|
Plagegeister aller Art und deren Bekämpfung: Achtung: Gefälschte 1&1-Mails!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.01.2007, 15:32 | #1 |
Moderator, a.D. | Achtung: Gefälschte 1&1-Mails! Wieder mal die alte Leier, mehr unter heise online - 1&1 warnt Kunden vor gefälschten Rechnungen Gruß Yopie |
08.01.2007, 14:23 | #2 |
| Achtung: Gefälschte 1&1-Mails! Na Klasse micht hats erwischt und meine Sis hats geöffnet....
__________________War das letzte mal das die hier ran kommt..^^ Gibt es was dagegen? |
08.01.2007, 14:44 | #3 |
Moderator, a.D. | Achtung: Gefälschte 1&1-Mails! Gegen die Schwester? Ein eingeschränktes Benutzerkonto.
__________________Gegen den installierten Trojaner? Ich rate zur Neuinstallation. Wenn du das nicht machen willst, poste mal ein Hijackthis-Logfile mit kurzer Angabe zur Vorgeschichte in das entsprechende Unterforum. Gruß Yopie |
08.01.2007, 15:50 | #4 |
Administrator > Competence Manager | Achtung: Gefälschte 1&1-Mails!Kompromittierung durch gefälschte eMail von 1&1 Wer die eMail bekommen und die Anlage geöffnet/ausgeführt hat, kann den darin enthaltenen BackdoorTrojaner nur noch mit einer Neuinstallation bereinigen! Die ausführbare Datei trägt den Trojaner "Backdoor.Win32.agent.abf" in sich, der laut Naiin derzeit nur von mit heuristischen Technologien ausgestatteten Antiviren-Programmen aufgespürt werden kann, aber nicht gelöscht wird! Definition "Backdoor.Win32.agent.abf": (Remotesteuerung!) Der Backdoor öffnet einen beliebigen TCP-Port, um dem Übeltäter remote-Zugang zur infizierten Maschine zu geben. Der Backdoor hat die Möglichkeit, auf die infizierte Maschine, beliebige Dateien zu laden, sie zu starten, zu entfernen, verschiedene Prozesse abzuschließen und Informationen über den Computer und seinen Eigentümer zu erhalten. Ich hoffe der Beitrag war informativ genug, das auch der letzte Betroffene weiß was zu tun ist, wenn die eMail geöffnet wurden ist. Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
08.01.2007, 15:54 | #5 | ||
| Achtung: Gefälschte 1&1-Mails!Zitat:
Zitat:
Manchmal ist man geneigt mit der Schrotflinte durchs Forum zu hotten. |
08.01.2007, 15:57 | #6 | |
Administrator > Competence Manager | Achtung: Gefälschte 1&1-Mails!Zitat:
(mich "grault es schon" )
__________________ --> Achtung: Gefälschte 1&1-Mails! |
08.01.2007, 16:01 | #7 |
| Achtung: Gefälschte 1&1-Mails! Es ist halt ein Unterschied ob jemand postet "Habe Kopfschmerzen" oder ob er postet "Habe Kopfschmerzen nachdem ich versucht habe, einen Baseball mit dem Kopf zu stoppen." |
08.01.2007, 16:38 | #8 |
Moderator, a.D. | Achtung: Gefälschte 1&1-Mails! Übrigens gibt es verschiedene Versionen des 1&1-Trojaners. Die aktuelle (letzte Nacht eingetrudelt) wird von Jotti überwiegend als "Haxdoor" erkannt. Die zugehörige md5sum ist ad8e76618481ff89e4e9eb54c8c632b9. Sie ist bedeutend größer als der Schädling der ersten Welle (19a960f2ae534915040bcb60afaa295f). Meine Vermutung: Das, was bei der ersten Welle noch nachgeladen wurde, bringt dieser Schädling gleich selbst mit. Gruß Yopie |
08.01.2007, 19:19 | #9 |
| Achtung: Gefälschte 1&1-Mails! Hallo Zusammen, ja ich habe die exe geöffnet, habe ja zwei Virenscanner, (lol) und die haben dann natürlich auch versagt. Sofort Strom weg, vom Netzwerk getrennt, rebootet und mal schauen was passiert ist. Spybot fand besagten Trojaner und mit Hijack konnte ich eine accessz.exe im system32 Verzeichnis finden und löschen. Gestartet wurde sie unter HKLM/Mircrosoft/currentversion/run/winupdate Das hat sogar Microssoft Defender protokoliert und zugelassen. Zeitstempel 07.01.07 / 10:06...naja nur der frühe Vogel fängt den Wurm ! Außerdem scheint der Trojaner die Remoteunterstützung im Windowsfirewall aktiviert zu haben. Tools wie F-secure blacklight und RotkitRevealer finden derzeit nichts mehr. @[Gc]Sunny..das der Trojan nicht gelöscht werden kann, das steht nicht in dem Artikel, das hast Du hinzugefügt Gruß James T. Kirk Ach ja, ich poste mit meinem Zweitrechner, der infiltrierte ist noch nicht wieder am Netz. Geändert von Cptkirk (08.01.2007 um 19:26 Uhr) |
08.01.2007, 19:30 | #10 | ||||||
Administrator > Competence Manager | Achtung: Gefälschte 1&1-Mails!Zitat:
Wieso 2 Virenscanner, wieso überhaupt Virenscanner? Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Gruß
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
08.01.2007, 19:48 | #11 | |
/// caddy ☀ | Achtung: Gefälschte 1&1-Mails!Zitat:
Sonst kommt bei jedem Sche** eine Mail, aber bis jetzt keinerlei Warnung. Auf der Website finde ich nichts, in den Kundenmitteilungen Fehlanzeige. Nicht jeder liest Heise.
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
08.01.2007, 19:51 | #12 |
| Achtung: Gefälschte 1&1-Mails! @Sunny Strom aus war der schnellste Weg den Rechner vom Netz zu bekommen. Wie Du schon sagtest, backdoor um irgendetwas zu öffnen und wohlmöglich irgendetwas anzustellen oder nachzuladen...nur so zum Spaß macht er ja nicht die Hintertür auf Was ich gelöscht habe...keine Ahnung aber da ich meine Start-Dateien kenne, weiß ich, daß die accessz.exe bisher nicht dazu gehörte. Und wem hier access gewährt wurde, ist mir natürlich nicht klar. Gruß |
08.01.2007, 19:52 | #13 | |
Administrator > Competence Manager | Achtung: Gefälschte 1&1-Mails!Zitat:
Trotzdem! Eine Mail an alle Kunden hätte schon letzte Woche kommen müssen, da begann es nämlich mit dem SPAM!
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
08.01.2007, 19:59 | #14 |
/// caddy ☀ | Achtung: Gefälschte 1&1-Mails! Hm, die Meldung steht aber noch nicht lange oder ich hab Tomaten auf den Augen.
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
08.01.2007, 19:59 | #15 | |
| Achtung: Gefälschte 1&1-Mails!Zitat:
cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
Themen zu Achtung: Gefälschte 1&1-Mails! |
achtung, gefälschte, gefälschten, gen, kunde, online, warnt |