Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.11.2012, 16:53   #1
grover
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



Hallo,

ich Idiot habe heute den Anhang einer gefakten Vodafone Mail geöffnet und ausgeführt. Im Mailanhang war eine Datei Vodafone_MMS.zip und diese enthielt die Datei Vodafone_MMS.jpg.exe. Diese exe Datei habe ich Blödmann ausgeführt und im gleichen Moment auch schon gewußt, dass das vermutlich keine gute Idee war.

Bisher habe ich keine Veränderungen am Rechner feststellen können, alles läuft soweit, aber irgendwas wird sich wohl eingenistet haben.

Die Vodafone_MMS.jpg.exe kann ich bei Bedarf zur Verfügung stellen, habe sie noch nicht entfernt.

Wäre klasse, wenn ihr mir helfen könntet.

Alt 05.11.2012, 18:26   #2
markusg
/// Malware-holic
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



hi,

hi
bei solchen mails sollte man beachten,
- kenne ich die dort genannte telefonnummer überhaubt?
bei den exemplaren, die ich erhalten hab, wird eine nicht exsitierene nummer verwendet.
2. der absender.
3. ist die anrede persönlich gehalten, oder eher allgemein, denn dass könnte ebenfalls auf ein fake hindeuten.
4. wenn du die mail noch hast, sende sie mir zu, wie das geht, steht in meiner signatur.
danach:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 05.11.2012, 20:22   #3
grover
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



Anbei die beiden Logfiles als ZIP, waren zu lang um sie hier einzubinden.


Die Mail schicke ich dir noch zu, habe es noch nicht hinbekommen sie als eml Datei zu speichern.
__________________

Alt 05.11.2012, 21:28   #4
grover
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



Die Fake Mail von vodafone habe ich dir gemailt.

Alt 05.11.2012, 21:31   #5
markusg
/// Malware-holic
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



hier wurden bereits einige scans ausgeführt, trojan hunter, malwarebytes, superantispyware, ich benötige die logs mit funden.
und, danke für die mail

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.11.2012, 21:49   #6
grover
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



Anbei die logs von trojan hunter und malwarebytes.

Superantispyware hat nix gefunden.

Irgendwie bekomme ich diese vodafone Mail nicht raus, bekomme immer die Meldung, dass der Anhang einen Virus enthält (ach was) und daher nicht zugestellt wird. Habe schon mehrere emailprovider ausprobiert.

Alt 05.11.2012, 21:53   #7
markusg
/// Malware-holic
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



ok dann sende mir zukünftige verdächtige mails zu.
nutzt du diesen pc für onlinebanking zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.11.2012, 22:28   #8
grover
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



Jepp, nutze den Rechner zum Onlinebanking, kaufe online ein und nutze ihn auch beruflich. Seit heute Morgen natürlich erst einmal nicht mehr.

Alt 05.11.2012, 22:31   #9
markusg
/// Malware-holic
 
Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Standard

Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware



hi
also, du hast eine malware, die es genau auf solche daten abgesehen hatt.
deswegen morgen die bank anrufen, und dann neue zugangsdaten zusenden lassen.
da man solche malware nicht 100 %ig los wird, würde ich dir zum neu aufsetzen raten.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware
anhang, ausgeführt, datei, entfern, exe datei, feststellen, gen, heute, idiot, klasse, könntet, mail, mailanhang, malwar, malware, rechner, stelle, troja, trojaner, vermutlich, vermutlich trojaner, veränderungen, vodafone, vodafone spam: you have received a new message, vodafone_mms.zip, you have received a new message




Ähnliche Themen: Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware


  1. Vermutlich Maleware oder Trojaner auf Macbook
    Alles rund um Mac OSX & Linux - 22.12.2014 (17)
  2. Anhang in einer Email geöffnet, Zip-Datei ausversehen ausgeführt, jetzt deutliche Leistungseinbußen, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.07.2014 (13)
  3. Trojaner in Email als zip heruntergeladen, enthaltene Datei aber nicht ausgeführt - Infektion?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (3)
  4. Trojaner in Email als zip heruntergeladen, enthaltene Datei aber nicht ausgeführt - Infektion?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2014 (4)
  5. Win7 64Bit - Email Account wurde kompromittiert, vermutlich durch Virus, Trojaner, Malware oder Hijacker. Nach Scan mit ESET Online Scanner
    Log-Analyse und Auswertung - 17.04.2014 (9)
  6. .scr Datei ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 17.12.2013 (13)
  7. exe-Datei ausgeführt - Trojaner eingefangen? (Büro)
    Log-Analyse und Auswertung - 21.06.2013 (1)
  8. Versehentlich Trojaner-Datei ausgeführt: TR/Dldr.Kuluoz.B.17 / PostalReceipt.exe
    Log-Analyse und Auswertung - 30.11.2012 (2)
  9. GVU-Trojaner, Malwarebytes Anti-Malware ausgeführt, was nun?
    Log-Analyse und Auswertung - 27.09.2012 (1)
  10. Trojaner nur gefährlich, wenn die .exe Datei ausgeführt wurde?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  11. Vermutlich Trojaner oder Keylogger eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.10.2011 (12)
  12. Trojaner! Malware bereits ausgeführt, Virus aber noch da?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2011 (42)
  13. Vermutlich Problem mit Viren oder Malware
    Log-Analyse und Auswertung - 07.03.2011 (35)
  14. .exe Datei ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 14.08.2007 (3)
  15. Internet sehr langsam / Vermutlich Trojaner oder Virus
    Log-Analyse und Auswertung - 10.06.2007 (8)
  16. .exe Datei ausgeführt
    Log-Analyse und Auswertung - 22.04.2007 (7)
  17. Vermutlich Trojaner: Fixen mit Hijackthis oder XP neu installieren?
    Log-Analyse und Auswertung - 10.03.2005 (4)

Zum Thema Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware - Hallo, ich Idiot habe heute den Anhang einer gefakten Vodafone Mail geöffnet und ausgeführt. Im Mailanhang war eine Datei Vodafone_MMS.zip und diese enthielt die Datei Vodafone_MMS.jpg.exe. Diese exe Datei habe - Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware...
Archiv
Du betrachtest: Datei Vodafone_MMS.jpg.exe ausgeführt, vermutlich Trojaner oder Malware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.