Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Vorsicht - Schufa Mails mit PDF- Virus

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 03.10.2012, 19:57   #1
JPatzer
 
Vorsicht - Schufa Mails mit PDF- Virus - Standard

Vorsicht - Schufa Mails mit PDF- Virus



Hei Markus,

habe dir eben per Mail an deine Virus- Adresse was geschickt.
(1) Schufa_Holding_AG_Vir.zip (269,3 K)
(2) SCHUFA Holding AG N.327816.zip (11,6 K)
Punkt 1 ist die Kurzanalyse mit dem PDF und dem nachgeladenen Virus,
Punkt 2 ist die Original Mail

Auf Malwr.com gibt es eine Kurzanalyse zum nachgeladenen Virus:
Malwr - Analysis of c2e3169b0600844ec0cc8c53b4bae56f
(ist aber nicht sehr umfangreich, sollte man evtl. mal auf Anubis hochladen ?!)

Mit freundlichem Gruß
JP

Alt 03.10.2012, 20:41   #2
Apropos
 
Vorsicht - Schufa Mails mit PDF- Virus - Standard

Vorsicht - Schufa Mails mit PDF- Virus



Zitat:
Zitat von JPatzer Beitrag anzeigen
Punkt 1 ist die Kurzanalyse mit dem PDF und dem nachgeladenen Virus,

Auf Malwr.com gibt es eine Kurzanalyse zum nachgeladenen Virus:
Die Datei habe ich blöderweise mit Foxit geöffnet.

Sofort nach dem Öffnen der Datei habe ich gemerkt, dass dieses wohl keine so gute Idee war.

Wegen des möglichen Problems mit meinem PC habe ich einen eigenen Thread erstellt:

http://www.trojaner-board.de/125111-...-trojaner.html

Zitat:
Zitat von JPatzer Beitrag anzeigen
//---------------Kurzanalyse-------------------
- Ablegen von Dateien im Filesystem

- Nachladen von weiterem Schadcode aus externen Quellen:
Wegen deines Kommentars habe ich meinen PC durchsucht, ob zu dem Zeitpunkt des Öffnens des .pdf Dokuments irgendwelche Dateien neu erstellt wurden.

Das war allerdings nicht der Fall.

Aus begründetem Anlass interessiert es mich nun, ob mein PC mit einem Trojaner belastet ist.
__________________


Alt 03.10.2012, 21:03   #3
JPatzer
 
Vorsicht - Schufa Mails mit PDF- Virus - Standard

Vorsicht - Schufa Mails mit PDF- Virus



Hei Apropos,

da in dem PDF Script die Version des Readers abgefragt wird, denke ich, das bei dir nichts ausgeführt wurde (Versionen zwischen Acrobat und Foxit zu unterschiedlich).
Außerdem sind die Routinen in beiden Produkten trotz gleicher Funktionen doch unterschiedlich (oder sollten es sein ==> Urheberrecht).
Könnte also sein, dass bei dir nichts passiert ist.
Ansonsten hast du recht, Avira erkennt den immer noch nicht !
https://www.virustotal.com/file/087c6d19d6f4690b7cae2ec7c1c88e47bc9cd1143f32e7986ae008a47a6902bf/analysis/

Könntest es höchstens mit einem Online Scanner versuchen ....

Habe nochmal geschaut, wie es beim nachgeladenen Trojaner aussieht, den erkennt Avira jetzt aber !!!
https://www.virustotal.com/file/497912e0bf066d74bd0c6c04675686fc110670f0096b913f463a7ad73afb7202/analysis/
Sollte ein Voll Scan mit Avira zwar das PDF anmeckern aber sonst nichts finden, kannst du beruhigt sein !
Viel Glück ;-)
__________________

Geändert von JPatzer (03.10.2012 um 21:11 Uhr)

Alt 03.10.2012, 21:18   #4
Apropos
 
Vorsicht - Schufa Mails mit PDF- Virus - Standard

Vorsicht - Schufa Mails mit PDF- Virus



Zitat:
Zitat von JPatzer Beitrag anzeigen
Könntest es höchstens mit einem Online Scanner versuchen ....
Wie geht mit dem Onlinescanner bzw. welchen lohnt es sich, auszuprobieren?
Zitat:
Zitat von JPatzer Beitrag anzeigen
Habe nochmal geschaut, wie es beim nachgeladenen Trojaner aussieht, den erkennt Avira jetzt aber !!!
https://www.virustotal.com/file/497912e0bf066d74bd0c6c04675686fc110670f0096b913f463a7ad73afb7202/analysis/
Das probiere ich sofort aus!

Vielen Dank für deine Antwort.

Antwort

Themen zu Vorsicht - Schufa Mails mit PDF- Virus
adresse, anhang, antworten, automatisch, dateien, erkannt, erkennungsrate, externe, informieren, lib, mails, pdf-datei, peter, quelle, scan, scanner, schadcode, schufa, server, spanien, trojaner, trojanern, vermutlich, virenscan, virenscanner, virus, virustotal, worte




Ähnliche Themen: Vorsicht - Schufa Mails mit PDF- Virus


  1. Vorsicht bei Selbstmontage von Cisco-Switches
    Nachrichten - 22.09.2015 (0)
  2. Vorsicht beim Download der Bereinigungsprogramme!
    Log-Analyse und Auswertung - 02.09.2015 (3)
  3. CrystalDiskinfo auswertung (Status: Vorsicht)
    Log-Analyse und Auswertung - 07.08.2015 (4)
  4. Upgrade auf Windows 10: Vorsicht vor gefälschter E-Mail
    Nachrichten - 03.08.2015 (0)
  5. Vorsicht: ING-DiBa Sicherheitsmeldung
    Diskussionsforum - 20.09.2014 (0)
  6. Vorsicht bei der Kombination von Exim und Dovecot
    Nachrichten - 03.05.2013 (0)
  7. Email mit Betreff: SCHUFA Holding AG (2320937422) enthält .pdf Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (1)
  8. Sicherheitslücke auf Webserver der Schufa
    Nachrichten - 12.06.2011 (0)
  9. Vorsicht Antivir + Windows 7 64Bit!
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2011 (2)
  10. Account gehackt, trotz großer Vorsicht!
    Log-Analyse und Auswertung - 03.01.2011 (1)
  11. Agentur für Internetsicherheit rät zur Vorsicht in Social Networks
    Nachrichten - 08.02.2010 (0)
  12. Vorsicht! Saugstube.to Trojaner?
    Mülltonne - 15.07.2009 (3)
  13. Vorsicht: Nero9-Trial inkl. Adware!!!
    Diskussionsforum - 30.10.2008 (11)
  14. Vorsicht: Antivir schickt Trojan.PWS.Agent.BN
    Plagegeister aller Art und deren Bekämpfung - 27.03.2008 (14)

Zum Thema Vorsicht - Schufa Mails mit PDF- Virus - Hei Markus, habe dir eben per Mail an deine Virus- Adresse was geschickt. (1) Schufa_Holding_AG_Vir.zip (269,3 K) (2) SCHUFA Holding AG N.327816.zip (11,6 K) Punkt 1 ist die Kurzanalyse mit - Vorsicht - Schufa Mails mit PDF- Virus...
Archiv
Du betrachtest: Vorsicht - Schufa Mails mit PDF- Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.