|
Plagegeister aller Art und deren Bekämpfung: E-mail: Nacha <21231BCC@kashaesque.com>Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.11.2012, 21:26 | #1 |
| E-mail: Nacha <21231BCC@kashaesque.com> Hallo TB-Team, habe beim Öffnen von Windows Outlook eine Warnung von Kaspersky Internet Security KIS 2013 zu obiger e-mail Adresse erhalten! Die e-mail wur5de am 08.11.2012 - 16:28 Uhr mit Anhang (?) empfangen! Im Betreff steht: Message has been disinfected: ACH transaction (ID:89580CFOF8C) was rejected. Kaspersky Internet Security hat, wie gesagt gewarnt und ich habe den Anhang auch nicht geöffnet oder angeklickt. Die mysteriöse e-mail habe ich noch nicht gelöscht, weil ich glaube, dass sie die Experten vom Trojaner Board interessieren Könnte - oder? Gruß Simplex Ps.: Oder war es ein Fehler nicht sofort zu löschen? Habe ich mir jetzt etwas eingefangen?
__________________ Das Grösste und Schönste, ist das Einfache! |
08.11.2012, 21:27 | #2 |
/// Malware-holic | E-mail: Nacha <21231BCC@kashaesque.com> hi
__________________warscheinlich wurde der infizierte anhang gelöscht, kannst mir die mail aber mal weiterleiten. und, nein, ist kein problem das du die noch nicht gelöscht hast.
__________________ |
08.11.2012, 21:39 | #3 |
| E-mail: Nacha <21231BCC@kashaesque.com> Hi markusg,
__________________habe soeben die mail an: virus@trojaner-board.de gesendet - hoffe du kannst diese vollständig öffnen. Gib mir bitte Bescheid, wenn ich diese e-mail löschen kann. Gruß Simplex
__________________ |
08.11.2012, 21:48 | #4 |
/// Malware-holic | E-mail: Nacha <21231BCC@kashaesque.com> kannst du. hast du das teil 2mal gesendet, oder hat mir just im selben moment ein zweiter nutzer eine mail gesendet, wo der anhang noch vorhanden war?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 21:54 | #5 |
| E-mail: Nacha <21231BCC@kashaesque.com> Nee, glaube ich nicht. Im "GESENDET" Verzeichnis ist das TB nur 1x aufgeführt. Danke für die Info zum löschen! War das Malware oder ein Virus und konntes Du etwas mit dem Anhang machen? Gruß Simplex
__________________ Das Grösste und Schönste, ist das Einfache! |
08.11.2012, 21:56 | #6 |
/// Malware-holic | E-mail: Nacha <21231BCC@kashaesque.com> hi dein anhang war leider gelöscht, aber wie gesagt wurde mir das teil von zwei mail adressen gesendet, dann war das wohl nen zufall, gucke mir die datei grad an
__________________ --> E-mail: Nacha <21231BCC@kashaesque.com> |
08.11.2012, 22:30 | #7 |
/// Malware-holic | E-mail: Nacha <21231BCC@kashaesque.com> jeder der sich das teil instaliert, hohlt sich rogue (fake antimalware software) system progressive protection + zbot (banking malware) da will also jemand mit verschiedensten mitteln an das geld der infizierten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 22:33 | #8 |
| E-mail: Nacha <21231BCC@kashaesque.com> Hey, markusg, Kaspersky Internet Security hat einen Bericht erstellt über "Schädliche Programme/Trojanische Programme". Im Anhand die drei Snapshots des Kaspersky-Berichts! Gruß Simplex
__________________ Das Grösste und Schönste, ist das Einfache! |
08.11.2012, 22:35 | #9 |
/// Malware-holic | E-mail: Nacha <21231BCC@kashaesque.com> kannst du mir das mal als text posten, sollte gehen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 23:20 | #10 |
| E-mail: Nacha <21231BCC@kashaesque.com> Hey, einen Text hierzu finde ich bei Kaspersky nicht. Aber wenn ich mit dem Cursor über den gekennzeichneten Text fahre kommt folgendes: ACH_transaction_details_ID_5466767439823749865983614972300000000000005863028462085623740318740238574085723046240586230408234082.pdf.exe
__________________ Das Grösste und Schönste, ist das Einfache! |
08.11.2012, 23:23 | #11 |
/// Malware-holic | E-mail: Nacha <21231BCC@kashaesque.com> hi malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 23:47 | #12 |
| E-mail: Nacha <21231BCC@kashaesque.com> Hi, markusg, danke für die Besorgnis bezüglich eines Systeminfektes! Habe Malwarebytes seit 2.10.2012 auf Empfehlung des TB installiert und führe regelmäßig (1x Woche) einen Quick-Scan durch. Habe auch vorhin um 22:00 Uhr (nach Löschung der mysteriösen e-mail) einen Quickscan durchgeführt - siehe Logdatei: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.08.09 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 ****** ***** :: ************-PC [Administrator] 08.11.2012 22:00:13 mbam-log-2012-11-08 (22-00-13).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 194409 Laufzeit: 6 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Gruß Simplex
__________________ Das Grösste und Schönste, ist das Einfache! |
09.11.2012, 00:00 | #13 |
/// Malware-holic | E-mail: Nacha <21231BCC@kashaesque.com> ok scheint aber alles io, so wie ich es mir gedacht hab
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.11.2012, 00:01 | #14 | |
| E-mail: Nacha <21231BCC@kashaesque.com>Zitat:
Gruss Simplex
__________________ Das Grösste und Schönste, ist das Einfache! |
09.11.2012, 19:58 | #15 |
/// Malware-holic | E-mail: Nacha <21231BCC@kashaesque.com> wie gesagt laut deiner kaspersky meldung wurde die mail ja bereinigt, und deswegen bin ich mir sehr sicher, dass dein pc sauber ist, zumindest nicht von dieser mail infiziert wurde.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu E-mail: Nacha <21231BCC@kashaesque.com> |
adresse, anhang, board, e-mail, eingefangen, empfangen, erhalte, experte, experten, fehler, gelöscht, gen, interne, internet, kaspersky, kis, löschen, löschen?, message, nacha, outlook, security, sofort, trojaner, trojaner board, warnung, windows |