|
Plagegeister aller Art und deren Bekämpfung: Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.03.2012, 22:39 | #1 |
| Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? Hallo, habe heute auf mein arbeitscomputer eine gefälschte E-Mail erhalten. Angeblich von Vodafone mit einer Rechnung als Rechnung.pdf Datei. In der e-Mail stand sogar Vollständig mein Name mit Rechnungsbetrag! Ich habe mich gewundert und bevor ich genau darüber nachgedacht habe das es eine malware sein kann hatte ich Sie schon geöffnet. Datei ist beschädigt und wird repariert kam als Hinnweis! Nach ca. 20 Sekunden Datei kann nicht geöffnet werden! Danach habe ich auf mein Vodafone Konto geschaut und es konnte keine Rechnung gefunden werden! Ich habe gegoogelt und gesehen das es ein neuer Virus ist! Mein Computer ist Windows xp mit kaspersky pure! In diesen Moment habe ich mein Computer erstmal vom netzwerk getrennt und einen kompletten suchlauf gestartet. Wie bekomme ich heraus ob mein Computer infiziert ist??? Es wäre grauenvoll wenn Leute an meine Server Daten und alles kommen?? Ich denke das es der duqu Virus ist wie ich durch google erlesen habe, bin mir aber nicht sicher! Habe die pdf von kaspersky untersuchen lassen zeigt aber nichts an. Bitte um zeitnahe Hilfe, für eventuelle rechtschreibfehler entschuldige ich mich zwecks iPad |
12.03.2012, 22:42 | #2 | |
| Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert???Zitat:
|
13.03.2012, 11:12 | #3 |
/// Malware-holic | Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? 1. wenn du dir selbst antwortest, wird ne rückantwort von uns länger dauern, denn das thema ist dann nicht mehr als unbeantwortet gekennzeichnet.
__________________2. kannst du die pdf hochladen: Trojaner-Board Upload Channel
__________________ |
13.03.2012, 11:35 | #4 |
| Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? haben sie die datei bekommen, kaspersky erkennt sie jetzt auch. hoffe kapsersky hat es auch nich zugelassen das es mein computer infiziert hat. vg daniel |
13.03.2012, 11:39 | #5 |
/// Malware-holic | Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? naja, wenn kaspersky die datei erst jetzt erkennt ist es vllt zu spät... kannst du den kaspersky hintergrund wächter deaktivieren zum upload, sonst gehts nicht.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.03.2012, 11:42 | #6 |
| Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? nochmals hochgeladen |
13.03.2012, 11:52 | #7 |
/// Malware-holic | Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? habs, danke muss es mir noch ansehen. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.03.2012, 11:53 | #8 |
| Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? bis 15 uhr ist es fertig, muß neben bei noch zum kunden, hoffe ist ok? vielen dank! |
13.03.2012, 11:54 | #9 |
/// Malware-holic | Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? na sicher. wie siehts backup technisch aus, vorhanden oder nicht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.03.2012, 12:08 | #10 |
| Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? na es kommt drauf an, habe einige kleine backups, aber ich denke das ich alles neuinstallieren werde und als lager computer verwenden werde,ich werde ihn auswechseln, es ist zu komplex, zu viele maschienen, es wäre aber schön wenn er noch 2 bis 3 monaten seine arbeit erfüllen könnte und ich kein virus an der backe habe, hatte schon einmal vor 3 jahren mit malware zu tun, mein server wurde als spam bezeichnet weil ein virus im hintergrund e-mails über mein account versendet hatte, aber nur wenn mein computer an war! möchte das das nicht noch einmal passiert! ... was sagt die pdf, vielen dank für die hilfe |
13.03.2012, 13:09 | #11 |
/// Malware-holic | Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? hi, pdf bisher noch nichts, sag dir dann bescheid :-) erst mal das otl log. und, warum machst du denn keine komplett backups, wäre doch viel besser.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.03.2012, 15:38 | #12 |
| Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? ist es ok wenn ich morgen früh um 7 uhr die sachen poste, dann mache ich das bevor ich die ganzen programme öffne? schon was raus gefunden mit der pdf? lg daniel |
13.03.2012, 16:29 | #13 |
/// Malware-holic | Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? poste es morgen, und frag nicht in jedem post ob ich was rausgefunden hab, werd dir schon bescheid geben :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? |
beschädigt, datei kann nicht geöffnet werden, daten, duqu virus, e-mail, erhalte, gefälschte, google, heute, infiziert, infiziert?, kaspersky, komplette, konto, leute, malware, netzwerk, neuer, neuer virus, nicht sicher, nichts, pdf virus, rechnung, rechtschreibfehler, schreibfehler, sekunden, server, virus, vodafone, vodafone rechnung virus, windows, windows xp |