Hallo,
ich habe ebenfalls den Anhang einer dieser Spam Mails geöffnet. Gedownloaded wurde aber nichts. Da ich mir jedoch trotzdem unsicher bin, bitte ich um Hilfe. Ich habe spaßenshalber mal den ESET Online Scanner durchlaufen lassen und dieser hat auch etwas gefunden. Hoffentlich nichts kritisches ?
Code:
Alles auswählen Aufklappen ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=8cde7cf370a14f46a28adedb7c7e0389
# engine=23888
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-05-17 06:36:20
# local_time=2015-05-17 08:36:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 7603149 183517630 0 0
# scanned=183046
# found=14
# cleaned=0
# scan_time=2858
sh=335991820732C2195C7A95A2DC43F1E0836A5454 ft=1 fh=cc1db588022c0d2d vn="Win32/Somoto.G evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2QJ52BAK\setup[1].exe"
sh=F73ABFF11DD2E816CFA162262F5BA6AAF6BCD007 ft=0 fh=0000000000000000 vn="Variante von Win32/ELEX.BF evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WDJT8UEE\1[1].zip"
sh=40CE0A58E99858007E5DCD0BB5BF6A122686A917 ft=1 fh=f92770b35775886c vn="Win32/Somoto.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WDJT8UEE\BiTool[1].dll"
sh=ECD8AF2A3D70DC1B6E58D380BAF2FD079F0C161D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\AppData\Local\Temp\40EE.tmp"
sh=47B19AB97028D8925579BED54EFEE88C8107D6B6 ft=1 fh=34f71966959b3eb8 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\AppData\Local\Temp\DMR\dmr_72.exe"
sh=6BACEE658526F4F1597581AE945F3B2A5150CD8E ft=1 fh=04a3da4c16b7212f vn="MSIL/AdvancedSystemProtector.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\AppData\Local\Temp\DMR\Downloads\fc14996dfa99adfc7baae624196888c5\66375f666c6b535569ba38e207a87d91\pc-wizard_2014.2.13-setup.exe"
sh=186C74EADC820DAF4DA1CAEACA881F673927F7E5 ft=1 fh=45707a4400fc2516 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\Downloads\ChemSketch - CHIP-Installer.exe"
sh=F6011BE6F61B918B3D7DEB5FD5C1B0CC321C758F ft=1 fh=7af83bef91ef9385 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\Downloads\Everest Home Edition - CHIP-Installer.exe"
sh=85A53E75BA213AD98DC4E4B46B583BABC4F5F502 ft=1 fh=8b6a03e3ad38dda1 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\Downloads\Intel Chipset Device Software INF Update Utility - CHIP-Installer.exe"
sh=9531594AF13029D18D870FED3B66AC256FD55C70 ft=1 fh=b2796742725d9fd6 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\Downloads\TeamSpeak 3 32 Bit - CHIP-Installer.exe"
sh=3CD6AA72B604B10882F946C0029359E75E74B635 ft=1 fh=204b0f57e23320bc vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\Downloads\Trojan Remover - CHIP-Installer.exe"
sh=E76B3AD774DD6815B668554121F934986EE3F7CC ft=1 fh=a4af58d14e99afbd vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\Downloads\Unknown Device Identifier - CHIP-Installer(1).exe"
sh=2C96C5D0B77B2054918564FB3A92FEF41D0CBBEF ft=1 fh=8a8588b6c0f7b27b vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\Downloads\Unknown Device Identifier - CHIP-Installer.exe"
sh=453979FB4BBD0B9B48FFEBB4771A18C55C9F9D31 ft=1 fh=1a1bb4da111f5f48 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Christoph\Downloads\Windows Live Messenger 2012 Final - CHIP-Installer.exe"
ESETSmartInstaller@High as downloader log:
all ok