Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GData findet Trojan.Doc.DropperA in gelöschter Mail

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.06.2015, 11:06   #1
Rod
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Hallo zusammen,

während eines Leerlaufscans wurde obiger Trojaner unter (ich kürze ab):
...Appdata\Roaming\Thunderbird\Profiles\....\LocalFolders gefunden, und zwar in der Datei INBOX.

Der Trojaner soll sich in einer Mail vom 18.12.2014 befinden, die ich aber schon lange gelöscht habe und die auch nicht mehr im Ordner "Gelöscht" vorhanden ist. Der Betreff der alten Mail ist zu lesen und ich nehme an, dass es sich um die Rechnungsmail meines Internetanbieters handelt, die ich jeden Monat bekomme.

Ich habe die gesamte Inbox-Datei in der Größe von 108 MB zu Virustotal hochgeladen. Dort wurden von "lediglich" 6 von 56 Scannern der genannte Trojaner gefunden. Es handelte sich um Bitdefender, Dr.Web, Kaspersky, McAffee, Microsoft und "mein" GData.

Da ich regelmäßig GData und auch andere Pgrogramme über meinen PC laufen lasse, bin ich erstaunt, dass erst jetzt nach 5 Monaten dieser Trojaner gefunden wird. Ist es eventuell ein Fehlalarm ?

Viele Grüße

Rod

Alt 02.06.2015, 11:19   #2
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Hi,
hast Du vielleicht den Link vom virustotal-Resultat noch?
__________________

__________________

Alt 02.06.2015, 11:29   #3
Rod
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Ja, hier ist er:

https://www.virustotal.com/de/file/11a009a7e8e475223112e8bd2b7e91790342d4702ab610fb182be0bbda5d9990/analysis/1433237474/
__________________

Alt 02.06.2015, 11:54   #4
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Zitat:
und ich nehme an, dass es sich um die Rechnungsmail meines Internetanbieters handelt, die ich jeden Monat bekomme.
Könnte es sich nicht auch um eine Spam-Mail handeln mit Malware-Anhang?
Glaube nicht, dass Dein Provider infizierte Sachen verschickt. Zudem handelt es sich wohl um eine MS-Word-Datei. Dein Provider verschickt bestimmt PDF.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 02.06.2015, 12:03   #5
Rod
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Zitat:
Zitat von deeprybka Beitrag anzeigen
Könnte es sich nicht auch um eine Spam-Mail handeln mit Malware-Anhang?
Glaube nicht, dass Dein Provider infizierte Sachen verschickt. Zudem handelt es sich wohl um eine MS-Word-Datei. Dein Provider verschickt bestimmt PDF.
Ja, die Rechnung kommt als pdf. Leider habe ich die letzte Rechnung schon wieder gelöscht, sonst könnte ich mal den Betreff vergleichen. Die vom Virenprogramm gefundene Mail nannte sich ungefähr: Message 2047 Rechnungsnummer 24112014 Thu 18122014.doc. Ist eventuell möglich, dass es ein solcher Malware-Anhang war. Ich kann mich schwach an derartige Meldungen des Virenprogramms erinnern.

Ich glaube, wenn ich den Ordner INBOX komprimiere, müsste das ja alles verschwunden sein. Nur, wenn es doch ein Trojaner war, hätte ich ihn ja damit eventuell nicht "ordentlich" bekämpft. Und die Frage bleibt trotzdem: Warum kommt erst nach 5 Monaten eine Meldung ? Und warum soll sich diese Mail noch in INBOX befinden ? Ist schon seltsam.


Geändert von Rod (02.06.2015 um 12:08 Uhr)

Alt 02.06.2015, 16:48   #6
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Zitat:
Ich glaube, wenn ich den Ordner INBOX komprimiere, müsste das ja alles verschwunden sein.
Wieso?

Zitat:
Nur, wenn es doch ein Trojaner war, hätte ich ihn ja damit eventuell nicht "ordentlich" bekämpft
Naja, Du hast vielleicht ein präpariertes Dokument bekommen. Hast Du es denn mit Word geöffnet?


