![]() |
| |||||||
Log-Analyse und Auswertung: Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte BestellungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 | |
| | Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung Hallo zusammen, ich habe genau das gleiche Problem wie mcdaniels. Auf dem Email Konto von meiner Frau ist eine Mail aufgetaucht, die auch von Kripata ist. Eine solche Bestellung haben wir nie getätigt und von Kripata vorher nichts gehört. Leider habe ich nicht allzu viel Ahnung von dieser Materie und über google habe ich nichts anderes zu diesem Thema gefunden außer den Beitrag von mcdaniels in diesem Forum. Von daher hoffe ich, dass mir jemand von Euch helfen kann. Die Mail an meine Frau hatte folgenden Wortlaut und enthielt ebenfalls eine Anlage: Zitat:
Ich wollte die Email speichern, um sie Euch zur Analyse zu geben, weiß aber leider nicht wie ich die im .eml-Format speichern kann. Was brauche ich hierfür? Was braucht Ihr noch für Infos von mir, um mir besser helfen zu können?? Wäre nett, wenn jemand die Geduld aufbringen kann und mir hierbei hilft. Schonmal Danke!! Beste Grüße Mondragon83 |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung hi
__________________wenn du wieder mal neue Spams bekommst, gerne an die Adresse in meiner Signatur. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
__________________ |
| | #3 |
| | Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung Hi Markusg, Vielen Dank für den Tipp!!
__________________Werde ich mal ausprobieren und entsprechende Info geben. Gruß |
| | #4 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung Währe nett
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
| Themen zu Kripata Mahnung mit Androhung Inkassobüro für nicht erfolgte Bestellung |
| analyse, anderes, anlage, besser, brauche, desktop, ebenfalls, email, folge, folgende, google, hallo zusammen, infos, kosten, kripata, kunde, langsam, laptop, malwarebytes, nichts, offene, online, problem, rechnung, scan, sehr langsam, speicher, speichern, thema |