Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   M黮ltonne (https://www.trojaner-board.de/muelltonne/)
-   -   smss.exe (https://www.trojaner-board.de/1608-smss-exe.html)

Timy_T 23.12.2003 09:17

Sag mal, Tuvok, du bist nicht zuf鋖lig verwandt oder verschw鋑ert mit dem gut bekannten Super-Troll, dein Schreibstil erinnert zumindet daran.

Tim

hyrican 23.12.2003 12:02

Die ssm.exe geh鰎t zum SySurfManager(seri鰏es Programm)*grins*, glaub nicht das du den installiert hast, ich sch鋞ze du meinst die smss.exe. Die steht zum einen im Link von Ryu Hazuki zum anderen hab ich folgenden erkl鋜enden Text gefunden:
Bei der Datei smss.exe handelt es sich um den Sitzungsmanager (Session Manager) von Windows NT/W2K/XP. smss.exe wird direkt vom Systemprozess gestartet und kontrolliert jeweils eine Usersitzung. Zus鋞zlich l鋎t der Prozess f黵 jeden User die gewohnte Systemumgebung.
Quelle: http://www.userchannel.de/wissen/docs/Systemprozesse
Der Prozess ist also notwendig f黵 Windows, stellt keine Gefahr dar und sollte auch nicht beendet werden.
Und bevor du fragst wieso denn dann dieser Prozess in der Mail als Trojaner deklariert wird - in Mails(besonders in verseuchten) wird viel Unsinn behauptet um den User zum 鰂fnen des Anhangs zu bewegen.

hyrican

hyrican 23.12.2003 13:21

@Tuvok
Tja, das warum kann dir wohl nur der Wurmschreiber genau erkl鋜en, vermutlich hat er ein Gef黨l der Macht dabei und vielleicht holt er sich einen runter wenn er liest wieviel Schaden er anrichtet. Im Endeffekt ist das ziemlich egal, man sollte halt bei E-Mails immer den gesunden Menschenverstand walten lassen und besonders bei Mails von Unbekannten beim leisesten Zweifel einfach die Mail l鰏chen besonders wenn ein Anhang dran ist.
Komplett sperren kann man Mailw黵mer allgemein nicht aber mit einem Spamfilter im Mailprogramm und/oder beim Anbieter seines Mailaccounts und entsprechender Konfiguration landet der gr鲞te Teil gar nicht erst auf dem Rechner sondern wird vorher ausgefiltert.

@Timy_T
Nutze mal die Suchfunktion des Forums da wird deine Frage sicher beantwortet.*grins*

hyrican

Timy_T 23.12.2003 13:58

Ja, meine Frage ist beantwortet. Aber da folgt dann direkt die n鋍hste: Warum wird er hier nicht ignoriert wie sonst auch 黚erall?

Don't feed the troll!

Tim

hyrican 23.12.2003 14:06

Weil man nicht nur in ein Forum schreibt um demjenigen zu helfen der ein momentanes Problem hat sondern auch um anderen Usern mit demselben oder 鋒nlichen Problemen zu helfen. Jemand der sich nicht registrieren m鯿hte findet so trotzdem eine hilfreiche Antwort. So sehe ich das jedenfalls.

hyrican

Timy_T 23.12.2003 14:15

Im allgemeinen hast du sicher recht, aber im speziellen (Tovuk) denke ich, dass es besser w鋜e, da nicht drauf einzugehen.

Die meisten Probleme denkt sich Tuvok eh nur aus.
In diesem Fall hat es sogar einen realen Hintergrund, aber 黚er Sober ist doch echt schon alles doppelt und dreifach geschrieben worden.

Tim

Tuvok 23.12.2003 19:48

Timy beherrsch dich
Wieso hat die mail ca. 20 - 30 verschiedene Absender? sind das so viele leute oder ein einziger?

TimyT 23.12.2003 20:05

Hier f鋖lt es einem echt schwer, sich zu beherrschen (vor lachen)! [img]graemlins/lach.gif[/img] [img]graemlins/crazy.gif[/img]

Kanella 26.12.2003 11:26

Hallo, ich bin ganz neu hier und hoffe, auch mir kann jemand helfen. Ich habe auch die mail "juten Tach.." bekommen (den Anhang habe ich nicht ge鰂fnet). Und was mich beunruhigt: der Sender hat meine email Adresse als Absender benutzt. Jetzt habe ich hier gelesen, dass man die Datei smss.exe nicht l鰏chen soll. Aber irgend etwas stimmt doch nicht, wenn der Sender Zugriff auf meine email Adresse hat !! Was kann man denn dagegen unternehmen ?

