Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   MyDirtyHobby.de Spam: Abrechnung Mydirtyhobby.de GmbH (https://www.trojaner-board.de/133508-mydirtyhobby-de-spam-abrechnung-mydirtyhobby-de-gmbh.html)

markusg 10.04.2013 16:32

MyDirtyHobby.de Spam: Abrechnung Mydirtyhobby.de GmbH
 
Ihre Abrechnung MyDirtyHobby.de Ltd


Wer eine Mail mit dem Betreff "Ihre Abrechnung MyDirtyHobby.de Ltd"
Oder :
"Abrechnung Mydirtyhobby.de <http://Mydirtyhobby.de> GmbH "

erhält, sollte diese an uns weiterleiten.


Zitat:

From: "Mydirtyhobby.de GmbH" <verschiedene Absender>
Ihre Abrechnung MyDirtyHobby.de Ltd. 10.04.2013

Hallo sehr geehrter Benutzer,

in der beigefügten Datei erhalten Sie die Rechnung für die Mitgliedschaft von Mydirtyhobby.de Online für den Zeitraum von 6 Monaten. Wir hoffen Sie haben
auch zukünftig Spaß mit unterem Portal.

Die Rechnung ist innerhalb von 7 Tagen zu begleichen. In der Beilage finden Sie Ihre Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine Zahlung
ankommen sollte erhalten Sie umgehend Mahnung von unserem Inkassobüro mit weiteren Kosten.

Rechnungsbetrag: 200,00 Euro

Mit freundlichen Grüßen Ihr Mydirtyhobby.de AG Support

Zitat:

Hallo Nutzer,

anbei bekommen Sie die Abrechnung für die Mitgliedschaft von
My-Dirty-Hobby Portal für den zeitlichen Raum von 48 Monaten. Wir
hoffen Sie haben auch zukünftig Spaß mit unterem Portal.

Wir bitten um Zahlung der Rechnung innerhalb von 14 Tagen an die in
den AGBs genannte Bankverbindung. In der beigefügten Datei finden Sie
die Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine
Zahlung ankommen sollte bekommen Sie in 14 Tagen Schreiben von unserem
Anwalt mit zusätzlichen Kosten.

Rechnungsbetrag: 199,00 Euro

Mit freundlichen Grüßen Ihr MyDirtyHobby.de <http://MyDirtyHobby.de>
Online Service Team
Es hängt an:
10.04.2013 MyDirtyHobby.de GmbH Rechnung.zip
Rund 98,2 KB groß.
Virustotal Ergebniss der enthaltenen .com Datei:
https://www.virustotal.com/file/caed...is/1365616064/
MD5: 7b2dd976849df0d37d1773d201478525
SHA1: ad93512e0a5531efd2fefca486eef6fb2df332e0
Detect: 22 / 46

Trojan.GenericKD.933878 (MicroWorld-eScan)
Trojan.GenericKD.933878 (nProtect)
Artemis!7B2DD976849D (McAfee)
Trojan.Agent.ED (Malwarebytes)
Trojan.Ransomlock.P (Symantec)
TROJ_GEN.F47V0410 (TrendMicro-HouseCall)
Trojan.Win32.Yakes.couu (Kaspersky)
Trojan.GenericKD.933878 (BitDefender)
Troj/Mdrop-EZF (Sophos)
UnclassifiedMalware (Comodo)
Trojan.GenericKD.933878 (F-Secure)
Trojan.Win32.Injector.zvr (v) (VIPRE)
TR/Injector.BC (AntiVir)
Artemis!7B2DD976849D (McAfee-GW-Edition)
Trojan.Win32.Agent.AMN (A) (Emsisoft)
Trojan:Win32/Matsnu (Microsoft)
Trojan.GenericKD.933878 (GData)
Trojan.Ransomlock.F!rem (PCTools)
a variant of Win32/Injector.AFAL (ESET-NOD32)
Trojan.NecursObfuscator2!51FC (Rising)
Trojan.Injector (Ikarus)
Trj/CI.A (Panda)




