Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rechnung.zip / Anhang.zip

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.10.2008, 09:49   #1
dummling
 
Rechnung.zip  / Anhang.zip - Standard

Rechnung.zip / Anhang.zip



Hi,

seit ein paar Tagen habe ich viele E-Mails mit Zahlungsaufforderungen bekommen. Im Anhang befindet sich immer eine ZIP-Datei, z.B: Mahnung.zip oder Anhang.zip.

h**p://www.sch**b.de/685688/gefaelschte-mails-vom-amtsgericht-bringen-trojaner-mit

Ich habe einmal einen Anhang geöffnet und nun hat sich auf meinem Rechner ein Schädling eingenistet, so was ähnliches wie der hier:

h**p://www.avira.com/en/threats/section/fulldetails/id_vir/4364/tr_dldr.i**ll.bd.html

Zur genauen Identifikation des Schädlings habe ich mittels PE-Builder eine BootCD gebaut

h**p://www.n**.nu/pebuilder/

Damit wollte ich den Avira-Virenscanner über mein System laufen lassen. Aber der lässt sich nicht nachträglich auf dem gestartete BartPE installieren.

Daher meine Fragen:
- Mit welchen Tools analysiert ihr die Festplatte eine verseuchten Rechners?
- Wie bekomme ich den Schädling wieder los, ohne Windows neu zu installieren?

Schönen Sonntag,
Hannes

Geändert von GUA (28.10.2008 um 20:32 Uhr) Grund: link editiert

Alt 28.10.2008, 15:21   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechnung.zip  / Anhang.zip - Ausrufezeichen

Rechnung.zip / Anhang.zip



Hallo,

erstmal vorweg: Ganz sicher gehst Du nur, bei einem Formatieren und Neuaufsetzen, eine Bereinigung birgt immer das Risiko, dass etwaige noch aktive Malware sich sehr gut versteckt oder nicht erkannt wird und deswegen im System verbleiben kann.

Zitat:
Ich habe einmal einen Anhang geöffnet
Warum?
Man klckt doch nicht alles blind an. Vllt mal drüber nachdenken, zukünftig vorsichtiger zu sein, und nur noch mit eingeschränkten Rechten zu arbeiten/surfen/mailen - denn dann wäre wohl nix passiert.

Zitat:
Damit wollte ich den Avira-Virenscanner über mein System laufen lassen. Aber der lässt sich nicht nachträglich auf dem gestartete BartPE installieren.
Das funktioniert auch so nicht, da das BartPE kein "vollwertiges" Windows ist. Ich weiß nicht ob Avira das anbietet, aber normalerweise muss über ein BartPE Plugin ein BartPE CD erstellt werden, bei der der Virenscanner mit rein kommt. Vergessen wir das aber erstmal:

Acker diese Punkte für weitere Analysen ab:

1.) Poste ein (neues) Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!!

2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.

3.) Führe dieses MBR-Tool aus und poste die Ausgabe

4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten

5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken.

6.) ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so:

HTML-Code:
[code] Hier das Logfile rein! [/code]
7.) Mach auch ein Filelisting mit diesem script:
  • Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
  • Doppelklick auf listing8.cmd auf dem Desktop
  • nach kurzer Zeit erscheint eine listing.txt auf dem Desktop

Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________

__________________

Alt 28.10.2008, 20:21   #3
dummling
 
Rechnung.zip  / Anhang.zip - Standard

Rechnung.zip / Anhang.zip



Zitat:
Zitat von root24 Beitrag anzeigen
erstmal vorweg: Ganz sicher gehst Du nur, bei einem Formatieren und Neuaufsetzen, eine Bereinigung birgt immer das Risiko, dass etwaige noch aktive Malware sich sehr gut versteckt oder nicht erkannt wird und deswegen im System verbleiben kann.
Ja, das werde ich wohl machen müssen...
Zitat:
Warum?
Man klckt doch nicht alles blind an.
Mache ich auch nicht. Es war ein Freund und ich muss ihm jetzt helfen, seinen Rechner wieder in Gang zu bringen.

Zitat:
Das funktioniert auch so nicht, da das BartPE kein "vollwertiges" Windows ist. Ich weiß nicht ob Avira das anbietet, aber normalerweise muss über ein BartPE Plugin ein BartPE CD erstellt werden, bei der der Virenscanner mit rein kommt. Vergessen wir das aber erstmal:
Aber ich habe folgendes Problem: Der Rechner hängt nach dem Einloggen, denn der Explorer kommt nicht mehr hoch. Ich wollte schon explorer.exe ersetzen (mittels BartPE), aber die Datei scheint unangetastet.

Also nix mit Analyse aus dem aktuellen System.
__________________

Alt 29.10.2008, 14:39   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechnung.zip  / Anhang.zip - Icon32

Rechnung.zip / Anhang.zip



Warum schreibst Du, Du hättest ihn ausgeführt?

Na, wie auch immer. Ich schätze das einfachste und schnellste bei diesem kaputten System ist ein Daten sichern über die Live-CD (BartPE, Knoppix o.ä. geht aber auch) und anschließendes Formatieren und neuaufsetzen.

