|
Diskussionsforum: Virus in Mail mit korrekter PostadresseWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
06.04.2017, 16:41 | #1 |
| Virus in Mail mit korrekter Postadresse Hallo ich habe gerade ein fiktives Mahnschreiben per E-Mail erhalten, im Anhang ist ein ZIP, darin ein ZIP, darin eine .com Datei, höchstwahrscheinlich also ein Virus, habe es gar nicht mehr weiter angeschaut. Das verblüffende ist, dass im Mail mein alter Name (ich habe vor 10 Jahren geheiratet und den Namen meiner Frau angenommen) steht, aber auch meine korrekte, aktuelle Adresse! Wie kommen die Virenverbreiter an meine korrekte aktuelle Adresse? In Verbindung mit meinem uralten Nachnamen? Sehr sonderbar. Kann es von Denic Einträgen ausgelesen worden sein? Ich habe ein paar Domains gemeldet, aber eigentlich alle mit meinem aktuellen Namen und maschinell kann man das ja auch nicht auslesen, dachte ich. Jemand eine Idee? Danke franc |
06.04.2017, 17:25 | #2 |
| Virus in Mail mit korrekter Postadresse Adresshandel. Deine Adresse wird mit deinem geschätzten Einkommen und deinen vermuteten Interessen und Konsumvorlieben von Pontius nach Pilatus verkauft. Manche Käufer sind nicht "nur" in der Werbebranche sondern richtig kriminell.
__________________Ich habe auch den Eindruck dass in manchen Firmen die deine Daten legal haben der eine oder andere Mitarbeiter ich durch Adressverkauf ein illegales Zubrot verdient. Bei Interesse kannst du den Anhang auf virustotal.com oder jotti.org hochladen und prüfen lassen was drin ist, |
06.04.2017, 20:05 | #3 |
| Virus in Mail mit korrekter Postadresse Das Ergebnis ist erschreckend.
__________________Erkennungsrate (nur!): 7 / 61 Die ganze bekannteren Scanner denken es ist OK. Wahnsinn. Auf die darf man sich also nicht verlassern. Dabei ist es fast sicher, dass das Ding ein Virus ist. Eine (binäre) COM-Datei, in zwei ZIP gepackt, damit es nicht so leicht erscannt werden kann, was soll das denn bitte sonst sein. |
06.04.2017, 20:43 | #4 |
| Virus in Mail mit korrekter Postadresse Prima, dann lade das Ding bitte auch auf die andere AV Plattform hoch. Diese Plattformen stellen nicht nur uns ein einfache und sichere Methode vor verdächtige Dateien zu scannen sondern sie stellen diese Dateien den AV Herstellern zur Verfügung. Indem du also diese recht neue Bedrohung hochgeladen hast trägst du dazu bei dass bald mehr AV Programme die Schadsoftware erkennen. Welcbe Art Trojaner war es denn ? Die Namen die die Programme ihm geben verraten das meist. Edit: Wirf das Ding mal noch nicht weg, vielleicht will einer der TB Helfer es sich ansehen. Verwahre es solange so dass kein eventueller Mitbenutzer deines Rechners das Ding ausversehen startet,.. |
06.04.2017, 20:59 | #5 |
| Virus in Mail mit korrekter Postadresse Kannst es ja mal morgen und übermorgen wieder hochladen um zu sehen wie schnell die einzelnen Hersteller reagieren. |
06.04.2017, 21:06 | #6 | |
| Virus in Mail mit korrekter Postadresse Komisch, eigentlich hatte ich unter dem Wort "Ergebnis" den Link hinterlegt. Jetzt kann ich den Beitrag aber nicht mehr editieren, daher hier der Link auf das Ergebnis (muss man manuell kopieren): https://virustotal.com/de/file/b4e79ac3a74c2426ebee580293ea0df1c6da5e427ea59f66c9aeaca693d513c6/analysis/ SHA256: b4e79ac3a74c2426ebee580293ea0df1c6da5e427ea59f66c9aeaca693d513c6 Dateiname: Thomas Drews.com Analyse-Datum: 2017-04-06 15:18:27 UTC ( vor 4 Stunden, 48 Minuten ) Zitat:
EDIT: Ah, die Forensoftware haut die Links wieder raus, na danke. Ist wohl etwas scharf eingestellt hier Bei Jotti.org wird es noch seltener erkannt übrigens. Nur einmal von Eset. Geändert von franc (06.04.2017 um 21:14 Uhr) |
06.04.2017, 21:20 | #7 |
| Virus in Mail mit korrekter Postadresse Laut dieser Beschreibung ist es "nur" Adware. Aber anscheinend sehr sehr hartnäckig. https://www.fixyourbrowser.com/remov...50-9999-virus/ |
Themen zu Virus in Mail mit korrekter Postadresse |
.com, adress, adresse, aktuelle, aktuellen, alter, anhang, auslesen, datei, domains, e-mail, einträge, einträgen, erhalte, erhalten, gemeldet, jahre, korrekte, mail, nachname, namen, nicht mehr, verbindung, virus, wahrscheinlich |