Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.05.2012, 10:53   #1
Rufius
 
Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. - Standard

Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.



Hallo !

Auch ich bin von dem Verschlüsselungstrojaner oder einem seiner Verwandten betroffen und bitte um eure Hilfe.

Ich bekam gestern folgende email :

<<<<<email Anfang

Betreff eine Datingwebseite-Vertragsrechnung NR: 437734395
Text :Vielen Dank für Ihren Auftrag,

Sie haben heute bei der Flirtseite www.Meinestadt.de die Starmitgliedschaft gekauft. Der Betrag in Höhe von 335,79 EUR wird in den nächsten Tagen von Ihrem Konto abgetragen. Die Abrechnung erfolgt durch Rokyment GmbH.


Sie sind jetzt für die nächsten 24 Monate Premiummitglied und können in vollen Umfang die Premiumangebote nutzen.
Entnehmen Sie die Vertragsdaten bitte der beigefügter Datei, dort finden Sie auch die Vertragsdaten und Stardienstvorteile. Falls Sie die Premiummitgliedschaft nicht mehr wollen, mailen Sie die Widerrufung, mit der in dem zugefügtem Zip Ordner, beigelegten Widerrufserklärung.

Das Team wünscht dir viel Spaß!

Mit freundlichen Grüßen Josef Weber
Support-Team


Potsdam 82485 Deutschland
Phone: +49-947-91128635

Geschäftsleiter: Hans Brunner
Inhaltlich Verantwortlicher gemäss § 6 MDStV: Werner Lechner
Datenschutzbeauftragter: Elisabeth Egger
UST-Nr.: DE3811232152
Amtsgericht Essen

<<<<<email ende

die Email hab ich an virus@trojaner-board.de per mail geschickt.

Im Anhang war dann das Schadprogramm was sich als abmelden.zip und darin ein angebliches Word.dok war ...

Ich war leider so dumm und hab mich mit meinem Virenschutz zu sicher gefühlt und das Dok geöffnet .
Nach ein paarmal Bildschirm aufflackern war dann die Aufforderung, angeblich von Windows update, da ich solle bezahlen.

Sa genauso aus wie hier : http://www.trojaner-board.de/attachm...e-variante.png

Ich hab daraufhin sofort den Rechner ausgeschaltet und bei einem reboot ein anderes Benutzerkonto genommen. Was auch funktionierte. Hab dann mit Malwarebytes Antimalware einen Scan durchgeführt.

Der Scan fand auch 4 Dateien die er in Quarantäne gesetzt hat ... (logdatei im Anhang)

Ein weiterer Scan fand nichts mehr . Ich konnte zunächst nicht viel zerstörtes feststellen. Keine verschlüsselten Dateien gefunden. Nur ein paar Programme machen jetzt Zicken oder funktionieren nicht mehr :

1.Google Chrome hat das Benutzerprofil zunächst nicht mehr gefunden und ich schien keine Erweiterungen mehr zu haben ... Lies sich dann nach aber nach der Aktivierung eines weiteren Profils aber alles wieder herstellen.

2. Eraser ist nicht mehr startbar es rshceint nur die Fehlermeldung "Eraser funktioniert nicht mehr" es wird nach einer Lösung für das Problem gesucht. Eine Löschung und Neuinstallation bringt den selben Fehler . Ich weiss nicht woran das hakt ...

3. Dropbox kann sich anscheinend nicht anmelden ich hab es erst mal gelöscht ...
4. Ein Spiel lässt sich zwar starten aber die Spielstände sind weg ...

5. Ein anderes Programm scheint zu starten aber das Fenster ist so klein das man nicht machen kann (nichts zum Anklicken usw...) (RTL Game-Center)

Es könnte ja sein das der Trojaner gerade angefangen hat zu verschlüsseln als ich den Rechner ausgeschaltet hab ... Und deswegen jetzt diese Fehler auftauchen ...

Ansonsten scheint bisher alles zu funktionieren ...

Ich hab dann noch die Logs von dds GMER und Malwarebytes angehängt. Die trojanermail ist an euch abgeschickt.

