Hallo zusammen, ich habe leider den Fehler begangen, eine verseuchte PDF-Datei einer Fake Mail in Thunderbird zu öffnen. Der Absender war "rechnungsstelle@1und1.de" mit dem Betreff "Ihre Rechnung vom...". Ich bin u.a. darauf reingefallen, weil mein vollständiger Name bei der Anrede genannt wurde. Nach einiger Recherche vermute ich, dass meine Daten bei home24.de abgegriffen wurden, da zahlreiche User, die dort ebenfalls kürzlich bestellt hatten, ebenfalls betroffen waren. Kaspersky schlug an und verschob drei Dateien in Quarantäne, die mit "Exploit.JS.pdfka.ggb" gekennzeichnet wurden. Meine Frage lautet daher: Hat Kaspersky den Angriff abgewehrt oder kann sich trotzdem etwas eingenistet haben? Vielen Dank für die Hilfe im Voraus.
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? hi
__________________1. leite mir die mail mal weiter, wie das geht steht in meiner signatur. 2. poste die kaspersky funde bitte
__________________ |
![]() | #3 |
![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? Hi,
__________________zu 1): In meiner Panik habe ich die Mail überall restlos gelöscht (auch im Papierkorb und auf dem Server), daher schaffe ich es leider nicht, die Mail weiterzuleiten. Es sei denn, ich könnte sie irgendwie wiederherstellen. zu 2): siehe Anhang Danke für die schnelle Antwort. |
![]() | #4 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? hi 1. warne bitte freunde, bekannte, kolggen vor verdächtigen mails. wenn so was aufschlägt, an uns senden, das selbe gilt auch für dich :-) 2. kannst du die meldungen mal als klar text posten bitte?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 |
![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? Ok, mache ich. Die Meldungen lauten: Datei |Pfad |Gefunden data0008 | C:\Users\***\AppData\Local\Temp\RG15005648294.pdf// | Exploit.JS.pdfka.ggb data0002 |C:\Users\***\AppData\Local\Temp\RG15005648294.pdf// | Exploit.JS.pdfka.ggb RG15005648294.pdf | C:\Users\***\AppData\Local\Temp\ | Exploit.JS.pdfka.ggb |
![]() | #6 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? danke da hast du glück gehabt kaspersky erkennt die pdf bereits. die jungs nutzen ein altes exploit, und jeder, der seine programme aktuell hält, kann über diese malware nur lachen, die lücke wurde bereits 2010 entdeckt. lade den CCleaner standard: CCleaner Download - CCleaner 3.23.1823 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ --> Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? |
![]() | #7 |
![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? Na, das hört sich doch gut und beruhigt mich sehr. Danke für tolle Unterstützung. Hier die Liste der Programme (sieht ein wenig ungeordnet aus) Code:
ATTFilter AAVUpdateManager Wolters Kluwer Deutschland GmbH 03.06.2012 32,0MB 18.00.0000 notwendig Acronis*True*Image*Home 2012 Acronis 30.05.2012 304MB 15.0.7119 notwendig Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 08.08.2012 6,00MB 11.3.300.257 notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 14.10.2012 6,00MB 11.4.402.287 notwendig Adobe Reader X (10.1.4) - Deutsch Adobe Systems Incorporated 15.08.2012 122MB 10.1.4 notwendig Aiseesoft DVD Ripper 6.2.26 Aiseesoft Studio 19.07.2012 62,6MB 6.2.26 unnötig AnyDVD SlySoft 19.07.2012 unnötig Apple Application Support Apple Inc. 16.09.2012 64,5MB 2.2.2 notwendig Apple Mobile Device Support Apple Inc. 16.09.2012 23,7MB notwendig Apple Software Update Apple Inc. 01.06.2012 2,38MB notwendig AVI ReComp 1.5.5 Mateusz Gola (aka Prozac) 04.08.2012 1.5.5 unnötig AviSynth 2.5 04.08.2012 unnötig AVM FRITZ!Box Dokumentation AVM Berlin 15.09.2012 notwendig AVM FRITZ!Box Druckeranschluss AVM Berlin 15.09.2012 notwendig Bewerbungsfoto-/Passbild-Generator v3.5b 12.10.2012 1,28MB notwendig Bing Bar Microsoft Corporation 30.05.2012 6.3.2322.0 unnötig Bonjour Apple Inc. 01.06.2012 2,00MB unnötig Brother MFL-Pro Suite MFC-235C Brother Industries, Ltd. 05.06.2012 notwendig CCleaner Piriform 24.09.2012 3.23 notwendig Citrix XenApp Plugin für gehostete Anwendungen Citrix Systems, Inc. 08.08.2012 33,7MB notwendig Creative Audio-Systemsteuerung Creative Technology Limited 05.06.2012 3.00 notwendig Creative Software AutoUpdate Creative Technology Limited 30.05.2012 1.40 notwendig Creative Sound Blaster Properties x64 Edition 30.05.2012 notwendig ExpressVPN v3.091 01.06.2012 v3.091 notwendig FLV to MP4 Converter 2009.2.20 FLVtoMP4Converter.com 17.08.2012 16,4MB unnötig FreePDF (Remove only) 04.06.2012 notwendig Futuremark SystemInfo Futuremark Corporation 29.05.2012 unbekannt Google Earth Google 09.09.2012 107MB notwendig GPL Ghostscript Artifex Software Inc. 04.06.2012 9.04 notwendig Host OpenAL Creative