|
Plagegeister aller Art und deren Bekämpfung: Windows 8.1: Trojaner im Anhang, nicht geöffnet, Rechner sicher?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.11.2015, 14:52 | #1 |
| Windows 8.1: Trojaner im Anhang, nicht geöffnet, Rechner sicher? Hallo, Mein Norton Internet Security spuckte mir gestern 3 Meldungen auf einmal aus mit der Nachricht "Bedrohung beseitigt". Augenscheinlich waren es 3 Mail Anhänge, da sie alle den Pfad: "C:\Users\****\AppData\Roaming\Thunderbird\Profiles\hybdradu.default\ImapMail\imap.web.de" aufwiesen. Gefunden wurde auch 3 mal der Backdoor.Trojan (Link unten unter 1) Wie diese Datei auf meinen Rechner kam, wurde mir auch schnell klar und zwar synchronisiert Thunderbird standartmäßig die Mails vom Server mit der lokalen Festplatte (Link unter 2). Dies habe ich daraufhin ausgestellt und 3 Scans mit folgenden Programmen vorgenommen: • Norton - Vollständiger Systemscan • Malwarebytes Anti-Malware - Bedrohungsuchlauf • Adw-Cleaner Alle Scans zeigten mir 0 Funde an (außer Adw...der wollte meine Norton Toolbar vom Browser entfernen). Orginal Name der Trojaner Datei war übrigens "Rechnung.exe" bzw. "IhrFoto.exe". Norton gibt zudem im Bericht explizit an, dass keine der Datei gestartet wurde. Ich habe diese Mails auch weder gelesen noch geöffnet (geschweige denn, den Anhang geöffnet). Die Mails kamen nur durch die automatische Synchronisations Funktion auf meine Festplatte. Ich nutze übrigens web.de als Anbieter, welcher angeblich meine ankommenden Mails nach Viren scannt. Meine Frage ist nun, ob ich noch weitere Schritte unternehmen muss, oder ob mein Rechner, wie die Scans implizieren, sauber ist. Hab meinen Laptop nun schon seit 2 Jahren, warte ihn regelmäßig und dies war mein erster Virenfund seitdem. Danke im Voraus. Links: 1. hxxp://www.symantec.com/security_response/writeup.jsp?docid=2001-062614-1754-99&vid=7586&product=Norton%20Internet%20Security&version=22.5.4.24&plang=sym:GE&layouttype=ESD&buildname=Retail&heartbeatID=38F5100E-7FCD-4B0B-ADAA-511189266242&env=prod&vendorid=1002400&plid=661&plgid=30&skup=21338264&skum=21341982&skuf=21330312&endpointid=38F5100E-7FCD-4B0B-ADAA-511189266242&partnerid=1002400&lic_type=16&lic_attr=16928786&psn=6BHCTPT24QXK&puid=5180&osvers=6.3&oslocale=isoEU&oslang=iso:GER&os=windows 2.https://support.mozilla.org/de/kb/imap-synchronisierung Geändert von Mjölnir (11.11.2015 um 14:59 Uhr) Grund: Meine eingefügte links funktionieren komischerweise nicht.. |
11.11.2015, 15:47 | #2 |
/// the machine /// TB-Ausbilder | Windows 8.1: Trojaner im Anhang, nicht geöffnet, Rechner sicher? Hi,
__________________wenn man den Anhang nicht entpackt und dann ausführt, passiert auch nichts
__________________ |
Themen zu Windows 8.1: Trojaner im Anhang, nicht geöffnet, Rechner sicher? |
anti-malware, appdata, automatische, bericht, browser, datei, entfernen, festplatte, folge, frage, gen, internet, laptop, mail, malwarebytes, norton, norton internet security, programme, rechner, roaming, security, server, trojaner, viren, windows |