Zurück   Trojaner-Board > Web/PC > Alles rund um Mac OSX & Linux

Alles rund um Mac OSX & Linux: Ich habe einen großen Fehler gemacht (Makro-Virus)!

Windows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate.

Antwort
Alt 21.10.2020, 13:13   #1
edgarwal1986
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Hallo zusammen,

mir ist tatsächlich etwas passiert, womit ich niemals gerechnet hätte! Ich bin jetzt einfach mal gnadenlos ehrlich zu euch und zu mir selbst. Ich habe sehr sehr lange im Einzelhandel PCs verkauft und mich heimlich über die Kunden lustig gemacht, die sich ein Virus über eine E-Mail zugezogen haben. Heute ist es mir selber passiert. Irgendwie ist man als Mac-Nutzer mit dem Thema Computer-Viren nicht mehr so vertraut und fühlt sich irgendwie auch sicherer, was man wahrscheinlich gar nicht mehr sein sollte.

Heute morgen habe ich eine Email erhalten, die in meinem normalen Postfach gelandet ist.
Absender, eine evangelische Kita (ich bin Berufsfotograf) und einem Text, den ich verfasst habe. Im Anhang, eine Word-Datei. Das hat mich schon etwas verwundet. Da wir aber gerade unheimlich viele Kitas angeschrieben habe, kommt beinahe jeden Tag eine Mail zurück. Mir war absolut nicht bekannt, dass es Viren über Word-Dateien gibt. Und von Makros habe ich auch noch im Leben nichts gehört oder es zumindest verdrängt. Ich habe mich also In Sicherheit gewogen und die Word Datei geöffnet. Ja ich weiß, steinigt mich - es wird noch schlimmer. Natürlich öffnete sich die Warnung von Word, dass die Datei Makros enthält in den Einstellungen sind diese deaktiviert. Den Text habe ich mir nicht besonders gut durchgelesen und bin auf ignorieren und öffnen gegangen. In der Datei war ein kleines Bild zu sehen, was mich ein bisschen an MS-DOS erinnert hat. Machen oder anklicken konnte man nichts. Erst nachdem ich die Datei wieder geschlossen hatte, traf mich der Blitz und ich recherchierte. Scheiße im Teich!

Bis vor kurzem hatte ich noch die Vollversion von Bitdefender auf dem Mac, habe diese aber wieder deinstalliert und im Austausch Avira Free installiert. Avira hat nach einer Überprüfung auch direkt die Mail und die Word-Datei gefunden und in Quarantäne geschoben. Daraufhin habe ich eine Überprüfung mir Malewarebytes gemacht, die auch zwei kleinere Sachen (zweimal Adware.Condoit) gefunden hat. Jetzt gerade läuft Kaspersky Pro (ja, ich bin etwas verzweifelt) über den Mac, ist bei 90% und hat noch nichts gefunden.

Nun meine Frage, sollte es dieses Virus auf Apple abgesehen haben, was passiert, wenn ich die Word-Datei öffne? Bei mir ist nichts passiert. Ich habe ein paar Word-Dateien geöffnet, die alle völlig in Ordnung waren. Passiert unmittelbar nach dem Öffnen etwas oder kann auch Tage später was passieren. Tatsächlich habe ich 2 Stunden später noch eine weitere Mail dieser Art bekommen, in der allerdings keine Word Datei sondern eine Zip Datei war. Diese habe ich natürlich nicht geöffnet.

Ich wäre um Hilfe sehr dankbar. Ich ärgere mich zutiefst und hoffe, dass ich noch mal glimpflich davon gekommen bin, bzw. nicht Apple davon betroffen ist. Mein Mac Book Pro 2016 hatte zu dem Zeitpunkt übrigens die Vorgängerversion von Catalina 10.15.7. Das Update hat er heute morgen in all dem Viren-Chaos nach einem Neustart installiert. Danke für Eure Hilfe.

Grüße Benny

Alt 21.10.2020, 13:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Vergiss das Ganze mal schnell. Ja es gibt Schädlinge in Form von Makros, aber was da draußen kursiert ist nur für Windows gedacht. Der Schadcode ist idR daher nicht lauffähig auf unixoiden Systemen.

