Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.05.2019, 07:31   #1
MiMiQQ
 
Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic - Standard

Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic



Guten Morgen cosinus,

ich beantworte mal die Fragen:

1. klingt erst einmal gut, aber ein Trojaner (Emotet) wurde von Antivir ja gefunden, der ist ja dann doch auf dem Rechner selbst, oder?

2. Danke für die Info, da sind wir dran, es... zieht sich zeitlich nur ein bisschen mit der Modernisierung unserer IT Sachen

3. Ich hatte Avira als ersten Einfall installiert. Ist ne Weile her, dass ich mich damit beschäftigt habe, da ist mir Avira einfach zuerst eingefallen. Mich nervt aber allein schon dieses Cloud-artige und die etlichen Unter-Programme, die es installieren möchte auch

4. Jeder Rechner macht für sich die Mails, wir haben keinen zentralen Server dafür. Die Mails werden per IMAP über Thunderbird abgerufen. Wir haben eine allgemeine Mailadresse, die auf 4/6 Rechnern abgerufen wird (diese wurde als Pseudo-Absender missbraucht) und dann hat jeder Rechner noch eine persönliche Mailadresse, die abgerufen wird.
Der Rechner, der den Emotet Trojaner aufwies, verschickt auch aktiv den Trojaner weiter (bzw aktuell nicht, ionos hat das PW geändert, damit nichts mehr verschickt werden kann)

Wir haben nicht alle Win7, Chefs haben Win10 meine ich. IMAP ist bei allen gleich, halt der Mailserver (ionos, früher 1&1).

schon mal, dass du dich uns annimmst.

Lg

Alt 24.05.2019, 08:07   #2
M-K-D-B
/// TB-Ausbilder
 
Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic - Standard

Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic



Zitat:
Zitat von MiMiQQ Beitrag anzeigen
1. klingt erst einmal gut, aber ein Trojaner (Emotet) wurde von Antivir ja gefunden, der ist ja dann doch auf dem Rechner selbst, oder?
Emotet kann sich unter bestimmten Voraussetzungen auch über das Netzwerk ausbreiten und andere Rechner infizieren. Dann wirds "lustig"...
Ebenso kann weitere Schadsoftware nachgeladen werden wie z. B. Ransomware oder Rootkits... dann ist sehr schnell "Schicht im Schacht"...

MBAM meldet ja z. B. dass die legitime explorer.exe versucht, auf eine "Malwareseite" zuzugreifen.

Sauber ist dein Rechner nicht... da ist noch was im "Hintergrund", das aktiv am "Arbeiten" ist...




Zitat:
Zitat von MiMiQQ Beitrag anzeigen
2. Danke für die Info, da sind wir dran, es... zieht sich zeitlich nur ein bisschen mit der Modernisierung unserer IT Sachen
Windows 7 wird nur noch bis Januar 2020 unterstützt, heuer muss der Umstieg erfolgen.





Schritt 1
Bitte lade dir die passende Version von Farbar Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
  • Poste mir die FRST.txt und die Addition.txt in deinem Thema (#-Symbol im Eingabefenster der Webseite anklicken).







Bitte poste mit deiner nächsten Antwort
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).
__________________


Alt 24.05.2019, 11:39   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic - Standard

Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic



Zitat:
Zitat von MiMiQQ Beitrag anzeigen
1. klingt erst einmal gut, aber ein Trojaner (Emotet) wurde von Antivir ja gefunden, der ist ja dann doch auf dem Rechner selbst, oder?
Das eine hat doch mit dem anderen nicht was zu tun, jedenfalls nicht zwangsläufig!
Genau das hab ich doch versucht zu erklären, dass ein gekapertes Konto eben nicht an der Infektion liegen muss. Die Infektion kann auch zufällig parallel gewesen sein. Und es gibt eben auch gekaperte Konten obwohl kein Rechner infiziert wurde.

Ich schreib das weil hier regelmäßig von igendwelchen Hilfesuchenden immer die Schlussfolgerung kommt, dass nichgts anderes als eine Infektion die Ursache sein kann. Und das nervt ein wenig mittlerweile.

Das mit Windows 7 hat MKDB ja nochmal betont, ihr müsst da jetzt echt mal in die Füße kommen.
__________________
__________________

Antwort

Themen zu Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic
aktiv, appdata, avira, c:\windows, code, euren, folge, gelöscht, gesperrt, kleine, logdatei, malwarebytes, microsoft, pcs, quarantäne, reboot, rechner, roaming, service, trojaner, win, win7, windows, windows 7, öffnet




Ähnliche Themen: Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic


  1. Trojan.DNSChanger, .MalPack, Explorer.exe ausgelastet
    Log-Analyse und Auswertung - 29.04.2019 (5)
  2. Windows 10: Trojan.Emotet.Generic und Sonstiges
    Plagegeister aller Art und deren Bekämpfung - 19.11.2018 (3)
  3. Trojan.Emotet.Generic gefunden mit Malwarebytes in quarantäne
    Log-Analyse und Auswertung - 17.11.2018 (2)
  4. Windows Server 2008 sauber? / Clients - Trojan.Emotet
    Log-Analyse und Auswertung - 03.07.2018 (10)
  5. Win 7 - Trojan.Emotet
    Log-Analyse und Auswertung - 23.06.2018 (18)
  6. Kaspersky: Trojan-Banker.Win32.Emotet.asti
    Plagegeister aller Art und deren Bekämpfung - 22.06.2018 (45)
  7. Win7: Emotet mit Artemis ist zurück
    Log-Analyse und Auswertung - 13.12.2017 (4)
  8. Trojan.Malpack Befall durch OnlinePayment Inkasso WIN10
    Log-Analyse und Auswertung - 18.08.2017 (10)
  9. Phishing Mail Anhang heruntergeladen - trojan.malpack
    Log-Analyse und Auswertung - 07.08.2017 (3)
  10. Windows 7: 4 Trojaner Emotet.A.128; Spy.Emotet.knob; PDFDown-J; VB-IOO
    Log-Analyse und Auswertung - 08.01.2016 (20)
  11. Trojan.Malpack.Gen, C:\ksoadv.exe nicht zu löschen
    Log-Analyse und Auswertung - 23.04.2015 (12)
  12. Trojan.GenericKD.2269178 (B) + Trojan.Generic.13051484 (B) + Trojan.Generic.12905642 (B)
    Log-Analyse und Auswertung - 10.04.2015 (12)
  13. GVU Trojaner (Trojan.Banker & Trojan.PWS) auf Win7
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (18)
  14. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (3)
  15. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Mülltonne - 04.08.2012 (1)
  16. Trojan.Generic - Betrug durch Trojaner?
    Log-Analyse und Auswertung - 24.06.2011 (43)
  17. Problem mit Trojaner Trojan.Generic.2923194
    Plagegeister aller Art und deren Bekämpfung - 02.03.2010 (7)

Zum Thema Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic - Guten Morgen cosinus, ich beantworte mal die Fragen: 1. klingt erst einmal gut, aber ein Trojaner (Emotet) wurde von Antivir ja gefunden, der ist ja dann doch auf dem Rechner - Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic...
Archiv
Du betrachtest: Win7: Emotet Trojaner & Trojan.MalPack.GS.Generic auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.