Es handelt sich hierbei um Trojan.trustezeb

Folgene Autostart Einträge werden erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
wrknlbkv
C:\Dokumente und Einstellungen\Administrator\Miryflewq\fzlkjlbkv.exe
Starteintrag der Ransomware
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
KB00264022.exe
"C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\KB00264022.exe&quot"
Hierbei handelt es sich um Trojan.Cridex
die Malware verbindet zu:
aboutalikmatoskin.ru/de_di/
gogadorogoda.ru/de_di/
gogapervijman.ru/de_di/
mbqdczxrz.com/inbox.php
nvufvwieg.com/inbox.php
pcv-onlines.com/inbox.php
pgcv-online.com/inbox.php
porkysolderxx.com/inbox.php
seodirect-proxy.com/inbox.php
set1forus.ru/de_di/
zeouk-gt.com/inbox.php
Bitte beachten!
- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen.
http://www.trojaner-board.de/log-analyse-auswertung

markusg 10.04.2013 18:43

nächster fake Absender
Finanzabteilung My Dirty Hobby Ltd.

outcast666 10.04.2013 19:31

Hallo Markus,

Ich habe heute auch diese Mail bekommen, und dummerweise geöffnet und ausgeführt.
Es wurden 2 Starteinträge gemacht (diese habe ich wieder deaktiviert) und die dazugehörigen exe. Dateien, welche durch den Virus erstellt wurden, in der App Data gelöscht.
Anschließend Antivir Live CD laufen lassen. Es wurde nix schadhaftes mehr gefunden.
Kurz nachdem ich die Datei geöffnet hatte, funktionierte firefox nicht mehr.
habe ich deinstalliert und wieder installiert.

Momentan läuft mein System stabil.
Ich bin kein Fachmann in diesem Gebiet, und wüsste gerne was es mit diesem Trojaner auf sich hat, und wie ich ihn sicher wieder wegbekomme.

Gruß,

Marc

P.S
Habe dir schon per email den Virus zukommen lassen


Lieben Gruß,

Marc

markusg 10.04.2013 19:34

Hi
thema bitte im bereich plagegeister eröffnen dann schaun wir mal

fränkin28 10.04.2013 19:39

Ich habe diese Nachricht heute auch erhalten und war erstmal geschockt und dann hab ich den Betreff mal gegoogelt und er hat nichts gefunden dazu und dann hab ich diese seite entdeckt. Mein Antivirusprogramm hat den Virus Trojan.Ransomlock.P entdeckt und hat es gar nicht heruntergeladen



Hallo sehr geehrter Benutzer,

anbei bekommen Sie die Rechnung für die Mitgliedschaft von MyDirtyHobby AG für den Zeitraum von 6 Monaten. Wir hoffen Sie haben auch zukünftig Spaß in unserer Community.

Die Rechnung ist innerhalb von 7 Tagen zu begleichen. In der beigefügten Datei finden Sie Ihre Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine Zahlung ankommen sollte erhalten Sie in 14 Tagen Mahnung von unserem Inkassobüro mit zusätzlichen Kosten.

Rechnungsbetrag: 600,00 Euro

Mit freundlichen Grüßen Ihr MyDirtyHobby.de AG Support

markusg 10.04.2013 19:43

Dann hast ja Glück :-)
wenn du in Zukunft Spam bekommst, bitte an uns

dj-sach 10.04.2013 20:00

Abend zusammen! Hatte heute auch die Email bekommen, durch denn Schock leider vergessen dass man auf die Anhänge nicht drücken sollte, habe es dann betättigt. Aber mit Iphone 4S. Frage, kann deer Iphone damit auch infiziert werden??? Im vorraus Danke!

markusg 10.04.2013 20:08

nein, alles ok
bitte in Zukunft spams an uns weiterleiten

dj-sach 10.04.2013 20:12

Danke, beruhigt mich sehr! Habe mir ganzen Tag Sorgen gemacht)

jonny_deluxe 10.04.2013 20:33

Zitat:

Zitat von dj-sach (Beitrag 1044742)
Abend zusammen! Hatte heute auch die Email bekommen, durch denn Schock leider vergessen dass man auf die Anhänge nicht drücken sollte, habe es dann betättigt. Aber mit Iphone 4S. Frage, kann deer Iphone damit auch infiziert werden??? Im vorraus Danke!


ich genauso. nur das ich den nicht mit dem smartphone geöffnet sondern fataler weise am desktop.

was nun ? wollte euch die mail schicken. allerdings sagt mir .eml nicht und wie ich die unter diesem format speichere weiß ich leider nicht

markusg 10.04.2013 20:41

kanst sie auch weiterleiten, für deinen PC eröffne ein eigenes Thema im Bereich plagegeister

outcast666 11.04.2013 00:16

Hi,


leider bekomme ich keine Antwort, zu meinem eröffneten Post unter "Plagegeister".

