Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 1&1 Rechnung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.01.2007, 23:44   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
1&1 Rechnung - Standard

1&1 Rechnung



Auch wenn in dieser Datei nichts gefunden wird, der Dateiname macht micht stutzig. Kann ein Zufall sein, aber eine Google-Suche führt fast ausnahmlos zu dem Ergebnis, dass die Datei "TFTP2564" zu einem Backdoor-Schädling gehört.
Lass mal Blacklight durchlaufen und poste das Ergebnis.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2007, 00:19   #17
BAFAY
 
1&1 Rechnung - Standard

1&1 Rechnung



Hallo cosinus,

danke für die nächtliche Antwort.

Ich habe einen Scan mit Blacklight gemacht aber es wurde nichts gefunden.

Auch mich macht diese eigenartige Datei etwas nervös. Sie stammt angeblich aus einem Verzeichnis, in dem die 1& 1 Mail nie war. Bereits die Partition ist eine andere.
Gefunden wurde die Datei lt. AntiVir Bericht vom AntiVir Guard, nur die Stelle an der die Datei gefunden wurde ist sehr eigenartig.

Vieleicht hast Du ja noch eine Idee, was sich dahinter verbergen könnte.

Viele Grüße
BAFAY

Hier noch die Auswertung:
Log Datei Blacklight
01/09/07 00:31:19 [Info]: BlackLight Engine 1.0.55 initialized
01/09/07 00:31:19 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/09/07 00:31:20 [Note]: 7019 4
01/09/07 00:31:20 [Note]: 7005 0
01/09/07 00:31:26 [Note]: 7006 0
01/09/07 00:31:26 [Note]: 7011 956
01/09/07 00:31:26 [Note]: 7026 0
01/09/07 00:31:26 [Note]: 7026 0
01/09/07 00:31:31 [Note]: FSRAW library version 1.7.1021
01/09/07 00:35:53 [Note]: 7007 0
__________________


Geändert von BAFAY (09.01.2007 um 00:38 Uhr) Grund: Die Datei hatte ich nicht gefunden - war zu müde.

Alt 09.01.2007, 00:52   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
1&1 Rechnung - Standard

1&1 Rechnung



Blacklight ist leider auch nicht "allwissend" und wenn ich eine Idee hab woher diese Datei stammt, dann durch Google-Anstöße; da handelt es sich zwar meist um ziemlich böse Funde, aber es ist auch nicht gesagt, dass die Datei vom Fake 1&1 Trojaner kam, es wäre genauso gut möglich, dass sie die ganze Zeit auf deinem Rechner war, ohne dasss du was gemerkt hast!
Ich halte es aber auch so gut wie für ausgeschlossen, dass es eine wichtige Systemdatei ist.
Wenn du wirklich ein sauberes System haben willst führt niemals etwas ans Neuaufsetzen vorbei. Weil du erst dann (bei richtiger Anwendung) die 100%ige Garantie für ein vertrauenswürdiges System hast.
__________________
__________________

Alt 09.01.2007, 01:04   #19
Yopie
Moderator, a.D.
 
1&1 Rechnung - Standard

1&1 Rechnung



Ich würde die Datei zu Avira zur Analyse einzusenden, mit Angabe des Original-Fundortes und den Befürchtungen, die hier geäußert wurden.

virus[at]avira.com ist die Adresse.

Gruß
Yopie

Alt 09.01.2007, 01:33   #20
BAFAY
 
1&1 Rechnung - Standard

1&1 Rechnung



Hallo Yopi,

vielen Dank für die Mühe.

Ich habe Deinen Rat befolgt und die Datei an AntiVir gesendet.
Mal sehen wie es weitergeht.

