Trojaner Meldung per eMail - Achtung!

Frank H.

Aktives Mitglied
Hallo,

hab eben ein eMail erhalten:

Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

bei dir ist der trojaner lsass.exe am wüten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden lässt.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
hat es gedauert, bis ich endlich ein programm zum entfernen
gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
meld dich einfach.

Anbei eine exe Datei um den angeblichen Trojaner zu entfernen. Doch die Isass.exe ist ein Dienstprogramm unter XP.

Hier kann mman sich informieren.


Ich war selbst darüber erstaunt dass Isass.exe ausgeführt wird. Aber woher soll man wissen was das ist? Was das angebliche removetool bewirkt weiss ich nicht. Also passt auf welche Anhänge ihr startet!
 

Hommel

Neues Mitglied
Hallo,

ich nehm an, das es sich bei dem "remove"tool um den trojaner handelt..

ich habe nämlich eine ähnliche email bekommen:

betreff: hihi, ich war auf deinem computer

text:

Nette, ungewöhnliche und ausgefallene Sachen hast du da
auf deinem Computer! (Was soll man dazu noch sagen)

Ich überlege mir schon die ganze Zeit, ob ich ein paar deiner Dateien im Internet auf einer Web-Seite stellen soll!

Weil, genug Stoff habe ich ja von Dir! (Muhahahah)
Du fragst dich sicherlich, was ich alles von Dir habe,,,, siehe selbst

und der anhang ist: daten-text.pif.

das mit daten-text.pif. ist der alte trick dass die zweite extension nicht mehr angezeigt wird, wenn man die datei in dem format datei.pif.exe benennt..

leider konnte ich mir die datei-text.pif nicht im editor anschauen, da mein outlook die anlage blockiert und bei mir nicht die möglichkeit besteht diese blockade aufzuheben (outlook 10.2627.2625). wenn jemand weiss wie es doch geht,wäre nett..
 
Oben