|
Plagegeister aller Art und deren Bekämpfung: Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.08.2012, 20:09 | #1 |
| Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt Hallo, ich habe von dem "geknackten" GMX-Account einer Freundin eine Email mit einem Link bekommen, der zu einer Seite mit HCG-Tropfen zum Abnehmen führt. Dummerweise bin ich diesem Link gefolgt, habe die Seite aber gleich wieder geschlossen, ohne dort etwas anzuklicken. Nun habe ich Angst, dass ich mir einen Trojaner eingefangen habe. Ich habe zunächst den Malwarebytes Anti-Malware (Quick-Scan) durchlaufen lassen: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.02.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 user :: USER-HP [Administrator] Schutz: Aktiviert 02.08.2012 22:18:50 mbam-log-2012-08-02 (22-18-50).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 208918 Laufzeit: 1 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.05.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 user :: USER-HP [Administrator] Schutz: Aktiviert 05.08.2012 20:43:22 mbam-log-2012-08-05 (20-43-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 332498 Laufzeit: 24 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
07.08.2012, 20:47 | #2 |
| Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt Hallo,
__________________ich habe die Anleitung nicht zu Ende gelesen. Anbei nun also die defogger_disable-Fehlermeldung und die OTL.txt (eine Extra.txt habe ich nicht angezeigt bekommen). Vielen Dank im Voraus und viele Grrüße |
07.08.2012, 21:11 | #3 |
| Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt Und ich habe doch eine Extras.txt bekommen, hatte sie nur übersehen...siehe Anhang
__________________ |
11.08.2012, 21:08 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt Bitte erstmal routinemäßig einen neuen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
11.08.2012, 22:55 | #5 |
| Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt Hallo, hier das Ergebnis vom vollständigen Scan mit Malwarebytes Anti-Malware: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.11.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 user :: USER-HP [Administrator] Schutz: Aktiviert 11.08.2012 22:21:57 mbam-log-2012-08-11 (22-21-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|H:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 345344 Laufzeit: 22 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=708e18ad3b605f4486ecb7ac73ecd4cd # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-11 09:46:15 # local_time=2012-08-11 11:46:15 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3584 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776574 100 94 5658235 96348309 0 0 # compatibility_mode=8192 67108863 100 0 224 224 0 0 # scanned=144800 # found=0 # cleaned=0 # scan_time=3116 |
12.08.2012, 13:17 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt Wurde das Passwort vom Mailkonto geändert? Wenn nein: Bitte umgehend jetzt machen! Wenn ja: Hattest du ein zu einfaches Passwort? Beschreib mal wie das Passwort vorher war, also Länge und Zeichensatz. Ein schwaches Passwort besteht zB nur aus kleinen Buchstaben oder nur aus Zahlen und ist kürzer als 8 Stellen.
__________________ --> Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt |
13.08.2012, 19:46 | #7 |
| Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt Hallo, ich hatte ein Passwort mit folgender Zusammensetzung: Buchstaben - Ziffern - Buchstaben - Ziffern, 8stellig. Habe es trotzdem nochmal geändert. Es war ja auch nicht mein GMX-Account, dessen Passwort geknackt wurde, sondern ich habe auf einen Link geklickt, der von einem geknackten GMX-Account gesendet wurde. Das war der Link zu den HCG-Tropfen. Ich habe bloß Angst, dass ich mir dadurch, dass ich dem Link gefolgt bin, etwas eingefangen habe. Lieben Dank und viele Grüße |
Themen zu Unerlaubter Email-Versand GMX - Link zu HCG-Tropfen gefolgt |
administrator, anti-malware, autostart, bösartige, code, dateien, eingefangen, email, explorer, freundin, gefangen, gen, geschlossen, gmx, gmx account, hcg-tropfen, link, malwarebytes, minute, registrierung, seite, service, speicher, test, trojaner, version |