Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Skype Spam:hab ich dir das foto schon gezeigt?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 12.03.2013, 21:05   #1
markusg
/// Malware-holic
 
Skype Spam:hab ich dir das foto schon gezeigt? - Standard

Skype Spam:hab ich dir das foto schon gezeigt?



Skype Spam:hab ich dir das foto schon gezeigt? )


Wer eine Skype Nachicht mit dem Inhalt
"hab ich dir das foto schon gezeigt? "
"schau mal welches foto ich gefunden hab"
"wie findest du das foto?

goo.gl/EcCSG?skype_image=IMG0540250.JPG
goo.gl/YPojv?image=IMG0540250-JPG



erhält, sollte diese an uns weiterleiten.
(shortlinks können varieren)
der Teil
=IMG***.php bleibt gleich

Code:
ATTFilter
MD5: 972d2cea5f8ed8fe89ef51376fbe5910
SHA1: 95fb7d4edd210497386b1c698c7941c670dd3447
Detect: 18 / 44

RDN/Generic PWS.y!ge (McAfee)
Backdoor.IRCBot (Malwarebytes)
Trojan.Win32.Xtreme.tdtlf (NANO-Antivirus)
<<- (F-Prot)
Troj_Generic.ILUAT (Norman)
TROJ_GEN.F47V0312 (TrendMicro-HouseCall)
Trojan-PSW.Win32.Skyper.s (Kaspersky)
UnclassifiedMalware (Comodo)
Win32.HLLW.Phorpiex.54 (DrWeb)
Trojan.Win32.Generic!BT (VIPRE)
TR/Agent.659456 (AntiVir)
Heuristic.BehavesLike.Win32.Suspicious-BAY.G (McAfee-GW-Edition)
Trojan.PSW.Win32.Skyper.AMN (A) (Emsisoft)
HeurEngine.ZeroDayThreat (PCTools)
Win32/Injector.Autoit.EK (ESET-NOD32)
Worm.Win32.AutoIt (Ikarus)
W32/Skyper.EK!tr.pws (Fortinet)
Suspicious file (Panda)
         

Es handelt sich um Worm.Phorpiex


Folgener Autostarteintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Microsoft Windows Manager
C:\Dokumente und Einstellungen\Administrator\S-80-5421-8975-4765\winmgr.exe
die Malware verbindet zu:
213.165.81.118
Dies ist ein IRC Server, über den die Schadsoftware ihre Befehle erhält.
Sie ist in der Lage, weitere Malware nachzuladen.


Bitte beachten!
- Wer eine solche, oder ähnliche verdächtige nachicht erhält, möge diese an uns weiterleiten, als private Nachicht an mich.
oder via Mail:
http://markusg.trojaner-board.de

- Nachichten, die man erhält, immer gründlich lesen, bei unaufgeforderten Nachichten Rücksprache mit dem Absender halten.
- Wer die Datei ausgeführt hatt, Thema eröffnen bitte:
http://www.trojaner-board.de/log-analyse-auswertung
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Geändert von markusg (12.03.2013 um 22:04 Uhr)

Alt 09.04.2013, 18:02   #2
Plueschi089
 
Skype Spam:hab ich dir das foto schon gezeigt? - Standard

Skype Spam:hab ich dir das foto schon gezeigt?



Hallo Markus,

ich schon wieder . Nein, eine solche Mail habe ich nicht mehr greifbar (ich hatte sie meiner Erinnerung nach sogar bekommen, aber ungeöffnet gelöscht). Aber genau diesen TROJ_GEN.F47V0312, den du hier suchst, will Virustotal bzw. die dortige Engine TrendMicro-HouseCall auch im, von Chip downgeloadeten Freware-Video-Bearbeiter Avidemux hxxp://www.chip.de/downloads/Avidemux_15635308.html gefunden haben!?
https://www.virustotal.com/de/file/556dfc7eab45b71dd18d4c4306c0b04c7038c63ba5a3f2d635c2c00afc8b9408/analysis/1365526379/

