![]() |
Windows 7: Zip-Datei aus Phishing-Mail runtergeladen und geöffnet,Trojaner: Trojan:Win32/Neop Hallo ihr Lieben, ich habe gestern eine Zip-Datei einer Phishing-Mail geöffnet, es passierte nichts und erst im Nachhinein wurde mir klar, dass es eine Phishing-Mail war. Antivir habe ich mir gestern Abend dann sofort nach Öffnen der Mail runtergeladen - keine Funde. Dieses Programm ist momentan aktiviert für PC und Internet. Als ich die Zip-Datei öffnete kam eine Meldung von den Microsoft Security Essentials, die ich aber nur am Rande mitbekommen hatte gestern. Das Programm war bisher meine Antivir-Software und ist es auch jetzt noch. (Das heißt, Antivir und die Essentials sind beide aktiv) Heut habe ich gesehen, dass die Microsoft Essentials den Trojaner Trojan:Win32/Neop gestern gefunden hat, Warnstufe "schwerwiegend" und den Trojaner habe ich dann wie empfohlen entfernen lassen und die sind jetzt in Quarantäne. Die Datei, von der der Trojaner kommt, wird hier auch angezeigt und ist die Datei, die ich in der Phishing Mail als Anhang hatte: file:C:\Users\Mira\AppData\Local\Temp\Temp1_20.08.2013 abgewiesene Lastschrift.zip\Abgewiesene Lastschrift vom 20.08.2013.com Ich finde sie aber an dem angegeben Ort nicht. Ich finde bei den Microsoft Essentials keinen Log, den ich kopieren kann und auch hier im Forum keine Beschreibung, wie man bei den Microsoft Security Essentials an den Log kommt. Ich habe jetzt bei dem Programm mal eingestellt, dass automatisch Trojaner der Stufe "Schwerwiegend" entfernt werden sollen. Ich habe mir eure Schritte etc. durchgelesen, weiß aber nicht genau, welcher jetzt in meinem Fall zu tun ist. Es wäre für mich hilfreich zu wissen, welche Programme ich mir herunterladen sollte oder laufen lassen soll, oder was ich jetzt als nächstes tun soll. Weiterhin würde ich gerne wissen, ob ich momentan besser kein Online-Banking mehr machen soll, etc. da ich nicht weiß, inwiefern so ein Trojaner fähig ist Passwörter zu scannen oder sonstige Aktionen an meinem PC auszuführen. Wie bekomme ich meinen PC sicher frei? Ist er nun schon frei, weil der Trojaner in Quarantäne ist? Vielen Dank schon einmal für eure Antworten. Liebe Grüße Mira |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo, vielen Dank für die schnelle Rückmeldung. Hier die zwei Logs: FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 25-08-2013 Und hier noch das Additional nach dem ersten Scan: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 25-08-2013 Vielen Dank schon einmal, habe beide Dateien auch noch sicherheitshalber angehängt. Viele liebe Grüße Mira |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo, vielen Dank für die Nachricht. Habe alles gemacht. Leider habe ich beim ersten Mal vergessen ComboFix auf dem Desktop zu speichern, deshalb hab ich nun alles zweimal gemacht. Beim zweiten Mal war Combofix auf dem Desktop gespeichert, beim ersten Mal nicht. Ich poste nun mal alles. Hier der Combofix-Log 1 ohne Desktop-Speicherung: Code: ComboFix 13-08-25.01 - Mira 25.08.2013 22:31:21.1.2 - x86 Und hier der 2. Log mit Speicherung auf dem Desktop: Code: ComboFix 13-08-25.01 - Mira 25.08.2013 23:16:44.2.2 - x86 Nochmals meine Frage: Sollte ich meine Passwörter ändern (von anderem PC vielleicht?), meine Daten sichern oder ist dann auch der jeweilige Stick infiziert? Online Banking sperren oder so etwas zur Sicherheit oder besteht dafür kein Anlass? Liebe Grüße Mira |
Zitat:
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo, vielen Dank für die Nachricht. Habe alles gemacht. Hier die Logs (und auch nochmal alles im Anhang): Malwarebytes-Antimalware: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 AdwCleanerR0: Code: # AdwCleaner v3.001 - Report created 26/08/2013 at 13:37:23 AdwCleanerS0: Code: # AdwCleaner v3.001 - Report created 26/08/2013 at 13:38:45 Junkware Removal Tool: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ frisches FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-08-2013 Vielen Dank! Liebe Grüße Mira |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, habe alle meine Medien (externe Festplatte und USB-Sticks) gerade nicht vor Ort um sie anzuschließen. Dennoch den Scan und Weiteres durchführen? Liebe Grüße Mira |
Nein das ist ein Onlinescan zum Finden von Resten, und da würde es sich anbieten gleich alles zu scannen. Wenn Du die Medien nicht da hast dann eben nur den Rechner :) |
