Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Achtung: Gefälschte 1&1-Mails!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.01.2007, 15:54   #1
MightyMarc
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Ich hoffe der Beitrag war informativ genug, das auch der letzte Betroffene weiß was zu tun ist, wenn die eMail geöffnet wurden ist.
Zitat:
Zitat von bingolo
Na Klasse micht hats erwischt und meine Sis hats geöffnet....
http://www.trojaner-board.de/35081-t...r-problem.html

Manchmal ist man geneigt mit der Schrotflinte durchs Forum zu hotten.

Alt 08.01.2007, 15:57   #2
Sunny
Administrator
> Competence Manager
 

Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von MightyMarc Beitrag anzeigen
http://www.trojaner-board.de/35081-t...r-problem.html

Manchmal ist man geneigt mit der Schrotflinte durchs Forum zu hotten.
Ich denke das ganze Ausmaß der (nennen wir es mal so ->) Katastrophe wird erst in ein paar Tagen auf uns "einschlagen"...

(mich "grault es schon" )

__________________

__________________

Alt 08.01.2007, 16:01   #3
MightyMarc
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Ich denke das ganze Ausmaß der (nennen wir es mal so ->) Katastrophe wird erst in ein paar Tagen auf uns "einschlagen"...
Es ist halt ein Unterschied ob jemand postet "Habe Kopfschmerzen" oder ob er postet "Habe Kopfschmerzen nachdem ich versucht habe, einen Baseball mit dem Kopf zu stoppen."
__________________

Alt 08.01.2007, 16:38   #4
Yopie
Moderator, a.D.
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Übrigens gibt es verschiedene Versionen des 1&1-Trojaners.

Die aktuelle (letzte Nacht eingetrudelt) wird von Jotti überwiegend als "Haxdoor" erkannt. Die zugehörige md5sum ist ad8e76618481ff89e4e9eb54c8c632b9. Sie ist bedeutend größer als der Schädling der ersten Welle (19a960f2ae534915040bcb60afaa295f).

Meine Vermutung: Das, was bei der ersten Welle noch nachgeladen wurde, bringt dieser Schädling gleich selbst mit.

Gruß
Yopie

Alt 08.01.2007, 19:19   #5
Cptkirk
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Hallo Zusammen,

ja ich habe die exe geöffnet, habe ja zwei Virenscanner, (lol) und die haben
dann natürlich auch versagt.

Sofort Strom weg, vom Netzwerk getrennt, rebootet und mal schauen was passiert ist.

Spybot fand besagten Trojaner und mit Hijack konnte ich eine accessz.exe im
system32 Verzeichnis finden und löschen.

Gestartet wurde sie unter HKLM/Mircrosoft/currentversion/run/winupdate
Das hat sogar Microssoft Defender protokoliert und zugelassen.
Zeitstempel 07.01.07 / 10:06...naja nur der frühe Vogel fängt den Wurm !

Außerdem scheint der Trojaner die Remoteunterstützung im Windowsfirewall aktiviert zu haben.

Tools wie F-secure blacklight und RotkitRevealer finden derzeit nichts mehr.

@[Gc]Sunny..das der Trojan nicht gelöscht werden kann, das steht nicht in dem Artikel, das hast Du hinzugefügt

Gruß

James T. Kirk

Ach ja, ich poste mit meinem Zweitrechner, der infiltrierte ist noch nicht wieder am Netz.


Geändert von Cptkirk (08.01.2007 um 19:26 Uhr)

Alt 08.01.2007, 19:30   #6
Sunny
Administrator
> Competence Manager
 

Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von Cptkirk Beitrag anzeigen
ja ich habe die exe geöffnet, habe ja zwei Virenscanner, (lol) und die haben
dann natürlich auch versagt.
Schonmal totaler Schwachfug!
Wieso 2 Virenscanner, wieso überhaupt Virenscanner?

Zitat:
Sofort Strom weg, vom Netzwerk getrennt, rebootet und mal schauen was passiert ist.
Was soll das bringen?

Zitat:
Spybot fand besagten Trojaner und mit Hijack konnte ich eine accessz.exe im
system32 Verzeichnis finden und löschen.
Weißt du auch was du da gelöscht hast?

Zitat:
Das hat sogar Microssoft Defender protokoliert und zugelassen.
Oh, noch mehr Sicherheitssoftware! Sicherheit ist ja auch heut zu tage wichtig!

Zitat:
Tools wie F-secure blacklight und RotkitRevealer finden derzeit nichts mehr.
Es geht bei der "Geschichte" um einen Trojaner mit Backdoorfunktionalität und nicht um ein Rootkit!

