Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.05.2016, 17:33   #31
jobi2122
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



hier die fixlog:

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-04-2016
durchgeführt von Gerhard (2016-05-20 18:28:22) Run:2
Gestartet von C:\Users\Administrator\Desktop
Geladene Profile: Gerhard (Verfügbare Profile: Gerhard)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
HKU\S-1-5-21-2644038190-2686571229-67561758-500\...\Run: [snubber-91] => C:\ProgramData\snubber-9\snubber-7.exe [799296 2016-04-21] ()
HKU\S-1-5-21-2644038190-2686571229-67561758-500\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4515256 2016-04-23] (Microsoft Corporation) <==== ACHTUNG
C:\ProgramData\snubber-9
C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_7870.exe
C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (1).exe
C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159.exe
G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_7870.exe
G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_8159 (1).exe
G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_8159.exe
G:\FileHistory\Gerhard\GERHARD-PC\Data\D\Gerhard\Eigene Dokumente\18.04.2016 Gerhard Gutekunst Stellvertretender Sachbearbeiter Mail & Media AG (2016_04_19 09_10_08 UTC).zip
G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (2015_09_15 18_11_50 UTC).exe
G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (1) (2015_09_15 18_11_50 UTC).exe
G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_7870 (2015_09_15 18_11_50 UTC).exe
cmd: dir /oge-d %APPDATA%
cmd: dir /oge-d "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup"
cmd: dir /oge-d %PROGRAMDATA%
emptytemp:
         
*****************

HKU\S-1-5-21-2644038190-2686571229-67561758-500\Software\Microsoft\Windows\CurrentVersion\Run\\snubber-91 => Wert nicht gefunden.
HKU\S-1-5-21-2644038190-2686571229-67561758-500\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wert nicht gefunden.
C:\ProgramData\snubber-9 => erfolgreich verschoben
"C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_7870.exe" => nicht gefunden.
"C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (1).exe" => nicht gefunden.
"C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159.exe" => nicht gefunden.
"G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_7870.exe" => nicht gefunden.
"G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_8159 (1).exe" => nicht gefunden.
"G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_8159.exe" => nicht gefunden.
"G:\FileHistory\Gerhard\GERHARD-PC\Data\D\Gerhard\Eigene Dokumente\18.04.2016 Gerhard Gutekunst Stellvertretender Sachbearbeiter Mail & Media AG (2016_04_19 09_10_08 UTC).zip" => nicht gefunden.
"G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (2015_09_15 18_11_50 UTC).exe" => nicht gefunden.
"G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (1) (2015_09_15 18_11_50 UTC).exe" => nicht gefunden.
"G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_7870 (2015_09_15 18_11_50 UTC).exe" => nicht gefunden.

=========  dir /oge-d %APPDATA% =========

 Datentr�ger in Laufwerk C: ist OS
 Volumeseriennummer: 5CE9-C1AE

 Verzeichnis von C:\Users\Administrator\AppData\Roaming

19.05.2016  20:13    <DIR>          Dropbox
19.05.2016  16:41    <DIR>          ..
19.05.2016  16:41    <DIR>          .
11.05.2016  12:11    <DIR>          pressure-56
11.05.2016  10:48    <DIR>          inverter-01
20.04.2016  21:18    <DIR>          Avira
19.04.2016  10:34    <DIR>          TeamViewer
13.04.2016  19:01    <DIR>          Skype
25.03.2016  16:22    <DIR>          FreeFileSync
05.12.2015  21:05    <DIR>          Identities
24.11.2015  19:07    <DIR>          Sun
11.09.2015  10:48    <DIR>          Microsoft Corporation
30.06.2015  21:07    <DIR>          Apple Computer
27.12.2014  17:43    <DIR>          Adobe
23.12.2014  11:58    <DIR>          HpUpdate
03.12.2014  16:14    <DIR>          ArcSoft
13.10.2014  19:59    <DIR>          vlc
05.09.2014  14:34    <DIR>          Oracle
02.07.2013  10:11    <DIR>          Hewlett-Packard Company
01.04.2013  11:38    <DIR>          TuneUp Software
19.09.2012  15:00    <DIR>          DAEMON Tools Lite
18.09.2012  10:12    <DIR>          FLEXnet
18.09.2012  10:12    <DIR>          Nuance
18.09.2012  10:12    <DIR>          Zeon
17.09.2012  22:09    <DIR>          WinRAR
17.09.2012  22:02    <DIR>          Wave Systems Corp
17.09.2012  21:24    <DIR>          Macromedia
17.09.2012  16:19    <DIR>          Google
17.09.2012  16:18    <DIR>          ASUS WebStorage
14.07.2009  09:45    <DIR>          Media Center Programs
               0 Datei(en),              0 Bytes
              30 Verzeichnis(se), 37.335.433.216 Bytes frei

