Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "DHL: Sendungsverfolgung 220268857055" - Malware (https://www.trojaner-board.de/147993-dhl-sendungsverfolgung-220268857055-malware.html)

raschaa 15.01.2014 18:23

"DHL: Sendungsverfolgung 220268857055" - Malware
 
Moin,

Habe soeben eine eMail mit dem Betreff:

DHL: Sendungsverfolgung 220268857055

bekommen. Absolut nicht von einer original DHL Benachrichtigung zu unterscheiden... Der Link in der Mail der normalerweise zur Sendungsverfolgung führt zeigt aber auf:

hxxp://4allcareer.com/get.php

von dort wird wahrscheinlich etwas runtergeladen. Ich Depp habe es auch angeklickt und dann realisiert, dass da was nicht stimmen kann weil es ist nichts passiert^^. Habe dann den Identcode händisch bei DHL eingegeben und siehe da, das Paket wurde schon am "30.10.2013 11:18 " zugestellt, aber natürlich nicht an mich, denn auch die Überprüfung der "detaillierten Empfängerinformationen" zu dem man seine PLZ eingeben muss gelang natürlich nicht... falsche PLZ hieß es da...

Nun mache ich mir selber nicht so viele Sorgen da ich auf Linux arbeite und ein schnelles "find" nach neuen Dateien der letzten 10min. nichts auffälliges gezeigt hat. Aber vielleicht kann sich jemand das mal anschauen. Email als gezippte eml habe ich versandt.

Grüße
Ragnar

Code:

   
   
          Sehr geehrte Kundin, sehr geehrter Kunde,



            die für Sie bestimmte Sendung 220268857055 wurde an DHL übergeben und wird voraussichtlich am 16.01.2014 zwischen 08:30 - 12:30 Uhrzugestellt.



            Weitere Informationen über den Sendungsstatus stehen Ihnen durch die direkte Statusabfrage über den folgenden Link zur Verfügung:

            hxxp://www.dhl.de/pdf/get_identcodes.do?lang=de&idc=220268857055



            Mit freundlichen Grüßen,
            Ihr DHL Team



            PS: Kennen Sie schon unser Privatkundenportal Paket.de? Registrieren Sie sich jetzt und profitieren Sie bei Ihren zukünftigen DHL Paketen von unseren flexiblen Empfängerservices.



            Diese Mail dient lediglich der Information und garantiert nicht die Zustellung der Sendung. Auf diese Mail kann nicht geantwortet werden. Ihre E-Mailadresse wird ausschließlich für die Paketankündigung der oben genannten Sendung genutzt und nicht zu werblichen Zwecken gespeichert. Sollten Sie die Paketankündigung nicht mehr beziehen wollen, klicken Sie bitte hier: DHL Benachrichtigungsservice


--------------------------------------------------------------------

            Impressum



            Deutsche Post AG
            Vertreten durch den Vorstand
            Dr. Frank Appel, Vorsitz, Ken Allen, Roger Crook, Bruce Edwards, Jürgen Gerdes, Lawrence A. Rosen, Angela Titzrath
            Handelsregister-Nr.: Registergericht Bonn HRB 6792, USt-IdNr.: DE 169838187
            Charles-de-Gaulle-Straße 20, 53113 Bonn




            © 2014 DHL


schrauber 16.01.2014 07:37

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


raschaa 16.01.2014 09:07

Morgen!

Ich zitiere mich mal selbst:

Code:

Nun mache ich mir selber nicht so viele Sorgen da ich auf Linux arbeite und ein schnelles "find" nach neuen Dateien der letzten 10min. nichts auffälliges gezeigt hat.
Habe es als "heads-up" gepostet und das vielleicht jemand hingeht und guckt was es auf einem Win Rechner so auslöst....

schrauber 16.01.2014 17:25

Sorry, hatte noch nit genug Kaffee heute morgen :D

raschaa 16.01.2014 18:21

Zitat:

Zitat von schrauber (Beitrag 1232799)
Sorry, hatte noch nit genug Kaffee heute morgen :D

LOL

Instant human, just add coffee...


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58