Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verseuchte Mahnung von Tomtom

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.04.2013, 20:18   #1
Janina Mende
 
Verseuchte Mahnung von Tomtom - Standard

Verseuchte Mahnung von Tomtom



Hallöchen, hab von Tomtom eine Mail mit einer Mahnung bekommen mit einem Anhang. Hab Anhang dummerweise geöffnet. - Ausführbare DOS-Datei, die nach dem Anklicken komplett verschwunden war, nachdem der Inhalt mit "0" angezeigt wurde. Norton läuft auf dem Mailserver, hat das problemlos durchgelassen. Avira auf dem Lappy findet nichts, überspringt aber beim Scan zwei Partitionen auf der Festplatte. Wär nett, wenn jemand helfen würde. Danke!!! Janina

PS. Duales Betriebssystem Win XP Prof und Win 7. Hab Datei mit Win XP geöffnet und genau die beiden Partitionen werden von Avira jetzt ignoriert.

Geändert von Janina Mende (17.04.2013 um 20:34 Uhr)

Alt 17.04.2013, 20:48   #2
ryder
/// TB-Ausbilder
 
Verseuchte Mahnung von Tomtom - Standard

Verseuchte Mahnung von Tomtom



!! Hinweis an Mitlesende !!
Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht.
Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema.




Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst:
Bitte lesen:
Regeln für die Bereinigung
  • Illegal genutzte Software
    Beim ersten Anzeichen wird der Support ohne Diskussion eingestellt. Also sorge bitte vorher dafür, dass hier nichts mehr auftaucht.
  • Keine Garantie
    Wir werden uns Mühe geben, aber einen 100% sicheren und sauberen Computer bekommst du nicht zurück. Der einzig sichere Weg ist die Formatierung mit Neuaufsetzen.
  • Keine Alleingänge
    Die Bereinigung funktioniert nur, wenn du genau das machst, was ich anweise. Installiere/deinstalliere keine Software, führe keine Scans durch, die ich dir nicht angewiesen habe. Poste dein Thema in keinem anderen Forum und folge nicht den Anweisungen anderer Helfer. Du raubst damit allen Beteiligten nur Zeit.
  • Aufmerksam lesen und nachfragen
    Lies jede Anleitung genau durch. Bei Unklarheiten bitte vorher nachfragen. Arbeite die Schritte in der Reihenfolge ab und antworte dann erst nach dem letzten Schritt oder wenn du eine Frage hast.
  • Richtig antworten
    • Nachdem du alle Schritte abgearbeitet hast gibst du mir bitte zu jedem Schritt eine Rückmeldung (Logfile oder Antwort) und das gesammelt in einer Antwort.
    • Mache deinen Namen nur dann unkenntlich, wenn es wirklich sein muss.
    • Logfiles bitte zwischen Code-Tags platzieren (im Antwortfenster das #-Symbol anklicken) sieht dann so aus:
      [CODE] (Logfile) [/CODE]
    • Hinweis in eigener Sache: Angehängte oder gezippte Logfiles erschweren mir die Arbeit massiv! Mache das also nur, wenn das Logfile zu groß ist, um es direkt zu posten.
  • Keine privaten Nachrichten
    Ich sehe es, wenn du geantwortet hast, du mußt mich nicht benachrichtigen. Schicke mir nur dann eine PM wenn ich drei Tage nicht geantwortet habe und nur dann.
  • Wie läuft die Bereinigung ab?
    Ganz grob: Analyse > Bereinigung > Kontrolle mit Updates > Fertig. Ob fertig oder nicht werde ich dir ganz deutlich mitteilen, du brauchst nicht nachzufragen.



Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Laufwerksemulationen abschalten mit Defogger
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully ... Continue?" bestätige dies mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Poste bitte die defogger_disable.txt von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.

Schritt 2:
Scan mit aswMBR
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


Schritt 3:
Scan mit dem TDSS-Killer

Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

Schritt 4:

Scan mit DDS+ (mit attach)
Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.

dds.com
  • Schließe alle laufenden Programme und starte DDS mit Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Stelle folgendes ein:

    [X] dds.txt
    [X] attach.txt

  • Ändere keine Einstellung ohne Anweisung.
  • Klicke auf Start.
  • Es werden 2 Logfiles auf deinem Desktop erstellt.
    • dds.txt
    • attach.txt
  • Poste die beiden Logfile hier, möglichst in CODE-Tags.
__________________

__________________

Alt 17.04.2013, 21:01   #3
Janina Mende
 
Verseuchte Mahnung von Tomtom - Standard

Verseuchte Mahnung von Tomtom



defogger_disable by jpshortstuff (23.02.10.1)
Log created at 20:51 on 17/04/2013 (Silvia Michael)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
HKCU:AlcoholAutomount -> Removed

Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)


-=E.O.F=-
__________________

Alt 17.04.2013, 21:06   #4
ryder
/// TB-Ausbilder
 
Verseuchte Mahnung von Tomtom - Standard

Verseuchte Mahnung von Tomtom



Bitte lies meine Regeln.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 17.04.2013, 21:13   #5
Janina Mende
 
Verseuchte Mahnung von Tomtom - Standard

Verseuchte Mahnung von Tomtom



defogger_disable by jpshortstuff (23.02.10.1)
Log created at 20:51 on 17/04/2013 (xxx)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
HKCU:AlcoholAutomount -> Removed

Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)


-=E.O.F=-

sorry, war eigene Blödheit, Scan läuft


Geändert von Janina Mende (17.04.2013 um 21:32 Uhr)

Alt 19.04.2013, 20:13   #6
ryder
/// TB-Ausbilder
 
Verseuchte Mahnung von Tomtom - Standard

Verseuchte Mahnung von Tomtom



Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
--> Verseuchte Mahnung von Tomtom

Alt 19.04.2013, 20:41   #7
Janina Mende
 
Verseuchte Mahnung von Tomtom - Standard

Verseuchte Mahnung von Tomtom



Hallöchen ryder,
ich hatte deinem Mitstreiter per Mail geschrieben, dass sich der Rechner beim Schritt 2 vollständig aufgehängt hat. Mein Sohn hat den Trojaner dann manuell über Fernwartung gekillt. Er wollte eigentlich hier noch posten, wie er das gemacht hat. Offenbar hat er das vergessen. Sorry. Ich danke euch recht herzlich für eure Hilfe und habe in meinem Blog elektronik.textertreff.de eine aktuelle Warnung veröffentlicht und auf euer Forum hingewiesen. LG Janina

Alt 19.04.2013, 20:47   #8
ryder
/// TB-Ausbilder
 
Verseuchte Mahnung von Tomtom - Standard

Verseuchte Mahnung von Tomtom



Schön, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Antwort

Themen zu Verseuchte Mahnung von Tomtom
angezeigt, anklicken, ausführbare, avira, inhalt, klicke, klicken, komplett, mahnung, mail, mailserver, nichts, norton, partitionen, problemlos, scan, tomtom mahnung, verschwunden, verseuchte



Ähnliche Themen: Verseuchte Mahnung von Tomtom


  1. Verdacht auf verseuchte Website
    Plagegeister aller Art und deren Bekämpfung - 08.07.2014 (3)
  2. Über 40 verseuchte Objekte. Gruselkabinett.
    Log-Analyse und Auswertung - 07.10.2013 (5)
  3. verseuchte email mit zip anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 01.09.2013 (29)
  4. Neue verseuchte Email erhalten
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (3)
  5. automatische Weiterleitung auf verseuchte Seiten
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (2)
  6. verseuchte .exe ausgeführt (poison.backdoor)
    Log-Analyse und Auswertung - 10.03.2010 (5)
  7. Verseuchte Datei sicher ausführen
    Diskussionsforum - 22.11.2009 (25)
  8. Verseuchte .exe angecklicht mit 36Trojaner -.-
    Plagegeister aller Art und deren Bekämpfung - 30.12.2008 (12)
  9. 2 verseuchte Festplatte einbauen für Datenrettung
    Netzwerk und Hardware - 04.08.2008 (5)
  10. verseuchte .de seite
    Diskussionsforum - 04.07.2008 (15)
  11. verseuchte internetseite
    Plagegeister aller Art und deren Bekämpfung - 23.04.2008 (7)
  12. mein pc ist ne verseuchte spamfabrik :(
    Plagegeister aller Art und deren Bekämpfung - 03.11.2007 (18)
  13. Verseuchte FH-Seite
    Plagegeister aller Art und deren Bekämpfung - 17.09.2007 (2)
  14. verseuchte Dateien nicht löschbar?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2005 (6)
  15. Verseuchte install.exe, Robobot ?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2005 (1)
  16. Verseuchte Spybotseiten rauben mir den letzten Nerv
    Log-Analyse und Auswertung - 21.11.2004 (1)
  17. Verseuchte.pst mit Exploit.CodeBaseExec
    Plagegeister aller Art und deren Bekämpfung - 17.08.2004 (2)

Zum Thema Verseuchte Mahnung von Tomtom - Hallöchen, hab von Tomtom eine Mail mit einer Mahnung bekommen mit einem Anhang. Hab Anhang dummerweise geöffnet. - Ausführbare DOS-Datei, die nach dem Anklicken komplett verschwunden war, nachdem der Inhalt - Verseuchte Mahnung von Tomtom...
Archiv
Du betrachtest: Verseuchte Mahnung von Tomtom auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.