Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Off Topic
You last visited: Today at 15:31

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Rombertik hinterlässt einen unbrauchbaren Rechner

Discussion on Rombertik hinterlässt einen unbrauchbaren Rechner within the Off Topic forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Apr 2015
Posts: 30
Received Thanks: 7
Rombertik hinterlässt einen unbrauchbaren Rechner

Das Malwareprogramm Rombertik überschreibt den MBR eines Rechners, wenn ihr die Enttarnung droht. Bleibt Rombertik unentdeckt, greift es Eingaben im Browser ab .
Das Programm zeichnet sich dadurch aus das es wenn ihm die Endeckung droht den Mbr überschreibt (Master Boot Record) und löscht damit die Partitionsinformationen eines Rechners . Gelingt dies nicht mangels rechte , verschlüsselt Rombertik sämtliche Dateien im Benutzerverzeichnis unter Windows. Bleibt die Malware jedoch unentdeckt, klinkt sie sich über APIs gängiger Browser ein und greift Texteingaben ab.
Verbreitet wird Rombertik als E-Mail-Anhang. Die Schadsoftware ist als PDF getarnt, es handelt es sich aber um eine ausführbare Datei in Form eines Screensavers (SCR). Offenbar helfen sämtliche Verschleierungstaktiken aber nicht gegen aktuelle Antivirensoftware. Trotzdem wird geraten die Antivirensofteware aktuel zu halten da mit eventuelen Ablegern in Zukunft zu rechnen ist .
madhaus is offline  
Thanks
2 Users
Old 05/06/2015, 19:17   #2


 
Looneytune's Avatar
 
elite*gold: 300
The Black Market: 377/0/0
Join Date: Mar 2007
Posts: 24,563
Received Thanks: 13,308
Arrow Main -> Off Topic

#moved
Looneytune is offline  
Old 05/06/2015, 19:23   #3
 
Dopewalk3r's Avatar
 
elite*gold: 0
The Black Market: 276/1/0
Join Date: Dec 2011
Posts: 3,923
Received Thanks: 884
Wer heutzutage auf sowas reinfällt dem ist ohnehin nicht mehr zu helfen.
Dopewalk3r is offline  
Old 05/06/2015, 19:30   #4
 
elite*gold: 5
Join Date: Oct 2014
Posts: 2,222
Received Thanks: 1,648
Quote:
Originally Posted by Dopewalk3r View Post
Wer heutzutage auf sowas reinfällt dem ist ohnehin nicht mehr zu helfen.
wenn es als PDF getarnt ist wie willst du eine Infizierung dann verhindern?

jedenfalls an den TE danke für die Info, gut zu wissen
Apfelrauch is offline  
Old 05/06/2015, 19:33   #5
 
Dopewalk3r's Avatar
 
elite*gold: 0
The Black Market: 276/1/0
Join Date: Dec 2011
Posts: 3,923
Received Thanks: 884
Quote:
Originally Posted by Pfandhustler View Post
wenn es als PDF getarnt ist wie willst du eine Infizierung dann verhindern?

jedenfalls an den TE danke für die Info, gut zu wissen
Ganz einfach,wenn ich keine E-Mail mit Anhang erwarte lade mir den Anhang garnicht erst runter bzw. öffne die Mail.Solche Mails werden grundsätzlich sofort gelöscht.
Dopewalk3r is offline  
Old 05/06/2015, 19:37   #6
 
elite*gold: 5
Join Date: Oct 2014
Posts: 2,222
Received Thanks: 1,648
Quote:
Originally Posted by Dopewalk3r View Post
Ganz einfach,wenn ich keine E-Mail mit Anhang erwarte lade mir den Anhang garnicht erst runter bzw. öffne die Mail.Solche Mails werden grundsätzlich sofort gelöscht.
Wenns von einer vertrauten Person kommt?
Apfelrauch is offline  
Old 05/06/2015, 19:40   #7
 