Lucky 26.12.2003 11:29

Garnichts. Diese Datei ist eine Windowssystemdatei und wichtig. Und eMailabsender kann man f鋖schen.
d.h. der eMailabsender ist einfach nur "eingesetzt", gesendet wurde 黚er einen anderen Server... Also nicht 黚er deinen eMailaccount.

Aber wenn du sicher gehen willst, kannst du nat黵lich auch dein System mal mit AV Programmen auf Malware scannen lassen.

Bj鰎n

Tuvok 26.12.2003 12:13

also ssm.exe ist eine wichtige DAtei
der Absender hat die wichtige Datei genannt, und gesagt es ist ein Virus
gl點klicherweise konnte ich den eh nicht l鰏chen aus den Taskprozessen unter Win 2000.
Und einige Mails werden vom Spamilator - dem besten programm eigentlich - gefiltert.
Beim 謋fnen von OE 6.0 passiert es immer das bei fast jeder mail Norton 2003 sich 鰂fnet, und meldet das da was infiziertes ist, es wird gel鰏cht, man klickt dann das an.
Ist wirklich eigenartig, auch komisch ist, wieso man von dem einem Absender was l鰏cht, dann kommt der gleiche unter einer anderen Nummer wieder, als w黵de der Absender des Virus oder Spam wissen das ich die eine Mail gel鰏cht habe mit Spamfilter. Sonst kommt n鋗lich immer der gleiche Spam mit gleicher Absenderadresse. Wieso?

Paranoia 26.12.2003 13:59

Tuvok, du bist immer wieder ein Quell der Freude(oder des Kopfschmerzes...):

Erst sagst du, dass die Mail 20 verschiedene Absender h鋞te und dann, das die Mail wieder unter einem anderem Absender wieder auftauchen w黵de, wenn du einen l鰏cht....

L鰏ung A: Dein AntiSpamprogramm l鰏cht in der Mail einen Absender. Bleiben also noch 19 andere Absender dieser Mail, die nicht gel鰏cht werden, unter denen die Mail dann auftaucht. Wahrscheinlich wird dein AntiSpamprogram die Mail erst ganz l鰏chen, wenn all deren Absender als Spammer eingetragen sind.

L鰏ung B: Du bekommst andauernd neue gleichlautende Mails von anderen Absendern.

Para

Tuvok 26.12.2003 16:27

der absender ist auch immer ein anderer
einmal ist es

Return-Path: <happynewyear@kaxiu.com.cn>
Received: from HYOK ([218.6.199.41]) by viefep20-int.chello.at
(InterMail vM.6.00.05.02 201-2115-109-103-20031105) with SMTP
id <20031226131934.VPLM1502.viefep20-int.chello.at@HYOK>
for <tuvok.richie@teleweb.at>; Fri, 26 Dec 2003 14:19:34 +0100
Reply-To: <happynewyear@kaxiu.com.cn>
From: "happynewyear@kaxiu.com.cn" <happynewyear@kaxiu.com.cn>
To: "tuvok.richie@teleweb.at" <tuvok.richie@teleweb.at>
Subject: 您的朋友给您寄来了一封精美的贺卡!吹喇叭庆新年
Date: Fri, 26 Dec 2003 21:20:35 +0800
X-Priority: 3 (normal)
Importance: Normal
X-Mailer: Foxmail 4.2 [cn]
MIME-Version: 1.0
Content-Type: text/plain;
charset="gb2312"
Content-Transfer-Encoding: base64
Message-Id: <20031226131934.VPLM1502.viefep20-int.chello.at@HYOK>


dann wieder ein


eturn-Path: <Casting@rtl.de>
Received: from PRETTERHOFER.de ([62.46.183.181]) by viefep18-int.chello.at
(InterMail vM.6.00.05.02 201-2115-109-103-20031105) with ESMTP
id <20031226130234.PKAU1137.viefep18-int.chello.at@PRETTERHOFER.de>;
Fri, 26 Dec 2003 14:02:34 +0100
From: Casting@rtl.de
To: ThatAccount@chello.at
Subject: RTL: DSDS
X-MailScanner: result ok
Importance: Normal
X-Mailer: Microsoft Outlook Express 5.00.2296.5700
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
Message-ID: <64055716991424.12120robomail@rtl.de>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="8361d61416e4e720b91656"
Date: Fri, 26 Dec 2003 14:03:01 +0100

usw.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:17 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58