Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner-Mail: Zip geöffnet - Exe nicht (https://www.trojaner-board.de/164438-trojaner-mail-zip-geoeffnet-exe.html)

Dösbaddel 25.02.2015 09:29

Trojaner-Mail: Zip geöffnet - Exe nicht
 
Guten Morgen zusammen,

ich habe grade wohl ein paar ziemlich dämliche Klicks gemacht und würde gerne wissen ob ich glimpflich davon gekommen bin:
Habe eine - wie ich jetzt weiß - Spam Mail angeblich von der Directpay Gmbh bekommen mit einer Zahlungsaufforderung und einem Zip-File im Anhang. Normalerweise würd ich sowas niemals öffnen. Habe aber grade jede Menge Zahlungen zu leisten, und es war die erste E-Mail die ich vor dem Kaffee geöffnet habe:
Also: Doppelklick auf das Zip-File gemacht: Das hat sich mit WinRar geöffnet und drin war eine "MS-Dos Anwendung", also wohl eine Exe. Da hat mein Gehirn dann wohl doch eingesetzt und ich habs natürlich nicht angeklickt.

Die Frage jetzt: Ist allein durch das Öffnen der Datei mit WinRar schon Schaden entstanden? Sollte ich Passwörter ändern und insbesondere meine Banken informieren? Wie bedrohlich ist das Ganze und wie schnell muss ich handeln? Kann der Trojaner ggf. Passwörter ausspionieren ohne, dass ich mich nach dem dämlichen Klick irgendwo einlogge?

Zur Krönung der Dummheit hab ich noch im Bett liegend auch versucht die Datei vorher auf meinem Android-Handy zu öffnen, was nicht funktionierte, da wohl keine Zip-Dateien geöffnet werden können. Ich hoffe damit ist alles in Ordnung?! Scan mit Avast, das ich erst nachher draufgemacht habe ergab jedenfalls kein Ergebnis.

Auf dem PC läuft grad Antivir durch. Noch ohne Ergebnis.

Vielen Dank und viele Grüße
Ein Dösbaddel :)

cosinus 25.02.2015 09:40

Hi

Zitat:

Da hat mein Gehirn dann wohl doch eingesetzt und ich habs natürlich nicht angeklickt.
Dann wurde auch nichts ausgeführt. Das Öffnen von Archivdateien ist kein Ausführen von ausführbaren Dateien...

Dösbaddel 25.02.2015 09:56

Zitat:

Zitat von cosinus (Beitrag 1432549)
Hi



Dann wurde auch nichts ausgeführt. Das Öffnen von Archivdateien ist kein Ausführen von ausführbaren Dateien...

Das ist schonmal sehr beruhigend! Danke für die Antwort.
Gibt es eine Möglichkeit nochmal zu überprüfen, dass alles okay ist. Wenn AntiVir Free nicht anschlägt ist das wohl keine endgültige Entwarnung oder?

Werde wohl trotzdem mal die wichtigsten Passwörter ändern. Ist eh mal wieder Zeit.

cosinus 25.02.2015 10:08

Warum willst du was kontrollieren :confused: Keine Ausführung => kein Schaden

Zitat:

Wenn AntiVir Free nicht anschlägt ist das wohl keine endgültige Entwarnung oder?
1. Wird Avira hier schon lange nicht mehr empfohlen
2. richtig, gibt es keine 100% Sicherheit, kein Virenscanner kann immer alles finden

Dösbaddel 25.02.2015 10:26

Hab wohl etwas Paranoia, weil ich gelesen habe, dass ein Banking-Trojaner dahinterstecken könnte. Und mein Geld ist mir dann doch recht wichtig ;)

Werde mich mal nach alternativen Virenscannern umschauen und gehe dann jetzt ansonsten mal davon aus, dass alles okay ist. Danke für deine Hilfe!

cosinus 25.02.2015 11:00

Geh doch einfach mit Malwarebytes drüber :kaffee:

Und wenn du willst noch ESET-OnlineScanner

(man kann es aber auch übertreiben v.a. wenn man bedenkt, dass du die scheise NICHT ausgeführt hast :p )

Dösbaddel 25.02.2015 11:32

Hab mal Malwarebytes laufen lassen. Sieht denk ich bis auf paar Kleinigkeiten in Ordnung aus. Zumindest nichts was mit der Email zu tun hat.

Nur eine Sache macht mich etwas stutzig. Malwarebytes erkennt einen Installer den ich vor längerer Zeit von Chip runtergeladen hab als Backdoor.bot. Nämlich den Sumatra-Pdf Installer. Ein Tool, dass ich für meine Masterarbeit nutze. Ist das ein Problem oder - wie ich annehme - falscher Alarm?

cosinus 25.02.2015 11:51

Musst schon mal das MBAM-Log posten.... :glaskugel:

Dösbaddel 25.02.2015 12:16

Aus irgend einem Grund wurde beim ersten Scan kein Log-File erstellt. Jedenfalls kann ich nirgends eins finden. Hab alles in Quarantäne verschoben (der Rest war wohl nur Adware) und der zweite Scan ergab jetzt nix mehr.

Der Scanner hatte die Installer Datei im Downloads Ordner als Backdoor.bot erkannt, also die Datei:

C:\\users\<username>\Downloads\Sumatra PDF - Chip-Installer.exe

Die hatte ich definitiv von chip.de runtergeladen. Daher denke ich mal, dass es eigentlich okay sein sollte.

cosinus 25.02.2015 12:21

Verlauf => Anwendungsprotokolle => Suchlauf-Protkolle...

Dösbaddel 25.02.2015 12:24

Leider nicht vorhanden. Finde dort nur das Protokoll vom zweiten Scan. Auch im in Ordner der in den Settings angegeben ist gibts nur das zweite Protokoll. Komisch irgendwie.

cosinus 25.02.2015 12:28

Zitat:

C:\\users\<username>\Downloads\Sumatra PDF - Chip-Installer.exe
Bei dem Blödsinn wundert mich jedefalls garnix mehr. Der Junkware-Wahnsinn nimmt kein Ende. Nix mehr von Chip runterladen!!

Lade von unserer Seite FilePony.de oder direkt vom Hersteller die Software

Und immer benutzerdefiniert wählen. Alles gründlich durchlesen. Nicht mit geschlossenen Augen immer weiter weiter weiter klicken ;)

Dösbaddel 25.02.2015 12:45

Alles klar. Werde ich beherzigen!
Hatte Chip immer noch als seriöse Download-Quelle auf der Liste, aber diese Installer sind wirklich zum Kotzen. Bemühe mich schon immer da sämtliche Haken wegzumachen.

Nunja ich bin jetzt erstmal beruhigt was die Schadsoftware angeht und hoffe, dass alles in Ordnung ist. Danke für die Hilfe :dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129