Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im Umlauf

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

 
Alt 30.05.2012, 21:35   #10
norman4860
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



hallo!

eine bekannte von mir hat sich auch den trojaner eingefangen, den konnte ich mittels rescue-cd von kaspersky unschädlich machen, jedoch sind die verschlüsselten dateien geblieben und lassen sich auch mit den bis jetzt veröffentlichten entschlüsselungsprogrammen nicht wiederherstellen

in diesem fall versuchen die es über eine einkaufsbestätigung

die email habe ich abgespeichert und an virus@trojaner-board.de gesendet

lg
dejan

untenstehend die mail (header und text):

Received: from fmmailgate02.web.de ([217.72.192.227])
by sue.xoc.tele2net.at with esmtp (Exim 4.77)
(envelope-from <seif333@web.de>)
id 1SUrbL-0003pP-7a
for xxxxx.xxxxx@utanet.at; Thu, 17 May 2012 05:42:08 +0200
Received: from moweb001.kundenserver.de (moweb001.kundenserver.de [172.19.20.114])
by fmmailgate02.web.de (Postfix) with ESMTP id 136E51C4B3234
for <xxxxxx.xxxxx@utanet.at>; Thu, 17 May 2012 05:42:06 +0200 (CEST)
Received: from pc-server.PacificConcrete.local ([75.30.241.238]) by
smtp.web.de (mrweb002) with ESMTPA (Nemesis) id 0MQf77-1Sewly2Nfp-00U6aH;
Thu, 17 May 2012 05:42:06 +0200
Received: from sue.xoc.tele2net.at ([213.90.36.10])
by mary.xoc.tele2net.at with esmtp (Exim 4.77)
(envelope-from <seif333@web.de>)
id 1SUrbM-0007UA-8O
for xxxx.xxxxx@utanet.at; Thu, 17 May 2012 05:42:08 +0200
Return-Path: <seif333@web.de>
From: <seif333@web.de>
To: <xxxxx.xxxxxx@utanet.at>
Subject: Message has been disinfected : Mitgliedskonto 06610364468
Date: Thu, 17 May 2012 05:42:01 +0200
Message-ID: <CHILKAT-MID-e21f8baf-faae-793c-3d7c-236e8cb99d1b@pc-server.PacificConcrete.local>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0000_01CD3EAD.E4181420"
X-Mailer: Microsoft Outlook Express 6.00.2800.1158
Thread-Index: Ac0z3wiun1jAfsMhT92itvPg2VZbIQ==
x-tele2-spam-relay-countries: DE ** US
x-spam-report: * -0.0 RCVD_IN_DNSWL_NONE RBL: Sender listed at hxxp://www.dnswl.org/, no * trust * [217.72.192.227 listed in list.dnswl.org] * 0.0 FREEMAIL_FROM Sender email is commonly abused enduser mail provider * (seif333[at]web.de) * -0.0 T_RP_MATCHES_RCVD Envelope sender domain matches handover relay * domain * 0.2 FREEMAIL_ENVFROM_END_DIGIT Envelope-from freemail username ends in * digit (seif333[at]web.de) * 0.0 LOTS_OF_MONEY Huge... sums of money * 0.0 TO_NO_BRKTS_MSFT To: misformatted and supposed Microsoft tool * 2.8 FORGED_MUA_OUTLOOK Forged mail pretending to be from MS Outlook
x-spam-status: No, score=3.0 required=8.0 tests=FORGED_MUA_OUTLOOK, FREEMAIL_ENVFROM_END_DIGIT,FREEMAIL_FROM,LOTS_OF_MONEY,RCVD_IN_DNSWL_NONE, TO_NO_BRKTS_MSFT,T_RP_MATCHES_RCVD
x-spam-checker: Spamassassin 3.3.2 on sue.xoc.tele2net.at
x-spam-level: xxx
x-spam-score-int: 30
x-virus-scanned: Yes, on sue.xoc.tele2net.at
x-tele2-dkim-check: header.i=@web.de adsp:unknown result:none
x-dcc-uta-metrics: sue.xoc.tele2net.at 32731; Body=1 Fuz1=1
x-provags-id: V02:K0:FAtE0G87+wAjxfEcdFTvgrgr1KKW5GCBIwGEUBY2d+K AMhG4K7TrNB89eA8rRz0k13BQZegcT8MAP9caTVcfkmtrzhgXw +NxQn2uVJZ7mdP9AXb74nhBlXvVPJFPnhuu4BKjMqJHkkYeMiD eUakdyZ0vlmbpZYlwvbUMtxx1VS1wbPU+K78KHOQJ4rMmPCn91 iduL30N8dn61+UJap1/UQ==

Dies ist eine mehrteilige Nachricht im MIME-Format.

