Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Anhang als *.com in zweifach geschachtelter Zip-Datei

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.07.2015, 06:02   #1
Trojafried
 
Anhang als *.com in zweifach geschachtelter Zip-Datei - Standard

Anhang als *.com in zweifach geschachtelter Zip-Datei



Hallo,

ein Freundin bat um Rat, da sie einen email-Anhang nicht öffnen konnte.

Es handelt sich um eine als amazon-Mahnschreiben ("Unbeglichenen Rechnung...") getarnte mail, die vorgibt, von einem "Stellvertretenden Rechtsanwalt der Amazon AG" zu stammen. In der Abschlußfloskel ist als Name genannt: "Herrmann Maurice". Absender-Adresse ist jedoch "annavladi93" beim Provider "rambler.ru".

Da die Freundin vor einigen Wochen einer nicht erwarteten Konto-Abbuchung widersprochen hatte und die mail auf diese Stornierung der Abbuchung Bezug nahm (den zurückgeholten Abbuchungsbetrag plus zusätzliche Kosten einfordernd), dachte sie, es sei wichtig... Ansonsten kennt sie solche gefake-ten Mahnschreiben und ignoriert diese sachgerecht.

Da die Freundin 400km entfernt lebt und selbst kein PC-Freak ist, kann ich nicht einfach mal schnell hinfahren . sie selbst kann das Problem auch mit hiesiger Hilfe nicht selbständig lösen. Daher bitte ich um Einschätzung, was der Anhang beim mehrfachen Versuch, des Öffnens angerichtet haben könnte. Ich könnte eine Teamviever-Verbindung aufbauen, um auf ihrem PC Registry und Dateistruktur zu checken und/oder Analyseprogramme downzuloaden. Ich hätte allerdings Bedenken, auf diese Art bei aktiver Internet-Verbindung zu helfen, falls die vermutete Malware eine suffiziente Spionagefunktion hat (Keylogger o.ä.?)

Ich habe den mir weitergeleiteten email-Anhang (147 kB Größe vom mailprogramm angekündigt - nach dem Download aber nur 109,7 kB groß) hier unter Ubuntu 12.04 heruntergeladen (heruntergeladene Datei heißt: "Ausgleich stornierten Lastschrift Ihrer Bestellung Amazon AG vom 20.07.2015.zip") und entpackt. Es erscheint nach dem Entpacken wiederum eine Zip-Datei (nun mit 109,4 kB Größe) mit dem Namen "Rechnung an N.N. 20 07.2015 - Stellvertretender Rechtsanwalt Amazon AG.zip", das angegebene Datum ist allerdings der Eingangs-Tag der mail. Wenn man diese "gezippte Zip-Datei" nun nochmals entpackt, erhält man eine Datei namens "N.N. Rechnung 20.07.2015 - Stellvertretender Rechtsanwalt Amazon AG.com" von 177 kB Größe. Dies bekomme ich hier aber nur heraus, wenn ich beim Anzeigen des Inhaltes der zweiten Zip-Datei auf "Umbenennen" klicke, da ein erneutes Entpacken hier unter Ubuntu keinen erkennbaren Effekt hat. Bei der Freundin (unter Win7prof) sei irgendwann ein längerer Download-Vorgang geschehen - ich vermute das Nachladen der eigentlichen Malware...

Haltet Ihr eine online-Hilfe meinerseits per Teamviewer zur Analyse der Problems für machbar? Oder würde ich damit der Malware Zeit zum Arbeiten geben?

Danke und Grüße, Trojafried

Alt 21.07.2015, 06:24   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Anhang als *.com in zweifach geschachtelter Zip-Datei - Standard

Anhang als *.com in zweifach geschachtelter Zip-Datei



hi,

was heißt Zeit zu arbeiten? Solange die Kiste nicht bereinigt wird hat sie zeit, als ran da

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Antwort

Themen zu Anhang als *.com in zweifach geschachtelter Zip-Datei
.com, anhang, anzeige, anzeigen, arbeiten, bat, checken, download, einfach, entfernt, freundin, keylogger, klicke, kosten, malware, namen, namens, problem, registry, schnell, selbständig, ubuntu, win, zusätzliche, öffnen




Ähnliche Themen: Anhang als *.com in zweifach geschachtelter Zip-Datei


  1. Email Anhang zip-Datei mit iPhone geöffnet
    Plagegeister aller Art und deren Bekämpfung - 24.01.2015 (5)
  2. Rechtsanwaltsrechnung - Anhang mit zip-Datei geöffnet
    Plagegeister aller Art und deren Bekämpfung - 25.11.2014 (13)
  3. Schadhaften E-Mail-Anhang geöffnet (.zip-Datei)
    Log-Analyse und Auswertung - 10.07.2014 (9)
  4. A1 Email RTF Datei Anhang mit Word geöffnet
    Plagegeister aller Art und deren Bekämpfung - 15.06.2014 (7)
  5. Windows7 X64: Antivir Fund: "TR/Spy.ZBot.aaop" Meldung: Zugriff auf Datei wurde blockiert. Datei war in E-Mail- Anhang.
    Log-Analyse und Auswertung - 28.11.2013 (9)
  6. E-Mail mit cyrillischer Schrift und Anhang (.rar - Datei)
    Smartphone, Tablet & Handy Security - 17.11.2013 (2)
  7. Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (13)
  8. Mahnung mit Anhang einer DOS Datei
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (2)
  9. Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei
    Plagegeister aller Art und deren Bekämpfung - 15.06.2013 (2)
  10. Mahnungsmail mit MS-DOS Datei im Anhang - Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.05.2013 (14)
  11. Mail mit ZIP-Datei im Anhang geöffnet - Trojaner?
    Log-Analyse und Auswertung - 14.05.2013 (9)
  12. Mahnung per E-Mail mit Zahlungsaufforderung, im Anhang zip-Datei
    Plagegeister aller Art und deren Bekämpfung - 18.04.2013 (9)
  13. Email mit ZIP-Datei als Anhang!
    Log-Analyse und Auswertung - 13.02.2013 (1)
  14. E-Mail von expressversand@deutscheepost.de mit ZIP-Datei im Anhang
    Plagegeister aller Art und deren Bekämpfung - 13.10.2012 (1)
  15. Re: Your text, Re: Your Music usw. und *.pif-Datei als Anhang
    Plagegeister aller Art und deren Bekämpfung - 13.09.2004 (9)
  16. pif datei im Anhang
    Plagegeister aller Art und deren Bekämpfung - 18.04.2004 (3)

Zum Thema Anhang als *.com in zweifach geschachtelter Zip-Datei - Hallo, ein Freundin bat um Rat, da sie einen email-Anhang nicht öffnen konnte. Es handelt sich um eine als amazon-Mahnschreiben ("Unbeglichenen Rechnung...") getarnte mail, die vorgibt, von einem "Stellvertretenden Rechtsanwalt - Anhang als *.com in zweifach geschachtelter Zip-Datei...
Archiv
Du betrachtest: Anhang als *.com in zweifach geschachtelter Zip-Datei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.