Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.Gypikon.A.9 bereinigt? (https://www.trojaner-board.de/114749-tr-crypt-gypikon-a-9-bereinigt.html)

Grron 05.05.2012 11:14

TR/Crypt.Gypikon.A.9 bereinigt?
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo zusammen,

ich habe, wie schon andere beschrieben haben, auch so eine Mail mit angeblicher Rechnung bekommen. Blöderweise habe ich den Anhang geöffnet und erst später nachdem ich mich über den angeblichen Absender der Mail (Mehrens GmbH in Köln, Böcklerstr 6 <die es dort gar nicht gibt>) erkundigt habe, erkannt das ich mir wahrscheinlich ein Virus eingefangen habe.

Nachdem ich das erkannt habe, habe ich die Mail samt Anhang sofort gelöscht.
Die Mail habe ich ursprünglich aus Thunderbird 12.0.1 geöffnet.

Nach dem Verdacht mir einen Virus eingefangen zu haben, hab ich einen Komplettscan mit dem vom Hersteller der Notebooks (Dell) installierten Antivirenprogramm von Trend Micro gemacht - Ergebnis: nichts gefunden
Da ich mehr dem Avira Antivir vertraue, hab ich das Trend Micro deinstalliert und das Avira installiert. Der Komplettscan ergab noch vorm Ende des Suchlaufs:
"Es wurden ein oder mehrere versteckte Objekte gefunden, die auf einen versteckten Virus oder unerwünschtes Programm hindeuten.
Zur genauen Identifikation und Reparatur ist eine Überprüfung Ihres Computers mit der Avira Rescue-CD erforderlich.
Wollen Sie den Suchlauf abbrechen?"
Ich habe den Suchlauf fortgesetzt. Es wurden insgesamt 3 Trojaner gefunden. Einer davon war der TR/Crypt.Gypikon.A.9.
Nun habe ich aber das Problem, daß ich bei meinem Netbook kein CD/DVD-LW habe. Auch in der Boot-Reihenfolge ist nur Festplatte oder Netzwerk wählbar. Also habe ich noch versucht mit anderen Antivirenprogrammen den Trojaner zu beseitigen, ohne "von außen" zugreifen zu müssen. Das AVG fand allerdings gar keinen Virus, und Norton Securities fand den Virus, beseitigte ihn (anscheinend), aber jedesmal als ich danach wieder Avira installiert und den Suchlauf gestartet hatte, kam wieder der Hinweis auf die Rescue-CD.
Danach folgten noch Versuche mit McAfees Stinger und dem Norton Eraser sowie eben mit Malwarebytes Anti-Malware. Auch hier keine Funde. Bis auf Malwarebytes habe ich anschließend immer den Avira Suchlauf gestartet (Übrigens das Programm zwischenzeitlich deinstalliert, so das es sich nicht auf eine mglw "alte" Meldung beruft) und immer wieder wurde mir der Hinweis auf die Rescue-CD gezeigt, ohne im weiteren Suchlauf mir noch einen Virus anzuzeigen. Nun stellt sich mir natürlich die Frage, ob der Trojaner vielleicht doch beseitigt wurde und ich den Hinweis mißachten sollte.

Kann mir jemand weiter helfen?

markusg 05.05.2012 17:05

die meldung von avira kannst du ignorieren.
du hast win7 64 bit, richtig?
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
evtl. im papierkorb gucken, oder über den browser im posteingang anmelden, da gibts manchmal noch ne kopie.

in zukunft mails von unbekannten absendern mit anhang weiterleiten.

Grron 05.05.2012 17:24

Danke für die Antwort

Ja richtig win7 64-bit.

Die Meldung kommt immer bei dem Betriebssystem bei Avira?

Der Boot vom Stick funktioniert jetzt und ich gehe gerade mit einem Linux Viren-Scan drüber.

markusg 06.05.2012 14:48

keinen virenscan über den stick, mach doch bitte einfach erst mal das, worum ich dich gebeten hab.
und ja, die meldung ist erst mal normal, bis es seitens avira nen update gibt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:07 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129