|
Plagegeister aller Art und deren Bekämpfung: Trojaner aus gefakter 1&1 RechnungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.01.2007, 16:52 | #1 | |
| Trojaner aus gefakter 1&1 Rechnung Hallo liebe Community. heute morgen, vollkommen schlaftrunken habe ich Emails abgerufen. Wieder mal eine Rechnung von 1&1. Doch hieß es in der Mail 59,00€. Da hab ich doch nicht schlecht gestaunt. Was bilden die sich ein dachte ich. Ich klickte auf den Anhang um zu sehen was mir in Rechnung gestellt wird. Einen Augenblick zu spät sehe ich das .exe hinter der Pdf. Ein Dosfenster öffnet sich, es läuft ein Programm ab, was aber scheinbar in einer Fehlermeldung endet. Daraufhin habe ich Avast-Antivirus und adaware sturm laufen lassen. Adaware hat auch 4 Datein gelöscht. Beide Programme finden nichts mehr. Allerdings habe ich in der Systemkonfiguration bei den Programmen die mit Windows starten 2 mal die "6to4svcd.exe" Diese ist auch außergewöhnlich widerspänstig und lässt sich nicht wegschalten. Da sie vorher nicht da war, vermute ich, dass es sich bei diesen Datein um trojaner aus der Mail handelt. Ich würde mein System ungern neu aufsetzen. Wie kann ich ihn entfernen? Über Hilfe würde ich mich sehr freuen! mit freundlichem Gruß der Folkfan Edit: Oh endschuldigung. Ich sehe es gibt schon ein Topic zu dem Thema. Asche über mein Haupt. Vieleicht kann man mir trotzdem helfen. Darauf bin ich hereingefallen: http://www.trojaner-board.de/35065-a...1-1-mails.html Laut dem Heise ONline Artikel: heise online - 1&1 warnt Kunden vor gefälschten Rechnungen gibt es antivirenprgramme die es mit dem Trojaner aufnehmen: Zitat:
Geändert von Folkfan (07.01.2007 um 17:05 Uhr) |
07.01.2007, 17:13 | #2 |
Administrator > Competence Manager | Trojaner aus gefakter 1&1 Rechnung Hallo.
__________________Poste als erstes mal ein Hijacklog, Anleitung dazu in meiner Signatur verlinkt. Gruß Sunny
__________________ |
07.01.2007, 17:49 | #3 | |
| Trojaner aus gefakter 1&1 Rechnung Hallo Sunny,
__________________ich hoffe ich habe alles richtig gemacht, ich bin nicht mehr der jüngste. Zitat:
|
07.01.2007, 17:57 | #4 | |||
Administrator > Competence Manager | Trojaner aus gefakter 1&1 RechnungZitat:
(*duckundweg*) Arbeite mal diese Anleitung ab: * Besuche die Update-Seite von Microsoft und bring dein System auf den neusten Stand. (SEHR WICHITG!) * Deinstalliere über Start -> Systemsteuerung -> Software folgende Programme sowie alle die dir nicht bekannt sind: (sofern vorhanden!) Zitat:
Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Lass HijackThis nochmal laufen, erstelle und poste ein neues HijackThis Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
07.01.2007, 18:05 | #5 |
| Trojaner aus gefakter 1&1 Rechnung InstantGet ist ein Downloadmanager. Muss ich den wirklich löschen? Das mit dem Update werde ich unverzüglich machen. |
07.01.2007, 18:07 | #6 | |
Administrator > Competence Manager | Trojaner aus gefakter 1&1 Rechnung Sorry, hab das verwechselt mit einem schädlichen Programm Dann natürlich nicht. Lösch es auch bei der ANleitung vom Avenger, also dann so: Zitat:
__________________ --> Trojaner aus gefakter 1&1 Rechnung |
07.01.2007, 18:13 | #7 |
| Trojaner aus gefakter 1&1 Rechnung Okay. Vielen vielen Dank! Wirklich Super was leute wie du hier "ehrenamtlich" leisten! Großen Respekt Das Servicepack 2 kann ich mir aber auch von www.chip.de ziehen oder? Das sollte doch keinen unterschied machen und geht schneller. |
07.01.2007, 18:31 | #8 |
Administrator > Competence Manager | Trojaner aus gefakter 1&1 Rechnung Eigentlich ist es eagl wo du dir die Datei runterlädst, trotzalledem würde ich dir die von Mircosoft doch sehr empfehlen..
