Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Verschlüsselungstrojaner - neue Welle

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 28.01.2013, 04:15   #91
Oldi-40
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Zitat:
aso, dann ists n missverständniss, 3 tage ist tatsächlich lange
Nö, alles unter 3 Tagen ist schnell.
Olle Kamellen vom November 2012 werden immer noch nicht von allen AVPs erkannt.
Das ist das "Real Live".

Tschau

Alt 29.01.2013, 11:35   #92
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



kp was du da einsendest, aber lauffähige malware wird eig immer sehr schnell erkannt
gibt ausnamen, wie symantec, die sich eher auf ihre Verhaltensanalyse verlassen
__________________

__________________

Alt 29.01.2013, 11:36   #93
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



hier 2 neue Variannten,
einmal hat der Nutzer angeblich edie Anname bestätigt, beim zweiten ists eine Versandapoteke, ederen Name im moment mehrfach missbraucht wurde:

Betreff: 28.01.2013 Name Letzte Mahnung Nummer 49330
Von:
An:



Sehr geehrte/r Name,

Sie haben auf unsere deutliche Zahlungserinnerung vom 06.01.2013 nicht reagiert, so dass der fällige Betrag aus Ihrer Rechnung 1069817 vom 17.12.2012 von Ihnen noch nicht beglichen wurde.

Deine Bestell-ID: 716137712696 bei t-online.de Shop - Computer, Multimedia und Unterhaltungselektronik 666,10 Euro
Lieferung bestätigt von: Name

Wir verpflichten Sie den nicht beglichenen Betrag innerhalb 2 Tagen ohne Abzug auf das in der Anlage genannte Konto zu überweisen.

In der Anlage sehen Sie Ihre Lieferung und weitere weitere Details Ihrer Bestellung.

Bei Rückfragen können Sie sich gerne an unsere Kunden Hotline unter 0900 - 39 215 6449 (1,29 Euro/Min dt. Festnetz) wenden.

Sollte auch diese Zeitfrist ohne eine Überweisung verstreichen, so werden wir die Zahlung an unsere Anwälte zur professionellen Einforderung geben.
Wir möchten Sie darauf hinweisen, dass wir alle Zahlungseingänge bis zum 28.01.2013 berücksichtigt haben.

Mit besten Grüßen

Ihre Kundenbetreuung
Deutschland Abensberg
Neele Schreiber



Betreff: Name Mahngebühren Bestellung DE60617709280

Sehr geehrte/r Name,

leider haben Sie auf unsere schriftliche Zahlungserinnerung vom 01.01.2013 nicht reagiert, so dass der fällige Betrag aus Ihrer Rechnung 11536668 vom 27.12.2012 von Ihnen noch nicht überwiesen wurde.

Die Bestell-ID: 300569384161 bei www.sanicare.de 724,10 Euro
Empfänger: Name

Wir verpflichten Sie den fälligen Betrag innerhalb 4 Tagen ohne Abzug auf das in der Anlage genannte Konto zu überweisen.

Im der ZIP Anlage finden Sie Ihre Mahnung und weitere Einzelheiten Ihrer Bestellung.

Bei weiteren Fragen können Sie sich an unseren Kundenservice unter 0900 - 78 566 6615 (1,79 Euro/Min dt. Festnetz) wenden.

Sollte auch diese Frist ohne eine Zahlung verstreichen, so werden wir die Zahlung an unsere Anwälte zur professionellen Einforderung übergeben.
Wir möchten Sie darauf hinweisen, dass wir alle Zahlungseingänge bis zum 28.01.2013 geprüft haben.

Mit verbindlichen Grüßen

Ihre Kundenbetreuung
Deutschland Alfeld
Anne Bergmann
__________________
__________________

Alt 30.01.2013, 01:21   #94
Oldi-40
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Zitat:
Zitat von markusg Beitrag anzeigen
kp was du da einsendest, aber lauffähige malware wird eig immer sehr schnell erkannt
gibt ausnamen, wie symantec, die sich eher auf ihre Verhaltensanalyse verlassen
Ich habe nichts anderes getippselt.
Die 3 Tage beziehen sich aufs Wochenende.
Und Norton usw. ist ein anderes Thema.

Tschau

Alt 30.01.2013, 15:00   #95
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



hi,
wie gesagt, war das nichts persönliches, sondern nur ein Erfahrungsbericht.
am WE, dass stimmt, dauert es bei einigen Firmen länger.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 30.01.2013, 15:00   #96
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



neue Variannte
Betreff: name Mahngebühren Ihrer Bestellung Auftragsnummer: 866619397

Sehr geehrte/r Name,

unglücklicherweise war der Forderungseinzug mittels Lastschrift von Ihren
angegebenen Kontodetails nicht möglich oder es wurde eine Rücklastschrift
veranlaßt, für die Kosten von 46,61 EUR entstanden sind.

