Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Zeus, forschen (https://www.trojaner-board.de/152786-zeus-forschen.html)

verstehnix 20.04.2014 20:49

Zeus, forschen
 
Thema hier bitte löschen.






Zeus, forschen, wer hat Interesse?

Ostersonntag, bin etwas müde, und dann das:

Ich habe für ein Forum (CB) eine extra Mailadresse, die nicht mit abgerufen wird, weil dort nur Mails aus dem Forum ankommen könnten. Ich war heute mit dem Webbrowser auf dem Mailkonto bei GMX:

- ein paar dubiose Mails
- eine Mail: "Hallo
Irgendwie haben wir mit Ihnen getroffen wurden, Ihre E-Mail verlassen Sie, ich sende euch meine neue Foto" mit Anhang Meprivateimage.zip.

Alles klar... (Wer hat die Mailadresse verraten?)


Natürlich lade ich die Zipdatei herunter. :) NIS 2014 sagt erst mal gar nichts.
Ich setzte NIS mit Rechtsklick auf die herunter geladene Datei an:
- NIS findet troja.zbat
- leitet mich zu einer Website mit weiteren Infos
- die Zip ist danach leer
- im gesamten Protokoll von NIS keinerlei Hinweis, in der Quarantäne nichts

Ich habe alles wiederholt - gleiches Ergebnis.

https://www.virustotal.com/de/file/ab97c6ba05b63f125dc442035aa127115806c12630526830b0dcba549e8759e8/analysis/1398018065/

Der Trojaner ist jetzt anscheinend im System.
Will jemand mit forschen?

Ich habe jetzt eine NBRT.iso auf dem PC. Die lässt sich nicht brennen, weil jetzt die Brenner außer Gefecht sind:

Dieses Hardwaregerät kann nicht gestartet werden, da dessen Konfigurationsinformationen (in der Registrierung) unvollständig oder beschädigt sind. (Code 19)

:) lol

Wenn es nicht interessiert, spiele ich ein Backup zurück. Auf dem PC ist noch ein Windows 8.1, von dem aus ich etwas machen könnte.
Einen 2. PC habe ich auch noch, bis jetzt nicht gestartet.

Zitat:

Zitat von verstehnix (Beitrag 1287777)
- NIS findet troja.zbat

falsch, trojan.zbot

Eine Boot-CD von Kaspersky hat bisher nichts gefunden.

M-K-D-B 21.04.2014 09:22

Wunsch erfüllt. :)

http://www.trojaner-board.de/152792-...interesse.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131