Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner von Paypal ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.09.2007, 09:16   #1
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Hallo,
letzte Woche habe ich eine Phishing-E-Mail bekommen.Paypal Phishing Seite.Ich habe es an Paypal gemeldet,an: spoof(at)paypal.com

Heute habe ich eine "Dankeschön"Email von Paypal bekommen,von spoof(at)paypal.com
Betreff : "Thank you for your email ZACVL (KMM88251634V61122L0KM) :kf1"

Nur....

Mein Virenscanner (AVK von G-Data) hat die Email gelöscht....Trojaner...!
Meine Email ist also leer.
Zitat:
"ACHTUNG! Diese Mail enthaelt folgenden Virus:
Trojan-Spy.HTML.Paylap.cf
Die infizierten Teile wurden gelöscht.
Der Text enthielt einen Virus und wurde gelöscht."

Im Internet habe ich darüber nichts brauchbares gefunden.Mich interessiert ob jemand den Virus kennt oder mein Virenscanner hat einfach falsch gemeldet oder verschickt tatsächlich Paypal Trojaner ???

Vielen Dank
David

Alt 06.09.2007, 22:40   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Hallo.

Das kann auch gut ein Fehlalarm gewesen sein.
Hatte die Mail einen Anhang?

Prinzipiell sollte man Mails als reinen Text darstellen, so kann etwaige Phishingmails besser erkennen, außerdem stellt HTML ein gewisses Risiko dar.

Nachtrag: Hier findest du 10 Punkte, wie man eine Phisingmail entlarvt.
__________________

__________________

Alt 06.09.2007, 22:50   #3
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Hallo,
Fehlalarm war es aber nicht.
Hier der Virus:
Viruslist.com - Trojan-Spy.HTML.Paylap.hn

Komisch nur dass es wie eine Antwort auf meine Email aussieht.
Die Email Adresse spoof(at)paypal.com kannte ich bis jetzt überhaupt nicht.
Ich habe die auf Paypal.de gefunden und die Phishing Email dahin weitergeleitet.
Und dann kam als Antwort (!) diese "Thank You" Email inkl.Trojaner von Paypal (?)

Ich habe mich nur gefragt ob Paypal nicht irgendwelchen unsinn veranstaltet wie damals SonyEricson (Handysoftware).

Oder ist es ein Zufall?
Naja,vielleicht
Gruß
David

p.s.: nein kein Anhang.Der Virenscanner hat alles gelöscht nur die Meldung (siehe unten) war dort
__________________

Geändert von David07 (06.09.2007 um 23:02 Uhr)

Alt 06.09.2007, 22:59   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Hmm.
Kann ich so nicht beurteilen, obs jetzt eine legitime oder Phishingmail ist. Dafür müsste ich mir sie mal anschauen.
Du hast sie jetzt überhaupt nicht mehr?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.09.2007, 23:09   #5
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Doch ich habe die...nur die ist leer!
Nur der Text unten ist drin.

und im Virenscanner Protokoll steht folgendes:

Virenprüfung eingehender Mails
Absender: spoof@paypal.com
Betreff: Thank you for your email. ZACVL (KMM88251634V61122L0KM) :kf1
Virus: Trojan-Spy.HTML.Paylap.cf
Status: Die infizierten Teile wurden gelöscht.
-------------------
Es ist nichts schlimmes eigentlich.Nur an solche Zufälle glaube ich ungerne

p.s.: bin seit 4 Jahren bei Paypal.Ich habe noch nie von spoof@paypal.com eine Email bekommen.Nur einmal zeige ich Civil Courage (ja,ok es ist nur im Internet ) und als Dankeschön bekomme ich 1 Woche später einen Trojaner.


Geändert von David07 (06.09.2007 um 23:19 Uhr)

Alt 06.09.2007, 23:17   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Hast du noch die Kopfzeilen der Mail?
__________________
--> Trojaner von Paypal ?

Alt 06.09.2007, 23:23   #7
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Ja habe ich noch die ganze leere Email.
Kann man hier Anhänge hochladen?
Oder soll ich es zu dir weiterleiten?

Gruß
David

Alt 06.09.2007, 23:27   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Du kannst mir sie auch weiterleiten. Mail an Cosinus
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.09.2007, 23:31   #9
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Ist unterwegs.
Danke

Alt 06.09.2007, 23:43   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Ähm..
Ich glaube, durch das Weiterleiten komm ich nicht an die Kopfzeilen der Ursprungsmail das dürften nämlich wieder neue sein, die quasi durch deine Mail an mich "generiert" wurden.
Öffne die Kopfzeilen mal manuell und mail sie mir.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.09.2007, 23:45   #11
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Hmmm,wie öffne ich das?Ich benutze Thunderbird.
Ich kann die Email speichern...dann ist es eine .eml Datei

Alt 06.09.2007, 23:49   #12
cad
/// caddy ☀
 

Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Unter Ansicht -> Kopfzeilen ->alle

Alt 06.09.2007, 23:55   #13
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Super!!!
ist unterwegs

Alt 07.09.2007, 00:08   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Also wenn ich mir diese Zeilen ansehe

Zitat:
Received: from phx01imail02.phx.paypal.com ([66.211.168.230]) by mailin25.aul.t-online.de with esmtp id 1ITB9c-0tl4rY0; Thu, 6 Sep 2007 08:47:52 +0200
Received: from oma-kas-12.corp.ebay.com ([10.248.144.136]) by usa-entot-002.corp.ebay.com with Microsoft SMTPSVC(5.0.2195.6713); Thu, 6 Sep
komm ich eher zu dem Schluss, dass die Mail echt war - möglicherweise wurde der "schadhafte" Inhalt der Mail mitzitiert und der Scanner hat sie deswegen gelöscht? Wäre eine Vermutung.

