![]() |
Vermutlich schadhaften Mailanhang .doc geöffnet - ich bin dumm Hallo, Ich war zugegebenermaßen sehr dumm und habe einen Mailanhang geöffnet, welcher sich vermutlich als Träger von Schadsoftware herausgestellt hat. Heute morgen erhielt ich von meiner Fachschaft folgende Mail: Zitat:
Der Name des Anhangs lautet: Rechnung790253_07282.doc.doc okay, die Sache mit den Reifen war einwenig seltsam, allerdings erwarte ich aktuell tatsächlich eine Rechnung seitens meiner Fachschaft für die Laborkosten des folgenden Semesters... also habe ich schlaftrunken versucht den Anhang zu öffnen. In Word hat sich dieser allerdings als unverständliches Wirrwarr aus Zahlen und Buchstaben herausgestellt. Nach kurzer Recherche hat sich Folgender Sachverhalt als wahrscheinlich herausgestellt: hxxp://christ.media/vorsicht-bei-advanced-courier-rechnung-nr-781831/ Die Datei enthält also scheinbar (Ich habe zugegeben keine Ahnung und bin in dieser Hinsicht technisch vollends unbeleckt) einen Makrovirus? Meine liebe Freundin war nun so nett -nachdem sie mich eine Runde verflucht und ausgelacht hat- sich meinen Computer anzuschauen und hat festgestellt, dass Makros in meinem Word schon mal nicht aktiviert sind. Soweit verhält sich mein Laptop in der Ausführung auch nicht weiter auffällig oder anders als sonst. Ich frage mich nun also, hatte ich mehr Glück als Verstand in diesem Fall und die ausgeschalteten Makros haben mich vor einer Infektion bewahrt, oder mache ich mir da Illusionen und darf die Kiste plattmachen? Auch stellt sich mir die Frage ob ich noch möglicherweise im Zweifelsfall einige private Daten retten dürfte, oder ob sich das verbietet da auch diese (Prvate Bilder, Unidokumente etc.) mittlerweile zu Infektionsträgern herangewachsen sein könnten? Ich bin also einwenig ratlos und leider fürchterlich unwissend. Ihr wärt definitiv meine Helden, wenn ihr mir einwenig dabei helfen könnten Licht in die Sache zu bringen. :) Ich bin dumm und gelobe Besserung. ._. Vielen Dank schon mal und hab' euch alle lieb :) |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hi, Also Vorhandene Logs habe ich leider keine, allerdings habe ich kurz nach öffnen der Mail einen Virenscan mit Kaspersky gestartet, welcher jetzt allerdings noch läuft. Den FRST Scan würde ich gleich nach Möglichkeit starten, allerdings bin ich mir nicht sicher, ob ich das machen kann während Kaspersky schon am scannen ist? Heruntergeladen ist die Datei jedenfalls schon mal. Vielen Dank für die schnelle Antwort.^^ Hi, Das FRST-Log ist schon mal da.^^ Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:27-02-2016 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:27-02-2016 |
Bitte alles von Adaware/Lavasoft umgehend deinstallieren. |
Okay ist geschehen, und nun?^^ |
Zitat:
![]() Illegale Software: Cracks, Keygens und Co Bitte lesen => http://www.trojaner-board.de/95393-c...-software.html Es geht weiter wenn du alles Illegale entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems. |
Okay, ich schätze mal es handelt sich da um PS das ich mir mal vor ewigen Zeiten Installiert habe? Tut mir leid, ich deinstalier's versprochen... bitte sagt meinen Eltern nichts :D Brauchst du irgendeine Art von Beleg dafür dass ich es runtergeworfen habe?^^ |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hi, Der Scan mit oben genanntem Programm ist durchgelaufen und laut Programm ist kein Cleanup notwendig, da nichts gefunden wurde. Heisst das nun ich bin noch mal davon gekommen?^^ Code: Malwarebytes Anti-Rootkit BETA 1.9.3.1001 |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board