Dopewalk3r's Avatar
 
elite*gold: 0
The Black Market: 276/1/0
Join Date: Dec 2011
Posts: 3,923
Received Thanks: 884
Quote:
Originally Posted by Pfandhustler View Post
Wenns von einer vertrauten Person kommt?
Vertraute Personen lassen mich vorher wissen wenn sie mir was zukommen lassen

Außerdem wird der Virus hauptsächlich über eine gefälschte Microsoft E-Mail verbreitet.
Dopewalk3r is offline  
Old 05/06/2015, 19:43   #8
 
elite*gold: 5
Join Date: Oct 2014
Posts: 2,222
Received Thanks: 1,648
Quote:
Originally Posted by Dopewalk3r View Post
Vertraute Personen lassen mich vorher wissen wenn sie mir was zukommen lassen

Außerdem wird der Virus hauptsächlich über eine gefälschte Microsoft E-Mail verbreitet.
genau, sie lassen dich wissen was es ist, aber sie könnten ja selbst ahnungslos dieses Ding besitzen und dir schicken.
Apfelrauch is offline  
Old 05/06/2015, 19:50   #9
 
Dopewalk3r's Avatar
 
elite*gold: 0
The Black Market: 276/1/0
Join Date: Dec 2011
Posts: 3,923
Received Thanks: 884
Quote:
Originally Posted by Pfandhustler View Post
genau, sie lassen dich wissen was es ist, aber sie könnten ja selbst ahnungslos dieses Ding besitzen und dir schicken.
Wenn..könnte...hätte

Ich hoffe einfach mal dass es nicht soweit kommt und bin davon überzeugt vorsichtig genug zu sein.

Dennoch danke fürs informieren,hätte es vermutlich nicht mitbekommen.
Dopewalk3r is offline  
Thanks
1 User
Reply

Tags
malware


Similar Threads Similar Threads
Recher für 650€
01/03/2014 - Hardware Discussions / Questions - 11 Replies
Ich suche eine zusammen stellung für einen rechner für 650€ +- Sollte fürs zocken sein.
Recher
08/02/2013 - Hardware Discussions / Questions - 8 Replies
Hey Leute Wollte mal fragen ob jemand mir einen "Gamer" Pc zusammenstellen kann ? 1500€sollten reichen ? Er sollte: -5.1 haben (wegen meiner Anlage ) -Intel Core i7 3770K 4x 3.50GHz So.1155 BOX
Suche einen Clientdesigner und einen Homepagedesigner für einen Mt2 P-Server (Root)
11/26/2010 - Metin2 Private Server - 2 Replies
Hey Ich suche noch erfahrene Clientdesigner und Homepagedesigner für einen Metin2 root Server! Wir sind schon genug GameMaster und suchen keinen GM mehr! Mindestalter 16Jahre bei gewisser Reife mit Ausnahme 15 Jahre! Kontaktieren könnt ihr mich in skype unter:hanshans2728!
Mein Recher nimmt 1Ram speicher nicht an
04/29/2010 - Technical Support - 10 Replies
Hi, ich habe folgendes Problem, ich habe mir letztens ein neuen 2GigaByte DDR2-800 Chip geholt und hatte vor schon jeweils 2 mal 1Gigabyte DDR2-800er Ich habe die Biostar GF 7025-M2 Motherboard Platine http://www.servicebg.info/KOMPONENTI/MOTHERBOARD/ BioStar/GF7025-M2%20%20AM2.jpg Der 2GigaByteChip ist von Patriot und der 1GigaByteChip ist von "Team" sind wohl beide von unterschiedlichen Firmen aber das sollte eigenlich kein Problem seien da es beide DDR2 800er Chips sind. Ich habe auf...
hinterlässt BHW und syndrome irgendwo dateien ?
01/19/2006 - World of Warcraft - 11 Replies
holla hab auf einem privaten server gecheatet nun will ich aber wieder auf normalen pvp server zoggen ... kann icgh das ohne weiteres wenn ich die proggs runtergeworfen habe oder hinterlassen die dateien wodurch ich probs bekommen kann ß WENN DAS SCHONMA GEFRAGT WURDE DENN PLZ LINKEN UND POST LÖSCHEN THX /root



All times are GMT +1. The time now is 15:34.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.