Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Neuer Virus - trojaner - wurm??????? (https://www.trojaner-board.de/687-neuer-virus-trojaner-wurm.html)

sam0172 17.05.2004 09:54

Hi Leute!
Ich hätte eine Frage. Habe heute zwei mails bekommen in denen jeweils ein zip-Anhang von 48kb war. Die Namen lauteten Tools_2545.zip und Aufpassen.xls.zip. Zusätzlich zeichneten sich die mails dadurch aus, daß bei beiden unten ein Textanhang war, in welchem stand, daß die mails auf Viren überprüft wurden und keine gefunden wurden. In weiser Vorraussicht daß es sich dabei nur um einen Virus handeln kann, hab ich die Dateien auf Diskette gespeichert und auf einen Test-PC ohne Internet und Lan-Anschluss kopiert. Dort öffnete ich die Dateien, wobei ich feststellte daß sich jeweil die selbe pif- Datei in der gezippten Datei befand. ("p-zipped_file_data.pif"). Führt man diese Datei aus installiert sich in den Windows System Ordner eine Datei namens "Hostcrypt.exe" welche sich auch gleich in die Registrierung unter .....Run Once und ......Run einträgt. Das Programm läuft auch im Hintergrund jedoch konnte ich nicht feststellen, was es für einen Schaden anrichtet. Hat irgendjemand eine Ahnung, was das ist und was es bewirkt??
mfg
Sam

[ 17. Mai 2004, 11:03: Beitrag editiert von: sam0172 ]

mmk 17.05.2004 10:44

Hallo!

Das ist der Mailwurm Sober.G.
http://www.pandasoftware.com/virus_i...&idvirus=47416

Den mit der Schadsoftware "infizierten" Rechner musst du aus Sicherheitsgründen neu aufsetzen.


[Edit: Tippfehler korrigiert.]

[ 17. Mai 2004, 12:48: Beitrag editiert von: mmk ]

sam0172 17.05.2004 11:05

Vielen Dank!
Genau die Dateien, die in der Beschreibung, welche du mir geschickt hast, aufgelistet sind, wurden von dem Mailwurm erzeugt, also handelt es sich eindeutig um Sober.G :)

Yopie 17.05.2004 11:29

</font><blockquote>Zitat:</font><hr />Original erstellt von sam0172:
In weiser Vorraussicht daß es sich dabei nur um einen Virus handeln kann, hab ich die Dateien auf Diskette gespeichert und auf einen Test-PC ohne Internet und Lan-Anschluss kopiert. Dort öffnete ich die Dateien...</font>[/QUOTE]Mit einem Virenscanner hättest Du schneller überprüfen können, um was es sich handelt. ;)

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131