![]() |
E-Mail-Anhang geöffnet, der Schadsoftware enthielt; Avira-Meldung versehentlich gelöscht/ignoriert Hallo liebe Community vom Trojaner-Board, ich habe ein großes Problem, zu dessen Verständnis ein paar Details/Infos "drumherum" nötig sind: Und zwar habe ich mir kurz vor Weihnachten eine Spielekonsole bei Amazon gekauft und habe das Geld direkt von meinem Konto überwiesen, um es in Form von Weihnachtsgeschenken wieder "einzusammeln". Jedenfalls ging alles glatt, Konsole kam rechtzeitig an etc. Heute erreichte mich (gegen etwa 5 Uhr morgens) eine E-Mail, die ich um ca. 14:15 Uhr von meinem Handy aus gelesen habe. Als Absender war "Beauftragter Rechtsanwalt der Amazon GmbH" angegeben, wovon ich nur "Beauftragter Rechtanw..." lesen konnte (Bildschirm des Smartphones war nicht breit genug). Ich dachte mir, dass diese Mail bestimmt ein Fake sei und wollte sie zunächst löschen, da ich mich nicht getraut habe, sie zu öffnen. Jedenfalls kann ich auf meinem Handy aber immer schon den Beginn der Mail lesen, ohne sie zu öffnen. Ich erfuhr, dass meine "Bank eine Lastschrift hat zurück buchen lassen". Ich habe angeblich eine ungedeckte Rechnung beim Mandanten "Amazon". Daraufhin erschrak ich doch ein wenig, da ich ja schließlich tatsächlich etwas bei Amazon bestellt hatte und meine Bank schon mal einfach so etwas hat zurück buchen lassen. Ich bin auch noch nicht volljährig und es ist im Prinzip ein Taschengeldkonto und meine Mutter hatte aus Unsicherheit auch nachgefragt, ob das überhaupt geht, etwas online zu bestellen etc. Also habe ich die Mail geöffnet und begonnen, den Anhang herunterzuladen, was ich zum Glück abbrechen musste, da Pause in der Schule war und der Unterricht weiterging! Es ist klar, was ich als erstes getan habe, als ich zu Hause war: Richtig, den Anhang am PC geöffnet! Es war eine .zip-Datei (war schon etwas seltsam, da sonst nur .pdf's als Dokumente gesendet werden), die eine MS-DOS-Datei beinhaltete. Natürlich machte mich diese Feststellung sehr skeptisch und stutzig, doch ich war wirklich sehr empört, da die Mail an und für sich sehr realistisch wirkte und ich einen wirklich hohen Betrag Mahngebühr zahlen sollte und auch von einem Schufa-Eintrag bei Nichteinhalten der Zahlungsfrist die Rede war - mit meinen 15 Jahren habe ich natürlich keine Lust, schon dort zu landen!! Also wurde die Datei trotz Skepsis geöffnet, es öffnete sich der Windows-Texteditor mit irgendeinem Kauderwelsch, der aussah wie die Schriftart Wingdings und gleichzeitig unten rechts eine Avira-Meldung (Fund am 08.01. um 15 Uhr irgendwas...)... Da ich aufgrund eines Arzttermins in Eile war und zugleich über das Geschehen erschrak, schloss ich diese Meldung versehentlich anstatt den Fund in Quarantäne zu verschieben! Anschließend ließ ich einen Avira-Suchlauf starten, der fast drei Stunden dauerte - ohne Fund! :( Während des Suchlaufs kam jedoch eine Meldung, die mich stark verunsicherte (habe einen Screenshot gemacht): http://fs1.directupload.net/images/150108/vvysyehe.jpg Ach ja und mir fällt gerade ein, dass Avira seltsamerweise trotz der Meldung weitergesucht hat; bevor und nachdem ich auf OK geklickt habe! Nach dem Suchlauf kam dann auch noch eine Meldung, mein Java-Update-Center funktioniere nicht mehr (keine Ahnung, ob das was damit zu tun hat...). Jedenfalls finde ich den erkannten Virus nicht wieder! Im Wartungscenter sind bei mir momentan zwei Meldungen, von denen mir eine bezüglich des Vorfalls wichtig erschien, doch auch da habe ich aus Versehen auf "ignorieren" geklickt!! Heute ist echt nicht mein Tag... ;( Und mein PC steht auch unter keinem guten Stern; seitdem ich