![]() |
deutsche post fehler in der lieferanschrift - aber keine zip datei Hallo, es ist nicht allzulange her, dass ich mit der Post eMail-Verkehr hatte. Als nun die hier allseits bekannte eMail bei mir eintraf, habe ich gedacht: "Was ist denn nun schon wieder?!" und geklickt - auch auf den Link! eMail: von: support-pakete-2080@deutschepost.de Betreff: Deutsche Post.Ein Fehler in der Lieferanschrift Zitat:
Zitat:
Sicherheitshalber habe ich Malwarebytes Anti-Malware nach der Anleitung durchlaufen lassen: Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Grüsse Luis |
hi hattest du den link aufgerufen, bitte leite mir in Zukunft Spam mails an die in meiner Signatur angegebene Adresse weiter. warum klickt man auf einen link in einer offensichtlichen Spam mail. 1. ausdruck etc der mail ist schlecht. 2. der link sieht nicht mal aus, als würde er auf eine seite der Post verweisen :-) hattest du beim öffnen eine 404 meldung (nicht gefunden) |
Hallo Markus, ich habe dir die betreffende Mail zugesandt (Betreff: Malware: Deutsche Post.Ein Fehler in der Lieferanschrift - von Luis Seyfer). Die Mail ist als Spam erkennbar, wenn man richtig hinsieht. Da ich ohnehin gerade Diskussionen mit der Post führte, habe ich nicht richtig hingesehen. Ja, es wurde keine Seite gefunden. |
hi wollte nur, auch für mitleser, drauf hinweisen. danke für die Mail. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten |
TDSSKiller.2.8.15.0_29.01.2013_19.26.27_log.txt Code: 19:26:27.0077 0184 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
hi lade hitmanpro: HitmanPro - Download - Filepony doppelklick, lizenz, testlizenz aktivieren. dann auf scan, am ende nichts löschen, log als xml exportieren und anhängen |
Sorry, jetzt hab ich es doch gelöscht. Hoffe, ich habe keine Spuren beseitigt. Code:
Soll ich das tun? |
nein, lass das so :-) combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Auch wenn das Log anderes behauptet, Avira und Defender habe ich in den Diensten gestoppt. Code: ComboFix 13-01-31.03 - acer 31.01.2013 20:00:51.1.4 - x64 was ich mit dem Rechner derzeit NICHT machen sollte. Ich habe ihn die letzten Tage nicht genutzt, aber wäre das schädlich/gefährlich? Ich nutze derzeit ein Android-Phone als Hotspot. Gibt es für dieses Risiken es "anzustecken"? |
passt avira wieder an, defender kann aus bleiben malwarebytes: Downloade Dir bitte Malwarebytes
|
Code: Malwarebytes Anti-Malware (Trial) 1.70.0.1100 |
Hi lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hallo Markus, erst einmal Danke für deine bisherige Hilfe. Ich denke, es wäre für mich einfacher ein Knoppix/ntfs-clone-Backup zurückzuspielen. Das letzte ist von Weihnachten. Inwieweit besteht Gefahr, dass andere Partitionen, wie der MBR oder die Acer-Backup-Partition infiziert sind? Grüsse Luis |
hi da ist keine gefahr, warum machst du kein Backup mit sammt mbr? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board