Ich hoffe Ihr könnt mir helfen. Vielen Dank im voraus auch wenn Ihr mir nicht helfen könnt. Aber auf jeden Fall macht Ihr hier einen Super Job ! Respekt dafür !

mit freundlichen Grüßen

Rufius alias Martin K.

sorry hab vergessen :

mein Hauptsystem ist auf Laufwerk H: und ist windows 7 32 bit

Alt 24.05.2012, 15:48   #2
markusg
/// Malware-holic
 
Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. - Standard

Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.



hi
da deine daten ja in ordnung sind, würd ich dir vorschlagen, mache kurzen prozess, setze den pc neu auf, anleitung gebe ich dir gern, und sichere ihn dann ab.
damit bist du auf der sicheren seite.
__________________

__________________

Alt 24.05.2012, 19:14   #3
Rufius
 
Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. - Standard

Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.



OK ich habs mir schon fast gedacht . Ich werde ihn dann neu aufsetzen. Ist zwar schade weil das system noch gar nicht so lange lief. Und nun schon wieder alles neu soll.
Anleitung gibst Du gern ? Hmm. Eine Windows Installation mit Virenschutz und Firewall bekomme ich wohl hin. Oder meinst Du darüber hinaus noch etwas ?

Ich möchte mich für dein/euer Engagement und die Hilfsbereitschaft bedanken ! Wünsche weiterhin viel Erfolg beim Kampf gegen die Malware.

Gruss Rufius
__________________

Alt 24.05.2012, 19:27   #4
markusg
/// Malware-holic
 
Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. - Standard

Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.



hi, wenn du mir sagst, von welchem hersteller das gerät is, bzw ob du weist wie man neu aufsetzt, das normale prozedere reicht dabei, dann reicht ja die anleitung zum absichern.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.05.2012, 09:41   #5
Rufius
 
Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. - Standard

Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.



Gut dann kriege ich das ohne weitere Hilfe hin. Vielen Dank !

Thread kann, von mir aus, geschlossen werden.

Ohje ! hoffentlich nerve ich jetzt nicht zu sehr aber ich musste gerade fetsstellen das der Trojaner bei mir doch einige Dateien verschlüsselt hat.

Ich habe es zunächst nicht bemerkt weil er die Dateien auf einer externen Festplatte, die ich nicht häufig brauche verschlüsselt hat. Die Platte hatte ich zur Sicherheit zunächst abgestöpselt. Die Dateien sind zum Grossen Teil Fotos die ich zum Teil auch im Orginal unverschlüsselt habe.
Die verschlüsselten Dateien haben alle kryptische Namen. Hier ein Beipsiel :

die Datei "P1000968_optimized.JPG" heisst jetzt "lssGfUOONqnEaaXVsxvJ" ohne Dateiendung.

Hab es mit dem Decrypthelper und Avira Ransom File Unlocker versucht es klappte aber nicht einen Schlüssel zu finden. Ich habe wohl die neue Variante wo ihr noch an einer Lösung arbeitet ...

Wäre toll wenn es eine Möglichkeit zur Entschlüsselung gibt .


Antwort

Themen zu Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.
32 bit, anmelden, antimalware, auftrag, benutzerprofil, bildschirm, datei, dateien, email, eraser, erweiterungen, fehlermeldung, folge, funktioniert nicht, funktioniert nicht mehr, gelöscht, gmer, job, lösung, malwarebytes, ordner, problem, programme, scan, spielstände, starten, super, trojaner, trojanermail, update, virenschutz, virus, windows, windows 7 32 bit, windows update, zip ordner




Ähnliche Themen: Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.


  1. mehrere Kontakte bekommen eine Email "Hey! Important message", "js/js Mahtong"
    Log-Analyse und Auswertung - 20.02.2016 (51)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. Trojaner-Verdacht in E-Mail Anhang "Vertragliche Mahnung vom 13.05.2013 inkasso.com"
    Log-Analyse und Auswertung - 13.09.2013 (8)
  6. email-Anhang "fast" geöffnet
    Log-Analyse und Auswertung - 18.02.2013 (3)
  7. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  8. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  9. "Stille" email an vorhandenes email-account senden um emails mitzulesen?
    Überwachung, Datenschutz und Spam - 29.08.2012 (2)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. Trojaner eingefangen "rarype32" durch DHL-Mail-Anhang - was nun?
    Log-Analyse und Auswertung - 28.12.2009 (3)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  16. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  17. Trojaner als Anhang einer "Ebay"-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 01.07.2006 (4)

Zum Thema Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. - Hallo ! Auch ich bin von dem Verschlüsselungstrojaner oder einem seiner Verwandten betroffen und bitte um eure Hilfe. Ich bekam gestern folgende email : <<<<<email Anfang Betreff eine Datingwebseite-Vertragsrechnung NR: - Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip....
Archiv
Du betrachtest: Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.