![]() |
|
Diskussionsforum: t-mobile Spam: Urheberrechtsverletzung als TeilnehmerWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() t-mobile Spam: Urheberrechtsverletzung als Teilnehmer Urheberrechtsverletzung als Teilnehmer Wer eine Mail mit dem Betreff "Urheberrechtsverletzung als Teilnehmer" erhält, sollte diese an uns weiterleiten. From: <noreply@t-mobile.de> (gefälschter Absender) Subject: Urheberrechtsverletzung als Teilnehmer Gegenstand unserer Beauftragung ist eine über Ihren Internetanschluss im Internet begangene Urheberrechtsverletzung als Teilnehmer eines so genannten Peer-to-Peer-Netzwerkes Folgende Daten konnte unsere Mandantschaft - neben weiteren Einwahlen - aufgrund einer speziell entwickelten Software feststellen und beweissicher dokumentieren lassen Im Rahmen eines staatsanwaltlichen Auskunftsverlangens gemäß § 113 TKG wurde mitgeteilt, dass der festgestellte Internetanschluss auf Ihren Namen angemeldet ist, so dass Sie für die Urheberrechtsverletzung, welche unter Nutzung des Anschlusses begangen wurde, zivilrechtlich haften. Es hängt an: 181_TKG.zip Rund 23 KB groß Scanergebniss der enthaltenen EXE-Datei: https://www.virustotal.com/file/f203...is/1363085983/ MD5: 2c1a7509b389858310ffbc72ee64d501 SHA1: 2770179f39727acef1962a75ac290bce3a161b37 Detect: 30 / 45 Trojan.Generic.KD.892548 (nProtect) Generic Downloader.z (McAfee) Trojan.Ransom.ED (Malwarebytes) W32/Trojan3.EXI (F-Prot) WS.Reputation.1 (Symantec) Troj_Generic.IKPLU (Norman) TSPY_ZBOT.EFH (TrendMicro-HouseCall) Trojan-Ransom.Win32.Blocker.avtc (Kaspersky) Trojan.Generic.KD.892548 (BitDefender) Trojan.Win32.A.Blocker.30724 (ViRobot) Troj/Agent-AAPK (Sophos) Heur.Suspicious (Comodo) Trojan.Generic.KD.892548 (F-Secure) Trojan.Inject2.23 (DrWeb) Trojan.Win32.Generic!BT (VIPRE) TR/Spy.ZBot.alk (AntiVir) TSPY_ZBOT.EFH (TrendMicro) Artemis!2C1A7509B389 (McAfee-GW-Edition) Trojan.Win32.Agent.AMN (A) (Emsisoft) Win32.Heur.KVMF9.hy.(kcloud) (Kingsoft) VirTool:Win32/Injector (Microsoft) Trojan.Generic.KD.892548 (GData) W32/Trojan.GIKT-9222 (Commtouch) Downloader/Win32.Andromeda (AhnLab-V3) Backdoor.Trojan (PCTools) a variant of Win32/Injector.ADVT (ESET-NOD32) Trojan.Win32.Agent (Ikarus) W32/Blocker.AVTC!tr (Fortinet) SHeur4.BDIK (AVG) Trj/CI.A (Panda) Es handelt sich hierbei um Backdoor.Andromeda Die Malware startet eine Kopie ihrer selbst:[INDENT]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run "49942" c:\docume~1\alluse~1\dxmzpceug.exe die Malware verbindet zu: ophia.ru/soap.phpdiese ist in der Lage, sensible Daten zu stehlen, und weitere Malware nachzuladen. Bitte beachten! - Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - wer den Anhang ausgeführt hat, bitte ein Thema hier im Forum eröffnen.[/QUOTE] www.trojaner-board.de/69886-alle-hilfesuchenden-eroeffnung-themas-beachten.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu t-mobile Spam: Urheberrechtsverletzung als Teilnehmer |
absender, anhang, anhang ausgeführt, anschluss, artemis!, beachten, daten, emsisoft, explorer, forum, heur.suspicious, hängt, interne, mail, mails, microsoft, namen, software, spam, startet, stelle, thema, tiere, trojan.inject2.23, trojan.win32.agent.amn (a), trojan.win32.generic, variant, verbindet, verdächtige, verdächtige mail, version, wahlen, wickel, win32.heur.kvmf9.hy.(kcloud), windows |