------=_NextPart_000_0000_01CD3EAD.E4181420
Content-Type: multipart/alternative;
boundary="----=_NextPart_001_0001_01CD3EAD.E4181420"


------=_NextPart_001_0001_01CD3EAD.E4181420
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable




Sehr geehrte/r Kunde/Kundin,

Danke f=FCr Ihren Vertrag mit PelikanOnlineStore, nachfolgend finden Sie =
Ihre
Einkaufsbest=E4tigung.

Ihre Bezahlnummer: 236768401703=20
Artikel: Toshiba 1963006212 9669,01 Euro
Rechnungsname: Wie in Rechnungsdaten dargestellt


Zahlungsmethode: Lastschrift=09

Versandadresse und detaillierte Vertragsdaten finden Sie zwecks
Vorsichtsgr=FCnden im zugef=FCgten Ordner.

Die =DCberweisung wurde autorisiert und wird innerhalb 3 Tage =
abgeschrieben.=20
Kaufeinzelheiten und Widerruf Mitteilung finden Sie in beigef=FCgtem =
Anhang.


Ihr E-Mail-Support

Heinrich GmbH
Horner Stieg 75=20
73870 Potsdam

Telefon: (+49) 327 1507881
(Mo-Fr 8.00 bis 19.00 Uhr, Sa 9.00 bis 19.00 Uhr)
Gesellschaftssitz ist Altena
Umsatzsteuer-ID: DE955917598
Gesch=E4ftsfuehrer: Niko M=FCller

------=_NextPart_001_0001_01CD3EAD.E4181420
Content-Type: text/html;
boundary="-----_chilkat_c0e_c6d2_5e32ec8f.8a897bc7_.MIX";
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV=3D"Content-Type" CONTENT=3D"text/html; =
charset=3Diso-8859-1">
<META NAME=3D"Generator" CONTENT=3D"MS Exchange Server version =
08.00.0681.000">
<TITLE>Message has been disinfected : Mitgliedskonto 06610364468</TITLE>
</HEAD>
<BODY>
<!-- Converted from text/plain format -->

<P><FONT SIZE=3D2>Sehr geehrte/r Kunde/Kundin,</FONT>
</P>

<P><FONT SIZE=3D2>Danke f=FCr Ihren Vertrag mit PelikanOnlineStore, =
nachfolgend finden Sie Ihre Einkaufsbest=E4tigung.</FONT>
</P>

<P><FONT SIZE=3D2>Ihre Bezahlnummer: 236768401703 </FONT>

<BR><FONT SIZE=3D2>Artikel: Toshiba 1963006212&nbsp;&nbsp; 9669,01 =
Euro</FONT>

<BR><FONT SIZE=3D2>Rechnungsname: Wie in Rechnungsdaten =
dargestellt</FONT>
</P>
<BR>

<P><FONT SIZE=3D2>Zahlungsmethode: Lastschrift&nbsp;&nbsp;&nbsp; </FONT>
</P>

<P><FONT SIZE=3D2>Versandadresse und detaillierte Vertragsdaten finden =
Sie zwecks Vorsichtsgr=FCnden&nbsp; im zugef=FCgten Ordner.</FONT>
</P>

<P><FONT SIZE=3D2>Die =DCberweisung wurde autorisiert und wird innerhalb =
3 Tage abgeschrieben. </FONT>

<BR><FONT SIZE=3D2>Kaufeinzelheiten und Widerruf Mitteilung finden Sie =
in beigef=FCgtem Anhang.</FONT>
</P>
<BR>

<P><FONT SIZE=3D2>Ihr E-Mail-Support</FONT>
</P>

<P><FONT SIZE=3D2>Heinrich GmbH</FONT>

<BR><FONT SIZE=3D2>Horner Stieg 75 </FONT>

<BR><FONT SIZE=3D2>73870 Potsdam</FONT>
</P>

<P><FONT SIZE=3D2>Telefon: (+49) 327 1507881</FONT>

<BR><FONT SIZE=3D2>(Mo-Fr 8.00 bis 19.00 Uhr, Sa 9.00 bis 19.00 =
Uhr)</FONT>

<BR><FONT SIZE=3D2>Gesellschaftssitz ist Altena</FONT>

<BR><FONT SIZE=3D2>Umsatzsteuer-ID: DE955917598</FONT>

<BR><FONT SIZE=3D2>Gesch=E4ftsfuehrer: Niko M=FCller</FONT>
</P>

</BODY>
</HTML>
------=_NextPart_001_0001_01CD3EAD.E4181420--

------=_NextPart_000_0000_01CD3EAD.E4181420
Content-Type: application/zip;
name="Anhang.zip"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="Anhang.zip"

