Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner oder eine neue Masche? (https://www.trojaner-board.de/1606-trojaner-neue-masche.html)

rubied 21.12.2003 18:00

Hallo,

habe heute eine E-Mail von einem R-Becker@web.de erhalten, den ich nicht kenne. Er schrieb mir folgenden Text:
Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

bei dir ist der trojaner smss.exe am wüten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden lässt.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
hat es gedauert, bis ich endlich ein programm zum entfernen
gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
meld dich einfach.

An der E-Mail ist ein Anhang: remove-smss.exe. Nach einem Check von mir, soll der Anhang virenfrei sein. Benutzte Virenscanner von Web.de
Ich habe als Betriebssystem ME. Ein Fake oder ein Trojaner. Wer weiß Rat?

Gruß

Lucky 21.12.2003 18:06

Ich hoffe du hast die Datei nicht ausgeführt. Das ist der Sober Wurm. Entweder Version B oder C.

Björn

rubied 21.12.2003 18:13

Hallo,

natürlich nicht. Habe aber das Virenprogramm von Web.de laufen lassen und das zeigte keinen Virus an. Ist es so, dass der Virus erst aktiv wird, wenn der Anhang geöffnet wird und vorher nicht erkannt wird?

Gruß

Ryuu 21.12.2003 18:14

Hallo

Warum in die Ferne schweifen, wenn die Lösung so nahe liegt? [img]graemlins/daumenhoch.gif[/img] [img]smile.gif[/img]

Matane
Ryuu

Ryuu 21.12.2003 18:16

Nachtrag:

</font><blockquote>Zitat:</font><hr />
Ist es so, dass der Virus erst aktiv wird, wenn der Anhang geöffnet wird und vorher nicht erkannt wird?
</font>[/QUOTE]Der Wurm wird erst aktiv, wenn du ihn startest. =&gt;Also einfach Mail löschen und gut is. ;)

Matane
Ryuu

rubied 21.12.2003 18:30

Hallo,

danke für die Hinweise, lösche jetzt die E-Mail.


Gruß rubied

*Christian* 21.12.2003 20:15

Es ist schon verwundernt ......
Ich habe in den letzten 8 Stunden 3 solche Mails bekommen.
Allesamt mit Sober.C.
Is schon ein Witz, dass diese Dateien der Virenschutz von web.de nicht erkennt.

Und dann machen se aber ne Menge Werbung hierfür. [img]graemlins/pfui.gif[/img] [img]graemlins/pfui.gif[/img]

Rene-gad 21.12.2003 21:01

hi zusammen

</font><blockquote>Zitat:</font><hr />
...Habe aber das Virenprogramm von Web.de laufen lassen und das zeigte keinen Virus an....
</font>[/QUOTE]...aj-aj-aj , ich habe wieder was verpasst :confused: :confused: :confused: . Klingt aber sehr verlockend:
Virenprogramm von web.de . Was soll das? Vertreibt jetzt web.de ein (kostenloses) Antivirus-Programm? Dann es ist ein schlechtes Antivirus-Programm, dass auch sein Name nicht verdient.
Oder ist es ein Virenproduktionsprogramm? Dann wundert es mich gar nicht, dass es keinen Virus fand. :cool: :cool: :cool:

raman 21.12.2003 21:17

Das der Virenscanner von Web.de den nicht findet, liegt wohl daran, das sie fuer den Eingang einen nicht sehr zuverlaessigen Scanner nehmen. Nur der Scanner fuer ueber Web.de verschickte Mails ist gut (F-secure). Da die meiste Malware aber ihren eigenen SMTP Server mitbringen, bekommt WEB.DE den erst gar nict zu gesicht. :(

Ryuu 21.12.2003 21:47

Yep - für eingehende Mails wird wohl CLAM-AV benutzt. :(
=&gt;Im Rokop-Security Forum wurde auch schon darüber diskutiert.

Matane
Ryuu

LeoDD 22.12.2003 09:16

Hab heute an die 50 Mails dieser Art bekommen. Dann noch diverse Antworten von DAUs die mir drohen sie hätten a) kein Techtelmechtel mit meinem Partner und b) sie würden alles den Behörden übergeben. [img]graemlins/kloppen.gif[/img]

karin 22.12.2003 15:28

Ich bekomme normal auch NIE Mails solcher Art, heute waren es gleich 8..

Aber naja, wer solche Anhänge öffnet, ist eh selber schuld :cool: [img]graemlins/kloppen.gif[/img]

Schlibo 22.12.2003 15:54

Hi LeoDD,

die Dau's nennen sich Sober.C [img]smile.gif[/img]

Gruß Schlibo

_Max_ 22.12.2003 16:44

Bei mir kommen solche Mails nicht an. Aber allein der Text, wäre schon Alarmzeichen genug. Auf Arbeit kommen jetzt jeden Tag Mails mit betreff Bachelor oder Diploma soundso an. Ungelesen löschen ist wohl das einzig richtige.

Gruß Max

Christian 22.12.2003 17:39

</font><blockquote>Zitat:</font><hr />Original erstellt von rubied:

ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

</font>[/QUOTE]Und hier ist schon der Fehler, wenn derjenige wirklich auf dem PC gewesen wäre und die E-Mail Adresse so bekommen hätte, hätte er ganz sicher gewusst was für ein Betriebssystem du hast und hätte nicht geschrieben "solltest du windows98/ME haben"


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131