![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #31 |
![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? hier die fixlog: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-04-2016
durchgeführt von Gerhard (2016-05-20 18:28:22) Run:2
Gestartet von C:\Users\Administrator\Desktop
Geladene Profile: Gerhard (Verfügbare Profile: Gerhard)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
HKU\S-1-5-21-2644038190-2686571229-67561758-500\...\Run: [snubber-91] => C:\ProgramData\snubber-9\snubber-7.exe [799296 2016-04-21] ()
HKU\S-1-5-21-2644038190-2686571229-67561758-500\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4515256 2016-04-23] (Microsoft Corporation) <==== ACHTUNG
C:\ProgramData\snubber-9
C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_7870.exe
C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (1).exe
C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159.exe
G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_7870.exe
G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_8159 (1).exe
G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_8159.exe
G:\FileHistory\Gerhard\GERHARD-PC\Data\D\Gerhard\Eigene Dokumente\18.04.2016 Gerhard Gutekunst Stellvertretender Sachbearbeiter Mail & Media AG (2016_04_19 09_10_08 UTC).zip
G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (2015_09_15 18_11_50 UTC).exe
G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (1) (2015_09_15 18_11_50 UTC).exe
G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_7870 (2015_09_15 18_11_50 UTC).exe
cmd: dir /oge-d %APPDATA%
cmd: dir /oge-d "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup"
cmd: dir /oge-d %PROGRAMDATA%
emptytemp:
*****************
HKU\S-1-5-21-2644038190-2686571229-67561758-500\Software\Microsoft\Windows\CurrentVersion\Run\\snubber-91 => Wert nicht gefunden.
HKU\S-1-5-21-2644038190-2686571229-67561758-500\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wert nicht gefunden.
C:\ProgramData\snubber-9 => erfolgreich verschoben
"C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_7870.exe" => nicht gefunden.
"C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (1).exe" => nicht gefunden.
"C:\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159.exe" => nicht gefunden.
"G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_7870.exe" => nicht gefunden.
"G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_8159 (1).exe" => nicht gefunden.
"G:\Sicherung 09.2015\Administrator(ohne app data)\Downloads\supereasy_driver_updater_1.1.1_8159.exe" => nicht gefunden.
"G:\FileHistory\Gerhard\GERHARD-PC\Data\D\Gerhard\Eigene Dokumente\18.04.2016 Gerhard Gutekunst Stellvertretender Sachbearbeiter Mail & Media AG (2016_04_19 09_10_08 UTC).zip" => nicht gefunden.
"G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (2015_09_15 18_11_50 UTC).exe" => nicht gefunden.
"G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_8159 (1) (2015_09_15 18_11_50 UTC).exe" => nicht gefunden.
"G:\FileHistory\Gerhard\GERHARD-PC\Data\C\Users\Administrator\Downloads\supereasy_driver_updater_1.1.1_7870 (2015_09_15 18_11_50 UTC).exe" => nicht gefunden.
========= dir /oge-d %APPDATA% =========
Datentr�ger in Laufwerk C: ist OS
Volumeseriennummer: 5CE9-C1AE
Verzeichnis von C:\Users\Administrator\AppData\Roaming
19.05.2016 20:13 <DIR> Dropbox
19.05.2016 16:41 <DIR> ..
19.05.2016 16:41 <DIR> .