Davon abgesehen können wir im TB eh keine OSX-Systeme reinigen. Sowas wie FRST gibt es nur für Windows. Du kannst höchstens Malwarebytes für mac benutzen.

Und tu dir einen Gefallen und schmeiß sowas wie Avira oder Kaspersky umgehend vom Rechner runter, das ist totaler Müll und konttraproduktiv ohne Ende. Selbst unter Windows empfehlen wir nichts anderes mehr als die Bordmitteln und vllt noch Malwarebytes als Freeedition.
__________________

__________________

Alt 21.10.2020, 13:28   #3
edgarwal1986
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Zitat:
Zitat von cosinus Beitrag anzeigen
Vergiss das Ganze mal schnell. Ja es gibt Schädlinge in Form von Makros, aber was da draußen kursiert ist nur für Windows gedacht. Der Schadcode ist idR daher nicht lauffähig auf unixoiden Systemen.

Davon abgesehen können wir im TB eh keine OSX-Systeme reinigen. Sowas wie FRST gibt es nur für Windows. Du kannst höchstens Malwarebytes für mac benutzen.

Und tu dir einen Gefallen und schmeiß sowas wie Avira oder Kaspersky umgehend vom Rechner runter, das ist totaler Müll und konttraproduktiv ohne Ende. Selbst unter Windows empfehlen wir nichts anderes mehr als die Bordmitteln und vllt noch Malwarebytes als Freeedition.
Das klingt schonmal beruhigend. Kaspersky hat übrigens doch noch so einiges gefunden. Das geschwärzte ist meine Email-Adresse...

Hier nochmal ein bisschen größer...

https://share-your-photo.com/4c2e88a18a
__________________
Miniaturansicht angehängter Grafiken
-bildschirmfoto-2020-10-21-um-14.23.37.jpg  

Alt 21.10.2020, 13:49   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Schau dir mal die Verzeichnisse an. Genau deswegen sollst du so einen Müll wie kaspersky nicht verwenden. Das pfuscht und löscht einfach in System- und Anwendungsverzeichnissen herum. Und hinterher ist das Jammern dann groß wenn irgendwas im System nicht geht oder die Inbox der Mailcient geschrottet ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.10.2020, 21:52   #5
mmk
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Ja, das sind malwarebeladene E-Mails. Offenbar auch einige ältere darunter, die noch nicht gelöscht wurden. An E-Mail-Verzeichnissen hat aber ein Virenscanner nichts zu suchen. Die entsprechenden E-Mails müssen schon unter Nutzung des E-Mail-Programms selbst gelöscht werden.

Du solltest Dich, auch wenn Du einen Mac nutzt, mal dringend mit dem Thema E-Mail-Sicherheit auseinandersetzen und vertraut machen -- sonst fällst Du am Ende auch noch auf simples Phishing herein.


Alt 22.10.2020, 22:31   #6
edgarwal1986
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Zitat:
Zitat von mmk Beitrag anzeigen
Ja, das sind malwarebeladene E-Mails. Offenbar auch einige ältere darunter, die noch nicht gelöscht wurden. An E-Mail-Verzeichnissen hat aber ein Virenscanner nichts zu suchen. Die entsprechenden E-Mails müssen schon unter Nutzung des E-Mail-Programms selbst gelöscht werden.

Du solltest Dich, auch wenn Du einen Mac nutzt, mal dringend mit dem Thema E-Mail-Sicherheit auseinandersetzen und vertraut machen -- sonst fällst Du am Ende auch noch auf simples Phishing herein.
Na ja, ich bin ja nicht ganz auf den Kopf gefallen. Ich bin zuvor noch nie auf solch eine Mail hereingefallen - was auch immer mich da gestern geritten hat. Pishing-Mails kenne und erkenne ich, bislang. Es sind gestern übrigens noch drei weitere Mails von der Sorte bei mir gelandet. Die Mail war auch deshalb so "echt", weil ich mit dieser Kita noch ein paar Wochen vorher gesprochen habe und sie sich auch melden wollten. Haben denen Mal mitgeteilt, dass sie mal mit ihrem Provider sprechen sollten...

