Jump to content

SERVICES.EXE - Trojaner?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe von einem Unbekannten eine e mail bekommen, der mir folgendes geschrieben hat:

 

Juten Tach,

habe mal einen internet port scan gemacht. dabei konnte

ich deinen rechner sehen und einsteigen.

deine mail adresse hab ich auch auf deinem pc gefunden.

 

bei dir ist der trojaner services.exe am wüten. deshalb kann

jeder auf deinen rechner zugreifen!

du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.

du wirst aber feststellen, das er sich nicht beenden lässt.

solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

 

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage

hat es gedauert, bis ich endlich ein programm zum entfernen

gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,

meld dich einfach.

 

---------------------------------------------------------------------------

 

Dieser Prozess läuft bei mir im Taskmanager wirklich und ich kann ihn nicht beenden.

Was mache ich jetzt?

Link zu diesem Kommentar

Da gibts eigentlich wenig Moeglichkeiten.

AFAIK handelt es sich bei dieser Mail tatsaechlich um Sober.C

Sober.C verschickt sich nach Infizierung an alle Mails aus dem Outlook-Adressbuch, sowie an alle moeglichen Email-Adressen die er noch so auf der Festplatte findet (HTML-Dateien, maybe sogar Browser Cache, da bin ich grad nich sicher).

Wenn also irgendwer auf der grossen weiten Welt deine Email-Adresse auf der Platte hatte und sich Sober.C eingefangen hat, so landet das Teil dann bei dir

 

Gruss

c0sMiC

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...