|
Plagegeister aller Art und deren Bekämpfung: T-Mobile spam: MMS-Nachricht mit MalewareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.01.2013, 20:01 | #1 |
| T-Mobile spam: MMS-Nachricht mit Maleware siehe T-Mobile spam: MMS-Nachricht [Description: T-Mobile] Wer eine Mail mit dem Betreff "MMS-Nachricht" erhält, die angeblich von T-Onlines MMS-Gateway stammt, sollte diese besser gleich an uns weiterleiten. Von: mms@t-mobile.de [mailto:mms@t-mobile.de] (gefälschter Absender) Gesendet: An: Betreff: MMS-Nachricht [Description: T-Mobile] Telefonnummer +491752767489 es hängt an: foto_{SYBOL}.zip Rund 130 KB groß Scanergebniss der Exe Datei: 2013-01-30 17:47:47 https://www.virustotal.com/file/64fd...is/1359568067/ MD5: 333fe9007e3531ccef131e9fbf86e7bd SHA1: 769514b0a7502f53ba5c9a6f7da6202a095e95ac Detect: 5 / 46 Worm.Dorkbot (Malwarebytes) Worm/Win32.Stekct (AhnLab-V3) Win32.Outbreak (Ikarus) W32/Ruskill.CD!tr (Fortinet) Suspicious file (Panda) Es handelt sich um den bereits bekannten: Backdoor.Andromeda. Eine Kopie der Malware wird ins System gedroppt und über folgenen Registry Key gestartet: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe "winz.exe" = "C:\WINDOWS\system32\winz.exe " die Malware verbindet zu: advstar.com/ft/ff.php dieser ist in der Lage, sensible Daten zu stehlen, und weitere Malware nachzuladen. Mail mit MMs von T-Mobil bekommen und geöffnet... Beim nächsten Start bleibt PC nach wilkommen stehen, Bildschirn bleibt "windows-blau" nichts geht. Wie werde ich das wieder los ? (Sorry das ich keinen link gesetzt habe) MfG Frank |
30.01.2013, 20:57 | #2 |
/// Malware-holic | T-Mobile spam: MMS-Nachricht mit Maleware hi
__________________für mitleser: http://www.trojaner-board.de/130342-...ml#post1002171 wer solche Nachichten bekommt, gerne an mich. Link steht in meiner Signatur. @frank: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
Themen zu T-Mobile spam: MMS-Nachricht mit Maleware |
absender, angeblich, besser, c:\windows, datei, daten, exe, folge, gestartet, hängt, image, link, mail, maleware, malwarebytes, microsoft, mms-nachricht, mms@t-mobile.de, nichts, panda, registry, registry key, software, spam, system, system32, t-mobile, version, windows |