Geändert von edgarwal1986 (22.10.2020 um 22:37 Uhr)

Alt 22.10.2020, 22:45   #7
mmk
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Zitat:
Zitat von edgarwal1986 Beitrag anzeigen
Na ja, ich bin ja nicht ganz auf den Kopf gefallen. Ich bin zuvor noch nie auf solch eine Mail hereingefallen - was auch immer mich da gestern geritten hat.
Du hast oben selbst geschrieben, dass Du weder wusstest, dass Office-Dateien Malware mit sich bringen können, dass es Makros gibt und über diese Malware verbreitet werden kann, noch die Warnmeldung berücksichtigt bzw. durchgelesen hast. Vor diesen Hintergründen ist der Hinweis, dass ein Auseinandersetzen mit den Basics zur E-Mail-Sicherheit erforderlich ist, auf jeden Fall angebracht.

Zitat:
Pishing-Mails kenne und erkenne ich, bislang.
Wenn Du Dir Mails im HTML-Format anzeigen lässt und dann nicht genau liest, wie in diesem Fall auch, dann kann diese Einschätzung ganz schnell mal nach hinten losgehen.

Zitat:
Es sind gestern übrigens noch drei weitere Mails von der Sorte bei mir gelandet. Es war auch auf dem Grunde so "echt", weil ich mit dieser Kita noch ein paar Wochen vorher gesprochen habe und sie auch melden wollten.
Ja, allerdings genau auf diesem Prinzip basieren doch solche Spam- und Malware-E-Mails zum Teil überhaupt erst! Sie nutzen explizit bereits bestehende Kontakte aus der näheren oder auch länger zurückliegenden Vergangenheit zur "Vertrauensbildung". Und auf genau solche Szenarien muss man als Benutzer vorbereitet sein und Kenntnisse dazu haben. Auch das sind u.a. die Basics, die ich meine.

Der Hinweis, den man oft in manchen Medien oder Tipps liest, man sollte "E-Mails unbekannter Absender" mit Vorsicht behandeln oder löschen, greift viel zu kurz. Denn, wie gesagt, Spam, Malware, Phishing, wird oft unter Verwendung bekannter Absender(adressen), teils sogar mit Bezug zu vorausgegangener Kommunikation, verbreitet. Dazu reicht es aus, dass einer Deiner Kontakte sein System durch Kompromittierung zum "Haus der offenen Tür" erklärt hat. Irgendjemand hat "alle Schleusen offen", und bei seinen Kontakten landet dann Müll. Und wenn die Kontakte dann einfach aus blindem, unreflektiertem Vertrauen heraus alles sofort öffnen, was bei Drei nicht auf dem Baum war, ist es passiert...

Alt 22.10.2020, 22:54   #8
edgarwal1986
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Zitat:
Zitat von mmk Beitrag anzeigen
Du hast oben selbst geschrieben, dass Du weder wusstest, dass Office-Dateien Malware mit sich bringen können, dass es Makros gibt und über diese Malware verbreitet werden kann, noch die Warnmeldung berücksichtigt bzw. durchgelesen hast. Vor diesen Hintergründen ist der Hinweis, dass ein Auseinandersetzen mit den Basics zur E-Mail-Sicherheit erforderlich ist, auf jeden Fall angebracht.


Wenn Du Dir Mails im HTML-Format anzeigen lässt und dann nicht genau liest, wie in diesem Fall auch, dann kann diese Einschätzung ganz schnell mal nach hinten losgehen.


Ja, allerdings genau auf diesem Prinzip basieren doch solche Spam- und Malware-E-Mails zum Teil überhaupt erst! Sie nutzen explizit bereits bestehende Kontakte aus der näheren oder auch länger zurückliegenden Vergangenheit zur "Vertrauensbildung". Und auf genau solche Szenarien muss man als Benutzer vorbereitet sein und Kenntnisse dazu haben. Auch das sind u.a. die Basics, die ich meine.
Ich widerspreche dir ja nicht, dass ich mich damit nochmal beschäftigen sollte und dennoch, solch eine Mail, dir so einen Bezug zu mir hat, habe ich im Leben noch nicht bekommen. Klar, Amazon, eBay und Sparkassen-Fakes kommen immer wieder, aber eine Mail, in der mein eigens geschriebener Text steht, ist schon spooky und mir noch nicht untergekommen. Aber ja, ich werde mich damit beschäftigen und Kaspersky in seine Schranken weisen. Und, ich bin verdammt froh, dass bei dieser Aktion nichts passiert ist.