Zitat:
Warum kommt erst nach 5 Monaten eine Meldung ?
Z.B. weil erst jetzt ein Eintrag in die Signaturendatenbank des Antivirusprogramms stattgefunden hat. Das ist schon ein etwas längerer Zeitraum, aber bis heute erkennen nur wenige Programme hier Schadcode.

Zitat:
Und warum soll sich diese Mail noch in INBOX befinden ?
Das kann ich aus der Entfernung schlecht beurteilen.

Wenn Du Anhänge von unbekannten oder dubiosen Emails nicht anklickst bzw. öffnest, kann Dir praktisch nichts passieren.

Sag Bescheid, wenn ich den Rechner mal anschauen soll.
__________________
--> GData findet Trojan.Doc.DropperA in gelöschter Mail

Alt 03.06.2015, 08:30   #7
Rod
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Hallo,

nein, Anhänge in dubiosen Mails öffne ich grundsätzlich nicht. Zusätzlich vorsichtig wäre ich erst recht bei so einer Mail, die sich "Rechnung" o.ä. nennt. So kann es nur so sein, dass es sich um eine aussortierte dubiose Mail handelt, die aber noch irgendwo existiert. Ich erinnere mich schwach, dass ich vor längerer Zeit meiner Tochter schrieb, sie solle nicht auf den Anhang in einer seltsamen Mail klicken, die gerade wieder im Internet unterwegs war. Vielleicht handelt es sich genau um diese Mail (siehe mein nächster Antwortsatz).

Zitat:
Zitat von Rod
Ich glaube, wenn ich den Ordner INBOX komprimiere, müsste das ja alles verschwunden sein.
Zitat:
Zitat von deeprybka Beitrag anzeigen
Wieso?
In einem anderen Forum bat ich mal um Hilfe, da es immer länger dauerte meine Mails aus den Ordnern herauszulöschen. Mir wurde mitgeteilt, dass ich ab und zu komprimieren müsse, da sonst die alten gelöschten Mails immer noch existieren und die MBox-Datei unnötig vergrößern, siehe auch hier (erster Absatz): https://www.thunderbird-mail.de/wiki/Ordner_komprimieren

Ich tat das und es funktionierte wieder. Ich habe nun lange nicht komprimiert und möglicherweise ist dies nun so eine gelöschte Mail, die ich ansonsten im "normalen" INBOX-Ordner und im Papierkorb-Ordner nicht finde. Aber wenn ich sie damals von selbst gelöscht habe, dürfte sie ja nicht mehr schädlich sein. Aber wenn sie gelöscht ist, wie kann dann das Virenprogramm einen Trojaner finden ? Suchen Virenprogramme in bereits gelöschten Mails, die sich auch im Papierkorb nicht mehr befinden ? Das verstehe ich nicht mehr.

Schade, dass ich nicht noch mal einen Blick in die monierte Mail werfen kann. Die von mir genannte 108 MB große Datei INBOX in ...Appdata\Roaming\Thunderbird\Profiles\....\LocalFolders ist nur eine Datei und kein Ordner. Ich will da nicht draufklicken, weil ich nicht weiß, was passiert.


Zitat:
Zitat von deeprybka Beitrag anzeigen
Sag Bescheid, wenn ich den Rechner mal anschauen soll.
Hm, das ist ungewohnt für mich. Da ist einiges Privates drauf, seit kurzem etliche Fotos, die ich noch auf Papier bringen will. Was müssten wir denn machen ?

-

Soeben habe ich Beiträge im Internet über genau diese Mail gefunden:
bits-meet-bytes.de/spam-rechnungsnr-24112014-278/

Ja, das war vermutlich die Mail, vor der ich auch meine Tochter warnte. Ich hatte sie sofort gelöscht und auch aus dem Papierkorb entfernt. Offensichtlich ist sie aber noch in der beschriebenen MBox. Also einfach jetzt komprimieren und sie wäre dahin ?

