![]() |
Anhang von Fake-Groupon-Email geöffnet - Trojaner Hallo, und vielen Dank für eurer tolles Hilfsangebot erstmal! Gestern abend habe ich eine Email bekommen, die angeblich von Groupon war und in der ich zur Zahlung von ca. 200 € aufgefordert wurde. Das scheint wohl zurzeit ziemlich vielen zu passieren. Im Anhang ist eine Rechnung, die anscheinend einen Trojaner enthält. (hxxp://www.spiegel.de/netzwelt/web/spam-e-mails-gefaelschte-groupon-rechnung-hat-trojaner-im-gepaeck-a-887412.html) Ich war leider so blöd, den Anhang zu öffnen (im Nachhinein nicht mehr nachvollziehbar) um mir erstmal anzusehen, wie seriös das aussieht. Gleich darauf fiel mir auf, wie unglaublich dumm das war, da war es aber leider schön zu spät. Ich konnte meine beiden Browser (firefox und IE) nicht mehr öffnen. Noch am selben Abend habe ich einen großen Suchlauf mit Malawarebytes gestartet, es wurden vier infizierte Objekte gefunden, die dann alle entfernt wurden. Am nächsten Tag stürzte mir dann aber mein Email-Programm ab (Windows Live Mail), was noch nie passiert ist. Ich habe noch einen Kurzsuchlauf mit Malawarebytes gestartet, wieder wurden 8 infizierte Objekte gefunden. Diese habe ich gleich löschen lassen, befürchte aber, dass sich noch mehr auf dem Rechner versteckt. Wie kann ich diesen nun wieder komplett "sauber" kriegen? Die Logfiles muss ich als Anhang hochladen, da ich sonst zu viele Zeichen habe. Darunter ist auch eins von Malawarebytes nach Entfernung der infizierten Objekte (Quick Scan) Vielen Dank für eure Hilfe schon mal! |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
![]() Banking-Trojaner Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank ändern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-Bögen auf Papierbasis? Dann ist es höchste Zeit dich bei deiner Bank zu melden und notfalls das Konto temporär sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht dafür benutzt werden. Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, danke für deine schnelle Hilfe! Ich muss leider gleich gestehen, dass ich nicht alle Programme vom Desktop aus gestartet habe, das ist mir leider erst im Nachhinein aufgefallen. Ich hoffe das ist nicht schlimm?! Wahrscheinlich wird es ja einen Grund für die Anweisung geben... jrt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: # AdwCleaner v2.114 - Datei am 07/03/2013 um 22:58:52 erstellt Code: ComboFix 13-03-07.03 - Lisa 08.03.2013 13:35:06.1.4 - x64 |
Servus, Schritt 1 Combofix-Skript
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
Die Logfiles waren zu groß, ich muss sie also leider wieder als .zip anhängen. |
Servus, bevor wir noch die letzten Reste entfernen, benötige ich noch ein paar Informationen: Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
|
Hi, hier die Ergebnisse von SystemLook: Code: SystemLook 30.07.11 by jpshortstuff |
Servus, wir entfernen die letzten Reste und führen noch wichtige Kontrollsuchläufe durch: Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Hallo, hier die neuen Logs. Stimmt das mit ESET so? Die Erklärung, wie genau ich das hier rein kopieren soll, hat mich ehrlich gesagt eher verwirrt. Habe aber mein bestes getan :) OTL Code: All processes killed MAMB Code: Malwarebytes Anti-Malware 1.70.0.1100 Code: ESETSmartInstaller@High as downloader log: checkup Code: Results of screen317's Security Check version 0.99.59 |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Sofern verwendet, starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Downloade dir bitte delfix auf deinen Desktop.
Schritt 5 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo, so ich habe alles erledigt und werde versuchen von jetzt an alles aktuell zu halten. Ich fühle mich hier wirklich toll beraten. Vielen, vielen Dank für die Mühe und Zeit, die du investiert hast :) Das war mir dann jetzt auch eine Spende wert. |
Im Namen des ganzen Teams vielen Dank für deine Spende! :) Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board