11.05.2016 12:11 <DIR> pressure-56
11.05.2016 10:48 <DIR> inverter-01
20.04.2016 21:18 <DIR> Avira
19.04.2016 10:34 <DIR> TeamViewer
13.04.2016 19:01 <DIR> Skype
25.03.2016 16:22 <DIR> FreeFileSync
05.12.2015 21:05 <DIR> Identities
24.11.2015 19:07 <DIR> Sun
11.09.2015 10:48 <DIR> Microsoft Corporation
30.06.2015 21:07 <DIR> Apple Computer
27.12.2014 17:43 <DIR> Adobe
23.12.2014 11:58 <DIR> HpUpdate
03.12.2014 16:14 <DIR> ArcSoft
13.10.2014 19:59 <DIR> vlc
05.09.2014 14:34 <DIR> Oracle
02.07.2013 10:11 <DIR> Hewlett-Packard Company
01.04.2013 11:38 <DIR> TuneUp Software
19.09.2012 15:00 <DIR> DAEMON Tools Lite
18.09.2012 10:12 <DIR> FLEXnet
18.09.2012 10:12 <DIR> Nuance
18.09.2012 10:12 <DIR> Zeon
17.09.2012 22:09 <DIR> WinRAR
17.09.2012 22:02 <DIR> Wave Systems Corp
17.09.2012 21:24 <DIR> Macromedia
17.09.2012 16:19 <DIR> Google
17.09.2012 16:18 <DIR> ASUS WebStorage
14.07.2009 09:45 <DIR> Media Center Programs
0 Datei(en), 0 Bytes
30 Verzeichnis(se), 37.335.433.216 Bytes frei
========= Ende von CMD: =========
========= dir /oge-d "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup" =========
Datentr�ger in Laufwerk C: ist OS
Volumeseriennummer: 5CE9-C1AE
Verzeichnis von C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
12.05.2016 15:03 <DIR> ..
12.05.2016 15:03 <DIR> .
04.09.2015 10:15 1.123 Dropbox.lnk
1 Datei(en), 1.123 Bytes
2 Verzeichnis(se), 37.335.433.216 Bytes frei
========= Ende von CMD: =========
========= dir /oge-d %PROGRAMDATA% =========
Datentr�ger in Laufwerk C: ist OS
Volumeseriennummer: 5CE9-C1AE
Verzeichnis von C:\ProgramData
19.05.2016 11:41 <DIR> Malwarebytes
17.05.2016 09:22 <DIR> Oracle
11.05.2016 12:11 <DIR> hotswap-93
21.04.2016 12:08 <DIR> Malwarebytes' Anti-Malware (portable)
20.04.2016 21:24 <DIR> Package Cache
20.04.2016 21:24 <DIR> Avira
20.04.2016 12:28 <DIR> Microsoft Help
19.04.2016 12:01 <DIR> HitmanPro
18.04.2016 17:50 <DIR> xq
01.03.2016 11:23 <DIR> tmp
30.12.2015 11:25 <DIR> Adobe
05.12.2015 06:26 <DIR> USOPrivate
05.12.2015 06:19 <DIR> SZCCID
30.10.2015 09:24 <DIR> SoftwareDistribution
30.10.2015 09:24 <DIR> Comms
15.09.2015 13:24 <DIR> E1864A66-75E3-486a-BD95-D1B7D99A84A7
10.09.2015 18:11 <DIR> Microsoft OneDrive
21.08.2015 16:16 <DIR> P4G
10.07.2015 14:22 <DIR> USOShared
09.07.2015 21:10 <DIR> Skype
16.06.2015 20:03 <DIR> Dropbox
31.10.2014 13:17 <DIR> TuneUp Software
13.10.2014 21:25 <DIR> 34BE82C4-E596-4e99-A191-52C6199EBF69
28.08.2014 21:21 <DIR> hps
12.08.2014 19:45 <DIR> McAfee
11.08.2014 14:52 <DIR> CyberLink
10.03.2014 09:58 <DIR> Apple
07.03.2014 18:30 <DIR> Intel
07.03.2014 17:50 <DIR> Sun
02.07.2013 10:12 <DIR> HP
02.07.2013 10:11 <DIR> Hewlett-Packard
01.06.2013 18:01 <DIR> Trend Micro
01.04.2013 09:27 <DIR> ASUS
07.03.2013 12:01 <DIR> Apple Computer
19.09.2012 15:00 <DIR> DAEMON Tools Lite
18.09.2012 10:12 <DIR> Nuance
17.09.2012 22:02 <DIR> Wave Systems Corp
13.09.2012 18:52 <DIR> ChangeFolderView
13.09.2012 18:49 <DIR> FolderView
14.01.2012 05:53 <DIR> Atheros
14.01.2012 05:52 <DIR> EmvSCard
14.01.2012 05:40 <DIR> OberonGameConsole
14.01.2012 05:28 <DIR> FLEXnet
14.01.2012 05:28 <DIR> Downloaded Installations
14.01.2012 05:26 <DIR> Temp
30.10.2015 20:47 <DIR> regid.1991-06.com.microsoft
07.07.2010 02:10 131.472 FullRemove.exe
14.01.2012 05:27 105 {40BF1E83-20EB-11D8-97C5-0009C5020658}.log
14.01.2012 05:26 107 {C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
3 Datei(en), 131.684 Bytes
46 Verzeichnis(se), 37.335.429.120 Bytes frei
========= Ende von CMD: =========
EmptyTemp: => 54 MB temporäre Dateien entfernt.