Geändert von edgarwal1986 (22.10.2020 um 23:00 Uhr)

Alt 22.10.2020, 22:59   #9
mmk
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Zitat:
Zitat von edgarwal1986 Beitrag anzeigen
solch eine Mail, dir so einen Bezug zu mir hat, habe ich im Leben noch nicht bekommen.
Das Prinzip an sich gibt es allerdings schon seit Jahren in erheblicher Verbreitung. Ganz einfach schon deshalb, weil die Erfolgsaussichten, dass die Empfänger der Mails diese dann auch wirklich öffnen, automatisch deutlich steigen.

Das ist auch nicht böse gemeint, und ist auch kein Hinweis nach dem Motto "Wer den Schaden hat, braucht für den Spott nicht zu sorgen!", sondern vielmehr einfach so gedacht, dass es künftig keinen Schaden gibt (bei Dir oder Deinen Kunden).

Alt 22.10.2020, 23:03   #10
edgarwal1986
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



Zitat:
Zitat von mmk Beitrag anzeigen
Das Prinzip an sich gibt es allerdings schon seit Jahren in erheblicher Verbreitung. Ganz einfach schon deshalb, weil die Erfolgsaussichten, dass die Empfänger der Mails diese dann auch wirklich öffnen, automatisch deutlich steigen.

Das ist auch nicht böse gemeint, und ist auch kein Hinweis nach dem Motto "Wer den Schaden hat, braucht für den Spott nicht zu sorgen!", sondern vielmehr einfach so gedacht, dass es künftig keinen Schaden gibt (bei Dir oder Deinen Kunden).
Es ist ja auch absolut nachvollziehbar, dass du das schreibst. Da ich genau das vor einigen Jahren meinen Kunden selber gepredigt habe, war ich schockiert, wie schnell und unüberlegt ich gehandelt habe. Ich denke aber, dass mir das nochmal eine Lehre war. Und ich bin heilfroh, dass nichts passiert ist.

Alt 22.10.2020, 23:08   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



edgar:

Zitat:
Irgendwie ist man als Mac-Nutzer mit dem Thema Computer-Viren nicht mehr so vertraut
Es geht bei Mail auch garnicht wirklich um Viren, sondern um eine kritische Masse an Verblödeten, die jeden Spam anklicken. Leider klicken zu viele immer noch auf zu interessante Mails und deswegen nimmt der Spam auch nicht ab.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2020, 06:25   #12
Dante12
/// Mac Expert
 
Ich habe einen großen Fehler gemacht (Makro-Virus)! - Standard

Ich habe einen großen Fehler gemacht (Makro-Virus)!



EtreCheck installieren
  • Lade dir bitte EtreCheck vom App Store herunter und starte es bitte.
  • Klicke auf das Pull-Down Menü und wähle No Problem - Just Checking, anschliessend auf Start Etrecheck
  • Nach Abschluss erscheint das EtreCheck-Fenster. In der linken Spalte kannst du verschiedene Informationen über deinen Rechner abrufen (mehr in der gekauften Version).
  • Klicke oben links auf den Button Share Report und anschließend Copy Report.
  • Akzeptiere die Lizenz-Bedingungen, danach wird das Log in die Zwischenanlage (Clipboard) kopiert.
  • Füge den Inhalt mit Command-V hier in dein Thema ein. Bitte in Code-Tags siehe Lesestoff.

Prüfen mit DetectX Swift
  • Lade dir bitte DetectX Swift herunter.
  • Öffne das DMG-Archiv, akzeptiere die Lizenzbestimmungen und verschiebe die App in den Programm-Ordner.
  • Starte DetectX Swift klicke auf OK und anschliessend auf Search. Lösche gefundene Einträge.
  • Wenn du dir beim löschen nicht sicher bist, dann Frage lieber einmal mehr hier im Forum (mache bitte ein Screenshot wenn nötig).