========= Ende von CMD: =========


=========  dir /oge-d "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup" =========

 Datentr�ger in Laufwerk C: ist OS
 Volumeseriennummer: 5CE9-C1AE

 Verzeichnis von C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

12.05.2016  15:03    <DIR>          ..
12.05.2016  15:03    <DIR>          .
04.09.2015  10:15             1.123 Dropbox.lnk
               1 Datei(en),          1.123 Bytes
               2 Verzeichnis(se), 37.335.433.216 Bytes frei

========= Ende von CMD: =========


=========  dir /oge-d %PROGRAMDATA% =========

 Datentr�ger in Laufwerk C: ist OS
 Volumeseriennummer: 5CE9-C1AE

 Verzeichnis von C:\ProgramData

19.05.2016  11:41    <DIR>          Malwarebytes
17.05.2016  09:22    <DIR>          Oracle
11.05.2016  12:11    <DIR>          hotswap-93
21.04.2016  12:08    <DIR>          Malwarebytes' Anti-Malware (portable)
20.04.2016  21:24    <DIR>          Package Cache
20.04.2016  21:24    <DIR>          Avira
20.04.2016  12:28    <DIR>          Microsoft Help
19.04.2016  12:01    <DIR>          HitmanPro
18.04.2016  17:50    <DIR>          xq
01.03.2016  11:23    <DIR>          tmp
30.12.2015  11:25    <DIR>          Adobe
05.12.2015  06:26    <DIR>          USOPrivate
05.12.2015  06:19    <DIR>          SZCCID
30.10.2015  09:24    <DIR>          SoftwareDistribution
30.10.2015  09:24    <DIR>          Comms
15.09.2015  13:24    <DIR>          E1864A66-75E3-486a-BD95-D1B7D99A84A7
10.09.2015  18:11    <DIR>          Microsoft OneDrive
21.08.2015  16:16    <DIR>          P4G
10.07.2015  14:22    <DIR>          USOShared
09.07.2015  21:10    <DIR>          Skype
16.06.2015  20:03    <DIR>          Dropbox
31.10.2014  13:17    <DIR>          TuneUp Software
13.10.2014  21:25    <DIR>          34BE82C4-E596-4e99-A191-52C6199EBF69
28.08.2014  21:21    <DIR>          hps
12.08.2014  19:45    <DIR>          McAfee
11.08.2014  14:52    <DIR>          CyberLink
10.03.2014  09:58    <DIR>          Apple
07.03.2014  18:30    <DIR>          Intel
07.03.2014  17:50    <DIR>          Sun
02.07.2013  10:12    <DIR>          HP
02.07.2013  10:11    <DIR>          Hewlett-Packard
01.06.2013  18:01    <DIR>          Trend Micro
01.04.2013  09:27    <DIR>          ASUS
07.03.2013  12:01    <DIR>          Apple Computer
19.09.2012  15:00    <DIR>          DAEMON Tools Lite
18.09.2012  10:12    <DIR>          Nuance
17.09.2012  22:02    <DIR>          Wave Systems Corp
13.09.2012  18:52    <DIR>          ChangeFolderView
13.09.2012  18:49    <DIR>          FolderView
14.01.2012  05:53    <DIR>          Atheros
14.01.2012  05:52    <DIR>          EmvSCard
14.01.2012  05:40    <DIR>          OberonGameConsole
14.01.2012  05:28    <DIR>          FLEXnet
14.01.2012  05:28    <DIR>          Downloaded Installations
14.01.2012  05:26    <DIR>          Temp
30.10.2015  20:47    <DIR>          regid.1991-06.com.microsoft
07.07.2010  02:10           131.472 FullRemove.exe
14.01.2012  05:27               105 {40BF1E83-20EB-11D8-97C5-0009C5020658}.log
14.01.2012  05:26               107 {C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
               3 Datei(en),        131.684 Bytes
              46 Verzeichnis(se), 37.335.429.120 Bytes frei

