Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "MMS-Nachricht" von mms@t-mobile.de

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.02.2013, 20:16   #46
markusg
/// Malware-holic
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



ok
für nvidia mal die automatische suche ausprobieren:
NVIDIA Treiber Download
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.02.2013, 21:05   #47
SusanneH
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



ich bekomme die Meldung "Der NVIDIA Smart Scan erfordert die aktuellste Java-Version." Und die muss ich erst installieren - und das herunterladen davon dauert 2 Stunden. Ist das korrekt?

oups, habs gerade noch mal probiert, jetzt gehts. Ich bekomme ich den Treiber "GEFORCE R310 DRIVER" angeboten. Version: 310.90 WHQL - soll ich den installieren? Wenn ja: einfach drüber bügeln oder muss ich was vorher deinstallieren? Und wenn ja: was?
In dem Everest-Report steht "Grafikkarte NVIDIA GeForce 9800 GT" Das gabs so nicht, ich hatte nach "GeForce 9 Series" suchen lassen, das schien mir am ehesten zu passen...

Der Java-Download hängt irgendwie, jetzt will er noch 7 Stunden brauchen :-(

Hi Markus,

nun habe ich zumindest die wichtigsten Programme installiert und mein Outlook wieder eingerichtet. Die Basis für die dringendsten Arbeiten ist also gelegt.
Dann habe ich den Emsi-Scan mal nur über einzelne der gesicherten Ordner laufen lassen (die ich eben jetzt brauche). Und das hat auch funktioniert ohne abzustürzen. Gestartet habe ich es diesmal per Mausklick (rechte Taste). Hat keine verdächtige Datei gefunden :-)
Ich werde also jetzt erst mal wieder produktiv und mache den Rest später. Es steht ja noch einiges aus.

Für heute schon mal ein riesen DANKESCHÖN!!!!!

Bis später,
Susanne
__________________


Alt 18.02.2013, 15:17   #48
markusg
/// Malware-holic
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



hi

versuch das mit Java später.
Java-Downloads für alle Betriebssysteme
und dann die automatische driver suche bitte
__________________
__________________

Geändert von markusg (18.02.2013 um 15:26 Uhr)

Alt 24.02.2013, 15:18   #49
SusanneH
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Hi Markus,

nachdem ich diese Woche von meiner Arbeit überfallen wurde (immerhin hat es soweit geklappt, ich konnte alles pünktlich abgeben), kann ich mich jetzt endlich wieder meinem Computer widmen. Es stehen ja noch ein paar Punkte aus und so melde ich mich heute wieder wie angekündigt ;-)

Ich fange mal von hinten an:
Java Updates: ist erledigt. Habe die Version 7.0.150 für 32 und 64 bit auf dem Rechner.
NVIDIA: ist erledigt. Irgendwann kam ein Fenster aus meiner Taskleiste und hat mir dieses Update direkt angeboten. Habe jetzt die Version 314.07 auf dem Rechner.
Everest: brauche ich das Programm noch oder soll ich es wieder deinstallieren? Ist ne 30-Tage-Version, die schon wieder aktualisiert werden möchte.
Sandboxie: im Prinzip komme ich mit dem Programm klar. Allerdings bekomme ich immer wieder die Meldung, das irgendetwas nicht gestartet werden kann wegen der Beschränkungen. Z.B. beim Starten von Google Chrome eine setup.exe (welche???) und GoogleUpdateOnDemmand.exe. Letztere hatte ich aber bereits zugelassen.
Emsi: Ich konnte meine Daten checken via Rechtsklick auf den entsprechenden Ordner. Es wurde nichts gefunden (Ufff!!!). Fast alles ist inzwischen wieder auf meinem Rechner zurück. Der geplante Scan führt aber reproduzierbar zum Absturz des Rechners.
Adobe: ich habe nicht den Reader sondern den großen Bruder dazu: Acrobat. Die meisten Einstellungen habe ich dort entsprechend gefunden. Nur nicht „Sicherheit (erweitert)“ und „Updater“. Ich habe hier die Version 8.1.0 – das ist nicht die neueste, ich will mir aber auch nicht immer die neueste kaufen. Diese tut es für meine Fälle.
Onlinebanking: wir haben hier mit zwei Personen und drei Banken die unterschiedlichsten Systeme im Einsatz. Gibt es welche, von denen Du grundsätzlich abrätst?
Secunia PSI: meldet immer, dass ich meine Adobe-Programme (neben Acrobat auch FrameMaker, Illustrator, PageMaker) aktualisieren soll. Wie oben gilt auch für die anderen Programme: hier verlangt Adobe richtig viel Geld und es muss nicht immer die neueste Version sein. PageMaker gibt es schon lange nicht mehr, wird auch nicht mehr supported. Trotzdem habe ich es hier erfolgreich im Einsatz. Kann ich die bei Secunia rausnehmen? Oder muss ich die Meldung einfach ignorieren?
Roboform: Habe zwar die Version für Google-chrome runtergeladen, beim Installieren war aber die Browser-Auswahl ausgegraut und nur der InternetExplorer in dem ausgegrauten Bereich angehakt. Dementsprechend ist es jetzt auch nur im IE installiert.
Backup: das muss ich noch machen (Du hattest Paragon empfohlen). Hierzu melde ich mich vermutlich am besten als Admin an?
Gibt es jetzt noch etwas, was ich einstellen / installieren / sicher soll?

