|
Diskussionsforum: Spam: es ist dein foto?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
13.11.2013, 00:21 | #1 |
/// Malware-holic | Spam: es ist dein foto? es ist dein foto? diese Mail hat keinen Betreff Code:
ATTFilter "Fwd:" (ist das Einzige in der Betreffzeile) From: "exclusively45@acm.org" <exclusively45@acm.org> (Gefälschter Absender) Betreff: Fwd: hallo!es ist dein foto?...http://archive-id59804.media-archives.pw/archive/===Mit besten GrüßenREINHILDE FRAEDRICH Virustotal Ergebniss: https://www.virustotal.com/de/file/2...is/1384296289/ SHA256: 2212bfa62bc6cd76bd6307bce9fd60eb2d83258c5de0d5272b89058e9d6f89bc Dateiname: archiv.exe Erkennungsrate: 8 / 47 ESET-NOD32 a variant of Win32/Kryptik.BORZ Fortinet W32/Zbot.PKDP!tr Kaspersky Trojan-Spy.Win32.Zbot.qqsh McAfee Artemis!C611F92F8DEA McAfee-GW-Edition Artemis!C611F92F8DEA Sophos Mal/Generic-S TrendMicro-HouseCall TROJ_GEN.F47V1112 VIPRE Trojan.Win32.Generic!SB.0 Es handelt sich hierbei um Citadel Folgener Autostarteintrag wird erstellt: HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\RunDie Malware verbindet zu folgenen Hosts: theresroutine.com/lej/file.phpEs werden FTP und andere Passwörter gestohlen. Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen. Log-Analyse und Auswertung - Trojaner-Board - wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen Code:
ATTFilter http://www.trojaner-board.de/144480-spam-foto.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Spam: es ist dein foto? |
administrator, aktiv, anhang, besten, code, einstellungen, erstellt, foto, ftp, hosts, klicke, link, log-analyse und auswertung, mail, mails, malware, microsoft, passwörter, software, spam, thema, variant, verdächtige, verdächtige mail, version, win, windows |