Ich hoffe ihr könnt mir auch hier schnell helfen.
Ich benutzte Windows 7 64-Bit.

Wie beschrieben habe ich die 2 Dateien, welches der trojaner erstellt schon manuell gelöscht (diese 2 exe dateien halt, und diese auch im starteintrag entfernt)

Könnt ihr mir ein anti trojaner programm nennen, das auch diesen speziellen trojaner ausspürt und ihn vernichtet?
Anti-Vir hat beim Download der Datei mich nicht alarmiert.

Bitte um eure Hilfe, da es einen sonst echt paranoid macht ;)

markusg 11.04.2013 00:31

Hi,
schon mal auf die Uhr geschauen, wir sind privat leute und bieten keinen 24 stunden suport an, ich bezweifle auch, dass du einen PC Fachmann findest der das gegen Bezahlung täte

skorpion87 11.04.2013 14:23

Hallo,

meine Mutter hat diese Spam-Mail gestern abend auch bekommen. Sie hat sie aber nicht geöffnet sondern gelöscht. Kann der PC trotzdem von dem Trojaner infiziert sein ?

Schonmal Danke im Vorraus.

Mfg Josefine

markusg 11.04.2013 14:44

nein alles ok
wenn ihr mehr spam bekommt bitte an uns

snfr 11.04.2013 17:52

Hi zusammen,

erstmal muss ich sagen, dass ich absolut keine ahnung von Viren und Trojanern habe. Deswegen möchte ich mich nur noch mal schnell erkundigen, ob ich wirklich keine Bedenken haben muss, wenn ich die zip.datei im anhang auf meinem Smartphone (Android) geöffnet habe? Mir ist das mehr oder weniger unabsichtlich passiert... bin eigentlich sehr vorsichtig wenns um sowas geht, nur da hab ich wohl geschlafen...

Danke schon mal für die Antwort :)

markusg 11.04.2013 18:00

alles io.
Spams die du in Zukunft bekommst, bitte an uns

snfr 11.04.2013 18:10

vielen dank, jetzt bin ich erleichtert :)

RyoFF 11.04.2013 18:52

Hallo,

heute habe ich diese eMail bekommen. --> Ohne Anhang.

Zitat:

----- Original Nachricht ----
Von: "Mydirtyhobby.de AG" <MEINE EMAIL ADRESSE HABE ICH HIER ENTFERNT>
An: Jacquesgelee <jacquesgelee@arcor.de>
Datum: 10.04.2013 05:43
Betreff: Abrechnung My Dirty Hobby Portal


Sehr geehrte Damen und Herren,

ich widerrufe umgehend meine sogenannte Mitgliedsachaft bei "Mydirtyhobby.de AG".

Eine Kopie dieses Schreibens habe ich meinem Rechtsanwalt zur Kenntnis gegeben.

Mit freundlichen Grüßen,

der "Benutzer"
jacquesgelee@arcor.de


>

Ist das auch schon wieder irgendein Trick? Oder nutzt jemand meine eMailadresse um Schindluder zu betreiben?
Ich weiß nicht ob ich der Person antworten soll, um es zu klären.

Was meint ihr?

eMail = irgendne Masche oder wurde diese Person von jemandem anderen mit meiner eMailadresse angeschrieben?

markusg 11.04.2013 18:53

evtl wurde dein pc mit schadsoftware infiziert, eröffne ein thema im bereich plagegeister dann gucken wir

Allex 11.04.2013 18:59

War leider ebenfalls so dämlich, die ZIP-Datei zu entpacken - allerdings auf einem Mac mit OS X 10.8.3. Das sollte ja mit den .exe-Dateien nicht so wirklich ein Problem darstellen, oder? Besteht eurer Meinung nach Gefahr?