UEsFBgAAAAAAAAAAAAAAAAAAAAAAAA==

------=_NextPart_000_0000_01CD3EAD.E4181420--




Sehr geehrte/r Kunde/Kundin,

Danke für Ihren Vertrag mit PelikanOnlineStore, nachfolgend finden Sie Ihre
Einkaufsbestätigung.

Ihre Bezahlnummer: 236768401703
Artikel: Toshiba 1963006212 9669,01 Euro
Rechnungsname: Wie in Rechnungsdaten dargestellt


Zahlungsmethode: Lastschrift

Versandadresse und detaillierte Vertragsdaten finden Sie zwecks
Vorsichtsgründen im zugefügten Ordner.

Die Überweisung wurde autorisiert und wird innerhalb 3 Tage abgeschrieben.
Kaufeinzelheiten und Widerruf Mitteilung finden Sie in beigefügtem Anhang.


Ihr E-Mail-Support

Heinrich GmbH
Horner Stieg 75
73870 Potsdam

Telefon: (+49) 327 1507881
(Mo-Fr 8.00 bis 19.00 Uhr, Sa 9.00 bis 19.00 Uhr) Gesellschaftssitz ist
Altena
Umsatzsteuer-ID: DE955917598
Geschäftsfuehrer: Niko Müller

Geändert von norman4860 (30.05.2012 um 21:42 Uhr)

 

Themen zu Neue Verschlüsselungs-Trojaner Variante im Umlauf
256 bit, 256 bit aes schlüssel, abmahnn, computerverschlüsselungstrojaner, mahnung.zip, rechnung.pif, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, spam-mails, tr/skelf.a, trojan.matsnu.1, trojan.winlock, trojan:win32/matsnu.gen!a, verschlüsselungs-trojaner, virus verschlüsselt, wickel, willkomen bei windows update, win32/trustezeb.b, windows notfall sicherheits-update center




Ähnliche Themen: Neue Verschlüsselungs-Trojaner Variante im Umlauf


  1. XcodeGhost: Neue Version von manipuliertem Apple-Entwicklungstool im Umlauf
    Nachrichten - 04.11.2015 (0)
  2. Neue DHL-Mail Variante?
    Diskussionsforum - 29.05.2015 (2)
  3. Neue Familie von Erpressungs-Trojanern Umlauf
    Nachrichten - 15.08.2013 (0)
  4. Bundestrojaner neue Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (28)
  5. BKA Trojaner neue Variante "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik..."
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (2)
  6. Windows-Verschlüsselungs-Trojaner (Neue Art)
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  7. Verschlüsselungs Trojaner BKA GEMA Variante
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  8. Neuer Verschlüsslungs Variante in umlauf
    Diskussionsforum - 13.07.2012 (7)
  9. Verschlüsselungs-Trojaner, Neue Version
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  10. Rechner befallen von ...... Neue Verschlüsselungs-Trojaner Variante im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  11. Verschlüsselungs-Trojaner Variante
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  12. Neue Variante von Ukash
    Log-Analyse und Auswertung - 23.10.2011 (34)
  13. Bundespolizei: Neue Variante vom 'Bundes-Trojaner'
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (5)
  14. Neue Mails im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (1)
  15. neue Variante von W32.Netsky ?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (10)
  16. Neue Blaster Variante?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (4)

Zum Thema Neue Verschlüsselungs-Trojaner Variante im Umlauf - hallo! eine bekannte von mir hat sich auch den trojaner eingefangen, den konnte ich mittels rescue-cd von kaspersky unschädlich machen, jedoch sind die verschlüsselten dateien geblieben und lassen sich auch - Neue Verschlüsselungs-Trojaner Variante im Umlauf...

Alle Zeitangaben in WEZ +1. Es ist jetzt 14:12 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Neue Verschlüsselungs-Trojaner Variante im Umlauf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.