Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PayPal und application octett-stream

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 27.12.2013, 10:57   #1
spruce
 
PayPal und application octett-stream - Standard

PayPal und application octett-stream



Hallo,

vor ein paar Tagen hatte ich das "Phänomen", dass ich beim Klick auf PayPal in meiner Speed-Dial Ansicht in Firefox ein kleines Fenster angezeigt bekam mit folgendem Text (ähnlich):
PayPal möchte eine Datei vom Typ "application octet stream" herunterladen
In der (sehr einfältigen) Annahme das es sich um eine Datei von PayPal handele bestätigte ich dies
gleich zweimal, weil sich ja nichts tat nach dem ersten download.
Danach habe ich den Downloadordner geöffnet und die beiden Dateien (ohne Endung, nur ein paar Buchstaben und Zahlen) gefunden. Wenigstens habe ich sie nicht geöffnet sondern gleich gelöscht. Meinen PayPal Link in Speed Dial/Firefox habe ich gelöscht und neu angelegt. Nun startet PayPal wieder ganz normal. Zur Sicherheit habe ich noch in Last Pass das Passwort geändert.
Dann habe ich mal die MBR.EXE laufen lassen, hier das logfile:
Zitat:
aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-12-25 20:27:12
-----------------------------
20:27:12.772 OS Version: Windows x64 6.1.7601 Service Pack 1
20:27:12.772 Number of processors: 2 586 0x1706
20:27:12.773 ComputerName: *** UserName: ***
20:27:13.628 Initialize success
20:27:16.529 AVAST engine defs: 13122500
20:27:36.926 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
20:27:36.929 Disk 0 Vendor: TOSHIBA_MK3276GSX GS001A Size: 305245MB BusType: 11
20:27:36.933 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP1T0L0-1
20:27:36.937 Disk 1 Vendor: TOSHIBA_MK3276GSX GS001A Size: 305245MB BusType: 11
20:27:37.124 Disk 0 MBR read successfully
20:27:37.132 Disk 0 MBR scan
20:27:37.143 Disk 0 Windows 7 default MBR code
20:27:37.154 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 254929 MB offset 63
20:27:37.188 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 50314 MB offset 522096640
20:27:37.305 Disk 0 scanning C:\Windows\system32\drivers
20:27:46.583 Service scanning
20:28:13.491 Modules scanning
20:28:13.515 Disk 0 trace - called modules:
20:28:13.563 ntoskrnl.exe CLASSPNP.SYS disk.sys hpdskflt.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
20:28:13.579 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c33060]
20:28:13.588 3 CLASSPNP.SYS[fffff8800141743f] -> nt!IofCallDriver -> [0xfffffa8004c32530]
20:28:13.596 5 hpdskflt.sys[fffff8800160b189] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8004aa3680]
20:28:14.269 AVAST engine scan C:\Windows
20:28:16.147 AVAST engine scan C:\Windows\system32
20:30:50.766 AVAST engine scan C:\Windows\system32\drivers
20:31:03.633 AVAST engine scan C:\Users\***
20:39:51.319 AVAST engine scan C:\ProgramData
20:40:40.879 Scan finished successfully
20:57:05.626 Disk 0 MBR has been saved successfully to "C:\Users\***\Desktop\MBR.dat"
20:57:05.626 The log file has been saved successfully to "C:\Users\***\Desktop\aswMBR.txt"
1. Kann ich noch etwas unternehmen um sicher zu gehen keinen Befall zu haben?
2. was kann das gewesen sein, wieso will sich beim Start von Paypal im Browser eine unbekannte Datei herunterladen?

Gruss, spruce

Geändert von spruce (27.12.2013 um 11:06 Uhr)

 

Themen zu PayPal und application octett-stream
avast, befall, boot, browser, classpnp.sys, computer, datei, dateien, desktop, firefox, folge, hal.dll, harddisk, link, log file, logfile, mbr.exe, neu, ntoskrnl.exe, passwort, sicherheit, startet, stream, system, system32, toshiba, windows




Ähnliche Themen: PayPal und application octett-stream


  1. wie Stream von TV-Sender auf Festplatte laden?
    Alles rund um Windows - 07.05.2015 (5)
  2. Suche ressourcenschonende AV-Siwtware für Win 8.1 Tablet (HP Stream 7)
    Smartphone, Tablet & Handy Security - 05.02.2015 (2)
  3. Phishing: Informationen zu Ihrem PayPal-Konto (Ihr PayPal-Konto weist derzeit einen negativen Kontostand auf.)
    Diskussionsforum - 11.10.2014 (0)
  4. Stream Videos stottern, fast unschaubar
    Alles rund um Windows - 15.09.2014 (10)
  5. Phishing E-Mail von PayPal mit dem Betreff: "Das Problem: Ihr Paypal Sperrung"
    Diskussionsforum - 21.07.2014 (0)
  6. WIN 7: Virusfunde Win32.Application.SubTab.A / Win32.Application.DownloadSponsor.D
    Plagegeister aller Art und deren Bekämpfung - 10.05.2014 (15)
  7. octett stream (Paypal) - habe ich nun alles beseitigt?
    Log-Analyse und Auswertung - 08.02.2014 (3)
  8. Stream,Downloads,Flash Player Hängt.
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (18)
  9. Audio Stream bricht ständig ab
    Alles rund um Windows - 14.08.2012 (0)
  10. Stream Sound stottert und hängt bei Mausbewegungen
    Log-Analyse und Auswertung - 20.07.2012 (10)
  11. Win32/Hoax.ArchSMS.KC application und Win32/Adware.ADON application
    Plagegeister aller Art und deren Bekämpfung - 08.08.2011 (29)
  12. An alle Paypal Verkäufer! Neue Paypal Bertugs Methode mit Phishing Mails
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (3)
  13. TV & Radio Stream mit VLC
    Alles rund um Mac OSX & Linux - 10.07.2009 (0)
  14. Spielfilme per Stream
    Diskussionsforum - 18.01.2008 (13)
  15. Live Stream
    Alles rund um Windows - 03.11.2005 (3)
  16. Anti Vir zeigt JAVA/Open Stream.t
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (2)
  17. Standalone Stream-MP3-Player auf Linux Basis
    Alles rund um Mac OSX & Linux - 22.02.2003 (4)

Zum Thema PayPal und application octett-stream - Hallo, vor ein paar Tagen hatte ich das "Phänomen", dass ich beim Klick auf PayPal in meiner Speed-Dial Ansicht in Firefox ein kleines Fenster angezeigt bekam mit folgendem Text (ähnlich): - PayPal und application octett-stream...

Alle Zeitangaben in WEZ +1. Es ist jetzt 17:36 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: PayPal und application octett-stream auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.