Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Generic.Troja.Phish und Trojan.Downloader (https://www.trojaner-board.de/39198-generic-troja-phish-trojan-downloader.html)

claudi0707 23.05.2007 19:28

Generic.Troja.Phish und Trojan.Downloader
 
Hallo,

über Bitdefender habe ich herausgefunden, das ich Trojaner auf meinem Rechner habe. Ich hoffe hier auf Hilfe, da ich ein Anfänger auf dem Gebiet bin und keine große Ahnung habe, wie ich die Trojaner wieder loswerde. Vielen Dank schon mal.
Generc.Trojan.Phish9CF26F7A
und
Trojan.Downloader.Nurech.Q

Sie befinden sich im Ordner:
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 401)=>[Subject: Ihre aktuelle GEZ Rechnung][Date: Mon, 12 Feb 2007 20:24:19 -0060]=>(MIME part)=>Rechnung_unYH41fi32in.zip=>Rechnungu6dDenfi32in.pdf.exe Infiziert mit: Trojan.Downloader.Nurech.Q
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 401)=>[Subject: Ihre aktuelle GEZ Rechnung][Date: Mon, 12 Feb 2007 20:24:19 -0060]=>(MIME part)=>Rechnung_unYH41fi32in.zip=>Rechnungu6dDenfi32in.pdf.exe Desinfizieren fehlgeschlagen
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 401)=>[Subject: Ihre aktuelle GEZ Rechnung][Date: Mon, 12 Feb 2007 20:24:19 -0060]=>(MIME part)=>Rechnung_unYH41fi32in.zip=>Rechnungu6dDenfi32in.pdf.exe Verschieben fehlgeschlagen
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 564) Infiziert mit: Generic.Trojan.Phish.9CF26F7A
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 564) Desinfizieren fehlgeschlagen
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 564) Verschieben fehlgeschlagen

und im Ordner:

C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 401)=>[Subject: Ihre aktuelle GEZ Rechnung][Date: Mon, 12 Feb 2007 20:24:19 -0060]=>(MIME part)=>Rechnung_unYH41fi32in.zip=>Rechnungu6dDenfi32in.pdf.exe Infiziert mit: Trojan.Downloader.Nurech.Q
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 401)=>[Subject: Ihre aktuelle GEZ Rechnung][Date: Mon, 12 Feb 2007 20:24:19 -0060]=>(MIME part)=>Rechnung_unYH41fi32in.zip=>Rechnungu6dDenfi32in.pdf.exe Desinfizieren fehlgeschlagen
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 401)=>[Subject: Ihre aktuelle GEZ Rechnung][Date: Mon, 12 Feb 2007 20:24:19 -0060]=>(MIME part)=>Rechnung_unYH41fi32in.zip=>Rechnungu6dDenfi32in.pdf.exe Verschieben fehlgeschlagen
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 564) Infiziert mit: Generic.Trojan.Phish.9CF26F7A
C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Profiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de\Inbox=>(message 564) Desinfizieren fehlgeschlagen

irrlicht 23.05.2007 19:40

Hallo,
du hast eine Mail bekommen ,die von der GEZ stammen soll,richtig ?
Hast du dir die Rechnung, die als Anhang dabei war,angesehen ?
Irrlicht

claudi0707 23.05.2007 21:39

Hallo irrlicht,

richtig, von der GEZ eine gefälschte Mail. Den Anhang habe ich nicht geöffnet. Allerdings hat Netscape die Mails automatisch abgeholt. Dadurch ist dieses Dilemma passiert.
Gruß
Claudia

irrlicht 23.05.2007 22:04

Hallo,
Zitat:

Den Anhang habe ich nicht geöffnet
So ist es brav...:knuddel:

Hier siehst du den Pfad des Fundes :
Zitat:

C:\Dokumente und Einstellungen\ClaudineH\Anwendungsdaten\Mozilla\Pr ofiles\default\dt27nxwv.slt\Mail\pop.mail.yahoo.de \Inbox=>(message 401)=>[Subject: Ihre aktuelle GEZ Rechnung][
Wenn es dir gelingt diese Inbox zu leeren ,hat der Spuk ein Ende.
Dort liegt diese Mail rum.Sie tut dir nix solange du deine Neugier zügeln kannst und den Anhang nicht doch noch öffnest.
Leider kann ich dir nicht genau sagen ,wie du zu der Inbox kommst...:o
Das aber werden sicherlich andere hier wissen.....
Oder du wirst etwas dazu finden auf den Mozilla Seiten.....
Irrlicht

claudi0707 23.05.2007 22:16

Hallo Irrlicht,

na mal sehen, ob mir noch andere User antworten und mir einen Tipp geben können. Oder ich muss mal bei Mozilla gucken gehen. Dann sind die Trojaner also nicht aktiv, wenn ich Dich richtig verstanden habe?

Hast Du zufällig noch eine Ahnung, was mit dem anderen Trojaner ist?

Gruß

Claudia


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131