|
Plagegeister aller Art und deren Bekämpfung: W32/Injector.OKRH!trWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.03.2016, 09:46 | #1 |
| W32/Injector.OKRH!tr Ich habe eine Email von einem Vereinskollegen erhalten. Diese enthielt ueber dem Text eines reellen vereinsinternen Mails, das es so auch tatsaechlich gab, folgende Zeilen: Klingt interessant Das Passwort ist:8275 Angehaengt war eine Datei qbpobe.zip. In der ZIP-Datei befindet sich die MS-DOS Datei qizdkaabqoowm.com. Wenn man auf diese Datei doppelklickt (in Sandboxie), erscheint ein Fenster mit einem Schluessel-Logo und einem Feld zur Eingabe des Passwortes. Dies habe ich dann nicht weiter durchgefuehrt. Bei Virustotal (https://www.virustotal.com/de/file/6c66f61e864050d40f40de6828e95713434beee8c3c9686e374372b4bfb1ea68/analysis/1457768223/) war das Ergebnis fuer qbpobe.zip lediglich ein einziger Fund: Fortinet WS32/Injector.OKRH!tr. Die entpackte Datei qizdkaabqoowm.com habe ich bisher nicht untersuchen lassen. Mein Vereinskollege hat also wahrscheinlich diesen Virus WS32/Injector.OKRH!tr auf seinem Rechner aktiv. Kann mir bitte jemand von Euch Experten bestaetigen, was der Virus auf dessen Rechner angestellt hat oder haben koennte, insbesondere ob der Virus ausser Spam versenden auch eventuell Dateien entwendet und somit Informationen wie Kontodaten der Vereinsmitglieder, die unverschluesselt auf dessen Rechner lagen, nun in den Haenden fremder Personen sein koennten? Die Datei qbpobe.zip lade ich ueber Euren Upload-Channel hoch. Danke fuer Eure Hilfe. |
12.03.2016, 13:59 | #2 |
/// TB-Ausbilder | W32/Injector.OKRH!trgenau kann ich dir nicht sagen, was diese Variant machen kann bzw. gemacht hat. Dazu müsste ich sehen, was sich da alles tummelt. Dein Kollege möge doch bitte seine privaten Daten sichern und den Rechner neu aufsetzen. |
17.03.2016, 15:01 | #3 |
/// TB-Ausbilder | W32/Injector.OKRH!tr Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.
__________________Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu W32/Injector.OKRH!tr |
ausser, befindet, datei, dateien, doppelklick, eingabe, email, ergebnis, erhalte, euren, experte, experten, fenster, folge, folgende, fund, mails, passwort, rechner, spam, versenden, virus, virustotal, wahrscheinlich, zeilen |