Hallo zusammen,
ein guter Freund hat sich gegen meinen Rat eine Office 2021 Lizenz gekauft und auch noch eine Installationsdatei vom Verkäufer benutzt, weil der Key mit original Office nicht funktioniert hat. Virenscanner hat an der Datei nichts erkennen können. Er benutzt Windows 11 Pro mit Eset Virenscanner. Malwarebytes mit Rootkitscan hat auch nichts gefunden. Vielleicht ist es auch ein false flag?
hier der Link zum hoster, kein direktlink auf die exe:
64Bit
32Bit
Die Datei wird nur hier erwähnt:
Infos zur IMO-LD-Off2021-64.exe
Er fragt sich jetzt, was der Virus alles abgreifen konnte, Passwörter hat er schon alle aktualisiert. Aber könnte es auch sein, dass sich der Virus auf seine USB Sticks und sein NAS übertragen hat? Wie kann man sich denn so schnell wie möglich von allen Diensten abmelden? Falls er die Browser Session gezogen hat?
Virustotal zeigt 3/71 positives.
Malwarebytes mit Rootkitscan hat nichts gefunden.
Das einzig seltsame Verhalten auf seinem Rechner war, das sich ab und zu Fenster von selbst geschlossen haben. Damit seine neue Synology gefunden werden kann, hat er für ein paar Minuten die Firewall und den Virenschutz deaktiviert. Das war wohl ziemlich unschön. Ich habe Ihm geraten Win11 neu zu installieren und die Platte vorher zu formatieren.
Glaubt ihr, dass sich die Malware auf weitere Geräte verteilt hat? NAS, USB-Sticks?
Hoffe Ihr habt nen Tipp
ein guter Freund hat sich gegen meinen Rat eine Office 2021 Lizenz gekauft und auch noch eine Installationsdatei vom Verkäufer benutzt, weil der Key mit original Office nicht funktioniert hat. Virenscanner hat an der Datei nichts erkennen können. Er benutzt Windows 11 Pro mit Eset Virenscanner. Malwarebytes mit Rootkitscan hat auch nichts gefunden. Vielleicht ist es auch ein false flag?
hier der Link zum hoster, kein direktlink auf die exe:
64Bit
32Bit
Die Datei wird nur hier erwähnt:
Infos zur IMO-LD-Off2021-64.exe
Er fragt sich jetzt, was der Virus alles abgreifen konnte, Passwörter hat er schon alle aktualisiert. Aber könnte es auch sein, dass sich der Virus auf seine USB Sticks und sein NAS übertragen hat? Wie kann man sich denn so schnell wie möglich von allen Diensten abmelden? Falls er die Browser Session gezogen hat?
Virustotal zeigt 3/71 positives.
Malwarebytes mit Rootkitscan hat nichts gefunden.
Das einzig seltsame Verhalten auf seinem Rechner war, das sich ab und zu Fenster von selbst geschlossen haben. Damit seine neue Synology gefunden werden kann, hat er für ein paar Minuten die Firewall und den Virenschutz deaktiviert. Das war wohl ziemlich unschön. Ich habe Ihm geraten Win11 neu zu installieren und die Platte vorher zu formatieren.
Glaubt ihr, dass sich die Malware auf weitere Geräte verteilt hat? NAS, USB-Sticks?
Hoffe Ihr habt nen Tipp