Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   E-Mail wegen Trojaner (https://www.trojaner-board.de/1750-e-mail-wegen-trojaner.html)

Rotezora-1 25.01.2004 20:57

Hallo!
Ich bin neu hier und habe ein Problem. Ich hab grad meine E-Mails abgefragt und eine E-Mail von einem webmaster@freenet-ag mit folgendem Inhalt erhalten:



Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.
Content-Type:

bei dir ist der trojaner lsass.exe am wüten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden lässt.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
hat es gedauert, bis ich endlich ein programm zum entfernen
gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
meld dich einfach.


Und einen Anhang dabei:remove-lsass.exe (Hab ich nicht geöffnet.

Was hat das zu bedeuten und was soll ich tun?

Bitte um Antwort.

Danke

Ryuu 25.01.2004 20:58

Hallo das ist der Sober C Wurm

Nicht den Anhang öffnen! ;) Die besagte Datei die in der Mail als Trojaner bezeichnet wird, ist eine normale Windows Systemdatei.

Matane
Ryuu

<edit nachtrag>
Hier sind mehr Infos.
Also einfach Mail löschen und gut is. [img]smile.gif[/img]
</edit>

Rotezora-1 25.01.2004 21:02

Hallo Ryuu!

Danke, aber warum ist es eine normale Windows-Datei? Was würde passieren und warum krieg ich so ne Mail? Und vorallem, wenn ich die Mail öffne steht : An Discomobil@freenet???

Das blick ich nicht?!

Ryuu 25.01.2004 21:07

Hallo

Die Datei "lsass.exe" ist eine Windows Systemdatei.
Alle NT basierenden Windows Versionen haben diese. (NT, Win2K und WinXP.)

Die Leute denken sie haben einen Trojaner auf dem Rechner und öffnen daraufhin den Anhag der Mail. Tja, genau dann wird der Rechner aber mit dem Sober Wurm infiziert. Alles Taktik vom Wurm Programmierer um möglichst viele zu infizieren. ;)
Leider öffnen halt eben sehr viele Leute aus Panik den Anhang....

Der Wurm fälscht u.a. auch Absender Adressen. ;)
z.B. Wenn jemand der infiziert ist dich im Address-Buch hatte.....
Manche haben sogar schon von sich selbst diese Mail bekommen. (Ohne infiziert zu sein) *g*


Wie schon gesagt. Lösch die Mail einfach und gut is. [img]smile.gif[/img]

Matane
Ryuu

[ 25. Januar 2004, 21:23: Beitrag editiert von: Ryuu ]

Rotezora-1 25.01.2004 21:10

1000 Dank!

Jetzt bin ich ein wenig beruhigt...

Oberon 26.01.2004 18:56

Habe die gleiche Mail bekommen (an mehrere meiner EMail-Adressen) nur der Dienst unterscheidet sich. Bei mir ist es "smss.exe" (Sitzungsmamager - Session Manager Subsystem).

Erstaunlich ist, dass sie den Absender Poststelle@web.de tragen. Dabei habe ich festgestellt, dass einige Provider keine Virensoftware laufen haben (habe von meinem Accountrechenzentrum übersandt bekommen) während z.B. Web.de ihn mit der Nachricht rausgefiltert hat, dass die Mail mit dem Virus Worm.Sober.C1 verseucht ist.

Gruß
Oberon


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129