Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner-Warnung (https://www.trojaner-board.de/2560-trojaner-warnung.html)

Paranoia 08.01.2004 01:26

Eine Standart Sober.C Mail:

Kopiert von WWW.Trojaner-Info.de


W32/Sober.c (20.12.2003)
Alias-Namen: WORM_SOBER.C, Worm/Sober.C, W32.Sober.C@mm, W32/Sober-C, I-Worm.Sober.c
Virentyp: Wurm (Grösse ab 75 KB, häufig jedoch um die 100 KB) - Dateiname variiert
Verbreitung: ber E-Mail als Dateianhang und Filesharing
Betreff/Subject (bei E-Mail): Ebenfalls in englischer und deutscher Sprache. Jedoch weitaus ausgefeiltere Texte als die B-Variante. Siehe mögliche Beispiele, die wir selber erhalten haben.
Mailtext: In englischer und deutscher Sprache. Jedoch weitaus ausgefeiltere Texte als die B-Variante. Wie es scheint, hat der oder die Autor(in) nochmals "nachgelegt", da sich die "B-Variante" vielleicht nicht "genug" verbreitet hat. Siehe mögliche Beispiele, die wir selber erhalten haben.
Dateianhang: In englischer und deutscher Sprache. Jedoch weitaus ausgefeiltere Texte als die B-Variante. Siehe mögliche Beispiele, die wir selber erhalten haben. Auch doppelte Dateiendungen wie z.B. ".txt.pif" möglich.
Erkennbare Anzeichen einer Infektion: Existenz der Datei savesyss.dll im Windows System-Verzeichnis
Bekannte Schäden: Wie Sober.b

Beispiele für Mails:
http://www.trojaner-info.de/news/soberc_mails.shtml

Schlumpfi 08.01.2004 01:34

</font><blockquote>Zitat:</font><hr />Original erstellt von MachSachen:
Muß ich was machen?

Grüße,

MachSachen
</font>[/QUOTE]War nur ein Mail, das Dir dir nen Sober.C unterjubeln wollte. Texte wie "Ich konnte auf Deinen Rechner zugreifen", sollen Dich nur verleiten, den schädlichen Anhang auszuführen. (den hat aber Dein AV Programm schon gelöscht).

Also Entwarnung! Nix passiert und keine weiteren Massnahmen notwendig.

Gruß
Schlumpfi

MachSachen 08.01.2004 01:44

Hallo Paranoia,

danke für die schnelle Antwort.
Heißt das,
- es war nur Blödmann-Alarm,
- mein V-Scanner hat´s gerichtet,
- der Blödmann kann nicht auf meine Daten gucken,
- ich lösche den Mist und muß nix weiter machen?

Grüße,

MachSachen [img]smile.gif[/img]

MachSachen 08.01.2004 01:49

Hallo Schlumpf,

Dir auch Dank. Warst schneller als ich, damit sind fast alle meine Fragen beantwortet.

Ausser: Wo bekommen die Blödmänner eigentlich meine Mailadressen her? ich bekomme häufig Spam, zur Zeit sind Viagra-Plagiate und Schwanzverlängerungen in Mode. (Nein, ich besuche nicht "einschlägige Websites" ...)

Grüße,

MachSachen

Schlumpfi 08.01.2004 02:09

</font><blockquote>Zitat:</font><hr />Original erstellt von MachSachen:
Hallo Schlumpf,

Wo bekommen die Blödmänner eigentlich meine Mailadressen her? ich bekomme häufig Spam, zur Zeit sind Viagra-Plagiate und Schwanzverlängerungen in Mode. (Nein, ich besuche nicht "einschlägige Websites" ...)

Grüße,

MachSachen
</font>[/QUOTE]Da genügt es schon, wenn man sich mit seiner "Real" Mail Adresse irgendwo registriert (Freeware, Demos, Trials, Newsletter etc.....nicht alle sind seriös und Deine Adresse wird für Werbungszwecke weiterverkauft - gutes Geschäft! Darum nie mit dieser Adresse arbeiten.
Irgendwo ein Web Konto anlegen (z.B. Yahoo) und den Spam dorthin schicken lassen.
Geheimtipp: GMX...mehr Spam kann keiner bieten *lacht*

Gruß
Schlumpfi

MachSachen 08.01.2004 12:59

Hallo Board!

Ich habe von einem "duester@t-online.de" eine Mail bekommen mit folgendem Inhalt:

ZITAT ANFANG:
Achtung! Diese Mail enthält folgenden Virus: Win32/Sober.C@mm
Die infizierten Teile wurden gelöscht.
(Anm.: das hat mein V-Scanner reingeschrieben)

Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

bei dir ist der trojaner lsass.exe am wüten. deshalb kann jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden. du wirst aber feststellen, das er sich nicht beenden lässt. solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage hat es gedauert, bis ich endlich ein programm zum entfernen gefunden habe. ich hab's dir mal mit beigetan. wenn fragen, meld dich einfach.
ZITAT ENDE

Weiß jemand, was das soll? Ist das ein Scherz? Was kann der Absender wollen? Diese "Isass.exe" gibts bei mir im TM nicht (W2K). Kann der wirklich auf meinen Rechner gucken? (läuft über Router in Eumex PC 704 LAN) Muß ich was machen?

Grüße,

MachSachen


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131