========= Ende von CMD: =========

EmptyTemp: => 54 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 18:28:34 ====
         
LG

Alt 20.05.2016, 17:48   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



Neuer Fix bitte:

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Users\Administrator\AppData\Roaming\pressure-56
C:\Users\Administrator\AppData\Roaming\inverter-01
C:\ProgramData\hotswap-93
C:\ProgramData\xq
cmd: dir /oge-d %PROGRAMDATA%
cmd: dir /oge-d %PROGRAMDATA%\SZCCID
cmd: dir /oge-d %PROGRAMDATA%\E1864A66-75E3-486a-BD95-D1B7D99A84A7
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________

__________________

Alt 20.05.2016, 18:53   #33
jobi2122
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



fixlog:

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-04-2016
durchgeführt von Gerhard (2016-05-20 19:48:04) Run:3
Gestartet von C:\Users\Administrator\Desktop
Geladene Profile: Gerhard (Verfügbare Profile: Gerhard)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\Administrator\AppData\Roaming\pressure-56
C:\Users\Administrator\AppData\Roaming\inverter-01
C:\ProgramData\hotswap-93
C:\ProgramData\xq
cmd: dir /oge-d %PROGRAMDATA%
cmd: dir /oge-d %PROGRAMDATA%\SZCCID
cmd: dir /oge-d %PROGRAMDATA%\E1864A66-75E3-486a-BD95-D1B7D99A84A7
emptytemp:
*****************

C:\Users\Administrator\AppData\Roaming\pressure-56 => erfolgreich verschoben
C:\Users\Administrator\AppData\Roaming\inverter-01 => erfolgreich verschoben
C:\ProgramData\hotswap-93 => erfolgreich verschoben
C:\ProgramData\xq => erfolgreich verschoben

