Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: first-class-zollservice Spam: Luftfrachsendung AWB

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 20.01.2014, 08:25   #1
trbnutze1962
 
first-class-zollservice Spam: Luftfrachsendung AWB - Standard

first-class-zollservice Spam: Luftfrachsendung AWB



Ich habe diese Mail auch bekommen. Da ich grundsätzlich alles scanne, bevor ich es öffne, habe ich das getan, aber ohne Ergebnis (F-Secure Internetsecurity).
Danach habe ich die PDF geöffnet. Die Datei war nach dem Namen nach auch nur eine PDF, ganz ohne exe am Dateieinde.
Es kam nur die Meldung, dass mein Reader nicht auf dem neuesten Stand sei, um die Datei lesen zu können.
Danach wurde mir etwas mulmig, da der Reader auf dem neuesten Stand ist und habe dann F-Secure den Computer scannen lassen. Ohne Ergebnis.
Ich habe die PDF dann mit einem Editor geöffnet und es war der gleiche Text darin zu finden, wie er hier schon zitiert wurde.
Die Handüberprüfung der Registrierung und der Systemdateien ergab, dass keine der hier im Thread aufgeführten Daten und Registrierschlüssel zu finden waren.
Ich habe die Mail mal an den Inhaber des Fourms weitergeleitet.
Mal sehen, was passiert.
Ich hoffe, dass der "Schädiger" bei der neuesten Version schlicht vergessen hat, den Trojaner in der Datei zu verstecken und dass nichts passiert ist. Wenn doch, findet F-Secure den Trojaner offenbar nicht.
Ich werde aber zusätzlich noch heute die Mail an F-Secure weiterleiten, vielleicht können die bestätigen, dass da ein Trojaner versteckt oder ggf. durch die Mail nachgeladen wird, dazu ein "Gegenmittel" finden oder aber dass die Mail harmlos war, was ich schwer hoffe.
Künftig werde ich noch vorsichtiger sein und erst einmal das Board hier kontaktieren, um zu sehen, ob da ggf. schon etwas vorliegt.
Da ich in den letzten Wochen so einiges bestellt hatte, auch aus den USA und England, hätte es durchaus sein können, dass diese Mail tatsächlich daher kam, woher sie vermeidlich kam.

So, ich habe gestern die Mail samt "PDF" nach F-Secure weitergeleitet, damit die prüfen können, was da in der Mail von gestern tatsächlich drin war, nachdem ich selbst und auch F-Secure nach einem vollständigen Computerscan nichts gefunden hatte.
Es musste sich also um eine neue Version handeln, als die, die hier im Thread ganz zu Anfang besprochen wurde, denn auch nach der Handüberprüfung der Registry etc., konnte ich nichts von dem finden, was zu finden sein sollte.

Hier die Mail, die ich vor 10 Minuten von F-Secure dazu im Postfach hatte:

Zitat:
Hello,

Thank you for your submission.

The file you sent was found to be malicious. We will be detecting the sample you submitted as Trojan.PDF.Agent.K in the next database update.

The PDF itself does not infect the system, but it tries to trick the user into installing a fake Adobe Reader update. As long as you don't download nor execute the fake update, your computer is safe.

Our latest database updates are available here:

How To - Remove threats - Removal Tools | F-Secure

Best regards,
--------
F-Secure Security Labs F-Secure Weblog : News from the Lab
F-Secure Corporation F-Secure | 25 Jahre der weltweit beste Schutz | F-Secure
Es handelt sich bei dieser Version (es ist die gleiche, die "JHi" hier gepostet hatte) offenbar um eine Mail, die versucht, zu einem Update des Acrobatreader zu "überreden", welches dann ermöglicht, den Rechner zu verseuchen. Zumindest verstehe ich diese Mail von F-Secure so. Somit ist mein Rechner offenbar sauber geblieben.

Vielleicht hilft diese Mail ja, den einen oder anderen zu beruhigen, die diese Mail ebenfalls versehentlich geöffnet haben.

Eines ist mir jedenfalls nun klar. Ich werde künftig noch genauer hinschauen.

Antwort

Themen zu first-class-zollservice Spam: Luftfrachsendung AWB
administrator, anhang ausgeführt, backdoor.andromeda, backdoor.trojan, backdoor:w32/agent.duji, bkdr_androm.dsa, emsisoft, explorer, forum, heur.suspicious, luftfrachsendung awb, microsoft, online, sicherheit, software, system32, tr/andromeda.aq, trojan.ransom.fms, trojan.win32.generic, trojan.win32.zbot, trojan/win32.inject, verdächtige, verdächtige mail, version, win32/trojandownloader.wauchos.a, worm:win32/gamarue.i




Ähnliche Themen: first-class-zollservice Spam: Luftfrachsendung AWB


  1. Luftfrachsendung mit AWB als PDF
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (1)
  2. Luftfrachsendung AWB (91185)… Anhang mit Mac PowerBook G4 geöffnet
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (1)
  3. Windows 7: Mail "Luftfrachsendung AWB" zip im Anhang geöffnet, was tun
    Log-Analyse und Auswertung - 18.01.2014 (10)
  4. Windows 7: vermutlich infizierte Mail "Luftfrachsendung AWB" Attachment geöffnet
    Plagegeister aller Art und deren Bekämpfung - 30.12.2013 (15)
  5. Scanlogs/Vorgehen nach Fund bagdfssdb.class/bagdfssda.class
    Log-Analyse und Auswertung - 20.11.2012 (1)
  6. Main.class Virus?
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (5)
  7. Windows First-Class Protector entfernen
    Anleitungen, FAQs & Links - 31.03.2012 (2)
  8. JQSIEStartDetectorImpl Class (nicht verfizert)
    Antiviren-, Firewall- und andere Schutzprogramme - 02.07.2009 (0)
  9. Beyond.class Trojaner ist das System clean?
    Plagegeister aller Art und deren Bekämpfung - 23.10.2008 (4)
  10. Hilfe! Trojaner Beyond.class geht nicht weg
    Plagegeister aller Art und deren Bekämpfung - 30.01.2007 (4)
  11. QDiagHUpdate Obj Class
    Plagegeister aller Art und deren Bekämpfung - 22.10.2005 (2)
  12. MainApp.class
    Plagegeister aller Art und deren Bekämpfung - 16.10.2005 (3)
  13. EPSImageControl Class
    Alles rund um Windows - 06.01.2005 (3)
  14. VerifierBug.Class
    Plagegeister aller Art und deren Bekämpfung - 13.03.2004 (5)
  15. KAV findet JavaChart.class.
    Plagegeister aller Art und deren Bekämpfung - 26.09.2003 (1)

Zum Thema first-class-zollservice Spam: Luftfrachsendung AWB - Ich habe diese Mail auch bekommen. Da ich grundsätzlich alles scanne, bevor ich es öffne, habe ich das getan, aber ohne Ergebnis (F-Secure Internetsecurity). Danach habe ich die PDF geöffnet. - first-class-zollservice Spam: Luftfrachsendung AWB...
Archiv
Du betrachtest: first-class-zollservice Spam: Luftfrachsendung AWB auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.