|
Log-Analyse und Auswertung: Telekom schickt abuse Brief (Sinkhole)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.06.2013, 14:37 | #16 |
| Telekom schickt abuse Brief (Sinkhole) Hallo ich noch mal, Ich habe jetzt festgestellt, das der IE hier am Lappy von meinem Mann nicht mehr funktioniert nach dem ich die letzte liste abgearbeitet habe. Welche ursache könnte das haben? vll geben ja die log datein aufschluss. mfg |
12.06.2013, 15:04 | #17 |
/// TB-Ausbilder | Telekom schickt abuse Brief (Sinkhole) Hallo,
__________________also, dann machen wir hier bei diesem Laptop die Updates und schauen noch nach dem IE. Danach kannst du noch mit Rechner Nummer 3 starten. Schritt 1 Setze folgendermassen den Internet Explorer zurück:
Funktioniert er jetzt wieder wie gewünscht? Schritt 2 Downloade und installiere dir die neuste Version des Mozilla Firefox, falls du ihn weiterhin verwenden willst. Ansonsten deinstalliere ihn. Schritt 3 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 21.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 4 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 5 Starte wieder mit der Einstiegsanleitung für Rechner 3. Poste die OTL- und Gmer-Logs hier.
__________________ |
12.06.2013, 20:48 | #18 |
| Telekom schickt abuse Brief (Sinkhole) huhu, Firefox will sich nicht deinstallieren lassen.
__________________der computer reagiert nicht wenn ich dieses tun möchte. java hingegen ist deinstalliert. sollte er es wieder brauchen kann er es sich runter laden. mit comp 3 fange ich dann morgen an. |
12.06.2013, 20:51 | #19 | |
/// TB-Ausbilder | Telekom schickt abuse Brief (Sinkhole)Zitat:
Der Internet Explorer läuft wieder normal?
__________________ cheers, Leo |
12.06.2013, 21:21 | #20 |
| Telekom schickt abuse Brief (Sinkhole) So, Den Firefox installiert und nun auch deinstalliert. Der Plugincheck sagt jetzt Browser nicht erkannt, und Java nicht installiert oder aktiviert. wobei ich es sehr witzig finde wenn ich die plugin seite auf rufe möchte er Java se addon ausführen. Ja der Explorer funktioniert jetzt wieder |
12.06.2013, 21:33 | #21 |
/// TB-Ausbilder | Telekom schickt abuse Brief (Sinkhole) Ja vergiss diesen Plugincheck. Wenn du alles erledigt hast wie angegeben, ist es in Ordnung.
__________________ --> Telekom schickt abuse Brief (Sinkhole) |
12.06.2013, 21:36 | #22 |
| Telekom schickt abuse Brief (Sinkhole) alles klar, dann fange ich morgenfrüh mit dem letzten rechner an. Angenehme Nachtruhe wünsche ich |
12.06.2013, 21:38 | #23 |
/// TB-Ausbilder | Telekom schickt abuse Brief (Sinkhole) Jep, dann bis morgen. Dir ebenfalls eine angenehme Nachtruhe.
__________________ cheers, Leo |
14.06.2013, 11:40 | #25 |
/// TB-Ausbilder | Telekom schickt abuse Brief (Sinkhole) Auch dieser Rechner sieht bis jetzt nicht infiziert aus.. Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
14.06.2013, 12:28 | #26 |
| Telekom schickt abuse Brief (Sinkhole) Dachte schon du bist verschollen kicher. Hier die angeforderten datein. wenn es aber keiner von meinen rechnern sind, dann weiß ich nicht wo die telekom das her nimmt. |
14.06.2013, 12:36 | #27 |
/// TB-Ausbilder | Telekom schickt abuse Brief (Sinkhole) Kommando zurück. Dieser Rechner hier ist es - die Telekom lag richtig. Da ist im neuen OTL-Log der klare Hinweis darauf aufgetaucht. Sieht aber so aus, als hätte MSE oder MBAM den aktiven Teil davon bereits entfernt. Warnung: Infostealer Aus deinen Logs ist ersichtlich, dass du Malware eingefangen hast, die es speziell auf deine sensitiven Daten (Benutzernamen, Passwörter, Onlinebankingzugangsdaten, etc.) abgesehen hat. Man kann nicht genau wissen, was alles mitgeloggt wurde, aber sicherheitshalber würd ich alle auf diesem Rechner eingegebenen Daten und Passwörter als bekannt voraussetzen. Ich würde dir daher raten, zum Schluss oder von einem sauberen Rechner aus sämtliche Zugangsdaten, welche an diesem Rechner verwendet wurden, zu ändern. Schritt 1 Scan mit Combofix
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
14.06.2013, 12:46 | #28 |
| Telekom schickt abuse Brief (Sinkhole) na gott sei dank mache ich kein online banking über den comp meiner tochter kicher. aber kurz eine andere frage, ich führe grade den combofix aus er schreibt mir grade heutiges datum 14.6 combofix ist abgelaufen klicke ja um combofix in reduzierter funktionalität aus zu führen oder nein um combo zu beenden?????? |
14.06.2013, 13:04 | #29 |
| Telekom schickt abuse Brief (Sinkhole) ich hatte es nochmal neu runtergeladen dann ging es. hier der anhang |
14.06.2013, 14:34 | #30 |
/// TB-Ausbilder | Telekom schickt abuse Brief (Sinkhole) So, dann kontrollieren wir auch hier noch einmal gründlich und schliessen die vorhandenen Sicherheitslücken, damit sich der Rechner der Tochter in Zukunft nicht mehr infiziert.. Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.06.10 22:44:10 | 000,000,000 | ---D | M] -- C:\Users\*****\AppData\Roaming\Emyz [2013.05.19 15:54:46 | 000,000,000 | ---D | M] -- C:\Users\*****\AppData\Roaming\Lome [2013.05.21 16:47:04 | 000,000,000 | ---D | M] -- C:\Users\*****\AppData\Roaming\Yphyd IE - HKLM\..\SearchScopes\{5a15c091-f3c2-4c8f-8964-e3434a2a4a95}: "URL" = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=ZJxpt127YYde&ptnrS=ZJxpt127YYde&si=CJz-hL6hgLICFUYYzQodbk4AOQ&ptb=6A0C36C7-1E1A-4DB7-A96A-360FD5808D84&ind=2012082707&n=77edf213&psa=&st=sb&searchfor={searchTerms} :commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
Themen zu Telekom schickt abuse Brief (Sinkhole) |
'citadel' verseuchter rechner, aktualisieren, botnetzbetreiber, brief, citadel, citadel trojaner, computer, email, gesperrt, infiziert, installiert, login-daten, maleware, microsoft, schutzsoftware, sinkhole, telekom, trojanische, version, woche, zbot, zugang |