|
Log-Analyse und Auswertung: PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.11.2012, 20:00 | #1 |
| PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" Hallo zusammen, bin zu Hilfe gerufen worden, habe aber keine Ahnung ob der Rechner tatsächlich infiziert ist. Folgendes ist passiert: Freundin hat in ihrem Profil die EMail der Deutschen Post und dessen .zip Anhang geöffnet. Dann hat Antivir angeschlagen und dann ist alles eingefroren. Konnte den Rechner eben aber normal starten, hab' nach dieser EMail gegooglet, habe Malware heruntergeladen, update gemacht und den Quickscan laufen lassen, folgendes kam dabei heraus: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.08.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Georg :: 9F352B409C01482 [Administrator] 08.11.2012 19:38:41 mbam-log-2012-11-08 (19-52-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 231415 Laufzeit: 8 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 1 E:\Dokumente und Einstellungen\Kerstin\Startmenü\Programme\System Progressive Protection (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt. Infizierte Dateien: 5 E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\D041D8F05BA7C27C0000D04108B5C8F2\D041D8F05BA7C27C0000D04108B5C8F2.exe (Trojan.Lameshield) -> Keine Aktion durchgeführt. C:\Kerstin\Eigene Dateien\Downloads\SoftonicDownloader_fuer_fotomix.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. E:\WINDOWS\system32\CMDOW.EXE (PUP.Tool) -> Keine Aktion durchgeführt. E:\Dokumente und Einstellungen\Kerstin\Desktop\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt. E:\Dokumente und Einstellungen\Kerstin\Startmenü\Programme\System Progressive Protection\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt. (Ende) .. jetzt die Frage was man machen muss um den Rechner sauber zu bekomen. Ich trau mich zugegeben noch nicht eine Datensicherung zu machen. |
08.11.2012, 20:17 | #2 |
/// Malware-holic | PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" hi
__________________bitte warnt freunde, bekannte, verwannte, vor solchen, oder ähnlichen spam mails. bittet sie, diese an uns weiter zu leiten. markusg - trojaner-board.de das selbe, gilt natürlich auch für euch beide, solltet ihr in zukunft wieder so etwas erhalten. dies hilft uns, bei der analyse und wir können schädlinge einsenden. wer soziale netzwerke nutzt, möge die meldung dort verbreiten, mit bitte sie zu teilen, damit möglichst viele leute gewarnt sind. da auch den so eben geposteten link mit senden. da du gesagt hattest, du möchtest daten sichern, muss ich fragen, willst du ne bereinigung, oder wollen wir das system neu machen
__________________ |
09.11.2012, 17:06 | #3 |
| PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" Hallo, tja hm, . gute frage. System neu machen stell' ich mir nicht soo schwer vor und würde dies bevorzugen. Ich befürchte dass der Trojaner irgendwo in den Daten sitzt und ich ihn gar nicht bemerke. Obwohl die letzte Sicherung ca. 3 Wochen her ist, würde ich doch gerne nochmal Sichern bevor man formatiert.
__________________Hilft es eigentl. was wenn Daten und System auf getrennten Partitionen liegen (Daten auf C, System auf E)? |
09.11.2012, 20:24 | #4 |
/// Malware-holic | PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" Hi, nö, das bringts nicht :-) wir machen das schon, und sichern das gerät auch ab. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.11.2012, 12:33 | #5 | |
| PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" Hallo, dauert jetzt ein wenig bis zur nächsten Antwort. - Hardware Autostart mit "TweakUI" abgeschaltet.. ok - Kubuntu 12.04 heruntergeladen.. ok - Live USB Stick mit "unetbootin" erstellt ..ok - BIOS erkennt USB Stick leider nicht, :-( ... habe gelesen dass ich ein BIOS Update machen müsste. Zitat:
( Ich selbst benutze seit 3 Jahren auch Ubuntu (12.04), .. bin am überlagen ob ich bei der Bekannten das auch installieren sollte, ... zumindest würden die dort angebotenen Programme den Zweck erfüllen. OpenOffice, Thunderbird, Firefox hatte sie eh' schon in Verwendung. ) Geändert von plektron (10.11.2012 um 12:44 Uhr) Grund: Bios link fehlt |
12.11.2012, 14:19 | #6 |
/// Malware-holic | PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" hi klar, wenn sie den pc nur fürs surfen und textverarbeitung nutzt, spricht nichts dagegen.
__________________ --> PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" |
12.11.2012, 18:35 | #7 |
| PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" .. dann hammas. Kundin meckert zwar wg. Umstellung. Aber wer vom Riegelhandy auf's Smartphone umsteigen will, muss da auch durch (sag' ich jetz so). Vielen Dank für die Links & Tips zum Datensichern. Die Original EMail war auch noch da, hab' ich euch geschickt. Gruss Plektron |
13.11.2012, 18:01 | #8 |
/// Malware-holic | PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" ok, bitte auch weiterhin spams an uns weiterleiten. na aber mit ubuntu sollte man doch eig ganz gut zu rande kommen, denke sie wird sich schnell drann gewöhnen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu PC eingefroren nach öffnen der .zip Datei von der "Deutschen Post" |
.zip datei, administrator, anti-malware, antivir, autostart, datensicherung, desktop, deutsche post, eingefroren, explorer, infiziert, malware, malwarebytes, microsoft, programme, pum.disabled.securitycenter, pup.offerbundler.st, pup.tool, rogue.systemprogressiveprotection, security, service pack 3, software, starten, system32, trojan.lameshield, update |