Die Rechnungsnummer: 62272030672 bei Online Shop für Mode, Schmuck & Schuhe - Versandhaus KLiNGEL 366,00 Euro
Lieferung bestätigt von: Name

Zahlungsmethode: Per Nachname
Wir verpflichten Sie den fälligen Betrag binnen 2 Tagen ohne Abzug auf
das in der Anlage genannte Konto zu überweisen. Sollte auch diese Frist
ohne einen Zahlungseingang verstreichen, so werden wir die Zahlung an
unsere Anwälte zur professionellen Einforderung übergeben.

In der Anlage finden Sie Ihre Mahnung und andere weitere Details Ihrer
Bestellung.


Bitte beachten Sie, dass kein postalischer Versand der Unterlagen erfolgt!

Mit besten Grüßen

Ihre Online Kundenbetreuung
Finja Schmitz
__________________
--> Verschlüsselungstrojaner - neue Welle

Geändert von Shadow (30.01.2013 um 19:32 Uhr)

Alt 31.01.2013, 13:37   #97
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



31.01.2013 Name Abmahnung Bestellung DE76974421904098

Sehr geehrte/r Name,

leider haben Sie auf unsere freundliche Zahlungserinnerung vom 04.01.2013 nicht reagiert, so dass der offene Betrag aus Ihrer Rechnung 4166833691 vom 06.12.2012
von Ihnen noch nicht überwiesen wurde.

Deine Bestellnummer: 65645593980 bei
vente-privee.com: designer brands for smart shoppers
683,00 Euro
Lieferung an: Name
Wir geben Ihnen Möglichkeit den Betrag inklusive der Gebühren für die Rückbuchung bis zum 05.02.2013 an uns zu überweisen. Sonst sehen wir uns gezwungen,
ein Betreibungsverfahren in die Wege zu leiten.Bitte ersparen Sie sich weitere Unannehmlichkeiten und Kosten und begleichen Sie sofort die beiliegende
Rechnung.

Bitte nehmen Sie sich einen kleinen Moment Zeit, um Ihre Auftragsdetails zu überprüfen.
Bestelldetails und Storno Möglichkeiten finden Sie im Anhang.


Wir danken Ihnen für Ihr Vertrauen.

Leiter Online-Services
Helena Vigt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Geändert von Shadow (31.01.2013 um 17:32 Uhr)

Alt 31.01.2013, 17:32   #98
Shadow
/// Mr. Schatten
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Sollte man die Links in diesen SPAM-Mails nicht prinzipiell "auf inaktiv" hier setzen?
(habe dies mal bei den beiden letzten gemacht)
Geht ums Prinzip, auch wenn die Anbieter meist nichts dafür können, fände ich es ohne aktive Links aus mehreren Gründen schöner.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 31.01.2013, 19:46   #99
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



sorry, hast recht, und wird in Zukunft so passieren :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.02.2013, 13:48   #100
snIP3r
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



hi zusammen!

ich weiss nich ob ich hier richtig bin, aber ich stell die frage mal trotzdem: ich eigentlich bekannt, welchen datei erweiterungen von der verschluesselung betroffen sind? ich konnte bisher leider nicht ausser den ueblichen verdaechtigen - office dateien, mp3, bilder - finden.
und noch weiter: werden auch dateien auf verbundenen netzlaufwerken verschluesselt? bei externen festplatten ist das ja schon der fall.

danke schon mal im voraus
snIP3r

Alt 01.02.2013, 13:50   #101
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Zitat:
welchen datei erweiterungen von der verschluesselung betroffen sind?
Im Prinzip alle.

Zitat:
und noch weiter: werden auch dateien auf verbundenen netzlaufwerken verschluesselt?
Nach meinem bisherigen Wissenstand nicht. Vllt mag es aber die ein oder andere Version dieses Schädlings geben, der auch auf Netzlaufwerke geht. Daher ist es immer angesagt von allen Daten die wie auch immer abgelegt sind regelmäßig Backups zu machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.02.2013, 14:01   #102
snIP3r
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Zitat:
Zitat von cosinus Beitrag anzeigen
Im Prinzip alle.



Nach meinem bisherigen Wissenstand nicht. Vllt mag es aber die ein oder andere Version dieses Schädlings geben, der auch auf Netzlaufwerke geht. Daher ist es immer angesagt von allen Daten die wie auch immer abgelegt sind regelmäßig Backups zu machen.
ok, das hilft mir schon mal weiter eine geeignete datensicherungstrategie zu finden...
danke!

Alt 01.02.2013, 14:02   #103
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Hilft das hier vllt noch weiter? => http://www.trojaner-board.de/115678-...tml#post833432
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.02.2013, 14:19   #104
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



wer weitere bekommt, bitte an mich
Sehr geehrter Kunde (Name),
bedauerlicherweise war der Forderungseinzug mittels Lastschrift von Ihren e=
ingetragenen Kontodaten nicht m=C3=B6glich oder es wurde eine R=C3=BCck=C3=BC=
berweisung veranla=C3=9Ft, f=C3=BCr die Unkosten von 37,66 EUR entstanden s=
ind.

