Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner von Paypal ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.09.2007, 00:19   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Ob es eine Panne seitens ebay/paypal ist kann ich so nicht sagen - wie ich schon erwähnte wäre es auch möglich, dass der Virenscanner einfach ein Fehlalarm erzeugt hat.
Was man bräuchte wäre die vollständige Mail von spoof@paypal.com also mit Originaltext. Den hat aber GDATA schon gelöscht oder

Könntest du mir die Originalphishingmail mal schicken? Schalt ggf. dafür temporär den Mailwächter ab, um Probleme beim Senden zu vermeiden.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.09.2007, 00:21   #17
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



nein die ganze Email habe ich nicht mehr.Es kam das rote Fenster von Gdata (Warnung) und die email war leer,so wie du es gesehen hast.
Die phishing email schicke ich zu dir jetzt sofort.

David
__________________


Alt 07.09.2007, 00:38   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Hab sie bekommen - folgende Zeilen sind dort u.a. zu sehen:

Zitat:
Received: from 79-118-57-66.rdsnet.ro ([79.118.57.66]) by mailin22.aul.t-online.de with smtp id 1IRatJ-0JLCHk0; Sat, 1 Sep 2007 23:52:29 +0200
Received: from 190.28.228.214 by 79.118.57.66; Sat, 01 Sep 2007 15:43:26 -0700
Schonmal merkwürdig, eine rumänische IP-Adresse:

Zitat:
Zitat von domaintools.com
IP Information for 79.118.57.66
IP Information for 79.118.57.66
IP Location: Romania Romania Timisoara Rcs-rds-cablelink
Resolve Host: 79-118-57-66.rdsnet.ro
IP Address: 79.118.57.66
Blacklist Status: Clear
Verschickt wurde sie wohl von irgendeinem gekaperten Rechner in Kolumbien, der nun fleißig rummspammt.

Zitat:
Zitat von domaintools.com
IP Information for 190.28.228.214
IP Location: Colombia Colombia Epm Telecomunicaciones S.a. E.s.p
Resolve Host: adsl190-28-228-214.epm.net.co
Ebenfalls deswegen gut zu entlarven:

Code:
ATTFilter
http://www.paypal.de/id458221532/ <http://www.paypal-id434324.de.ki>
         
Der Link soll eine legitime Paypal.de-Adresse suggerieren, verweist aber in Wirklichkeit auf Adresse mit ki Top-Level-Domain - das ist Kiribati
ist mir auch noch nicht untergekommen.
__________________
__________________

Alt 07.09.2007, 00:39   #19
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



na schön,wenn sich schon die Profis wundern,bin ich beruhigt

Alt 07.09.2007, 00:41   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Also das war jetzt wirklich die Phishingmail - die du von spoof@paypal.de bekommen hast, sieht legitim aus.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.09.2007, 00:44   #21
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



die ich von spoof@ paypal.com bekommen habe war doch (warscheinlich)echt oder?

Einzige sache die mir komisch vorkommt ist: GDATA hat bei den phishing-Email nichts gemeldet. Einen Trojaner hat er erst bei spoof@ paypal.com Email gemeldet....

Alt 07.09.2007, 00:51   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



Da würd ich mal ganz stak auf nen Fehlalarm tippen in gleichzeitiger Verbindung, dass eine richtige Phisingmail nicht erkannt wurde.
Nur blöde, dass alles gelöscht wurde, der Inhalt wäre sicher interessant gewesen und man hätte Rückschlüsse daraus ziehen können.

Zitat:
Einzige sache die mir komisch vorkommt ist: GDATA hat bei den phishing-Email nichts gemeldet. Einen Trojaner hat er erst bei spoof@ paypal.com Email gemeldet....
Das ist ein Paradebeispiel dafür, dass du Virenscannern eigentlich nicht wirklich trauen kannst. Zur Ergänzung nicht verkehrt, aber sicherer fährst du definitiv wenn du die Mails als reinen Text anzeigen und ein wenig Brain walten lässt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.09.2007, 00:54   #23
David07
 
Trojaner von Paypal ? - Standard

Trojaner von Paypal ?



na gut.Bin wieder schlauer
Gute Nacht und nochmal Danke
David

p.s. aber irgendwer (Thunderbird oder GDATA) hat die Phishingmail als "Phishingmail" richtig markiert.Nur halt keinen Trojaner dort gefunden

Antwort

Themen zu Trojaner von Paypal ?
achtung, achtung!, dankeschön, einfach, email, falsch, folge, folgende, g-data, infizierte, infizierten, interne, internet, nichts, paypal, paypal trojaner, scan, scanner, thank, troja, trojaner, trojaner ?, verschickt, virenscan, virenscanner, virus, woche




Ähnliche Themen: Trojaner von Paypal ?


  1. Phishing: Informationen zu Ihrem PayPal-Konto (Ihr PayPal-Konto weist derzeit einen negativen Kontostand auf.)
    Diskussionsforum - 11.10.2014 (0)
  2. Falsche paypal Mahnung geöffnet, Zip Datei mit Trojaner geöffnet, Avira hat Trojaner gefunden, Ist dann alles sauber?
    Log-Analyse und Auswertung - 18.09.2014 (13)
  3. Windows 7: Eventueller Trojaner, Paypal-Passwort wurde offenbar entwendet
    Log-Analyse und Auswertung - 15.09.2014 (17)
  4. paypal-Trojaner (zip email attachment geöffnet und auf die Datei geklickt)?
    Plagegeister aller Art und deren Bekämpfung - 07.08.2014 (3)
  5. Phishing E-Mail von PayPal mit dem Betreff: "Das Problem: Ihr Paypal Sperrung"
    Diskussionsforum - 21.07.2014 (0)
  6. PAYPAL Mail geöffnet / Trojaner vermutet
    Log-Analyse und Auswertung - 27.06.2014 (18)
  7. h651.wai8er.com Paypal Trojaner
    Log-Analyse und Auswertung - 23.02.2014 (11)
  8. Paypal Phising-Mail am Imac OS X - Trojaner?
    Alles rund um Mac OSX & Linux - 24.11.2013 (10)
  9. Auf Paypal Phishing reingefallen, Trojaner Gefahr?
    Log-Analyse und Auswertung - 04.02.2013 (9)
  10. Abhebung vom Paypal Konto, Trojaner?
    Log-Analyse und Auswertung - 18.04.2012 (11)
  11. 50 Euro PayPal/Ukash Trojaner/Virus
    Log-Analyse und Auswertung - 30.03.2012 (3)
  12. Yahoo- & PayPal-Account gehackt - Trojaner?
    Log-Analyse und Auswertung - 30.01.2012 (4)
  13. trojaner! 50 euro per paypal zahlen?
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (67)
  14. Paypal Log-in Trojaner/Phishing?
    Log-Analyse und Auswertung - 21.10.2011 (11)
  15. virus trojaner bei ebay und paypal
    Plagegeister aller Art und deren Bekämpfung - 08.09.2011 (3)
  16. Trojaner Paypal Phishing beim Versuch sich einzuloggen
    Log-Analyse und Auswertung - 22.08.2011 (21)
  17. An alle Paypal Verkäufer! Neue Paypal Bertugs Methode mit Phishing Mails
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (3)

Zum Thema Trojaner von Paypal ? - Ob es eine Panne seitens ebay/paypal ist kann ich so nicht sagen - wie ich schon erwähnte wäre es auch möglich, dass der Virenscanner einfach ein Fehlalarm erzeugt hat. Was - Trojaner von Paypal ?...
Archiv
Du betrachtest: Trojaner von Paypal ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.