Viele Grüße,
Susanne

PS: hätte noch zwei Mails im Angebot: „Ihre Reaktion ist erforderlich“ angeblich von PayPal mit nem verdächtigen Link und „RechnungOnline Monat“ angeblich von der Telekom mit einer *.zip-Datei im Anhang. Interesse?

Alt 25.02.2013, 16:41   #50
markusg
/// Malware-holic
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Everest:
kann weg.
Sandboxie:
ich brauche genaue Meldungen.
Emsi:
ich möchte mal was testen.
gehe mal auf scan, eigener scan.
und nimm mal den haken bei "direkter Festplattenzugriff verwenden" raus und scanne noch mal, gehts dann?
wenn nicht, gebe ich dir mal ne mailadresse von emsisoft, die sind immer sehr flott mit dem Antworten und werden das Problem schnell finden.
Onlinebanking:
Ich würde zu onlinebanking mit chipcardreader und Banking software raten, bei dem Chipcardreader kannst du die eingabe und ausgabe extern machen, das ist sicherer, und banking über software ist immer sicherer als über den Browser.
Secunia PSI:
Das Problem bei Adobe ist, dass dir sicherheitsfeatures fehlen, und du damit dann evtl. angreifbare Versionen auf dem pc hast.
für die nicht suporteten versionen, anzeige ausblenden, und evtl. auch für reader pro.
Roboform:
merkwürdig, evtl. noch mal neu instalieren, mit Rechtsklick, als admin.
Backup: genau als admin.

An spams habe ich immer interesse.
bleibt nur noch das Emsi problem, aber ich denke das lösen wir.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2013, 12:18   #51
SusanneH
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Hi Markus,

endlich geht es hier weiter.
Zitat:
Zitat von markusg Beitrag anzeigen
An spams habe ich immer interesse.
bleibt nur noch das Emsi problem, aber ich denke das lösen wir.
ok, Spams schicke ich Dir. (Auch die, die keine Datei sondern einen Link enthalten? Und auch die, die mein Spamfilter schon aussortiert hat?)

... und das Sandboxie/GoogleChrome-Problem und ein neues Outlook-Problem. Aber auf jeden Fall danke für die unermüdliche Hilfe Ich fange mal mit Emsi an:

Zitat:
Zitat von markusg Beitrag anzeigen
Emsi:
ich möchte mal was testen.
gehe mal auf scan, eigener scan.
und nimm mal den haken bei "direkter Festplattenzugriff verwenden" raus und scanne noch mal, gehts dann?
wenn nicht, gebe ich dir mal ne mailadresse von emsisoft, die sind immer sehr flott mit dem Antworten und werden das Problem schnell finden.
Dar Haken war raus. Ich habe trotzdem den nicht vorhandenen Haken übernommen und einen neuen Scan angestoßen. Der Scan hat wieder zu dem gleichen Absturz geführt.

Zitat:
Zitat von markusg Beitrag anzeigen
Sandboxie:
ich brauche genaue Meldungen.
Beim Starten von GoogleChrome kamen folgende Meldungen:
SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - setup.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken
SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - GoogleUpdateOnDemand.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken

Ah, da steht „Doppelklicken“ – das war vorher unter dem Fensterrand versteckt. Deswegen ist nichts passiert, als ich darauf geklickt hatte…
Gut hab ich gemacht. Jetzt startet GoogleChrome mit folgender Meldung:
SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - chrome.exe [DefaultBox] *
SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - chrome.exe [DefaultBox] *

Wenn ich das Fenster schließe, geht es kurz weiter und hängt dann (wieder) mit folgender Meldung:
SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - chrome.exe [DefaultBox] *
Dann geht es nicht mehr weiter, die Meldung kommt immer wieder.
D.h. ich kann GoogleChrome zurzeit gar nicht starten.
Zitat:
Zitat von markusg Beitrag anzeigen
Roboform:
merkwürdig, evtl. noch mal neu instalieren, mit Rechtsklick, als admin.
Das verschiebe ich jetzt mal, bis GoogleChrome wieder richtig läuft.

