Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Phish.Bankfr.CM3 ??? (https://www.trojaner-board.de/14803-tr-phish-bankfr-cm3.html)

ed_at 03.03.2005 09:52

TR/Phish.Bankfr.CM3 ???
 
hallo leute !

heute morgen überraschte mich beim öffnen meiner mails das AV-programm mit einer warnung.
der darauffolgende scan mit antivir brachte folgendes ergebnis :


C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\
THUNDERBIRD\ PROFILES\PO158QMH.DEFAULT\MAIL\Local Folders

inbox
[FUND!] Ist das Trojanische Pferd TR/Phish.Bankfr.CM3
Diese Datei ist eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht!

junk
[FUND!] Ist das Trojanische Pferd TR/Phish.Bankfr.CM3
Diese Datei ist eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht!

Ende des Suchlaufs: Donnerstag, 03. März 2005 08:50

-------------------------------------------------------------------------

na ja - ist ja toll, daß meine mails nicht beeinträchtigt werden, aber was soll ich jetzt mit dem trojaner machen ?

hat jemand von euch eine idee wie dieses problem zu lösen wäre.

danke im voraus
ed.

net 03.03.2005 10:37

Zitat:

Zitat von ed_at
na ja - ist ja toll, daß meine mails nicht beeinträchtigt werden, aber was soll ich jetzt mit dem trojaner machen ?

hat jemand von euch eine idee wie dieses problem zu lösen wäre.

vielleicht liesst du dir diesen Beitrag mal durch. Der bietet ein paar Hinweise zum entfernen der Mail aus deiner Inbox und zeigt auch mögliche Fehlerquellen auf z.B. warum die Meldung wieder kommen kann.

Wie du aus der Meldung deines AV entnehmen kannst sollte es sich um eine Phishing-Mail handeln. Diese solltest du auf einem der beschriebenen Wege aus der Inbox deines Mailprogramms löschen und danach dein System erneut prüfen.

Vielleicht nimmst du dazu mwav ( eScan ) ANLEITUNG BEACHTEN bzgl. entpacken in Ordner c:\bases und update der Signaturen, da es dank der erweiterten Signaturen von Kaspersky weitaus mehr erkennt als dein Antivir)

Der Scan sollte im abgesicherten Modus erfolgen http://www.bsi.de/av/texte/winsave.htm#WindowsXP
für den Fall das eScan etwas finden sollte, markiere die Einträge, kopiere sie (Strg+c) und füge Sie hier bzw. temporär in eine txt ein (Strg+V)

und machst mal ein HijackThis-log was hier dann überprüft werden kann.

net


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131