Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bisher noch keine sichtbaren Probleme (https://www.trojaner-board.de/120806-bisher-noch-keine-sichtbaren-probleme.html)

virenOper 30.07.2012 18:30

Bisher noch keine sichtbaren Probleme
 
Ich habe den klassischen Megafehler gemacht und auf den Link einer Mail (ohne Betreff und Inhaltstext, nur mit Link) zu klicken.

Bisher habe ich noch keine Umregelmäßigkeiten feststellen können, auch hat die aktuellste Kasperky Version bei einer direkten Untersuchung des kompletten PCs nichts ergeben. Die Googlerecherche mit Eingabe nach den Begriffen "Virus", "Trojaner" und "Phishing" in Kombination mit der Domain (nicht dem komletten Link) ergab keine Hinweise. Daher kann es sein, dass es nur heiße Luft ist. Ich habe es aber auch vermieden sensible Aktionen wie z.B. Online-Banking zu starten, um dann dort Fehler zu entdecken.

Ich würde gerne wissen ob bzw. wie schadhaft der Link ist. Den Link (als eml-Datei und gezippt) habe ich mal mit angehängt.
Es war/ist eine optisch leere Seite (jedoch über den Quelltext mit einer Liste und dort eingebundenen Bildern <ul><li> ... gefüllt), die Domain selbst ist allerdings eine vernünftig aussehende Internetseite eines Dienstleisters auf den Seychellen.

Gruß virusOper :crazy:

Anhang entfernt //cosinus

virenOper 01.08.2012 09:14

Zitat:

Zitat von virenOper (Beitrag 878459)
Ich habe den klassischen Megafehler gemacht und auf den Link einer Mail (ohne Betreff und Inhaltstext, nur mit Link) zu klicken.

Bisher habe ich noch keine Umregelmäßigkeiten feststellen können, auch hat die aktuellste Kasperky Version bei einer direkten Untersuchung des kompletten PCs nichts ergeben. Die Googlerecherche mit Eingabe nach den Begriffen "Virus", "Trojaner" und "Phishing" in Kombination mit der Domain (nicht dem komletten Link) ergab keine Hinweise. Daher kann es sein, dass es nur heiße Luft ist. Ich habe es aber auch vermieden sensible Aktionen wie z.B. Online-Banking zu starten, um dann dort Fehler zu entdecken.

Ich würde gerne wissen ob bzw. wie schadhaft der Link ist. Den Link (als eml-Datei und gezippt) habe ich mal mit angehängt.
Es war/ist eine optisch leere Seite (jedoch über den Quelltext mit einer Liste und dort eingebundenen Bildern <ul><li> ... gefüllt), die Domain selbst ist allerdings eine vernünftig aussehende Internetseite eines Dienstleisters auf den Seychellen.

Gruß virusOper :crazy:

Habe jetzt erste Anzeichen entdeckt: Es scheint als sei mein Outlook durchforstet worden und an meine dortigen Kontakte eine Mail weitergeleitet worden.

Als weiteren Hinweis habe ich gesehen, dass zwar die Domain sich im Link geändert hat, die eigentliche Datei aber auch hier mit ...208.htm (vorher php) benannt wurde.

markusg 01.08.2012 15:40

und die mail hängst du hier an, damit sich mehr leute mit malware infizieren können?
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131