|
Plagegeister aller Art und deren Bekämpfung: E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.02.2013, 20:23 | #1 |
| E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? Hallo, habe gestern (11.2.2013) eine E-Mail von mms@t-mobile-sms.de (Betreff: MMS-Nachricht) bekommen, den Anhang aber nicht geöffnet. Kam mir verdächtig vor. Habe über Google auf Ihrer Seite gefunden, dass das Spam sei. Habe die E-Mail dann heute früh an trojaner board [markusg@trojaner-board.de] geschickt (Erhalt wurde bestätigt). Am 30.1.2013 hatte ich schon einmal eine solche E-Mail, die ich zu öffnen versucht hatte!!! Habe seit dem 31.1.2013 immer wieder die Nachricht von meinem MicrosoftSecurityEssentials, dass ein Trojan:Win32/Bublik.B in Quarantäne verschoben wurde. 1. Kann das damit zusammenhängen? 2. Wie kann ich diesen Trojaner wieder beseitigen? Danke für Ihre Hilfe, Fischbach |
13.02.2013, 10:53 | #2 |
/// Malware-holic | E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? hi
__________________hängt damit zusammen, denn die Mail enthält besagten Backdoor. Kannst du mal einige der Fundmeldungen posten? dann: Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ |
13.02.2013, 13:14 | #3 |
| E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? Im Verlauf von Microsoft Security Essentials wird angezeigt:
__________________
Ich werden jetzt TDSS-Killer runterladen und melde mich wieder. Schon mal Danke fürs Erste! Geändert von Fischbach (13.02.2013 um 13:45 Uhr) |
13.02.2013, 13:34 | #4 |
| E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? Anbei der Inhalt des Ergebnisses von TDSSKiller. Er hat nicht gemeckert... |
13.02.2013, 18:37 | #5 |
/// Malware-holic | E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? Hi, Scan mit Combofix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.02.2013, 19:12 | #6 |
| E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? Hi, ich habe z. Zt. nur den MSE als Scanner installiert. Den kann ich deaktivieren (war ja schon mal nötig für die ersten Scans). Muss ich eigentlich auch die Firewall deaktivieren? Das hatte ich letztes Mal nicht gemacht. Und natürlich das Ganze vom Internet trennen, vermute ich... Danke für jeden Tipp |
13.02.2013, 19:26 | #7 |
/// Malware-holic | E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? mse reicht, aber pc nicht vom Netz trennen, da ein Download nötig ist, und Cf das dann autom. erledigt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.02.2013, 20:28 | #8 |
| E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? So, Combifix ist fertig. Logfile hängt bei... Bin gespannt, wie es weitergeht. |
13.02.2013, 20:31 | #9 |
/// Malware-holic | E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? hi malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.02.2013, 22:56 | #10 |
| E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? Hallo, hier ist das Ergebnis von Malwarebytes. Es wurde nichts gefunden. Morgen mache ich weiter... gute Nacht |
14.02.2013, 11:17 | #11 |
/// Malware-holic | E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? hi instaliere mal den Internet explorer 9, auch wenn du einen andern nutzt, muss der aktuell sein. Internet Explorer*9 herunterladen - Microsoft Windows Dann: lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.02.2013, 15:09 | #12 | |
| E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B?Zitat:
tut mir Leid, ich komme nicht richtig klar. Habe CCleaner installiert. Wenn ich auf "Extras" (=Tools?) klicke, bekomme ich links ein Menü mit
Habe jetzt mal "Programme deinstallieren" angeklickt und dann "Als Textdatei speichern". Dort entsprechend reingeschrieben. Das Ganze liegt bei. Ich hoffe, das war so o.k. Falls nicht, brauche ich nochmal Hilfe. |
14.02.2013, 15:28 | #13 |
/// Malware-holic | E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? Passt so! deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Ask : beide CyberLink : alle e-Wörterbücher FreePDF XP GPL : beide Java(TM Letstrade LetsTrade MakeDisc PowerDVD Sceneo SCHLECKER SmartTools Spelling TVsweeper Windows Live : alle für dich unnötigen WISO Öffne bitte CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.02.2013, 18:27 | #14 | |
| E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? Zwischenmeldung: Adove Flash player und Reader sind jetzt aktuell. Bei den Einstellungen im Reader... Zitat:
...hieß das bei mir "java script aktivieren"; hab ich den Haken entfernt. Bei den Deinstallationen gab es kleine Fehler:
Nun noch eine Zwischenfrage, bevor ich weitermache: Habe jetzt den CCleaner wieder gestartet: "Analyze" ist fertig. Soll ich jetzt "Run Cleaner" anklicken??? Ich warte die Antwort ab - erneut Danke! Fischbach |
14.02.2013, 18:32 | #15 |
/// Malware-holic | E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? du musst den haken bei geschützter Modus setzen und da hast du eine mehrfach auswahl: keine, Dateien mit potentiell unsicherem Ursprung und alle. Letzteres wählen. und dann auf run cleaner klicken, richtig. Wegen er deinstalationen, das ist ok.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu E-Mail von mms@t-mobile-sms.de! Zusammenhang mit Trojan:Win32/Bublik.B? |
anhang, beseitigen, betreff, board, e-mail, gen, geschickt, gestern, google, heute, hänge, hängen, mms-nachricht, mms@t-mobile-sms.de, nicht geöffnet., quarantäne, seite, spam, troja, trojan, trojan:win32/bublik.b, trojan:win32/bublik.b?, trojaner, trojaner board, verdächtig, verschoben, versucht, win, win32/bublik.b, öffnen |