  • Erstelle bitte ein Log in dem du auf Profile klickst.
  • Klick auf den Button Share Options.. und anschliessend wähle die Option Sanitized.
  • Als letztes klicke bitte auf Copy Report to Clipboard
  • Füge das Log hier in das Forum in Code-Tags ein.




DetextX-Swift History
  • Im DetectX-Swift Hauptfenster wähle den Punkt History.
  • Klicke Rechts auf den Punkt History > All.
  • Rechter Mausklick auf den Anzeigebereich und wähle Copy All
  • Füge den kopierten Inhalt bitte in Code-Tags hier ein.






Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit COMMAND+A) und kopiere es in die Zwischenablage mit COMMAND+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke COMMAND+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

__________________
-----------------
-Gruß dante12
-----------------
Lob, Kritik, Wünsche? Spende fürs trojaner-board?

Antwort

Themen zu Ich habe einen großen Fehler gemacht (Makro-Virus)!
avira, bild, bitdefender, bli, defender, e-mail, email, fehler, frage, free, hallo zusammen, kaspersky, kleines, klicke, neustart, nicht mehr, nichts, pcs, quarantäne, sicherer, sicherheit, update, virus, warnung, öffnen




Ähnliche Themen: Ich habe einen großen Fehler gemacht (Makro-Virus)!


  1. Habe ich einen virus?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2017 (19)
  2. .scr Datei (Virus?) über Steam erhalten, habe ich jetzt einen Virus (oder Passwortscanner, etc.)?
    Log-Analyse und Auswertung - 09.06.2015 (3)
  3. Einen großen Dank an M-K-D-B!
    Lob, Kritik und Wünsche - 13.08.2014 (1)
  4. Einen großen Lob und Dank an Schrauber
    Lob, Kritik und Wünsche - 03.06.2014 (0)
  5. Einen großen Dank an Machiavelli
    Lob, Kritik und Wünsche - 24.05.2014 (1)
  6. Ich habe angeblich Java Upgrade gemacht, Avira sagte - VIRUS und ich sehe es auch so...
    Log-Analyse und Auswertung - 06.12.2013 (23)
  7. Ich habe 2 DllHost.exe Prozesse, Habe ich mir einen Virus eingefangen?
    Log-Analyse und Auswertung - 29.08.2013 (9)
  8. Ich habe einen Trojaner (Logfile gemacht)
    Log-Analyse und Auswertung - 28.08.2013 (11)
  9. Einen großen Dank an schrauber und das Trojaner Team
    Lob, Kritik und Wünsche - 01.08.2013 (2)
  10. Habe einen virus! aber was für einen ?
    Log-Analyse und Auswertung - 17.07.2013 (8)
  11. 2x | Habe einen virus !aber was für einen?
    Mülltonne - 20.05.2013 (0)
  12. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  13. Benötige einen Check meiner Dienste, evtl. habe ich einen Virus, der meinen PC überwacht!
    Log-Analyse und Auswertung - 19.12.2011 (10)
  14. Habe ich einen Virus?? Bitte um Hilfe - Virus userinit.exe
    Log-Analyse und Auswertung - 20.04.2010 (8)
  15. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  16. Habe ich einen Virus?
    Log-Analyse und Auswertung - 18.04.2007 (2)
  17. Hab ich einen Fehler gemacht? help
    Log-Analyse und Auswertung - 20.10.2004 (2)

Zum Thema Ich habe einen großen Fehler gemacht (Makro-Virus)! - Hallo zusammen, mir ist tatsächlich etwas passiert, womit ich niemals gerechnet hätte! Ich bin jetzt einfach mal gnadenlos ehrlich zu euch und zu mir selbst. Ich habe sehr sehr lange - Ich habe einen großen Fehler gemacht (Makro-Virus)!...
Archiv
Du betrachtest: Ich habe einen großen Fehler gemacht (Makro-Virus)! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.