Zitat:
Zitat von markusg Beitrag anzeigen
Secunia PSI:
Das Problem bei Adobe ist, dass dir sicherheitsfeatures fehlen, und du damit dann evtl. angreifbare Versionen auf dem pc hast.
für die nicht suporteten versionen, anzeige ausblenden, und evtl. auch für reader pro.
Ich würde gerne Sicherheitsupdates zu meinen Programmen installieren, finde aber keine. Beispiel: Ich habe FrameMaker 10.0 (in der Version 10.0.3.419). Wenn es zu dem Updates gibt, dann installiere ich die natürlich. Inzwischen aktuell ist aber der FrameMaker 11.0 - und dieses Update kostet wieder richtig viel Geld... Bisher habe ich immer eine Version ausgelassen, werde also vermutlich den 12er wieder kaufen (wenn es nötig ist).


Und nun zu meinem neuen (2 Tagen alten) Problem - Outlook:
Jedes Mal, wenn ich den Rechner neu starte und dann Outlook starte, bekomme ich die Meldung:
Die Datendaten „Persönliche Ordner“ wurde nicht richtig geschlossen.
Dabei wurde das Programm ordnungsgemäß geschlossen und der Rechner runter gefahren.
Gestern wurde es dann ganz kritisch, die Datei Outlook.pst wurde gar nicht mehr erkannt. Da kam ein Fenster „Neues Profil erstellen“. Nach mehreren Anläufen bin ich folgendermaßen wieder dran gekommen: die alte Datei „Outlook.pst“ umbenannt. Dann ein neues Konto erstellt, damit Outlook überhaupt mal startet. Dann wieder geschlossen und danach die neue Datei durch die alte ersetzt. Dann ließ sich das Programm wieder starten mit der bekannten Fehlermeldung Die Datendaten „Persönliche Ordner“ wurde nicht richtig geschlossen. Und immerhin ist nun wieder alles da außer der Einrichtung der Konten.
Das ging einmal gut. Beim nächsten Mal musste ich wieder erst ein neues Profil einrichten, um Outlook überhaupt starten zu können und das mit dem Umbenennen hat nicht mehr funktioniert. Zum Glück habe ich vorher mal sämtliche Mails und Kontakte exportiert, so dass ich sie wieder importieren kann.
Ich mag aber nicht jedesmal vor dem Beenden von Outlook alles exportieren müssen (um den neuesten Stand zu haben) und beim Start erst wieder manuell ein neues Konto einrichten müssen, um dann wieder alles zu importieren...
Ich schleppe die Datei nun schon seit Jahren mit mir rum, von einem Rechner zum anderen. Es sind neben ca. 1000 Kontakten auch viele alte Sachen drin, die ich aufheben möchte. Sehr regelmäßig archiviere ich ganze Themen- oder Projektordner in externe *.pst-Dateien und lösche sie in Outlook (auch im Papierkorb). Und wenn ich da wieder ordentlich aufgeräumt habe, komprimiere ich die Datei über den Explorer. Trotzdem ist die Größe mit 1,7GB bis knapp 2GB echt am Anschlag. Hast Du eine Idee, wie ich die kleiner bekomme?


Aussicht:
Wenn ich hier alles fertig habe, möchte ich zwei andere Rechner sicher machen und dann ein kleines Netzwerk aufbauen (einen alten Win2000-PC und einen neuen Laptop mit Win7). Und der Datenzugriff für meine Familie müsste doch gehen, indem ich einfach eine USB-Platte an die FritzBox hänge, auf der deren Daten sind? Die haben (noch) nicht so viel. Ich will dann auf allen Rechnern für alle identische Konten anlegen. Wie ich es dann schaffe, dass sie von jedem Rechner Outlook nutzen können und alle Ihre Mails sehen, damit muss ich mich noch beschäftigen. Evtl. kann die persönliche *pst-Datei auf der zentralen USB-Platte liegen?

