Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Virus mit echtem Namen in der mail (https://www.trojaner-board.de/114555-virus-echtem-namen-mail.html)

telex 02.05.2012 17:42

Virus mit echtem Namen in der mail
 
ich hab heute eine Mail erhalten (hab sie leider schon gelöscht) , die aussah wie eine Bestellung eines "Toshiba 676549" . Eine Summe wurde auch angegeben.
Ist ja ansich nichts Besonderes, nur wurde in der Mail der reale Name unseres Anschluss Besitzers genannt und es gab einen gepackten Anhang . Als ich ihn entpackte kam eine Bestellung.exe zum Vorschein, die ich natürlich nicht ausführte. Aber seltsamerweise hat mein "avast" die datei nicht als Viren erkannt. Ich hab alles gelöscht. Aber wie kommen diejeniegen an den realen Namen. Vor allen Dingen haben wir wirklich in letzter Zeit Elektronik bestellt (einen Fernseher). Ich überprüfe jetzt erstmal mit Malwarebytes.

markusg 02.05.2012 18:11

hi
hi,
an solchen mails mit rechnung, mahnung und sonstigen anhängen, bin ich interessiert.
wenn du ein mail programm nutzt, öffne diese mail mal, datei speichern unter, und bei typ zb
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

edit:
wenn du die mail gelöscht hast, dann im papierkorb gucken bzw wenn du sie über nen mail programm holst, dann mal direkt über den browser in deiner mail adresse anmelden und gucken ob ne kopie da ist

telex 02.05.2012 18:34

hab sie leider heute Nachmittag völlig gelöscht. Auch im Papierkorb.

markusg 02.05.2012 18:55

das nächste mal sowas weiterleiten.
denn, du hast jetzt zwar gewusst, es ist malware, aber andere haben dann nicht so viel glück, nutzen ebenfalls avast und infizieren sich dann :-)
besteht deine mail adresse aus namen und nachmanen, um auf deine frage zu kommen?

telex 02.05.2012 19:24

nein. das wäre zu einfach.
meine mailadresse ist eine trickfilmfigur.

btw: gibt es noch sowas wie Bundestrojaner?

solange ich die exe nicht ausgeführt habe und nur das rar archiv entpackt habe, kann doch nichts passiert sein oder?

markusg 02.05.2012 19:37

hi, nein, aber trotzdem sind unbekannte schädlinge natürlich für analysen wichtig.
die exe bzw das archiv hast du nicht mehr zufällig im papierkorb?
dann könntest die hier hochladen.
Trojaner-Board Upload Channel
die anname das die regierung deinen namen ausgespät hat um dann solche trojaner zu instaliren ist, ums vorsichtig auszudrücken, unsinn.

telex 02.05.2012 19:50

Danke.

ich hab ihn nicht mehr.

DetlefL 03.05.2012 10:28

Aber ich habe sie noch nicht gelöscht :pfeiff:

Inhalt:

vielen Dank für Ihre Bestellung bei nierle.de, nachfolgend finden Sie Ihre Bestellbestätigung. Deine Bestellnummer 51365563999 Artikel: Lenovo 0127061043 556,71 Euro Rechnungsname: Detlef Lhrig Zahlungsmethode: Paypal Versandadresse und detaillierte Zahlungsdetails finden Sie im Anhang. Die Zahlung wurde autorisiert und wird innerhalb 2 Tage abgeschrieben. Artikelauflistung und Stornierung Möglichkeiten finden Sie im zugefügten Ordner. Ihr Support Mertel GmbH Bergmannring 93 24401 Essen Telefon: (+49) 403 2510900 (Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr) Gesellschaftssitz ist Augsburg Umsatzsteuer-ID: DE315139077 Geschäftsfuehrer: Andre Schneider

^^und dann derselbe Anhang.
Noch Interresse ?

Gruß
Detlef

markusg 03.05.2012 10:31

hi,
klar :-)

DetlefL 03.05.2012 10:34

Geht nich.

Fehler beim Senden der Nachricht. Der Mail-Server antwortete: virus infected mail rejected (Trojan.FakeAV). Bitte überprüfen Sie die Nachricht und wiederholen Sie den Vorgang.

markusg 03.05.2012 10:35

nutzt du ein mail programm, wenn ja welches, gehst du über den browser, wenn ja über welchen mail anbieter sprechen wir?

DetlefL 03.05.2012 10:37

Ich nutze Thunderbird 12.0.1

Aha, Avira meldet TR/Crypt.Gypikon.A.4

markusg 03.05.2012 10:49

kannst du die mail öffnen, datei speichern unter, typ:
.eml
auf die datei nen rechtsklick machen, öffnen mit, editor, und den text dann einfach kopieren und in eine neue mail an mich einfügen.

DetlefL 03.05.2012 10:55

guck mal, ob du so was damit anfangen kannst. Wenn ja, sag bitte Bescheid, damit ich das Ding löschen kann.

markusg 03.05.2012 10:58

wunderbar.
wenn wieder mal spam mit anhang kommt, erst mal mit anhang weiter leiten, oder so wie beschrieben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131