|
Plagegeister aller Art und deren Bekämpfung: Post- und O2-Email-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.03.2013, 10:33 | #16 |
/// TB-Ausbilder | Post- und O2-Email-Trojaner Servus, sollte passen. Wir kontrollieren nochmal alles zur Sicherheit: Schritt 1 Fixen mit OTL
Code:
ATTFilter :Commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
27.03.2013, 22:40 | #17 |
| Post- und O2-Email-Trojaner Hallo Matthias,
__________________Code:
ATTFilter Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren. Diesmal werde ich also die Internetverbindung nicht trennen und Microsoft Security Essentials und die Firewall deaktivieren, richtig? Ich werde die Schritte morgen um 8:30 ausführen. Gruß, Rehs |
27.03.2013, 23:09 | #18 |
/// TB-Ausbilder | Post- und O2-Email-Trojaner Richtig, ja. Eset benötigt die Internetverbindung zum Download der Signaturen.
__________________ |
28.03.2013, 08:46 | #19 | ||||||
| Post- und O2-Email-Trojaner Hallo Matthias, ich führe die Schritte nacheinander aus und poste jeweils die Ergebnisse. Schritt 1 Zitat:
Zitat:
Zitat:
Code:
ATTFilter All processes killed ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: guru ->Temp folder emptied: 102171 bytes ->Temporary Internet Files folder emptied: 19091217 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 71826345 bytes ->Flash cache emptied: 1277 bytes User: Harald ->Temp folder emptied: 102171 bytes ->Temporary Internet Files folder emptied: 5378943 bytes ->Java cache emptied: 44582 bytes ->FireFox cache emptied: 586751655 bytes ->Flash cache emptied: 19033 bytes User: Public ->Temp folder emptied: 0 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Ute ->Temp folder emptied: 510583 bytes ->Temporary Internet Files folder emptied: 4992879 bytes ->Java cache emptied: 18253928 bytes ->FireFox cache emptied: 88419804 bytes ->Flash cache emptied: 14357 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 12638 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 759,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 03282013_082939 Zitat:
Wenn in den Anweisungen ein anderer Pfad gefordert war, habe ich die Datei manuell verschoben. In diesem Fall belasse MAM dort. Achso, Missverständnis, ich ändere den Pfad nicht im Setup Zitat:
Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.28.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 guru :: JOY-IT [Administrator] Schutz: Aktiviert 28.03.2013 09:03:41 mbam-log-2013-03-28 (09-03-41).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 269246 Laufzeit: 4 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Zitat:
Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=3b062d845c7f2d4f932d371e72ea753f # engine=13499 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-28 09:31:39 # local_time=2013-03-28 10:31:39 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 24905563 116094290 0 0 # scanned=258678 # found=0 # cleaned=0 # scan_time=4175 Schritt 4 Code:
ATTFilter Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 JavaFX 2.0.1 Java(TM) 6 Update 27 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader 10.1.6 Adobe Reader out of Date! Mozilla Firefox 12.0 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Rehs |
28.03.2013, 19:25 | #20 |
/// TB-Ausbilder | Post- und O2-Email-Trojaner Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 5 Sofern verwendet, starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 6 Downloade dir bitte delfix auf deinen Desktop.
Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
30.03.2013, 13:28 | #21 |
/// TB-Ausbilder | Post- und O2-Email-Trojaner Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
30.03.2013, 14:03 | #22 |
| Post- und O2-Email-Trojaner Ja, vielen Dank, Matthias. Ich werde morgen oder übermorgen die Aufräumarbeiten durchführen. Gruß, Rehs |
31.03.2013, 15:28 | #23 | ||
| Post- und O2-Email-Trojaner Update 31.3.: Auräumarbeiten Schritt 1 Zitat:
Es wurde auch kein Ende der Installation gemeldet. Aber in der Systemsteuerung ist die neue Installation eingetragen Schritt 7 Zitat:
Secunia zeigt ein Fenster mit "LOADING... Version 3.0" Es bingt eine Systemmeldung, dass ich Programme habe, die manuell aktualisiert werden müssen. Secunia hängt im Loading-Fenster. Beim 2. Versuch ist Secunia weiter gekommen - aber er zeigt auch Firefox als nicht aktuell Irgendwie kann ich mich nicht mit dem Teil anfreunden - es passiert zu viel im Hintergrund von dem man nichts weiß... |
Themen zu Post- und O2-Email-Trojaner |
ander, angebliche, angehängt, angeklickt, dateien, einfach, ellung, emails, erhalte, erhalten, freundin, geklickt, gmx, infiziert, kunde, nummer, rechner, sendung, speicher, speichert, troja, trojaner-board, vermutlich, weiterleiten, würde, zip-datei |