|
Diskussionsforum: Elena Spam: Schonen Tag, mein langersehnter FreundWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
11.04.2013, 17:18 | #1 | ||
/// Malware-holic | Elena Spam: Schonen Tag, mein langersehnter Freund Elena Spam: Schonen Tag, mein langersehnter Freund! Wie geht es? Wer eine Mail mit dem Betreff "Guten Tag" Oder : "cupid!!!" "Tag" "Hallo" von Elena erhält, sollte diese an uns weiterleiten. Zitat:
Zitat:
Code:
ATTFilter http://184.82.222.116/photo.jpg_______.exe (Downloadquellen können in der Zukunft evtl. varieren) photo.jpg_______.exe Rund 299 KB groß. https://www.virustotal.com/file/05ed...is/1365691269/ MD5: 9442bb179e22aa7c2198f830e5b51bce SHA1: 7aa2f67d8f1bfb4949927095d3780e5263943120 Detect: 7 / 46 WS.Reputation.1 (Symantec) Worm.Win32.Cridex.pgc (Kaspersky) Gen:Variant.Kazy.163176 (BitDefender) Trojan/Generic.avkvo (Jiangmin) a variant of Win32/Kryptik.AYMM (ESET-NOD32) Trojan.Win32.Bublik (Ikarus) W32/Bublik.A!tr (Fortinet) Es handelt sich hierbei um Trojan.Cridex Einer Schadsoftware, die Banking und sonstige sensible Daten stiehlt. Folgene Autostart Einträge werden erstellt: HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Rundie Malware verbindet zu: allandnew.ru/de_hu/* belimbelom.ru/de_hu/* freehomeforyou.ru/de_hu/* salements.com/dde/getjs.phpBitte beachten! - Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - Wer onlinebanking macht, sollte diese Zugänge sperren lassen, und überlegen, das System neu aufzusetzen, da eine Bereinigung nicht 100 %ig sicher möglich ist. - wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen. http://www.trojaner-board.de/log-analyse-auswertung
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.04.2013, 12:50 | #2 |
| Elena Spam: Schonen Tag, mein langersehnter Freund *ironie on*
__________________da fallen die ganzen notgeilen nerds dann den viren wieder zum opfer *ironie off* :P die denken sich ja immer wieder neue tolle sachen aus |
12.04.2013, 13:39 | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Elena Spam: Schonen Tag, mein langersehnter Freund Dieser Elena-Spam ist mir heute morgen aufgefallen, weil mir der Spamreport über 1500 aussortierte Mails anzeigte
__________________Auch nett => Elena Cupid!!! « Unser täglich Spam Zitat:
__________________ |
15.04.2013, 16:53 | #4 | |
Elena Spam: Schonen Tag, mein langersehnter FreundZitat:
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
16.04.2013, 09:33 | #5 |
| Elena Spam: Schonen Tag, mein langersehnter Freund ist das so schlimm? :P |
01.05.2013, 21:32 | #6 |
/// Helfer-Team | Elena Spam: Schonen Tag, mein langersehnter Freund Jeder User, der so etwas öffnet ist entweder gehirnamputiert oder lebt hinter dem Mond. Mails von unbekannten Absendern wie: - Liebling usw, - Rechnungen über unbekannte Abos, selbst mit angedrohten rechtlichen Folgen, - Mahnungen ohne korrekte Anrede - usw gehören ungelesen in die Tonne. Jeder User sollte wissen, welche vertraglichen Beziehungen er eingegangen ist und die Zahlungs- und Kommnunikationswge kennen.
__________________ --> Elena Spam: Schonen Tag, mein langersehnter Freund |
01.05.2013, 21:38 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Elena Spam: Schonen Tag, mein langersehnter Freund Moment, nur durch das bloße Öffnen der Mail passiert nichts. Schlimm wirds, wenn man die Anhänge oder Hyperlinks öffnet. Grundsätzlich sollte man IMHO die Mails eh nur als reinen Text anzeigen lassen.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.05.2013, 20:03 | #8 | |
/// Helfer-Team | Elena Spam: Schonen Tag, mein langersehnter FreundZitat:
Mit Öffnen meinte ich das Anklicken des Hyperlinks bzw. das Anklicken der EXE Man sollte seine Mails über das Webinterface des ISP ansehen. Wenn es der ISP erlaubt und man MS-Produkte benutzt, auch nur über IMAP. POP3 sollte man vermeiden, weil man dann jeden Müll erst mal runterlädt. Ansonsten gibt es eine Reihe von Mailprogrammen der freien Community.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail Geändert von felix1 (04.05.2013 um 20:18 Uhr) |
04.05.2013, 22:04 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Elena Spam: Schonen Tag, mein langersehnter FreundZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.05.2013, 22:54 | #10 |
/// Malware-holic | Elena Spam: Schonen Tag, mein langersehnter Freund Naja, und ob man Windows Produkte oder freie nutzt ist ja eigendlich auch egal, alle können Sicherheitslücken haben, Opensource ist für mich eigendlihc kein .Bei qualitätsmerkmal bei Outlook gilt halt auch, wie bei thunderbird, Mails als "nur Text" anzeigen lassen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.05.2013, 23:09 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Elena Spam: Schonen Tag, mein langersehnter Freund Das stimmt, nur kann man unter unixoiden OS nicht einfach mal eben per Doppelklick was ausführen. Eine Datei ist da erst ausführbar, wenn das x-Flag im Dateisystem für den User, die Gruppe oder für "other" gesetzt ist. Bei Windows entscheidet die Dateiendung ob ausführbar oder nicht. Natürlich hat jedes Betriebssystem bzw. jede Software Fehler, wer aber ein Linux-OS installiert hat, weiß, dass man komfortabel über eine zentrale Stelle Betriebssystem und alle über die Paketverwaltung installierten Programme pflegen kann. Da hat Windows noch massivst Nachholbedarf. Gerade im Bereich Java/Flash/PDF-Viewer, wird auch alles vom Repository einer (aktuellen) Linux-Distro gepflegt.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Elena Spam: Schonen Tag, mein langersehnter Freund |
a variant of win32/kryptik.aymm, appdata, autostart, brief, defender, ebanking, elena spam, gen:variant.kazy.163176, jiangmin, link geöffnet, malware, mein langersehnter freund! wie geht es?, microsoft, onlinebanking, roaming, schonen tag, spiele, suche, system, system neu, trojan.cridex, trojan.win32.bublik, trojan/generic.avkvo, verbindung, verdächtige mail, version, w32/bublik.a!tr, windows, worm.win32.cridex.pgc, ws.reputation.1 |