Gelöst
SPAM-Mails von Klarna.at
vor 7 Jahren
Hallo,
heute Nacht eine als *SPAM* -gekennzeichnete Mail erhalten von "Erster Stellvertreter....<klarna.at> oder so ähnlich.
Anhang eine ZIP-Datei.
Auf dem Rechner soeben mal geschaut, was da drin ist - wieder eine ZIP-Datei, darin eine ......*.com.
Da ich sie bereits komplett gelöscht habe, kann ich keine genauere Angaben mehr dazu machen.
Da der Windows-Defender meint, der Inhalt der 2. ZIP sei sauber und die *com sich mit dem Defender nicht separat prüfen lässt, habe ich mal im Internet geforscht und das hier gefunden.
Passt wie Faust aufs Auge.
Genau der gleiche Textaufbau in meiner SPAM-Mail.
868
3
Das könnte Ihnen auch weiterhelfen
vor 3 Monaten
112
0
2
vor 5 Jahren
453
0
2
vor 12 Jahren
90374
0
293
Gelöst
vor einem Monat
323
0
5
Akzeptierte Lösung
akzeptiert von
vor 7 Jahren
Mach ich mal die Ingrid:
Ich kann nur jedem raten, die Mail ohne weitere Beachtung zu löschen, jedoch auf keinen Fall den Anhang in der Mail zu öffnen, da die Gefahr besteht, dass die versteckte und ausführbare COM-Datei dann ausgeführt und installiert wird.
2
Antwort
von
vor 7 Jahren
Eine COM-Datei ist eine MS-DOS-Anwendung, die auf einem NT-System emuliert ausgeführt wird.
Auf neueren Systemen wie Windows Vista/7/8/10 also mit Vorsicht zu genießen !!
Wer keine DOS-Anwendungen mehr verwendet, kann die virtuelle DOS-Maschine (NTVDM) auch
über die Windows-Registry deaktivieren.
====================================================================
; Diesen Inhalt in einem Text-Editor schreiben, als REG-Datei speichern und anschließend
; mit Regedit.exe ausführen.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat]
"VDMDisallowed"=dword:00000001
====================================================================
Nach dem Deaktivieren von NTVDM wird beim Ausführen einer MS-DOS-Anwendung eine Fehler-
meldung an Windows zurückgegeben.
Als Beispiel habe ich mal den MS-DOS-Interpreter COMMAND.COM verwendet.
Antwort
von
vor 7 Jahren
Uneingeloggter Nutzer
Antwort
von
Uneingeloggter Nutzer
Frage
von