Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 24.05.2012, 10:53   #1
Rufius
 
Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. - Standard

Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.



Hallo !

Auch ich bin von dem Verschlüsselungstrojaner oder einem seiner Verwandten betroffen und bitte um eure Hilfe.

Ich bekam gestern folgende email :

<<<<<email Anfang

Betreff eine Datingwebseite-Vertragsrechnung NR: 437734395
Text :Vielen Dank für Ihren Auftrag,

Sie haben heute bei der Flirtseite www.Meinestadt.de die Starmitgliedschaft gekauft. Der Betrag in Höhe von 335,79 EUR wird in den nächsten Tagen von Ihrem Konto abgetragen. Die Abrechnung erfolgt durch Rokyment GmbH.


Sie sind jetzt für die nächsten 24 Monate Premiummitglied und können in vollen Umfang die Premiumangebote nutzen.
Entnehmen Sie die Vertragsdaten bitte der beigefügter Datei, dort finden Sie auch die Vertragsdaten und Stardienstvorteile. Falls Sie die Premiummitgliedschaft nicht mehr wollen, mailen Sie die Widerrufung, mit der in dem zugefügtem Zip Ordner, beigelegten Widerrufserklärung.

Das Team wünscht dir viel Spaß!

Mit freundlichen Grüßen Josef Weber
Support-Team


Potsdam 82485 Deutschland
Phone: +49-947-91128635

Geschäftsleiter: Hans Brunner
Inhaltlich Verantwortlicher gemäss § 6 MDStV: Werner Lechner
Datenschutzbeauftragter: Elisabeth Egger
UST-Nr.: DE3811232152
Amtsgericht Essen

<<<<<email ende

die Email hab ich an virus@trojaner-board.de per mail geschickt.

Im Anhang war dann das Schadprogramm was sich als abmelden.zip und darin ein angebliches Word.dok war ...

Ich war leider so dumm und hab mich mit meinem Virenschutz zu sicher gefühlt und das Dok geöffnet .
Nach ein paarmal Bildschirm aufflackern war dann die Aufforderung, angeblich von Windows update, da ich solle bezahlen.

Sa genauso aus wie hier : http://www.trojaner-board.de/attachm...e-variante.png

Ich hab daraufhin sofort den Rechner ausgeschaltet und bei einem reboot ein anderes Benutzerkonto genommen. Was auch funktionierte. Hab dann mit Malwarebytes Antimalware einen Scan durchgeführt.

Der Scan fand auch 4 Dateien die er in Quarantäne gesetzt hat ... (logdatei im Anhang)

Ein weiterer Scan fand nichts mehr . Ich konnte zunächst nicht viel zerstörtes feststellen. Keine verschlüsselten Dateien gefunden. Nur ein paar Programme machen jetzt Zicken oder funktionieren nicht mehr :

1.Google Chrome hat das Benutzerprofil zunächst nicht mehr gefunden und ich schien keine Erweiterungen mehr zu haben ... Lies sich dann nach aber nach der Aktivierung eines weiteren Profils aber alles wieder herstellen.

2. Eraser ist nicht mehr startbar es rshceint nur die Fehlermeldung "Eraser funktioniert nicht mehr" es wird nach einer Lösung für das Problem gesucht. Eine Löschung und Neuinstallation bringt den selben Fehler . Ich weiss nicht woran das hakt ...

3. Dropbox kann sich anscheinend nicht anmelden ich hab es erst mal gelöscht ...
4. Ein Spiel lässt sich zwar starten aber die Spielstände sind weg ...

5. Ein anderes Programm scheint zu starten aber das Fenster ist so klein das man nicht machen kann (nichts zum Anklicken usw...) (RTL Game-Center)

Es könnte ja sein das der Trojaner gerade angefangen hat zu verschlüsseln als ich den Rechner ausgeschaltet hab ... Und deswegen jetzt diese Fehler auftauchen ...

Ansonsten scheint bisher alles zu funktionieren ...

Ich hab dann noch die Logs von dds GMER und Malwarebytes angehängt. Die trojanermail ist an euch abgeschickt.

Ich hoffe Ihr könnt mir helfen. Vielen Dank im voraus auch wenn Ihr mir nicht helfen könnt. Aber auf jeden Fall macht Ihr hier einen Super Job ! Respekt dafür !

mit freundlichen Grüßen

Rufius alias Martin K.

sorry hab vergessen :

mein Hauptsystem ist auf Laufwerk H: und ist windows 7 32 bit

 

Themen zu Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.
32 bit, anmelden, antimalware, auftrag, benutzerprofil, bildschirm, datei, dateien, email, eraser, erweiterungen, fehlermeldung, folge, funktioniert nicht, funktioniert nicht mehr, gelöscht, gmer, job, lösung, malwarebytes, ordner, problem, programme, scan, spielstände, starten, super, trojaner, trojanermail, update, virenschutz, virus, windows, windows 7 32 bit, windows update, zip ordner




Ähnliche Themen: Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.


  1. mehrere Kontakte bekommen eine Email "Hey! Important message", "js/js Mahtong"
    Log-Analyse und Auswertung - 20.02.2016 (51)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. Trojaner-Verdacht in E-Mail Anhang "Vertragliche Mahnung vom 13.05.2013 inkasso.com"
    Log-Analyse und Auswertung - 13.09.2013 (8)
  6. email-Anhang "fast" geöffnet
    Log-Analyse und Auswertung - 18.02.2013 (3)
  7. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  8. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  9. "Stille" email an vorhandenes email-account senden um emails mitzulesen?
    Überwachung, Datenschutz und Spam - 29.08.2012 (2)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. Trojaner eingefangen "rarype32" durch DHL-Mail-Anhang - was nun?
    Log-Analyse und Auswertung - 28.12.2009 (3)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  16. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  17. Trojaner als Anhang einer "Ebay"-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 01.07.2006 (4)

Zum Thema Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. - Hallo ! Auch ich bin von dem Verschlüsselungstrojaner oder einem seiner Verwandten betroffen und bitte um eure Hilfe. Ich bekam gestern folgende email : <<<<<email Anfang Betreff eine Datingwebseite-Vertragsrechnung NR: - Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip....
Archiv
Du betrachtest: Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.