|
Log-Analyse und Auswertung: Trojaner Bankfraud 272 und 256 MeldungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.07.2006, 08:32 | #1 |
| Trojaner Bankfraud 272 und 256 Meldung Hallo, meine erste Post und ich hoffe im richtigen Bereich. Die Meldung (hoffe das sind die Logs) ist folgende: Virus Scan Details: c:\dokumente und einstellungen\peter josef\anwendungsdaten\thunderbird\profiles\pkvpl9h6.default\mail\pop.tiscali.de\inbox:html.232 is infected with Trojan.Bankfraud.272 c:\dokumente und einstellungen\peter josef\anwendungsdaten\thunderbird\profiles\pkvpl9h6.default\mail\pop.tiscali.de\inbox:html.116 is infected with Trojan.Bankfraud.256 c:\dokumente und einstellungen\peter josef\anwendungsdaten\thunderbird\profiles\pkvpl9h6.default\mail\pop.tiscali.de\inbox:html.1 is infected with Trojan.Bankfraud.272 c:\dokumente und einstellungen\peter josef\anwendungsdaten\thunderbird\profiles\pkvpl9h6.default\mail\pop.tiscali-7.de\trash:html.2 is infected with Trojan.Bankfraud.272 c:\dokumente und einstellungen\peter josef\anwendungsdaten\thunderbird\profiles\pkvpl9h6.default\mail\pop.tiscali.de\inbox:html.310 is infected with Trojan.Bankfraud.272 c:\dokumente und einstellungen\peter josef\anwendungsdaten\thunderbird\profiles\pkvpl9h6.default\mail\pop.tiscali.de\inbox:html.295 is infected with Trojan.Bankfraud.272 c:\dokumente und einstellungen\peter josef\anwendungsdaten\thunderbird\profiles\pkvpl9h6.default\mail\pop.tiscali.de\inbox:html.150 is infected with Trojan.Bankfraud.272 c:\dokumente und einstellungen\peter josef\anwendungsdaten\thunderbird\profiles\pkvpl9h6.default\mail\pop.tiscali.de\inbox:html.241 is infected with Trojan.Bankfraud.272 Wie würdet ihr diese Biester runtersetzen. Schaffe es bisher nicht. Müßte mir dazu StopSign von eAcceleration kaufen. Das muß doch anders auch gehen. Falls das Thema an der falschen Stelle ist bitte ich den Mod es zu verschieben. Danke für euere Hilfe. |
08.07.2006, 08:37 | #2 |
| Trojaner Bankfraud 272 und 256 Meldung Guten Morgen,
__________________also, das sind ja nur meldungen, die Dein Postfach betreffen. Wenn ich das richtig lese, dann sind das alles HTML Code, die keinen schaden in Thunderbird anrichten. Es gab wohl mal so ne Sicherheitslücke im Outlook aber selbst die ist auchs chon geschlossen. Ich habe auch solche Meldungen von eScan erhalten. Gehe in den abgesicherten Modus, folge dem Pfad und lösche die entsprechenen Datein. Zur Sicherheit kannst du noch einen Hijacktis Log erstellen und nen eScan um ganz sicher zu gehen. Gruß Mellosun
__________________ |
08.07.2006, 11:54 | #3 | |
| Trojaner Bankfraud 272 und 256 MeldungZitat:
komme nicht in den abgesicherten Modus? Woran kann das liegen. Neu starten und dann F8 drücken, oder? Habe auch deine angegebene Detailsuche eingestellt (siehe in deinem Anhang) komme nicht auf die Inbox von Thunderbird, um einzelne Mails zu löschen. |
08.07.2006, 12:00 | #4 |
| Trojaner Bankfraud 272 und 256 Meldung F8 drücken, soald der XP Startbildschirm kommt. ( F8 öfters drücken ) Also du hast das mit den sichtbarmachen der Datein gemacht? Dann solltest die Datein auch finden! Gruß Mellosun |
