Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: E-mail: Nacha <21231BCC@kashaesque.com>

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.11.2012, 21:26   #1
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hallo TB-Team,

habe beim Öffnen von Windows Outlook eine Warnung von Kaspersky Internet Security KIS 2013 zu obiger e-mail Adresse erhalten!
Die e-mail wur5de am 08.11.2012 - 16:28 Uhr mit Anhang (?) empfangen!

Im Betreff steht: Message has been disinfected: ACH transaction (ID:89580CFOF8C) was rejected.

Kaspersky Internet Security hat, wie gesagt gewarnt und ich habe den Anhang auch nicht geöffnet oder angeklickt.

Die mysteriöse e-mail habe ich noch nicht gelöscht, weil ich glaube, dass sie die Experten vom Trojaner Board interessieren Könnte - oder?

Gruß Simplex

Ps.: Oder war es ein Fehler nicht sofort zu löschen? Habe ich mir jetzt etwas eingefangen?
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 08.11.2012, 21:27   #2
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



hi
warscheinlich wurde der infizierte anhang gelöscht, kannst mir die mail aber mal weiterleiten.
und, nein, ist kein problem das du die noch nicht gelöscht hast.
__________________

__________________

Alt 08.11.2012, 21:39   #3
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hi markusg,

habe soeben die mail an: virus@trojaner-board.de gesendet - hoffe du kannst diese vollständig öffnen.

Gib mir bitte Bescheid, wenn ich diese e-mail löschen kann.

Gruß Simplex
__________________
__________________

Alt 08.11.2012, 21:48   #4
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



kannst du.
hast du das teil 2mal gesendet, oder hat mir just im selben moment ein zweiter nutzer eine mail gesendet, wo der anhang noch vorhanden war?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.11.2012, 21:54   #5
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Nee, glaube ich nicht. Im "GESENDET" Verzeichnis ist das TB nur 1x aufgeführt.

Danke für die Info zum löschen!

War das Malware oder ein Virus und konntes Du etwas mit dem Anhang machen?

Gruß Simplex

__________________
Das Grösste und Schönste, ist das Einfache!

Alt 08.11.2012, 21:56   #6
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



hi
dein anhang war leider gelöscht, aber wie gesagt wurde mir das teil von zwei mail adressen gesendet, dann war das wohl nen zufall, gucke mir die datei grad an
__________________
--> E-mail: Nacha <21231BCC@kashaesque.com>

Alt 08.11.2012, 22:30   #7
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



jeder der sich das teil instaliert, hohlt sich rogue (fake antimalware software) system progressive protection + zbot (banking malware)
da will also jemand mit verschiedensten mitteln an das geld der infizierten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.11.2012, 22:33   #8
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hey, markusg,

Kaspersky Internet Security hat einen Bericht erstellt über "Schädliche Programme/Trojanische Programme".

Im Anhand die drei Snapshots des Kaspersky-Berichts!

Gruß Simplex
Miniaturansicht angehängter Grafiken
E-mail: Nacha &lt;21231BCC@kashaesque.com&gt;-kaspersky-1-.jpg   E-mail: Nacha &lt;21231BCC@kashaesque.com&gt;-kaspersky-2-.jpg   E-mail: Nacha &lt;21231BCC@kashaesque.com&gt;-kaspersky-3-.jpg  
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 08.11.2012, 22:35   #9
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



kannst du mir das mal als text posten, sollte gehen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.11.2012, 23:20   #10
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Zitat:
Zitat von markusg Beitrag anzeigen
kannst du mir das mal als text posten, sollte gehen.
Hey,

einen Text hierzu finde ich bei Kaspersky nicht. Aber wenn ich mit dem Cursor über den gekennzeichneten Text fahre kommt folgendes:

ACH_transaction_details_ID_5466767439823749865983614972300000000000005863028462085623740318740238574085723046240586230408234082.pdf.exe
Miniaturansicht angehängter Grafiken
E-mail: Nacha &lt;21231BCC@kashaesque.com&gt;-trojaner-programm.jpg  
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 08.11.2012, 23:23   #11
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



hi

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.11.2012, 23:47   #12
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hi, markusg,

danke für die Besorgnis bezüglich eines Systeminfektes!

Habe Malwarebytes seit 2.10.2012 auf Empfehlung des TB installiert und führe regelmäßig (1x Woche) einen Quick-Scan durch.