Zitat:
@[Gc]Sunny..das der Trojan nicht gelöscht werden kann, das steht nicht in dem Artikel, das hast Du hinzugefügt
Ist logisch, oder?
Gruß
__________________
--> Achtung: Gefälschte 1&1-Mails!

Alt 08.01.2007, 19:51   #7
Cptkirk
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



@Sunny
Strom aus war der schnellste Weg den Rechner vom Netz zu bekommen.

Wie Du schon sagtest, backdoor um irgendetwas zu öffnen und wohlmöglich irgendetwas anzustellen oder nachzuladen...nur so zum Spaß macht er ja nicht die Hintertür auf

Was ich gelöscht habe...keine Ahnung aber da ich meine Start-Dateien kenne, weiß ich, daß die accessz.exe bisher nicht dazu gehörte.

Und wem hier access gewährt wurde, ist mir natürlich nicht klar.

Gruß

Alt 08.01.2007, 19:48   #8
cad
/// caddy ☀
 

Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Ich denke das ganze Ausmaß der (nennen wir es mal so ->) Katastrophe wird erst in ein paar Tagen auf uns "einschlagen"...

(mich "grault es schon" )

Ich verstehe 1&1 nicht.
Sonst kommt bei jedem Sche** eine Mail, aber bis jetzt keinerlei Warnung.
Auf der Website finde ich nichts, in den Kundenmitteilungen Fehlanzeige.
Nicht jeder liest Heise.
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 08.01.2007, 19:52   #9
Sunny
Administrator
> Competence Manager
 

Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von cad Beitrag anzeigen
Ich verstehe 1&1 nicht.
Sonst kommt bei jedem Sche** eine Mail, aber bis jetzt keinerlei Warnung.
Auf der Website finde ich nichts, in den Kundenmitteilungen Fehlanzeige.
Nicht jeder liest Heise.
Das stimmt so nicht ganz -> =MX.EUE.DE&origin[page]=index&ucuoId=MX.EUE.DE-20070108193423-ac1704c2c4lBzMiSspOVkWWBww8UiN9e-S1]in den Themen ist davon die Rede!

Trotzdem! Eine Mail an alle Kunden hätte schon letzte Woche kommen müssen, da begann es nämlich mit dem SPAM!
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 08.01.2007, 19:59   #10
cad
/// caddy ☀
 

Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Hm, die Meldung steht aber noch nicht lange oder ich hab Tomaten auf den Augen.
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 08.01.2007, 19:59   #11
cacatoa
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von [Gc]Sunny
Eine Mail an alle Kunden hätte schon letzte Woche kommen müssen
Vollkommen richtig, ich hatte die eMail auch schon vor einigen Tagen bekommen und sie in die Tonne geschickt...
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 08.01.2007, 20:00   #12
MightyMarc
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Das ist doch ein schlechter Scherz. Da gehört auf die Startseite sowie auf die Seite für den Kundenlogin ein unübersehbarer! Hinweis.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 09.01.2007, 12:56   #13
Shadow
/// Mr. Schatten
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Trotzdem! Eine Mail an alle Kunden hätte schon letzte Woche kommen müssen, da begann es nämlich mit dem SPAM!
Das Problem (neben der Malware) ist doch dass 1-1 IMMER selber spammt, also fällt die Warnmeldung doch gar nicht auf. Der Spam begann spätestens mit Vertragsabschluß bei 1-1

Wobei ich mich frage, warum habe ich nichts davon gesehen? *grübel*

@ MM: Richtig, aber Kundenfang (Dummenfang) in eigener Sache ist wohl wichtiger, ebenso (Schleich-)Werbung, da gibt es nämlich auch Geld.
Aber man versteckt es lieber => 1&1 Internet AG - Sicherheitshinweis

@ cad: angeblich(!) geht dieser Müll ja an beliebige Adressen, nicht nur an Kunden. 1-1 kann ja schlecht jeden möglichen Adressaten (also jeden weltweit) anschreiben.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 09.01.2007, 13:52   #14
Yopie
Moderator, a.D.
 
Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Weiter gehts mit 1&1-Trojanern:

