Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 16.05.2013, 08:29   #1
steppe82
 
Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2) - Standard

Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2)



Servas,

ein Kollege von mir hat die Mail bekommen und ausgeführt

Die Datei direkt im Profilverzeichnis wird zwar von Symantec gelöscht, aber sie kam erstmal immer wieder (wie auch der Loadeintrag)

Heute konnte die Datei wennschon von Symantec immer wieder geblockt werden. Der Load Eintrag kam allerdings immer wieder.

Scans von 3 verschiedenen Tools laufen lassen. Nichts.
Symantec NPS, Malwarebytes, Windows Tool

Procmon angeschmissen. Regkey gelöscht und tada
msiexec im SysWOW64 Ordner. Habe sie nun erstmal umbenannt (was ja noch zu Probleme führen wird)
Siehe Bild

Welcher Virus das nun genau ist lässt Symantec auch nicht raus. Backdoor.Trojan.
Miniaturansicht angehängter Grafiken
Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2)-namenlos.jpg  

Antwort

Themen zu Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2)
aktuelle, auftrag, autostart, backdoor.gamarue, besser, datei, emsisoft, erstellt, hiddenext/worm.gen, link geöffnet, microsoft, mobilfunk, personal, software, spam, trojan.gamarue.av, trojan:w32/agent.dulk, täglich, verdächtige, verdächtige mail, version, w32/blocker.beqq!tr, w32/heuristic-300!eldorado, win32/trojandownloader.wauchos.i, windows




Ähnliche Themen: Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2)


  1. Betrug mit Online-Zugtickets: Bahn um hunderttausende Euro geprellt
    Nachrichten - 02.07.2014 (0)
  2. Seite Bundespolizei hat Ihren Computer gesperrt
    Plagegeister aller Art und deren Bekämpfung - 21.11.2013 (25)
  3. bahn.de Spam: Der exklusive Vorschlag
    Diskussionsforum - 06.11.2013 (0)
  4. Online Banking - Bahn frei oder nicht? Logfiles anbei.
    Log-Analyse und Auswertung - 02.07.2013 (5)
  5. Ihren Fahrkartenkauf_TM6ACN - "Bahn Trojaner" geöffnet - Mist! Infiziert? Und wie werd ich ihn wieder los?
    Log-Analyse und Auswertung - 19.05.2013 (7)
  6. Virenmail tarnt sich als Bahn-Buchungsbestätigung
    Nachrichten - 15.05.2013 (0)
  7. Trojaner: Bundesministerium für Sicherheit sperrt ihren Computer
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (3)
  8. BUNDESPOLIZEI HAT IHREN PC Gesperrt!
    Log-Analyse und Auswertung - 27.09.2012 (12)
  9. Bundespolizei hat ihren PC gesperrt - Erste Logfiles hängen an
    Log-Analyse und Auswertung - 19.08.2012 (3)
  10. Banking-Trojaner "Gauss" vermutlich mit staatlichem Auftrag
    Nachrichten - 09.08.2012 (0)
  11. Zugriff auf ihren Computer verweigert - Bundespolizei Trojaner
    Log-Analyse und Auswertung - 04.04.2012 (1)
  12. Future Security: Sicherheit hat ihren Preis
    Nachrichten - 07.09.2011 (0)
  13. Google weist Admins auf Phishing und Malware in ihren Netzen hin
    Nachrichten - 15.10.2010 (0)
  14. Diese Website kann Ihren Computer beschädigen
    Antiviren-, Firewall- und andere Schutzprogramme - 28.06.2010 (1)
  15. Forderungen nach mehr Videoüberwachung für Sicherheit in Bus und Bahn
    Nachrichten - 20.11.2009 (0)
  16. IBM und Symantec patchen kritische Lücken in ihren Produkten
    Nachrichten - 27.08.2009 (0)
  17. Franzoesin braucht ihren hilfe bittesehr
    Log-Analyse und Auswertung - 31.10.2008 (7)

Zum Thema Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2) - Servas, ein Kollege von mir hat die Mail bekommen und ausgeführt Die Datei direkt im Profilverzeichnis wird zwar von Symantec gelöscht, aber sie kam erstmal immer wieder (wie auch der - Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2)...
Archiv
Du betrachtest: Bahn.de Spam: Ihren Fahrkartenkauf (Auftrag WA98L2) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.