|
Plagegeister aller Art und deren Bekämpfung: Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjueWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.05.2013, 14:34 | #16 | |
/// Helfer-Team | Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjueZitat:
|
23.05.2013, 18:22 | #17 |
| Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Der Scan hat etwas gedauert... hier das Ergebnis:
__________________ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ed7ffa256c00a3438a4c90569abbf125 # engine=13895 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-23 04:52:01 # local_time=2013-05-23 06:52:01 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1285 16777213 100 100 9603261 65651871 0 0 # compatibility_mode=5892 16776573 100 100 14789 206860649 0 0 # scanned=178403 # found=0 # cleaned=0 # scan_time=10414 Die Speicherkarte jetzt wieder entfernen? Kann ich diese nach der Bereinigung wieder nutzen? Und noch eine Frage... für den nächsten Schritt Kaspersky wieder ausschalten? |
24.05.2013, 10:09 | #18 | ||
/// Helfer-Team | Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjueZitat:
Zitat:
__________________ |
24.05.2013, 12:48 | #19 |
| Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Ok. Results of screen317's Security Check version 0.99.63 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 TuneUp Utilities 2012 TuneUp Utilities Language Pack (de-DE) Java 7 Update 11 Java version out of Date! Adobe Flash Player 11.7.700.169 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSASCui.exe Windows Defender MSASCui.exe Kaspersky Lab Kaspersky Internet Security 2012 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Ich les hier gerade "Adobe Reader out of date". Das Update funktioniert aber nicht. Auch Deinstallierung und danach Neuinstallieren bringt nichts, er zeigt dann spätestens nach einem Tag wieder an, dass ein Update verfügbar ist, welches dann wieder nicht funktioniert. |
24.05.2013, 16:39 | #20 |
/// Helfer-Team | Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Fuer Visa gibt es keine akuellere Reader Version. Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TuneUp Utilities 2012. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
24.05.2013, 20:40 | #21 | |
| Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjueZitat:
|
25.05.2013, 13:36 | #22 |
/// Helfer-Team | Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Versuche erst alle Java Versionen mit JavaRa - Download - Filepony zu entfernen. |
25.05.2013, 22:32 | #23 |
| Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Funktioniert immer noch nicht. Habe das jetzt versucht, allerdings ist es auch nach einem Neustart immer noch unter "Programme" zu finden. Die Installierung der neuen Version müsste normalerweise auch funktionieren, wenn die alte noch installiert ist, oder? |
26.05.2013, 15:05 | #24 |
/// Helfer-Team | Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Wie du siehst, funktioniert das eben nicht so gut. Die alte muss runter, sonst nutzt dir die aktuelle nichts. Versuche noch: Revo Uninstaller - Download - Filepony |
26.05.2013, 18:05 | #25 |
| Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Hmm ok. Was davon lösche ich jetzt? |
26.05.2013, 18:26 | #26 |
/// Helfer-Team | Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Alles was mit Java zutun hat! |
26.05.2013, 21:25 | #27 |
| Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue So, jetzt hats geklappt. PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 21.0 ist aktuell Flash (11,7,700,169) ist aktuell. Java (1,7,0,21) ist aktuell. Adobe Reader 10,1,4,38 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Und dann noch... PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 21.0 ist aktuell Flash (11,7,700,169) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 10,1,4,38 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Geändert von _Mieze_ (26.05.2013 um 21:35 Uhr) |
27.05.2013, 09:24 | #28 |
/// Helfer-Team | Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
27.05.2013, 13:50 | #29 |
| Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue Suuuper! Vielen, vielen Dank nochmal!! Ist es richtig, dass bei der Systemwiederherstellung jetzt unter Letzter Wiederherstellungspunkt "Keine" steht? |
27.05.2013, 14:58 | #30 | |
/// Helfer-Team | Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjueZitat:
Wir wollen den Trojaner nicht vrsehentlich wiederherstellen. Du kannst jetzt manuell einen anlegen. wir wuenschen eine virenfreie Zeit |
Themen zu Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue |
anhang, datei, erhalte, erschienen, firma, gefunde, glaskugel, gmx, konnte, mahnung, mail, meldung, meldungen, sofort, troja, trojan-ransom.win32.foreign.cjue, trojaner, untersuchung, vollständige, weiterhelfen, zip datei |