Kaspersky Anti-Virus 2009 kostenlos testen. Bietet Schutz gegen Viren und Trojaner. Hier klicken für weitere Informationen. (Anzeige)

 Uni & Studenten Forum > Sonstiges > Computer & Internet > Virus & Trojaner Warnungen 

Wichtiger Hinweis:
Herzlich Willkommen im Forum Virus und Trojaner Warnungen. Falls Sie gerade hier gelandet sind, weil Sie eine komische Mail mit Rechnung bekommen haben, die z.B. angeblich von einer Firma Forderungsmanagement GmbH abgeschickt worden sein soll (was eine Fälschung ist) und dann danach gesucht haben: wir warnen dringend davor, den Anhang dieser Emails zu öffnen oder den Links in diesen Mails zu folgen, da in diesen Virusmails der Anhang mit einem Trojaner verseucht ist. Wir freuen uns auch, wenn Sie uns weitere Spam-Emails mit Trojaner oder Virus im Anhang (bzw. mit Links, die auf trojaner-verseuchte Webseiten lenken) melden, damit wir weiterhin davor warnen können.

Gute Antivirensoftware finden Sie z.B. bei Kaspersky, McAfee (auch als Studentenversion), CA Anti-Virus 2007, ZoneAlarm, G DATA (InternetSecurity 2007) oder bei AVG Free. Ihre Antivirensoftware sollten Sie dabei immer aktuell halten (Virendefinitionen) und regelmäßig die neuesten Updates einspielen.

 
Antworten Neues Thema

Mail Server Report mit Trojaner Update-KB937-x86.zip


mal wieder ein neuer Trojaner-Trick
Chris
Beitrag 3.3.2007, 16:37
Beitragslink: #1


CampusReporter.de
*

Gruppe: Admin
Beiträge: 352
Mitglied seit: 30.4.04
Aus: Bremen
Mitglieds-Nr.: 1





_________________________________________________
Alert for our international visitors:

If you 've received a mail stating to be a mail server report with the text quoted below: this is not a real report about you sending out mails but rather a fake trying to trick you to download a trojan horse /computer virus. So do NOT open the attached file! Just delete this f****ing spam mail.
_________________________________________________


Mal wieder eine neue Trojaner - Masche:

Emails mit dem Betreff Mail Server Report, angeblich abgesendet von einer Adresse wie secur@elamex.com oder secur@iinet.com.au und dem Inhalt

ZITAT

Do not reply to this message

Dear Customer,

Our robot has fixed an abnormal activity from your IP address on sending e-mails.
Probably it is connected with the last epidemic of a worm which does not have patches at the moment.
We recommend you to install a firewall module and it will stop e-mail sending. Otherwise your account will be blocked until you do not eliminate
malfunction.

Customer support center robot


mit einem angehängten Archiv: Update-KB937-x86.zip, welches die ausführbare Datei Update-KB937-x86.exe enthält.

Versand erfolgte von der deutschen (!) IP-Adresse: 87.245.34.78

Die gefälschten Emailadressen scheinen alle dem Muster secur@irgendeineadresse.tld zu folgen, füher gabs das mal mit sec@irgendwas.tld.

Also: Anhang nicht öffnen, ist sicher zu 100% ein Trojaner.
Offline  Visitenkarte  PN 
Chris
Beitrag 4.4.2007, 10:13
Beitragslink: #2


CampusReporter.de
*

Gruppe: Admin
Beiträge: 352
Mitglied seit: 30.4.04
Aus: Bremen
Mitglieds-Nr.: 1




Na super, diese Trojaner-Schleuder ist heute wieder massenhaft unterwegs, u. a. auch mit den angeblichen Absendern secur@motorsportwarehouse.com und sec@sycamorepd.com.

Offline  Visitenkarte  PN 
Chris
Beitrag 19.4.2007, 16:40
Beitragslink: #3


CampusReporter.de
*

Gruppe: Admin
Beiträge: 352
Mitglied seit: 30.4.04
Aus: Bremen
Mitglieds-Nr.: 1




Diese blöden Mails mit Betreff "Mail Server Report" sind heute mal wieder versandt worden, habe gerade eine bekommen von vorgeblich sec@guierfence.com sowie secur@megaman.com. Bei der einen hat der Virenfilter von web.de zumindest zugeschlagen und den Trojaner W32/Stration.dr entfernt, die andere kam noch so durch.

Laut einer Pressemitteilung von Panda Software, einem Antivirusprogrammhersteller aus Spanien, sollen die über diese Mail verbreiteten Trojaner derzeit von ca. 50% der weltweiten Computer- und PC-Neuinfizierungen verantwortlich sein. Der über die Mail versandte Trojanerdownloader soll weitere Schadprogramme nachladen, u.a. den Trojaner Nurech.Z und einen Keylogger, der z.B. eingegebene PINs und Passwörter aushorcht und an die Trojanermafia weiterleitet.

Also bloß nicht den Anhang öffnen, sondern die Mails einfach als Spam deklassieren und löschen!
Offline  Visitenkarte  PN 
Gast
Beitrag 5.5.2007, 09:33
Beitragslink: #4


nicht angemeldet










hallo
solche mails bekomm ich auch sehr viele,einfach löschen.eben hab ich eine gefälschte mail zum thema onlinedurchsuchung,auch mit so einer ip-nummer, und das der internetnutzer eine anzeige bekommt, da er einen trojaner hat.man sollte nur den anhang öffnen, was ich natürlich nicht gemacht habe.bitte falls ihr solche mails bekommt,nicht den anhang öffnen. dort steht auch drin, das man nach einigen tagen post von einem bundeskriminalamt bekommt.sieht alles sehr echt aus,aber die nummer und die anrede haben mich misstrauisch gemacht,die anrede war ,, geehrter internetnutzer",also ohne anrede.wie kann man sich vor solchen mails schützen?bis dann tanja
   
Chris
Beitrag 7.5.2007, 06:43
Beitragslink: #5


CampusReporter.de
*

Gruppe: Admin
Beiträge: 352
Mitglied seit: 30.4.04
Aus: Bremen
Mitglieds-Nr.: 1




Hallo Tanja,

außer, dass man vorsichtig ist, kann man sich gegen solche Mails kaum vernünftig schützen. Es gibt eben leider keine Garantie, dass eine solche Mail gleich vom Spamfilter geschluckt wird oder vom Antivirusprogramm der Anhang gleich erkannt wird. Daher hilft eben nur: misstrauisch bleiben, keine Anhänge öffnen, keinen Links aus solchen Mails folgen und nie auf solche Spammails antworten.

Viele Grüße

Christian
Offline  Visitenkarte  PN 

Schnellantwort Antworten Neues Thema 

 

- Studenten-Forum Startseite Aktuelles Datum: 22.11. 2008 - 06:46

www.kaspersky.de

Zurück zu:  Uni & Studenten Forum > Sonstiges > Computer & Internet > Virus & Trojaner Warnungen 

» Uni & Studenten Forum » Nutzungsbedingungen » Hilfe» Suche» Mitglieder» Kalender » Für Mitglieder: Zur Anmeldung » Für Gäste: Zur Registrierung

  CampusReporter.de durchsuchen:


Anzeige:

BitDefender Antivirus 2009