md5sum f3f9be795aa5f256b06d67116e119ea3
File size: 15360 bytes

Virustotal:
AntiVir 7.3.0.21 01.09.2007 HEUR/Crypted
Authentium 4.93.8 12.30.2006 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.08.2007 no virus found
BitDefender 7.2 01.09.2007 no virus found
CAT-QuickHeal 9.00 01.08.2007 no virus found
ClamAV devel-20060426 01.09.2007 Trojan.Downloader-535
DrWeb 4.33 01.09.2007 no virus found
eSafe 7.0.14.0 01.09.2007 no virus found
eTrust-InoculateIT 23.73.109 01.09.2007 no virus found
eTrust-Vet 30.3.3313 01.09.2007 no virus found
Ewido 4.0 01.08.2007 no virus found
Fortinet 2.82.0.0 01.09.2007 suspicious
F-Prot 3.16f 01.08.2007 no virus found
F-Prot4 4.2.1.29 01.09.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 Win32.Outbreak
Kaspersky 4.0.2.24 01.09.2007 no virus found
McAfee 4934 01.08.2007 no virus found
Microsoft 1.1904 01.09.2007 TrojanDownloader:Win32/Clagger.gen!B
NOD32v2 1965 01.09.2007 no virus found
Norman 5.80.02 12.31.2007 no virus found
Panda 9.0.0.4 01.08.2007 no virus found
Prevx1 V2 01.09.2007 no virus found
Sophos 4.13.0 01.05.2007 no virus found
Sunbelt 2.2.907.0 01.05.2007 no virus found
TheHacker 6.0.3.146 01.08.2007 no virus found
UNA 1.83 01.06.2007 no virus found
VBA32 3.11.2 01.09.2007 no virus found
VirusBuster 4.3.19:9 01.08.2007 no virus found

Die Mail kam aus der Türkei.

Gruß
Yopie

Geändert von Yopie (09.01.2007 um 14:02 Uhr)

Alt 09.01.2007, 14:25   #15
cad
/// caddy ☀
 

Achtung: Gefälschte 1&1-Mails! - Standard

Achtung: Gefälschte 1&1-Mails!



Zitat:
Zitat von Shadow Beitrag anzeigen
@ cad: angeblich(!) geht dieser Müll ja an beliebige Adressen, nicht nur an Kunden. 1-1 kann ja schlecht jeden möglichen Adressaten (also jeden weltweit) anschreiben.
Du hast mein Posting falsch verstanden.
Ich bin 1&1 Kunde und hätte zumindest einen Warnhinweis erwartet.
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Antwort

Themen zu Achtung: Gefälschte 1&1-Mails!
achtung, gefälschte, gefälschten, gen, kunde, online, warnt




Ähnliche Themen: Achtung: Gefälschte 1&1-Mails!


  1. Outlook 2007 möchte mehrere Mails versenden obwohl keine Mails im Ausgangsordner existieren
    Alles rund um Windows - 05.08.2015 (25)
  2. Yahoo: Gefälschte Mailadresse versendet Mails an meine Kontakte
    Plagegeister aller Art und deren Bekämpfung - 02.02.2015 (5)
  3. Gefälschte Rechnung von 1&1 geöffnet
    Plagegeister aller Art und deren Bekämpfung - 23.11.2014 (9)
  4. gefälschte Vodafone-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 20.11.2014 (11)
  5. gefälschte Telekomrechnung
    Plagegeister aller Art und deren Bekämpfung - 17.01.2014 (1)
  6. Mailer Daemon Mails von GMX-Konto - Spam oder sendet Outlook selbstständig Mails?
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (8)
  7. Spam Mails - Mail delivery failed obwohl ich keine E-Mails versendet habe
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (11)
  8. Wahrscheinlich gefälschte malwarebytes-website?
    Antiviren-, Firewall- und andere Schutzprogramme - 25.03.2012 (5)
  9. Gefälschte Mails des Bundesfinanzministeriums in Umlauf
    Nachrichten - 09.05.2011 (0)
  10. mysqld-nt.exe und gefälschte DNS
    Log-Analyse und Auswertung - 09.05.2009 (0)
  11. Gefälschte Email
    Plagegeister aller Art und deren Bekämpfung - 17.09.2008 (3)
  12. Mindfactory - Gefälschte Mails mit Trojaner ?!
    Plagegeister aller Art und deren Bekämpfung - 04.05.2007 (3)
  13. AW: Achtung: Gefälschte 1&1-Mails!
    Plagegeister aller Art und deren Bekämpfung - 10.03.2007 (2)
  14. Gefälschte GEZ-Rechnungen im Umlauf!
    Plagegeister aller Art und deren Bekämpfung - 25.01.2007 (8)
  15. AW: Achtung: Gefälschte 1&1-Mails!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2007 (1)
  16. AW: Achtung: Gefälschte 1&1-Mails!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2007 (1)
  17. Spam-Mails: gefälschte Rechnung-Online / T-Com
    Plagegeister aller Art und deren Bekämpfung - 15.11.2004 (1)

Zum Thema Achtung: Gefälschte 1&1-Mails! - Zitat: Zitat von [Gc]Sunny Ich hoffe der Beitrag war informativ genug, das auch der letzte Betroffene weiß was zu tun ist, wenn die eMail geöffnet wurden ist. Zitat: Zitat von - Achtung: Gefälschte 1&1-Mails!...
Archiv
Du betrachtest: Achtung: Gefälschte 1&1-Mails! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.