|
Log-Analyse und Auswertung: Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder MalwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.11.2012, 16:53 | #1 |
| Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware Hallo, ich Idiot habe heute den Anhang einer gefakten Vodafone Mail geöffnet und ausgeführt. Im Mailanhang war eine Datei Vodafone_MMS.zip und diese enthielt die Datei Vodafone_MMS.jpg.exe. Diese exe Datei habe ich Blödmann ausgeführt und im gleichen Moment auch schon gewußt, dass das vermutlich keine gute Idee war. Bisher habe ich keine Veränderungen am Rechner feststellen können, alles läuft soweit, aber irgendwas wird sich wohl eingenistet haben. Die Vodafone_MMS.jpg.exe kann ich bei Bedarf zur Verfügung stellen, habe sie noch nicht entfernt. Wäre klasse, wenn ihr mir helfen könntet. |
05.11.2012, 18:26 | #2 |
/// Malware-holic | Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware hi,
__________________hi bei solchen mails sollte man beachten, - kenne ich die dort genannte telefonnummer überhaubt? bei den exemplaren, die ich erhalten hab, wird eine nicht exsitierene nummer verwendet. 2. der absender. 3. ist die anrede persönlich gehalten, oder eher allgemein, denn dass könnte ebenfalls auf ein fake hindeuten. 4. wenn du die mail noch hast, sende sie mir zu, wie das geht, steht in meiner signatur. danach: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
05.11.2012, 20:22 | #3 |
| Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware Anbei die beiden Logfiles als ZIP, waren zu lang um sie hier einzubinden.
__________________Die Mail schicke ich dir noch zu, habe es noch nicht hinbekommen sie als eml Datei zu speichern. |
05.11.2012, 21:28 | #4 |
| Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware Die Fake Mail von vodafone habe ich dir gemailt. |
05.11.2012, 21:31 | #5 |
/// Malware-holic | Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware hier wurden bereits einige scans ausgeführt, trojan hunter, malwarebytes, superantispyware, ich benötige die logs mit funden. und, danke für die mail
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.11.2012, 21:49 | #6 |
| Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware Anbei die logs von trojan hunter und malwarebytes. Superantispyware hat nix gefunden. Irgendwie bekomme ich diese vodafone Mail nicht raus, bekomme immer die Meldung, dass der Anhang einen Virus enthält (ach was) und daher nicht zugestellt wird. Habe schon mehrere emailprovider ausprobiert. |
05.11.2012, 21:53 | #7 |
/// Malware-holic | Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware ok dann sende mir zukünftige verdächtige mails zu. nutzt du diesen pc für onlinebanking zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.11.2012, 22:28 | #8 |
| Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware Jepp, nutze den Rechner zum Onlinebanking, kaufe online ein und nutze ihn auch beruflich. Seit heute Morgen natürlich erst einmal nicht mehr. |
05.11.2012, 22:31 | #9 |
/// Malware-holic | Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware hi also, du hast eine malware, die es genau auf solche daten abgesehen hatt. deswegen morgen die bank anrufen, und dann neue zugangsdaten zusenden lassen. da man solche malware nicht 100 %ig los wird, würde ich dir zum neu aufsetzen raten. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware |
anhang, ausgeführt, datei, entfern, exe datei, feststellen, gen, heute, idiot, klasse, könntet, mail, mailanhang, malwar, malware, rechner, stelle, troja, trojaner, vermutlich, vermutlich trojaner, veränderungen, vodafone, vodafone spam: you have received a new message, vodafone_mms.zip, you have received a new message |