Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojantropper Agent in email (https://www.trojaner-board.de/37252-trojantropper-agent-email.html)

Peter troja 21.03.2007 15:18

Trojantropper Agent in email
 
Hallo

bekam eine mail von einer dame - das übliche - mit win32/trojantropperagent.AGE Trojaner. Sind die gefährlich,was machen die?

Wie kann man sich gegen solche mails wehren?
Den Betreiber des Mailsevices z.B WEB.de kontaktiern?

Bekommt man irgendwie die "eigentliche Adresse" raus?


Mit freundlichen Grüssen

Peter

undoreal 21.03.2007 17:11

Hallöle.

Zitat:

Sind die gefährlich,was machen die?
Ja, gefährlich, machen Scheiße..

Zitat:

Wie kann man sich gegen solche mails wehren?
spam filter z.B. Mozilla

Zitat:

Bekommt man irgendwie die "eigentliche Adresse" raus?
nein.

mfg

Undoreal

Peter troja 21.03.2007 18:15

Hi

was heisst scheiße machen, ausspionieren, tastenanschläge?
mozilla benutze ich, wie ist daduch eine verbreitung bzw eindämmung zu verstehen?
Hatte im Hj-log 6x,

O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll

kommt das davon?

Ansonsten noch
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll

KarlKarl 21.03.2007 18:54

Hi,

soweit man Asuschnitte eines Hijackthis deuten kann:

O10 gehört zur T-Online-Software, ok.

die ersten beiden O4 zur Grafikkarte, ok.

der dritte O4 ist von Windows, ist ein Hinweis darauf, daß dir das System schon mal abgestürzt ist, im Prinzip aber ok.

die beiden O6 kann ich nicht deuten. Kann ok sein, kann aber auch von Malware her rühren.

beim ersten O9 wurde ein Eintrag mit Autoruns ausgeschaltet. Wohl ok, auch wenn nicht bekannt ist, was das war.

der zweite O9 gehört zur Java-Laufzeitumgebung, ok.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131