ihn besitze, habe ich andauernd Probleme mit Viren! Ich musste letztes Jahr sogar zweimal die Festplatte formatieren und auf dieses Prozedere (bzw. eigentlich das Erstellen der Back-Ups) habe ich momentan echt keine Lust und auch nicht die Zeit dazu... Daher nun meine Frage: Gibt es eine Möglichkeit, die potentielle Schadsoftware aufzuspüren und zu sperren/zu löschen? Ich kann den Anhang ja schlecht noch mal öffnen, damit die Avira-Meldung wieder erscheint! Nachher irren noch zwei Viren auf meinem PC rum! :O Dabei gab es so viele Indizien, dass die Mail unseriös ist... Hätte ich z.B. auf die E-Mail-Adresse geachtet oder daran gedacht, dass Amazon gar keine GmbH ist, dann wäre ich vermutlich drauf gekommen, aber wenn man in Aufruhr ist... Ich habe auch zuvor noch nie falsche Mails bekommen, darum dachte ich halt nicht daran, zumal der Inhalt ja auch gepasst hätte! So, ich glaube, das war's jetzt auch erst mal meinerseits; falls mir noch was einfällt, werde ich es editieren! Ich bedanke mich schon mal herzlichst im Voraus und entschuldige mich für den Text, der doch etwas länger als geplant und erwartet geworden ist... Ich hoffe, ihr nehmt ihn mir nicht übel... :/ :( :dankeschoen: Es hofft auf schnelle Hilfe Ninjo2015 EDIT: Ich habe den Fund gerade in der "Ereignis"-Liste bei Avira gefunden; dort steht: "Ausgeführte Aktion: Zugriff verweigern"... Ist das gut oder schlecht? :/ Bedeutet das, dass ich keine Chance mehr habe, daran zu kommen oder dass Avira die schädliche Datei quasi "abgekapselt" hat? :wtf: |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- Und ADDITIONAL.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-01-2015 Ich war mal so frei und habe meinen Benutzernamen (ist mein realer Name) überall durch Ninjo ersetzt! ;) LG, Ninjo2015 |
logo, is dein gutes Recht :) Scan mit Combofix
|
Soo, ich bin wieder zurück! Tut mir leid, dass ich mich noch nicht eher wieder gemeldet habe, aber ich bin noch nicht dazu gekommen (weil ich halt auch nicht wusste, wie viel Zeit der Suchlauf in Anspruch nehmen wird) und hatte ehrlich gesagt zunächst auch ein wenig "Angst" vor dem Programm!^^ :pfeiff: Aber scheint offensichtlich alles glatt gegangen zu sein; allerdings wird mein Avira im Wartungscenter als "ausgeschaltet" gemeldet, obwohl das Gegenteil zutrifft und der kleine Pfeil unten rechts in der Taskleiste zum Aufklappen der Symbole und deren Benachrichtigungen (wo z.B. Avira, Catalyst, in meinem Fall noch Origin etc. drin sind) ist verschwunden... :/ Stattdessen ist das Avira-Symbol so in der Taskleiste. Kann natürlich sein, dass nicht genug Symbole vorhanden sind, um diese durch einen Pfeil aufklappen zu können... Ist ja jetzt auch egal und auch nicht so tragisch; Hauptsache, der PC läuft bald wieder virenfrei! ;) Naja jedenfalls hier jedenfalls meine Log-Files: Code: ComboFix 15-01-08.01 - Ninjo 09.01.2015 22:03:00.1.4 - x64 Ich habe übrigens die andern beiden Logfiles gelöscht, ich hoffe, das war ok (ich mein, sind ja eigentlich nur .txt-Dateien, oder?)... :/ Hatte sie in den Papierkorb verfrachtet, nachdem an der Stelle mit den Symbolen und Benachrichtigungen (Taskleiste unten rechts) "mbam.exe" sowie "frst_mod.exe" aufzufinden waren und ich eigentlich versuchen wollte, sie zu löschen, da ich mir nicht sicher war, ob diese Dateien auch zu eingeschalteten Virenprogrammen zählen... Danach habe ich nicht mehr an die beiden Logfiles gedacht und kurz vor dem Start von ComboFix den CCleaner noch einmal alles bereinigen, Fehler beheben (und demnach auch den Papierkorb löschen) zu lassen... LG und jetzt schon mal ein großes Dankeschön für die tolle Hilfe, Ninjo2015 EDIT: Jetzt ist die Meldung im Wartungscenter gerade verschwunden! ;) |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
