Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Emailanhang von postcards@hallmark.com geöffnet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.08.2008, 00:10   #16
Silent sharK
 

Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Ok,
wie gesagt, das:
Zitat:
O4 - HKCU\..\Run: [?????????] ??????????????e
gefällt mir überhaupt nicht.
Ich habe mal jemanden diesbezüglich gefragt, ich hoffe ich bekomme bald eine Antwort. Evtl. meldet er sich, oder ich mach es.

Du kannst höchstens noch versuchen mit RegEdit den Eintrag zu finden:
Zitat:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [19.01.2008 09:33]
"????r"="" []
"?????????"="??????????????e" []

"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [19.01.2008 09:33]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [06.04.2007 22:04]
"ISUSPM Startup"="C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [11.08.2005 15:30]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" []
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [19.01.2008 09:33]
Dazu klicke auf "Start" => "Ausführen..." gib dort RegEdit ein und drücke Enter.

mfg

Edit: Evtl. besteht ein Zusammenhang zwischen der Anzahl der Fragezeichen und der verschleierten Buchstaben. Falls du es erfolgreich gefunden hast, berichte bitte, um welches Programm es dabei handelt.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 08.08.2008, 00:22   #17
Nina85
 
Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Wie muss ich da suchen? Die Fragezeichen da eingeben?
__________________


Alt 08.08.2008, 00:26   #18
Silent sharK
 

Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Ok, hat sich alles erledigt.
KarlKarl hat es mir erklärt, der Eintrag ist unschädlich - Wenn du willst, kann ich dir die Nachricht schicken.

mfg
__________________
__________________

Alt 08.08.2008, 00:29   #19
Nina85
 
Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Ist jetzt alles ok?? Oder soll ich besser alles löschen?

Alt 08.08.2008, 00:32   #20
Silent sharK
 

Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Es ist alles ok, im DSS-Log nichts ungewöhnlich, Navilog ebenso und BlackLight auch.

Warte, ich schick dir die PN.

mfg

__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 08.08.2008, 00:37   #21
Nina85
 
Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Supi !!
Vielen vielen Dank !!!!!

Und das Programm das AntiVir blockiert hat .. muss ich die irgendwie noch löschen?

Alt 08.08.2008, 00:38   #22
Silent sharK
 

Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Kein Problem

Zitat:
Und das Programm das AntiVir blockiert hat .. muss ich die irgendwie noch löschen?
Welches Programm? Ereignisbericht bitte posten.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 08.08.2008, 00:41   #23
Nina85
 
Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



In der Datei 'C:\Users\Nina\AppData\Local\Temp\Temp1_postcard.z ip\postcard.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Users\Nina\AppData\Local\Temp\Temp1_postcard.z ip\postcard.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Die Datei 'C:\Users\Nina\AppData\Local\Mozilla\Firefox\Profi les\67443ywg.default\Cache\5E660383d01'
enthielt einen Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d13902.qua' verschoben!

Alt 08.08.2008, 00:49   #24
Silent sharK
 

Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Quarantäne leeren und die Dateien im Temp-Ordner sollten normalerweise weg sein nach DSS.
Sicherheitshalber noch einen Fullscan mit Avira durchführen. Das kannst du aber beruhigt morgen machen, da der Wurm nicht aktiv geworden ist.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 08.08.2008, 00:55   #25
Nina85
 
Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



Ok :-)

Vielen lieben Dank!!!

Alt 08.08.2008, 00:57   #26
Silent sharK
 

Emailanhang von postcards@hallmark.com geöffnet - Standard

Emailanhang von postcards@hallmark.com geöffnet



War mir ein Vergnügen.

Gute Nacht,

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Antwort

Themen zu Emailanhang von postcards@hallmark.com geöffnet
about, antivir, appdata, bot, cache, check, datei, dateien, dr/delphi.gen, dropper, e-mail, email, emailanhang, firefox, folge, invite, laptop, link, local\temp, mozilla, namen, programm, quara, security, temp, this, unerwünschtes programm, virus, zugriff




Ähnliche Themen: Emailanhang von postcards@hallmark.com geöffnet


  1. DHL Fake Link geöffnet, ZIP extrahiert und .exe Datei geöffnet
    Plagegeister aller Art und deren Bekämpfung - 02.06.2015 (10)
  2. DHL Emailanhang angeklickt
    Plagegeister aller Art und deren Bekämpfung - 02.06.2015 (8)
  3. Falsche paypal Mahnung geöffnet, Zip Datei mit Trojaner geöffnet, Avira hat Trojaner gefunden, Ist dann alles sauber?
    Log-Analyse und Auswertung - 18.09.2014 (13)
  4. Bin planlos. MS DOS emailanhang geöffnet!
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (20)
  5. Infektion mit TR/Cridex.A.83 u.a. auf Windows 7 Rechner durch Emailanhang
    Log-Analyse und Auswertung - 10.01.2014 (1)
  6. Windows 7: zweifelhaften Emailanhang zip-Datei geöffnet
    Log-Analyse und Auswertung - 02.12.2013 (9)
  7. Depp ^10 - emailAnhang *.zip geöffnet und MS-DOS Anwendung ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 16.08.2013 (15)
  8. Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip"
    Log-Analyse und Auswertung - 24.02.2013 (1)
  9. crypt.xpack.gen und ...gen8 über Emailanhang eingefangen
    Log-Analyse und Auswertung - 19.02.2013 (13)
  10. PDF geöffnet in Spammail geöffnet - Wie sicher sein das PC clean ist?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (1)
  11. TR/Reveton.ZT in Emailanhang geöffnet und Backdoor.Bot in autorun.exe
    Log-Analyse und Auswertung - 02.08.2012 (13)
  12. Trojaner, Daten verschlüsselt ohne Dateiendung, 200€, Aus Emailanhang?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  13. Trojaner aus Emailanhang, keine Systemwiederherstellung möglich
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (5)
  14. Laptop gesperrt, durch Trojaner im EmailAnhang
    Plagegeister aller Art und deren Bekämpfung - 17.05.2012 (1)
  15. Trojaner in einer Rechnung im Emailanhang
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (6)
  16. AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnet
    Log-Analyse und Auswertung - 10.01.2009 (29)
  17. Trojaner PEED LZ aus Emailanhang!! Rechner infiziert!!
    Log-Analyse und Auswertung - 14.04.2007 (4)

Zum Thema Emailanhang von postcards@hallmark.com geöffnet - Ok, wie gesagt, das: Zitat: O4 - HKCU\..\Run: [?????????] ??????????????e gefällt mir überhaupt nicht. Ich habe mal jemanden diesbezüglich gefragt, ich hoffe ich bekomme bald eine Antwort. Evtl. meldet er - Emailanhang von postcards@hallmark.com geöffnet...
Archiv
Du betrachtest: Emailanhang von postcards@hallmark.com geöffnet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.