Habe auch vorhin um 22:00 Uhr (nach Löschung der mysteriösen e-mail) einen Quickscan durchgeführt - siehe Logdatei:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.08.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
****** ***** :: ************-PC [Administrator]

08.11.2012 22:00:13
mbam-log-2012-11-08 (22-00-13).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 194409
Laufzeit: 6 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Einen "VOLLSTÄNDIGEN SCAN" mache ich morgen, da ich jetzt noch etwas dringend Anderes erledigen muss.

Gruß Simplex
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 09.11.2012, 00:00   #13
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



ok scheint aber alles io, so wie ich es mir gedacht hab
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.11.2012, 00:01   #14
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Zitat:
Zitat von markusg Beitrag anzeigen
jeder der sich das teil instaliert, hohlt sich rogue (fake antimalware software) system progressive protection + zbot (banking malware)
da will also jemand mit verschiedensten mitteln an das geld der infizierten
Wohu, habe ich überlesen *schreck* ...ich kann aber erst morgen das Gesamtsystem überprüfen ....schon weil ich auch Online Banking mache!

Gruss Simplex
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 09.11.2012, 19:58   #15
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



wie gesagt
laut deiner kaspersky meldung wurde die mail ja bereinigt, und deswegen bin ich mir sehr sicher, dass dein pc sauber ist, zumindest nicht von dieser mail infiziert wurde.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu E-mail: Nacha <21231BCC@kashaesque.com>
adresse, anhang, board, e-mail, eingefangen, empfangen, erhalte, experte, experten, fehler, gelöscht, gen, interne, internet, kaspersky, kis, löschen, löschen?, message, nacha, outlook, security, sofort, trojaner, trojaner board, warnung, windows




Ähnliche Themen: E-mail: Nacha <21231BCC@kashaesque.com>


  1. Seltsame E-Mail zurück bekommen (failure notice) beim E-Mail-Versand
    Überwachung, Datenschutz und Spam - 14.09.2015 (7)
  2. Nach öffnen eines E-Mail Inhaltes wurden an alle Kontakte eine E-Mail versendet
    Log-Analyse und Auswertung - 27.04.2015 (27)
  3. Mail Delivery System <mailer-daemon@kundenserver.de> mailrücklauf auf nicht gesendete mail
    Überwachung, Datenschutz und Spam - 26.03.2015 (4)
  4. IMAC OS X Version 10.8.6 Safari 5.1.10: Trojaner durch Mail & Media GmbH e-mail ?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (3)
  5. Spam-Mail als Teil einer abgeschlossenen E-Mail-Konversation!
    Überwachung, Datenschutz und Spam - 23.01.2015 (1)
  6. Android: ELSTER-Spam-Mail geöffnet (angebliche Mail v. Finanzamt)
    Plagegeister aller Art und deren Bekämpfung - 24.09.2014 (3)
  7. ELSTER Spam-Mail geöffnet (angebliche Mail v. Finanzamt)
    Smartphone, Tablet & Handy Security - 23.09.2014 (5)
  8. Mail account gesperrt: Mailer daemon - undeliverable mail massenhaft
    Log-Analyse und Auswertung - 29.04.2014 (10)
  9. E-Mail von Media Center GmbH - Abo 39€ - E-Mail, nicht Anhang geöffnet, Antivirenprogramm meldet sich.
    Plagegeister aller Art und deren Bekämpfung - 24.04.2014 (5)
  10. NACHA.ORG Spam: Ach Payment Rejected : #877539971149
    Diskussionsforum - 11.11.2013 (0)
  11. E-mail Account verschickt Spam Mail mit Viren Anhang an alle Kontakte
    Log-Analyse und Auswertung - 29.10.2013 (16)
  12. E-Mail-Problem bei WEB.DE (Mail delivery failed: returning message to sender - keineantwortadresse@web.de )
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (11)
  13. Mail delivery failed, aber nur in Windows live mail
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (8)
  14. Mail delivery failed: returning message to sender, obwohl keine mail versendet
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (0)
  15. Mail delivery failed-SPAM Mails. E-Mail-Acc kompromittiert?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (1)
  16. NACHA anhang geöffnet.
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (15)
  17. Spam-Mail von meiner web.de-E-Mail-Adresse an alle Kontakte gesendet
    Log-Analyse und Auswertung - 22.02.2012 (27)

Zum Thema E-mail: Nacha <21231BCC@kashaesque.com> - Hallo TB-Team, habe beim Öffnen von Windows Outlook eine Warnung von Kaspersky Internet Security KIS 2013 zu obiger e-mail Adresse erhalten! Die e-mail wur5de am 08.11.2012 - 16:28 Uhr mit - E-mail: Nacha <21231BCC@kashaesque.com>...
Archiv
Du betrachtest: E-mail: Nacha <21231BCC@kashaesque.com> auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.