w32.sober.b@mm, windows 7,pc forum,computer forum,sicherheit,security,linux,windows,icq,vista,xp,firewall,php" /> w32.sober.b@mm Virenschutz · Tools & Aggressive Software" />
| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: Von wegen "smss.exe" = trojan! -> w32.sober.b@mm im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige mahlzeit! hab da mal eine frage: hat von euch auch jemand eine mail bekommen, wo drinsteht das der sender ...
![]() |
| | #1 (permalink) |
| Guest Likes: | Anzeige mahlzeit! hab da mal eine frage: hat von euch auch jemand eine mail bekommen, wo drinsteht das der sender nen portscan gemacht hat und sich dann auf den pc geschaltet hat. weiterhin wird behauptet, dass man einen hartnäckigen trojaner drauf hätte. den man im anwendungs-/prozessmanager unter dem namen "smss.exe" finden könnte, lach! smss.exe is doch der win session manager, oder irre ich mich da? als anhang hat der sender einen sogenannten "smss.exe"-remover beigepackt, welcher aber in wirklichkeit der "w32.sober.b@mm" ist! die empfängeradresse wurde anscheinend mit einem counter generiert. die absenderadresse lautet: "hot-nude@gmx.net", ist bestimmt auch gefaked! kennt von euch jemand diese adresse? |
|
| | #2 (permalink) | ||
| Registriert seit: 12.12.03 ![]() Likes: 0 | die Adresse kenn ich net. Aber die smss.exe ist auf jedenfall ne Wichtige Windows System Datei. Hast du mal die Mail Headers? Folgende Mail verschickt den gleiche Virus Zitat:
Zitat:
| ||
| | |
| | #4 (permalink) |
| Registriert seit: 23.12.03 ![]() Likes: 0 | Habe heute morgen den gleichen Müll bekommen,aber mit der Mail Adresse Matt@gmx.de. Kann man gegen solche net vorgehen? Kann der nun in meinen PC einsteigen oder net? Gruß MC |
| | |
| | #5 (permalink) |
| Senior Member Registriert seit: 23.12.03 ![]() Likes: 0 | Der SMSS-Dienst ist laut google: Eine process File: smss or smss.exe Der process Name: Session Manager Subsystem Beschreibung: Application used to start, manage, and delete user sessions or client sessions under Terminal Server. Hersteller: Microsoft Corp. System Process: ja mfg |
| | |
| | #6 (permalink) |
| Guest Likes: | @mcpaton Solange Du den Anhang nicht öffnest/ausführst und auch in Windows Outlook die "Preview-Funktion" deaktiviert hast, kann Dir eigentlich nichts passieren. Da die meisten Viren immernoch durch den User "aktiviert" bzw. gestartet werden müssen. Weiterhin nur mal am Rande angemerkt: Ein Dateiname, egal wie er heißt, sagt nicht unbedingt etwas über den Inhalt der Datei aus!!!!! Drum immer erstmal denken und dann klicken!! MfG Rushjo |
|
| | #7 (permalink) | |
| Registriert seit: 23.12.03 ![]() Likes: 0 | Das hier is nun die neueste Art was in den Mails steht: Zitat:
| |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Sober.Q -- Neonazi-Spammails | M@rex | News & Ankündigungen | 18 | 17.05.05 20:53 |
| Sober.M - wie wird der code ausgeführt. | flame | Virenschutz · Tools & Aggressive Software | 3 | 27.02.05 12:46 |
| SOBER !! Ganz komischer "Virus"? | Sir Eddy | Virenschutz · Tools & Aggressive Software | 10 | 17.02.04 22:03 |
| Remove-Smss.exe | Flou | Virenschutz · Tools & Aggressive Software | 7 | 07.01.04 14:10 |
| ICQ.Trojan | Chris | Virenschutz · Tools & Aggressive Software | 14 | 12.04.03 13:17 |