Vielen vielen Dank für eure Antwort!!!

markusg 11.04.2013 19:00

Das ist windows malware, also, nein.
Wenn du mehr spam bekommst, bitte an uns.

Walter1 11.04.2013 21:09

Ich habe gestern auch diese mail bekommen:

Hallo Mydirtyhobby.de Benutzer,

in der Anlage bekommen Sie die Abrechnung für die Mitgliedschaft von Mydirtyhobby.de AG für den Zeitraum von 6 Monaten. Wir hoffen Sie haben auch zukünftig Spaß in unserer Community. Die Rechnung ist innerhalb von 14 Tagen zu begleichen. Im beigefügten Dokument finden Sie die Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine Zahlung erfolgen sollte bekommen Sie umgehend Mahnung von unserem Anwalt mit weiteren Kosten.

----------------------------------------
Nummer der Rechnung: 85673842
Beitrag: 98,00 Euro
----------------------------------------

Mit freundlichen Grüßen Ihr Mydirtyhobby.de AG Service Team

markusg 11.04.2013 21:10

So lang du den anhang bzw die darin enthaltene Datei nicht geöffnet hast, alles supie.
Falls nicht, Thema im Bereich Plagegeister eröffnen.
Und auch für dich gilt, wenn du noch mal Spam bekommst, bitte an mich weiterleiten

Walter1 11.04.2013 21:25

Was macht Ihr eigentlich alle, die diese mail bekommen haben?
Anzeige bei der Polizeit erstatten?

fränkin28 11.04.2013 21:45

Keine ahnung, normal müsste man zur polizei gehen und dies anzeigen und melden damit die was unternehmen. Weil es hat ja schon viel erwischt mit dieser ominösen email. Ich überlege schon die ganze zeit was ich machen soll.

markusg 11.04.2013 21:56

Kannst zb zur polizei gehen, ja.
Schadsoftware lassen wir schon von uns aus der Polizei zukommen
Mit keinerlei nutzerbezogenen Daten natürlich

benny33 12.04.2013 11:26

Hallo Guten Tag

Mir wurde gestern auch diese ominöse mail zugesandt an meine e-mailadresse. Habe sie aber ungeöffnet in den Papierkorb verschoben und dann den Papierkorb geleert.

Meine Frage: War dies die richtige Vorgehensweise??

Bedanke mich schon jetzt für antwort

markusg 12.04.2013 11:54

ist ok.
Wenn du mehr spam bekommst, erst mal an uns bitte in Zukunft.

bibizim61 12.04.2013 15:32

Hallo zusammen,

leider bin ich auf andere Weise betroffen. Meine E-Mail-Adresse bei t-online wird derzeit missbraucht, um Spam-Mails zu versenden.

Unter anderem hat ein Adressat, dem diese "Diry-Hobby-Mail" mit meiner E-Mail-Adresse zugesandt wurde, diese an mich weitergeleitet.

Da ich in den letzten zwei Wochen verstärkt Mails zurückerhalte, die angeblich von mir sein sollten, aber nicht zugestellt werden konnten, habe ich bereits bei der Polizei NRW Anzeige gegen Unbekannt wegen Mißbrauch meiner E-Mail-Adresse erstattet.

Was kann ich noch tun? Muss ich meine E-Mail-Adresse bei T-Online löschen???

Falls es etwas nützt, ich habe einige der Mails inkl. Header ausgedruckt. Die könnte ich zur Verfügung stellen.

Gruß

B. Z.

markusg 12.04.2013 15:34

Hi
eröffne mal ein Thread im Bereich Plagegeister.
entweder du nutzt überall das selbe passwort, das geklaut wurde, oder schwache passwörter, die zb aus richtigen wörtern bestehen, oder dein PC ist mit Schadsoftware befallen.

bibizim61 12.04.2013 16:05

Habe mein System bereits von Avira DE-Cleaner sowie Hitmanpro und Malwarebytes durchsuchen lassen. DE-Cleaner hat den Trojaner TR/Crypt.XPACK.Gen gefunden, der in der Inbox versteckt war.