Viele Grüße,
Susanne

Alt 28.02.2013, 13:14   #52
markusg
/// Malware-holic
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Hi,
Hi, dann überprüf mal ob unter programmzugriff und internet zugriff in Sandboxie die chrome.exe eingetragen ist, eig muss das dann klappen
ist die pst datei auch nach dem archivieren so groß, evtl. solltest du sie mal aufräumen
wegen emsi:
helpdesk@emsisoft.com
mal da hinschreiben, aufs thema verweisen, denke die können dir da helfen.
wegen der Updates, wenn es keine gibt, kannst du natürlich keine instalieren, musst dann halt, bis du auf die nächste version gehst, die secunia meldung ausblenden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2013, 13:31   #53
SusanneH
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Hi,

wenn Du mit "programmzugriff" meinst "Start/Ausführen Zugang", dann ja: chrome.exe ist an beiden Stellen eingetragen. Geht trotzdem nicht.

An Emsi-Helpdesk werde ich mich wenden.

pst aufräumen tue ich regelmäßig. Muss wohl noch rabiater rausschmeißen. Aber das löst mein Problem nicht, dass plötzlich alle Konten verschwinden, wenn ich das Programm schließe. Hast Du hierzu noch eine Idee?

Viele Grüße,
Susanne

Alt 28.02.2013, 16:56   #54
markusg
/// Malware-holic
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



hmm, versuch mal Sandboxie neu zu instalieren und evtl. auch outlook oder windows live mail häufig reicht das schon.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.03.2013, 08:30   #55
SusanneH
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Guten Morgen,

o.k., habe GoogelChrome, Outlook (bzw. das ganze Office) und Sandboxie neu installiert und in Outlook mächtig aufgeräumt, die Datei ist nun etwas kleiner und es läuft wieder. Allerdings nach wie vor mit der Meldung, eine Datendatei wäre bei der letzten Verwendung nicht richtig geschlossen worden. Die Suchfunktion in den Kontakten funktioniert nicht. Outlook meldet "Ihre Elemente werden zu Zeit von Outlook indiziert". Leider wird es damit aber nicht fertig.
Mal sehen, wie lange es wenigstens so funktioniert ... :O

Und offensichtlich stimmt was bei den Sandboxie(?)-Einstellungen noch nicht. Ich habe ja jetzt zwei Win-Benutzer-Konten hier: mich und den Admin. Und wenn ich von meinem Konto aus GoogleChrome starte, meckert Sandboxie an, dass ich dafür Admin-Rechte brauche und verlangt das Passwort. Das ist sicher nicht im Sinne des Erfinders, besonders, wenn ich dann noch Konten für meine Kinder einrichte :-(
In Sandboxie kann man auch Konten einrichten. Wenn ich das richtig verstanden habe, gibt das dann zwei "Sandkisten" zum Spielen. Aber so ganz durchschaut habe ich das leider noch nicht. Und Sandboxie meckert nun auf jeder Webseite ewig viele temp-Dateien an, die gespeichert und wieder hergestellt werden sollen. Ich konnte als Admin nur meinen gesamten Benutzer-Ordner als Sandkasten-Speicherplatz anwählen, nicht die einzelnen Verzeichnisse wie "Download" oder "Dokumente",wie in dem Admin-Benutzer.

Wie komme ich eigentlich an das Windows Live Mail dran? Das ist ja ein kleiner Teil, der mit dem Betriebssystem zusammen installiert wurde. Aber wenn ich das neu installiere, ist ja der ganze Rechner wieder platt und ich fange ganz von vorne an????
Für mich sehr spannend ist, dass sich hier meine in Outlook mühsam manuell eingerichteten Mail-Konten wieder finden. Ich finde aber weder hier noch in Outlook mal eine Stelle, diese Konten zu sichern? (Ebenso wie meine Regeln)

Emsisoft: hier ist noch nicht viel passiert. Hatte am Freitag reichlich Mühe, den geplanten Scan abzuschalten, weil sich ja jedes Mal der Rechner ins Nirvana verabschiedet hat und der verpasste Scan beim Neustarten sofort wiederholt wurde.

Habe aber mal eine weiter USB-Platte mit Daten dran gehängt und per rechter Mausklick durch gescannt. Und hier hat er tatsächlich was gefunden, was mein AVIRA vorher nicht gefunden hatte: Riskware.Win32.Somoto.AMN (A) und Hoax.Win32.FlashApp.AMN (A). Ich habe es jetzt in Quarantäne geschickt. Muss ich noch was damit machen? Hat das am Ende schon wieder neuen Unfug angestellt?

