In der mail wird gebeten sich über eingefügten link bei "ebay" einzuloggen und z.B. seine Daten zu aktualisieren oder angeblich wurden seltsame Aktivitäten im Account erkannt und man solle sich einloggen, Benutzerdaten ändern, sonst werde der Account inerhalb der kommenden Tage gelöscht - aus "Sicherheitsgründen". Der eingef. Link führt natürlich nicht zu EBAY sondern sonst wo hin.
Was ich allerdings erst später bemerkte war, daß die mail ( als HTML ) einen Trojaner beinhaltete
Eine Virenprüfung auf dem Notebook, Gdata AVK 2004, Windows XP HE SP2, Windows Firewall, - entlarfte den Übertäter, der noch keinen Schaden anrichten konnte, allerdings schon darauf wartete. Die Überprüfung auf dem PC mit MCAfee Internet Security, blieb ohne Virenfund.
Die mail blieb im Spamkiller hängen. Außer die von heute, die ging durch, seltsam!
Die E-mail's wurden von mir an ebay weitergeleitet - [email protected] - damit diese sich um die Absender kümmern. Danach war zunächst Ruhe, bis die nächsten email's eintrafen - als Absender dies mal , scheinbar Banken aus Spanien und England.
Nun die Überraschung - heute schlug AVK beim Empfang der mail an und meldete en -trojan-spy.html.bayfraud.cg- wie es sich halt gehört.
ACHTUNG! Diese Mail enthaelt folgenden Virus: Trojan-Spy.HTML.Bayfraud.cg
Die infizierten Teile wurden gelöscht. Der Text enthielt einen Virus und wurde gelöscht. .
Beim PC keine Meldung - ich wurde stutzig, "Das gibts doch nicht", dachte ich mir.
Ein Online-Virenscan bei Panda, brachte das Unheil ans Tageslicht.
3 x Trojaner gefunden und desinfiziert, - so ein Mist, ist der durchgemacht.
Eine zweite Prüfung bei symantec.de blieb ohne Erfolg das Prüfen des Symantec-Scanners auf C wurde unterbunden.
Ich baute die Festplatte aus, ab ins Festplattengehäuse und AVK durfte prüfen.
Das Ergebnis :
Die Dateien mit Zugriffsverweigerung (im Bild) wurden manuell gelöscht, denn der Verdacht war hoch, daß es sich um den Tojaner handelte, "clever" gemacht.
Der Email-account wurde auf Eis gelegt. Vorerst läuft nun F-Secure auf'm PC und die Anzeige von "schönen" HTML-Mail's ist erst mal zu Ende. Passwörter wurden geändert.
mfG Noillusion
Trojan-Spy.HTML.Bayfraud.cg
Typ: Trojaner
Erkannt seit AVK version: AVK 15.0.2323, Datum 9.1.2005
(Hilfe: Wie erkenne ich meine AVK version?)
Allgemeine Beschreibung:
Trojan-Spy.HTML.Bayfraud.cg ist ein selbständiges Programm mit einer verdeckten Schadfunktion, das z. B. Passwörter ausspioniert.

Hilfe
Neues Thema
Antworten


Nach oben


