|
Plagegeister aller Art und deren Bekämpfung: Verseuchten E-Mail Anhang gespeichert, evtl. TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.08.2019, 05:07 | #1 |
| Verseuchten E-Mail Anhang gespeichert, evtl. Trojaner Hallo liebe Helfende, Ich habe auf meinem (auch) geschäftlich genutztem PC mit Windows 10 einen E-Mail Anhang eines potentiellen Kunden abgespeichert (nicht geöffnet). Der Dateiname ist "Htrading-Anfrage -87859sn8984098874.img". Da es ab und an vorkommt dass ich Anfragen nicht als PDF sondern als "Bild" bekomme bin ich mit einer gewissen Vorsicht vorgegangen. Ich habe den Anhang nicht per doppelklick geöffnet, sondern auf die zweite HDD (nicht C gespeichert. Ich habe dann die Datei mit der rechten Maustaste angeklickt und wollte mir die Eignschaften ansehen und die Datei in *.txt umbenennen. In diesem Moment haben sich alle offenen Fenster geschlossen und alle Icons verschwanden kurz vom Desktop, als würde der Explorer abstürzen. Ich kann mit dem Rechner wie gewohnt weiter arbeiten. Keine Einschränkungen. Defender ist aktiv (Virenschutz und Firewall) hat aber keinen Alarm ausgegeben. Ich habe meinen Rechner mit der neuesten Version von Malware Bytes gescannt (keine bösartigen Elemente erkannt). Log vorhanden. Ich habe die meinen Rechner mit der neuesten Version von ESET (free) gescannt. Es wurden auf den internen Laufwerken keine Bedrohungen gefunden. Ich habe die Datei mit F2 umbenannt und als *.TXT gespeichert (ohne Mausklick) und von Virustotal nur die Datei scannen lassen und sie wurde von mehreren Scannern als Trojaner erkannt. Kann ich mir einen Trojaner eingefangen haben der von oben genannten Scannern nicht erkannt wird? Was kann ich noch machen um sicher zu stellen dass mein System nicht kompromitiert ist? Die "verseuchte" Datei ist als *.txt noch vorhanden (zu Analysezwecken) Ich habe auch ein FARBAR-Protokoll (FRST und Addition) erstellt, falls es benötigt wird. Protokolle von vor dieser "Aktion" habe ich leider keine, zumindest wüsste ich nicht wo bzw. ob der Defender so etwas anlegt. PS: Zu meiner "geschäftlichen" Nutztung. Ich habe eine kleine Firma mit 3 Angestellten. Die IT-Abteilung bin ich selbst. Wir fräsen auf CNC-Maschinen Teile für den allgemeinen Maschinenbau. vielen Dank für die Hilfe Gruß, Carsten |
30.08.2019, 07:41 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verseuchten E-Mail Anhang gespeichert, evtl. Trojaner Also das dürfte ein Schädling sein, weil niemand ernsthaft IMG-Dateien verschickt.
__________________Die IMG-Datei selbst ist kein Schädling, sondern nur ein Containerformat, ähnlich wie ISO oder ZIP. Selbst das Öffnen (Doppelklicken) der IMG-Datei macht noch nichts, erst wenn du die darin enthaltene ausführbare Datei ausführst hast du ein Problem (sofern der Virenscanner/Windows Defender nichts erkennt). Und danke, dass du von Anfang an mit offenen Karten spielst und die gewebrliche Nutzung erwähnst das ist leider hier nicht so selbstverständlich
__________________ |
30.08.2019, 09:49 | #3 |
| Verseuchten E-Mail Anhang gespeichert, evtl. Trojaner Danke, erst mal für die Hilfe,
__________________was mich halt stutzig gemacht hat war die Reaktion auf meinen rechts-klick im Explorer auf den Dateinamen (wo eigentlich ein Menü aufgehen sollte). Kann da schon was "passiert" sein? Dass es sich um ein CD/DVD image handelt habe ich dann auch vermutet bzw nachgelesen. Kann da eine Autostartfunktion eingebaut sein. Sollte ich noch andere Maßnahmen ergreifen (andere Scanner laufen lassen)? Gruß Carsten |
30.08.2019, 09:53 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verseuchten E-Mail Anhang gespeichert, evtl. Trojaner kannst ja mal die FRST-Logs posten. Achte aber auf Daten wie zB Nachnamen oder den Dateinamen von Dokumenten, falls da was steht was nicht jeder wissen soll.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Verseuchten E-Mail Anhang gespeichert, evtl. Trojaner |
aktiv, bild, bytes, datei, desktop, e-mail, erkannt, explorer, firewall, frage, free, icons, laufwerke, log, malware, maus, pdf, rechner, schutz, system, trojaner, virenschutz, virus, virustotal, windows |