Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.02.2013, 12:17   #1
mondragon83
 
Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung - Standard

Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung



Hallo zusammen,

ich habe genau das gleiche Problem wie mcdaniels. Auf dem Email Konto von meiner Frau ist eine Mail aufgetaucht, die auch von Kripata ist. Eine solche Bestellung haben wir nie getätigt und von Kripata vorher nichts gehört.

Leider habe ich nicht allzu viel Ahnung von dieser Materie und über google habe ich nichts anderes zu diesem Thema gefunden außer den Beitrag von mcdaniels in diesem Forum. Von daher hoffe ich, dass mir jemand von Euch helfen kann.

Die Mail an meine Frau hatte folgenden Wortlaut und enthielt ebenfalls eine Anlage:

Zitat:

Sehr geehrte/r Geraldine Schimek,

wir danken Ihnen für Ihre Bestellung bei Kripata.

Soeben hat unsere Finanzleitung bei Ihnen eine offene Rechnung festgestellt
Wenn Sie den Rechnungsbetrag in den letzten Tagen bezahlt haben, betrachten Sie dieses Schreiben als gegenstandslos. Eventuell ist Ihnen jedoch entgangen die Rechnung 666009433 für Ihre Bestellung 38774572 fristgerecht zu überweisen.

Bitte bezahlen Sie die Rechnung bis zum 16.02.2013.
In der Anlage finden Sie Ihre Mahnung und andere Details Ihrer Bestellung.

Offener Rechnungsbetrag: 649,59 Euro
Mahnkosten: 15,00 Euro

Wird auch diese Zeitfrist ohne einen Zahlungseingang verstreichen, so werden wir die Zahlung an unsere Anwälte zur professionellen Einforderung leiten.

Freundlich grüßt Sie
Stella Klein Ihre Online Kundenbetreuung
Ich habe mir Malwarebytes runtergeladen und einen Scan gestartet, der erkennt aber nichts. Auf jeden Fall merke ich wie mein Laptop sehr langsam ist und die Symbole auf dem Desktop teilweise verwischt aussehen.

Ich wollte die Email speichern, um sie Euch zur Analyse zu geben, weiß aber leider nicht wie ich die im .eml-Format speichern kann. Was brauche ich hierfür?

Was braucht Ihr noch für Infos von mir, um mir besser helfen zu können??

Wäre nett, wenn jemand die Geduld aufbringen kann und mir hierbei hilft.
Schonmal Danke!!

Beste Grüße Mondragon83

Alt 17.02.2013, 15:29   #2
markusg
/// Malware-holic
 
Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung - Standard

Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung



hi
wenn du wieder mal neue Spams bekommst, gerne an die Adresse in meiner Signatur.

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 22.02.2013, 22:45   #3
mondragon83
 
Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung - Standard

Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung



Hi Markusg, Vielen Dank für den Tipp!!

Werde ich mal ausprobieren und entsprechende Info geben.

Gruß
__________________

Alt 25.02.2013, 18:24   #4
markusg
/// Malware-holic
 
Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung - Standard

Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung



Währe nett
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung
analyse, anderes, anlage, besser, brauche, desktop, ebenfalls, email, folge, folgende, google, hallo zusammen, infos, kosten, kripata, kunde, langsam, laptop, malwarebytes, nichts, offene, online, problem, rechnung, scan, sehr langsam, speicher, speichern, thema




Ähnliche Themen: Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung


  1. dhl link angeklickt angebliche bestellung
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (13)
  2. IKEA Bestellung, E-Mail mit Trojaner im Umlauf
    Diskussionsforum - 28.07.2014 (0)
  3. E-mail mit Mahnung von einem Anwalt über eine unbekannte Bestellung
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (10)
  4. Email mit Mahnung von Anwalt über unbekannte Bestellung
    Überwachung, Datenschutz und Spam - 06.10.2013 (9)
  5. Email mit Mahnung von über unbekannte Bestellung
    Überwachung, Datenschutz und Spam - 24.09.2013 (8)
  6. Virus:Forderung der stornierten Zahlung Ihrer Bestellung 23.08.2013.com
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (18)
  7. Miese Masche Inkassobüro: Anwaltskanzlei Jannis Altdorfer Ms Dos anwendung zip datei wie wegbekommen ?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (2)
  8. spammail einer angeblichen mahnung bzw. inkassobüro mit zip. datei
    Plagegeister aller Art und deren Bekämpfung - 19.07.2013 (2)
  9. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (6)
  10. O2 DSL Spam: Bestellung (Kundennummer DE70126573)
    Diskussionsforum - 25.06.2013 (1)
  11. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648187
    Log-Analyse und Auswertung - 21.05.2013 (2)
  12. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung
    Log-Analyse und Auswertung - 20.05.2013 (8)
  13. Skype Spam: Wir haben Ihre Bestellung geliefert
    Diskussionsforum - 09.04.2013 (2)
  14. Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  15. Wiederholte Kripata Mahnung mit Androhung Inkasso Büro
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (1)
  16. Bestellung.exe/Rechnung.exe -> Email noch vorhanden
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (3)

Zum Thema Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung - Hallo zusammen, ich habe genau das gleiche Problem wie mcdaniels. Auf dem Email Konto von meiner Frau ist eine Mail aufgetaucht, die auch von Kripata ist. Eine solche Bestellung haben - Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung...
Archiv
Du betrachtest: Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.