Plagegeister aller Art und deren Bekämpfung: Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert?
Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Hallo, ich habe vorgestern Abend eine Email von einem Freund geöffnet und habe auf den Link, der in der Email war, drauf geklickt. Es war eine Seite mit Diätpillen oder sowas. Ich habe die Seite sofort wieder verlassen, da ich mir dachte, dass das nicht von ihm sein kann. Der Link lautet: ***EDIT:Larusso Da hier stand, dass man alles genau aufschreiben soll werde ich das dann auch mal tun. Ich habe die Mail am nächsten Morgen nach dem ich erfahren habe, dass die Email nicht von meinem Kumpel kam, leider gelöscht ![]() Ich habe mir das Programm Malwarebytes Anti-Malware heruntergeladen und habe den Scan zwei Mal durchlaufen lassen. die Ergebnisdatei des ersten Scanns sind folgendermaßen: Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.16.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Ella :: ELLA-PC [Administrator] Schutz: Aktiviert 16.07.2012 19:29:20 mbam-log-2012-07-16 (19-29-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 405461 Laufzeit: 1 Stunde(n), 14 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Ella\AppData\Roaming\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Ella\Downloads\SoftonicDownloader_fuer_gpl-mpeg-1-2-directshow-decoder-filter.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Beim zweiten Durchlauf wurde nichts mehr gefunden. Ich bin mir jetzt nichts sicher ob mein PC noch infiziert ist oder nicht. Habe jetzt mein Passwort in meinem Emailaccount geändert weiß aber nicht ob das ausreicht. Auf meinem Laptop ist Avast! Free installiert. Könnt ihr mir da weiter helfen? Vielen lieben Dank im Voraus. Ella
Bitte folge den Anweisungen hier und poste die geforderten Logfiles. http://www.trojaner-board.de/69886-a...-beachten.html
Hallo Daniel,
vielen Dank für die Antwort. ich habe jetzt den 1. & 2. Schritt gemacht. Der defrogger hat keine Fehlermeldung angezeigt. Anbei zuerst das OTL.txt Dokument:
Viele Grüße Ella |
Macht der Rechner irgendwelche Probleme ? Ich seh da nichts, was mich beunruhigen würde. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. ESET Online Scanner
Hallo Daniel, vielen Dank für deine Hilfe. Ich habe jetzt Java aktualisiert. Zu der Frage über das Problem. Mein PC ist langsam und laut... und was mir noch aufgefallen ist, ist das als ich den Ordner mit meinen Bilder öffnen wollte waren alle Bilder erst mal weg und kamen nach einander wieder. Anbei die Logfile. Es wurden 6 Threats gefunden, eine davon hatte im Namen trojan... ![]() Danke im Voraus für die Antwort. Viele Grüße Ella
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
![]() | ![]() Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Es hieß ja ich soll das nicht ohne Anweisung machen. Vielen Dank schon mal. und viele Grüße Ella |
![]() | #8 | |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Ja, sag ich dir. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #9 |
![]() | ![]() Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Ich glaube ich war zu voreilig ![]() Habe da jetzt was gefunden weiß nicht ob das etwas bringt. Aber sicher ist sicher ![]() Vielen DANK! Ella |
![]() | #10 |
![]() | ![]() Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Hallo Daniel, habe jetzt Combofix erledigt, anbei die txt Datei. Vielen Dank. Liebe Grüße Ella |
![]() | #11 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Was soll ich mit der Logfile ? Ich brauche die Combofixlog. Und bitte nicht anhängen. Danke Note: Planänderung bei mir. Ich muss jetzt weg ( Show Vorbereitungen ) und komm frühestens morgen am späten NM wieder an den Laptop
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #12 |
![]() | #13 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Hy und Sorry, scheint wir haben gleichzeitig geantwortet und nur die TDSSKiller Log gesehen ![]() Anyway, ich seh in den Logs nichts, was mir sorgen machen würde. Sonst noch Auffälligkeiten, zB braucht er lange zum Hochfahren ? Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #14 |
![]() | ![]() Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Hallo Daniel, vielen Dank für deine Mühen. Ich muss sagen mein Laptop ist so weit ok. Dieses Verschwinden und wieder auftauchen von Dateien kam nicht wieder vor. Ich habe meinen Laptop gescannt und hänge es dir an. Zur Info das Tool hat mich nicht gefragt ob ich den Scann mit Avast! beginnen möchte somit habe ich dann einfach auf scannen gedrückt. aswMBR version Copyright(c) 2011 AVAST Software Run date: 2012-07-22 15:57:16 ----------------------------- 15:57:16.617 OS Version: Windows x64 6.1.7601 Service Pack 1 15:57:16.617 Number of processors: 2 586 0x170A 15:57:16.619 ComputerName: ELLA-PC UserName: Ella 15:57:20.526 Initialize success 15:57:24.126 AVAST engine defs: 12072200 16:00:14.728 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 16:00:14.732 Disk 0 Vendor: TOSHIBA_ LH01 Size: 305245MB BusType: 3 16:00:14.744 Disk 0 MBR read successfully 16:00:14.748 Disk 0 MBR scan 16:00:14.768 Disk 0 Windows 7 default MBR code 16:00:14.786 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 300 MB offset 2048 16:00:14.803 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 287535 MB offset 616448 16:00:14.833 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 15360 MB offset 589488128 16:00:14.854 Disk 0 Partition 4 00 0C FAT32 LBA MSDOS5.0 2043 MB offset 620945408 16:00:14.894 Disk 0 scanning C:\Windows\system32\drivers 16:00:27.048 Service scanning 16:00:47.962 Modules scanning 16:00:47.978 Disk 0 trace - called modules: 16:00:48.020 ntoskrnl.exe CLASSPNP.SYS disk.sys hpdskflt.sys ACPI.sys iaStor.sys hal.dll 16:00:48.030 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004ce3690] 16:00:48.040 3 CLASSPNP.SYS[fffff88001b9043f] -> nt!IofCallDriver -> [0xfffffa8004ce3040] 16:00:48.050 5 hpdskflt.sys[fffff88001b37189] -> nt!IofCallDriver -> [0xfffffa8003cf5e40] 16:00:48.060 7 ACPI.sys[fffff88000f177a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004b4b050] 16:00:49.180 AVAST engine scan C:\Windows 16:00:51.799 AVAST engine scan C:\Windows\system32 16:03:28.061 AVAST engine scan C:\Windows\system32\drivers 16:03:40.401 AVAST engine scan C:\Users\Ella 16:19:08.885 AVAST engine scan C:\ProgramData 16:20:55.973 Scan finished successfully 16:21:40.209 Disk 0 MBR has been saved successfully to "C:\Users\Ella\Documents\MBR.dat" 16:21:40.220 The log file has been saved successfully to "C:\Users\Ella\Documents\aswMBR.txt" Danke, und viele Grüße Ella |
![]() | #15 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? Würde mich auch wundern, ich seh da nichts mehr ![]() Starte bitte Defogger und klicke den Re-enable Button. Defogger wir gegebenfalls einen Neustart verlangen. Dies bitte zulassen. Wichtig: Sollte es eine Fehlermeldung geben, poste bitte die Defogger_reenable Log hier. Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall ![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() |
Themen zu Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert? |
administrator, adware.adon, anti-malware, appdata, autostart, avast, dateien, email, explorer, folge, free, gelöscht, heuristiks/extra, heuristiks/shuriken, infiziert, infiziert?, internet, laptop, link, malwarebytes, passwort, programm, quarantäne, roaming, scan, seite, speicher, test, version |