|
Plagegeister aller Art und deren Bekämpfung: Avast meldet blockierte Webseite, Infektion URL:MALWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.05.2012, 22:19 | #1 |
| Avast meldet blockierte Webseite, Infektion URL:MAL Hallo zusammen, ich hab heute per mail einen Mahnbescheid bekommen, der im Spam ordner gelandet ist. Dummerweise bin ich drauf rein gefallen habe den Anhang runter geladen und die Datei versucht zu öffnen. Leider kenne ich mich gar nicht aus wenns tiefer ins system geht. Avast meldet seit dem fast schon minütlich Bösartige Webseite blockiert. URL: hxxp://dns-servicefree.com/images/a.php?... oder z.b auch hxxp://spatbe-w.com/images/a.php?id Prozess C:\WINDOWS\system32\ctfmon.exe Infektion: URL:Mal Wobei die URL sich jedes mal ändert. Ich habe mit Avast das komplette System prüfen lassen hat aber nix gefunden. jetzt hab ich versucht mich hier durchzu lesen und das in griff zu kriegen komme aber nicht weiter. Ich hab bereits Malware runtergeladen und das läuft jetzt auch schon seit 25 min. kann mir bitte jemand helfen wie ich das wieder hin bekomme?? Eine Bitte allerdings ich bin nicht firm im Computer Deutsch daher bitte für dumme leien wie mich vielen dank im Vorraus Grüße Geändert von Sabick (29.05.2012 um 22:32 Uhr) |
30.05.2012, 15:45 | #2 |
/// Malware-holic | Avast meldet blockierte Webseite, Infektion URL:MAL hi,
__________________1. die infektionsquelle: an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert. wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann bitte lesen: markusg - trojaner-board.de und mir die soeben erstellte datei zukommen lassen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen. sie können dann dorthin solche verdächtigen mails senden. diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig. 2. öffne Malwarebytes poste alle logs
__________________ |
30.05.2012, 16:25 | #3 |
| Avast meldet blockierte Webseite, Infektion URL:MAL Hallo,
__________________die mail hab ich leider direkt gelöscht. sorry. Ich nutze Yahoo. malware log: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.29.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Sabine :: BINE [Administrator] 30.05.2012 16:20:02 mbam-log-2012-05-30 (16-20-02).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 251837 Laufzeit: 49 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) hilft das jetzt? jetzt hab ich noch 2 in der Quarantäne Danke der suchlauf von gestern abend ging schief weil sich mei Lappi aufgehängt hatte, davon ist keine Log datei mehr da. da hatte er 7 gefunden. PS jetzt kommt keine Warnung mehr nachdem der 2. Suchlauf durchgelaufen ist. Geändert von Sabick (30.05.2012 um 16:47 Uhr) |
01.06.2012, 16:59 | #4 |
/// Malware-holic | Avast meldet blockierte Webseite, Infektion URL:MAL hi wo ist der suchlauf mit 7 funden, unter logdateien müsste er noch zu finden sein
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.06.2012, 17:04 | #5 |
| Avast meldet blockierte Webseite, Infektion URL:MAL in den log dateien ist nur eine drin und das ist die die ich gepostet hab. Avast meldet seit dem letzten suchlauf nichts mehr. ??! lappi läuft normal wie immer internet geht. nichts auffälliges. ist der Troianer weg? |
05.06.2012, 13:57 | #6 |
| Avast meldet blockierte Webseite, Infektion URL:MAL Also ich habe heute wieder eine mail bekommen mit so einem Anhang. (natürlich nicht runter geladen) die ist im Spam Postfach von Yahoo wohin soll ich die euch jetzt schicken? bzw wie? Grüße |
05.06.2012, 15:17 | #7 |
/// Malware-holic | Avast meldet blockierte Webseite, Infektion URL:MAL hi öffnen bitte, und weiterleiten. hast du zugriff auf alle deine daten?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.06.2012, 17:14 | #8 |
| Avast meldet blockierte Webseite, Infektion URL:MAL Welche daten meinst du auf die ich zugriff haben soll? Lappi läuft ohne Proleme Avast meldet nix mehr. das einzige das komisch ist, seit dem öffnet sich beim Neustart der Ordner Eigene Dateien? keine Ahnung warum. (nur beim Starten) also Mail ist weitergeleitet an die genannte mail adresse. virus@trojaner-borard.de danke |
07.06.2012, 20:16 | #9 |
/// Malware-holic | Avast meldet blockierte Webseite, Infektion URL:MAL deine privaten daten, kannst du die öffnen...
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.06.2012, 13:26 | #10 |
| Avast meldet blockierte Webseite, Infektion URL:MAL Ja alles wie immer und auch alles da. |
Themen zu Avast meldet blockierte Webseite, Infektion URL:MAL |
anhang, avast, bescheid, computer, datei, deutsch, geladen, griff, hallo zusammen, heute, infektion, komplette, kriege, mail, malware, melde, meldet, ordner, prüfen, runter, spam, system, url:mal, versucht, webseite, zusammen |