|
Plagegeister aller Art und deren Bekämpfung: Emailanhang von postcards@hallmark.com geöffnetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.08.2008, 00:10 | #16 | ||
Emailanhang von postcards@hallmark.com geöffnet Ok, wie gesagt, das: Zitat:
Ich habe mal jemanden diesbezüglich gefragt, ich hoffe ich bekomme bald eine Antwort. Evtl. meldet er sich, oder ich mach es. Du kannst höchstens noch versuchen mit RegEdit den Eintrag zu finden: Zitat:
mfg Edit: Evtl. besteht ein Zusammenhang zwischen der Anzahl der Fragezeichen und der verschleierten Buchstaben. Falls du es erfolgreich gefunden hast, berichte bitte, um welches Programm es dabei handelt.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
08.08.2008, 00:22 | #17 |
| Emailanhang von postcards@hallmark.com geöffnet Wie muss ich da suchen? Die Fragezeichen da eingeben?
__________________ |
08.08.2008, 00:26 | #18 |
Emailanhang von postcards@hallmark.com geöffnet Ok, hat sich alles erledigt.
__________________KarlKarl hat es mir erklärt, der Eintrag ist unschädlich - Wenn du willst, kann ich dir die Nachricht schicken. mfg
__________________ |
08.08.2008, 00:29 | #19 |
| Emailanhang von postcards@hallmark.com geöffnet Ist jetzt alles ok?? Oder soll ich besser alles löschen? |
08.08.2008, 00:32 | #20 |
Emailanhang von postcards@hallmark.com geöffnet Es ist alles ok, im DSS-Log nichts ungewöhnlich, Navilog ebenso und BlackLight auch. Warte, ich schick dir die PN. mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
08.08.2008, 00:37 | #21 |
| Emailanhang von postcards@hallmark.com geöffnet Supi !! Vielen vielen Dank !!!!! Und das Programm das AntiVir blockiert hat .. muss ich die irgendwie noch löschen? |
08.08.2008, 00:38 | #22 | |
Emailanhang von postcards@hallmark.com geöffnet Kein Problem Zitat:
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
08.08.2008, 00:41 | #23 |
| Emailanhang von postcards@hallmark.com geöffnet In der Datei 'C:\Users\Nina\AppData\Local\Temp\Temp1_postcard.z ip\postcard.exe' wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Users\Nina\AppData\Local\Temp\Temp1_postcard.z ip\postcard.exe' wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden. Ausgeführte Aktion: Zugriff verweigern Die Datei 'C:\Users\Nina\AppData\Local\Mozilla\Firefox\Profi les\67443ywg.default\Cache\5E660383d01' enthielt einen Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d13902.qua' verschoben! |
08.08.2008, 00:49 | #24 |
Emailanhang von postcards@hallmark.com geöffnet Quarantäne leeren und die Dateien im Temp-Ordner sollten normalerweise weg sein nach DSS. Sicherheitshalber noch einen Fullscan mit Avira durchführen. Das kannst du aber beruhigt morgen machen, da der Wurm nicht aktiv geworden ist.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
08.08.2008, 00:55 | #25 |
| Emailanhang von postcards@hallmark.com geöffnet Ok :-) Vielen lieben Dank!!! |
08.08.2008, 00:57 | #26 |
Emailanhang von postcards@hallmark.com geöffnet War mir ein Vergnügen. Gute Nacht, mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
Themen zu Emailanhang von postcards@hallmark.com geöffnet |
about, antivir, appdata, bot, cache, check, datei, dateien, dr/delphi.gen, dropper, e-mail, email, emailanhang, firefox, folge, invite, laptop, link, local\temp, mozilla, namen, programm, quara, security, temp, this, unerwünschtes programm, virus, zugriff |