Nach mehrmaligem kompletten Scan wurde nichts mehr gefunden. Leider hat das Antivirenprogramm Antivir Premium vorher nie etwas finden können, obwohl immer die aktuellen Updates geladen wurden.

Passwörter habe ich alle neu vergeben.

Muss der Rechner nochmals im abgesicherten Modus durchsucht werden??

markusg 12.04.2013 16:26

hi
dieses Thema ist gedacht zum diskutieren, alle weiteren Fragen deinen PC betreffend bitte dort, wo ich gesagt hatte, logdateien oder plagegeister.

Mellie 12.04.2013 20:17

Hallo !

Bin über google auf Euer Forum gestossen und war danach schon mal beruhigt, da mein Problem hier schon erörtert wird... Bin alleinerziehend und geschockt von der Rechnung in meinem Postfach mit dem Betreff " Rechnung My-Dirty-Hobby AG ", Absender "My Dirty Hobby Online".

Durch meine Arbeit weiß ich von Infos unserer IT-Zentrale, dass man Mails von unbekannten Absendern mit zip Dateien nicht öffnen sollte. Dies habe ich auch nicht gemacht.
Allerdings war ich trotzdem verunsichert, zumal in der angeblichen "Rechnung" mit Anwalt gedroht wird...

Hier im Forum ist mir allerdings schnell aufgefallen, dass auch andere Emailampfänger mit Nachrichten, welche nahezu den gleichen Text enthalten, betroffen sind / waren.

Ich hatte auch eine Nachricht an die Admins geschickt, welche aber leider als unzustellbar zurück kam. Die Original-Nachricht habe ich allerdings nicht weiter geleitet, da ich nicht firm genug bin, den Anhang wie gewünscht zu formatieren.

Ich hoffe, Ihr könnt mir nun helfen.

Soll ich den Schrott einfach unbeachtet löschen oder muss ich irgendwelche Gegenmaßnahmen einleiten ( Telekom informieren / Anwalt, ... ).

Danke schon mal vorab an alle Beteiligten und freiwilligen Helfer :-) !!!

Schöne Grüße Mellie



Zitat:

Hallo sehr geehrter Nutzer,

in der beigefügten Datei bekommen Sie die Abrechnung für die Premium Mitgliedschaft von MyDirtyHobby Ltd. für den Zeitraum von 24 Monaten. Wir hoffen Sie haben auch zukünftig Spaß mit Ihrer Mitgliedschaft.

Die Rechnung ist innerhalb von 14 Tagen zu begleichen. In der beigefügten Datei finden Sie die Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine Zahlung ankommen sollte bekommen Sie in 14 Tagen Schreiben von unserem Anwalt mit weiteren Kosten.

Beitrag: 150,00 Euro

Mit freundlichen Grüßen Ihr My-Dirty-Hobby Online Service Team

markusg 12.04.2013 21:15

Hi,
warum sollte dir eine Drohung von jemand unbekanntem mit einem Anwalt angst machen....:-)
1. schau dir den Absender genauer an, da steht zwar rechnungsstelle, aber die Absender adresse passt nicht zur firma, ist zb dann eine @web.de-Adresse.
2. der Absender der Mail, kennt nicht mal deinen Namen, ne Firma die berechtigte Forderungen an dich hätte, würde deinen Namen als Anrede nutzen.
3. nicht mal Adressdaten sind in der Mail, auch das ist ja von einer Firma zu erwarten.
Achtung: wir haben auch schon gesehen, dass Spammer Adressdaten mit reinpacken, aber die Stimmten meistens nicht, also auch da kann z.B. Google helfen.
4. Wenn man sich dann gar nicht sicher ist, ruft man bei der Firma halt an.
Man kann natürlich auch ne Mail schreiben, aber dann auf die auf der Internet Seite angegebene Adresse, dass sollte dann Gewissheit schaffen.

was meinst du mit "an die Admins weitergeleitet"
An die in Beitrag1 genannnte Adresse?
Es kann sein, dass die in der Mail enthaltene Schadsoftware bereits erkannt wurde, dann wird die Mail geblockt.
Wenn du in Zukunft mehr Spam bzw verdächtiges bekommst, einfach an uns weiterleiten, dass klappt in der Regel schon.

