![]() |
|
Plagegeister aller Art und deren Bekämpfung: Achtung: Gefälschte 1&1-Mails!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | ||
![]() ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
Zitat:
Manchmal ist man geneigt mit der Schrotflinte durchs Forum zu hotten. |
![]() | #2 | |
Administrator > Competence Manager | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
(mich "grault es schon" ![]() ![]()
__________________ |
![]() | #3 | |
![]() ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
![]() |
![]() | #4 |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails! Übrigens gibt es verschiedene Versionen des 1&1-Trojaners. Die aktuelle (letzte Nacht eingetrudelt) wird von Jotti überwiegend als "Haxdoor" erkannt. Die zugehörige md5sum ist ad8e76618481ff89e4e9eb54c8c632b9. Sie ist bedeutend größer als der Schädling der ersten Welle (19a960f2ae534915040bcb60afaa295f). Meine Vermutung: Das, was bei der ersten Welle noch nachgeladen wurde, bringt dieser Schädling gleich selbst mit. Gruß ![]() Yopie |
![]() | #5 |
| ![]() Achtung: Gefälschte 1&1-Mails! Hallo Zusammen, ja ich habe die exe geöffnet, habe ja zwei Virenscanner, (lol) und die haben dann natürlich auch versagt. Sofort Strom weg, vom Netzwerk getrennt, rebootet und mal schauen was passiert ist. Spybot fand besagten Trojaner und mit Hijack konnte ich eine accessz.exe im system32 Verzeichnis finden und löschen. Gestartet wurde sie unter HKLM/Mircrosoft/currentversion/run/winupdate Das hat sogar Microssoft Defender protokoliert und zugelassen. Zeitstempel 07.01.07 / 10:06...naja nur der frühe Vogel fängt den Wurm ! Außerdem scheint der Trojaner die Remoteunterstützung im Windowsfirewall aktiviert zu haben. Tools wie F-secure blacklight und RotkitRevealer finden derzeit nichts mehr. @[Gc]Sunny..das der Trojan nicht gelöscht werden kann, das steht nicht in dem Artikel, das hast Du hinzugefügt ![]() Gruß James T. Kirk Ach ja, ich poste mit meinem Zweitrechner, der infiltrierte ist noch nicht wieder am Netz. Geändert von Cptkirk (08.01.2007 um 19:26 Uhr) |
![]() | #6 | ||||||
Administrator > Competence Manager | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
![]() Wieso 2 Virenscanner, wieso überhaupt Virenscanner? Zitat:
![]() Zitat:
![]() Zitat:
![]() Zitat:
Zitat:
![]() Gruß
__________________ --> Achtung: Gefälschte 1&1-Mails! |
![]() | #7 |
| ![]() Achtung: Gefälschte 1&1-Mails! @Sunny Strom aus war der schnellste Weg den Rechner vom Netz zu bekommen. Wie Du schon sagtest, backdoor um irgendetwas zu öffnen und wohlmöglich irgendetwas anzustellen oder nachzuladen...nur so zum Spaß macht er ja nicht die Hintertür auf Was ich gelöscht habe...keine Ahnung aber da ich meine Start-Dateien kenne, weiß ich, daß die accessz.exe bisher nicht dazu gehörte. Und wem hier access gewährt wurde, ist mir natürlich nicht klar. ![]() Gruß |
![]() | #8 | |
/// caddy ☀ ![]() ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
![]() Sonst kommt bei jedem Sche** eine Mail, aber bis jetzt keinerlei Warnung. Auf der Website finde ich nichts, in den Kundenmitteilungen Fehlanzeige. Nicht jeder liest Heise.
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
![]() | #9 | |
Administrator > Competence Manager | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
Trotzdem! Eine Mail an alle Kunden hätte schon letzte Woche kommen müssen, da begann es nämlich mit dem SPAM! ![]()
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #10 |
/// caddy ☀ ![]() ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails! Hm, die Meldung steht aber noch nicht lange oder ich hab Tomaten auf den Augen. ![]()
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
![]() | #11 | |
![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
![]() cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
![]() | #12 | |
![]() ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #13 | |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
![]() Wobei ich mich frage, warum habe ich nichts davon gesehen? *grübel* ![]() @ MM: Richtig, aber Kundenfang (Dummenfang) in eigener Sache ist wohl wichtiger, ebenso (Schleich-)Werbung, da gibt es nämlich auch Geld. Aber man versteckt es lieber => 1&1 Internet AG - Sicherheitshinweis @ cad: angeblich(!) geht dieser Müll ja an beliebige Adressen, nicht nur an Kunden. 1-1 kann ja schlecht jeden möglichen Adressaten (also jeden weltweit) anschreiben.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #14 |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails! Weiter gehts mit 1&1-Trojanern: md5sum f3f9be795aa5f256b06d67116e119ea3 File size: 15360 bytes Virustotal: AntiVir 7.3.0.21 01.09.2007 HEUR/Crypted Authentium 4.93.8 12.30.2006 no virus found Avast 4.7.892.0 12.30.2006 no virus found AVG 386 01.08.2007 no virus found BitDefender 7.2 01.09.2007 no virus found CAT-QuickHeal 9.00 01.08.2007 no virus found ClamAV devel-20060426 01.09.2007 Trojan.Downloader-535 DrWeb 4.33 01.09.2007 no virus found eSafe 7.0.14.0 01.09.2007 no virus found eTrust-InoculateIT 23.73.109 01.09.2007 no virus found eTrust-Vet 30.3.3313 01.09.2007 no virus found Ewido 4.0 01.08.2007 no virus found Fortinet 2.82.0.0 01.09.2007 suspicious F-Prot 3.16f 01.08.2007 no virus found F-Prot4 4.2.1.29 01.09.2007 no virus found Ikarus T3.1.0.27 01.09.2007 Win32.Outbreak Kaspersky 4.0.2.24 01.09.2007 no virus found McAfee 4934 01.08.2007 no virus found Microsoft 1.1904 01.09.2007 TrojanDownloader:Win32/Clagger.gen!B NOD32v2 1965 01.09.2007 no virus found Norman 5.80.02 12.31.2007 no virus found Panda 9.0.0.4 01.08.2007 no virus found Prevx1 V2 01.09.2007 no virus found Sophos 4.13.0 01.05.2007 no virus found Sunbelt 2.2.907.0 01.05.2007 no virus found TheHacker 6.0.3.146 01.08.2007 no virus found UNA 1.83 01.06.2007 no virus found VBA32 3.11.2 01.09.2007 no virus found VirusBuster 4.3.19:9 01.08.2007 no virus found Die Mail kam aus der Türkei. Gruß ![]() Yopie Geändert von Yopie (09.01.2007 um 14:02 Uhr) |
![]() | #15 | |
/// caddy ☀ ![]() ![]() ![]() ![]() ![]() | ![]() Achtung: Gefälschte 1&1-Mails!Zitat:
Ich bin 1&1 Kunde und hätte zumindest einen Warnhinweis erwartet.
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
![]() |
Themen zu Achtung: Gefälschte 1&1-Mails! |
achtung, gefälschte, gefälschten, gen, kunde, online, warnt |