Nachtrag:
Zitat:
Zitat von domaintools.com
IP Information for 66.211.168.230
Whois Record

OrgName: eBay, Inc
OrgID: EBAY
Address: 2145 Hamilton Ave
City: San Jose
StateProv: CA
PostalCode: 95008
Country: US

NetRange: 66.211.160.0 - 66.211.191.255
CIDR: 66.211.160.0/19
NetName: EBAY-2
NetHandle: NET-66-211-160-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Assignment
NameServer: SJC-DNS1.EBAYDNS.COM
NameServer: SJC-DNS2.EBAYDNS.COM
NameServer: SMF-DNS1.EBAYDNS.COM
NameServer: SMF-DNS2.EBAYDNS.COM
Comment:
RegDate: 2006-01-25
Updated: 2006-01-25
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (07.09.2007 um 00:14 Uhr) Grund: Nachtrag

Alt 07.09.2007, 00:14   #15
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Na gut kann sein.Wie kann sich aber Paypal solche pannen erlauben?
ich habe natürlich auch noch die original phishing email....und dort hat mein Virenscanner NICHTS gemeldet!

Aber ich danke dir für deine Arbeit
Gruß
David

Antwort

Themen zu Trojaner von Paypal ?
achtung, achtung!, dankeschön, einfach, email, falsch, folge, folgende, g-data, infizierte, infizierten, interne, internet, nichts, paypal, paypal trojaner, scan, scanner, thank, troja, trojaner, trojaner ?, verschickt, virenscan, virenscanner, virus, woche




Ähnliche Themen: Trojaner von Paypal ?


  1. Phishing: Informationen zu Ihrem PayPal-Konto (Ihr PayPal-Konto weist derzeit einen negativen Kontostand auf.)
    Diskussionsforum - 11.10.2014 (0)
  2. Falsche paypal Mahnung geöffnet, Zip Datei mit Trojaner geöffnet, Avira hat Trojaner gefunden, Ist dann alles sauber?
    Log-Analyse und Auswertung - 18.09.2014 (13)
  3. Windows 7: Eventueller Trojaner, Paypal-Passwort wurde offenbar entwendet
    Log-Analyse und Auswertung - 15.09.2014 (17)
  4. paypal-Trojaner (zip email attachment geöffnet und auf die Datei geklickt)?
    Plagegeister aller Art und deren Bekämpfung - 07.08.2014 (3)
  5. Phishing E-Mail von PayPal mit dem Betreff: "Das Problem: Ihr Paypal Sperrung"
    Diskussionsforum - 21.07.2014 (0)
  6. PAYPAL Mail geöffnet / Trojaner vermutet
    Log-Analyse und Auswertung - 27.06.2014 (18)
  7. h651.wai8er.com Paypal Trojaner
    Log-Analyse und Auswertung - 23.02.2014 (11)
  8. Paypal Phising-Mail am Imac OS X - Trojaner?
    Alles rund um Mac OSX & Linux - 24.11.2013 (10)
  9. Auf Paypal Phishing reingefallen, Trojaner Gefahr?
    Log-Analyse und Auswertung - 04.02.2013 (9)
  10. Abhebung vom Paypal Konto, Trojaner?
    Log-Analyse und Auswertung - 18.04.2012 (11)
  11. 50 Euro PayPal/Ukash Trojaner/Virus
    Log-Analyse und Auswertung - 30.03.2012 (3)
  12. Yahoo- & PayPal-Account gehackt - Trojaner?
    Log-Analyse und Auswertung - 30.01.2012 (4)
  13. trojaner! 50 euro per paypal zahlen?
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (67)
  14. Paypal Log-in Trojaner/Phishing?
    Log-Analyse und Auswertung - 21.10.2011 (11)
  15. virus trojaner bei ebay und paypal
    Plagegeister aller Art und deren Bekämpfung - 08.09.2011 (3)
  16. Trojaner Paypal Phishing beim Versuch sich einzuloggen
    Log-Analyse und Auswertung - 22.08.2011 (21)
  17. An alle Paypal Verkäufer! Neue Paypal Bertugs Methode mit Phishing Mails
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (3)

Zum Thema Trojaner von Paypal ? - Hallo, letzte Woche habe ich eine Phishing-E-Mail bekommen.Paypal Phishing Seite.Ich habe es an Paypal gemeldet,an: spoof(at)paypal.com Heute habe ich eine "Dankeschön"Email von Paypal bekommen,von spoof(at)paypal.com Betreff : "Thank you for - Trojaner von Paypal ?...
Archiv
Du betrachtest: Trojaner von Paypal ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.