Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 16.05.2013, 17:09   #16
LeeSurfrich
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



Dazu muss ich noch sagen, dass ich die scr-Datei nicht ausgeführt, sondern gelöscht hatte. Trotzdem hatte ich die Warnung bekommen, dass thunderbird.exe geändert wurde. Nach deren Austausch kam diese Meldung nicht mehr. Die Manipulation muss also allein durch das Öffnen des Zip-Ordners erfolgt sein (in dem sich noch zwei weitere Dateien befanden, die aber nach dem unzip nicht zu sehen waren). Welche Namen diese Dateien trugen, wurde nicht angezeigt. Kann natürlich sein, dass es Dateien waren, die generell für das Entpacken eines Zipordners erforderlich sind.

Alt 16.05.2013, 17:13   #17
markusg
/// Malware-holic
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



Es kann aber durchaus möglich sein, dass du ein update gemacht hast, dadurch hat sich an der Datei etwas geendert, und die Firewall musste eine neue Regel erstellen.
__________________

__________________

Alt 16.05.2013, 17:14   #18
markusg
/// Malware-holic
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



und flashplayer wurde die woche auch aktualisiert.
__________________
__________________

Alt 16.05.2013, 17:25   #19
LeeSurfrich
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



Ein Thunderbird-Update hat es heute nicht gegeben, weil ich vorher schon einige Male im Mailprogramm war und es keine Update-Meldung mit Neustart gab. Wodurch sonst kann die thunderbird.exe geändert worden sein?

Alt 16.05.2013, 17:27   #20
markusg
/// Malware-holic
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



gabs bei dir gestern ein update? denn es gab sehr wohl eins in den letzten Tagen, evtl. hast du es einfach übersehen, denn es lief ohne neustart ab und ohne weitere Interaktion des Benutzers.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2013, 18:03   #21
Fluppe1405
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



Genau diese Mail habe ich auch bekommen.Die zip Datei hatte ich entpackt,und die scr Datei
nicht ausgeführt.Rechnung als scr Datei ist ja schon komisch genug.Habe dann nur einen rechtsklick gemacht und mir die Eigenschaften angeschaut.Bis jetzt kein ungewöhnliches Verhalten des Rechners.Kaspersky Anti Virus hat nix bemerkt.Outlook läuft wie immer stabil.
Sollte also alles Ok sein,solange man die Datei nicht Ausführt.Hoffe ich.

Alt 16.05.2013, 18:16   #22
markusg
/// Malware-holic
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



ja, aber warum entpackt man ungefragt zugesendete Anhänge?
wenn du mehr spam bekommst, bitte an uns.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2013, 18:28   #23
Fluppe1405
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



Neugier denke ich.Spam bekomme ich eigendlich nicht.Bis jetzt.
Gestern habe ich die Datei auch hochgeladen auf Virus Total und Jotti.
Ganze 2 Scanner haben angeschlagen.Sophos und Clam AV.Das war aber gestern.
Also ziehmlich neu das Teil.
Und normalerweise scannt Kaspersky recht gut.Aber trotz rechtsklick und vollständiger Untersuchung
der Datei hat Kasperle nix gefunden.

Alt 16.05.2013, 18:31   #24
markusg
/// Malware-holic
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



gibt ja noch Möglichkeiten die beim ausführen zu erkennen. erkennungsrate is nu aber höher
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2013, 18:46   #25
stammspieler
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



Also ich war auch so ein dummer der das geöffnet hat, weil ein Scan der Firewall keine Bedrohung angegeben hat.
Ich hab nun mal Regedit gecheckt, hab aber keine Einträge gefunden.
Meine Firewall blockiert aber jede Minute versuchte Zugriffe auf die angegeben Internetseiten.

Gibt es noch ne Möglichkeit, wo die "Startkommandos" hinterlegt sein können, bzw. wo die rausgelöscht werden müssen?

Alt 16.05.2013, 18:47   #26
markusg
/// Malware-holic
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



thema bei uns eröffnen bitte dann schaun wir uns deinen PC mal an
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2013, 19:00   #27
stammspieler
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



Ist erledigt!
Danke schon mal für die Hilfe.

Alt 16.05.2013, 19:08   #28
Flaps0508199
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



hallo,
auch ich habe eine mail von elektrowagner bekommen und habe auf den anhang zum öffnen geklickt, dieser packte sich in mein downloadcenter und als ich da rauf ging, wurde ich gefragt, ob ich den zugriff zulassen will. da habe ich ABGEBROCHEN.

erst habe ich nichts bemerkt und antivir hat auch nicht angeschlagen. dann klickte ich auf mein lesezeichen facebook und es öffnete sich ein fenster
Ihr Account wurde gesperrt.

Von Ihrem Account wurde die Spam ausgesendet und aus diesem Grund ist er zeitweilig gesperrt.
Um Ihr Account freigeben, Sie müssen bestätigen, dass Sie der reale Mensch und nicht den Roboter sind und dass Sie wirklich ein Accountbesitzer sind.
Dafür brauchen wir Ihnen verifizieren, füllen Sie die Form aus und senden Sie die Form niedriger ab.
Sofort wird Ihr Account geöffnet sein. Bitte beachten Sie, dass die Daten, die für Verifikation gefordert werden, werden von den Servern facebook.com nicht erhalten und werden nur einmal für die Freigebung Ihres Accounts benutzt.
Bitte, vergessen Sie nicht, die Parole nach der Freigebung des Accounts zu verändern.
Wir danken Ihnen für das Verständnis.


