Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.12.2013, 18:28   #1
fitzejohn
 
Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun? - Standard

Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?



Hallo,

ich ahbe blöder Weise einen Anhang von einer "AWB-Luftfracht-Mail" geöffnet. Ich aheb diese allerdings inzwischen gelöscht und kann da keine genauen Angaben mehr zu machen.

Avira hat dann Trojaner gefunden und in Quarantäne geschoben.

Ich habe hier die Ereignisse rauskopiert:

Exportierte Ereignisse:

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\0+zMmHsU.zip.part'
enthielt einen Virus oder unerwünschtes Programm 'TR/Urausy.1024004' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '20d1c560.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\ekcZThO+.zip.part'
enthielt einen Virus oder unerwünschtes Programm 'TR/Urausy.1024004' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cb6e910.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo
Bahnsen\AppData\Local\{354f6a6a-5e72-800a-a197-1701d1014ca7}\U\80000000.@'
enthielt einen Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7971fd82.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo
Bahnsen\AppData\Local\{354f6a6a-5e72-800a-a197-1701d1014ca7}\U\00000001.@'
enthielt einen Virus oder unerwünschtes Programm 'BDS/ZAccess.T' [backdoor].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '542bd2cf.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo
Bahnsen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\524056f4-539d8873'
enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2012-1723' [exploit].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d5919a.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo
Bahnsen\AppData\Local\{354f6a6a-5e72-800a-a197-1701d1014ca7}\U\800000cb.@'
enthielt einen Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen2' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0569bdd2.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo Bahnsen\AppData\Roaming\rundll32.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Tepfer.apmh' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3708a3a6.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo Bahnsen\AppData\Roaming\System32\rundll32.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Tepfer.apmh' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '14bbc159.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo Bahnsen\AppData\Roaming\svchost.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Tepfer.apmh' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '72bb8e99.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo Bahnsen\Downloads\video.hd.zip'
enthielt einen Virus oder unerwünschtes Programm 'TR/Urausy.1024004' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5e45b402.qua'
verschoben!

19.12.2013 16:42 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo Bahnsen\Downloads\AWB.zip'
enthielt einen Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47309b93.qua'
verschoben!

19.12.2013 15:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

19.12.2013 15:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

19.12.2013 15:25 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

19.12.2013 15:25 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

19.12.2013 15:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
enthielt einen Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5e20940c.qua'
verschoben!

19.12.2013 15:24 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

19.12.2013 15:24 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

19.12.2013 15:23 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

19.12.2013 15:23 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

19.12.2013 15:18 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB-2.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

19.12.2013 15:18 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB-2.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

19.12.2013 15:17 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

19.12.2013 15:17 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

19.12.2013 15:16 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Udo Bahnsen\AppData\Local\Temp\Temp1_AWB.zip\AWB.pif'
wurde ein Virus oder unerwünschtes Programm 'TR/Kryptik.brkf.1' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

Ich bin nicht so sehr PC erfahren. Muß ich nun noch weiteres beachten oder tun?

Was mir ingesamt auffällt, daß mein PC irgendwie ständig am Arbeiten ist und vor sich hin rackelt, auch wenn ich selebr egarde gar nichts eingebe.

Vielel Grüße
fitzejohn

Alt 20.12.2013, 18:53   #2
sunjojo
/// Malwareteam
 
Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun? - Standard

Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?





Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen.

Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst.

Ich bedanke mich für deine Geduld
__________________

__________________

Alt 20.12.2013, 18:54   #3
sunjojo
/// Malwareteam
 
Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun? - Standard

Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?



Hallo fitzejohn,

Meine Name ist Jonas und ich werde dir bei deiner Bereinigung helfen. Diese kann mit viel Arbeit für dich verbunden sein. Bevor wir anfangen können, lies bitte die Bereinigungsregeln und Hinweise:
Regeln zum Ablauf der Bereinigung
  • Arbeite die Anleitungen und Schritte sorgfältig und nacheinander ab.
  • Wenn du etwas nicht verstehst oder du dir unsicher bist, frage nach und schildere das Problem, so gut es geht. Handle nicht auf eigene Faust.
    • Die Ausführung diverser Bereinigungsprogramme (mit Scripts aus anderen Threads) können dein Betriebssystem zerschießen!
  • Die Bereinigung eines Rechners in verschiedenen Foren zur selben Zeit ist verboten (Crossposting).
  • Installiere oder deinstalliere keine zusätzlichen Programme, lösche keine Dateien und führe nicht selbstständig Systemupdates durch.
  • Die Symptome können verschwunden sein, jedoch bedeutet das Verschwinden von äußeren Merkmalen einer Infektion nicht, dass du wieder clean bist.
    • Ich werde dir ein eindeutiges Clean geben, solange arbeite bitte mit.
Hinweise
  • Ich kann dir nie eine Garantie geben, dass alles entfernt wurde. Die Formatierung der Festplatte und das Neuinstallieren deines Betriebssystems ist immer sicherer und meistens schneller.
  • Die von uns benutzten Programme erstellen meist ein Ergebnisprotokoll (Logfile genannt). Bitte füge alle von mir in einem Schritt geforderten Logfiles in einer Antwort/einem Post ein.
Wenn du alles gelesen hast, kann es losgehen. Bitte speichere alle Programme auf dem Desktop und führe sie von dort aus.



Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Poste folgende Logfiles in deiner nächsten Antwort:
  • FRST-Scan
__________________
__________________

Alt 20.12.2013, 20:45   #4
fitzejohn
 
Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun? - Standard

Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?



Hallo,
herzlichen Dank für Deine Antwort.
Ich habe jetzt allerdings festgestellt, daß mich das Ganze doch sehr überfordert.
Ich werde doch den Weg gehen und meine PC komplett neu einrichten lassen. Ich denke, daß ist für mich doch der beste Weg. ;-)
Viele Grüße
fitzjohn

Alt 20.12.2013, 21:02   #5
sunjojo
/// Malwareteam
 
Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun? - Standard

Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?



Hallo fitzejohn,

danke für deine Rückmeldung. Neuaufsetzen ist auf jeden Fall immer die sicherste Weg .

Ein schönes Weihnachtsfest,
Jonas

__________________
Gruß,

Jonas

Antwort

Themen zu Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?
appdata, backdoor, bds/zaccess.t, exp/cve-2012-1723, programm, quarantäne, roaming, rojaner gefunden, rundll32.exe, svchost.exe, system32, tr/atraps.gen, tr/atraps.gen2, tr/kryptik.brkf.1, tr/psw.tepfer.apmh, tr/urausy.1024004, trajaner, trojaner, unerwünschtes programm, virus, zugriff




Ähnliche Themen: Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?


  1. Ich habe mir möglicherweise einen Trojaner eingefangen beim öffnen eines ZIP Files als Mail Anhang
    Log-Analyse und Auswertung - 22.09.2015 (5)
  2. Ich habe mir möglicherweise einen Trojaner eingefangen beim öffnen eines ZIP Files als Mail Anhang
    Log-Analyse und Auswertung - 16.09.2015 (6)
  3. Viren Meldung kurz nach öffnen eines E-mail Anhangs! (G-Data)
    Plagegeister aller Art und deren Bekämpfung - 31.07.2015 (29)
  4. Nach öffnen eines E-Mail Inhaltes wurden an alle Kontakte eine E-Mail versendet
    Log-Analyse und Auswertung - 27.04.2015 (27)
  5. Win7: nach Öffnen eines Email-Anhangs findet Avira: PUA/Linkury.Gen2
    Log-Analyse und Auswertung - 12.03.2015 (21)
  6. IMAC OS X Version 10.8.6 Safari 5.1.10: Trojaner durch Mail & Media GmbH e-mail ?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (3)
  7. Trojaner nach Öffnung eines unbekannten Anhangs?
    Plagegeister aller Art und deren Bekämpfung - 05.12.2014 (26)
  8. Rechner extrem langsam nach versehentlichem Öffnen eines Anhangs einer Mail
    Log-Analyse und Auswertung - 04.07.2014 (20)
  9. durch Öffnen einer online Anwaltschafts E-Mail Trojaner auf Handy?
    Plagegeister aller Art und deren Bekämpfung - 22.01.2014 (3)
  10. Trojaner - genügt Öffnen eines Zip-Mailanhangs?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2013 (7)
  11. Ständig Bildschirmkopien / Screenshots im Cache geladen - durch STRG + C eingefügt = Spysoftware?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2013 (11)
  12. Win 7: Trojaner nach Öffnen des Anhangs einer Mahnungsmail
    Log-Analyse und Auswertung - 14.08.2013 (11)
  13. Trojanerbefall nach Öffnen eines gezipten Mail-Anhangs
    Log-Analyse und Auswertung - 18.06.2013 (15)
  14. Trojaner nach Öffnen des Anhangs einer Mahnungsmail
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (10)
  15. Mahnungsemail mit Rechnung im Anhang, das öffnen des Anhangs ist fehlgeschlagen, und durch scan habe ich 15 mit trojaner infizierte objekte.
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (23)
  16. Pop Up bei öffnen eines ordners
    Mülltonne - 30.11.2008 (0)
  17. Virenbefall erst durch Symantec E-Mail Proxy, dann durch andere.
    Plagegeister aller Art und deren Bekämpfung - 24.05.2008 (2)

Zum Thema Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun? - Hallo, ich ahbe blöder Weise einen Anhang von einer "AWB-Luftfracht-Mail" geöffnet. Ich aheb diese allerdings inzwischen gelöscht und kann da keine genauen Angaben mehr zu machen. Avira hat dann Trojaner - Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun?...
Archiv
Du betrachtest: Trajaner durch Öffnen eines Anhangs (AWB Luftfracht-Mail) auf PC geladen/ was (noch) tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.