Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 16.09.2013, 11:00   #1
markusg
/// Malware-holic
 
weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091 - Standard

weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091



Kundennummer: 353949038 Ihre Online-Rechnung 2703824091



Wer eine Mail mit dem Betreff
Code:
ATTFilter
 
"Kundennummer: 353949038 Ihre Online-Rechnung 2703824091"
(nummern können varieren)
Erhält, sollte diese an uns weiterleiten.
Von: info-norply@weltbild.de [mailto:info-norply@weltbild.de] 
(gefälschter Absender)
 
Betreff: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091
(Nummern können varieren)
 
 
<Kurzurlaub? Hotelgutscheine von Roomnight nutzen! Roomnight Logo     
 
Roomnight Teaser
<http://newsletter.roomnight.de/Kunde.../Newsletter_Te
aser_Standard.jpg     
 
 
 
 
 
 
KAUFBESTÄTIGUNG FÜR IHREN ROOMNIGHT GUTSCHEIN | EBAY-ARTIKEL-NR:
503152012989 
 
 
 
 
 
Sehr geehrte/r powertraumfrau,
 
hiermit bestätigen wir Ihren Kauf bei Roomnight. Es gelten unsere
Allgemeinen Geschäftsbedingungen, die Sie hier einsehen können: Link
<Kurzurlaub? Hotelgutscheine von Roomnight nutzen! "AGB Roomnight Easy". Darin finden Sie
auch Angaben zu Ihrem Widerrufsrecht.
 
 
 
 
 
 
 
Bitte geben Sie bei Ihrer Überweisung UNBEDINGT die nachstehend im
"Verwendungszweck" genannten Daten an (eBay-Artikel-Nr. und eBay-Name). Ohne
diese Angaben können wir Ihre Zahlung nicht zuordnen und Ihren Gutschein
somit auch nicht ausstellen.
 
 
 
 
 
 
 
 
 
 
 
Mit einer separaten eMail erhalten Sie umgehend nach dem Zahlungseingang
einen Link, über den Sie Ihren Gutschein herunterladen und ausdrucken
können. 
 
 
 
Folgen Sie uns auf facebook.com/roomnight
<http://www.facebook.com/roomnight und twitter.com/roomnight
<http://www.twitter.com/roomnight . 
 
 
 
 
<http://newsletter.roomnight.de/Kunde.../Rundung_unten
_blau_594px.jpg     
 
 
    Mit freundlichen Grüßen         
    Ihr Roomnight Team         
 
 
 
 
Customer Service         Roomnight Easy GmbH         HRB: 10137
KI     
info@roomnight.de Kurzurlaub? Hotelgutscheine von Roomnight nutzen!         Amtsgericht
Kiel     
T +49 (0)4193 98097-0 <tel:%2B49%20%280%294193%2098097-0 
Immbarg 43         Geschäftsführer:     
F +49 (0)4193 98097-90 <tel:%2B49%20%280%294193%2098097-90 
D-24558 Henstedt-Ulzburg         M. Weglewski & T. Nordmeier     
 
 
 
 
Zur Unternehmensgruppe gehören:     
Roomnight Easy | Roomnight 24 | Roomnight Media | Roomnight Mareteem | BENI8
 
 
 
 
 
Diese E-Mail enthält vertrauliche und/oder rechtlich geschützte
Informationen. Wenn Sie nicht der richtige Adressat sind oder diese E-Mail
irrtümlich erhalten haben, informieren Sie bitte sofort den Absender und
vernichten Sie diese Mail. Das unerlaubte Kopieren sowie die unbefugte
Weitergabe dieser E-Mail ist nicht gestattet. This e-mail may contain
confidential and/or privileged information. If you are not the intended
recipient (or have received the e-mail in error) please notify the sender
immediately and delete this e-mail. Any unauthorized copying, disclosure or
distribution of the material in this e-mail is strictly forbidden.
         