=========  dir /oge-d %PROGRAMDATA% =========

 Datentr�ger in Laufwerk C: ist OS
 Volumeseriennummer: 5CE9-C1AE

 Verzeichnis von C:\ProgramData

19.05.2016  11:41    <DIR>          Malwarebytes
17.05.2016  09:22    <DIR>          Oracle
21.04.2016  12:08    <DIR>          Malwarebytes' Anti-Malware (portable)
20.04.2016  21:24    <DIR>          Package Cache
20.04.2016  21:24    <DIR>          Avira
20.04.2016  12:28    <DIR>          Microsoft Help
19.04.2016  12:01    <DIR>          HitmanPro
01.03.2016  11:23    <DIR>          tmp
30.12.2015  11:25    <DIR>          Adobe
05.12.2015  06:26    <DIR>          USOPrivate
05.12.2015  06:19    <DIR>          SZCCID
30.10.2015  09:24    <DIR>          SoftwareDistribution
30.10.2015  09:24    <DIR>          Comms
15.09.2015  13:24    <DIR>          E1864A66-75E3-486a-BD95-D1B7D99A84A7
10.09.2015  18:11    <DIR>          Microsoft OneDrive
21.08.2015  16:16    <DIR>          P4G
10.07.2015  14:22    <DIR>          USOShared
09.07.2015  21:10    <DIR>          Skype
16.06.2015  20:03    <DIR>          Dropbox
31.10.2014  13:17    <DIR>          TuneUp Software
13.10.2014  21:25    <DIR>          34BE82C4-E596-4e99-A191-52C6199EBF69
28.08.2014  21:21    <DIR>          hps
12.08.2014  19:45    <DIR>          McAfee
11.08.2014  14:52    <DIR>          CyberLink
10.03.2014  09:58    <DIR>          Apple
07.03.2014  18:30    <DIR>          Intel
07.03.2014  17:50    <DIR>          Sun
02.07.2013  10:12    <DIR>          HP
02.07.2013  10:11    <DIR>          Hewlett-Packard
01.06.2013  18:01    <DIR>          Trend Micro
01.04.2013  09:27    <DIR>          ASUS
07.03.2013  12:01    <DIR>          Apple Computer
19.09.2012  15:00    <DIR>          DAEMON Tools Lite
18.09.2012  10:12    <DIR>          Nuance
17.09.2012  22:02    <DIR>          Wave Systems Corp
13.09.2012  18:52    <DIR>          ChangeFolderView
13.09.2012  18:49    <DIR>          FolderView
14.01.2012  05:53    <DIR>          Atheros
14.01.2012  05:52    <DIR>          EmvSCard
14.01.2012  05:40    <DIR>          OberonGameConsole
14.01.2012  05:28    <DIR>          FLEXnet
14.01.2012  05:28    <DIR>          Downloaded Installations
14.01.2012  05:26    <DIR>          Temp
30.10.2015  20:47    <DIR>          regid.1991-06.com.microsoft
07.07.2010  02:10           131.472 FullRemove.exe
14.01.2012  05:27               105 {40BF1E83-20EB-11D8-97C5-0009C5020658}.log
14.01.2012  05:26               107 {C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
               3 Datei(en),        131.684 Bytes
              44 Verzeichnis(se), 37.354.983.424 Bytes frei

========= Ende von CMD: =========


=========  dir /oge-d %PROGRAMDATA%\SZCCID =========

 Datentr�ger in Laufwerk C: ist OS
 Volumeseriennummer: 5CE9-C1AE

 Verzeichnis von C:\ProgramData\SZCCID

05.12.2015  06:19    <DIR>          ..
05.12.2015  06:19    <DIR>          .
10.09.2015  18:15           266.232 X64-Uninstaller.exe
10.09.2015  18:15               186 install.ini
               2 Datei(en),        266.418 Bytes
               2 Verzeichnis(se), 37.354.983.424 Bytes frei

========= Ende von CMD: =========


=========  dir /oge-d %PROGRAMDATA%\E1864A66-75E3-486a-BD95-D1B7D99A84A7 =========

 Datentr�ger in Laufwerk C: ist OS
 Volumeseriennummer: 5CE9-C1AE

 Verzeichnis von C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7

15.09.2015  13:24    <DIR>          x64
15.09.2015  13:24    <DIR>          ..
15.09.2015  13:24    <DIR>          .
               0 Datei(en),              0 Bytes
               3 Verzeichnis(se), 37.354.979.328 Bytes frei

========= Ende von CMD: =========

EmptyTemp: => 47.7 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 19:48:16 ====
         
__________________

Alt 20.05.2016, 19:37   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



Zitat:
Java 8 Update 91
Java version 32-bit out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Java und wenn es geht den Flash Player weghauen!

Java spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Und was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen. In dem Teil werden ständig neue dicke Sicherheitslücken gefunden => Der Liebling aller Cyber-Kriminellen: Flash | heise Security
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.05.2016, 19:42   #35
jobi2122
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



okay danke!

beides ist weg. wie gehts weiter?

LG


Alt 20.05.2016, 19:44   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



Sieht soweit ok aus

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
--> Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?

Alt 20.05.2016, 19:47   #37
jobi2122
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



okay vielen Danke für deine Hilfe. Wir werden uns erkenntlich zeigen!

Ich weiß wie ihr hier zu Virenscannern usw steht, dennoch halte ich es für meinen Papa wichtig, dass er einen hat. Könnt ihr etwas empfehlen?

LG

Alt 20.05.2016, 19:48   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.


Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.


Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).
  • Browser (Internet Explorer, Edge, Firefox, Chrome, ...)
  • Java (bitte wirklich nur installieren/installiert lassen wenn unbedingt nötig!)
  • Flash-Player (nach Möglichkeit deinstallieren und HTML5 verwenden siehe zB https://www.youtube.com/html5 )
  • PDF-Reader (nach Möglichkeit nicht den Adobe Reader verwenden)

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 

Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.

Optional:

NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.05.2016, 11:49   #39
jobi2122
 
Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - Standard

Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?



so dann nochmals herzlichen Dank für die Unterstützung von meiner Seite.

mit Microsoft Security Essentials ist unter Windows 10 dann wahrscheinlich der Windows Defender gemeint?

Sonst gäbe es keine weiteren Fragen. Spende wurde getätigt

Liebe Grüße
Johannes

Antwort

Themen zu Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?
antivir, anzeige, banking trojaner, bild, datei, deaktiviert, ebanking, email, fehlüberweisung, gen, mail, mail&media ag, meldung, namen, netzwerkkarte, nutzen, online, online banking, onlinebanking, problem, programm, rechner, scan, seite, trojaner, virus, virustotal, zugang, öffnen




Ähnliche Themen: Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?


  1. Secure Banking - Online Banking auf der sicheren Seite!
    Archiv - 29.08.2016 (471)
  2. Online Pay 24 GmbH Mail geöffnet und am Pc/(iphone) entzippt
    Log-Analyse und Auswertung - 18.04.2016 (17)
  3. Email-Anhang von Inkasso-Mail geöffnet, was nun?
    Alles rund um Mac OSX & Linux - 15.03.2016 (14)
  4. Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung
    Plagegeister aller Art und deren Bekämpfung - 14.03.2016 (26)
  5. Nach vermeintlicher DHL-Mail Probleme beim Online-Banking und massenhaft Mails
    Plagegeister aller Art und deren Bekämpfung - 12.06.2015 (28)
  6. IMAC OS X Version 10.8.6 Safari 5.1.10: Trojaner durch Mail & Media GmbH e-mail ?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (3)
  7. Anhang von Phishing-Mail geöffnet - jetzt unauthorisierter Zugriff auf Email-Konto
    Log-Analyse und Auswertung - 17.08.2014 (8)
  8. Pishing mail postbank-online banking Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 13.05.2014 (17)
  9. Pishing mail postbank-online banking Anhang geöffnet
    Lob, Kritik und Wünsche - 12.05.2014 (0)
  10. E-Mail von Media Center GmbH - Abo 39€ - E-Mail, nicht Anhang geöffnet, Antivirenprogramm meldet sich.
    Plagegeister aller Art und deren Bekämpfung - 24.04.2014 (5)
  11. Windows 7: 2 Trojan.Dropper.Sp + E-mail und E-bay-Account geknackt + 2 Online-Banking-Accounts zumindest versucht
    Log-Analyse und Auswertung - 02.09.2013 (9)
  12. Schädling via E-Mail in Online-Speicher geladen und geöffnet. Online-Speicher auch befallen?
    Plagegeister aller Art und deren Bekämpfung - 14.07.2013 (5)
  13. MITB - online Banking gesperrt - 1&1 meldet Zeus per Mail
    Plagegeister aller Art und deren Bekämpfung - 05.06.2013 (29)
  14. Müll aus Secure Banking - Online Banking auf der sicheren Seite!
    Mülltonne - 04.10.2012 (0)
  15. Trojaner......alle email acounts rufen mich zu neuem Passwort auf. Bank sperrte mein online banking
    Plagegeister aller Art und deren Bekämpfung - 01.03.2012 (1)
  16. Online Banking - TAN Abfrage beim Banking - Trojaner?
    Log-Analyse und Auswertung - 12.08.2011 (3)
  17. Online Banking gesperrt, Hinweis mals von mail provider, ebay, etc (Gozi)
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (15)

Zum Thema Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? - hier die fixlog: Code: Alles auswählen Aufklappen ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-04-2016 durchgeführt von Gerhard (2016-05-20 18:28:22) Run:2 Gestartet von C:\Users\Administrator\Desktop Geladene Profile: Gerhard (Verfügbare Profile: - Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?...
Archiv
Du betrachtest: Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.