Viele Grüße,
Susanne

Alt 05.03.2013, 18:58   #56
markusg
/// Malware-holic
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



hattest du ne Antwort von emsisoft bekommen?
welche ordner sind denn in Sandboxie bei der wiederherstellung bzw schnellen wiederherstellung eingetragen? da dürfen nur download ordner drinn sein und nicht der chrome profil ordner zb
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
hattest du den chrome link versucht?
hmm mit dem live mail hab ich keine ahnung, wenn alles nichts hilft, noch mal n backup einspielen und gucken obs läuft.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.03.2013, 14:19   #57
SusanneH
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Hallo Markus,

ich mache ständig weiter und bleibe überall hängen Ich glaube, hauptsächlich scheitere ich gerade an den ganzen Nutzerkonten und Einstellungen...

Zitat:
Zitat von markusg Beitrag anzeigen
hattest du ne Antwort von emsisoft bekommen?
Ja, aber so richtig weiter sind wir bisher nicht Bisher beschränkt es sich eher auf ein "müsste eigentlich gehen..." Ich werde noch mal einen Versuch starten, nachdem ich Panda Vaccine deinstalliert habe - das war der letzte Stand.

Zitat:
Zitat von markusg Beitrag anzeigen
welche ordner sind denn in Sandboxie bei der wiederherstellung bzw schnellen wiederherstellung eingetragen? da dürfen nur download ordner drinn sein und nicht der chrome profil ordner zb
Danke, das hat geholfen. Ich konnte als "Admin" bei meinem Nutzerkonto "Susanne" nur den ganz obersten Ordner auswählen und hatte das ursprünglich getan. Das habe ich wieder rausgenommen. Und danach war dann automatisch bei meinem Konto "Susanne" genau der richtige Teil drin. Soweit geht es also.

Zitat:
Zitat von markusg Beitrag anzeigen
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
hattest du den chrome link versucht?
Ja, habe ich. Inzwischen habe ich alles zum zweiten Mal neu heruntergeladen und neu installiert.
Ich habe mir bei Google ein Konto erstellt, kann mich aber nicht über das Chrome-Menü anmelden. Bekomme jedes Mal die Meldung "Hoppla, die Synchronisierung funktioniert nicht mehr". Außerdem steht da immer "Einrichtung läuft..." Und dementsprechend meckert er auch ein fehlendes Profil beim Starten an. Alles, was ich mal eingerichtet habe, ist beim nächsten Start wieder weg. Teilweise bin ich mal auf einem Tab angemeldet (zumindest erscheint meine Mailadresse oben rechts), im nächsten Tab aber dann wieder nicht.
Hier komme ich keinen Schritt weiter, es hat noch nie funktioniert. Egal, ob ich in Windows als Admin oder als Susanne angemeldet bin. Ich kapiere es nicht
Und unverändert: wenn ich von meinem Konto aus GoogleChrome starte, meckert Sandboxie an, dass ich dafür Admin-Rechte brauche und verlangt das Passwort. Das kann so auch nicht bleiben.

Outlook läuft jetzt so leidlich, nach wie vor mit der Meldung, eine Datendatei wäre bei der letzten Verwendung nicht richtig geschlossen worden. Was nicht geht ist die Suche - egal wo. Habe jetzt den Hinweis gefunden, mal über die Windows-Systemsteuerung neu zu indizieren und versuche das gerade. Das läuft allerdings viele Stunden, keine Ahnung wie lange noch...


Muss ich mit den beiden von Emsisoft gefundenen Sachen (Riskware.Win32.Somoto.AMN (A) und Hoax.Win32.FlashApp.AMN (A)) noch was machen? Ich hatte sie in Quarantäne geschickt. Haben die am Ende schon wieder neuen Unfug angestellt?


Viele Grüße,
Susanne

Alt 08.03.2013, 19:00   #58
markusg
/// Malware-holic
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



chrome konto:
wofür brauchst du das, wenn du keine syncro nutzen willst ist das unnötig.
dann lass das mit den konten weg wenn das bei dir nicht geht, die emsi funde löschen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.04.2013, 20:34   #59
SusanneH
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Hi Markus,

nun geht es also hier wieder weiter. Soweit bin ich jetzt gekommen, sieht sogar schon recht gut aus. Ich schreibe Dir die Lösungen auch, vielleicht kannst Du sie für jemand anderes recyceln?

