... eures PCs. Denn jetzt kommt nach BKA und Gravenreuth der neueste Trojaner von der "Zigaretten Import GmbH" (ab 1,10 € pro Schachtel, sogar per Nachnahme sodaß man nicht befürchten muß daß das Geld weg ist.)
Die Strings in der pdf.exe sehen nicht gut aus:
GetSystemDirectoryA
GetModuleHandleA
GetModuleFileNameA
CopyFileA
lstrlenA
LoadLibraryA
GetProcAddress
DeleteFileA
SleepEx
GetStartupInfoA
KERNEL32.dll
USER32.dll
RegCreateKeyExA
RegCloseKey
RegSetValueExA
RegQueryValueExA
ADVAPI32.dll
SHELL32.dll
ole32.dll
WSOCK32.dll
WININET.dll
_setmbcp
open
Software\Microsoft\Windows\CurrentVersion\Run
Zusätzlich sind einige URLs hinterlegt:
http://floorsovertexas.com/images/index2.txt
http://graceinthedesert.org/images/photo_page/index2.txt
http://northernsoulclub.com/Images/index.txt
http://oxfordclockrepairs.co.uk/Clocks/index.txt
http://completelyclassicalvinyl.com/images/Other/index.txt
http://starcleaningservice.com.au/images/index.txt
http://hiboss.com/images/dvd/index.txt
http://releaseforlife.com/images/index2.txt
Dort liegen Daten wie z.b.:
Yxnq_
jvvr8--AMORNGVGN[ANCQQKACNTKL[N,AMO-kocegq-vgor,gzg
dessen Sinn ich noch nicht so ganz verstanden hab. Vom Ausführen der Datei würde ich allerdings abraten.