Deine Bestell-ID: 2749280499 bei zooplus.de 607,80 Euro
Empf=C3=A4nger: aaaaaaa bbbbbbb
Wir verpflichten Sie den nicht beglichenen Betrag binnen 3 Tagen ohne Abzug=
auf das in der Anlage genannte Konto zu =C3=BCberweisen. Sollte auch diese=
Frist ohne einen Zahlungseingang verstreichen, so werden wir die Zahlung a=
n unsere Anw=C3=A4lte zur professionellen Einforderung =C3=BCbergeben.

Bezahleinzelheiten und Storno M=C3=B6glichkeiten finden Sie im Anhang.

Bei weiteren Fragen k=C3=B6nnen Sie sich gerne an unseren Kundenservice unt=
er 0900 56 463 7192 (1,29 Euro/Min dt. Festnetz) wenden.

Vielen Dank f=C3=BCr Ihren Einkauf. Empfehlen Sie uns bitte weiter.=20

Wir danken Ihnen f=C3=BCr Ihr Vertrauen.

Ihre Kundenbetreuung
Johannes Ziegler
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.02.2013, 15:37   #105
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Datum:
Von:
An:
Betreff: Name Vertrag Ihrer Bestellung Auftragsnummer: 684066459

Sehr geehrte/r Name,

Sie haben auf unsere eindeutige Erinnerung vom 07.01.2013 nicht reagiert, so dass der fällige Betrag aus Ihrer Lieferungs-Nr. 6849361 vom 27.12.2012 von Ihnen noch nicht überwiesen wurde.

Ihre Bestellnummer: 0993040893896 bei Hardwareversand GmbH
Kosten: 758,75 Euro Name
Wir geben Ihnen Möglichkeit die Kosten inklusive der Gebühren für die Rücküberweisung bis zum 10.02.2013 an uns zu überweisen. Sonst sehen wir uns gezwungen, ein Inkassoverfahren in die Wege zu leiten.

Bitte nehmen Sie sich einen kleinen Moment Zeit, um Ihre Auftragsdetails zu überprüfen.
Rechnungseinzelheiten und Widerspruch Mitteilung finden Sie im zugefügten Ordner.

Bei weiteren Fragen können Sie sich gerne an unsere Kunden Hotline unter 0900 98 165 7695 (1,59 Euro/Min dt. Festnetz) wenden.

Mit freundlichen Grüßen

Viktoria Haas Ihre Kundenbetreuung Online
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Verschlüsselungstrojaner - neue Welle
bck/qbot.ao, computerverschlüsselungstrojaner, mahnung, mahnung.zip, rechnung.pif, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/drop.injector.firp, trojan-dropper.win32.injector, trojan-dropper.win32.injector.firp, trojan.win32.bublik, trojan.win32.heur.gen, verschlüsselungs-trojaner, verschlüsselungstrojaner, virus verschlüsselt, w32/backdoor2.hmbt, w32/kryptik, win32/trustezeb.c




Ähnliche Themen: Verschlüsselungstrojaner - neue Welle


  1. Reparaturanleitungen für Dateien vom Verschlüsselungstrojaner "12 kB / neue Version"
    Diskussionsforum - 15.05.2017 (193)
  2. Firefox lädt ständig - ununterbrochen neu/Werbung/neue Tabs/neue Fenster
    Log-Analyse und Auswertung - 28.10.2015 (11)
  3. Mehrere wellen virus (welle 2?)
    Plagegeister aller Art und deren Bekämpfung - 03.10.2015 (14)
  4. Deutsche Telekom warnt vor Spam-Welle
    Nachrichten - 19.08.2015 (0)
  5. Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei
    Diskussionsforum - 12.05.2015 (27)
  6. Achtung! An alle Nutzer deutscher Mailanbieter, SPAM-Welle unterwegs zum Thema Mailadressenankauf
    Überwachung, Datenschutz und Spam - 11.06.2014 (0)
  7. Neue Welle von erpresserischen Anrufen
    Nachrichten - 26.11.2013 (0)
  8. Malware-Welle zielt auf syrische Oppositionelle
    Nachrichten - 16.08.2012 (0)
  9. Windows Verschlüsselungstrojaner - neue Variante
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  10. Verschlüsselungstrojaner (neue Version?) unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  11. Verschlüsselungstrojaner - neue Variante Win32.Injector.expe
    Log-Analyse und Auswertung - 31.05.2012 (1)
  12. Achtung - neue Variante Verschlüsselungstrojaner "Abmeldung.zip"
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (3)
  13. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 22.05.2012 (3)
  14. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 21.05.2012 (1)
  15. Scareware-Welle schwappte durch Twitter
    Nachrichten - 21.01.2011 (0)
  16. Die neue Welle kommt
    Plagegeister aller Art und deren Bekämpfung - 01.05.2006 (1)

Zum Thema Verschlüsselungstrojaner - neue Welle - Zitat: aso, dann ists n missverständniss, 3 tage ist tatsächlich lange Nö, alles unter 3 Tagen ist schnell. Olle Kamellen vom November 2012 werden immer noch nicht von allen AVPs - Verschlüsselungstrojaner - neue Welle...
Archiv
Du betrachtest: Verschlüsselungstrojaner - neue Welle auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.