Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert??? (https://www.trojaner-board.de/111363-gefaelschte-vodafone-rechnung-geoeffnet-duqu-virus-infiziert.html)

Daniel0708 12.03.2012 22:39

Gefälschte Vodafone Rechnung geöffnet, bin ich jetzt mit duqu Virus infiziert???
 
Hallo, habe heute auf mein arbeitscomputer eine gefälschte E-Mail erhalten.
Angeblich von Vodafone mit einer Rechnung als Rechnung.pdf Datei. In der e-Mail stand sogar Vollständig mein Name mit Rechnungsbetrag! Ich habe mich gewundert und bevor ich genau darüber nachgedacht habe das es eine malware sein kann hatte ich Sie schon geöffnet. Datei ist beschädigt und wird repariert kam als Hinnweis! Nach ca. 20 Sekunden Datei kann nicht geöffnet werden! Danach habe ich auf mein Vodafone Konto geschaut und es konnte keine Rechnung gefunden werden! Ich habe gegoogelt und gesehen das es ein neuer Virus ist! Mein Computer ist Windows xp mit kaspersky pure! In diesen Moment habe ich mein Computer erstmal vom netzwerk getrennt und einen kompletten suchlauf gestartet. Wie bekomme ich heraus ob mein Computer infiziert ist??? Es wäre grauenvoll wenn Leute an meine Server Daten und alles kommen?? Ich denke das es der duqu Virus ist wie ich durch google erlesen habe, bin mir aber nicht sicher! Habe die pdf von kaspersky untersuchen lassen zeigt aber nichts an. Bitte um zeitnahe Hilfe, für eventuelle rechtschreibfehler entschuldige ich mich zwecks iPad ;)

Daniel0708 12.03.2012 22:42

Zitat:

Zitat von Daniel0708 (Beitrag 790839)
Hallo, habe heute auf mein arbeitscomputer eine gefälschte E-Mail erhalten.
Angeblich von Vodafone mit einer Rechnung als Rechnung.pdf Datei. In der e-Mail stand sogar Vollständig mein Name mit Rechnungsbetrag! Ich habe mich gewundert und bevor ich genau darüber nachgedacht habe das es eine malware sein kann hatte ich Sie schon geöffnet. Datei ist beschädigt und wird repariert kam als Hinnweis! Nach ca. 20 Sekunden Datei kann nicht geöffnet werden! Danach habe ich auf mein Vodafone Konto geschaut und es konnte keine Rechnung gefunden werden! Ich habe gegoogelt und gesehen das es ein neuer Virus ist! Mein Computer ist Windows xp mit kaspersky pure! In diesen Moment habe ich mein Computer erstmal vom netzwerk getrennt und einen kompletten suchlauf gestartet. Wie bekomme ich heraus ob mein Computer infiziert ist??? Es wäre grauenvoll wenn Leute an meine Server Daten und alles kommen?? Ich denke das es der duqu Virus ist wie ich durch google erlesen habe, bin mir aber nicht sicher! Habe die pdf von kaspersky untersuchen lassen
zeigt aber nichts an. Bitte um zeitnahe Hilfe, für eventuelle rechtschreibfehler entschuldige ich mich zwecks iPad ;)

Wie bekomme ich heraus ob ich mit ein Virus infiziert bin???

markusg 13.03.2012 11:12

1. wenn du dir selbst antwortest, wird ne rückantwort von uns länger dauern, denn das thema ist dann nicht mehr als unbeantwortet gekennzeichnet.
2.
kannst du die pdf hochladen:
Trojaner-Board Upload Channel

Daniel0708 13.03.2012 11:35

haben sie die datei bekommen, kaspersky erkennt sie jetzt auch. hoffe kapsersky hat es auch nich zugelassen das es mein computer infiziert hat. vg daniel

markusg 13.03.2012 11:39

naja, wenn kaspersky die datei erst jetzt erkennt ist es vllt zu spät...
kannst du den kaspersky hintergrund wächter deaktivieren zum upload, sonst gehts nicht.

Daniel0708 13.03.2012 11:42

nochmals hochgeladen

markusg 13.03.2012 11:52

habs, danke
muss es mir noch ansehen.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Daniel0708 13.03.2012 11:53

bis 15 uhr ist es fertig, muß neben bei noch zum kunden, hoffe ist ok? vielen dank!

markusg 13.03.2012 11:54

na sicher.
wie siehts backup technisch aus, vorhanden oder nicht?

Daniel0708 13.03.2012 12:08

na es kommt drauf an, habe einige kleine backups, aber ich denke das ich alles neuinstallieren werde und als lager computer verwenden werde,ich werde ihn auswechseln, es ist zu komplex, zu viele maschienen, es wäre aber schön wenn er noch 2 bis 3 monaten seine arbeit erfüllen könnte und ich kein virus an der backe habe, hatte schon einmal vor 3 jahren mit malware zu tun, mein server wurde als spam bezeichnet weil ein virus im hintergrund e-mails über mein account versendet hatte, aber nur wenn mein computer an war! möchte das das nicht noch einmal passiert! ... was sagt die pdf, vielen dank für die hilfe

markusg 13.03.2012 13:09

hi,
pdf bisher noch nichts, sag dir dann bescheid :-)
erst mal das otl log.
und, warum machst du denn keine komplett backups, wäre doch viel besser.

Daniel0708 13.03.2012 15:38

ist es ok wenn ich morgen früh um 7 uhr die sachen poste, dann mache ich das bevor ich die ganzen programme öffne? schon was raus gefunden mit der pdf? lg daniel

markusg 13.03.2012 16:29

poste es morgen, und frag nicht in jedem post ob ich was rausgefunden hab, werd dir schon bescheid geben :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131