|
Plagegeister aller Art und deren Bekämpfung: Email mit Link zu AbnehmproduktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.11.2012, 09:22 | #1 |
| Email mit Link zu Abnehmprodukt Hallo, ich habe vor ein paar Tagen eine Mail vom Account eines Freundes erhalten, die er nicht verschickt hat. Kein Betreff, kein Text, lediglich ein Link, den ich leider angeklickt habe. Ich verwende Windows Livemail. In Firefox öffnete siche eine Seite für ein Abnehmprodukt. Ich habe hier nachgelesen und ähnliche Beschreibungen gefunden. Deshalb habe ich Malwarebytes Anti-Malware heruntergeladen und installiert, es wurden keine Bedrohungen gefunden. Ich hab leider wirklich nicht viel Ahnung, aber dafür gerade eine Menge Respekt vor der Gefahr, die mir evtl. droht. Hier der Link, den ich angeklickt habe: hxxp://jtstaffing.com/wp-content/plugins/upload1.php?fallen208.png Kann mir jemand da draußen helfen? Ich danke schon mal ganz herzlich! |
11.11.2012, 13:26 | #2 |
/// TB-Ausbilder | Email mit Link zu AbnehmproduktMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Dann schauen wir mal, was wir für dich tun können. Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
12.11.2012, 10:53 | #3 |
| Email mit Link zu Abnehmprodukt Hallo Matthias, ich danke Dir für Deine Hilfe! Ich scheitere leider schon ganz am Anfang. Wenn ich OTL als Admin öffne und alle Haken setzte, finde ich keine Codebox, deren Inhalt ich kopieren könnte. Sorry, fühle mich gerade dämlich, aber das hilft ja nicht. Grüße
__________________ |
12.11.2012, 17:23 | #4 |
/// TB-Ausbilder | Email mit Link zu Abnehmprodukt Servus, du sollst den Inhalt dieser Code-Box: Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT |
12.11.2012, 18:06 | #5 |
| Email mit Link zu Abnehmprodukt Danke für die Antwort! Ich bin zwischenzeitlich selbst vom Schlauch herunter gestiegen. Hier nun die Dateien, da sie zu viele Zeichen hatten, als Anhang. Danke Dir sehr, auch für Deine Geduld! Herzliche Grüße |
12.11.2012, 19:31 | #6 | |
/// TB-Ausbilder | Email mit Link zu Abnehmprodukt Servus, Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende der Bereinigung empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2
Schritt 3 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 4 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste mit deiner nächsten Antwort
|
12.11.2012, 21:48 | #7 |
| Email mit Link zu Abnehmprodukt Hallo, ich habe die angegebenen Schritte durchgeführt, die Logdateien wieder als Anhang. Die Ask Toolbar habe ich schon mehrfach deinstallieren wollen, finde sie aber in der Systemsteuerung nicht, auch nicht über die Suchen-Funktion. Danke! und Gruß |
13.11.2012, 18:14 | #8 |
/// TB-Ausbilder | Email mit Link zu Abnehmprodukt Servus, bis auf Adware hab ich da nicht viel gesehen. Wir machen nochmal einen Kontrollscan mit OTL. Wie läuft der Rechner derzeit? Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
13.11.2012, 18:59 | #9 |
| Email mit Link zu Abnehmprodukt Hallo Matthias, der Rechner läuft unauffällig. Im Anhang die logdateien. Danke und Gruß |
13.11.2012, 20:23 | #10 |
/// TB-Ausbilder | Email mit Link zu Abnehmprodukt Servus, Schritt 1
Code:
ATTFilter :reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{CC08EC85-252B-4BD0-9540-6F36D7CC4056}"=- "{CC6C20A3-A560-462F-98C7-554B4F2FEF89}"=- :files c:\users\yentl & tatjana\downloads\sweetimsetup.exe :Commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
14.11.2012, 09:33 | #11 |
| Email mit Link zu Abnehmprodukt Hallo, ich habe die 4 beschriebenen Schritte durchgeführt. Während oder kurz nach dem OTL-Scan kam die Meldung: "Ein kritischer Fehler ist aufgetreten. Windows wird in einer Minute neu gestartet. Speichern Sie bitte jetzt alle Daten." Der Neustart wurde durchgeführt, OTL hatte diesen Neustart ebenfalls verlangt. Der ESET-Scan hat über 8 Stunden gedauert. Als er beendet war, habe ich festgestellt, dass Avast, dass ich angehalten hatte, wieder lief, ohne dass ich es gestartet hätte. Es kamen noch andere Meldungen, die ich im Anhang poste. Der letzte Schritt war nicht möglich, Securitiy Check hat eine Feldermeldung heraus gegeben, ebenfalls im Anhang. Soweit, ich bin bis Freitag auf einem Seminar und kann erst ab Samstag weiter arbeiten. Danke und gute Zeit, bis dahin! Grüße |
14.11.2012, 17:22 | #12 |
/// TB-Ausbilder | Email mit Link zu Abnehmprodukt Servus, die Meldung von Malwrarebytes' Anti-Malware scheint ein Fehlalarm zu tun. Ein Tipp von mir: Halte dich in Zukunft von Softonic fern, denn damit handelst du dir nur lauter Müll ein. Bevor du den nächsten Schritt ausführst, bitte ich dich, wieder alle externen Laufwerke (F:\ und H:\) anzuschließen, so wie du es beim ESET Online Scanner auch gemacht hast!
