![]() |
Telekom Fake Rechnung geöffnet! Hey, hier am Rechner wurde ein Link in einer Fake Telekom Rechnung geöffnet. Runtergeladen wurde ein ZIP-Archiv "Rechnung Juni 66398121100.zip", das dann aber nicht geöffnet werden konnte. Jetzt wollen wir herausfinden, ob wir uns was eingefangen haben. Ich habe nun einmal FRST, Defogger und GMER durchlaufen lassen und die Ergebnisse angehängt ;) |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Ok mache ich so! Ich habe den ESET Online Scanner durchlaufen lassen, der hatte keine Funde. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:19-07-2014 defogger_disable: Code: defogger_disable by jpshortstuff (23.02.10.1) gmer: Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Addition.txt von FRST fehlt noch. Falls keine erstellt wurde: FRST öffnen, Haken setzen bei Addition und scannen. |
Hier bitte! Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:19-07-2014 |
hi, Scan mit Combofix
|
Ausgabe von combofix Combofix Logfile: Code: ComboFix 14-07-21.01 - Administrator 21.07.2014 18:44:34.2.2 - x86 72B8CE41AF0DE751C946802B3ED844B4 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
@schrauber: Danke schon einmal für deine Hilfe. Bin jetzt unter der Woche nicht zu Hause. Kann dir deshalb die Logs erst am Wochenende zukommen lassen! |
ok :) |
MBAM Log: Code: Malwarebytes Anti-Malware Code: # AdwCleaner v3.216 - Bericht erstellt am 26/07/2014 um 15:52:56 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-07-2014 --- --- --- --- --- --- --- --- --- --- --- --- Addition (Teil 1/2) Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:25-07-2014 Code: C:\Programme\Java\jre7\bin\jp2iexp.dll () Code: CustomCLSID: HKU\S-1-5-21-448539723-1214440339-1801674531-500_Classes\CLSID\{CAFEEFAC-0017-0000-0051-ABCDEFFEDCBA}\InprocServer32 -> C:\Programme\Java\jre7\bin\jp2iexp.dll () |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET LOG: Code: ESETSmartInstaller@High as CAB hook log: Code: Results of screen317's Security Check version 0.99.85 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-07-2014 --- --- --- --- --- --- Addition Teil1: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:25-07-2014 |
Addition Teil2: Code:
|
Addition Teil3: Code: CustomCLSID: HKU\S-1-5-21-448539723-1214440339-1801674531-500_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBA}\InprocServer32 -> C:\Programme\Java\jre7\bin\jp2iexp.dll () Code: ==================== Restore Points ========================= |
Java und Adobe updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hey Schrauber danke für deine Hilfe! Hat sich dan überhaupt etwas auf den PC eingeschlichen? |
wir haben nur en bissl Adware entfernt :) |
Hehe :) Danke auf jedenfall für deine Mühe & Zeit. Ich habe eine Spende hinterlassen ;) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board