Es hängt an:
RE_77236428_858278828.zip
Rund 63,0 KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/file/99c7...is/1379341809/
MD5: 542133027cb0a7b799e392a30d4089a7
SHA1: 95862cb88f15a1f66c01112743b96aa524d87d2b
Detect: 17 / 46

Trojan.Delf.QBN (MicroWorld-eScan)
W32/Trojan2.NXGD (F-Prot)
Backdoor.Trojan (Symantec)
TROJ_GEN.FFFFH0ZIG13 (TrendMicro-HouseCall)
Backdoor.Win32.Androm.arun (Kaspersky)
Trojan.Delf.QBN (BitDefender)
Trojan.Delf.QBN (B) (Emsisoft)
Trojan.Delf.QBN (F-Secure)
Trojan.Inject2.23 (DrWeb)
DR/Delphi.A.915 (AntiVir)
Troj/Agent-ADSP (Sophos)
Win32.Heur.KVMF9.hy.(kcloud) (Kingsoft)
Trojan.Delf.QBN (GData)
W32/Trojan.JYOU-5812 (Commtouch)
Malware-Cryptor.Inject.gen.2 (VBA32)
a variant of Win32/Injector.AMVR (ESET-NOD32)
Suspicious file (Panda)
Es handelt sich hierbei um worm.Gamarue

Folgene Autostart Einträge werden erstellt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
10006
c:\dokume~1\alluse~1\dxdwikk.exe
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{EA1178B6-687E-CA32-BA95-58EB2E5E1C2E}
"C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Buwamu\ybligu.exe"
Dies ist die banking Malware Citadel.
die Malware verbindet zu:
driveinshownijkerk.nl/djrudy/menu/600.exe
dotier.net/zeta.php
macache.net/windows.php
priceless.su/free.php
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:
ATTFilter
http://www.trojaner-board.de/141637-weltbild-de-spam-kundennummer-353949038-online-rechnung-2703824091-a.html
         
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.09.2013, 14:00   #2
icke0987
 
weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091 - Standard

weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091



Roomnight Logo
Roomnight Teaser



KAUFBESTÄTIGUNG FÜR IHREN ROOMNIGHT GUTSCHEIN | EBAY-ARTIKEL-NR: 556283620117





Sehr geehrte/r powertraumfrau,

hiermit bestätigen wir Ihren Kauf bei Roomnight. Es gelten unsere Allgemeinen Geschäftsbedingungen, die Sie hier einsehen können: Link "AGB Roomnight Easy". Darin finden Sie auch Angaben zu Ihrem Widerrufsrecht.






Bitte geben Sie bei Ihrer Überweisung UNBEDINGT die nachstehend im "Verwendungszweck" genannten Daten an (eBay-Artikel-Nr. und eBay-Name). Ohne diese Angaben können wir Ihre Zahlung nicht zuordnen und Ihren Gutschein somit auch nicht ausstellen.










Mit einer separaten eMail erhalten Sie umgehend nach dem Zahlungseingang einen Link, über den Sie Ihren Gutschein herunterladen und ausdrucken können.



Folgen Sie uns auf facebook.com/roomnight und twitter.com/roomnight.


Mit freundlichen Grüßen
Ihr Roomnight Team



Customer Service Roomnight Easy GmbH HRB: 10137 KI
info@roomnight.de www.roomnight.de Amtsgericht Kiel
T +49 (0)4193 98097-0 Immbarg 43 Geschäftsführer:
F +49 (0)4193 98097-90 D-24558 Henstedt-Ulzburg M. Weglewski & T. Nordmeier



Zur Unternehmensgruppe gehören:
Roomnight Easy | Roomnight 24 | Roomnight Media | Roomnight Mareteem | BENI8



Diese E-Mail enthält vertrauliche und/oder rechtlich geschützte Informationen. Wenn Sie nicht der richtige Adressat sind oder diese E-Mail irrtümlich erhalten haben, informieren Sie bitte sofort den Absender und vernichten Sie diese Mail. Das unerlaubte Kopieren sowie die unbefugte Weitergabe dieser E-Mail ist nicht gestattet. This e-mail may contain confidential and/or privileged information. If you are not the intended recipient (or have received the e-mail in error) please notify the sender immediately and delete this e-mail. Any unauthorized copying, disclosure or distribution of the material in this e-mail is strictly forbidden.
---------------



