Allgemeines 21.921 Themen, 147.265 Beiträge

nicht bekannte Mail ; Virus ?

Michse / 7 Antworten / Flachansicht Nickles

Erhalte gerade eine E-mail von einem Bernd Bolz via BerndBolz@t-online.de, den ich gar nicht kenne.
Der Betreff lautet "RE". Denk ich mir so, keine "Pussy" oder "See you later", das ist vielleicht ein RE von meiner Homepage und lade das Teil vom Server.

Nun enthält die Mail keinen Text aber einen Anhang, der gespeichert werden soll. Nun gut; nach Desktop gespeichert. Datei heist Part1 ohne Endung und ist 29 020 Byte groß. Im NC 5 angeschaut, danach trägt die Datei am Anfang die Buchstaben MZ. Soviel ich weis sind das wohl nicht etwa die begehrten Motorräder aus Zschopau, sondern EXE Dateien.
Der Inhalt der Datei besteht aus dem üblichen Zeichensalat, am Ende findet sich jedoch ein entzifferbarer Text als:

KERNEL32.DLL.ADVIP32.dll.MSVCRT.dll.USER32.dllWSOCK32.dll...LoadLibraryA..ExitProcess...rand..SetTimer..... und dann noch etwas Zeichensalat dazu.

Nach meinen Nachforschungen gibt es an der T- Leine keinen Bernd Bolz.

Denk ich mir so, das ist nichts Gutes, das ich da unbestellterweise via E-mail erhalten habe.

Wem kann ich denn die Datei mal zusenden, der sie ohne Kosten auf Virus untersucht, bevor möglicherweise die "Time" per gestartetem Timer abgelaufen ist?

cu Michse

bei Antwort benachrichtigen
(Anonym) Michse „nicht bekannte Mail ; Virus ?“
Optionen

OK Volks,
wer wollte die Datei haben ?

Also, AddaWare 5.5 hat nichts gefunden,
Antitrojan4.0 hat auch nichts gefunden,
FProt 3.08 auch nichts,

weiter bin ich noch nicht. Doch wenn es ein Wurm ist ??? Naja, Michse meint, Wurm ist zum Angeln gut.

Die Symantecseite ist ja sehr interessant, dort steht auch gleich, wie ichse das Teil wieder loswerden soll.
Wurmkur sozusagen.

Denke mal, es ist ohnehin mal wieder Zeit für fdisk :-)

cu von Michse

bei Antwort benachrichtigen