|
Log-Analyse und Auswertung: Bewerbungs-Email mit Trojaner im AnhangWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.06.2016, 12:06 | #1 |
| Bewerbungs-Email mit Trojaner im Anhang Hallo, wir haben uns heute einen Trojaner eingefangen: Eine e-Mail von einem gewissen Jan Vogel enthielt einen Anhang "Bewerbung.zip". Darin waren die beiden Dateien Bewerbung.doc.js und Lebenslauf.doc.js Die Zip-Datei wurde leider geöffnet. Danach ließ sich zunächst Outlook und Word nicht mehr starten mit einer ganz kurz aufblitzenden Fehlermeldung, die man allerdings nicht lesen konnte, da sie zu kurz erschien. Als Sofortmaßnahme wurde erstmal das gesamte Netzwerk heruntergefahren um zusätzlichen Schaden zu vermeiden. Was empfehlt ihr jetzt als weiteres Vorgehen? Den betreffenden Rechner neu installieren? Was ist mit den anderen Clients im Netzwerk und mit dem Server? Wie stelle ich fest, ob die auch schon irgendwie befallen sind? Hier sind die Ergebnisse von Virustotal bei der Datei Bewerbung.zip: AVG JS/Downloader.Agent AegisLab Archive.Malware.Fakeext!c Comodo Heur.Dual.Extensions Cyren JS/Agent.UN!Eldorado DrWeb JS.DownLoader.1225 ESET-NOD32 JS/TrojanDownloader.Nemucod.AEV F-Prot JS/Agent.UN!Eldorado Fortinet JS/Nemucod.AAO!tr.dldr GData Archive.Malware.FakeExt.N@susp K7AntiVirus Trojan ( 004dfe6d1 ) K7GW Trojan ( 004dfe6d1 ) Sophos Troj/JSDldr-MI Tencent Js.Trojan.Raas.Auto Alle anderen haben nichts gefunden. |
23.06.2016, 14:01 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bewerbungs-Email mit Trojaner im AnhangZitat:
Wenn nur die ZIP geöffnet wurde, aber nicht eine der Dateien die darin verpackt lagen, dann ist auch kein Schaden entstanden.
__________________ |
23.06.2016, 16:30 | #3 |
| Bewerbungs-Email mit Trojaner im Anhang Eine der in der Zip verpackten Dateien ist geöffnet worden. Ich vermute auch, dass der schon angefangen hat mit dem Verschlüsseln.
__________________Excel meldet z.B. beim Start, das irgendeine Konfig-Datei nicht lesbar sein. (Die genaue Meldung weiß ich jetzt nicht mehr. der Rechner ist natürlich monentan auch ausgeschaltet). Könnte man denn mit anderen Clients und dem Server zur Zeit gefahrlos arbeiten? Falls da schon etwas verschlüsselt wurde, ist das ja nicht das Problem, dafür gibt es Backups. Ich will nur vermeiden, dass weiterer Schaden entsteht. |
24.06.2016, 08:17 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bewerbungs-Email mit Trojaner im Anhang Wie gesagt, ransoms verschlüsseln idR nur, sie kompromittieren aber nicht das System auf dem sie ausgeführt wurden und schon garnicht Rechner remote. Wenn das alles so einfach ginge (Rechner remote infizieren) wie sich das viele in Panik/Hysterie immer vorstellen könnte man Windows nur noch in die Tonne treten...
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Bewerbungs-Email mit Trojaner im Anhang |
anderen, anhang, antivirus, befallen, clients, dateien, e-mail, eingefangen, ergebnisse, fehlermeldung, gen, heute, installieren, netzwerk, neu, nicht mehr, nichts, outlook, rechner, server, starten, trojaner, virus, virustotal, zusätzliche |