Die Mail kannst du löschen, und das Wochenende genießen :-)

Mellie 13.04.2013 23:18

Hallo Markusg,

erst mal danke für die Antwort :-).

Deine Fragen sind natürlich berechtigt.
Mir war eigentlich schon klar, dass es ein Fake ist, sonst hätte ich ja nicht reagiert indem ich gesucht habe, aber trotzdem macht einem das im ersten Moment etwas "Angst" zu lesen...

Und die Email hatte ich nicht weitergeleitet, sondern eine eigene Email an einen Eurer Admins geschrieben. Kann Dir jetzt nicht die Email-Adresse sagen, aber ich hatte nicht die Spam-Mail weiter geleitet.
Da dies, warum auch immer, nicht funktionierte, habe ich mich hier bei Euch angemeldet, und das hat ja prima geklappt. Nicht nur wegen meinem Problem, denn meine Mutter hatte, bzw. hat mächtig Ärger mit PayPal-Spam ( bin aber im Forum noch nicht fündig geworden, hatte nicht viel Zeit zum suchen :-) ).

Jetzt aber erst Mal Danke für die Info hierzu. Werde künftig, sollte nochmal etwas ähnliches kommen, immer erst mal bei Euch rein schauen, bevor ich irgend etwas anderes unternehmen.
Dieser Schrott hier ist aber nun gelöscht und ich wünsche jedem einen schönen Sonntag.

Schönen Grüße und gute Nacht, Mellie

markusg 14.04.2013 01:12

Hi,
bzw es einfach an uns weiterleiten, nicht zu allem haben wir Artikel, aber wir erstellen gerne Warnungen sollten wir etwas erhalten, was interessant zu sein scheint.

justo 14.04.2013 16:40

Hallo erst mal,
auch ich habe eine ominöse Rechnung von My Dirty Hobby erhalten, welche mich sehr verunsichert hat. Soll innerhalb von 7 Tagen 600 Euro zahlen, oder weitere Kosten entstehen durch die Einschaltung eines Inkassobüros.
Muß ich jetzt irgendwie reagieren? Kündigen, was ich nicht abgeschlossen habe ist ja wohl nicht gut möglich. Zum Glück habe ich und konnte auch nicht die Rechnung öffnen.
Mc Afee hat trotzdem einen Virus erkannt und entfernt. Reicht das aus?
Bin leider sehr unbeholfen mit der Technik.

Gut, dass es euch gibt. Danke im Voraus für eine Antwort

Undertaker 15.04.2013 11:23

moin justo,

Zitat:

Zitat von justo (Beitrag 1046953)
Muß ich jetzt irgendwie reagieren? Kündigen, was ich nicht abgeschlossen habe ist ja wohl nicht gut möglich.

Du brauchst bezüglich solcher Mails garnicht reagieren.

Zitat:

Zitat von justo (Beitrag 1046953)
Zum Glück habe ich und konnte auch nicht die Rechnung öffnen.
Mc Afee hat trotzdem einen Virus erkannt und entfernt. Reicht das aus?

Was meinst Du mit "konnte die Rechnung nicht öffnen", hast Du es etwa versucht?
Wenn sich keine Datei geöffnet hast, heißt das nicht, dass nichts passiert ist.
Falls Du den Anhang der Mail entpackt und auf die Datei geklickt hast, wurde der Schadcode eventuell ausgeführt.
Was hat McAfee gefunden?
Stand der Fund im Zusammenhang mit der Mail?

Ohne genaue Infos darüber, was Du getan hast, ist eine Aussage ob das reicht, nicht möglich.

Undertaker

haribosgd 15.04.2013 18:21

Hallo, habe heute mit erschrecken feststellen müssen auch so eine e-mail bekommen zu haben.
Als Betreff stand dort:
"Abrechnung MyDirtyHobby Ltd."

Sehr geehrter Benutzer,

in der Anlage erhalten Sie die Abrechnung für die Mitgliedschaft von My Dirty Hobby Online für den zeitlichen Raum von 48 Monaten. Wir hoffen Sie haben auch zukünftig Spaß mit unterem Portal.

