![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
![]()
Beitrag
#1
|
|
AV-Spezialist ![]() Gruppe: Mitarbeiter Beiträge: 2.935 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 ![]() |
Gerade ist hier eine Mail aufgeschlagen mit einer Exe als Anhang. Diesmal wird dem User vorgegaukelt, das Reisetickets an ihn Versand wurden. Vorherige Mails dieser Art waren als Telekomrechnung getarnt. Bei dieser wird Opodo.de als Aufmacher genutzt.
Hier der Mailtext: "Sehr geehrter Opodo-Kunde, vielen Dank für Ihre Buchung bei Opodo. Wir schicken Ihnen Ihre Reisedokumente umgehend mit der Deutschen Post zu. Sollten Sie Ihre Tickets nicht innerhalb der nächsten drei Werktage erhalten, setzen Sie sich bitte mit unserem Kundenservice in Verbindung. Bitte begleichen Sie umgehend die offene Rechnung: 759.99 Euro (im Anhang beigelegt) Bitte überprüfen Sie Ihre Tickets umgehend nach Erhalt. Sollten Sie Unstimmigkeiten feststellen oder weitere Fragen haben, rufen Sie uns an oder schreiben uns eine E-Mail. Wir sind von Montag bis Freitag von 8 bis 23 Uhr und am Wochenende von 8 bis 18 Uhr für Sie da. Denken Sie daran, Ihre Flüge frühestens 48 Stunden vor Abflug bei der gebuchten Fluggesellschaft rückzubestätigen. Wenn Sie versäumen Ihre Buchung direkt bei der Fluggesellschaft rückzubestätigen, kann dies zu einer Stornierung führen. Die empfohlene Check-In-Zeit vor Abflug beträgt bei internationalen Flügen 120 Minuten und 60 Minuten bei innerdeutschen Flügen. Wir wünschen Ihnen eine gute Reise! Ihr Opodo-Team" Zur Zeit wird der Anhang von diesen AV-Programmen erkannt: BitDefender Found BehavesLike:Trojan.Downloader (probable variant) ClamAV Found Trojan.Downloader.Small-674 F-Prot Antivirus Found unknown virus (probable variant) NOD32 Found probably unknown NewHeur_PE (probable variant) Der Beitrag wurde von raman bearbeitet: 10.08.2005, 21:16 -------------------- MfG Ralf
|
|
|
![]() |
![]()
Beitrag
#2
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@rock
hab ich dir nicht schonmal gesagt das die onlinescanner nicht alles kennen . QUOTE Quelle: C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temporary Internet Files\Content.IE5\R07KF4H6\ysb[1].exe Risikokategorie: Adware Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Adware.Istbar Durchgeführte Aktion: Erkannt QUOTE This is a report processed by VirusTotal on 11/05/2005 at 19:42:39 (CET) after scanning the file "ysb.exe" file. Antivirus Version Update Result AntiVir 6.32.0.6 11.05.2005 TR/Dldr.IstBar.IT Avast 4.6.695.0 11.04.2005 Win32:IstBar-AJ AVG 718 11.03.2005 no virus found Avira 6.32.0.6 11.05.2005 TR/Dldr.IstBar.IT BitDefender 7.2 11.05.2005 no virus found CAT-QuickHeal 8.00 11.05.2005 TrojanDownloader.INService.ja ClamAV devel-20050917 11.05.2005 no virus found DrWeb 4.33 11.05.2005 Trojan.Isbar.336 eTrust-Iris 7.1.194.0 11.04.2005 no virus found eTrust-Vet 11.9.1.0 11.04.2005 no virus found Fortinet 2.48.0.0 11.04.2005 W32/Istbar.DU-tr F-Prot 3.16c 11.05.2005 no virus found Ikarus 0.2.59.0 11.04.2005 no virus found Kaspersky 4.0.2.24 11.05.2005 Trojan-Downloader.Win32.INService.ja McAfee 4621 11.05.2005 potentially unwanted program Adware-ISTbar NOD32v2 1.1276 11.04.2005 no virus found Norman 5.70.10 11.04.2005 no virus found Panda 8.02.00 11.05.2005 no virus found Sophos 3.99.0 11.05.2005 no virus found Symantec 8.0 11.05.2005 no virus found TheHacker 5.9.1.029 11.05.2005 Trojan/Downloader.IstBar.ja VBA32 3.10.4 11.04.2005 Trojan-Downloader.Win32.INService.ja ![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 10.05.2025, 02:36 |