08.07.2006, 21:50 | #5 | |
| Trojaner Bankfraud 272 und 256 MeldungZitat:
nein komme nicht an die Daten ran, oder bin zu sehr Anfänger oder Dilletant?! |
08.07.2006, 22:00 | #6 |
| Trojaner Bankfraud 272 und 256 Meldung Na ja, ob du zu sehr Anfänger bist oder gar Dilletant mag ich nicht zu beantworten Kommst du mitlerweile in den abgesicherten Modus? Du hast alle Datein sichtbar gemacht? Du kannst es noch üner die Such Funktion von XP Versuchen. Einfach mal, das was hinter profil steht, also pkvpl9h eingeben. Suchfunktion anpassen, sodas nach allen Datein gesucht wird und auch die versteckten Datein durchsucht werden. Hoffe, das klappt! Gruß Mellosun
__________________ --> Trojaner Bankfraud 272 und 256 Meldung |
08.07.2006, 22:53 | #7 |
Moderator, a.D. | Trojaner Bankfraud 272 und 256 Meldung @Dao: Lösche die betreffenden Mails in der Thunderbird-Inbox, leere den Thunderbird-Papierkorb und komprimiere die Mailboxordner! That's it! Nix abgesicherter Modus und löschen von Dateien! @mellosun: Deine Hinweise hier sind sehr gefährlich! Manch einer hat sich so seine Inbox komplett gelöscht! Manchmal hilft auch einfach das Googeln nach "Thunderbird Virus". --> http://www.thunderbird-mail.de/hilfe..._antivirus.php Lesen und Verstehen! Gruß Yopie |
08.07.2006, 23:03 | #8 | |
| Trojaner Bankfraud 272 und 256 MeldungZitat:
Und was ist daran jetzt anders? Na ja, ausser der abgesicherte Modus? Die Datein werden ja auch gelöscht...also alles wie gehabt! Aber wenn er die Datein nicht findet, ....na ja! Gruß Mellosun |
08.07.2006, 23:07 | #9 | |
Moderator, a.D. | Trojaner Bankfraud 272 und 256 MeldungZitat:
Lies den Link und informiere dich dort über das MBox-Format! Hint: Es wird keine(!) Datei gelöscht! Gruß Yopie |
08.07.2006, 23:10 | #10 |
| Trojaner Bankfraud 272 und 256 Meldung Wenn du meinst. Also, ich hatte ja auch mal diese meldungen von eScan bekommen. Hatte dann alle Datein bzw. Emails gelöscht, auch den Papierkorb. Die Komprimierung hatte ich auch gemacht. Doch beim nächsten eScan waren die Datein wieder da. Aber will net mit Dir streiten, hast da mehr Erfahrung. Werd mir den Link mal durchlesen! Gruß Mellosun |
08.07.2006, 23:17 | #11 |
Moderator, a.D. | Trojaner Bankfraud 272 und 256 Meldung Der Virenscanner meldet hier keine Dateien, sondern E-Mails innerhalb einer einzigen Datei. Löscht man diese Datei, sind zwar die (in dieser Form) ungefährlichen Phishing-Mails weg, aber eben auch alle anderen, die in der Inbox sind. Gruß Yopie |
08.07.2006, 23:23 | #12 |
| Trojaner Bankfraud 272 und 256 Meldung Jeeppp, hab ich auch gerade gelesen. Wuuste ich echt nicht. Also, sorry für den Fehler....nun bin ich wieder einwenig Schlauer! Danke Yopie! Gruß Mellosun |
Themen zu Trojaner Bankfraud 272 und 256 Meldung |
anwendungsdaten, bankfraud, dokumente, eacceleration, einstellungen, euere, falsche, falschen, folge, folgende, hoffe, inbox, infected, mail, meldung, peter, scan, stelle, thema, thunderbird, troja, trojaner, würde, würdet |