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
07.01.2007, 18:36 | #9 | |
| Trojaner aus gefakter 1&1 RechnungZitat:
Traue niemals deiner Schweigermutter, dem Papst oder Microsoft! |
07.01.2007, 18:38 | #10 |
Administrator > Competence Manager | Trojaner aus gefakter 1&1 Rechnung Und warum nutzt du dann überhaupt noch Windows XP??? :aplaus:
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
07.01.2007, 18:40 | #11 |
Moderator, a.D. | Trojaner aus gefakter 1&1 Rechnung Im Gegensatz zum Wechsel der Lebensabschnittsgefährten oder des Bekenntnisses ist der Wechsel zu einem Nicht-MS-Betriebssystem trivial zu bewerkstelligen. Gruß Yopie |
07.01.2007, 19:43 | #12 | ||
| Trojaner aus gefakter 1&1 Rechnung Hallo, es gibt ein weiteres Problem. Der Trojaner ist äußerst agressiv. Er bringt den Browser zum absturz und macht ihn danach kaputt ein neustart hilft nicht, nur ein de- und reinstallieren. (Opera 9.01 und Firefox) Deshalb ist der download der Servicepacks ein Problem. Ich habe jetzt mal deine Liste abgearbeitet ohne das Update das hole ich sofort nach wenn ich die datei komplett habe. der Avenger hat eine Fehlermeldung ausgegeben: Zitat:
Der HiJacker sagt: Zitat:
der myway ordner hatte tatsächlich dreck am stecken. Wollte sich über die normale Windowsfunktion nicht löschen lassen. Ich habe ihn jetzt über den Datenschredder von TuneUp Utilities 2006 vernichten lassen. C:\WINDOWS\System32\ipv6monl.dll konnte der schredder auch zerstören, am C:\WINDOWS\System32\6to4svcd.exe hat er sich allerdings auch die zähne ausgebissen. EDIT: So, 4 Browserneuinstallationen weiter habe ich das Servicepack 2. Kann ich das nun bedenkenlos "drüberbügeln"? Geändert von Folkfan (07.01.2007 um 20:20 Uhr) |
07.01.2007, 20:35 | #13 | ||
| Trojaner aus gefakter 1&1 Rechnung Ich finde Doppelposten ja für normal blöd aber ich glaube sonst wird das Posting oben zu unübersichtlich. ICh habe es nun noch einmal mit dem avenger probiert. Diesmal hat er gearbeitet: Zitat:
Zitat:
[edit] Jetzt ist auch der Eintrag aus der MsConfig weg! Vielen Dank für die Hilfe! Großartiges Forum! Danke Sunny! Servicepack 2 wird sofort nachgepatcht. Geändert von Folkfan (07.01.2007 um 20:47 Uhr) |
09.01.2007, 23:37 | #14 | ||
| Trojaner aus gefakter 1&1 Rechnung Ist das letzte File oben sauber? Zitat:
Zitat:
Bemerkbar hat sich nichts mehr gemacht! |
09.01.2007, 23:47 | #15 | |
| Trojaner aus gefakter 1&1 Rechnung Und dat hier auch: O4 - HKLM\..\Run: [WinUpdate] C:\WINDOWS\System32\6to4svcd.exe O4 - HKLM\..\RunServices: [WinUpdate] C:\WINDOWS\System32\6to4svcd.exe O4 - HKCU\..\Run: [WinUpdate] C:\WINDOWS\System32\6to4svcd.exe O4 - HKCU\..\RunServices: [WinUpdate] C:\WINDOWS\System32\6to4svcd.exe Zitat:
Sollte die Datei C:\WINDOWS\System32\6to4svcd.exe noch vorhanden sein (ist wohl so, oder?), lösche sie über die wiederherstellungskonsole.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
Themen zu Trojaner aus gefakter 1&1 Rechnung |
adaware, aktuelle, datei, emails, entfernen, erkannt, fehlermeldung, gefälschte, handel, klick, kunde, neu, nichts, online, programm, programme, rechnung, scan, scanner, security, starten, trojaner, virenscanner, warnt, windows, öffnet |