![]() |
|
Plagegeister aller Art und deren Bekämpfung: Gefährliche zip Datei aus gefäschter Mahnungsmail geöffnetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Gefährliche zip Datei aus gefäschter Mahnungsmail geöffnet Hi, hier nochma ein ESET log.. hat leider wieder was gefunden: zweimal "a variant of Win32/Injector.AQOK trojan! :/ ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=3e47d5bee345534f893a82bb23375415 # engine=15823 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-10 08:18:13 # local_time=2013-11-10 09:18:13 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16774142 0 3 76600657 103309721 0 0 # compatibility_mode=3591 16777213 100 99 1090091 146668078 0 0 # compatibility_mode=5893 16776574 100 94 75556800 135702684 0 0 # scanned=75808 # found=2 # cleaned=0 # scan_time=4769 sh=109AA93855166DEC678D91B48E68AE46A30C0BB3 ft=0 fh=0000000000000000 vn="a variant of Win32/Injector.AQOK trojan" ac=I fn="C:\ProgramData\Temp\05.11.2013 Ausgleich *** der abgewiesenen Zahlung Ihrer Bestellung\05.11.2013 *** stornierte Kontolastschrift.zip" sh=109AA93855166DEC678D91B48E68AE46A30C0BB3 ft=0 fh=0000000000000000 vn="a variant of Win32/Injector.AQOK trojan" ac=I fn="C:\Users\All Users\Temp\05.11.2013 Ausgleich *** der abgewiesenen Zahlung Ihrer Bestellung\05.11.2013 *** stornierte Kontolastschrift.zip" --> das ist auch das ding,w as ich geöffent habe! Bekommen wir das noch weg? Danke und Grüße Steffi |
![]() |