So, MBAM hat jetzt nichts mehr gefunden, allerdings hatte ich auch schon vor dem Erstellen dieses Themas einen Suchlauf gestartet und da waren tatsächlich 12 oder 13 Funde dabei... Soll ich davon vielleicht auch noch mal die .txt-Datei posten? Hier aber erst einmal die geforderten Logfiles: Code: Malwarebytes Anti-Malware Code: # AdwCleaner v4.107 - Bericht erstellt am 10/01/2015 um 13:12:03 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- Eine Sache, die ich gestern vergessen habe, sollte ich noch erwähnen: Obwohl ich mein Avira deaktiviert hatte, kam während des ComboFix-Suchlaufs eine Meldung, dass der Zugriff eines Programms auf die Registry verweigert wurde oder so ähnlich... LG Ninjo2015 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Nach 2,5-stündigem Suchlauf von ESET mit 6 Funden und den anderen beiden kurzen Suchläufen melde ich mich nun zurück: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.93 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- Also bis gerade eben war mein PC (auch ohne geöffnete Programme, vor allem die ersten Minuten nach dem Hochfahren) total laut, als ob er arbeiten würde und auch die CPU-Auslastung war im Ruhezustand oft weit im zweistelligen Bereich; jetzt ist sie trotz geöffnetem IE, der etwa 8-12 in Anspruch nimmt, "nur" bei 10-20! :) Gerade macht der PC wieder etwas lautere Geräusche, doch kurz nach dem Suchlauf war er ganz still, wie ich es sonst nur nach dem Formatieren kenne oder als ich ihn bekommen habe! Außerdem hat er vor etwa 2-3 Wochen begonnen, in unregelmäßigen Abständen zu quietschen und anschließend zu knistern (als ob ein Feuer in ihm lodern würde :P); hatte dort auf Graka oder Lüfter getippt (hatte neulich Grafikprobleme) und auch schon ins Gehäuse gepustet, doch auch diese Geräusche sind eigentlich seit gestern verschwunden (natürlich genau jetzt, wo ich den Text schreibe wieder aufgetaucht... -.- ), aber kann natürlich auch Zufall sein! :) Jedenfalls vielen, vielen Dank für die ausgiebige und detaillierte Hilfe!! Ist mein PC jetzt wieder "gesund"? ;) Und noch eine Frage: Wo lernt man, die Logfiles zu analysieren und zu verstehen? Ich finde so was nämlich höchstinteressant (werde auch Informatik studieren) und möchte gern immer möglichst viel dazulernen in Sachen PC, damit ich meine Probleme demnächst selber lösen kann... :) LG Ninjo2015 |
Dazu gibt es ne Ausbildung hier :) Java und Flash updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Vielen Dank für die Tipps! :) Ich wusste gar nicht, dass man bei Firefox ein AddOn installieren kann, mit dem sich Werbung abschalten lässt! Vielleicht sollte ich mal darüber nachdenken, meinen Browser zu wechseln! ;) Ich werde die Schritte zur Deinstallation der Programme durchführen, sobald ich wieder im PC bin. Dann werde ich auch Feedback geben, denn am Handy geht das nicht so gut! :) Aber eine Frage habe ich auch so noch: Muss ich die Funde von ESET noch irgendwie manuell löschen oder hat das Programm das schon selbst erledigt? Weil auf dem Bild mit den Einstellungen kein Haken bei "Schadsoftware entfernen" stand... :/ Oder waren die Funde harmlos? |
Einfach deinen Download Ordner leeren, dann sind die Funde weg :) |
Jup, hab vorhin auch selbst bemerkt, dass es ausschließlich Downloads waren!^^ Aber da konnte ich meinen Beitrag schon nicht mehr zitieren und wollte auch keinen Doppelpost machen... :) Den Ordner wollte ich sowieso mal wieder ausmisten! :D |
ok :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board