Hallo, ok danke. Habe den Scan schon gemacht. Mache nun noch den Security Check. Sorry für die Frage, aber beim Online Scan wurden 4 Threads gefunden, wieso sollte ich die denn nicht entfernen lassen, also das Häkchen hab ich ja weggemacht am Anfang?! Denn dann sind die Threads ja noch drauf? Hier mal alle Logs: OnlineScanner: Code: # version=8 Security Check: Code: Results of screen317's Security Check version 0.99.72 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-08-2013 --- --- --- --- --- --- --- --- --- Deinstallieren tu ich den Online Scanner erst jetzt. Sollte das falsch sein und ich soll den Security Check und FRST nochmal nach der Deinstallation von Edet machen, bitte bescheid geben. Sry, war zu schnell und dann weiß ich immer nicht ob ich das hätte davor oder danach machen sollen, oder ob das überhaupt wichtig ist, usw :) Und noch eine letzte Sache. Ich hatte noch keine Möglichkeit meine Passwörter etc. von einem anderen Laptop aus zu ändern, abgesehen davon ist die Änderung meiner Online-Banking Passwörter glaube ich garnicht so einfach!? Ich hoffe, dass es genügt, wenn ich das morgen mache? :/ Und würde mich natürlich interessieren, um was für einen Virus, Trojaner oder was auch immer es sich bei mir handelt (sind es mehrere?) und was diese anrichten? Vielen Dank, liebe Grüße Mira |
Zitat:
Wenn bei dem Funden was dabei ist was weg muss wird das nach dem Scan von hand entfernt. In diesem Fall kannste den Installer für VLC Player sowie das angemeckerte Backup einfach von Hand löschen. Zitat:
Wo die Infektion herkommt ist nicht nachvollziehbar. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, vielen Dank für deine Nachricht. Wo finde ich den Installer für VLC und den "angemeckerten Backup"? Und was ist nun mit den 4 Threads, wie lösche ich diese manuell? Sry. Ich kenn mich nicht aus :) |
die 4 Threads sind doch die von mir genannten Backups :) Zitat:
|
Hallo Schrauber, danke VLC konnte ich manuell löschen. (also nicht deinstallieren?) In diesem Mira-PC Ordner habe ich nun alle Sicherungen gelöscht. Jetzt habe ich keine Sicherung mehr. Schlimm? Und ist der Trojaner ist vollständig verschwunden, kann ich also wie gewohnt Online-Banking etc. machen? Liebe Grüße Mira |
Ja, Passwörter und Co ändern. Sicherung jetzt neu erstellen. OnlineBanking sowieso nur ChipTan oder ähnliches. |
Hallo, vielen Dank. Ok, Passwörter fast alle geändert. Passwort zur Uni-Adresse z.B. lässt sich nicht so einfach ändern... Wie erstelle ich eine neue Sicherung? Liebe Grüße Mira |
Na wie Du es mit der alten gemacht hast :). Du musst keine Sicherung erstellen, ich dachte nur aufgrund der Backups, dass Du das gerne wider machen würdest :) |
Ehm :) Das habe ich nie gemacht, vielleicht derjenige, der mir mal das neue Betriebssystem draufgemacht hat oder so :) Also, weiß ich noch immer nicht,wie man es macht. Sonst würde ich ja nicht fragen ;) |
|
Vielen Dank für die Anleitung :) Nun habe ich noch hoffentlich meine letzten Fragen, ich hoffe, die wird noch gesehen. Ich finde ich es nicht, wie ich automatisch Windows 7 aktualisieren einstellen kann. Mein Laptop ist amerikanisch, ist zwar auf Deutsch eingestellt, aber irgendwie heißt das alles ein bisjen anders. Also dieses "Updates aktiveren, deaktiveren" konnte ich nicht finden. Meine Antivir installiert nun jeden Tag mindestens 2 Updates aber auch oft viel mehr. Ist das normal? Außerdem habe ich mir im Zuge des Befalls jetzt erst die Antivir Software runtergeladen, die Microsoft Security Essentials hatte ich schon drauf. Soll ich eins davon entfernen? Welches ist die bessere Wahl? Vielen Dank! Liebe Grüße |
Zitat:
![]() Warum wir Avira nicht mehr empfehlen Avira liefert seit einiger Zeit mit der Standardinstallation die Ask Toolbar mit aus. Diese Toolbar ist Voraussetzung dafür, dass der Webguard zuverlässig funktioniert. Die Ask Toolbar ist dafür bekannt, dass sie das Surfverhalten des Benutzers ausspioniert, um damit in letzter Konsequenz Geld zu verdienen. Daher wird von uns auf diesem Board als "schädlich" eingestuft. Mehr Informationen. Eine Sicherheitsfirma, die dem Benutzer praktisch ungefragt schädliche Software "unterjubelt", scheidet für uns daher aus. Wir empfehlen daher allen Nutzern von Avira aufgrund dieser Geschäftspraktik, der teilweise äußerst schlechten Erkennungsrate und der überaus nervtötenden Werbung Avira zu deinstallieren und auf ein alternatives Produkt auszuweichen. Solltest du dich zu einem Wechsel entscheiden, empfehlen wir dir nach der Deinstallation mit dem Avira-Cleaner alle Reste zu entfernen. Geh auf Systemsteuerung (Control Panel) oben auf Ansicht Kategorie klicken, dort kleine Symbole (small symbols) auswählen, dann findest Du Windows Update :) |