Chrome – funktioniert (im Moment):
Es ist mir endlich gelungen, mein Profil einzurichten. Und jetzt kann ich es auch synchronisieren. Dazu habe ich:
  • In der Sandbox-Einstellung hinzugefügt (das war es nämlich nicht): Anwendungen -> Web-Browser -> Google Chrome -> Den direkten Zugriff auf den gesamten Google Chrome Profilordner erlauben
  • Manuell einmal das Verzeichnis angelegt: C:\Users\Susanne\AppData\Local\Google\Chrome\User Data
Bis letzte Woche bekam ich immer noch beim ersten Starten nach dem Rechner hochfahren folgende Meldung: „Sandboxie fordert wegen eines Programms, das in der Sandbox ausgeführt wird, Administratorrechte an.
Sandbox:
DefaultBox
Programm:
Chrome.exe

Es schien aber egal zu sein, ob ich das Passwort eingebe und den Zugriff erlaube oder nicht. Ich habe bisher keinen Unterschied feststellen können.
Gestern ging dann auf einmal gar nichts mehr, habe nur noch ein leeres graues Fenster bekommen und der Kreis zum Laden hat ewig weiter geeiert. Heute hab ich gesehen, dass es eine neuere Version gibt und die installiert (Version 26.0.1410.43 m), vorher war es 25.irgendwas. Ist zwar jetzt ne englische Version (da hab ich wohl beim Updaten nicht aufgepasst), aber solange es läuft, ändere ich das jetzt nicht mehr.
Auch das mit den Nutzerkonten scheint jetzt zu klappen (also erspare ich Dir den Rest, den ich hier schon mal geschrieben hatte…)


Outlook – funktioniert:
Startet wieder fehlerfrei. Ich habe nach Recherchen im Internet eine "Posteingangsreparatur" durchgeführt mit "scanpst.exe". Das hat auch ein zweites Mal funktioniert.
Was ich lange nicht zum Laufen bekommen hatte, war die Suche – weder in den Mails, noch in den Kontakten. Und das ist extrem nervig. Ich hatte es auch schon mit dem „neu indizieren“ über Windows probiert (Indizierungsoptionen). Das dauert sehr lange, hatte aber nichts geholfen – egal, welche „einbezogenen Orte“ ich gewählt habe. Nach weiterer langer Suche im Internet hab ich den entscheidenden Tipp bekommen: ich war an der richtigen Stelle, nur muss man die gewünschten Orte hier „ausschließen“ – die Überschrift ist falsch übersetzt!!!!
Großes UFFF, das hat mich viel Zeit und viele Nerven gekostet…


EMSI Scan – erledigt:
Der Mensch vom Helpdesk hat per Teamviewer mit auf meinem Rechner gesucht. Auf die entscheidende Spur bin ich aber schon vorher gestoßen: Egal auf welche Art ich den Scan angestoßen habe, es gab immer einen Absturz beim Scan von C:\ und die Datei, die als letztes gescannt wurde, hieß C:\Windows\...\Amd64\EPONM4RB.DLL. Genau wie bei anderen Abstürzen auch.
Was auch immer das für eine Datei ist und wo auch immer sie sich befindet. Ich konnte über den Explorer weder diese Datei finden, noch ein Verzeichnis "Amd64". Was ich gefunden habe ist das Verzeichnis C:\Windows\winsxs\ mit 15.924 Elementen, meist Ordnern, von denen gut die Hälfte mit "amd64" anfängt. Seltsamerweise sagt übrigens das Fenster "Eigenschaften", es gäbe 63.022 Dateien in 16.033 Ordnern... Sagt Dir das was? Der Mensch vom Helpdesk hat an den gleichen Stellen nachgeschaut, wie ich und sich genauso gewundert. Er sagt, vieles von den Sachen braucht man vermutlich nicht, da man aber nicht weiß, welchen Teil man evtl. doch braucht, muss man alles stehen lassen. Wir haben nun das eine Verzeichnis vom Scan ausgeschlossen und danach ist der Scan problemlos durchgelaufen.
Er sagt übrigens, dass es nicht nötig sei, den geplanten Scan regelmäßig zu machen. Wenn man einmal gescannt hat und dann den Wächter eigeschaltet hat, werden ja alle Veränderungen und neue Dateien überwacht.


