![]() |
Telekom - Link in gefälschter Rechnung angeklickt und zip-Datei geöffnet Hallo, meine Frau hat gestern etwas sehr unachtsames gemacht. Wir haben eine gefälschte Rechnungs-Email von der Telekom erhalten. Meine Frau hat dann den Link in dieser Email angeklickt. Hier kam dann eine Aufforderung eine zip-Datei zu öffnen und diese hat Sie dann bestätigt. Ich habe anschließend eine Systemdurchsuchung mit AntiVir (nicht gefunden) und MalwareBytes (3 infizierte Dateien gefunden, Protokoll im Anhang) laufen lassen. Wie kann ich herausfinden, ob sich weitere Schad-Software auf meinem Rechner befindet? Ich bitte um Hilfe. Danke Artus |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, ok, hier das Protokoll von MawareBytes: Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Frst? :) |
Hallo Schrauber, hier die Protokolle von FRST: FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-06-2014 --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-06-2014 |
hi, Scan mit Combofix
|
Hallo Schrauber, hier das Log-File von ComboFix: ComboFix hat übrigens nicht gemeckert. Und es gab auch keinen Neustart im Anschluss. [CODE] Combofix Logfile: Code: ComboFix 14-06-04.01 - user 08.06.2014 21:19:04.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber, hier die Log-Dateien: Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.212 - Bericht erstellt am 09/06/2014 um 10:04:01 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014 --- --- --- --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, hier die Log's: Die Funde von ESET sind noch nicht gelöscht ... Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.83 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014 --- --- --- Gruß Artus |
Firefox updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, ich habe die letzten Schritte durchgeführt. Danke für Deine Unterstützung. Leider habe ich nun ein Problem mit meinem IExplorer. Ich kann keine andere Internetseite mehr öffnen außer "Google". Der IExplorer lädt weder web.de, noch spiegel.de oder trojaner-board.de sondern nur noch google.de. Könnte das irgendetwas mit unseren Aktionen zu tun haben? Bin übrigns gerade mit Firefox auf Eurer Seite. Gruß Artus |
Setze folgendermassen den Internet Explorer zurück:
|
Alles Klar - Super, danke. Gruß Artus |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board