• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Verdächtige Mail

perpetuum.mobile

gesperrt

Registriert
19 Apr. 2014
Beiträge
204
Im Junk Mail Ordner kommt seit drei Tagen eine Mail herein - "flinti@flintilive.ch" IP ist "213.165.80.13"

Im Anhang ist eine .zip Datei die ich nicht geöffnet habe. Im Text steht nur das die Mail vom Smartphone gesendet wurde. Habe jetzt den Absender blockiert, bei Google taucht die Adresse auf aber ich werde daraus nicht schlau???
 

Kampfmelone

süß und saftig

Registriert
22 Juli 2013
Beiträge
590
die .zip mal bei virustotal hochladen bzw. mal in einer VM öffnen. Absender und IP können gefaked sein.
 

perpetuum.mobile

gesperrt

Registriert
19 Apr. 2014
Beiträge
204
  • Thread Starter Thread Starter
  • #3
Danke. Ich habe die Mail geöffnet, nicht die Anhänge. Gerade eben gibt der Viren Scanner Alarm und meldet.:

Trojan.Win32.BHODfitTab.a unter dem Objekt: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\defaulttab\defaulttab\dt_ie.exe

Status Trojanisches Pferd [gelöscht] Programm: SetupInstall.exe Und ein rotes Ausrufungszeichen ! ASPack

Ich werde gleich alles Scannen mit Kaspersky und hier auch noch einmal danach! Was kann/muss ich beachten?
 

Hezu

Ruhe in Frieden

Registriert
12 Juli 2013
Beiträge
6.262
Ort
twitter.com/hezuma
Warum siegt eigentlich immer die Neugier über die Vernunft?

Wer verdächtige Mails bekommt, die einen auffordern einen unbekannten Anhang zu öffnen, der hat sein Hirn einzuschalten, nicht seinen Sinn für Neugier. :rolleyes:
Manche scheinen mit sehendem Auge ins offene Messer laufen zu wollen, nur um zu sehen, wie sich der Schmerz anfühlt.

Hast du von der Adresse schon mal gehört? Nein -> Ablage P und Spammeldung.
Bekamst du eine Rechnung für etwas, was du nie bestellt hast oder bestellen würdest? Nein -> Ablage P und Spammeldung.
Hast du ganz plötzlich ne Million gewonnen oder groß von ner unbekannten Tante deines Schwipschwagers Tochter Mütterlicherseits, dessen Großmutters Cusine viel Geld von ihrem dritten Nachbarn von Rechts aus der Grundschule geklaut hat, geerbt? Nein -> Ablage P und Spammeldung.
Und solltest du von einem Bekannten eine Mail mit solchen Archiven bekommen, der nicht dafür bekannt ist, sowas rumzuschicken, frag beim Bekannten einfach mal nach.

Von wo die Adresse kam, ist irrelevant, im Regelfall sind die sowieso gefälscht. In der Onlineansicht kann man oft den Quelltext der Mail anschauen, dort ist meist dann auch zu sehen, wo die Mail abgesendet wurde und das das selten vom Server des eingetragenen Absenders kam.

Das was du jetzt machst, ist schon mal nicht schlecht, noch mal durchscannen und schauen, das nicht doch was durchgekommen ist, auch wenn´s unwahrscheinlich ist. Ansonsten schau hier mal vorbei.
 

gelöschter Benutzer

Guest

G
ich versuche mir gerade auszumalen wie es hier im Forenbereich aussehen würde wenn jeder der ne spammail bekommen hat nen thread eröffnet :D

@perpetuum.mobile

du musst da schon was geöffnet haben denke ich, sonst würdest du gar keine Warnung erhalten.
bzw. ne Warnung dass da was faul ist in der Datei vielleicht schon. Aber die wäre dann nicht in deinem AppData\Roaming\defaulttab\defaulttab Ordner denke ich...
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
Also mich hat grade auch irritiert, warum der Scanner exe- und Setup-Dateien löscht, wenn du angeblich nur die Mail geöffnet hast. Du sprichst von einem angehängten Zip-Archiv. Und wie sollen die besagten exe-Dateien da rausgekommen sein, wenn du das Archiv nicht geöffnet/entpackt hast?

Ich würde mal an einem anderen Rechner z.B. das Avira Rescue System runterladen und brennen und damit den Rechner scannen. Die Software tut das nämlich sozusagen offline, also von einem anderen Betriebssystem (Linux) aus. Das hat den Vorteil, dass die ggf. installierte Schadsoftware in dem Augenblick nicht aktiv sein kann und insofern auch keine Maßnahmen ergreifen kann, sich selbst vor dem Scanner zu verstecken.
 

perpetuum.mobile

gesperrt

Registriert
19 Apr. 2014
Beiträge
204
  • Thread Starter Thread Starter
  • #7
Danke. Ich habe gestern noch den EU Cleaner von Avira scannen lassen, außerdem Online mit ESET danach Malwarebytes geladen und abgescannt. Heute nochmal Kaspersky und SpyBot. HijackThis zeigt ebenfalls keine Auffälligkeiten. HitmanPro ist jetzt im Browser zum Schutz, außerdem habe ich jetzt noch NoScript installiert.

Ich habe die Mail im Junk Ordner geöffnet, die Anhänge sind dort deaktiviert bis ich die freigebe, was ich nicht gemacht habe. Unter C: tauchte der "dt_ie.exe" zweimal auf und wurde durch Kaspersky in die Quarantäne verschoben wo ich das später gelöscht habe. Kann sein das dies auch nichts mit der Mail zu schaffen hatte. Ich werde gleich noch einmal mit virustotal scannen, mehr geht wohl zur Zeit nicht. Ich beobachte das weiter und scanne regelmäßig - auch online. Danke.
 

gelöschter Benutzer

Guest

G
eben. Die Datei wird von irgendwo her kommen aber nicht aus der Mail.
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Zu der IP:
IP Address 213.165.80.13
Base Domain onlinehome-server.info

Da es sich um einen Server bei 1und1 handelt, melde das Problem bitte an 1und1. Der Mailserver scheint zumindest kein offenes Relay zu sein. (mxtoolbox.com)

Hier stehen die Informationen um mit 1und1 wahlweise per Telefon oder Email Kontakt aufzunehmen. Eine eigene Kontaktadresse um Missbrauch von Servern zu melden, scheint es wohl nicht direkt auf der Homepage zu geben.
Wichtig wäre, dass du mitteilst, um welche IP Adresse es sich handelt, dass und wann (wenigstens von ein paar Mails solltest du die Uhrzeiten angeben können) du Spam-Mails mit Trojaner/Virus im Anhang (als zip-Datei) erhalten hast.


Zu der Domain:
Die Domain flintilive.ch sollte übrigens überhaupt nicht registriert sein.
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
mehr geht wohl zur Zeit nicht
Doch. Du könntest den Rechner offline durch ein Rescue System scannen lassen, das du an einem anderen Rechner runtergeladen und gebrannt hast. Einen Scanner zu installieren und damit zu scannen macht im Nachhinein nicht viel Sinn, weil die potentiell bereits installierte Malware solcherlei Scanner außer Kraft setzen bzw. überlisten kann.

Wenn die besagten Dateien tatsächlich nicht aus der Mail stammen, also offenbar schon länger unerkannt auf dem Rechner gelegen haben, solltest du dem Gerät aber sowieso nicht mehr vertrauen. Dann kann inzwischen sonstwas nach installiert worden sein, das du möglicherweise mit deinen Scannern nicht findest.
Siehe dazu auch Punkt 3.4.1 des bereits von Hezu verlinkten Leitfadens.
 
Oben