Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Makrovirus mit Libreoffice geöffnet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 20.03.2018, 09:00   #1
Buldi
 
Makrovirus mit Libreoffice geöffnet - Standard

Makrovirus mit Libreoffice geöffnet



Hallo Leute,

Ich habe eben wohl eine Virusdatei geöffnet. Das war ein https. Link mit einer word datei am Ende. Als ich auf den Link geklickt habe, öffnete sich ganz normal ein Fenster, ob ich die Datei herunterladen oder öffnen möchte.

Ich habe direkt auf öffnen gelickt, worauf eine Meldung von Libreoffice kam, dass die datei Mikros enthalten kann und diese (glaube ich) blockiert sind weil sie manchmal Viren enthalten und das Dokument daher eventuell nicht richtig angezeigt werden kann. Ich kann mich leider nicht mehr an den genauen Wortlaut erinnern, auf jeden Fall habe ich dann auf ok geklickt und die Datei hat sich trotzdem geöffnet.

Das irritiert mich, da ich schon einmal Dateien mit Makros hatte, die ich dann nicht einfach öffnen konnte.

Ich habe die Datei im Nachhinein mit VirusTotal scannen lassen und der hat mir einen oder mehrere Trojaner in der Datei angezeigt.

Mein Avast hat nichts entdeckt. Auch Malewarebytes und der AdwCleaner hat nur etwas AdWare entdeckt und entfernt. Das Log vom AdwCleaner ist im Anhang.

Zitat:
# AdwCleaner 7.0.8.0 - Logfile created on Tue Mar 20 07:52:54 2018
# Updated on 2018/08/02 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

Deleted: C:\ProgramData\IObit\Advanced SystemCare
Deleted: C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\IObit\Advanced SystemCare
Deleted: C:\Users\Luis\AppData\LocalLow\IObit\Advanced SystemCare
Deleted: C:\Users\Luis\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\ProgramData\IObit\Advanced SystemCare
Deleted: C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\IObit\Advanced SystemCare
Deleted: C:\Users\Luis\AppData\LocalLow\IObit\Advanced SystemCare
Deleted: C:\Users\Luis\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\rei
Deleted: C:\ProgramData\Application Data\lavasoft\web companion
Deleted: C:\ProgramData\IObit\ASCDownloader
Deleted: C:\Users\All Users\IObit\ASCDownloader
Deleted: C:\Program Files\Reimage
Deleted: C:\Users\Luis\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362}


***** [ Files ] *****

Deleted: C:\Users\Luis\AppData\Roaming\Mozilla\Firefox\Profiles\8v62zhiu.default\searchplugins\bing-lavasoft.xml


***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\IOBIT\ASC
Deleted: [Key] - HKLM\SOFTWARE\IObit\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\IObit\RealTimeProtector
Deleted: [Key] - HKLM\SOFTWARE\IObit\ASC
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{C1A0B69D-E0FB-40CC-BF35-C3F34B8886B6}
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{DB6BDF8D-CD4C-48BF-9E37-E90535E3AA4A}
Deleted: [Key] - HKLM\SOFTWARE\Lavasoft\Web Companion
Deleted: [Key] - HKU\S-1-5-21-1258634240-2194961309-3691418538-1001\Software\Lavasoft\Web Companion
Deleted: [Key] - HKCU\Software\Lavasoft\Web Companion
Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|app
Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|app
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted: [Key] - HKLM\SOFTWARE\Reimage
Deleted: [Key] - HKLM\SYSTEM\Setup\FirstBoot\Services\chip1click
Deleted: [Value] - HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanionInstaller.exe


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [3780 B] - [2018/3/20 7:51:27]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########
Kann ich davon ausgehen, dass nichts auf meinem PC ist? Oder was sollte ich jetzt tun?

Vielen Dank im Voraus.

 

Themen zu Makrovirus mit Libreoffice geöffnet
adware, avast, blockiert, boot, chromium, dateien, dll, explorer, firefox, home, internet, log, logfile, malwarebytes, microsoft, mozilla, registry, scan, setup, software, trojaner, viren, virustotal, windows, winsock, wmi




Ähnliche Themen: Makrovirus mit Libreoffice geöffnet


  1. normal.dot wird gespeichert - Makrovirus
    Plagegeister aller Art und deren Bekämpfung - 13.07.2017 (27)
  2. Email geöffnet mit Word anhang. Word Datai mit Namen Rechnung wurde geöffnet.
    Plagegeister aller Art und deren Bekämpfung - 27.02.2016 (4)
  3. Makrovirus von S:Flex
    Plagegeister aller Art und deren Bekämpfung - 01.02.2016 (4)
  4. Makrovirus "Berger Antriebstechnik"
    Plagegeister aller Art und deren Bekämpfung - 11.01.2016 (12)
  5. Makrovirus Berges eingefangen
    Log-Analyse und Auswertung - 27.12.2015 (7)
  6. Makrovirus in mail von "Berges Antriebstechnik"?
    Log-Analyse und Auswertung - 27.12.2015 (15)
  7. Makrovirus Böttcher Büromarkt
    Plagegeister aller Art und deren Bekämpfung - 20.12.2015 (33)
  8. Eventueller Malware-Befall durch Makrovirus in Word-Doc ("Büromarkt Böttcher")
    Plagegeister aller Art und deren Bekämpfung - 17.12.2015 (10)
  9. Eventuell Makrovirus
    Plagegeister aller Art und deren Bekämpfung - 16.12.2015 (9)
  10. Libreoffice mit Deutscher Benutzeroberfläche?
    Alles rund um Mac OSX & Linux - 14.11.2015 (11)
  11. DHL Fake Link geöffnet, ZIP extrahiert und .exe Datei geöffnet
    Plagegeister aller Art und deren Bekämpfung - 02.06.2015 (10)
  12. Falsche paypal Mahnung geöffnet, Zip Datei mit Trojaner geöffnet, Avira hat Trojaner gefunden, Ist dann alles sauber?
    Log-Analyse und Auswertung - 18.09.2014 (13)
  13. PDF geöffnet in Spammail geöffnet - Wie sicher sein das PC clean ist?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (1)
  14. Kritische Lücken in LibreOffice und OpenOffice
    Nachrichten - 29.08.2012 (0)
  15. Kritische Sicherheitslücke in OpenOffice und LibreOffice
    Nachrichten - 21.05.2012 (0)
  16. LibreOffice anfällig für trojanische Word-Dateien
    Nachrichten - 05.10.2011 (0)
  17. AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnet
    Log-Analyse und Auswertung - 10.01.2009 (29)

Zum Thema Makrovirus mit Libreoffice geöffnet - Hallo Leute, Ich habe eben wohl eine Virusdatei geöffnet. Das war ein https. Link mit einer word datei am Ende. Als ich auf den Link geklickt habe, öffnete sich ganz - Makrovirus mit Libreoffice geöffnet...
Archiv
Du betrachtest: Makrovirus mit Libreoffice geöffnet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.