verseuchte website

ToniTona

Lt. Junior Grade
Registriert
Sep. 2005
Beiträge
403
Hallo zusammen,

meine Frau hat heute eine Email bekommen von diesem Absender :

peter@detektei-scholz.com

in der Email stand folgendes :


Sehr geehrte Frau xxxxx,

Ich wurde vor rund 2 Wochen von einem Mandanten beauftragt seinen leiblichen Vater ausfindig zu machen.

Ich schreibe Ihnen diese E-Mail weil eine Spur, auch wenn diese leider recht ungenau war, zu Ihrer Mail Adresse geführt hat.
Um genau zu sein war sich mein Informant nicht 100% sicher was die E-Mail Adresse angeht, es kann also sein das ich bei
Ihnen an die falsche Person geraten bin.

Da die Suche bis jetzt allerdings erfolglos blieb bleibt mir nichtmehr viel übrig als nun auch dieser Spur zu folgen.


Alle Infos die mir zur gesuchten Person vorliegen können Sie auf meiner Homepage finden,
welche unter der Adresse www.detektei-scholz.com zu erreichen ist.

Klicken Sie dort bitte auf \"Intern\" und geben Sie als Passwort dS223Xa0 ein, danach wird Ihnen eine Art Steckbrief
angezeigt!
Es liegen uns leider nur extrem wenig Informationen zur gesuchten Person vor, trotzdem hoffen wir
dass Sie eventuell das Foto erkennen könnten.


Es gibt Grund zur Annahme dass es sich sowohl bei der gesuchten Person als auch bei meinem Mandanten um nicht allzu
entfernte Verwandte von Ihnen handelt!

Sollte dies nicht genug Anreiz für Ihre Hilfe sein bietet mein Mandant noch eine Belohnung
von 800 Euro für Hinweise die zu seinem Vater führen.



Mit freundlichen Grüßen,
Dr. Peter Scholz


PS: Diese Mail geht an mehrere Empfänger Adressen da mein Informant die Mail Adresse nichtmehr genau wusste, sollten Sie also keine Hinweise haben bitte ich Sie
nicht auf diese Mail zu antworten weil meine Mitarbeiter und ich uns sonst durch eine Flut von E-Mails arbeiten müssen.


---------------------------------------------------------------------------------------------------------------------------------

Natürlich ist Sie auch prompt dem Link gefolgt und hat versucht auf die"internen" Kategorien zuzugreifen. Nach der Eingabe des Passworts wurde Sie aufgefordert ein PlugIn runterzuladen welches Sie Gott sei Dank nicht getan hat.
Mir war sofort klar, was das für eine Mail ist und welchem Zweck sie dient. Die Frage die mich nun beschäftigt ist, ob irgendwas sich nun auf meinem Rechner befindet.
Wer kann mir helfen ? Welches Programm kann ich benutzen um Trojaner aufzuspüren und zu entfernen ?

Danke schonmal für eure Hilfe
Grüße Toni
 
Zuletzt bearbeitet:
als erstes deinen virenscanner nutzen 2. hijackthis (http://www.hijackthis.de/de) und dort auswerten lassen, zur not noch eine live-cd von z.b. avira kaspersky oder von anderen bekannten herstellern. falls etwas gefunden wurde oder du dir nicht sicher bist backup zurückspielen oder falls nicht vorhanden formatieren und win neuinstallieren.
 
Denke das PlugIn wäre es gewesen. Falls möglich Anzeige erstatten.
 
Der stinger hat einen Trojaner gefunden. Wie finde ich heraus, wo der ist und wie der heißt ?
Wieso sagt mir das eigentlich nicht direkt der Stinger?!

