Letzte Themen:

Wehrpflicht , Panzer » Autor (Quelle): sammy909 » Letzter Beitrag: Duke Fehler: Spinnes Mail Dienst » Autor (Quelle): asu » Letzter Beitrag: Spinne Amerika » Autor (Quelle): sammy909 » Letzter Beitrag: sammy909 Ein neuer Clan macht sich in deutschland breit » Autor (Quelle): Duke » Letzter Beitrag: Duke Wenn Sätze plötzlich eine andere Bedeutung bekommen » Autor (Quelle): Duke » Letzter Beitrag: sammy909 Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Rutscht gut rein... » Autor (Quelle): Tester » Letzter Beitrag: Dr.Dream frohe Weihnachten » Autor (Quelle): Tester » Letzter Beitrag: Duke Boxen Live Larsi`s Ecke » Autor (Quelle): Deisic » Letzter Beitrag: Deisic Z E B R A 2 coming soon!!! » Autor (Quelle): RKNNDS » Letzter Beitrag: RKNNDS
Ergebnis 1 bis 5 von 5

Thema: VORSICHT !!!

Baum-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #5
    SMember Avatar von thomas2
    Registriert seit
    Nov 2004
    Beiträge
    1.241
    Danke
    0
    Erhielt 0 Danke für 0 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Hi!

    Nicht unbedingt.
    Die meisten bekommen es ja gar nicht mit.
    Es ist der gleiche Virus, der auch in der RSA-ToolboxV1.0 steckte:

    "This Trojan spy program is a Windows PE EXE file. It is written in Borland Delphi. The size of the infected file may vary between 12KB to 36KB. Infected files may be packed with a range of packers.

    Payload

    Once launched, the Trojan creates a process which has the same name as the original file:

    <original Trojan name>.exe
    Every 60 seconds, the Trojan attempts to send a request to a remote malicious user’s robot located at the following address:

    http://wm.****ostar.info/cgi-bin5/repeaterm.fcgi?n=.....
    The link may vary in different variants of the Trojan.

    If the Trojan is able to establish a connection, it will receive a number of email addresses. Spam will then be sent to these email addresses. The spam content will also be received from the robot.

    Removal instructions

    If your computer does not have an up-to-date antivirus, or does not have an antivirus solution at all, follow the instructions below to delete the malicious program:

    Use Task Manager to terminate the Trojan process (<original Trojan name>.exe).
    Delete the original Trojan file (the location will depend on how the program originally penetrated the victim machine).
    Update your antivirus databases and perform a full scan of the computer (download a trial version of Kaspersky Anti-Virus)."

    Eben wegen diesem Trojaner wurde der Hex / Dez Switcher in der RSA-ToolboxV1.1 wieder entfernt...

    MfG,
    Thomas2
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Geändert von thomas2 (02.12.08 um 00:35 Uhr)

Ähnliche Themen

  1. Vorsicht !!!
    Von lars.berlin im Forum Klatsch Tratsch + Fun Forum
    Antworten: 9
    Letzter Beitrag: 21.04.10, 09:46
  2. Vorsicht Abzocke
    Von wacheia im Forum Windows ,Linux,Mac Forum
    Antworten: 3
    Letzter Beitrag: 24.02.10, 07:22
  3. Urheberrecht: Vorsicht!
    Von Bobby im Forum SKY Forum (News)
    Antworten: 0
    Letzter Beitrag: 14.11.08, 16:43
  4. Vorsicht Citibank
    Von Edd im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 2
    Letzter Beitrag: 07.02.07, 11:38

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •