![]() |
falsches DHL Mail geöffnet und Link gefolgt - Trojaner? Hallo! Ich bin mir nicht sicher ob ich einen Trojaner aufgegangen hab, vielleicht könnt ihr mir helfen - bin aber absoluter Laie und schon mit Ausdrücken wie Logfiles überfordert... Hab heute auch so ein DHL Mail bekommen mit einem Paketversandstatus. Nachdem ich blöderweise gerade auf 3 Pakete warte und gestern eine Anfrage beim Verkäufer gestellt hab (welcher mit DHL versendet), hab ich das Mail nichtsahnend geöffnet und bin dem Link mit dem Paketversandstatus gefolgt. Es hat sich aber absolut gar nix getan. Kein "sichtbarer" Download, keine Weiterleitung auf irgendeine andere Webseite - nichts. Da wurde ich stutzig. Bin dann mit dem Mauszeiger zur Absenderadresse und da stand irgendein Nonsense-Absender. Hab sofort den Avira (Luke Filewalker gestartet), der hat aber irgendwann nach 2,5 h abgebrochen. Paralell dazu hab ich nach Recherche im Internet den ESET Online-Check gestartet, welcher durchgelaufen ist. Es wurden 6 Bedrohungen gefunden - der Bebloh ist aber nicht dabei. Muss ich mir Sorgen machen? Ich hab mit meiner Bank telefoniert, die meinten, solang ich keinen Loginversuch starte, bzw. Tan eingebe kann gar nichts passieren. Und wenn, dann solle ich dies nicht über die Tastatur sondern über das virtuelle mousepad auf dem Bildschirm machen, das wäre eine sichere Methode. Vorerst geh ich aber natürlich gar nicht über meinen Laptop in meine Bankkonten... Ich füge jetzt mal was ein, in der Hoffnung, dass dies ein Logfile ist Code: C:\Program Files\Free mp3 Wma Converter\Uninstall.exe Variante von Win32/KoyoteLab.A evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert Danke und liebe Grüße, Sabine |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
edit P.S. Hast Du Vogel nichts anderes im Urlaub zu tun als Logs zu nehmen? :blabla::zunge: Hinweis an die Bank: Zitat:
|
Bin doch immer nur kurz online, kurz bevor es zum Balli7 an den Strand geht :zunge: Salud! :party: |
Hallo und danke für die rasche Antwort! Bevor ich das FRST runterlade noch eine Frage...: ich hab ja den ESET Scan durchgeführt mit 6 Funden (hab ich eigentlich die Logdatei richtig reinkopiert?) - ich werde nun gefragt ob ich ESET wieder entfernen möchte und die 6 Funde, welche in Quarantäne sind gelöscht werden sollen - soll ich das machen? Und wenn das FRST dann läuft, AVIRA ausschalten oder laufen lassen? Und welches FRST brauch ich? Bei Windows - Rechner - Eigenschaften steht Win32, ist das dann das 32-bit? Sorry für meine Unwissenheit... Danke schonmal! Sabine |
Halte dich einfach strikt an die Anleitung :D |
ok, ich hoff ich machs richtig FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-05-2015 01 --- --- --- erweitert: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 06-05-2015 01 |
Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Hier der Logfile von Conbofix: Combofix Logfile: Code: ComboFix 15-05-09.01 - Medion 10.05.2015 18:52:26.1.4 - x86 4624822E540EC83CD0819525C65846BA [/CODE] |
Adware/Junkware/Toolbars entfernen 1. Schritt: Malwarebytes Downloade Dir bitte ![]()
(alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!) 2. Schritt: adwCleaner Downloade Dir bitte ![]()
3. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
4. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
MBAM Logfile Code: Malwarebytes Anti-Malware ADWCleaner Logfile: AdwCleaner Logfile: Code: # AdwCleaner v4.203 - Bericht erstellt 10/05/2015 um 20:36:23 Beim 3. Schritt gibts ein Problem - ich kann das Junkwar Removal Tool nach dem Download nicht öffnen. Fehlermeldung: Non 7z Archive. Was kann ich machen? |
Neu runterladen und nochmal probieren |