RoboForm - ????:
Leider ist meine Testlizenz bereits abgelaufen, bevor ich so richtig zum Testen gekommen bin. Ich hatte es ja ursprünglich in Google Chrom nicht zum Laufen bekommen. Nun muss ich es also entweder „blind“ kaufen oder darauf verzichten. Was empfiehlst Du?


Backup – noch offen:
das muss ich noch machen (Du hattest Paragon empfohlen). Bis jetzt habe ich meine Daten weiter auf externen USB-Platten gesichert und eine große Kopieraktion läuft gerade noch, vermutlich die ganze Nacht durch. Das muss ich also wohl noch einmal verschieben und versuche mich morgen (?) mal damit.


Netzwerk - wie mache ich weiter???
Hier bin ich noch sehr unschlüssig, was sinnvoll ist. Im Moment habe ich:
  • Meinen (Arbeits-)PC, gekauft 04/2010, den wir die ganze Zeit einrichten und sicher machen: Win 7 – 64 bit, OfficeProffesssional 2007 und viele andere Programme, hängt per Kabel an der Fritzbox.
  • Meinen alten (Arbeits-)PC, gekauft 03/2004, der trotz seines Alters noch recht gut läuft und den ich für den Notfall und wegen ein paar alten Sachen, die dort laufen, noch am Leben halten möchte. Außerdem kann meine Familie damit arbeiten: Win 2000, OfficeProffesssional 2000 und viele andere (alte) Programme, hängt per Kabel an der Fritzbox.
  • Meinen Laptop, gekauft 07/2012, den alle benutzen – ich mehr im Urlaub für Foto- und Filmbearbeitung und Internet, der Rest hier zu Hause: Win 7 – 64 bit, noch kein Office, hängt per WLAN an der Fritzbox.
Nutzer im Haus sind neben mir: mein Mann (braucht wenig: Excel / Word, ab und zu ne E-Mail und Internet) und meine Kinder, die im Moment auch noch nicht so viel brauchen (Internet, Lern-Spiele usw.), das wird aber mittelfristig sicher deutlich mehr, die Große kommt im Sommer ins Gymnasium …
Meine Idee dazu: es gibt ein kleines Familien-Netzwerk über die Fritzbox, an der eine zentrale externe USB-Festplatte hängt, auf der jeder seine Daten ablegen kann. Und auf den Rechnern bekommt jeder sein eigenes Nutzerprofil mit entsprechend (eingeschränkten) Rechten und kann dann egal auf welchem Rechner arbeiten. Ich will nicht meinen 7-Jährigen offen im Internet surfen lassen! Das muss soweit erst einmal eingerichtet werden.
Dann denke ich, dass über kurz oder lang noch 1-3 (einfache) Laptops dazu kommen, die ich entsprechend integrieren möchte.
Nun ist die Frage, welche Programme nehme ich dazu? Gibt es ein Mailprogramm, das ich auf jedem Rechner so einrichten kann, dass die Daten auf der zentralen Platte an der Fritzbox liegen können? Also z.B. die Outook.pst? Dann würde ich mit jedem Rechner auf die Daten gleichwertig zugreifen können. Oder bin ich mal wieder zu kompliziert und sage lieber, jeder hat seinen eigenen Rechner und kann nur dort seine Mails lesen.
Und installiere ich auf dem/den Laptop OpenOffice? Ich brauche auf meinem PC auf jeden Fall MS Office, weil meine Kunden das z.T. verlangen, entsprechend kenne ich mich hier auch viel besser aus. Und ich habe schon üble Kompatibilitäts-Probleme zwischen OpenOffice und MS Office erlebt. Wenn die Kinder nun den Umgang mit dem Rechner lernen – in welche (Office-)Welt schicke ich sie zuerst? Als Betriebssystem schwört mein Bruder auf Ubuntu/Linux, allein schon wegen der Sicherheit – hier habe ich aber absolut keinen Schimmer von und dementsprechend wenig Lust, mich damit zu beschäftigen… außerdem habe ich - zumindest auf meinem Arbeits-PC - einige Programme, die auf dem System gar nicht
laufen würden.
Gibt es ein geeignetes Mail-Programm alternativ zu Outlook? In den einfachsten Office-Varianten ist nämlich Outlook gar nicht dabei, das geht also schon wieder richtig ins Geld. Oder diese Cloud-Variante für 5 PCs? Wobei sich 99,- / Monat auch ganz schön summieren. Ich bin da sehr skeptisch, habe ein ganz schlechtes Gefühl dabei, meine Programme nur in der Wolke liegen zu haben. Dann habe ich gar keinen Einfluss mehr darauf, was wann in welcher Version läuft. Was passiert, wenn der entsprechende Rechner gerade keinen Internet-Zugang hat, z.B. weil es in der Ferienwohnung kein WLAN gibt? Oder der Zugang sehr langsam ist? Wie ist das mit der Sicherheit? Wer greift dann doch alles auf meine Daten zu?