Die Rechnung ist innerhalb von 7 Tagen zu begleichen. In der Beilage finden Sie Ihre Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine Zahlung erfolgen sollte erhalten Sie umgehend Schreiben von unserem Anwalt mit zusätzlichen Kosten.

Mitgliedsbeitrag: 399,00 Euro

Mit freundlichen Grüßen Ihr My Dirty Hobby Portal Support


Habe dann auf die Zip datei geklickt um diese erstmal zu downloaden. Nun ist diese Zip.datei in meinem Download Ordner. Habe die ZIP datei allerdings nicht entpackt oder irgendwie sowas. Ich habe von dem ganzen Kram keine Ahnung und bin momentan mega schockiert und habe echt etwas schiss das was sein könnte mit meinem PC oder ähnlichem. Ich hoffe ihr könnt mir helfen und vor allem was mache ich nun mit der nicht geöffneten zip.datei?

Undertaker 15.04.2013 19:11

moin,

Zitat:

Zitat von haribosgd (Beitrag 1047513)
Ich hoffe ihr könnt mir helfen und vor allem was mache ich nun mit der nicht geöffneten zip.datei?

Lösche die Datei im Downloadordner.
Sende die Mail mit Anhang an Markus.
Die Mailadresse findest Du unter Sendet uns die Viren

Undertaker

haribosgd 15.04.2013 21:08

Die e-mail hab ich nicht mehr die habe ich schon gelöscht. Die zip.datei einfach in den Papierkorb und ab dafür? Kenn mich einfach garnicht aus.

Und bei der e-mail hab ich, wie bereits gelesen nichts zu befürchten oder?

stefanbecker 15.04.2013 21:41

Beste Löschmethode: Im Explorer auf der Datei rechte Maustaste, dann die Shift Taste drücken und im Kontextmenü "Löschen" auswählen. Dann wird direkt gelöscht und der Papierkorb umgangen.

Ansonsten so einen Schrott nicht ernst nehmen und direkt löschen.

sanna 15.04.2013 22:13

Guten Abend,
Ich habe auch eine ähnliche Mail von dieser Adresse bekommen und dummerweise den Anhang aufgemacht. Mein Virenprogramm hat irgendwas angezeigt aber ich weiß nicht so genau was es nun gemacht hat. Es zeigt mir an das es einen Fund hat und das es ein Trojaner ist nun weiß ich aber nicht, ob er aktiv ist oder nicht. Habe einen suchlauf gestartet und der blieb diesmal ohne Fund. Heißt das das ich Glück habe oder kann er trotzdem irgendwo sein und wie finde ich das heraus?
(Mail mit Anhang wollte ich an die angegebene Adresse hier schicken, kam aber wieder zurück)

Vielen Dank schonmal für die Hilfe.

markusg 15.04.2013 22:23

hi
was im Falle eines Fundes zu tun ist, steht schon mehrmals hier.

sanna 15.04.2013 22:45

Guten Abend,

Zitat:

"Es wurden 2 Starteinträge gemacht (diese habe ich wieder deaktiviert) und die dazugehörigen exe. Dateien, welche durch den Virus erstellt wurden, in der App Data gelöscht.
Anschließend Antivir Live CD laufen lassen. Es wurde nix schadhaftes mehr gefunden."
Meinst du das?? Ich weiß leider nichtmal was eine App Data ist und welche Dateien von dem Trojaner sind. Wie erkenne und finde ich das denn?

markusg 15.04.2013 22:47

nein, da steht auf seite 1, dass betroffene ein thema eröffnen sollen

Walter1 17.04.2013 17:44

war evtl. jemand von Euch bei der Polizei?

markusg 17.04.2013 17:55

um was zu tun?
mydirty hobby ist nicht für den Spam verantwortlich.
du kannnst natürlich eine Anzeige gegen unbekannt erstatten.