Code:
ATTFilter :files C:\Program Files (x86)\Veoh Networks\VeohWebPlayer C:\Users\Yentl & Tatjana\Downloads\registrybooster.exe C:\Users\Yentl & Tatjana\Downloads\SoftonicDownloader91424.exe C:\Users\Yentl & Tatjana\Downloads\SoftonicDownloader_fuer_nero-burning-rom.exe C:\Users\Yentl & Tatjana\Downloads\USB-Passwort.exe F:\Downloads\registrybooster.exe F:\Downloads\SoftonicDownloader91424.exe F:\Downloads\SoftonicDownloader_fuer_nero-burning-rom.exe F:\Downloads\USB-Passwort.exe F:\Alte Festplatten\Highscrenn 24.09.2004\DesktopD\Heidelberg Mai 03\Neue July Mail Eingang und Ausgang\babylon.exe F:\Desktop\Diss\HD 12.03.03 Highscreen\Heidelberg 16.10.02\Neue July Mail Eingang und Ausgang\babylon.exe F:\Desktop\Diss\Heidelberg Mai 03\Neue July Mail Eingang und Ausgang\babylon.exe F:\Desktop\Diss 2011\HD 12.03.03 Highscreen\Heidelberg 16.10.02\Neue July Mail Eingang und Ausgang\babylon.exe F:\Desktop\Diss 2011\Heidelberg Mai 03\Neue July Mail Eingang und Ausgang\babylon.exe F:\Diss 2011\HD 12.03.03 Highscreen\Heidelberg 16.10.02\Neue July Mail Eingang und Ausgang\babylon.exe F:\Diss 2011\Heidelberg Mai 03\Neue July Mail Eingang und Ausgang\babylon.exe H:\Desktop\Diss 2011\DISS\Diss\HD 12.03.03 Highscreen\Heidelberg 16.10.02\Neue July Mail Eingang und Ausgang\babylon.exe H:\Desktop\Diss 2011\DISS\Diss\Heidelberg Mai 03\Neue July Mail Eingang und Ausgang\babylon.exe H:\Desktop\Diss 2011\DISS\Heidelberg Mai 03\Neue July Mail Eingang und Ausgang\babylon.exe H:\Desktop\Diss 2011\HD 12.03.03 Highscreen\Heidelberg 16.10.02\Neue July Mail Eingang und Ausgang\babylon.exe H:\Desktop\Diss 2011\Heidelberg Mai 03\Neue July Mail Eingang und Ausgang\babylon.exe H:\Downloads\registrybooster.exe H:\Downloads\SoftonicDownloader91424.exe H:\Downloads\SoftonicDownloader_fuer_nero-burning-rom.exe H:\Downloads\SweetImSetup.exe H:\Downloads\USB-Passwort.exe H:\Highscrenn 24.09.2004\DesktopD\Heidelberg Mai 03\Neue July Mail Eingang und Ausgang\babylon.exe H:\Users\Yentl & Tatjana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 H:\Users\Yentl & Tatjana\Downloads\registrybooster.exe H:\Users\Yentl & Tatjana\Downloads\SoftonicDownloader91424.exe H:\Users\Yentl & Tatjana\Downloads\USB-Passwort.exe :Commands [reboot]
|
17.11.2012, 11:16 | #13 |
/// TB-Ausbilder | Email mit Link zu Abnehmprodukt Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
19.11.2012, 16:41 | #14 |
/// TB-Ausbilder | Email mit Link zu Abnehmprodukt Servus, benötigst du noch Hilfe? |
19.11.2012, 17:56 | #15 |
| Email mit Link zu Abnehmprodukt Ja, gut von Dir zu hören. Ich bin Deinen Anweisungen gefolgt, die Datei im Anhang. Vielen Dank! |
Themen zu Email mit Link zu Abnehmprodukt |
account, ahnung, angeklickt, anti-malware, bedrohungen, betreff, draußen, email, erhalte, erhalten, firefox, gefahr, gefunde, installier, installiert, link, link angeklickt, mail, malwarebytes, menge, respekt, seite, tagen, verschickt, windows, wirklich |