Vielen, vielen Dank für die Hilfe.

und noch eine gute Nacht

Bafay


Alt 09.01.2007, 01:39   #21
t-m-k
 
1&1 Rechnung - Standard

1&1 Rechnung



Zitat:
Zitat von cosinus Beitrag anzeigen
Generell gilt: Wenn ein Schädling nicht ausgeführt wurde, wurde auch kein Schaden angerichtet!
Tausendprozentig sicher?
Ich hab auch die 1&1-Mail erhalten, das Antivirus-Teil von web.de hat die Anlage als virenfrei und geprüft bezeichnet. Da ich auf der 1&1-Homepage keine Infos bekam und auch keinen Support, habe ich die Datei (schließlich bin ich da Kunde) per RECHTSKLICK (also ohne zu öffnen!) auf meinen Rechner runtergeladen. Bevor ich sie jedoch öffnen konnte, hat mein Antivir selbige Datei als Trojaner erkannt und sofort in Quarantäne verschoben.
Wie gesagt ausgeführt wurde die pdf.exe tausendprozentig nicht. Allerdings sind alle meine Favoriten im Firefox verschwunden...

Wie soll ich weiter vorgehen (bei einem Komplettdurchlauf findet das ganz frisch geupdatete Antivir nichts mehr), vielleicht doch über die Systemwiederherstellung 2 Tage zurücksetzen?
Wäre um Hilfe dankbar!

Alt 09.01.2007, 01:46   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
1&1 Rechnung - Standard

1&1 Rechnung



Zitat:
Tausendprozentig sicher?
Eigentlich kann es kein "Tausendprozent sicher" geben. Entweder wurde die ausgeführt und dein System erfolgreich kompromittiert oder eben nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2007, 03:06   #23
cronos
 
1&1 Rechnung - Standard

1&1 Rechnung



Es ist doch ganz einfach:

Das schreibt Heise:

Bitte lesen

Öffnen=Kompromittiert
__________________
Only cronos endures

Alt 09.01.2007, 18:06   #24
Lavit
 
1&1 Rechnung - Standard

1&1 Rechnung



werde mal meinen log gleich woanders posten gebe aber mal hier die info zu dem rechnung.pdf.exe

Antivirus Version Update Result
AntiVir 7.3.0.21 01.09.2007 TR/Dldr.iBill.A
Authentium 4.93.8 01.09.2007 W32/Downloader.AXEN
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.09.2007 BackDoor.Agent.DKF
BitDefender 7.2 01.09.2007 Trojan.Downloader.ACC
CAT-QuickHeal 9.00 01.09.2007 (Suspicious) - DNAScan
ClamAV devel-20060426 01.09.2007 Trojan.Downloader-462
DrWeb 4.33 01.09.2007 Trojan.DownLoader.17212
eSafe 7.0.14.0 01.09.2007 Win32.Agent.akf
eTrust-InoculateIT 23.73.109 01.09.2007 Win32/SillyDL.2rj!Trojan
eTrust-Vet 30.3.3313 01.09.2007 Win32/Clagger.BE
Ewido 4.0 01.09.2007 Downloader.Nurech
Fortinet 2.82.0.0 01.09.2007 W32/Small.ZC!tr.dldr
F-Prot 3.16f 01.09.2007 security risk named W32/Downloader.AXEN
F-Prot4 4.2.1.29 01.09.2007 W32/Downloader.AXEN
Ikarus T3.1.0.27 01.09.2007 Backdoor.Win32.Agent.akf
Kaspersky 4.0.2.24 01.09.2007 Backdoor.Win32.Agent.akf
McAfee 4934 01.08.2007 Downloader-AAP
Microsoft 1.1904 01.09.2007 TrojanDownloader:Win32/Clagger.gen!B
NOD32v2 1967 01.09.2007 Win32/TrojanDownloader.Agent.NIN
Norman 5.80.02 12.31.2007 Suspicious_F.gen
Panda 9.0.0.4 01.08.2007 Trj/Abwiz.BP
Prevx1 V2 01.09.2007 Virus.Rechnung
Sophos 4.13.0 01.05.2007 Mal/Packer
Sunbelt 2.2.907.0 01.05.2007 VIPRE.Suspicious
TheHacker 6.0.3.146 01.08.2007 no virus found
UNA 1.83 01.06.2007 no virus found
VBA32 3.11.2 01.09.2007 Backdoor.Win32.Agent.akf
VirusBuster 4.3.19:9 01.09.2007 Trojan.Agent.FVT

