Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows7 mailadresse gehackt (https://www.trojaner-board.de/166836-windows7-mailadresse-gehackt.html)

Jürgen-Uwe 11.05.2015 15:22

Windows7 mailadresse gehackt
 
Ich wurde von AOL aufgefordert meine AOL 9,0 VR auf AOL Desktop 9.7 zu aktualisieren, das tat ich und heute erhielt ich meldungen das mails an alle im Adressbuch befindlichen mail versand wurden mit berügerischen hintergrund
Vermutlich aus der Türkei

schrauber 11.05.2015 15:26

Hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Jürgen-Uwe 11.05.2015 15:32

Hallo,

kann beide Dateien nicht runterladen werden als Bedrohung erkannt

schrauber 12.05.2015 06:56

Antivirenprogramm abschalten, ist ein Fehlalarm.

Jürgen-Uwe 12.05.2015 09:10

windows7-mailadresse-gehackt
 
Hallo vielen dank für die Info habe den scan durgeführt.

Jürgen-Uwe 12.05.2015 11:24

Nico Mak Computing
WinZip Malware Protector

Datum der Überprüfung Dienstag, 12. Mai 2015
Datenbankversion 2219
Gefundene Elemente insgesamt 1
Überprüfte Objekte: 334143
Abgelaufene Zeit: 00:00:50
Name Gefundene Elemente

Name der Infektion Restricted Settings
Kategorie Security Disabler
Bedrohungsstufe Medium
Durchgeführte Aktion NoActionTaken
Elemente gefunden 1

Gefundener Bereich WindowsSettings
Details
Registrierungsschlüssel hkey_local_machine
software\clients\startmenuinternet\iexplore.exe\shell\open\command




Name der Infektion Restricted Settings
Kategorie Security Disabler
Bedrohungsstufe Medium
Durchgeführte Aktion NoActionTaken
Elemente gefunden 1

Gefundener Bereich WindowsSettings
Details
Registrierungsschlüssel hkey_local_machine
software\clients\startmenuinternet\iexplore.exe\shell\open\command



Datum der Überprüfung Dienstag, 12. Mai 2015
Datenbankversion 2219
Gefundene Elemente insgesamt 1
Überprüfte Objekte: 334186
Abgelaufene Zeit: 00:02:45
Name Gefundene Elemente

Name der Infektion Restricted Settings
Kategorie Security Disabler
Bedrohungsstufe Medium
Durchgeführte Aktion NoActionTaken
Elemente gefunden 1

Gefundener Bereich WindowsSettings
Details
Registrierungsschlüssel hkey_local_machine
software\clients\startmenuinternet\iexplore.exe\shell\open\command




Name der Infektion Restricted Settings
Kategorie Security Disabler
Bedrohungsstufe Medium
Durchgeführte Aktion NoActionTaken
Elemente gefunden 1

Gefundener Bereich WindowsSettings
Details
Registrierungsschlüssel hkey_local_machine
software\clients\startmenuinternet\iexplore.exe\shell\open\command



© 2013 WinZip International LLC. All rights reserved.
Nach der Überprüfung mit WINZIP wurde im Explorer eine Fehler festgestellt-

Hallo,

möchte mich bedanken und habe mit dem empfohlenen Programm (käuflich erworben) nun die Bedrohung beseitigt. Ich hoffe das mir soetwas nicht noch einmal passiert.

nochmals Danke

schrauber 13.05.2015 06:54

Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307



FRST.txt fehlt auch noch, und Winzipo Malware Protector runter, das Ding ist Fake!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131