Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.11.2012, 20:00   #1
plektron
 
PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Standard

PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"



Hallo zusammen,

bin zu Hilfe gerufen worden, habe aber keine Ahnung ob der Rechner tatsächlich infiziert ist. Folgendes ist passiert:

Freundin hat in ihrem Profil die EMail der Deutschen Post und dessen .zip Anhang geöffnet. Dann hat Antivir angeschlagen und dann ist alles eingefroren.

Konnte den Rechner eben aber normal starten, hab' nach dieser EMail gegooglet, habe Malware heruntergeladen, update gemacht und den Quickscan laufen lassen, folgendes kam dabei heraus:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.08.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Georg :: 9F352B409C01482 [Administrator]

08.11.2012 19:38:41
mbam-log-2012-11-08 (19-52-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 231415
Laufzeit: 8 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 1
E:\Dokumente und Einstellungen\Kerstin\Startmenü\Programme\System Progressive Protection (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt.

Infizierte Dateien: 5
E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\D041D8F05BA7C27C0000D04108B5C8F2\D041D8F05BA7C27C0000D04108B5C8F2.exe (Trojan.Lameshield) -> Keine Aktion durchgeführt.
C:\Kerstin\Eigene Dateien\Downloads\SoftonicDownloader_fuer_fotomix.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
E:\WINDOWS\system32\CMDOW.EXE (PUP.Tool) -> Keine Aktion durchgeführt.
E:\Dokumente und Einstellungen\Kerstin\Desktop\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt.
E:\Dokumente und Einstellungen\Kerstin\Startmenü\Programme\System Progressive Protection\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt.

(Ende)
         



.. jetzt die Frage was man machen muss um den Rechner sauber zu bekomen. Ich trau mich zugegeben noch nicht eine Datensicherung zu machen.

Alt 08.11.2012, 20:17   #2
markusg
/// Malware-holic
 
PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Standard

PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"



hi
bitte warnt freunde, bekannte, verwannte, vor solchen, oder ähnlichen spam mails.
bittet sie, diese an uns weiter zu leiten.
markusg - trojaner-board.de
das selbe, gilt natürlich auch für euch beide, solltet ihr in zukunft wieder so etwas erhalten.
dies hilft uns, bei der analyse und wir können schädlinge einsenden.
wer soziale netzwerke nutzt, möge die meldung dort verbreiten, mit bitte sie zu teilen, damit möglichst viele leute gewarnt sind.
da auch den so eben geposteten link mit senden.
da du gesagt hattest, du möchtest daten sichern, muss ich fragen, willst du ne bereinigung, oder wollen wir das system neu machen
__________________

__________________

Alt 09.11.2012, 17:06   #3
plektron
 
PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Standard

PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"



Hallo, tja hm, . gute frage. System neu machen stell' ich mir nicht soo schwer vor und würde dies bevorzugen. Ich befürchte dass der Trojaner irgendwo in den Daten sitzt und ich ihn gar nicht bemerke. Obwohl die letzte Sicherung ca. 3 Wochen her ist, würde ich doch gerne nochmal Sichern bevor man formatiert.

Hilft es eigentl. was wenn Daten und System auf getrennten Partitionen liegen (Daten auf C, System auf E)?
__________________

Alt 09.11.2012, 20:24   #4
markusg
/// Malware-holic
 
PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Standard

PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"



Hi,
nö, das bringts nicht :-)
wir machen das schon, und sichern das gerät auch ab.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.11.2012, 12:33   #5
plektron
 
PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Standard

PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"



Hallo,

dauert jetzt ein wenig bis zur nächsten Antwort.

- Hardware Autostart mit "TweakUI" abgeschaltet.. ok
- Kubuntu 12.04 heruntergeladen.. ok
- Live USB Stick mit "unetbootin" erstellt ..ok
- BIOS erkennt USB Stick leider nicht, :-( ... habe gelesen dass ich ein BIOS Update machen müsste.
Zitat:
(BIOS for ASUS X5DIJ... Fix USB devices on USB HUB can't be detected)

hxxp://de.driverscollection.com/_44041308135d13a5fd7d8d7bf3d/Herunterladen-ASUS-X5DIJ-BIOS-v.209-kostenlos
Das wiederum mache ich aber erst wenn ich die Daten gesichert habe. Geh' jetzt Rohling kaufen.

