|
Diskussionsforum: Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" DateiWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
27.11.2015, 00:52 | #1 |
| Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei Hallo an die Profis, gestern habe ich über TWRP ein Backup von meinem Handy angelegt. Diese Backup-Dateien mit der Endung ".win" habe ich dann auf meinem Rechner auf der C-Partition gesichert. Ungefähr 5 Stück waren es. Einige davon 1-2 GB groß. Dann hat Avast bei dem wöchentlichen Vollscan des Rechners in der Ergebnisliste nach Abschluss des Scans innerhalb einer ".win"-Datei den Trojaner "Win32:Emotet-K[Trj]" angezeigt. Daraufhin hab ich über das Avast-Konfigurationsmenü die Datei direkt löschen lassen und habe auch manuell die noch übrigen ".win"-Dateien gelöscht und anschließend aus dem Papierkorb geleert. Mein Backup ist zwar futsch, aber das war mir dann auch egal in dem Moment. Der Dateiname von der Bedrohung hieß in der Avast-Ergebnisliste (Spalte Dateiname) lediglich "C:\.......ext4.win| > \data\com.android.browser\app_webview\Cache\data_3" Hatte also gar keinen expliziten Dateinamen. Komisch ist auch, dass ich auf dem Handy nie etwas bemerkt habe oder mir dort etwas komisch vor kam. Das Ganze kam nur durch Zufall ans Licht, als ich auf Cyanogenmod aktualisiert hatte, die Backup-Files des Nicht-Cyanogenmod-Systems auf den Rechner kopiert habe und dieser dann via Avast ein Scan durchgeführt hat. Meine Frage ist jetzt: Kann hier irgendwas passiert sein mit meinem Rechner (Windows 10 Pro), sprich, dass sich da irgendwas ausbreiten hätte können und ich irgendwie aktiv werden müsste? Was ich zur Sicherheit nochmal gemacht habe ist: - Avast nochmal durchlaufen lassen, alles sauber danach - ADWCleaner hat auch nichts gefunden - MBAM hat ebenfalls nichts gefunden Hab ja auch nicht manuell in die ".win"-Datei reingeschaut oder irgendetwas gestartet. Laut Liste gab es ja nicht mal einen richtigen Dateinamen sondern nur bis zu "Cache\data_3" Das ist ja - wenn ich das richtig sehe - nur ein Ordner. Avast hat die ".win"-Datei eigenständig entpackt beim Scan (Avast ist so eingestellt gewesen von mir) und hat den Trojaner dann gefunden. Ich würd halt gern mal ein paar Expertenmeinungen hören. Ich danke euch schon mal. Beste Grüße |
27.11.2015, 10:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei Hi,
__________________das ist doch nur ein Fund im Browsercache vom Handy, der logischerweise mit ins Backup gewandert ist. Wie kommst du darauf, dass jetzt Windows dadurch die Seuche haben soll? Zudem ist es immer angeraten, nicht gleich in Panik zu verfallen nur weil da ein Virenscanner aufpoppte; damit Schaden bzw eine Infektion entstehen kann, muss Schadcode ausgeführt werden. Selbst wenn das passiert ist der Schaden bzw die Infektion nicht garantiert... Wieso sollst du auf dem Handy was merken, werkelt da auch Avast? Wie man an der Schädlingsbezeichnung sehen kann, ist das eh nur ein Windows-Schädling und nicht für andere Plattformen bestimmt. Vorausgesetzt Avast hatte hier keinen Fehlalarm.
__________________ |
28.11.2015, 18:46 | #3 | ||
| Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" DateiZitat:
Zitat:
Und auf den PC ist er ja nur durch die Sicherung des Backups gelangt (innerhalb der .win-Datei), die Avast dann beim Scan durchsucht hat. Geändert von sharptype (28.11.2015 um 19:10 Uhr) |
28.11.2015, 19:48 | #4 |
Gesperrt | Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei Wie schon cosinus gesagt hat, lösch mal die Browsercache des Browsers und installiere lieber auch einen Virenschutz für Smartphones denn Android ist ein beliebtes Ziel, ähnlich wie Windows für Desktop PC's und Notebooks, für Malware Angriffe. |
28.11.2015, 19:57 | #5 | |
| Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" DateiZitat:
Wichtiger ist mir aktuell der PC und ob es durch den Fund in der .win-Datei ein Problem geben könnte sicherheitstechnisch im Hinblick auf diesen Trojaner und den geschilderten Tatsachen. |
28.11.2015, 20:08 | #6 |
Gesperrt | Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei Kannst ja mal zusätzlich den PC überprüfen mit Malwarebytes Free und/oder Emsisoft Emergency Kit aber wenn jetzt keine Meldung mehr kommt dürfte das System sauber sein. Schaden tut es aber nicht das System mit anderen Scannern mal zusätzlich zu überprüfen. Ich würde aber an deiner Stelle auch auf dem Smartphone eine Virenschutz benutzen. |
28.11.2015, 20:14 | #7 | |
| Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" DateiZitat:
Ich kenn mich halt überhaupt nicht aus mit Viren. Hatte meine Systeme bisher immer sehr sauber gehalten und hab den Rechner jetzt mühsam eingerichtet. Fällt sowas denn irgendwie auf, wenn da was "werkelt", was da nicht "werkeln" soll? Ist ja immer schwer zu sagen denke ich, aber ich hab da null Gefühl. Aber hier wurde ja auch schon betont, dass man dafür expliztit was starten muss. Eine .exe oder vergleichbar. Bei mir hat es ja einfach Avast selbst beim entpacken diagnostiziert. |
28.11.2015, 20:17 | #8 |
Gesperrt | Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei Willst du ganz auf Nummer sicher gehen dann eröffne einen Thread wo man dein System überprüft: http://www.trojaner-board.de/log-analyse-auswertung/ oder da: http://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/ und mache regelmässig Backup/Images deines sauberen Systems, ein solches einzuspielen geht schneller als das System lange mit Scannern zu bereinigen. |
28.11.2015, 20:38 | #9 |
| Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei Danke für die Tipps. Wenn es geht, würde ich das ganz gerne vermeiden wollen. Es sei denn, es ist eine akute Empfehlung. |
28.11.2015, 21:28 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei Ich versteh jetzt nicht was du wirklich willst, einerseits wurde dir erklärt, dass Windows nicht wirklich dadurch die Seuche haben kann, trotzdem hast du noch irgendwie Angst, dein System ist dennoch befallen - aber wenn man dir deswegen rät, einen normalen Thread zur Analyse zu erstellen willst du das auch nicht so wirklich?? Ja watt eigentlich nun?
__________________ Logfiles bitte immer in CODE-Tags posten |
28.11.2015, 21:32 | #11 |
| Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei Angst vor der Seuche Denke das passt. Ich kann ja ESET auch nochmal drüberlaufen lassen und wenn der auch nichts findet, dann haut das hin. Es muss ja nicht zwangsläufig jetzt analysiert werden, wenn da nichts sein kann |
Themen zu Gefahreneinschätzung Win32:Emotet-K[Trj] in ".win" Datei |
aktiv, avast, cache, data, datei, dateiname, direkt, durchgeführt, ebenfalls, eingestellt, frage, gelöscht, handy, licht, löschen, mbam, nichts, papierkorb, profis, rechner, sicherheit, trojaner, win, win32, windows, windows 10 pro |