Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.05.2013, 14:34   #16
t'john
/// Helfer-Team
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Zitat:
Schließe ich diese jetzt für den nächsten Schritt wieder an, auch wenn ich sie während der kompletten vorherigen Schritte nicht angeschlossen hatte?
Spielt hier keine Rolle.
__________________
Mfg, t'john
Das TB unterstützen

Alt 23.05.2013, 18:22   #17
_Mieze_
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Der Scan hat etwas gedauert... hier das Ergebnis:


ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=ed7ffa256c00a3438a4c90569abbf125
# engine=13895
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-05-23 04:52:01
# local_time=2013-05-23 06:52:01 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1285 16777213 100 100 9603261 65651871 0 0
# compatibility_mode=5892 16776573 100 100 14789 206860649 0 0
# scanned=178403
# found=0
# cleaned=0
# scan_time=10414





Die Speicherkarte jetzt wieder entfernen? Kann ich diese nach der Bereinigung wieder nutzen?


Und noch eine Frage... für den nächsten Schritt Kaspersky wieder ausschalten?
__________________


Alt 24.05.2013, 10:09   #18
t'john
/// Helfer-Team
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Zitat:
Die Speicherkarte jetzt wieder entfernen? Kann ich diese nach der Bereinigung wieder nutzen?
ja.

Zitat:
Und noch eine Frage... für den nächsten Schritt Kaspersky wieder ausschalten?
ja.
__________________
__________________

Alt 24.05.2013, 12:48   #19
_Mieze_
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Ok.



