Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fake Vodafone Rechnung PDF geöffnet. Trojaner? (https://www.trojaner-board.de/127046-fake-vodafone-rechnung-pdf-geoeffnet-trojaner.html)

arokh 15.11.2012 16:09

Fake Vodafone Rechnung PDF geöffnet. Trojaner?
 
Hallo,

ich weiß leider nicht was mit mir los war heute, als ich von Vodafone eine Rechnungs E-Mail mit PDF Anhang bekommen habe und diese PDF Datei auch noch geöffnet habe (bin tatsächlich Vodafone Kunde). Da dort kein vernünftiger Inhalt drin war, habe ich die Datei bei virustotal.com hochgeladen und dort 4 Detektionen bekommen (z.B. Ikarus nennt den Fund "Exploit.PDF", TrendMicro-HouseCall nennt den Fund "TROJ_GEN.F47V1115").

Entsprechende Nachrichten über Fake Rechnungen, die im Acrobat eine Lücke ausnutzen um einen Trojaner o.ä. runterzuladen, habe ich nun natürlich auch gefunden und befürchte, dass ich mir nun so ein Ding eingefangen habe.

Ich kann die PDF Datei, falls gewünscht gerne zur Verfügung stellen, ich habe die umbenannt und zus. in ein 7Zip Archiv gepackt.

cosinus 17.11.2012 00:01

Hallo und :hallo:

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Zitat:

(z.B. Ikarus nennt den Fund "Exploit.PDF", TrendMicro-HouseCall nennt den Fund "TROJ_GEN.F47V1115").
Link dazu bitte posten, solche Beschreibungen allein sind immer unzureichend

Schon irgendwelche Scans mit anderen Tools gemacht? Log mit Funden da? Siehe => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!

arokh 20.11.2012 16:01

Hallo vielen Dank für deine Antwort. Mir war bei der Sache jedoch gar nicht wohl, darum habe ich den Rechner mittlerweile neu aufgesetzt. Das sollte die Sache doch erledigen!?

cosinus 20.11.2012 18:06

Da du alles komplett neu gemacht hast wären wir durch, abschließend poste ich noch meinen Updateleitfaden! :)

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19