( Ich selbst benutze seit 3 Jahren auch Ubuntu (12.04), .. bin am überlagen ob ich bei der Bekannten das auch installieren sollte, ... zumindest würden die dort angebotenen Programme den Zweck erfüllen. OpenOffice, Thunderbird, Firefox hatte sie eh' schon in Verwendung. )


Geändert von plektron (10.11.2012 um 12:44 Uhr) Grund: Bios link fehlt

Alt 12.11.2012, 14:19   #6
markusg
/// Malware-holic
 
PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Standard

PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"



hi
klar, wenn sie den pc nur fürs surfen und textverarbeitung nutzt, spricht nichts dagegen.
__________________
--> PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"

Alt 12.11.2012, 18:35   #7
plektron
 
PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Standard

PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"



.. dann hammas.

Kundin meckert zwar wg. Umstellung. Aber wer vom Riegelhandy auf's Smartphone umsteigen will, muss da auch durch (sag' ich jetz so).

Vielen Dank für die Links & Tips zum Datensichern. Die Original EMail war auch noch da, hab' ich euch geschickt.

Gruss Plektron

Alt 13.11.2012, 18:01   #8
markusg
/// Malware-holic
 
PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Standard

PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"



ok, bitte auch weiterhin spams an uns weiterleiten.
na aber mit ubuntu sollte man doch eig ganz gut zu rande kommen, denke sie wird sich schnell drann gewöhnen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"
.zip datei, administrator, anti-malware, antivir, autostart, datensicherung, desktop, deutsche post, eingefroren, explorer, infiziert, malware, malwarebytes, microsoft, programme, pum.disabled.securitycenter, pup.offerbundler.st, pup.tool, rogue.systemprogressiveprotection, security, service pack 3, software, starten, system32, trojan.lameshield, update




Ähnliche Themen: PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. Unzählige leere "Static" Seiten öffnen nach dem Hochfahren
    Plagegeister aller Art und deren Bekämpfung - 30.07.2015 (9)
  3. "Öffnen mit"-Fenster öffnet sich nach Windows-Start.
    Plagegeister aller Art und deren Bekämpfung - 16.07.2015 (12)
  4. "Bad Image" beim öffnen jeder .exe datei
    Log-Analyse und Auswertung - 04.02.2015 (3)
  5. Die "Harkonnen Operation": Professioneller Datenklau mit deutschen Wurzeln
    Nachrichten - 11.09.2014 (0)
  6. Windows7: Datei "dwm.exe" im Ordner "iswizard05" lässt sich nicht löschen
    Log-Analyse und Auswertung - 20.02.2014 (19)
  7. Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"
    Log-Analyse und Auswertung - 08.10.2013 (5)
  8. Avira meldet "TR/Downloader.Gen8" und "TR/Matsnu.EB.130" nach öffnen von Malware
    Plagegeister aller Art und deren Bekämpfung - 20.03.2013 (32)
  9. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  10. "Recovery"- und"Bundeskriminalamt"-Malware; Rkill und Malwarebytes öffnen sich nicht
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (9)
  11. "Recovery"- und"Bundeskriminalamt"-Malware; Rkill und Malwarebytes öffnen sich nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 29.05.2011 (2)
  12. Trojaner "Gen:Variant.Kazy.22655" nach öffnen Scr Datei ??
    Log-Analyse und Auswertung - 12.05.2011 (1)
  13. Windows hängt nach mehreren "Stunden" beim öffnen/schließen von......
    Alles rund um Windows - 22.04.2011 (6)
  14. Virus "Antivirus Scan" legt PC lahm - kein Programm, keine Datei und Internetseite ist zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2011 (34)
  15. "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  16. "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 14.08.2009 (15)
  17. Versteckte Datei "kdzqj.exe" in System32 und Reg-Eintrag "System" unter Winlogon
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (22)

Zum Thema PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" - Hallo zusammen, bin zu Hilfe gerufen worden, habe aber keine Ahnung ob der Rechner tatsächlich infiziert ist. Folgendes ist passiert: Freundin hat in ihrem Profil die EMail der Deutschen Post - PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"...
Archiv
Du betrachtest: PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.