|
Plagegeister aller Art und deren Bekämpfung: Gemeiner DHL TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.10.2009, 18:28 | #1 |
| Gemeiner DHL Trojaner Hallo, ich habe heute eine Mail von DHL (auf Englisch) bekommen. Dummerweise habe ich den Anhang geöffnet . AVG sagte mir, dass ich einen Trojaner habe, den ich dann in Quarantäne verschoben habe. Ich würde mich freuen wenn mir jemand sagen könnte wie ich ihn wieder los werde. Leider kenne ich mich mit PCs nicht gut aus. LG scherline |
29.10.2009, 18:37 | #2 |
Gemeiner DHL Trojaner Hallo scherline
__________________Bitte zuerst einmal hier http://www.trojaner-board.de/69886-a...-beachten.html alles durchlesen und den Punkt 2 abarbeiten. Bitte alle anfallenden logs als Anhang an deine Antwort. Erstens sind manche logs unter Umständen recht groß und zweitens habe ich den Vorteil daß ich sie mir direkt im Editor ansehen kann. Gruß Acid
__________________ |
29.10.2009, 19:10 | #3 |
| Gemeiner DHL Trojaner Hallo Acid,
__________________ich habe noch nie in Foren geschrieben. Habe ich was falsch gemacht? Gruß scherline |
29.10.2009, 19:29 | #4 |
Gemeiner DHL Trojaner Hallo scherline Nicht wirklich was falsch gemacht. Folge einfach dem Link in meinem Beitrag und lese dir das mal durch. Gruß Acid
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
29.10.2009, 20:01 | #5 |
| Gemeiner DHL Trojaner Guten Abend, ich habe das Malwarebytes Anti-Malware Programm herunter geladen und mein PC gescannt.......es hat nichts gefunden. Gruß Scherline |
29.10.2009, 20:05 | #6 |
Gemeiner DHL Trojaner Hallo scherline Bitte auch RSIT runterladen und ausführen. Bitte auch die logs hier posten, die brauche ich damit ich dir auch helfen kann. Wenn du beim Antworten runter scrollst kannst du da auf "Anhänge verwalten" klicken und die logs an deinen Beitrag anhängen. Gruß Acid
__________________ --> Gemeiner DHL Trojaner |
30.10.2009, 12:37 | #7 |
| Gemeiner DHL Trojaner Hallo Acid, soll ich hier alles schicken was im Editor steht? Ich werde da zwar nicht ganz schlau raus.....aber es sind doch sicher auch sehr Persönliche Daten dabei. Kann ich das einfach so versenden? Ich meine....kann es nicht auch in falsche Hände geraten? Bitte habe Nachsicht mit mir.....bin doch Anfänger . Gruß Scherline |
30.10.2009, 19:19 | #8 |
Gemeiner DHL Trojaner Hallo scherline Da steht nichts drin worauf man auf dich oder deinen Wohnort oder sonstige private Dinge schließen kann. Ich kann dir hier nicht helfen ohne daß ich logs zu sehen bekomme. Wenn dir das doch alles zu unsicher ist dann bitte hier entlang http://www.trojaner-board.de/51262-a...sicherung.html Das ist immernoch die schnellste und sicherste Methode um Malware los zu werden. Gruß Acid
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
30.10.2009, 19:29 | #9 |
| Gemeiner DHL Trojaner Guten Nabend, ich hoffe das es so richtig ist und würde mich freuen wenn Du mir helfen kannst. Danke Dir das Du so viel Geduld mit mir hast . LG Scherline Anhang 4482 Anhang 4483 |
30.10.2009, 19:46 | #10 |
Gemeiner DHL Trojaner Hallo scherline Starte einmal Hijackthis => Do a System Scan only und fixe folgende Einträge: Code:
ATTFilter O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-25/4 (file missing) O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-25/4 (file missing) O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-15/4 (file missing) (HKCU) O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-15/4 (file missing) (HKCU) Windows-Explorer öffnen (Windows-Taste + E) und unter => Organisieren => Ordner- und Suchoptionen => im Reiter "Ansicht" * Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren * Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren * Versteckte Dateien und Ordner: alle Dateien und Ordner anzeigen aktivieren Bevor mit GMER gescant werden kann müssen erst einige Dinge erledigt werden: Alle Scanner gegen Viren, Spyware und sonstiges müssen deaktiviert werden Alle Netzwerk- und Internetverbindungen trennen (auch WLAN) Beim Scan nichts am Rechner machen Nach dem Scan den Rechner neustarten Der GMER Scan: * GMER auf den Desktop herunter laden. * Gmer ist geeignet für => NT/W2K/XP/VISTA. * Alle geöffneten Programme schließen (auch den Browser) Hintergrundprogramme nach Möglichkeit beenden * Gmer.exe starten * Vista-User müssen das Programm als Administrator starten * Den Scan mit "Scan" starten. Nichts am Rechner machen während der Scan läuft. * Wenn der Scan fertig ist auf "Copy" klicken um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird GMER beendet. * Das Log entweder direkt als Antwort posten oder als Textdatei auf den Desktop speichern falls erst der Neustart durchgeführt wird. Falls sich ein Fenster mit folgender Warnung öffnet: WARNING !!! GMER has found system modification, which might have been caused by ROOTKIT activity. Do you want to fully scan your system ? Unbedingt auf "No" klicken. Alle Scanner unbedingt einschalten bevor eine Internetverbindung hergestellt wird! Gruß Acid