Ok, danke! Avira deinstalliert. Registry Cleaner läuft. Wenngleich der Rat von dir kam, mich von jeglichen Registry Cleanern fernzuhalten :) Entfernt sich der Registry Cleaner am Ende von selbst???? Finde ihn nicht zum Deinstallieren. Hab auch das mit dem Windows Update gefunden, aber da kann ich jetzt trotzdem nicht aktivieren oder deaktiveren. Letztes update war am 28.8. und letztes Update wurde heute um 9.20 gesucht. Das heißt, es ist ja schon eingestellt, dass es automatisch geht oder? Manuell steht da, 1 wichtiges Update, 9 optionale Updates verfügbar. Außerdem kann ich auf dem Button unten links (Windows Anytime Update) nochmal manuell online nach der am besten geeigneten Version von Windows 7 suchen. Zuviele Optionen für mich. Da weiß ich nun nicht, was DIE auszuwählende Option ist. Sorry. Dann habe ich ein paar der Programme heruntergeladen, die du empfohlen hast. Bei den Firefox Adons scheitere ich gerade am öffnen der ZipDatei von NoScript für Firefox. ? Habe mir schon 7-Zip runtergeladen, damit kann ich zwar entpacken, aber irgendwie auch nicht installieren? Geht dann wieder nicht... Ok habe nun den Adblock direkt über die Adons in Firefox installiert. Ist aber die -Version 2.3.2, also ne andere als die von dir... Danke für Rückmeldung. |
Behalt die die Du über die Addons genommen hast. Bitte mal nen Screenshot von deinen Windows Update Einstellungen. |
Liste der Anhänge anzeigen (Anzahl: 2) Danke! Also, so sieht es aus, wenn ich einfach einmal auf "Windows Update" klicke und auf "Einstellungen ändern". Danke. |
Einstellungen passen :) |
Vielen Dank! Weiteres "Problem". Ich hab Secunia installiert. Und dann waren folgende Programme veraltet laut Secunia: Itunes Skype OpenOffice (weiß garnicht, warum ich das habe, habe auch Word2010) VLC Player und noch eins, weiß es grad nicht mehr. Dann lief bei allen der Update. Skype und ITunes meldeten dann "Support kontaktieren" und haben nicht geupdatet. Die anderen ließ ich weiterlaufen. Inzwischen ist nur noch Skype veraltet laut Programm. Seit dem ersten Update sind nun alle Word Dokumente, die ich auf dem Desktop hatte (ein paar Schriftstücke) doc-, oder docx - Dokumente und wenn ich draufklicke geht es mit OpenOffice auf, welches mich dann aber erst durch ein Menü führen will durch die neue Version 4.0.0...... Brauch ich OpenOffice überhaupt? Kann ich das nochmal ändern, wieso haben sich die Dokumente einfach verändert(anscheinend mit dem OpenOffice Update) Vielen Dank für die Rückmeldung. Liebe Grüße Mira |
Alle Tools die bei Secunia angezeigt werden am Besten immer direkt beim hersteller frisch laden und updaten. Rechtsklick auf die Dokumente > Öffnen mit > Word auswählen > Haken setzen bei Entscheidung speichern, dann kannste Open Office deinstallieren. |
Liste der Anhänge anzeigen (Anzahl: 1) Vielen Dank! # Aber wenn ich das Dokument über Word öffne, dann erscheint das, was ich angehängt habe. "Entscheidung speichern" kann ich nirgends anklicken. Skype lade ich nun mal die aktuelle Version runter. Ich hab auch wie empfohlen WinPatrol installiert, der hat mir jetzt schone in paar Mal was angezeigt beim Starten. Unter Anderem auch das Malware-Programm, das ich auch draufgepackt habe. Dann kommt immer die Frage "Accept Change" oder eben nicht akzeptieren. Mh, da bin ich danns chon überfragt, ob ich das akzeptieren kann/soll oder nicht. War auch mal was anderes, das hab ich dann abgelehnt, bei Malware hab ichs mal akzeptiert. Aber ehrlich gesagt, woher soll ich wissen, was gut ist und was nicht? Vielen lieben Dank! :) |
Du musst dir merken: Wenn Du gerade ein bekanntes Programm gestartet hast und dann WinPatrol kommt, mit ner Meldung und ähnlichem Namen, erlauben. WinPatrol ist nervig am Anfang. musst du auch nit unbedingt nutzen, ich mach es auch nit. Word musste den Key eingeben. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board