Ich bin bei der Recherche, was von diesem Scanergebnis zu halten und wie ich es einzuschätzen habe (ein Problem, das ich mit etlichen Chip-Freeware-Downloads habe, dass nicht wirklich Infos über solche Virustotal-Scanergebnisse zu ergoogeln sind, siehe auch mein Thread "False Positives oder echte Bedrohung"-Thread im Schutzprogramme-Subforum), auf diesen Link gestoßen ... Ich habe auf dieses Posting geantwortet, weil du diesen Trojaner suchst. Aber falls du mir dennoch Rückmeldung darüber geben magst, ob der Troj in dem Download wirklich drin ist, würde ich mich natürlich auch riesig freuen

LG
Plüschi
__________________


Geändert von Plueschi089 (09.04.2013 um 18:07 Uhr)

Alt 09.04.2013, 23:19   #3
markusg
/// Malware-holic
 
Skype Spam:hab ich dir das foto schon gezeigt? - Standard

Skype Spam:hab ich dir das foto schon gezeigt?



Hi,
die erkennung scheint wohl irgendwas generisches zu sein, also ne erkennung für verschiedene schadprogramme.
wegen dem verlinktem freeware programm frag deinen helfer, da mischi ich mich nicht ein
__________________
__________________

Antwort

Themen zu Skype Spam:hab ich dir das foto schon gezeigt?
absender, administrator, ausgeführt, befehle, datei, dokumente, einstellungen, emsisoft, foto, hab ich dir das foto schon gezeigt?, microsoft, private, server, skype, skype spam:hab ich dir das foto schon gezeigt?, software, spam, thema, trojan.win32.generic, unclassifiedmalware, verdächtige, version, windows




Ähnliche Themen: Skype Spam:hab ich dir das foto schon gezeigt?


  1. Geht's jetzt auf Skype auch schon los?
    Überwachung, Datenschutz und Spam - 22.09.2015 (4)
  2. Spam: Erinnern Sie sich an diese Schule Foto
    Diskussionsforum - 27.11.2013 (0)
  3. Spam: Wie sehen Sie meine neue Foto gefällt
    Diskussionsforum - 25.11.2013 (0)
  4. Spam: es ist dein foto?
    Diskussionsforum - 13.11.2013 (0)
  5. Spam: foto 12 november
    Diskussionsforum - 12.11.2013 (0)
  6. Spam: Wie gefällt Ihnen meine neue Foto
    Diskussionsforum - 12.11.2013 (0)
  7. T-Mobile spam: Foto MMS
    Diskussionsforum - 23.10.2013 (1)
  8. T-Mobile spam: Foto und Video MMS
    Diskussionsforum - 23.10.2013 (0)
  9. Skype 'Dies ist ein sehr schönes Foto von dir'
    Plagegeister aller Art und deren Bekämpfung - 02.06.2013 (15)
  10. Skype Virus - ' Dies ist ein sehr schönes Foto von dir '
    Plagegeister aller Art und deren Bekämpfung - 28.05.2013 (10)
  11. virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Log-Analyse und Auswertung - 24.04.2013 (22)
  12. virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (21)
  13. 3x | habe mir virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Mülltonne - 23.04.2013 (1)
  14. 2x | virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Mülltonne - 23.04.2013 (1)
  15. Achtung: dnet24.de / FOTO Thun Spam, angebliche Mahnung bringt Verschlüsselungs Trojaner
    Nachrichten - 04.04.2013 (3)
  16. Skype - Facebook Virus foto :P h**p://facebook.twitterbizzer.com/member_profile.php
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (6)
  17. Internet Explorer hat keine Verbindung - Skype jedoch schon
    Plagegeister aller Art und deren Bekämpfung - 27.10.2007 (2)

Zum Thema Skype Spam:hab ich dir das foto schon gezeigt? - Skype Spam:hab ich dir das foto schon gezeigt? ) Wer eine Skype Nachicht mit dem Inhalt "hab ich dir das foto schon gezeigt? " "schau mal welches foto ich gefunden - Skype Spam:hab ich dir das foto schon gezeigt?...
Archiv
Du betrachtest: Skype Spam:hab ich dir das foto schon gezeigt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.