|
Log-Analyse und Auswertung: "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer downloadWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.03.2015, 11:27 | #1 |
| "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Hallo, ich bin heute dann doch mal auf eine Spammail hereingefallen, da ich tatsächlich ein Paket erwarte. Zudem bin ich relativ frisch von PC auf Mac umgestiegen, demnach weiß ich den Fall nun nicht eindeutig einzuschätzen. Naja hier die Mail: "Paketzustellung im Zusammenhang mit der Sendung 45800030483046678 Werte Kunden, die Sendung zur Bestellung 89186801971197898680 wurde an das Logistikunternehmen übergeben und wird voraussichtlich am 03.03.2015 zugestellt. Hier erhalten Sie weitere Informationen zu Ihrer Sendung: 89186801971197898680. Mit freundlichen Grüßen, Ihr DHL Team" Mit Klick auf die Sendungsnummer hat sich sofort eine "dhl_paket_....exe"-Datei heruntergeladen. Da ich einen Mac (OS X 10.9.5) habe, hoffe ich dass es keine Auswirkungen hatte, und ein einfaches löschen der Datei alles wieder erledigt hat. Als ich dann in den Papierkorb geguckt habe, war noch eine "dhl_paket_.....zip.-Datei" zu finden (Erstellt 2 h vorher). Die habe ich jedoch nicht selbst in den Papierkorb gelegt. Kann die sich allein durchs erstmalige Lesen der email (2 h vor dem anklicken der Sendungsnummer) heruntergeladen haben? Warum ist die dann sofort im Papierkorb? Viele Fragen, also wollte ich mal bei euch nachfragen. Ich leite euch die Mail gerne weiter, damit ihr mir sagen könnt, was ich noch machen muss. Wo soll die Mail hin? Grüße vom Forumneuling |
03.03.2015, 11:35 | #2 |
/// the machine /// TB-Ausbilder | "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Hi,
__________________die Mail bitte an mich weiterleiten wenn noch vorhanden: schrauber(at)trojaner-board.de
__________________ |
03.03.2015, 11:46 | #3 |
| "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Hallo und danke für die schnelle Antwort!
__________________Ist gerade an dich raus gegangen Komisch die Mail kam zurück...schrauber(at)trojaner-board.de |
03.03.2015, 16:35 | #4 |
/// the machine /// TB-Ausbilder | "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Ok, dann jetzt anders. die Sendungsnummer bitte mit Rechtsklick anklicken, Link kopieren, dann den Link per PM an mich. Deinem Rechner kann nix passieren. Mac und Exe Dateien geht nit
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.03.2015, 08:41 | #5 |
| "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Und? konntest du mit den links etwas anfangen? Was ist mit der .zip-Datei? Ist die auch unschädlich? Grüße |
04.03.2015, 09:04 | #6 |
/// the machine /// TB-Ausbilder | "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Nein die Links gehen nicht, hab aber den Link jetzt aus einem andern Thread
__________________ --> "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download |
04.03.2015, 10:17 | #7 |
| "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download und? was sagst du nun dazu? was ist mit der zip? |
04.03.2015, 11:29 | #8 |
/// the machine /// TB-Ausbilder | "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Ich blick jetzt vor lauter Mails nimmer durch welche ZIP? Du meinst die DHL.bla.exe die man durch den Link bekommt? Muss ich noch analysieren wenn ich wieder zu Hause bin. Auf jeden Fall Malware, auf jeden Fall kein Stress auf einem Mac
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.03.2015, 11:45 | #9 |
| "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Okay dann hat sich der Umstieg auf den Mac ja schon gelohnt Also zur Erläuterung: Ich habe dir ein Bild von meinem Papierkorb geschickt, da lagen 2 Dateien von "DHL" drin: Die .exe hat sich heruntergeladen als ich auf die Sendungsnummer geklickt habe. Diese habe ich dann sofort in den Papierkorb gelegt. (alles um 10:37 Uhr/ hier passt die Erstellungsuhrzeit) Als ich dann im Papierkorb nachgesehen habe liegt da die .exe (erstellt 10:37 Uhr) und zudem noch eine dhl_blabla.zip (erstellt 8:37 Uhr) Um 8:37 Uhr könnte ich zwar die DHL Mail das erste mal gelesen haben (weiß ich nicht mehr), jedoch habe ich nicht gemerkt, dass sich etwas heruntergeladen hat. Schon gar nicht habe ich die zip von 8:37 selbst in den Papierkorb gelegt. Also die Fragen: 1)Wo kommt die Zip her? 2)Warum liegt sie (bereits) im Papierkorb? 3)Ist eine Zip schädlich für den Mac? Danke für deine Infos |
04.03.2015, 16:22 | #10 |
/// the machine /// TB-Ausbilder | "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download Woher die kommt kann ich nicht sagen. Eine ZIP ansich ist nie schädlich, das ist ein Container. Der Inhalt kann schädlich sein. Wobei wir wieder bei EXE Dateien und Mac wären
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download |
auswirkungen, dhl-paketankündigung, download, durchs, email, erhalte, erledigt, erstell, erstellt, forum, frage, fragen, heute, klick, klicke, klicken, löschen, mac, nachfrage, papierkorb, relativ, sendung, sofort, spam, spammail, trojaner, warum, übergeben |