|
Diskussionsforum: ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
16.05.2013, 17:09 | #16 |
| ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 Dazu muss ich noch sagen, dass ich die scr-Datei nicht ausgeführt, sondern gelöscht hatte. Trotzdem hatte ich die Warnung bekommen, dass thunderbird.exe geändert wurde. Nach deren Austausch kam diese Meldung nicht mehr. Die Manipulation muss also allein durch das Öffnen des Zip-Ordners erfolgt sein (in dem sich noch zwei weitere Dateien befanden, die aber nach dem unzip nicht zu sehen waren). Welche Namen diese Dateien trugen, wurde nicht angezeigt. Kann natürlich sein, dass es Dateien waren, die generell für das Entpacken eines Zipordners erforderlich sind. |
16.05.2013, 17:13 | #17 |
/// Malware-holic | ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 Es kann aber durchaus möglich sein, dass du ein update gemacht hast, dadurch hat sich an der Datei etwas geendert, und die Firewall musste eine neue Regel erstellen.
__________________
__________________ |
16.05.2013, 17:14 | #18 |
/// Malware-holic | ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 und flashplayer wurde die woche auch aktualisiert.
__________________
__________________ |
16.05.2013, 17:25 | #19 |
| ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 Ein Thunderbird-Update hat es heute nicht gegeben, weil ich vorher schon einige Male im Mailprogramm war und es keine Update-Meldung mit Neustart gab. Wodurch sonst kann die thunderbird.exe geändert worden sein? |
16.05.2013, 17:27 | #20 |
/// Malware-holic | ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 gabs bei dir gestern ein update? denn es gab sehr wohl eins in den letzten Tagen, evtl. hast du es einfach übersehen, denn es lief ohne neustart ab und ohne weitere Interaktion des Benutzers.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2013, 18:03 | #21 |
| ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 Genau diese Mail habe ich auch bekommen.Die zip Datei hatte ich entpackt,und die scr Datei nicht ausgeführt.Rechnung als scr Datei ist ja schon komisch genug.Habe dann nur einen rechtsklick gemacht und mir die Eigenschaften angeschaut.Bis jetzt kein ungewöhnliches Verhalten des Rechners.Kaspersky Anti Virus hat nix bemerkt.Outlook läuft wie immer stabil. Sollte also alles Ok sein,solange man die Datei nicht Ausführt.Hoffe ich. |
16.05.2013, 18:16 | #22 |
/// Malware-holic | ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 ja, aber warum entpackt man ungefragt zugesendete Anhänge? wenn du mehr spam bekommst, bitte an uns.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2013, 18:28 | #23 |
| ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 Neugier denke ich.Spam bekomme ich eigendlich nicht.Bis jetzt. Gestern habe ich die Datei auch hochgeladen auf Virus Total und Jotti. Ganze 2 Scanner haben angeschlagen.Sophos und Clam AV.Das war aber gestern. Also ziehmlich neu das Teil. Und normalerweise scannt Kaspersky recht gut.Aber trotz rechtsklick und vollständiger Untersuchung der Datei hat Kasperle nix gefunden. |
16.05.2013, 18:31 | #24 |
/// Malware-holic | ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 gibt ja noch Möglichkeiten die beim ausführen zu erkennen. erkennungsrate is nu aber höher
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2013, 18:46 | #25 |
| ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 Also ich war auch so ein dummer der das geöffnet hat, weil ein Scan der Firewall keine Bedrohung angegeben hat. Ich hab nun mal Regedit gecheckt, hab aber keine Einträge gefunden. Meine Firewall blockiert aber jede Minute versuchte Zugriffe auf die angegeben Internetseiten. Gibt es noch ne Möglichkeit, wo die "Startkommandos" hinterlegt sein können, bzw. wo die rausgelöscht werden müssen? |
16.05.2013, 18:47 | #26 |
/// Malware-holic | ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 thema bei uns eröffnen bitte dann schaun wir uns deinen PC mal an
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2013, 19:00 | #27 |
| ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 Ist erledigt! Danke schon mal für die Hilfe. |
16.05.2013, 19:08 | #28 |
| ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 hallo, auch ich habe eine mail von elektrowagner bekommen und habe auf den anhang zum öffnen geklickt, dieser packte sich in mein downloadcenter und als ich da rauf ging, wurde ich gefragt, ob ich den zugriff zulassen will. da habe ich ABGEBROCHEN. erst habe ich nichts bemerkt und antivir hat auch nicht angeschlagen. dann klickte ich auf mein lesezeichen facebook und es öffnete sich ein fenster Ihr Account wurde gesperrt. Von Ihrem Account wurde die Spam ausgesendet und aus diesem Grund ist er zeitweilig gesperrt. Um Ihr Account freigeben, Sie müssen bestätigen, dass Sie der reale Mensch und nicht den Roboter sind und dass Sie wirklich ein Accountbesitzer sind. Dafür brauchen wir Ihnen verifizieren, füllen Sie die Form aus und senden Sie die Form niedriger ab. Sofort wird Ihr Account geöffnet sein. Bitte beachten Sie, dass die Daten, die für Verifikation gefordert werden, werden von den Servern facebook.com nicht erhalten und werden nur einmal für die Freigebung Ihres Accounts benutzt. Bitte, vergessen Sie nicht, die Parole nach der Freigebung des Accounts zu verändern. Wir danken Ihnen für das Verständnis. Land Vorname Nachname Straße und Hausnummer Ort PLZ Kartennummer Gültig bis (mm/jj) Kartenprüfnummer Erst da wurde ich hellhörig, wieso wollen die meine VISA-Card??? daraufhin habe ich den Antivir scanner durchlaufen lassen und er hat 3 Funde angezeigt: TR/Spy.ZBot.PR in Kuyrt.exe und TR/Spy.Abvier.A in msulxce.ba 2 Funde hat er in Quarantäne verschoben und dann sollte ich den PC neustarten, weil der Fund angeklickt wurde zum löschen, nach neu-start. Jetzt lass ich gerade wieder den Scanner drüber fahren und er hat schon wieder 3 Funde angezeigt. Allerdings hatte ich sie vorher noch nicht aus der Quarantäne gelöscht, somit weiß ich nicht, ob er sie nur da wieder findet. der TR/Spy.Bot.PR-Virus taucht hier noch nicht auf, habt ihr von dem auch schon was gehört? Welchen Schäden können sie anrichten? Danke für deine Antwort. |
16.05.2013, 19:16 | #29 |
/// Malware-holic | ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 eröffne ein thema im bereich plagegeister, danke
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2013, 19:36 | #30 |
| ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 Wie auch immer: Inzwischen hat sich AntiVir gemeldet und den TR/Spy.Abvier.A in der Datei A0078077.scr entdeckt. Die Datei steckte in der SytemVolumeInfomation von Laufwerk E:, das ich nur für Daten verwende. Wohlgemerkt: Ich hatte die entpackte scr-Datei nicht angeklickt, sondern sofort gelöscht und trotzdem ist der Trojaner auf dem PC gelandet. Das nur kurz zur Info, ich habe beim besten Willen keine Zeit, ein neues Thema mit allen nötigen Vorbereitungen zu eröffnen. |