Walter1 17.04.2013 17:59

war ja auch nur so eine Idee .... vielleicht leigen da ja schon weitere bekannte Fälle vor.

markusg 17.04.2013 18:04

Wie gesagt, anzeige erstatten kann man als Betroffener natürlich, wollte nur drauf hinweien, dass dieser Spam nicht von der in der Mail genannten Firma selbst versendet wird

Walter1 23.04.2013 20:21

Hallo Leute,
hat denn schon jemand die angedrohte Post vom Anwalter bekommen?
Gruss
Walter

markusg 23.04.2013 20:47

nö, ich hab schon am Anfang geschrieben, dass der Spam nicht von dieser Firma stammt, sondern nur im Namen von mydirtyhobby versendet wird.

jonny_deluxe 23.04.2013 20:51

Zitat:

Zitat von Walter1 (Beitrag 1051615)
Hallo Leute,
hat denn schon jemand die angedrohte Post vom Anwalter bekommen?
Gruss
Walter


war die frage jetzt ernst gemeint :wtf:

:nono:es gibt hier wohl keinen anwalt. dir inhalt in der mial soll dich bloss möglichst hart schocken, damit du OHNE drüber nach zudenken und überstürzt den anahng öffnest und dir die schadsoftware auf den rechner ziehst

Walter1 23.04.2013 20:54

Klar war die Frage ernst gemeint ... vielleicht nicht gerade von einem Anwalt, aber zumindest eine mail von dem gleichen Absender mit weiteren Drohungen?

markusg 23.04.2013 20:57

Es gibt nur die Mailvariannte aus post1

stefanbecker 23.04.2013 20:57

Da kommt nichts, was dir Sorgen machen sollte, solange du es nicht öffnest.

Genau das ist ja das Schema, und du fällst anscheinend darauf rein: Angst machen. Frage mal den Tankwart deines Vertrauens, wieviel UCash er vertickt.

markusg 23.04.2013 21:02

Hi,
müssen schon ein paar sein :d
glaube mal gelesen zu haben, dass der Tankstellenverband sogar Warnungen an die Mitglieder versendet hatt, Ukash-Kartenkäufer zu warnen. bzw sicherheitshalber zu informieren.
Hab schon Nutzer bearbeitet, die dank dieser Info nicht bezahlt haben und dann hier her kamen.

stefanbecker 23.04.2013 21:11

Das meinte ich ja: Viele.

Das Schema "Angst machen" scheint eben gut zu funktionieren aufgrund des schlechten Gewissens.

UML technisch: Diese Mails sprechen die Standard-Use-Cases an :)

cosinus 23.04.2013 23:34

Zitat:

Zitat von stefanbecker (Beitrag 1051643)
Das meinte ich ja: Viele.

Das Schema "Angst machen" scheint eben gut zu funktionieren aufgrund des schlechten Gewissens.

Hm, was willst du damit sagen Stefan, es trifft nicht die ganz falschen? :D

markusg 24.04.2013 00:06

Na, klingt eher so als würden die Leute zb häufig Pornos im Netz schauen und daher denken die Meldung ist gerechtfertigt.

ferdi_wars 24.04.2013 13:47

ich reihe mich mal in die gruppe der betroffenen ein. mir ist es ähnlich ergangen:

mail von "mydirtyhobby" bekommen, große augen gemacht und den anhang geöffnet.

als dann keine rechnung zum vorschein kam, is mir dann auch klar geworden, dass es vielleicht keine gute idee, den angang auf zu machen :daumenrunter:

markusg 24.04.2013 13:53

Hi
es ist doch wie gesagt schon ewig lange bekannt, dass man keine Anhänge von leuten öffnet, die man nicht kennt :-(
eröffne mal ein Thema bei uns im Forum Plagegeister, dann schaun wir uns deinen PC mal an.
Wenn du in Zukunft mehr Spam bzw verdächtiges erhältst, bitte via mail an uns.

Ferrari_Kuh 07.05.2013 08:52

Ich hab die Mail auch bekommen, strange.
War glücklicherweise nicht neugierig genug und hab den Anhang nicht geöffnet.
Euch anderen viel Erfolg, ich hoffe, ihr kriegt das Ding schnell wieder runter!

cosinus 07.05.2013 10:09

Zitat:

Zitat von Ferrari_Kuh (Beitrag 1057394)
Ich hab die Mail auch bekommen, strange.

Was ist denn daran so "strange" (ungewöhnlich)?
Dass du Spam bekommst? :confused:
Ungewöhnlich wäre es eher, keinen (niemals) Spam zu bekommen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131