Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malware.RDM.23!5.1D[F1] in Anhang bei Email (https://www.trojaner-board.de/172314-malware-rdm-23-5-1d-f1-anhang-email.html)

visioni 22.10.2015 12:48

Malware.RDM.23!5.1D[F1] in Anhang bei Email
 
Hallo,

hab immer viel mitgelesen leider musste ich mich doch anmelden.

Wir haben ein Mail mit Anhang von einer bekannten Kanzlei bekommen die Buchhaltung hat guten Glaubens die Datei geöffnet und voilà eine exe statt ein PDF!

Hier die Auswertung bei Virus Total
https://www.virustotal.com/de/file/e89870d0cfa8ddf584b8e52f95ff800a882c116f4be599dae7e736282ce8062d/analysis/1445513166/

Trend Micro hat den Virus oder was das sein soll noch nicht im System gefunden bzw auch nicht auf dem Gerät auf dem er geöffnet wurde.

Ist das Ding jemandem bekannt oder ist das Recht neu das nur 2/55 eine Erkennung liefern ?

mfg
visioni

M-K-D-B 22.10.2015 12:50

:hallo:


Scheint relativ neu zu sein.

Habt ihr eine eigene IT-Abteilung, die sich darum kümmert oder soll ich den betroffenen Rechner analysieren?

visioni 22.10.2015 12:56

danke für die schnelle antwort

unsere Externe IT ist auf dem Weg zu uns ( kann dauern).

Ich hab den PC mal vom Netz genommen. Die TrendMicro Scanner haben nichts gefunden. Malwarebytes rennt dann auch noch aber wird nicht viel nutzen wenn in der Analyse von VT MalwareB nicht anschlägt

hmm

M-K-D-B 22.10.2015 13:00

Servus,


alles klar, dann müsst ihr wohl warten, bis der externe IT Fachmann kommt...

Ich hoffe, er/sie macht nicht gleich den ganzen Rechner platt und setzt neu auf... :blabla:

visioni 22.10.2015 13:35

na dass hoff ich doch auch nicht
aber finden sollt er das teil schon malewarebytes hat nach dem scan jetzt nichts gefunden

:(

M-K-D-B 22.10.2015 14:27

Servus,



kannst du die schädliche .exe Datei hochladen? Würde die gerne weiterleiten, damit sie zukünftig erkannt wird:

  • Lade die .exe Datei im Upload-Channel hoch.
  • Klicke dazu auf Durchsuchen, navigiere zu der exe-Datei und klicke auf Öffnen.
  • Klicke abschließend auf Hochladen.

visioni 22.10.2015 14:36

ist raufgeladen

M-K-D-B 22.10.2015 15:34

danke

Alles Gute!




Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131