Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.03.2013, 21:02   #1
Wally900
 
Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet - Standard

Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet



Heute abend habe ich meine E-Mails durchgeschaut und war überrascht, dass ich Jahresgebühr zahlen sollte. Wütend mache ich die Anlage auf und es tut sich vermeintlich nichts. Ich habe dann die Anlage auf Desktop kopiert und versucht da zu öffnen. Dann kam der Hinweis, die Datei sei fehlerhaft und läßt sich nicht öffnen. Erst jetzt hats mir gedämmert und ich hab mich schlau gegoogelt. Promt habe ich inhaltlich den gleichen Beitrag mit heutigem Datum gesehen. Ist der Hinweis auf die fehlerhafte Datei "Gut" oder hat das nichts zu bedeuten?

Für fachkundige schnelle Hilfe wäre ich dankbar, am besten mit Telefonunterstützung.

Vielen Dank im Voraus.

Wally

Alt 07.03.2013, 21:23   #2
M-K-D-B
/// TB-Ausbilder
 
Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet - Standard

Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Telefonunterstützung gibt es hier nicht, nur Hilfe per Forum.

Wir schauen uns deinen Rechner mal an.






Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Bitte lade dir GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.



Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von DeFogger,
  • die Logdatei von GMER.
__________________


Alt 10.03.2013, 13:54   #3
M-K-D-B
/// TB-Ausbilder
 
Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet - Standard

Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!
__________________

Alt 11.03.2013, 09:41   #4
Wally900
 
Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet - Icon22

Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet



Hallo Matthias, hallo Trojaner Team,

ich konnte den vorgeschlagenen drei Schritt nicht komplett durchfüren, weil der eingeschleußte Virus/Trojaner den not wendigen Download der AVG Datei verhinderte. Darauf habe ich über den "Wiederherstellungszeitpunkt" (-1 Tag) höchstwahrscheinlich den Virus/Trojaner elimeniert.
Zumindest konnte nach der Wiederherstellung der Download ausgeführt werden und ein mehrmaliger Scan gab keinen Fund an.
Des weiteren wurde mittlerweil der Trojaner auch identifiziert und veröffentlicht. "TR/Spy.ZBot.jmlw.1"

Vielen Dank für Ihre Hilfe und eine letzte Bitte: Würden Sie dem zustimmen, dass mein PC sauber ist?

Danke nochmal

Wally

Antwort

Themen zu Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet
abend, anhang, anlage, bedeuten, beitrag, beste, besten, dankbar, datei, datum, desktop, e-mails, erhalte, erhalten, fehlerhaft, fehlerhafte, groupon, heute, hinweis, kopiert, schlau, schnelle, versuch, versucht, zahlen, zahlungsaufforderung



Ähnliche Themen: Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet


  1. Windows 10: Fake-Paypal-Mail erhalten und versehentlich Anhang geöffnet …
    Plagegeister aller Art und deren Bekämpfung - 22.08.2015 (8)
  2. 1&1 Rechnungsmail erhalten und Zipdatei heruntergeladen und geöffnet.
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (8)
  3. Fake E-Mail mit anhang erhalten. Dummerweise (.zip) datei heruntergeladen aber nicht geöffnet.
    Plagegeister aller Art und deren Bekämpfung - 08.08.2014 (16)
  4. Phishing Mail erhalten und Link geöffnet
    Plagegeister aller Art und deren Bekämpfung - 29.05.2014 (9)
  5. Spam-Mail erhalten und Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 18.04.2014 (1)
  6. Windows 7 64bit - Bitdefender findet bereits 37 infizierte Dateien, Groupon E-Mail geöffnet
    Log-Analyse und Auswertung - 24.09.2013 (11)
  7. Zahlungsaufforderung MS-Dos file geöffnet
    Plagegeister aller Art und deren Bekämpfung - 06.09.2013 (18)
  8. E-Mail mit falschen Zahlungsaufforderungen erhalten und Anhang geöffnet!
    Plagegeister aller Art und deren Bekämpfung - 01.09.2013 (3)
  9. verdächtige E-Mail erhalten, Zip-Datei im Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 26.08.2013 (48)
  10. Mahnung per E-Mail mit Zahlungsaufforderung, im Anhang zip-Datei
    Plagegeister aller Art und deren Bekämpfung - 18.04.2013 (9)
  11. Groupon-EMail mit Trojaner-zip-Datei geöffnet
    Log-Analyse und Auswertung - 08.04.2013 (8)
  12. Groupon Email-Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (7)
  13. 2x | Anhang der Groupon MahnungsMail geöffnet
    Mülltonne - 16.03.2013 (1)
  14. Groupon Trojaner per Anhang geöffnet
    Log-Analyse und Auswertung - 15.03.2013 (11)
  15. Gefälschte Groupon Email mit Zip Datei geöffnet
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (13)
  16. Anhang von Fake-Groupon-Email geöffnet - Trojaner
    Log-Analyse und Auswertung - 11.03.2013 (11)
  17. Groupon E-mail Anhang mit dem Handy geöffnet
    Plagegeister aller Art und deren Bekämpfung - 09.03.2013 (3)

Zum Thema Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet - Heute abend habe ich meine E-Mails durchgeschaut und war überrascht, dass ich Jahresgebühr zahlen sollte. Wütend mache ich die Anlage auf und es tut sich vermeintlich nichts. Ich habe dann - Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet...
Archiv
Du betrachtest: Zahlungsaufforderung von Groupon erhalten und den Anhang geöffnet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.