Das System musste neu gestartet werden.
==== Ende von Fixlog 18:28:34 ====
|
| | #32 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? Neuer Fix bitte:
__________________FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Administrator\AppData\Roaming\pressure-56
C:\Users\Administrator\AppData\Roaming\inverter-01
C:\ProgramData\hotswap-93
C:\ProgramData\xq
cmd: dir /oge-d %PROGRAMDATA%
cmd: dir /oge-d %PROGRAMDATA%\SZCCID
cmd: dir /oge-d %PROGRAMDATA%\E1864A66-75E3-486a-BD95-D1B7D99A84A7
emptytemp:
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ |
| | #33 |
![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? fixlog:
__________________Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-04-2016
durchgeführt von Gerhard (2016-05-20 19:48:04) Run:3
Gestartet von C:\Users\Administrator\Desktop
Geladene Profile: Gerhard (Verfügbare Profile: Gerhard)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
C:\Users\Administrator\AppData\Roaming\pressure-56
C:\Users\Administrator\AppData\Roaming\inverter-01
C:\ProgramData\hotswap-93
C:\ProgramData\xq
cmd: dir /oge-d %PROGRAMDATA%
cmd: dir /oge-d %PROGRAMDATA%\SZCCID
cmd: dir /oge-d %PROGRAMDATA%\E1864A66-75E3-486a-BD95-D1B7D99A84A7
emptytemp:
*****************
C:\Users\Administrator\AppData\Roaming\pressure-56 => erfolgreich verschoben
C:\Users\Administrator\AppData\Roaming\inverter-01 => erfolgreich verschoben
C:\ProgramData\hotswap-93 => erfolgreich verschoben
C:\ProgramData\xq => erfolgreich verschoben
========= dir /oge-d %PROGRAMDATA% =========
Datentr�ger in Laufwerk C: ist OS
Volumeseriennummer: 5CE9-C1AE
Verzeichnis von C:\ProgramData
19.05.2016 11:41 <DIR> Malwarebytes
17.05.2016 09:22 <DIR> Oracle
21.04.2016 12:08 <DIR> Malwarebytes' Anti-Malware (portable)
20.04.2016 21:24 <DIR> Package Cache
20.04.2016 21:24 <DIR> Avira
20.04.2016 12:28 <DIR> Microsoft Help
19.04.2016 12:01 <DIR> HitmanPro
01.03.2016 11:23 <DIR> tmp
30.12.2015 11:25 <DIR> Adobe
05.12.2015 06:26 <DIR> USOPrivate
05.12.2015 06:19 <DIR> SZCCID
30.10.2015 09:24 <DIR> SoftwareDistribution
30.10.2015 09:24 <DIR> Comms
15.09.2015 13:24 <DIR> E1864A66-75E3-486a-BD95-D1B7D99A84A7
10.09.2015 18:11 <DIR> Microsoft OneDrive
21.08.2015 16:16 <DIR> P4G
10.07.2015 14:22 <DIR> USOShared
09.07.2015 21:10 <DIR> Skype
16.06.2015 20:03 <DIR> Dropbox
31.10.2014 13:17 <DIR> TuneUp Software
13.10.2014 21:25 <DIR> 34BE82C4-E596-4e99-A191-52C6199EBF69
28.08.2014 21:21 <DIR> hps
12.08.2014 19:45 <DIR> McAfee
11.08.2014 14:52 <DIR> CyberLink
10.03.2014 09:58 <DIR> Apple
07.03.2014 18:30 <DIR> Intel
07.03.2014 17:50 <DIR> Sun
02.07.2013 10:12 <DIR> HP
02.07.2013 10:11 <DIR> Hewlett-Packard
01.06.2013 18:01 <DIR> Trend Micro
01.04.2013 09:27 <DIR> ASUS
07.03.2013 12:01 <DIR> Apple Computer
19.09.2012 15:00 <DIR> DAEMON Tools Lite
18.09.2012 10:12 <DIR> Nuance
17.09.2012 22:02 <DIR> Wave Systems Corp
13.09.2012 18:52 <DIR> ChangeFolderView
13.09.2012 18:49 <DIR> FolderView
14.01.2012 05:53 <DIR> Atheros
14.01.2012 05:52 <DIR> EmvSCard
14.01.2012 05:40 <DIR> OberonGameConsole
14.01.2012 05:28 <DIR> FLEXnet
14.01.2012 05:28 <DIR> Downloaded Installations
14.01.2012 05:26 <DIR> Temp
30.10.2015 20:47 <DIR> regid.1991-06.com.microsoft
07.07.2010 02:10 131.472 FullRemove.exe
14.01.2012 05:27 105 {40BF1E83-20EB-11D8-97C5-0009C5020658}.log
