Solved
SPAM-Mails von Klarna.at
7 years ago
Hallo,
heute Nacht eine als *SPAM* -gekennzeichnete Mail erhalten von "Erster Stellvertreter....<klarna.at> oder so ähnlich.
Anhang eine ZIP-Datei.
Auf dem Rechner soeben mal geschaut, was da drin ist - wieder eine ZIP-Datei, darin eine ......*.com.
Da ich sie bereits komplett gelöscht habe, kann ich keine genauere Angaben mehr dazu machen.
Da der Windows-Defender meint, der Inhalt der 2. ZIP sei sauber und die *com sich mit dem Defender nicht separat prüfen lässt, habe ich mal im Internet geforscht und das hier gefunden.
Passt wie Faust aufs Auge.
Genau der gleiche Textaufbau in meiner SPAM-Mail.
868
3
This could help you too
3 months ago
106
0
2
447
0
2
12 years ago
90371
0
293
Accepted Solution
accepted by
7 years ago
Mach ich mal die Ingrid:
Ich kann nur jedem raten, die Mail ohne weitere Beachtung zu löschen, jedoch auf keinen Fall den Anhang in der Mail zu öffnen, da die Gefahr besteht, dass die versteckte und ausführbare COM-Datei dann ausgeführt und installiert wird.
2
Answer
from
7 years ago
Eine COM-Datei ist eine MS-DOS-Anwendung, die auf einem NT-System emuliert ausgeführt wird.
Auf neueren Systemen wie Windows Vista/7/8/10 also mit Vorsicht zu genießen !!
Wer keine DOS-Anwendungen mehr verwendet, kann die virtuelle DOS-Maschine (NTVDM) auch
über die Windows-Registry deaktivieren.
====================================================================
; Diesen Inhalt in einem Text-Editor schreiben, als REG-Datei speichern und anschließend
; mit Regedit.exe ausführen.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat]
"VDMDisallowed"=dword:00000001
====================================================================
Nach dem Deaktivieren von NTVDM wird beim Ausführen einer MS-DOS-Anwendung eine Fehler-
meldung an Windows zurückgegeben.
Als Beispiel habe ich mal den MS-DOS-Interpreter COMMAND.COM verwendet.
Answer
from
7 years ago
Unlogged in user
Answer
from
Unlogged in user
Ask
from