Sehr geehrte Kunden und Reseller, es ist gerade ein Outlook-Virus im Umlauf: Betreff/Subject "ILOVEYOU" --> !!! DIESE MAIL SOFORT LÖSCHEN !!! <-- Auf keinen Fall das Attachment ODER DIE E-MAIL öffnen. Die E-Mail (die E-Mail selber UND das Attachment) beinhaltet VB-Script, das sich teilweise, je nach Konfiguration, selber startet! Er verschickt sich selber sofort ans komplette Adressbuch! Nach mehreren Meldungen die uns vorliegen kann der Virus folgende Folgen haben: - WinNT wird unwiederruflich "zerstörrt" - in Word Dokumenten werden wahllos Zeichen eingefügt, vertauscht - Word Dokumenten werden wahllos gelöscht - alle JPGs und GIFs, die sich auf dem Rechner befindet, werden gelöscht Der Virus hat sich mittlerweile wohl auch in einige Windows NT-Mail-Server "festgesetzt", wodurch er sich an jede Mail, die über diesen versandt wird, anhängt. Einige größere Firmen und Provider schalten evtl. für einen gewissen Zeitraum Ihre Mail-Server ab, da es bei diesen bereits auch zu massiven Fehlern kam. Unsere WinNT-Mail-Server sind z.Zt. noch aktiv, da wir den Virus z.Zt. noch nicht im System haben. Sollte die Mail-Server im Laufe des Nachmittages nicht mehr erreichbar sein, so haben wir diese aus Sicherheitsgründen kurzfristig abgeschaltet. Dies betrifft aber nur Kunden von NT-Accounts mit dem Serverstandort Deutschland. Von allen UNIX-Systemen sind uns noch keine Warnmeldungen bekannt. Weitere Folgen sind nicht auszuschließen! Diese E-Mail bitte an Ihre Kunden, Bekannte und Freunde weiterleiten! Anbei eine Meldung vom 04.05.2000 12:28 von Heise Online (Zeitschrift c't) bzg. des Viruses: Warnung: ILOVEYOU ist ein E-Mail-Wurm Seit 11.30 Uhr gehen in der c't-Redaktion vermehrt Hinweise auf einen neuen E-Mail-Wurm ein, der sich offenbar rasant im Internet verbreitet. Die riskante Fracht steckt in einem Dateianhang einer E-Mail mit dem Subject "ILOVEYOU", der Text der Nachricht lautet "kindly check the attached LOVELETTER coming from me." Wer einen solchen Brief erhält, sollte keinesfalls das anhägende VB-Script-Programm LOVE-LETTER-FOR-YOU.TXT.vbs starten. In einigen Mail-Clients wird die .VBS-Dateierweiterung nicht angezeigt, das Skript aber je nach Systemkonfiguration dennoch gestartet. Bislang scheinen die bekannten Virenscanner den Übeltäter noch nicht zu erkennen. Der Wurm soll beim Versuch, sich weiter zu verbreiten, wahre E-Mail-Lawinen lostreten – einige Firmen berichteten uns von lahmgelegten E-Mail-Servern. Andere Leser waren zudem mit Schäden in der Registry und gelöschten Dateien konfrontiert. Ein flüchtiger Blick auf den VB-Code des Wurms lässt vermuten, dass er sich sowohl per E-Mail, als auch per IRC (durch ein Mirc-Skript) von befallenen Rechnern aus verbreitet. Zudem versucht der Wurm anscheinend, eine ausführbare Datei von Webseiten eines philippinischen Internetproviders nachzuladen. (nl/c't). s. auch: http://www.heise.de/newsticker/data/nl-04.05.00-000/ Mit freundlichen Grüßen Oliver Lueck ========================================== GERWAN GmbH Immenburgstrasse 20 D-53121 Bonn Germany E-Mail: mailto:mail@webprovider.net Home..: http://www.webprovider.net Tel...: +49 (0)228/969677-0 Fax...: +49 (0)228/969677-99 ==========================================