Flash postcard.exe
Moin Leute,
ein User hat eine Email mit der "Flash Postcard.exe" geöffnet, und diese dann auch noch ausgeführt.
Der User hat keine Admin-Rechte, und ich kann die Dateien nicht finden, die von dieser EXE kommen sollten:
wincom32.sys oder Peers.ini
Auch die Ports 4000 und 7871 sind nicht über UDP geöffnet.
Interscan findet nichts...
Haben wir einfach nur Glück gehabt, oder muss ich sonst noch was checken?
Danke für alle Tips,
Eggert
ein User hat eine Email mit der "Flash Postcard.exe" geöffnet, und diese dann auch noch ausgeführt.
Der User hat keine Admin-Rechte, und ich kann die Dateien nicht finden, die von dieser EXE kommen sollten:
wincom32.sys oder Peers.ini
Auch die Ports 4000 und 7871 sind nicht über UDP geöffnet.
Interscan findet nichts...
Haben wir einfach nur Glück gehabt, oder muss ich sonst noch was checken?
Danke für alle Tips,
Eggert
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 49593
Url: https://administrator.de/contentid/49593
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
7 Kommentare
Neuester Kommentar
Es handelt sich vermutlich wieder um ein Virus vom Typ "NUWAR". Gestern wurde so eine Mail bei mir allerdings als "TROJ_SMALL.EDW" identifiziert. (Was aber aufs gleiche hinausläuft)
Schau dir mal die Lösung auf folgender Seite an. http://de.trendmicro-europe.com/enterprise/vinfo/encyclopedia.php?VName ...
oder http://www.trendmicro.com/vinfo/secadvisories/default6.asp?VName=War+Ag ...
Schau dir mal die Lösung auf folgender Seite an. http://de.trendmicro-europe.com/enterprise/vinfo/encyclopedia.php?VName ...
oder http://www.trendmicro.com/vinfo/secadvisories/default6.asp?VName=War+Ag ...
Ja du kannst deinen kompletten Rechner scannen lassen
Hier der link
http://www.kaspersky.com/de/virusscanner
und da auf Online-Scanner ;)
EDIT:
Musst mit dem IE raufgehen, denn da werden meines Wissens ActiveX-Steuerelemente runtergeladen
Hier der link
http://www.kaspersky.com/de/virusscanner
und da auf Online-Scanner ;)
EDIT:
Musst mit dem IE raufgehen, denn da werden meines Wissens ActiveX-Steuerelemente runtergeladen
Sind auf dem Rechner die Dateien wincom32.sys und/oder peers.ini vorhanden, dann haben wir es mit dem Schaedling Trojan.Peacomm zu tun, auch bekannt unter den Namen:
Small.DAM [F-Secure]
CME-711 [Common Malware Enumeration]
Troj/Dorf-Fam [Sophos]
Downloader-BAI!M711 [McAfee]
TROJ_SMALL.EDW [Trend]
W32/Tibs [Norman]
Troj/Dorf-J [Sophos]
W32/Zhelatin.gen!eml [McAfee]
Email-Worm.Win32.Zhelatin [Kaspersky]
Weitere technische Details.
Solange es sich nicht um eine neue Variante handelt, sollte jede gängige AV-Lösung in der Lage sein, dass Schadprogramm zu entfernen.
Grundsätzlich gilt jedoch, VOR der Säuberung des Rechners ist die Systemwiederherstellung auszuschalten und NACH Abschluss dieser Prozedur sind alle bisherigen Wiederherstellungspunkte zu löschen.
saludos
gnarff
Small.DAM [F-Secure]
CME-711 [Common Malware Enumeration]
Troj/Dorf-Fam [Sophos]
Downloader-BAI!M711 [McAfee]
TROJ_SMALL.EDW [Trend]
W32/Tibs [Norman]
Troj/Dorf-J [Sophos]
W32/Zhelatin.gen!eml [McAfee]
Email-Worm.Win32.Zhelatin [Kaspersky]
Weitere technische Details.
Solange es sich nicht um eine neue Variante handelt, sollte jede gängige AV-Lösung in der Lage sein, dass Schadprogramm zu entfernen.
Grundsätzlich gilt jedoch, VOR der Säuberung des Rechners ist die Systemwiederherstellung auszuschalten und NACH Abschluss dieser Prozedur sind alle bisherigen Wiederherstellungspunkte zu löschen.
saludos
gnarff