Gruß
Rod

Alt 03.06.2015, 08:39   #8
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Ich habe mit Thunderbird keine Erfahrung. Nur soviel, wenn Du den Anhang nicht mit Word öffnest, dann kann auch nichts passieren.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 03.06.2015, 08:45   #9
Rod
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Dann lasse ich es jetzt am besten von GData desinfizieren oder ich komprimiere den Ordner. Beide Male müsste es ja wieder o.k. sein.

Danke für Dein Engagement
Rod

Alt 03.06.2015, 08:46   #10
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
GData findet Trojan.Doc.DropperA in gelöschter Mail - Standard

GData findet Trojan.Doc.DropperA in gelöschter Mail



Genau.

Gerne. Alles Gute.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Antwort

Themen zu GData findet Trojan.Doc.DropperA in gelöschter Mail
alten, befinden, bitdefender, datei, defender, fehlalarm, gdata, gelöscht, größe, hallo zusammen, interne, kaspersky, lange, laufen, mail, microsoft, nicht mehr, ordner, roaming, scanner, thunderbird, trojaner, virus, virustotal, zusammen




Ähnliche Themen: GData findet Trojan.Doc.DropperA in gelöschter Mail


  1. Windows 8 / GData findet verschlüsselte Einträge, zehn Tage ohne Virenschutz gesurft
    Log-Analyse und Auswertung - 07.09.2015 (22)
  2. Windows 8.1 Trojan BAT.AAGK GData hat es Quarantäne verschobenwas nun?
    Log-Analyse und Auswertung - 15.08.2015 (3)
  3. Trojan-Ransom.Browlock.E und die Gdata Falschmeldung
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (1)
  4. Trojan-Ransom.Browlock.E = Gdata Falschmeldung
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (4)
  5. Windows 7: GData findet mindestens 25 Viren. Virenfreiheit möglich?
    Log-Analyse und Auswertung - 19.02.2015 (29)
  6. Trojan.Sript 480836 bei Scan durch GData auf Rechner lokalisiert
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (9)
  7. GData Boot CD findet Win32: Gremo und andere in .vhd / .vdi - Dateien
    Plagegeister aller Art und deren Bekämpfung - 15.10.2012 (4)
  8. Gdata zeigt Meldung von Trojan.Sirefef.JC (Engine A) Datei: 00000001.@ ...
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (16)
  9. GData findet Trojaner Trojan.JS.wpress.A
    Plagegeister aller Art und deren Bekämpfung - 06.02.2012 (17)
  10. GData Boot Cd findet 17 Viren Int 13-512
    Plagegeister aller Art und deren Bekämpfung - 01.08.2011 (0)
  11. GData - Bitdefender finden Trojan.Generic.1607990 in nssutil3.dll
    Plagegeister aller Art und deren Bekämpfung - 17.04.2009 (2)
  12. Trojaner: Win32:Trojan-gen {Other} von Gdata auf Pcwelt cd gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (0)
  13. trojan.win32.patched.dn bei GData
    Plagegeister aller Art und deren Bekämpfung - 05.11.2008 (3)
  14. Win32 Trojan-Gen oder falscher Alarm GDATA?
    Log-Analyse und Auswertung - 08.10.2008 (6)
  15. GDATA findet Trojaner BAT.Ftp.ab
    Antiviren-, Firewall- und andere Schutzprogramme - 26.09.2008 (10)
  16. Hilfe! GData AVK meldet Win:Trojan-gen {Other}
    Log-Analyse und Auswertung - 03.08.2008 (10)
  17. Frage zu: GData hat Trojan.Win32.VB.aqt gemeldet
    Plagegeister aller Art und deren Bekämpfung - 26.01.2008 (0)

Zum Thema GData findet Trojan.Doc.DropperA in gelöschter Mail - Hallo zusammen, während eines Leerlaufscans wurde obiger Trojaner unter (ich kürze ab): ...Appdata\Roaming\Thunderbird\Profiles\....\LocalFolders gefunden, und zwar in der Datei INBOX. Der Trojaner soll sich in einer Mail vom 18.12.2014 befinden, - GData findet Trojan.Doc.DropperA in gelöschter Mail...
Archiv
Du betrachtest: GData findet Trojan.Doc.DropperA in gelöschter Mail auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.