Avatar billede johnstigers Seniormester
24. november 2010 - 15:11 Der er 8 kommentarer og
1 løsning

attn: kindly open the email attachment for your prize information

Så fik konen lige åbnet en mail fra Microsoft med denne ordlyd:
" attn: kindly open the email attachment for your prize information"
Flg. fil var vedhæftet:
http://peecee.dk/upload/view/276490


Her er log fra malwarebytres:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 5181

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

24-11-2010 15:10:29
mbam-log-2010-11-24 (15-10-29).txt

Skanningstype: Hurtig skanning
Objekter skannet: 150681
Tid gået: 5 minut(ter), 43 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 1

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
C:\Windows\PEV.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Avatar billede f-arn Guru
24. november 2010 - 15:34 #1
Jeg vidste ikke Microsoft afholdt lotterier - var hun tilmeldt ?
:-)
Avatar billede Slettet bruger
24. november 2010 - 15:34 #2
Tak for info :-)
Avatar billede johnstigers Seniormester
24. november 2010 - 19:30 #3
hæhæ ;)

Spørgsmålet er om jeg skal gøre yderligere?
Avatar billede f-arn Guru
24. november 2010 - 22:45 #4
Det ved jeg ikke rigtig. Du har vel så meget erfarring,
at du selv kan vurdere det.

Er det en 32 eller 64 bit ?
Avatar billede johnstigers Seniormester
25. november 2010 - 09:21 #5
32 bit

Jeg har selv kørt div. test og der er vist nok intet snavs på min pc.
Heldigvis kørte jeg en test inden jeg lukkede pc tirsdag, og det første konen gjorde onsdag var at åbne den mail.
C:\Windows\PEV.exe blev så fundet og slettet, så er der nogen der har haft åbnet det dokument jeg linkede til (Jep ikke smart...) så skal de nok lige scanne deres pc :)
Avatar billede f-arn Guru
25. november 2010 - 09:50 #6
C:\Windows\PEV.exe kommer også med ComboFix, så hvis du har kørt den, kan det være derfra. Den plejer MBAM godt nok ikke at reagere på, men det er set før.

Jeg har selv kørt div. test og der er vist nok intet snavs på min pc

Hvilke test har du kørt ?

Den konto din kone brugte. Var det en Admin, eller...
Avatar billede johnstigers Seniormester
25. november 2010 - 10:48 #7
Det var min konto hun brugte, og ja er admin...

Faktisk kun Malwarebytes nu jeg tænker over det...
Avatar billede f-arn Guru
25. november 2010 - 11:20 #8
Du ved jo hvad jeg plejer at bruge så...
Avatar billede johnstigers Seniormester
25. november 2010 - 13:45 #9
Jep... :)
Var dog nødt til at lægge image ind på ny pga. andre problemer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester