Samstag, 25. Mai 2013

Registrieren | Neueste Einträge | Aktuellste Themen | Forum | Benutzerliste | Suche | Regeln | Hilfe

Augsburger Kripo warnt vor falschen Rechnungen
sort Ersten ungelesenen Beitrag anzeigen Thema durchsuchen
02.05.2012 17:14 Uhr
Redaktion
Ehrenmitglied


ist gerade online
Registriert seit: 4/30/07
Beiträge: 63357
Augsburger Kripo warnt vor falschen Rechnungen
Die Kripo Augsburg warnt vor falschen Rechnungen, die per E-Mail versendet werden.
Augsburger Kripo warnt vor falschen Rechnungen

________
www.augsburger-allgemeine.de - Alles was uns bewegt

02.05.2012 17:14 Uhr
blogfan  
Sehr aktives Mitglied


ist gerade online
Registriert seit: 2/20/12
Beiträge: 146
...

Dieser Trojaner ist erst seit November 2011 im Umlauf, vielen Dank für die zeitnahe Warnung. Außerdem konnte ich im ganzen Artikel nichts mehr zu einer "Rechnung" finden.

Vielleicht auch mal die passenden Infos dazu lesen: http://bka-trojaner.de/  

02.05.2012 19:23 Uhr
PuK
Äußerst erfahrenes Mitglied


ist gerade online
Registriert seit: 11/12/08
Beiträge: 19050

Mailanhänge sind nicht das bevorzugte Mittel zur Verbreitung dieses Trojaners. Den holt man sich auch per Drive-by-Download.

02.05.2012 20:01 Uhr
blogfan  
Sehr aktives Mitglied


ist gerade online
Registriert seit: 2/20/12
Beiträge: 146
..

@PuK

da sieht man mal wieder wie gut dieser Artikel ausgearbeitet wurde.

03.05.2012 12:48 Uhr
PuK
Äußerst erfahrenes Mitglied


ist gerade online
Registriert seit: 11/12/08
Beiträge: 19050

Diesen Rechnungen ist eine Datei angehängt, die beim Öffnen einen Trojaner aktiviert, berichtet die Polizei.

 

So weit stimmt's offenbar. (Naja, fast. Das Öffnen des Zip-Archivs aktiviert den Trojaner noch nicht. Erst wenn die .exe darin ausgeführt wird, wird es gefährlich.)

Dieser sperre den Rechner und fordere dazu auf einen gewissen Eurobetrag zu bezahlen, um eine Entsperrung zu erreichen.

 

Aber das tut der ZeuS nicht. Böse Menschen, die einen PC dauerhaft in einem Botnetz haben wollen, achten darauf, dass ihr Trojaner sich möglichst still verhält.

03.05.2012 13:09 Uhr
Martin
Äußerst erfahrenes Mitglied


ist gerade online
Registriert seit: 1/25/07
Beiträge: 12133

Diesen Trojaner kann man relativ einfach loswerden: Rechner vom Netz nehmen und neu booten. Der Trojaner erwacht nur zum leben, wenn eine aktive Netzverbindung besteht. Dann als Admin das Programm "msconfig" ausführen (Start->Ausführen->msconfig). Unter dem Reiter "Systemstart" ist ein Eintrag zu finden, der irgendeine .exe im User-Verzeichnis auruft (unterhalb User, meist im Roaming-Verzeichnis), diesen Eintrag deaktivieren und die .exe-Datei aus dem angegebenen Verzeichnis löschen. Meist wird der Trojaner in einem "unsichtbaren" Verzeichnis abgelegt, also vorübergehend Systemdateien und versteckte Ordner und den Ansichtsoptionen auf "sichtbar" stellen. Neu Booten, fertig.

Martin

Schlagworte

Trojaner


Auf einen Beitrag antworten

 
Um antworten zu können, loggen Sie sich bitte ein oder registrieren Sie sich.

Alle Zeitangaben in MEZ. Es ist jetzt 4:52 PM Uhr.