14.01.2012 05:26 107 {C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
3 Datei(en), 131.684 Bytes
44 Verzeichnis(se), 37.354.983.424 Bytes frei
========= Ende von CMD: =========
========= dir /oge-d %PROGRAMDATA%\SZCCID =========
Datentr�ger in Laufwerk C: ist OS
Volumeseriennummer: 5CE9-C1AE
Verzeichnis von C:\ProgramData\SZCCID
05.12.2015 06:19 <DIR> ..
05.12.2015 06:19 <DIR> .
10.09.2015 18:15 266.232 X64-Uninstaller.exe
10.09.2015 18:15 186 install.ini
2 Datei(en), 266.418 Bytes
2 Verzeichnis(se), 37.354.983.424 Bytes frei
========= Ende von CMD: =========
========= dir /oge-d %PROGRAMDATA%\E1864A66-75E3-486a-BD95-D1B7D99A84A7 =========
Datentr�ger in Laufwerk C: ist OS
Volumeseriennummer: 5CE9-C1AE
Verzeichnis von C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
15.09.2015 13:24 <DIR> x64
15.09.2015 13:24 <DIR> ..
15.09.2015 13:24 <DIR> .
0 Datei(en), 0 Bytes
3 Verzeichnis(se), 37.354.979.328 Bytes frei
========= Ende von CMD: =========
EmptyTemp: => 47.7 MB temporäre Dateien entfernt.
Das System musste neu gestartet werden.
==== Ende von Fixlog 19:48:16 ====
|
| | #34 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking?Zitat:
![]() Java spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Und was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen. In dem Teil werden ständig neue dicke Sicherheitslücken gefunden => Der Liebling aller Cyber-Kriminellen: Flash | heise Security
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #35 |
![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? okay danke! beides ist weg. wie gehts weiter? LG |
| | #36 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? Sieht soweit ok aus ![]() Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ --> Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? |
| | #37 |
![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? okay vielen Danke für deine Hilfe. Wir werden uns erkenntlich zeigen! ![]() Ich weiß wie ihr hier zu Virenscannern usw steht, dennoch halte ich es für meinen Papa wichtig, dass er einen hat. Könnt ihr etwas empfehlen? LG |
| | #38 | ||||||||||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? Dann wären wir durch! ![]() Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst... und/oder das Forum mit einer kleinen Spende unterstützen. ![]() Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. ![]() Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. ![]() Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen. Optional: Lade Software von einem sauberen Portal wie .Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #39 |
![]() | Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? so dann nochmals herzlichen Dank für die Unterstützung von meiner Seite. mit Microsoft Security Essentials ist unter Windows 10 dann wahrscheinlich der Windows Defender gemeint? Sonst gäbe es keine weiteren Fragen. Spende wurde getätigt ![]() Liebe Grüße Johannes |
![]() |
| Themen zu Mail & Media AG Email -> zip geöffnet -> Trojaner im Online Banking? |
| antivir, anzeige, banking trojaner, bild, datei, deaktiviert, ebanking, email, fehlüberweisung, gen, mail, mail&media ag, meldung, namen, netzwerkkarte, nutzen, online, online banking, onlinebanking, problem, programm, rechner, scan, seite, trojaner, virus, virustotal, zugang, öffnen |