicht. sehr sehr wichtig sind auch noch die browser einstellungen wegen jscripts und vb code usw.

proxy is auch immer ganz gut und nen gesunder verstand und aufmerksamkeit...wenn man bißchen ahnung hat dann fallen einem die meisten sachen schon auf um das auf diesen thread zu beziehen bei der formulierung
"Er ist von Norton und McAfee (und AntiVir 9x) nicht auffindbar" das ist schonmal sehr merkwürdig sone Meldung. Da sind schonmal einfach nur drei Programme angegeben. Dann gibt es keine Viren die nicht auffindbar sind. Ausser sie sind unbekannt. Und wenn sie wirklich nicht auffindbar sind dann sind sie entweder nicht da oder noch so jung das es noch keinen datenbank eintrag dafür gibt (und für sowas gibt es einen code analyser der nach unbekannten viren im code sucht).

also augen auf :)

Nächste

Zurück zu Diskussion

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 6 Gäste