C:\Windows\winsxs\x86_wwf-system.workflow.activities_31bf3856ad364e35_6.1.7600.16385_none_323c4905d95242ca

C:\Windows\winsxs\x86_wwf-system.workflow.activities_31bf3856ad364e35_6.1.7600.16385_none_323c4905d95242ca\System.Workflow.Activities.dll

C:\Windows\winsxs

C:\Windows\winsxs\x86_wwf-system.workflow.componentmodel_31bf3856ad364e35_6.1.7600.16385_none_8bba6f9c6f693e3b

C:\Windows\winsxs\x86_wwf-system.workflow.componentmodel_31bf3856ad364e35_6.1.7600.16385_none_8bba6f9c6f693e3b\System.Workflow.ComponentModel.dll

C:\Windows\winsxs

C:\Windows\winsxs\x86_wwf-system.workflow.runtime_31bf3856ad364e35_6.1.7600.16385_none_64f133bd015a8f4f

C:\Windows\winsxs\x86_wwf-system.workflow.runtime_31bf3856ad364e35_6.1.7600.16385_none_64f133bd015a8f4f\System.Workflow.Runtime.dll

C:\Windows\winsxs

C:\Windows

C:\Windows\WLXPGSS.SCR

C:\Windows\WMSysPr9.prx

C:\Windows\WMSysPr9.prx\WMSysPr9.prx

C:\Windows\write.exe

C:

Number of clean files: 337742

Number of Trojans: 1
 
Zuletzt bearbeitet:
für mioch sieht es mehr aus, als wenn der eine trojaner mehrere dateien infiziert hat...
wie gesagt nimm eine live-cd oder ein besseres prog (wie malwarebytes), da stinger auch nur die bekanntesten findet und nicht so oft aktualisiert wird.
links:
http://www.avira.com/de/support-download (antivir rescue cd (entweder exe oder iso bei bei top tools runterladen, was du von den beiden nimmst ist egal exe ist für laien leichter)
https://www.computerbase.de/downloads/sicherheit/antimalware/malwarebytes/ (malwarebytes)
und poste eventuell mal den bericht von hijackthis (download http://www.chip.de/downloads/HijackThis_13011934.html) und den report kannste hier checken (http://www.hijackthis.de/de)
 
danke erstmal für eure Tipps. Habe das System platt gemacht und alles neu aufgesetzt *horror*
aber dafür jetzt wieder mit einem besseren Gefühl. Ist wohl das beste was man machen kann, auch wenn´s weh tut !
 
Hi,

ich habe gestern Abend genau die gleiche e-mail bekommen. Hab auch erstmal diesen Namen gegoogelt, denn es kam mir sehr eigenartig vor das eine Detektei über meine e-mail Adresse versucht mich zu kontaktieren (was eben sehr unüblich ist für ein seriöses Unternehmen).

Detektei Scholz gibt es einige: Rita Scholz und Matthias Scholz aber keine eines Peter Scholz.

Und ich habe diese mail auch gleich wieder gelöscht.

Wie kann man denn gegen solch koruppte Menschen angehen?
 
Angehen schwierig, die Verursacher sitzen oft im EU Ausland, an die kann man schlecht heran kommen. Sollte man beispielsweise erreichen können, das die Seite vom Netz geht, wird an anderer Stelle die Seite mit etwas andere Domain wieder eröffnet.

Der Server der detektei-scholz.com sitz z.B. in Russland.
http://whois.domaintools.com/detektei-scholz.com

Die Seite ist auch fast eine komplette Kopie, der Seite
http://www.detektei-ramsauer.com
Diese Firma hat ihre Server in Österreich (Wien), dort aber ohne "Intern" Funktion.
http://whois.domaintools.com/detektei-ramsauer.com

Vermutlich hat der Besitzer von Ramsauer mit der von Scholz nichts zu tun, das Layout ist nur komplett geklaut.

Es gibt eine Seite im Netz, wo man Spamer und anderes dubioses melden kann. Inwieweit da etwas passiert, kann ich dir nicht sagen. Es wird immer besonders schwierig, wenn die Spamer im EU Ausland sitzen.
http://www.internet-beschwerdestelle.de/
 
Danke,

hab mich da mal beschwert.

Hm.. Denke auch das es schwer ist an die ran zu kommen.

Mal zu whois:

Was ist das genau? Sind da die Originale angezeigt?
 
Zurück
Oben