Land
Vorname
Nachname
Straße und Hausnummer
Ort
PLZ
Kartennummer

Gültig bis (mm/jj)
Kartenprüfnummer

Erst da wurde ich hellhörig, wieso wollen die meine VISA-Card??? daraufhin habe ich den Antivir scanner durchlaufen lassen und er hat 3 Funde angezeigt:
TR/Spy.ZBot.PR in Kuyrt.exe und TR/Spy.Abvier.A in msulxce.ba
2 Funde hat er in Quarantäne verschoben und dann sollte ich den PC neustarten, weil der Fund angeklickt wurde zum löschen, nach neu-start.
Jetzt lass ich gerade wieder den Scanner drüber fahren und er hat schon wieder 3 Funde angezeigt. Allerdings hatte ich sie vorher noch nicht aus der Quarantäne gelöscht, somit weiß ich nicht, ob er sie nur da wieder findet.
der TR/Spy.Bot.PR-Virus taucht hier noch nicht auf, habt ihr von dem auch schon was gehört?
Welchen Schäden können sie anrichten?
Danke für deine Antwort.

Alt 16.05.2013, 19:16   #29
markusg
/// Malware-holic
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



eröffne ein thema im bereich plagegeister, danke
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2013, 19:36   #30
LeeSurfrich
 
ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Standard

ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148



Wie auch immer: Inzwischen hat sich AntiVir gemeldet und den TR/Spy.Abvier.A in der Datei A0078077.scr entdeckt. Die Datei steckte in der SytemVolumeInfomation von Laufwerk E:, das ich nur für Daten verwende. Wohlgemerkt: Ich hatte die entpackte scr-Datei nicht angeklickt, sondern sofort gelöscht und trotzdem ist der Trojaner auf dem PC gelandet. Das nur kurz zur Info, ich habe beim besten Willen keine Zeit, ein neues Thema mit allen nötigen Vorbereitungen zu eröffnen.

Antwort

Themen zu ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148
backdoor.andromeda.22, backdoor.gamarue, befindet, datum, elektroshop wagner, elektroshopwagner.de, elektroshopwagner.de spam, elektroshopwagner.de spam: rechnung zu ihrer bestellung: k10500-648148, emsisoft, erstellt, explorer, hängt, link, link geöffnet, mails, malware, mobilfunk, pws-zbot-fazj!f1e734920ace, rechnung, temp, tr/spy.abvier.a, trojan-downloader.win32.andromeda, trojan-downloader.win32.andromeda.vbp, trojan.downloader.win32.andromeda.amn (a), trojware.win32.trojan.agent.gen, troj_gen.f47v0515, verdächtige, verdächtige mail, win32.trojdownloader.andromeda.v.(kcloud)




Ähnliche Themen: ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148


  1. Paketankündigung zu Ihrer Sendung 056538393990‏ - DHL SPAM (paket@dhl.de)
    Log-Analyse und Auswertung - 18.09.2014 (22)
  2. dhl.de Spam paket@dhl.de Betreff: "Paketankündigung zu Ihrer Sendung 173107881893" geöffnet
    Plagegeister aller Art und deren Bekämpfung - 01.01.2014 (10)
  3. dhl.de Spam: DHL Paket Ihrer Sendung 070382707753
    Diskussionsforum - 04.12.2013 (0)
  4. telekom.de Spam:Rechnung
    Diskussionsforum - 28.11.2013 (0)
  5. amazon.de Spam: Ihre Amazon.de Bestellung vom 05.11.13
    Diskussionsforum - 12.11.2013 (2)
  6. O2 Spam: Ihre Online-Rechnung von o2
    Diskussionsforum - 30.10.2013 (0)
  7. Virus:Forderung der stornierten Zahlung Ihrer Bestellung 23.08.2013.com
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (18)
  8. DHL Spam: Retourenlabel zu Ihrer DHL Sendung
    Diskussionsforum - 26.08.2013 (0)
  9. dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393
    Diskussionsforum - 13.08.2013 (0)
  10. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648187
    Log-Analyse und Auswertung - 25.07.2013 (17)
  11. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (6)
  12. O2 DSL Spam: Bestellung (Kundennummer DE70126573)
    Diskussionsforum - 25.06.2013 (1)
  13. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648187
    Log-Analyse und Auswertung - 21.05.2013 (2)
  14. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung
    Log-Analyse und Auswertung - 20.05.2013 (8)
  15. telekom.de Spam: RechnungOnline Monat April 2013 648148
    Diskussionsforum - 16.05.2013 (0)
  16. Skype Spam: Wir haben Ihre Bestellung geliefert
    Diskussionsforum - 09.04.2013 (2)
  17. Bestellung.exe/Rechnung.exe -> Email noch vorhanden
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (3)

Zum Thema ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 - Dazu muss ich noch sagen, dass ich die scr-Datei nicht ausgeführt, sondern gelöscht hatte. Trotzdem hatte ich die Warnung bekommen, dass thunderbird.exe geändert wurde. Nach deren Austausch kam diese Meldung - ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148...
Archiv
Du betrachtest: ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.