Okay - jetzt hats geklappt :-) JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-05-2015 01 --- --- --- Addition.TXT war jetzt nicht dabei?! |
Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Scan klicken. http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png |
So jetzt hats geklappt :-) Hier nochmal das FRST Log FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-05-2015 01 und Addition FRST Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 06-05-2015 01 |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-492691455-1038603225-177290196-1002\...\MountPoints2: {e73c601d-b428-11e0-90cd-806e6f6e6963} - E:\start.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 06-05-2015 01 |
Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Lieber Cosinus! Tausend Dank für Deine Hilfe!!! Ich wäre ohne dich komplett aufgeschmissen gewesen... und du hast es wunderbar einfach erklärt. Probleme gibt es nicht, soweit ich das feststellen kann. Beim Rauffahren ist der Laptop etwas langsamer, aber dann funktioniert alles. Etwas ungewohnt ist noch, dass ich nicht mehr automatisch angemeldet bin bei Facebook usw., aber ist weiter kein Problem. Darf ich noch ein paar Fragen stellen? Ich hab von mehreren Seiten gehört, dass das Linux Betriebssystem sicherer ist und deine Signatur spricht auch dafür. Ich hab nur keine Vorstellung davon wie man zwischen den Systemen wechselt. Wird man da beim rauffahren gefragt, welches System man nutzen möchte? Ich benutze den Laptop nur für E-Mails und ein zum Rumsurfen aber ich bin kein Gamer, da müsste ich doch mit Linux ganz gut fahren, oder? Kann man das einfach runterladen? Soll ich die Programme, die zum Säubern verwendet wurden wieder löschen? MBAM, Combofix, usw.? Soll ich besser einen anderen Browser verwenden als den Mozilla? Hatte ich nun denn eigentlich einen Trojaner? Kann ich von diesem Laptop noch ganz normal mein Online-Banking durchführen? Ist es ratsam, alle angebotenen Updates (Java usw.) zu machen? Ghostery hab ich runtergeladen. Woher weiß ich aberr, ob ich einen Tracker zulassen soll oder nicht? Wenn ich im Trojaner-Board Forum bin, hab ich 3 Tracker, einen von Amazon und zwei von Google. Ich hab keine Ahnung welchen Nutzen die davon haben, bzw. welchen Nutzen ich davon hab wenn ich die zulasse. Warum blockiert man nicht standardmäßig alle Tracker? Liebe Grüße, Sabine |
Zitat:
Du kannst es selbstverständlich kostenlos verwenden und zB parallel zu Windows installieren. Wenn du das willst solltest du zB mal das hier lesen => Ubuntu Installation ? Wiki ? ubuntuusers.de (und bei der Installation aufpassen, dass das Setup NICHT die gesamte Platte löscht, sondern Linux neben Windows installiert!!) Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
Hallo Cosinuns, war jetzt ein paar Tage weg - ohne Laptop... Danke für deine Hilfe, bin froh, dass mein Laptop wieder sauber ist. Ich habe aus Unwissenheit und damit verbundener Panik die Fragen gestellt. Bin jetzt beim Online-Banking auf SMS-Tans umgestiegen, da diese nochmals sicherer sind, als Papiertans und erledige die Bankgeschäfte auf dem IPad. Du hast noch was geschrieben von einem Clean Up? Was muss ich da noch machen? Danke und lb Grüße, Sabine |
Papier-TANs??? Die haben schon seit vielen Jahren ausgedient :eek: Dann wären wir durch! :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Papier-TANs??? Die haben schon seit vielen Jahren ausgedient :eek: Dann wären wir durch! :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Naja, ich hielt mich schon für recht fortschrittlich mit meinen Papiertans ;-) Ich hab jetzt das Clean Up durchgeführt, bin von Avira auf Avast umgestiegen. Tausend Dank für Deine Hilfe!!! Liebe Grüße, Sabine |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board