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
30.10.2009, 21:01 | #11 |
| Gemeiner DHL Trojaner So, habe sowohl Hijackthis, als auch GMÈR scannen lassen und alles so ausgeführt wie du es mir gesagt hast. Hoffe, dass ich dem Trojaner bald auf wiedersehen sagen kann. LG Scherline |
30.10.2009, 21:46 | #12 |
Gemeiner DHL Trojaner Hallo scherline Bitte mache mal einen kompletten Scan mit deinem Virenscanner und poste mir anschließend den Report hier. Gruß Acid
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
31.10.2009, 11:53 | #13 |
| Gemeiner DHL Trojaner Hallo Acid, ich habe den AVG scannen lassen.......er hat keine Infizierten Dateien gefunden. In der Quarantäne kann ich ihn aber sehen. Ich wünsche Dir, und alle die das lesen, ein wunderschönes WE. Gruß Scherline |
31.10.2009, 13:52 | #14 |
Gemeiner DHL Trojaner Hallo scherline Alles was du in Quarantäne hast kannst du löschen. Danach bitte noch zur Vorsicht einen Scan mit Panda. Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 InstallationGruß Acid
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
01.11.2009, 13:47 | #15 |
| Gemeiner DHL Trojaner Hallo Acid, hier ist das Ergebnis vom scan. ;***************************************************************************************************************************************************** ****************************** ANALYSIS: 2009-11-01 13:36:51 PROTECTIONS: 1 MALWARE: 3 SUSPECTS: 0 ;***************************************************************************************************************************************************** ****************************** PROTECTIONS Description Version Active Updated ;===================================================================================================================================================== ============================== AVG Anti-Virus Free Yes Yes ;===================================================================================================================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;===================================================================================================================================================== ============================== 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\scherline\appdata\roaming\microsoft\windows\cookies\scherline@atdmt[2].txt 05139507 Generic Trojan Virus/Trojan No 0 No No d:\tools\medionhomecinema\pdvd\data1.cab[_fd9352fb350c4924a5415425f53687f2] 05550969 Trj/Zlob.KH Virus/Trojan No 1 Yes No c:\users\scherline\appdata\roaming\thunderbird\profiles\0njnlf6s.default\mail\local folders\inbox[dhl_package_label_42658.zip][dhl_package_label_a4e73.exe] ;===================================================================================================================================================== ============================== SUSPECTS Sent Location ;===================================================================================================================================================== ============================== ;===================================================================================================================================================== ============================== VULNERABILITIES Id Severity Description ;===================================================================================================================================================== ============================== ;===================================================================================================================================================== ============================== Gruß Scherline |
Themen zu Gemeiner DHL Trojaner |
anhang, anhang geöffnet, dhl trojaner, englisch, freue, gemeiner, heute, mail, pcs, quarantäne, troja, trojane, trojaner, verschoben, würde |