Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bin planlos. MS DOS emailanhang geöffnet!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 14.12.2013, 15:57   #14
Psychotic
/// Malwareteam
 
Bin planlos. MS DOS emailanhang geöffnet! - Standard

Bin planlos. MS DOS emailanhang geöffnet!



Schritt 1: CF-Script



Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
Code:
ATTFilter
FOLDER::
c:\users\annika\AppData\Roaming\Yfcyyffcy
c:\users\annika\AppData\Local\SearchProtect
c:\programdata\Conduit
c:\users\annika\AppData\Local\NativeMessaging
c:\users\annika\AppData\Local\Conduit
c:\users\annika\AppData\Local\CRE
c:\program files\Conduit
c:\program files\SearchProtect
c:\users\annika\AppData\Roaming\SearchProtect
c:\program files\MyPC Backup
c:\program files\Edraw Mind Map
c:\users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\1gq3lm1w.default\extensions\{d1b5aad5-d1ae-4b20-88b1-feeaeb4c1ebc}
FIREFOX::
FF - ProfilePath - c:\users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\1gq3lm1w.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&CUI=UN39384754189038173&UM=2&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Connect DLC 5 Customized Web Search
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&SearchSource=2&CUI=UN39384754189038173&UM=2&q=
FF - ExtSQL: 2013-12-01 18:36; {d1b5aad5-d1ae-4b20-88b1-feeaeb4c1ebc}; c:\users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\1gq3lm1w.default\extensions\{d1b5aad5-d1ae-4b20-88b1-feeaeb4c1ebc}
CLEARJAVACACHE::
         
Speichere dies als CFScript.txt auf Deinem Desktop.

Wichtig:
  • Stelle deine Anti Viren Software temprär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein.
    Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher das ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.



Schritt 2: MBAM



Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Vollständigen Scan durchführen und drücke auf Scannen.(Hinweis: Alle Festplatten anhaken!
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

 

Themen zu Bin planlos. MS DOS emailanhang geöffnet!
ahnung, anhang geöffnet, bereits, dos, emailanhang, gefunde, helft, heulen, mailanhang, malewarebytes, ms dos, nicht sicher, objekte, pup.optional.browsefox.a, pup.optional.conduit.a, pup.optional.searchprotect.a, pup.optional.softonic.a, soooo




Ähnliche Themen: Bin planlos. MS DOS emailanhang geöffnet!


  1. DHL Emailanhang angeklickt
    Plagegeister aller Art und deren Bekämpfung - 02.06.2015 (8)
  2. Planlos wegen Nationzoom.com und langsamen Laptop...HILFE!
    Plagegeister aller Art und deren Bekämpfung - 16.09.2014 (13)
  3. Infektion mit TR/Cridex.A.83 u.a. auf Windows 7 Rechner durch Emailanhang
    Log-Analyse und Auswertung - 10.01.2014 (1)
  4. Windows 7: zweifelhaften Emailanhang zip-Datei geöffnet
    Log-Analyse und Auswertung - 02.12.2013 (9)
  5. Depp ^10 - emailAnhang *.zip geöffnet und MS-DOS Anwendung ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 16.08.2013 (15)
  6. GVU und BKA Trojaner - planlos
    Log-Analyse und Auswertung - 13.05.2013 (13)
  7. crypt.xpack.gen und ...gen8 über Emailanhang eingefangen
    Log-Analyse und Auswertung - 19.02.2013 (13)
  8. TR/Reveton.ZT in Emailanhang geöffnet und Backdoor.Bot in autorun.exe
    Log-Analyse und Auswertung - 02.08.2012 (13)
  9. Trojaner, Daten verschlüsselt ohne Dateiendung, 200€, Aus Emailanhang?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  10. Trojaner aus Emailanhang, keine Systemwiederherstellung möglich
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (5)
  11. Laptop gesperrt, durch Trojaner im EmailAnhang
    Plagegeister aller Art und deren Bekämpfung - 17.05.2012 (1)
  12. Trojaner in einer Rechnung im Emailanhang
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (6)
  13. Emailanhang von postcards@hallmark.com geöffnet
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (25)
  14. Trojaner PEED LZ aus Emailanhang!! Rechner infiziert!!
    Log-Analyse und Auswertung - 14.04.2007 (4)
  15. Ratlos, planlos und hilflos
    Log-Analyse und Auswertung - 15.05.2005 (18)
  16. Etwas planlos...
    Log-Analyse und Auswertung - 20.11.2004 (11)
  17. Logfile...Bin Planlos
    Log-Analyse und Auswertung - 07.09.2004 (3)

Zum Thema Bin planlos. MS DOS emailanhang geöffnet! - Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme - Bin planlos. MS DOS emailanhang geöffnet!...
Archiv
Du betrachtest: Bin planlos. MS DOS emailanhang geöffnet! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.