Hallo.... .....eine IT-Abteilung haben wir als kleiner Handwerksbetrieb leider nicht. Schusseligerweise hat mein Boss heute versehentlich eine falsche Telekom-Rechnung (zip-Anhang) geöffnet und ich muss mich wie immer um alles kümmern. Der Inhalt wurde mit PDF-Ikon angezeigt, konnte vom PDF-Reader jedoch nicht geöffnet werden und stellte sich letztlich als .EXE heraus...wirklich sensible Daten (Passwörter, Kreditkartendaten, u. ähnliches) sind nicht auf dem System gespeichert.
ATTFilter Sehr geehrte Kundin, sehr geehrter Kunde, anbei erhalten Sie Ihre aktuelle Rechnung. Die Gesamtsumme für November 2014 beträgt: 217,96 Euro. Im Anhang finden Sie die gewünschten Dokumente zu Ihrer Mobilfunk RechnungOnline für November 2014. 2014_11rechnung_175520079_17_552_04008345 - Adobe PDF Format. Dies ist eine im automatischen Modus generierte E-Mail. Bitte nicht darauf antworten. Mit freundlichen Grüßen Ralf Hoßbach Leiter Kundenservice Code:
ATTFilter SHA256: 20946cafe4c2b4462948fed6999067a1907ba32f339831220f4babfa61daaec9 File name: rechnung_11_2014_3280000236_telekom_de_002839300002_11_0000352899... Detection ratio: 10 / 53 Analysis date: 2014-11-19 11:53:42 UTC ( 0 minutes ago ) Antivirus Result Update Avast Win32:Malware-gen 20141119 Baidu-International Trojan.Win32.Kryptik.bCQRJ 20141107 Bkav HW32.Packed.F01F 20141119 CMC Packed.Win32.Obfuscated.10!O 20141118 ESET-NOD32 a variant of Win32/Kryptik.CQRJ 20141119 Ikarus Trojan-Spy.Zbot 20141119 Norman Androm.V 20141119 Qihoo-360 HEUR/QVM20.1.Malware.Gen 20141119 Sophos Troj/Agent-AKEA 20141119 Tencent Win32.Trojan.Inject.Auto 20141119 Code:
falsche Telekomrechnung versehentlich geöffnet

hi,
__________________Lade Dir bitte von hier ![]()
Scan mit Combofix
__________________ |
falsche Telekomrechnung versehentlich geöffnet

Der Revo-Uninstaller lief erst nach dem Rechnerneustart durch.

Hier ist das Log-File von ComboFix:
__________________Hier ist das Log-File von ComboFix: Code:
ATTFilter Combofix Logfile: |
falsche Telekomrechnung versehentlich geöffnet

Downloade Dir bitte
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
neue Log-Dateien

Hier sind die Log-Files:
falsche Telekomrechnung versehentlich geöffnet
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ --> falsche Telekomrechnung versehentlich geöffnet |
falsche Telekomrechnung versehentlich geöffnet

Hallo Schrauber....

...hier die neuen Logs:
falsche Telekomrechnung versehentlich geöffnet

Passwörter ändern ist auf jeden Fall Pflicht.

Fertig

Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |