![]() |
T-Mobile MMS mit Virus Hallo Zusammen, habe die Email die wir erhalten haben an Euch weitergeleitet. Von: mms@t-mobile.de [mailto:mms@t-mobile.de] (gefälschter Absender) Gesendet: An: Betreff: MMS-Nachricht [Description: T-Mobile] Telefonnummer +491713150708 es hängt an: foto_{SYBOL}.zip Rund 130 KB groß Leider können wir nicht mehr nachvollziehen ob jemand die exe Datei tatsächlich geöffnet hat oder doch nur die .zip. Gibt es irgendeine Möglichkeit herauszufinden ob der Rechner infiziert ist bzw. wie kann man einen infizierten Rechner wieder säubern? Ich danke für jede Hilfe |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
Habe alle Schritte befolgt und anbei die Log Files. Während Malwarebytes Anti-Malware den Rechner scante, hat Eset AV zwei Zwischenfälle gemeldet. Auch den Log hab ich angehängt. |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
Vorab, vielen Dank für die Hilfe und die Zeit die Ihr Euch nehmt. Als ich den 1. Schritt ausgeführt hab (OTL) hat sich der Rechner aufgehängt bzw. es kam eine Meldung "Kritischer Fehler, das System fährt sich runter". Nach einem Neustart habe ich den 1. Schritt wiederholt. Die daraus resultierenden zwei Log Dateien sind angehängt. |
Die Schritte 2. und 3. liefen ohne Probleme. Anbei die Log Dateien. |
Sehr gut! :daumenhoc ESET Online Scanner Vorbereitung
danach: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1
|
Ich habe ESET AV Bereits auf dem System installiert. Kann ich das nutzen oder wird explizit das online Tool benötigt? |
Bitte den Onlinescanner benutzen. |
Vielen Dank für die tolle Hilfe. Anbei die zwei Log-Dateien. Code: Results of screen317's Security Check version 0.99.57 |
Aktualisiere: Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board