Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   SPAM-Mail-Link versehentlich geöffnet (https://www.trojaner-board.de/202387-spam-mail-link-versehentlich-geoeffnet.html)

trackback 14.08.2021 10:26

SPAM-Mail-Link versehentlich geöffnet
 
Liebes Forum,

mir ist gestern etwas Dummes unterlaufen. Ich habe aus versehen ein Link aus einer Spam-Mail geöffnet. Als die Seite geladen war, habe ich sie auch wieder geschlossen. D.h. Daten, etc. habe ich nicht eingegeben. Der Link lautet wie folgt:

hxxp://docdro.id/fixWORH

Weitergeleitet wurde ich auf folgende Seite:

https://www.docdroid.net/fixWORH/at-pdf

Auf Virustotal schlagen zwei Anbieter an:
https://www.virustotal.com/gui/url/a57aab9ce8766b5f8bfc57466d55756f39a0dd0010cd7878a0c71bee0a15cb48/detection


Meint ihr, dass ich hier etwas zu befürchten habe?

Ich habe einen Windows-10-Rechner, den ich ausschließlich mit User-Rechten verwende. Browser: MS Edge 92.0
Da ich nicht ADMIN auf dem Rechner bin, habe ich gar nicht die Möglichkeit irgendeine Software zu installieren.
Norton hat beim Full-Scan nichts entdeckt.

Danke schon einmal für die Unterstützung.

LG

schlawack 14.08.2021 10:57

Scanne mal nacheinander mit Adwcleaner und Malwarerbytes Free und poste dann die Logfiles. Ausserdem verwende für deine Browser einen Werbeblocker wie uBlock Origin.

trackback 14.08.2021 11:08

Keine Admin-Rechte
 
Hallo Schlawack,

danke für die schnelle Rückmeldung!

Ich bin leider Standard-User auf diesem Gerät, wodurch ich nicht die Möglichkeit habe Tools zu installieren.

Wie gesagt, Norton hat nichts gefunden. Ich habe vorhin noch versucht in einer virtuellen Maschine unter Linux meine Schritte
nachzusimulieren, dabei ist mir persönlich nichts aufgefallen, aber 100% sicher bin ich nicht :-/

schlawack 14.08.2021 11:43

Adwcleaner muss nicht installiert werden, ist portabel aber man sollte es als Administrator ausführen(Rechtsklick Maustaste und dann als Administrator ausführen wählen). Frag doch mal den User der Vollzugriff hat.

cosinus 14.08.2021 13:13

Du hast keine Adminrechte aber eine virtuelle Maschine mit Linux, zusätzlich werkelt noch so ein Blödsinn wie Norton. Willst du uns hier veralbern? :stirn:

Wieso hast du keine lokalen Adminrechte und wie bitte kommt die Software für virtuelle Maschinen rein, wenn du diese nicht hast?

trackback 14.08.2021 13:37

Kann man keine 2 Geräte haben?
Auf meinem privaten habe ich eine VM. Auf dem Gerät von einem Bekannten habe ich Standardrechte.
Wenn du mir nicht weiterhelfen möchtest, sag es doch einfach.

An alle anderen: bin für jeden Tipp dankbar

cosinus 14.08.2021 13:42

Zitat:

Zitat von trackback (Beitrag 1756098)
Kann man keine 2 Geräte haben?

Und das sollen wir woher wissen, wenn du uns diese Info nicht mitteilst? Sind wir etwa :glaskugel: ???

Zitat:

Zitat von trackback (Beitrag 1756098)
Auf meinem privaten habe ich eine VM. Auf dem Gerät von einem Bekannten habe ich Standardrechte.
Wenn du mir nicht weiterhelfen möchtest, sag es doch einfach.

Wenn du hier Unsinn und Widersprüche postest, dann will ein potentieller Helfer erstmal diese ausgeklärt haben. Oder ist das nicht zu begreifen?

Und erklär doch auch mal bitte warum sich der Bekannte nicht selbst um das Gerät kümmert wo er doch anscheinend der einzige mit Adminrechten ist.

trackback 14.08.2021 13:52

Du wirkst nicht wie ein „potentieller Helfer“.

cosinus 14.08.2021 13:59

Zitat:

Zitat von trackback (Beitrag 1756100)
Du wirkst nicht wie ein „potentieller Helfer“.

Genau, meine 181k Beiträge und den Status Kompetenzteam hab ich da auch nur so aus Spaß stehen :stirn:

trackback 14.08.2021 14:06

Naja, wenn das auch solche "Hausmeister"-Posts sind, dann zeigt mir das nur, dass du viel Zeit hast...

cosinus 14.08.2021 14:08

Zitat:

Zitat von trackback (Beitrag 1756102)
Naja, wenn das auch solche "Hausmeister"-Posts sind, dann zeigt mir das nur, dass du viel Zeit hast...

Und dein Palavern hier zeigt nicht, dass dir langweilig ist?
Anstatt meine Frage zu beantworten wie man dir denn helfen soll?

https://i.imgur.com/leymwyW.png

mmk 14.08.2021 15:22

Zitat:

Zitat von trackback (Beitrag 1756098)
Kann man keine 2 Geräte haben?

Doch. Aber eine vernünftige, aussagekräftige, schlüssige Schilderung der Sachverhalte im Eröffnungsbeitrag(!) ist nicht nur eine erwartete Form der Netiquette, sondern auch notwendig, um Dir in Deinem Anliegen effizient und gezielt weiterhelfen zu können.

Zitat:

Auf meinem privaten habe ich eine VM. Auf dem Gerät von einem Bekannten habe ich Standardrechte.
Also gehört Dir das Gerät gar nicht. Wer hat denn nun auf den Link geklickt, Du oder Dein Bekannter? Nutzt Du das Gerät selbst länger, oder hast Du es nur wegen dieses Vorfalls zur Problembegutachtung von ihm weitergereicht bekommen? Und wenn es an einem Gerät von jemand anderen einen solchen Vorfall gibt, muss auch erstmal derjenige informiert werden:
Man braucht für weitere Analysen Adminrechte, und ohne das Einverständnis des Besitzers wirst Du diese halt nicht bekommen. Somit ist dieser Umstand bereits wichtig, im Eröffnungsbeitrag so geschildert zu werden.

Zitat:

Wenn du mir nicht weiterhelfen möchtest, sag es doch einfach.
Um helfen zu können, braucht es vollständige Infos durch den Fragesteller.

Zitat:

Zitat von trackback (Beitrag 1756102)
Naja, wenn das auch solche "Hausmeister"-Posts sind, dann zeigt mir das nur, dass du viel Zeit hast...

So ein Kommentar ist angesichts der eigenen Lücken in der Schilderung der Sachverhalte einfach nur ausverschämt.

trackback 14.08.2021 15:45

Hallo,
ja, ich war vorher etwas genervt, ihr wolltet ja nur helfen. Sorry deswegen.

Ich bin aber in der Zwischenzeit mit einem Kumpel auf die Lösung gestoßen. Wir haben mittels Burp und Wireshark die Situation in einer sicheren Umgebung nachsimulieren können. Es scheint sich hierbei nur um eine Filesharing-Umgebung zu handeln, die sonst nichts auffälliges macht. Files downloaden bzw. auf weitere Links klicken sollte man hier dennoch tunlichst vermeiden. Hoffentlich hilft das weiter.

Danke euch nochmals. Thread kann damit aus meiner Sicht geschlossen werden.

LG


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131