Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.06.2013, 19:11   #1
Nickel2013
 
Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei - Standard

Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei



Hallo,
ich habe gerade eine e-mail mit einer Anlage erhalten. Die Mail ist eine Mahnung und der Anhang eine Zip-Datei in der wiederum eine Zip-Datei ist und darin ist eine MS-DOS-Anwendung. Ich habe dummerweise die Zip geöffnet und die Anwendung doppelt geklickt. aber passiert ist optisch nichts.

Habe ich mir einen Virus oder Trojaner eingefangen und wie werde ich ihn wieder los?

Bei einem aktuellen Viren-Scan wurden zwei Dateien mit dem "Trojaner.Maljava" gefunden. Allerdings haben diese Dateien nicht das Datum von heute, sondern von April. Kann das aber dennoch der aus meiner e-mail sein? Die Dateien wurden gelöscht.

Der Rechner ist in einem Netzwerk. Muss ich ihn aus dem Netzwerk nehmen?

Habe Defogger auf dem PC installier und ausgeführt. In der Anlage befindet sich der LogFile
----------------------------------------------------------------
Hier die gewünschten Sysem-Infos:
msinfo32:
Betriebssystemname Microsoft Windows 7 Professional
Version 6.1.7601 Service Pack 1 Build 7601
Zusätzliche Betriebssystembeschreibung Nicht verfügbar
Betriebssystemhersteller Microsoft Corporation
Systemname XXXXXX
Systemhersteller LENOVO
Systemmodell 3484DDG
Systemtyp x64-basierter PC
Prozessor Intel(R) Core(TM) i5-3470S CPU @ 2.90GHz, 2901 MHz, 4 Kern(e), 4 logische(r) Prozessor(en)
BIOS-Version/-Datum LENOVO F1KT39AUS, 12.10.2012
SMBIOS-Version 2.7
Windows-Verzeichnis C:\Windows
Systemverzeichnis C:\Windows\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema XXXXXX
Hardwareabstraktionsebene Version = "6.1.7601.17514"
Benutzername XXXXXX
Zeitzone Mitteleuropäische Sommerzeit
Installierter physikalischer Speicher (RAM) 8,00 GB
Gesamter realer Speicher 7,83 GB
Verfügbarer realer Speicher 5,66 GB
Gesamter virtueller Speicher 15,7 GB
Verfügbarer virtueller Speicher 13,3 GB
Größe der Auslagerungsdatei 7,83 GB
Auslagerungsdatei C:\pagefile.sys
--------------------------------------------------------------

Was sollte ich nun tun, um herauszufinden, ob der PC infiziert ist?

Ich bin nicht sehr erfahren mit DOS.

Vorab vielen Dank für Eure Hilfe!
PS: ich hoffe, ich habe keine wichtige/notwendige Angabe vergessen.

Alt 12.06.2013, 19:18   #2
ryder
/// TB-Ausbilder
 
Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei - Standard

Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei



!! Hinweis an Mitlesende !!
Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht.
Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema.




Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst:
Bitte lesen:
Regeln für die Bereinigung
  • Illegal genutzte Software
    Beim ersten Anzeichen wird der Support ohne Diskussion eingestellt. Also sorge bitte vorher dafür, dass hier nichts mehr auftaucht.
  • Keine Garantie
    Wir werden uns Mühe geben, aber einen 100% sicheren und sauberen Computer bekommst du nicht zurück. Der einzig sichere Weg ist die Formatierung mit Neuaufsetzen.
  • Keine Alleingänge
    Die Bereinigung funktioniert nur, wenn du genau das machst, was ich anweise. Installiere/deinstalliere keine Software, führe keine Scans durch, die ich dir nicht angewiesen habe. Poste dein Thema in keinem anderen Forum und folge nicht den Anweisungen anderer Helfer. Du raubst damit allen Beteiligten nur Zeit.
  • Aufmerksam lesen und nachfragen
    Lies jede Anleitung genau durch. Bei Unklarheiten bitte vorher nachfragen. Arbeite die Schritte in der Reihenfolge ab und antworte dann erst nach dem letzten Schritt oder wenn du eine Frage hast.
  • Richtig antworten
    • Nachdem du alle Schritte abgearbeitet hast gibst du mir bitte zu jedem Schritt eine Rückmeldung (Logfile oder Antwort) und das gesammelt in einer Antwort.
    • Mache deinen Namen nur dann unkenntlich, wenn es wirklich sein muss. Denke bitte aber auch daran, dass wir diesen Thread und deine Logfiles nachträglich nicht editieren werden! (siehe LINK)
    • Logfiles bitte zwischen Code-Tags platzieren (im Antwortfenster das #-Symbol anklicken) sieht dann so aus:
      [CODE] (Logfile) [/CODE]
    • Hinweis in eigener Sache: Angehängte oder gezippte Logfiles erschweren mir die Arbeit massiv! Mache das also nur, wenn das Logfile zu groß ist, um es direkt zu posten.
  • Keine privaten Nachrichten
    Ich sehe es, wenn du geantwortet hast, du mußt mich nicht benachrichtigen. Schicke mir nur dann eine PM wenn ich drei Tage nicht geantwortet habe und nur dann.
  • Wie läuft die Bereinigung ab?
    Ganz grob: Analyse > Bereinigung > Kontrolle mit Updates > Fertig. Ob fertig oder nicht werde ich dir ganz deutlich mitteilen, du brauchst nicht nachzufragen.



Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Deinstallation von Programmen
  • Windows XP: Start > Systemsteuerung > Software > [Programmname] > Deinstallieren
  • Windows Vista / 7: Start > Systemsteuerung > Programme und Funktionen > [Programmname] > Deinstallieren
  • ggf. Neustart zulassen
Deinstalliere - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält, sowie Downloader-Anwendungen

Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden:
CCleaner oder andere Registry-Cleaner, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle), Pokersoftware, xp-Antispy, Hotspot Shield, iLivid, Amazon Icon, DriverEasy, Advanced Driver Updater, DriverCure, Uniblue DriverScanner, FireJump, SearchAnonymizer, SpeedMaxPC, Optimzer Pro




Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 3:
Scan mit DDS+ (mit attach)
Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.

dds.com
  • Schließe alle laufenden Programme und starte DDS mit Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Stelle folgendes ein:

    [X] dds.txt
    [X] attach.txt
    [ ] options for dds.txt

  • Ändere keine Einstellung ohne Anweisung.
  • Klicke auf Start.
  • Es werden 2 Logfiles auf deinem Desktop erstellt.
    • dds.txt
    • attach.txt
  • Poste die beiden Logfile hier, möglichst in CODE-Tags.
__________________

__________________

Alt 15.06.2013, 09:01   #3
ryder
/// TB-Ausbilder
 
Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei - Standard

Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________
__________________

Antwort

Themen zu Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei
aktuelle, anhang, anlage, cpu, dateien, datum, device, doppel, doppelt, dosvierenprogramme, e-mail, e-mail anlage, eingefangen, erhalte, gen, heute, infiziert, mahnung, ms-dos-anwendung, msinfo32, pc infiziert, ram, rechner, service, speicher, trojaner, virtueller, virus, windows, windows 7, zip-anhang, zip-datei




Ähnliche Themen: Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei


  1. Zip Anhang in E-Bay Mahnung mehrfach angeklickt
    Log-Analyse und Auswertung - 19.08.2014 (11)
  2. Zip Anhang von eBay Mahnung angeklickt - Virus?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (1)
  3. Ebay Mahnung Mail Anhang geöffnet
    Log-Analyse und Auswertung - 27.06.2014 (9)
  4. Ebay Mail mit Mahnung von Anwaltskanzlei - Anhang geöffnet :(
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (39)
  5. Mahnung mit ZIP-Anhang
    Plagegeister aller Art und deren Bekämpfung - 23.03.2014 (5)
  6. E-mail Mahnung die .zip Datei mit MS-Dos anwendung enthält (leider geöffnet)
    Log-Analyse und Auswertung - 21.08.2013 (9)
  7. Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (13)
  8. Hardwareversand Mahnung Virus/Trojaner im Anhang
    Plagegeister aller Art und deren Bekämpfung - 25.07.2013 (6)
  9. Mahnung mit Anhang einer DOS Datei
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (2)
  10. MS DOS file im Anhang einer Mahnung: Habe sie geöffnet.
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (13)
  11. VIKING - MAHNUNG - *.zip geöffnet und MS-DOS Anwendung ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (17)
  12. Mahnung mit Anhang handyshop.de
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (21)
  13. Mahnung von www.wahlbusch.de zip-Datei und darin enthaltene Datei geöffnet
    Log-Analyse und Auswertung - 18.04.2013 (7)
  14. Mahnung per E-Mail mit Zahlungsaufforderung, im Anhang zip-Datei
    Plagegeister aller Art und deren Bekämpfung - 18.04.2013 (9)
  15. MS-Dos-Anwendung mit Virus (Rechnungsmail mit Mahnung)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (4)
  16. e-mail erhalten über eine angeblich Rechnung mit Mahnung u. drohung mit Inkasso u. datei anhang
    Log-Analyse und Auswertung - 14.03.2013 (5)
  17. Mahnung von commanderart angehängte zip mit meinem Namen und Überweisungsträger Anwendung
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)

Zum Thema Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei - Hallo, ich habe gerade eine e-mail mit einer Anlage erhalten. Die Mail ist eine Mahnung und der Anhang eine Zip-Datei in der wiederum eine Zip-Datei ist und darin ist eine - Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei...
Archiv
Du betrachtest: Mahnung mit Anhang: MS-DOS-Anwendung in Doppel-Zip-Datei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.