So, nun habe ich Dich hier mit extrem viel Text zugeballert. Sorry! Dafür lasse ich Dich für heute in Ruhe, den Rechner jetzt alleine kopieren und mache in meinem Arbeitszimmer das Licht aus…

Viele Grüße,
Susanne

Alt 19.04.2013, 07:21   #60
SusanneH
 
"MMS-Nachricht" von mms@t-mobile.de - Standard

"MMS-Nachricht" von mms@t-mobile.de



Nachtrag: dass Chrome funktioniert, muss ich leider revidieren. Inzwischen hatte ich wieder einen Totalausfall mit grauem Fenster. Das ist nervig. Habe dann noch einmal eine neue Version runter geladen und installiert. Die ist jetzt wieder deutsch, dafür nur für das Konto, von dem aus ich es installiert habe (Admin). Leider kann man auf der Webseite nirgendwo erkennen, welche Version was ist. Es gibt nur eine… Schade.

Viele Grüße,
Susanne

Antwort

Themen zu "MMS-Nachricht" von mms@t-mobile.de
anderen, anhang, datei, domain, erhalte, großes, guten, hilfe!, infiziert, infizierte, kontakt, laufen, log-file, mms@t-mobile.de, morgen, neues, nichts, rechner, scan, scanner, sicherheit, stelle, thema, virenscan, virenscanner



Ähnliche Themen: "MMS-Nachricht" von mms@t-mobile.de


  1. iOS: Facebook blockiert "Nachricht des Todes"
    Nachrichten - 05.06.2015 (0)
  2. "Nachricht des Todes" legt auch Apple Watch lahm
    Nachrichten - 02.06.2015 (0)
  3. Free antivirus - "restore message" - Nachricht im Infobereich
    Antiviren-, Firewall- und andere Schutzprogramme - 18.02.2015 (16)
  4. Chrome zeigt die Nachricht "Kein Zugriff auf das Netzwerk", auch andere Browser langsam
    Plagegeister aller Art und deren Bekämpfung - 20.01.2015 (20)
  5. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  6. Immer Ärger mit Samsung-Dienst "Find My Mobile"
    Nachrichten - 28.10.2014 (0)
  7. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  8. TR/Crypt.XPACK.Gen3 und Telekom-abuse Nachricht auf "Hacking"
    Log-Analyse und Auswertung - 01.08.2013 (23)
  9. T-mobile MMS {SYMBOL}_foto.zip "HIDDENEXT/Worm.Gen" Avira Archiv geöffnet...
    Log-Analyse und Auswertung - 16.04.2013 (23)
  10. Nach Neustart nur weißer Bildschirm mit der Nachricht "Die Navigation zu der Webseite wurde abgebrochen"
    Plagegeister aller Art und deren Bekämpfung - 03.04.2013 (3)
  11. T-Mobile spam: MMS-Nachricht
    Diskussionsforum - 12.02.2013 (24)
  12. Trojaner nach E-Mail von T-Mobile (Betreff: "MMS-Nachricht")
    Log-Analyse und Auswertung - 04.02.2013 (12)
  13. US-Handelsaufsicht fordert "Do Not Track" für mobile Apps
    Nachrichten - 03.02.2013 (0)
  14. Nach Neustart nur weißer Bildschirm mit der Nachricht "Die Navigation zu der Webseite wurde abgebrochen"
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (17)
  15. "Zeus"-Trojaner durch Web.de Nachricht "entdeckt
    Plagegeister aller Art und deren Bekämpfung - 01.07.2012 (15)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. Nachricht "Windows Registry corrupted..." auf Linux-Rechner
    Plagegeister aller Art und deren Bekämpfung - 26.07.2006 (5)

Zum Thema "MMS-Nachricht" von mms@t-mobile.de - ok für nvidia mal die automatische suche ausprobieren: NVIDIA Treiber Download - "MMS-Nachricht" von mms@t-mobile.de...
Archiv
Du betrachtest: "MMS-Nachricht" von mms@t-mobile.de auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.