Wenn Du das so (noch) nicht willst, trotzdem erstmal Daten sichern, und anschließend statt dem Formatieren eine Reparaturinstallation probieren.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 29.10.2008, 15:07   #5
dummling
 
Rechnung.zip  / Anhang.zip - Standard

Rechnung.zip / Anhang.zip



Zitat:
Zitat von root24 Beitrag anzeigen
Warum schreibst Du, Du hättest ihn ausgeführt?
Naja, ich dachte es glaubt mir eh keiner, wenn ich schreibe, ein Freund hätte sich den Virus eingefangen.

Zitat:
Na, wie auch immer. Ich schätze das einfachste und schnellste bei diesem kaputten System ist ein Daten sichern über die Live-CD (BartPE, Knoppix o.ä. geht aber auch) und anschließendes Formatieren und neuaufsetzen.

Wenn Du das so (noch) nicht willst, trotzdem erstmal Daten sichern, und anschließend statt dem Formatieren eine Reparaturinstallation probieren.
Eine Neuinstallation ist das klar das Beste, aber manchmal auch eine langwierige Prozedur. Ich hatte gehofft, dass es für diesen in den letzten Tagen doch sehr populären Virustypen bald eine Anleitung oder Tool zum Entfernen geben würde.

Danke.


Alt 29.10.2008, 22:32   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechnung.zip  / Anhang.zip - Icon32

Rechnung.zip / Anhang.zip



Zitat:
Zitat von dummling Beitrag anzeigen
Eine Neuinstallation ist das klar das Beste, aber manchmal auch eine langwierige Prozedur. Ich hatte gehofft, dass es für diesen in den letzten Tagen doch sehr populären Virustypen bald eine Anleitung oder Tool zum Entfernen geben würde.
Um der Bereinigung einen Sinn zu geben, sollte erstmal sichergestellt werden, dass Windows ordentlich startet. Was bringt es, wenn man unter dem Live-System die Platte bereinigt, Zeit aufwendet und hinterher feststellr, dass alles umsonst war, da man Windows nicht mehr lauffähig bekommt?

Daher entweder gleich konsequent formatieren oder erstmal die Reparaturinstall prorobieren.
__________________
--> Rechnung.zip / Anhang.zip

Antwort

Themen zu Rechnung.zip / Anhang.zip
anhang, anhang geöffnet, bartpe, befindet, bootcd, e-mails, festplatte, frage, fragen, ide, installiere, laufe, laufen, mahnung.zip, neu, platte, rechner, rechners, rechnung.zip, scan, scanner, schädling, sonntag, system, tagen, tools, verseuchte, windows, zip-datei, ähnliches



Ähnliche Themen: Rechnung.zip / Anhang.zip


  1. Telekom Fake-Rechnung: Anhang geöffnet
    Log-Analyse und Auswertung - 17.11.2014 (7)
  2. Zip-Datei (Paypal-Rechnung) in eMail-Anhang angeklickt
    Plagegeister aller Art und deren Bekämpfung - 29.08.2014 (7)
  3. Windows 8.1 / Habe Anhang Telekom Rechnung geöffnet
    Plagegeister aller Art und deren Bekämpfung - 20.07.2014 (7)
  4. Windows 7: A1 Rechnung mit .rtf Anhang geöffnet...
    Log-Analyse und Auswertung - 01.07.2014 (7)
  5. A1 Rechnung Email RTF Datei Anhang mit Word geöffnet
    Log-Analyse und Auswertung - 20.06.2014 (23)
  6. Paypal Rechnung mit Anhang
    Plagegeister aller Art und deren Bekämpfung - 30.03.2014 (19)
  7. Win 7: Anhang von Fake Telekom-Rechnung geöffnet. Trojanerinfektion
    Log-Analyse und Auswertung - 19.01.2014 (9)
  8. Rechnung mit MS DOS-Anhang geöffnet - Virus?
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (25)
  9. E-Mail Anhang / Rechnung / .ZIP / Trojaner (TR/Matsnu.EB.140)
    Log-Analyse und Auswertung - 19.04.2013 (2)
  10. Rechnung per email Anhang bekommen. Zip geöffnet. Exe downloaded.
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (2)
  11. Mydirtyhobby.de Rechnung - Anhang geöffnet und ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (4)
  12. Seitensprung AG-Rechnung Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 13.04.2013 (7)
  13. Anhang von Fake-Rechnung geöffnet
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (2)
  14. Anhang von Fake-Rechnung.zip geöffnet - Trojaner und Worms
    Log-Analyse und Auswertung - 15.03.2013 (15)
  15. 1&1 Rechnung als PDF-Anhang --> Virus?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (22)
  16. Rechnung von 1und1 Telecom mit PDF Anhang
    Plagegeister aller Art und deren Bekämpfung - 23.10.2012 (9)
  17. GMX Mail mit Anhang Rechnung geöffnet= Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (1)

Zum Thema Rechnung.zip / Anhang.zip - Hi, seit ein paar Tagen habe ich viele E-Mails mit Zahlungsaufforderungen bekommen. Im Anhang befindet sich immer eine ZIP-Datei, z.B: Mahnung.zip oder Anhang.zip. h**p://www.sch**b.de/685688/gefaelschte-mails-vom-amtsgericht-bringen-trojaner-mit Ich habe einmal einen Anhang geöffnet - Rechnung.zip / Anhang.zip...
Archiv
Du betrachtest: Rechnung.zip / Anhang.zip auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.