Alt 09.01.2007, 23:08   #25
Norman
 
1&1 Rechnung - Standard

1&1 Rechnung



Hi zusammen,

wenn ich mir die ganzen Beiträge hier so ansehe, scheint mir irgendwie, dass dieser Virus der mit der 1&1 Mail gekommen ist, ab und zu nicht "funktioniert" hat. Ich meine, ich habe auch die exe.pdf Datei ausgeführt , aber auch nur weil ich 1&1 Kunde bin und nachdem ich einen Scan mit Trend Micro, AntiVir UND dem online scanner von Kaspersky Lab gemacht habe, habe ich nichts gefunden .

Kann es sein, dass es diesen Virus schon länger gibt? Wenn man bei der Virusliste von F-Secure "Backdoor.Win32.agent.akf" eingiebt, dann erscheint "Agent.AGW" und der wurde schon am 4. September 2006 entdeckt. Ist es nicht ein Variante von diesem Virus der mit diesen Telekom Mails verschickt wurde?

Grüße

Norman

Antwort

Themen zu 1&1 Rechnung
0 bytes, 1.exe, antivir, avgnt.exe, avira, bho, browser, ctfmon.exe, disk director, einstellungen, email, email anhang, erste mal, firefox.exe, free download, ftp, hijack, internet, internet explorer, jusched.exe, kaspersky, kernel.exe, lexware, liveupdate.exe, logfile, logon.exe, mozilla, mozilla firefox, nt.dll, prozesse, quara, registry, rundll, services.exe, software, suchlauf, svchost.exe, system, t-online, trojaner, verweise, virus, virus gefunden, warnung, windows, wlan




Ähnliche Themen: 1&1 Rechnung


  1. rechnung.exe mail
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Telekom Rechnung
    Plagegeister aller Art und deren Bekämpfung - 28.11.2014 (5)
  4. Trojaner aus Amazon-Rechnung "775499404.Rechnung.11.08.13.PDF.exe"
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (16)
  5. Rechnung.zip von Medimops
    Log-Analyse und Auswertung - 25.06.2013 (23)
  6. MalwareBytes RECHNUNG
    Antiviren-, Firewall- und andere Schutzprogramme - 14.10.2012 (5)
  7. Vertrag mit Rechnung . com
    Log-Analyse und Auswertung - 30.07.2012 (1)
  8. Rechnung.exe
    Plagegeister aller Art und deren Bekämpfung - 24.07.2012 (1)
  9. Rechnung.exe Mailware
    Log-Analyse und Auswertung - 17.05.2012 (2)
  10. o2 Rechnung.pdf
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (3)
  11. Rechnung.zip / Anhang.zip
    Plagegeister aller Art und deren Bekämpfung - 29.10.2008 (5)
  12. TR/Buzus aus rechnung.exe
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (10)
  13. Rechnung pdf.exe
    Plagegeister aller Art und deren Bekämpfung - 11.01.2007 (9)
  14. auch die 1 und 1 rechnung
    Plagegeister aller Art und deren Bekämpfung - 09.01.2007 (1)
  15. Trojaner aus 1&1 Rechnung.pdf.exe
    Plagegeister aller Art und deren Bekämpfung - 07.01.2007 (2)
  16. Ebay-Rechnung.pdf.exe
    Plagegeister aller Art und deren Bekämpfung - 22.10.2005 (21)

Zum Thema 1&1 Rechnung - Auch wenn in dieser Datei nichts gefunden wird, der Dateiname macht micht stutzig. Kann ein Zufall sein, aber eine Google-Suche führt fast ausnahmlos zu dem Ergebnis, dass die Datei "TFTP2564" - 1&1 Rechnung...
Archiv
Du betrachtest: 1&1 Rechnung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.