Results of screen317's Security Check version 0.99.63
Windows Vista Service Pack 2 x86 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Kaspersky Internet Security
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.75.0.1300
TuneUp Utilities 2012
TuneUp Utilities Language Pack (de-DE)
Java 7 Update 11
Java version out of Date!
Adobe Flash Player 11.7.700.169
Adobe Reader 10.1.4 Adobe Reader out of Date!
Mozilla Firefox (20.0.1)
````````Process Check: objlist.exe by Laurent````````
Windows Defender MSASCui.exe
Windows Defender MSASCui.exe
Kaspersky Lab Kaspersky Internet Security 2012 avp.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````

Ich les hier gerade "Adobe Reader out of date". Das Update funktioniert aber nicht. Auch Deinstallierung und danach Neuinstallieren bringt nichts, er zeigt dann spätestens nach einem Tag wieder an, dass ein Update verfügbar ist, welches dann wieder nicht funktioniert.

Alt 24.05.2013, 16:39   #20
t'john
/// Helfer-Team
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Fuer Visa gibt es keine akuellere Reader Version.


Hinweis: Registry Cleaner

Ich sehe, dass du sogenannte Registry Cleaner installiert hast.
In deinem Fall TuneUp Utilities 2012.

Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab.

Der Grund ist ganz einfach:
Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler.
Zerstörst du die Registry, zerstörst du Windows.

Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich.

Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über
Start --> Systemsteuerung --> Software (bei Windows XP)
Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Win 7)
zu deinstallieren.



Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die .exe-Datei
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 21 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

__________________
Mfg, t'john
Das TB unterstützen

Alt 24.05.2013, 20:40   #21
_Mieze_
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Zitat:
Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.

Downloade dir bitte die neueste Java-Version von hier
Speichere die .exe-Datei
Schließe alle laufenden Programme. Speziell deinen Browser.
Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 21 ) herunter laden.
Das funzt nicht... Die Installation wird abgebrochen.

Alt 25.05.2013, 13:36   #22
t'john
/// Helfer-Team
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Versuche erst alle Java Versionen mit JavaRa - Download - Filepony zu entfernen.
__________________
Mfg, t'john
Das TB unterstützen

Alt 25.05.2013, 22:32   #23
_Mieze_
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Funktioniert immer noch nicht. Habe das jetzt versucht, allerdings ist es auch nach einem Neustart immer noch unter "Programme" zu finden.
Die Installierung der neuen Version müsste normalerweise auch funktionieren, wenn die alte noch installiert ist, oder?

Alt 26.05.2013, 15:05   #24
t'john
/// Helfer-Team
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Wie du siehst, funktioniert das eben nicht so gut.
Die alte muss runter, sonst nutzt dir die aktuelle nichts.

Versuche noch: Revo Uninstaller - Download - Filepony
__________________
Mfg, t'john
Das TB unterstützen

Alt 26.05.2013, 18:05   #25
_Mieze_
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Hmm ok. Was davon lösche ich jetzt?
Miniaturansicht angehängter Grafiken
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue-java-deinstallation.jpg  

Alt 26.05.2013, 18:26   #26
t'john
/// Helfer-Team
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Alles was mit Java zutun hat!
__________________
Mfg, t'john
Das TB unterstützen

Alt 26.05.2013, 21:25   #27
_Mieze_
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



So, jetzt hats geklappt.


PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

Firefox 21.0 ist aktuell

Flash (11,7,700,169) ist aktuell.

Java (1,7,0,21) ist aktuell.

Adobe Reader 10,1,4,38 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 11.0


Und dann noch...


PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

Firefox 21.0 ist aktuell

Flash (11,7,700,169) ist aktuell.

Java ist nicht Installiert oder nicht aktiviert.

Adobe Reader 10,1,4,38 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 11.0

Geändert von _Mieze_ (26.05.2013 um 21:35 Uhr)

Alt 27.05.2013, 09:24   #28
t'john
/// Helfer-Team
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.




Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Alt 27.05.2013, 13:50   #29
_Mieze_
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Suuuper! Vielen, vielen Dank nochmal!!


Ist es richtig, dass bei der Systemwiederherstellung jetzt unter Letzter Wiederherstellungspunkt "Keine" steht?

Alt 27.05.2013, 14:58   #30
t'john
/// Helfer-Team
 
Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Standard

Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue



Zitat:
Ist es richtig, dass bei der Systemwiederherstellung jetzt unter Letzter Wiederherstellungspunkt "Keine" steht?
ja, ist richtig.

Wir wollen den Trojaner nicht vrsehentlich wiederherstellen.
Du kannst jetzt manuell einen anlegen.

wir wuenschen eine virenfreie Zeit
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue
anhang, datei, erhalte, erschienen, firma, gefunde, glaskugel, gmx, konnte, mahnung, mail, meldung, meldungen, sofort, troja, trojan-ransom.win32.foreign.cjue, trojaner, untersuchung, vollständige, weiterhelfen, zip datei




Ähnliche Themen: Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue


  1. deeprybka: Trojan-Ransom.Win32.Foreign ist weg
    Lob, Kritik und Wünsche - 29.06.2014 (1)
  2. Trojaner: Trojan-Ransom.Win32.Foreign blockiert Rechner
    Plagegeister aller Art und deren Bekämpfung - 26.06.2014 (19)
  3. Trojan.Ransom.Win32.Foreign.kvfa gefunden in C:\Documents and Settings\Carmen\Downloads\2014_05rechnungonline_8290485236sign.zip
    Log-Analyse und Auswertung - 01.06.2014 (21)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. lenovo x61 mit Win 7, Trojan-Ransom.Win32.Foreign.doov und weitere
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (5)
  6. TR/Ransom.Foreign.hjrz
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (45)
  7. Meldung von ZoneAlarm: Trojan-Ransom.Win32.Foreign.fvto erkannt
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (19)
  8. trojan-ransom.win32.foreign.bnpm entdeckt in e-mail anhang!
    Log-Analyse und Auswertung - 19.07.2013 (4)
  9. Trojan-Ransom.Win32.Foreign.abjw - alle Daten verschlüsselt, was tun?
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (15)
  10. Trojanische Pferd TR/Ransom.Foreign.dtbb
    Log-Analyse und Auswertung - 09.07.2013 (21)
  11. trojan-ransom.win32.foreign.dfos eventuell versehentlich geöffnet
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (14)
  12. Ransom.Win32.Foreign / Trojan-Downloader.Java / Exploit.Java (Bildschirm weiß)
    Log-Analyse und Auswertung - 19.05.2013 (6)
  13. Trojan-Ransom.Win32.Foreign.abjw
    Log-Analyse und Auswertung - 23.04.2013 (11)
  14. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  15. Win7 ransomware wgsdgsdgdsgsd.dll, Win32/Reveton!lnk (runctf.lnk), Trojan.Ransom.Win32.Foreign.AMN (A)
    Plagegeister aller Art und deren Bekämpfung - 30.12.2012 (9)
  16. TR/Ransom.294912 (Antivir) / Trojan-Ransom.Win32.Gimemo.vyp (Kaspersky)
    Log-Analyse und Auswertung - 20.07.2012 (18)
  17. Bundestrojaner Trojan-Ransom.win32.Foreign.oja usw.
    Log-Analyse und Auswertung - 14.05.2012 (17)

Zum Thema Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue - Zitat: Schließe ich diese jetzt für den nächsten Schritt wieder an, auch wenn ich sie während der kompletten vorherigen Schritte nicht angeschlossen hatte? Spielt hier keine Rolle. - Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue...
Archiv
Du betrachtest: Mahnungsmail mit ZIP Datei - Trojan-Ransom.Win32.Foreign.cjue auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.