![]() | ![]() Zip- Datei in Spam-mail geöffnet Hallo ihr Lieben , dummerweise habe ich heut( vor ca. einer Stunde -und dafür könnt ich mich schlagen- auf eine Spam-mail mit einer Zip-Datei im Anhang reagiert, in der ich nach einer Zahlungsaufforderung gemahnt wurde. Ich frage mich jetzt noch wieso,wo ich doch weiß, dass das alles Schabernack ist, was betrieben wird. Naja jetzt ist es jedenfalls zu spät. Ich wollte diese Zip- Datei öffnen , aber nichts ist passiert. Weder hat sich was entpackt noch habe ich in dieser zip eine Datei gesehen, die ich hätte öffnen können. Einzig und allein beim Öffnen der Zip öffnete sich auch für etwa ein Sekunde ein schwarzes Fenster, was gleich wieder weg war. Ich habe jetzt Angst, dass ich spioniert werde, oder ich Vieren eingefangen habe. Da ich keine Ahnung von Computern habe, wollte ich euch um Hilfe bitten. Ist da jetzt was im Hintergrund passiert obwohl ich nichts gesehen habe ? Was kann ich jetzt tun? Mein Comupter läuft wie gewohnt. Viele Grüße |
Hallo und
![]() | ![]() Zip- Datei in Spam-mail geöffnet Also ich haben nebenbei ein Virenscanner laufen lassen , welcher geradet beendet hat.
__________________Und er hat den Trojaner erkannt . Er wird Win32/Matsnu.L benannt. :/ Ich hätte nur ein Bitte ..kannst du mir verständlich erklären was ich jetzt tun soll? Ich hab keine Ahnung von der Materie^^ Danke das wäre voll Lieb. Und mein Windows defender meinte dass er erfolgreich alles entfernen konnte. Kann ich dem trauen? |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Zip- Datei in Spam-mail geöffnet Es wurde alles beschrieben und verlinkt. Wenn du Probleme bei etwas hast musst du dich schon präziser ausdrücken, sonst kann ich werde ich dir nicht weiter helfen.
![]() | ![]() Zip- Datei in Spam-mail geöffnet Ich habe das gestern noch gescannt wie du gesagt hast...das ist enorm viel, finde ich soll ich alles posten aus FRST.txt und Addition.txt? FRST Logfile: Code:
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte
![]() | ![]() Zip- Datei in Spam-mail geöffnet ja aber die Besipeiel die du gesendet hast treffen bei mir nicht zu. Ich habe alles über windows defender gemacht und finde die Logdatei nicht |
![]() | ![]() Zip- Datei in Spam-mail geöffnetCode:
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.10.10.02 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16688 Vetti1204 :: VETTI [administrator] 10.10.2013 10:03:06 mbar-log-2013-10-10 (10-03-06).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 219036 Time elapsed: 25 minute(s), 38 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 5 HKCU\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL (Hijack.StartPage) -> Bad: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST320LT012-9WS14C_S0V0XKJYXXXXS0V0XKJY&ts=1380899831) Good: (hxxp://www.google.com) -> Replace on reboot. HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL (Hijack.StartPage) -> Bad: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST320LT012-9WS14C_S0V0XKJYXXXXS0V0XKJY&ts=1380899831) Good: (hxxp://www.google.com) -> Replace on reboot. HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page (Hijack.StartPage) -> Bad: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST320LT012-9WS14C_S0V0XKJYXXXXS0V0XKJY&ts=1380899831) Good: (hxxp://www.google.com) -> Replace on reboot. HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL (Hijack.StartPage) -> Bad: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST320LT012-9WS14C_S0V0XKJYXXXXS0V0XKJY&ts=1380899831) Good: (hxxp://www.google.com) -> Replace on reboot. HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page (Hijack.StartPage) -> Bad: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST320LT012-9WS14C_S0V0XKJYXXXXS0V0XKJY&ts=1380899831) Good: (hxxp://www.google.com) -> Replace on reboot. Folders Detected: 1 C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Delete on reboot. Files Detected: 4 C:\Users\Vetti1204\Downloads\VideoPerformerSetup(1).exe (Adware.InstallBrain) -> Delete on reboot. C:\Users\Vetti1204\Downloads\VideoPerformerSetup.exe (Adware.InstallBrain) -> Delete on reboot. C:\Windows\System32\config\systemprofile\AppData\Local\Avg2013\log\avgcfg.log (Extension.Mismatch) -> Delete on reboot. C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Delete on reboot. Physical Sectors Detected: 0 (No malicious items detected) (end) |
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.4 (10.06.2013:1) OS: Windows 8 x64 Ran by Vetti1204 on 10.10.2013 at 13:30:48,27 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3734775389-2830244704-707604587-1001\Software\SweetIM Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdater Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\omigaplussvc ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Vetti1204\AppData\Roaming\mozilla\firefox\profiles\3jtkfm5r.default\minidumps [10 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.10.2013 at 13:44:18,31 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
![]() | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Zip- Datei in Spam-mail geöffnet Hm...bitte adwCleaner und JRT nochmal neu runterladen und ausführen
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 |
![]() | ![]() Zip- Datei in Spam-mail geöffnetCode:
ATTFilter # AdwCleaner v3.007 - Bericht erstellt am 10/10/2013 um 17:11:08 # Updated 09/10/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzername : Vetti1204 - VETTI # Gestartet von : C:\Users\Vetti1204\Downloads\adwcleaner(1).exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Vetti1204\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjajpkikblccgefaibcafkfbanllpefi ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16688 -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\Vetti1204\AppData\Roaming\Mozilla\Firefox\Profiles\3jtkfm5r.default\prefs.js ] -\\ Google Chrome v [ Datei : C:\Users\Vetti1204\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [32816 octets] - [02/09/2013 18:49:55] AdwCleaner[R1].txt - [19460 octets] - [10/10/2013 13:21:59] AdwCleaner[R2].txt - [1276 octets] - [10/10/2013 17:10:09] AdwCleaner[S0].txt - [30196 octets] - [02/09/2013 18:51:47] AdwCleaner[S1].txt - [17522 octets] - [10/10/2013 13:23:48] AdwCleaner[S2].txt - [1197 octets] - [10/10/2013 17:11:08] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1257 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.4 (10.06.2013:1) OS: Windows 8 x64 Ran by Vetti1204 on 10.10.2013 at 17:20:48,72 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Vetti1204\AppData\Roaming\mozilla\firefox\profiles\3jtkfm5r.default\minidumps [2 files] ~~~ Chrome Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Google\Chrome\Extensions\epojlgbehpaeekopencdagbdamnkppci ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.10.2013 at 17:25:55,94 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
![]() | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Zip- Datei in Spam-mail geöffnet Bitte frische FRST-Log
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #15 |
![]() | ![]() Zip- Datei in Spam-mail geöffnetFRST Logfile: Code:
