|
Plagegeister aller Art und deren Bekämpfung: T-Mobile MMS mit VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.01.2013, 23:24 | #1 |
| T-Mobile MMS mit Virus Hallo Zusammen, habe die Email die wir erhalten haben an Euch weitergeleitet. Von: mms@t-mobile.de [mailto:mms@t-mobile.de] (gefälschter Absender) Gesendet: An: Betreff: MMS-Nachricht [Description: T-Mobile] Telefonnummer +491713150708 es hängt an: foto_{SYBOL}.zip Rund 130 KB groß Leider können wir nicht mehr nachvollziehen ob jemand die exe Datei tatsächlich geöffnet hat oder doch nur die .zip. Gibt es irgendeine Möglichkeit herauszufinden ob der Rechner infiziert ist bzw. wie kann man einen infizierten Rechner wieder säubern? Ich danke für jede Hilfe |
31.01.2013, 01:31 | #2 |
/// Helfer-Team | T-Mobile MMS mit VirusEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
31.01.2013, 21:09 | #3 |
| T-Mobile MMS mit Virus Habe alle Schritte befolgt und anbei die Log Files.
__________________Während Malwarebytes Anti-Malware den Rechner scante, hat Eset AV zwei Zwischenfälle gemeldet. Auch den Log hab ich angehängt. |
01.02.2013, 00:29 | #4 |
/// Helfer-Team | T-Mobile MMS mit Virus Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4:64bit: - HKLM..\Run: [Seagull Drivers] C:\Windows\ssdal_nc.exe () O4 - HKU\S-1-5-21-646884288-4133635800-178084614-1000..\Run: [defvg] "C:\Users\Argentum\AppData\Roaming\defvg.exe" -autorun File not found :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Argentum\*.tmp C:\Users\Argentum\AppData\Local\Temp\*.exe C:\Users\Argentum\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
01.02.2013, 12:23 | #5 |
| T-Mobile MMS mit Virus Vorab, vielen Dank für die Hilfe und die Zeit die Ihr Euch nehmt. Als ich den 1. Schritt ausgeführt hab (OTL) hat sich der Rechner aufgehängt bzw. es kam eine Meldung "Kritischer Fehler, das System fährt sich runter". Nach einem Neustart habe ich den 1. Schritt wiederholt. Die daraus resultierenden zwei Log Dateien sind angehängt. |
01.02.2013, 12:42 | #6 |
| T-Mobile MMS mit Virus Die Schritte 2. und 3. liefen ohne Probleme. Anbei die Log Dateien. |
01.02.2013, 17:29 | #7 |
/// Helfer-Team | T-Mobile MMS mit Virus Sehr gut! ESET Online Scanner Vorbereitung
danach: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1
|
01.02.2013, 21:21 | #8 |
| T-Mobile MMS mit Virus Ich habe ESET AV Bereits auf dem System installiert. Kann ich das nutzen oder wird explizit das online Tool benötigt? |
02.02.2013, 10:32 | #9 |
/// Helfer-Team | T-Mobile MMS mit Virus Bitte den Onlinescanner benutzen. |
09.02.2013, 13:35 | #10 |
| T-Mobile MMS mit Virus Vielen Dank für die tolle Hilfe. Anbei die zwei Log-Dateien. Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` ESET NOD32 Antivirus 4.2 Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 39 Java version out of Date! Adobe Flash Player 11.5.502.149 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (18.0.2) Mozilla Thunderbird (17.0.2) Google Chrome 24.0.1312.56 Google Chrome 24.0.1312.57 ````````Process Check: objlist.exe by Laurent```````` ESET NOD32 Antivirus egui.exe ESET NOD32 Antivirus ekrn.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
09.02.2013, 16:56 | #11 |
/// Helfer-Team | T-Mobile MMS mit Virus Aktualisiere: Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
10.04.2013, 00:43 | #12 |
/// Helfer-Team | T-Mobile MMS mit Virus Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu T-Mobile MMS mit Virus |
absender, datei, email, erhalte, erhalten, exe, exe datei, gefälschter, hallo zusammen, hängt, infiziert, infizierte, infizierten, mms@t-mobile.de, möglichkeit, nachvollziehen, nicht mehr, nummer, rechner, säubern, t-mobile, virus, zusammen |