Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Welcher Trojaner/Virus ist das? (https://www.trojaner-board.de/2281-welcher-trojaner-virus.html)

Caspar 05.04.2004 18:12

Hallo Forum,

meine Freundin - die sonst nicht einmal Spam bekommt - hat heute zig Mails erhalten, die sehr verdächtig aussehen. Absender ist teilweise ihre eigene Mail-Adresse, teilweise Adressen @gruenzig.de (Baufirma, mit der wir nie etwas zu tun hatten). Die Subjects sind recht typisch, z. B. Ihr neues Passwort; Warnung; Info; Kundenservice; Datenbank-Fehler; Na, überrascht? und so weiter und so fort. "Witzig" ist, dass alle neben der Aufforderung, doch das Attachment zu öffnen, noch einen Hinweis enthalten, dass der GMX-Virenscanner nichts Verdächtiges gefunden habe (meine Freundin ist bei GMX, hat aber eine kostenlose Adresse und somit auch keinen GMX-Anti-Viren-Service).

Also ist das entweder ein Trojaner oder ein Virus, oder ein _sehr_ seltsamer Scherz.

Meine Frage nun: Ist das ne olle Kamelle, oder etwas Neues?. Falls Ersteres, klärt mich bitte auf, falls Letzteres: wäre es sinnvoll, das an GMX, Gruenzig und evtl weitere Stellen zu melden? Gibt es eine Möglichkeit, die Attachments zu scannen, ohne sie zu öffnen (mit H+B EDV AntiVir Personal Edition)? Ist mein erster Kontakt mit solchen Mails ...

Grüße

Caspar

Nachtrag: Mails sind 57 KB groß

2. Nachtrag: Es gibt doch eine Verbindung zu Grünzig. Ein Bekannter hat dort mal gearbeitet, allerdings schon seit einigen Jahren nicht mehr - wahrscheinlich hatte er sie in seinem Adressbuch und hat es bei seinem Weggang nicht gelöscht?!


3. Nachtrag: Könnte eine Abart von W32.Sober.F sein, oder? Andere attachment-Größe, etwas anderer Text, aber sonst sehr ähnlich.

[ 05. April 2004, 20:06: Beitrag editiert von: Caspar ]

mav1976 05.04.2004 19:18

hi carlos,

das dürfte der neue virus sober.f sein, den du dort als massenmail bekommen hast.

avpe müßte diesen eigentlich mit der aktuellen signatur (6.24.0.87) erkennen.

bitte unbekannte mails ohne wenn und aber löschen! da der wurm gefälschte e-mailaddys benutzt, wird es eher zwecklos sein, jeden zu informieren, daß er den wurm gemailt hat. du bzw. deine freundin wir(d)st die nächsten tage diesbezüglich mehere mails dieser art erhalten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131