|
Log-Analyse und Auswertung: Wurde Opfer von online24 AG BetrugsmailWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.04.2017, 12:28 | #1 |
| Wurde Opfer von online24 AG Betrugsmail Hallo Leute, ich erhielt gestern eine angebliche Onlinemahnung von online24 AG, die meinen echten Namen und echte Adresse samt Telefonnummer enthielt, ich war total entsetzt und dachte, die Firma gehöre zu Paypal...jedenfalls habe ich den Anhang geöffnet und da hat sofort Avast Anti-Vir den Angriff blockiert und ich wusste, es handelte sich um einen Betrugsversuch, dann habe ich den PC von Malewarebytes checken lassen und es wurde nichts gefunden, nur der ADW cleaner war fündig...haben die meinen Computer jetzt gehackt, und muss ich mir Sorgen machen, wegen der Adresse? thxAdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v6.045 - Bericht erstellt am 07/04/2017 um 19:21:49 # Aktualisiert am 28/03/2017 von Malwarebytes # Datenbank : 2017-04-06.1 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (X64) # Benutzername : Haki - HAKI-PC # Gestartet von : C:\Users\Haki\Downloads\adwcleaner_6.045.exe # Modus: Löschen # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Daten wiederhergestellt: HKU\S-1-5-21-2167774767-2473820383-2268906431-1000\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Schlüssel gelöscht: HKU\S-1-5-21-2167774767-2473820383-2268906431-1000\Software\Microsoft\Internet Explorer\SearchScopes\{4C8FF340-96B9-474F-821E-37DB087220DB} [-] Daten wiederhergestellt: HKU\S-1-5-21-2167774767-2473820383-2268906431-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4C8FF340-96B9-474F-821E-37DB087220DB} [-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4C8FF340-96B9-474F-821E-37DB087220DB} [-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4C8FF340-96B9-474F-821E-37DB087220DB} [-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com ***** [ Browser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [2750 Bytes] - [07/04/2017 19:21:49] C:\AdwCleaner\AdwCleaner[S0].txt - [2993 Bytes] - [07/04/2017 19:20:30] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2896 Bytes] ########## |
08.04.2017, 13:24 | #2 |
| Wurde Opfer von online24 AG Betrugsmail Um deinen Rechner durchchecken zu lassen bist glaub ich im falschen Unterforum.
__________________Ja Avast hat ja immerhin reagiert. Kannst auch die Datei online analysieren lassen und schauen welche Dateien und Einträge wo erstellt werden und dementsprechend auf deinem Rechner schauen. |
11.04.2017, 09:18 | #3 |
/// TB-Ausbilder | Wurde Opfer von online24 AG BetrugsmailIch habe dein Thema verschoben. Wenn du noch Hilfe benötigst, kannst du hier antworten. Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
15.04.2017, 10:50 | #4 |
/// TB-Ausbilder | Wurde Opfer von online24 AG Betrugsmail Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Wurde Opfer von online24 AG Betrugsmail |
adresse, angriff, anhang, avast, blockiert, checken, cleaner, computer, firma, gefunde, gehackt, gestern, griff, hackangriff, leute, namen, nichts, nummer, online, opfer, setzt, sofort, sorge, sorgen, telefon, total |