Technology Limited 05.06.2012 2.02 unbekannt Houdini 2.0 Pro Houdini Chess 03.06.2012 11,3MB 2.0 notwendig Houdini Aquarium 03.06.2012 163MB notwendig iTunes Apple Inc. 16.09.2012 182MB notwendig Java 7 Update 7 Oracle 31.08.2012 128MB 7.0.70 notwendig JDownloader 0.9 AppWork GmbH 01.06.2012 0.9 notwendig K-Lite Codec Pack 8.7.0 (Basic) 17.08.2012 25,9MB 8.7.0 notwendig Kaspersky PURE 2.0 Kaspersky Lab 30.05.2012 notwendig Leawo Video Converter version 17.08.2012 unnötig Malwarebytes Anti-Malware Version Malwarebytes Corporation 18.10.2012 19,4MB notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 01.06.2012 38,8MB 4.0.30319 unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 01.06.2012 2,93MB 4.0.30319 unbekannt Microsoft Office Home and Student 2010 Microsoft Corporation 04.06.2012 14.0.6029.1000 notwendig Microsoft Silverlight Microsoft Corporation 05.06.2012 40,3MB 4.1.10329.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 29.05.2012 1,69MB 3.1.0000 notwendig Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 05.06.2012 298KB 8.0.61001 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 30.05.2012 2,06MB 9.0.21022 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 03.06.2012 600KB 9.0.30729.6161 notwendig Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 18.09.2012 11,0MB 10.0.30319 notwendig Mobile Partner Huawei Technologies Co.,Ltd 25.08.2012 unbekannt Mozilla Firefox 15.0 (x86 de) Mozilla 28.08.2012 41,6MB 15.0 notwendig Mozilla Firefox 15.0.1 (x86 de) Mozilla 08.09.2012 41,7MB 15.0.1 notwendig Mozilla Maintenance Service Mozilla 08.09.2012 327KB 15.0.1 unbekannt Mozilla Thunderbird 15.0.1 (x86 de) Mozilla 18.09.2012 39,5MB 15.0.1 notwendig PicPick NTeWORKS 21.08.2012 3.1.7 notwendig Plex Plex, Inc 26.09.2012 0.9.504 notwendig Plex Media Server Plex, Inc. 26.09.2012 121MB 0.9.609 notwendig RedMon - Redirection Port Monitor 04.06.2012 unbekannt Secure Eraser v4.0 ASCOMP Software GmbH 30.09.2012 10,5MB notwendig Skype™ 5.10 Skype Technologies S.A. 12.10.2012 19,4MB 5.10.116 notwendig Steuer-Spar-Erklärung 2012 Wolters Kluwer Deutschland GmbH 03.06.2012 350MB 17.11 notwendig Synology Assistant (remove only) 30.05.2012 notwendig TeamViewer 7 TeamViewer 07.08.2012 7.0.13989 notwendig VLC media player 2.0.2 VideoLAN 15.07.2012 2.0.2 notwendig VobSub 2.23 Gabest 04.08.2012 2.23 unnötig Windows Live Essentials Microsoft Corporation 29.05.2012 15.4.3502.0922 unbekannt Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 29.05.2012 5,57MB 15.4.5722.2 unbekannt Windows Media Player Firefox Plugin Microsoft Corp 28.09.2012 296KB notwendig WinRAR 4.11 (64-Bit) win.rar GmbH 30.05.2012 4.11.0 notwendig WinX Free FLV to MP4 Converter 4.1.10 Digiarty Software,Inc. 17.08.2012 notwendig Wuala LaCie 29.09.2012 1.0.420.0 notwendig Wuala CBFS LaCie 29.09.2012 notwendig Wuala OverlayIcons LaCie 29.09.2012 notwendig Xvid Video Codec Xvid Team 04.08.2012 1.3.2 notwendig µTorrent 30.05.2012 3.1.3 notwendig |
![]() | #8 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Aiseesoft AnyDVD AVI ReComp AviSynth Bing FLV Futuremark Java Download der kostenlosen Java-Software downloade java, nimm den haken bei der ask toolbar raus. deinstaliere: Leawo TeamViewer würde ich nur bei bedarf instalieren VobSub Windows Live : alle von dir nicht benötigten. öffne otl, bereinigen, pc startet neu öffne ccleaner, analysieren, starten, pc neustarten, wenn er läuft wie gewünscht, absichern: http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie Download - Sandboxie 3.74 anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #9 |
![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? So, ich habe nun alles umgesetzt und bin sehr zufrieden mit dem Ergebnis und den neuen Erkenntnissen. Ich möchte mich für die professionelle und schnelle Hilfe bei markusg bedanken. Das gilt natürlich auch für alle, die dabei mitgeholfen haben. Es ist beruhigend zu wissen, dass es engagierte Menschen gibt, die dabei helfen, dass das Internet auch für den Otto-Normalverbraucher nutzbar bleibt. THX!. Thread kann geschlossen werden. |
![]() | #10 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? kein problem, bei problemen, gern wieder melden
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
Themen zu Fake-Mail 1&1 Telecom, Exploit.JS.pdfka.ggb, Rechner infiziert trotz Abwehr durch Kaspersky? |
autorun, bho, bonjour, brief, converter, document, eraser, error, fake mail, fehler, firefox, flash player, format, frage, home, ihre rechnung, intranet, jdownloader, kaspersky, logfile, mozilla, netzwerk, nodrives, plug-in, realtek, registry, rundll, scan, security, senden, server, svchost.exe, synology, tastatur |