Jo die habe ich auch soeben bekommen, habe aber nichts angeklickt.
__________________


Alt 17.09.2013, 14:22   #3
markusg
/// Malware-holic
 
weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091 - Standard

weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091



Hi,
Warum auch, oder ist dein Spitzname "powertraumfrau"
spams aber bitte in Zukunft an uns.
__________________
__________________

Antwort

Themen zu weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091
backdoor.trojan, backdoor.win32.androm.arun, dr/delphi.a.915, emsisoft, ihre online-rechnung, kunde, log-analyse und auswertung, malware-cryptor.inject.gen.2, rechtlich, troj/agent-adsp, trojan.delf.qbn, trojan.inject2.23, troj_gen.ffffh0zig13, verdächtige mail, w32/trojan.jyou-5812, w32/trojan2.nxgd, win32/injector.amvr, worm.gamarue, zahlung




Ähnliche Themen: weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091


  1. Trojaner-Warnung: Vodafone: Ihre Festnetz-Rechnung für November 2014
    Diskussionsforum - 22.11.2014 (0)
  2. GMX Spam: GMX - Ihre Rechnung vom 03.12.2013
    Diskussionsforum - 24.08.2014 (10)
  3. BpayAG Manuel Wagner Bereff Ihre Rechnung (.exe)
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (3)
  4. Gefakte Weltbild Rechnung pdf.exe gestartet - was tun?
    Plagegeister aller Art und deren Bekämpfung - 02.03.2014 (8)
  5. Ihre Telekom Mobilfunk Rechnung Online ...
    Plagegeister aller Art und deren Bekämpfung - 07.02.2014 (14)
  6. Telekom Mail Spam: Ihre Rechnung Nr. 0120131459/2
    Diskussionsforum - 05.12.2013 (0)
  7. O2 Spam: Ihre Online-Rechnung von o2
    Diskussionsforum - 30.10.2013 (0)
  8. Lidl Spam: Ihre Lidl-Shop.de Rechnung
    Diskussionsforum - 12.08.2013 (0)
  9. vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF
    Diskussionsforum - 01.07.2013 (0)
  10. O2 DSL Spam: Bestellung (Kundennummer DE70126573)
    Diskussionsforum - 25.06.2013 (1)
  11. Kabel BW Spam:Ihre Kabel BW Rechnung Juni 2013
    Diskussionsforum - 03.06.2013 (0)
  12. Ihre Rechnung MyDirtyHobby AG mit MS Dos datei, Trojaner?
    Log-Analyse und Auswertung - 21.04.2013 (9)
  13. Betreff: 1&1 Telecom GmbH - Ihre Rechnung 782318411600 vom 05.04.2013
    Log-Analyse und Auswertung - 20.04.2013 (2)
  14. 1&1 Telecom GmbH - Ihre Rechnung 882277167541 vom 05.04.2013
    Log-Analyse und Auswertung - 18.04.2013 (1)
  15. 1&1 Telecom GmbH Spam: Ihre Rechnung vom 05.04.2013
    Diskussionsforum - 15.04.2013 (0)
  16. Mail von 1&1 Telecom GmbH - Ihre Rechnung vom 22.10.2012
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (11)
  17. Spam-Mails: gefälschte Rechnung-Online / T-Com
    Plagegeister aller Art und deren Bekämpfung - 15.11.2004 (1)

Zum Thema weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091 - Kundennummer: 353949038 Ihre Online-Rechnung 2703824091 Wer eine Mail mit dem Betreff Code: Alles auswählen Aufklappen ATTFilter "Kundennummer: 353949038 Ihre Online-Rechnung 2703824091" (nummern können varieren) Erhält, sollte diese an uns weiterleiten. - weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091...
Archiv
Du betrachtest: weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.