Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Lufthansa-Mail Trojaner! (https://www.trojaner-board.de/129897-lufthansa-mail-trojaner.html)

malicoconut 21.01.2013 20:12

Lufthansa-Mail Trojaner!
 
Ich habe heute einen Flug gebucht und habe dann blauäugig die Buchungsbestätigung von "Lufthansa" mit Anhang geöffnet jetzt hat mein Computer angeschlagen und findet Malware und Trojaner.
Leider kenne ich mich kaum aus und habe nur beim Googlen gelesen dass dieser Trojaner wohl nicht ohne sein soll.
Lasse gerade Kaspersky über meinen Pc laufen, was ist noch nötig?

Lg Mali

markusg 21.01.2013 20:13

hi,
1. warne Freunde, bekannte, verwannte vor diesem spam, jeder, der spam mails erhält, möge die an uns weiterleiten, wie das geht, steht in meiner signatur.
deine kannst du auch weiterleiten.
2. poste die fundmeldungen.

malicoconut 21.01.2013 20:17

Liste der Anhänge anzeigen (Anzahl: 1)
Danke für die schnelle Antwort!
Meinst du sowas mit Fundmeldungen? Sorry falls ich mich blöd anstelle aber ich hab keine Ahnung davon.

markusg 21.01.2013 20:21

bitte funde als text posten.

malicoconut 21.01.2013 20:28

Gefunden: HEUR:Trojan.Win32.Generic
Kaspersky lässt es mich nicht kopieren

markusg 21.01.2013 20:30

poste noch die Pfadangabe, müsste in kaspersky zu sehen sein.

malicoconut 21.01.2013 20:33

C:\Documents and Settings\sony\AppData\Local\Opera\Opera\temporary downloads\Flugscheindetails (1).zip//

& soll ich die Email löschen?

markusg 21.01.2013 21:57

hi
die löschen, zukünftige spams weiterleiten.
hatte kaspersky mehr funde? dann alle posten.

malicoconut 21.01.2013 22:30

Danke!

Da ich so schlau war es dreimal in verschiedene Ordner runterzuladen habe ich noch die Fehlermeldungen von anderen Orten aber ich denke das ist dann unerheblich?

markusg 22.01.2013 13:00

ja, ists.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131