1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Zip Anhang Email runtergeladen

Discussion in 'Sicherheit' started by ManuXx, Nov 8, 2015.

Thread Status:
Not open for further replies.
  1. ManuXx

    ManuXx Byte

    Hallo Zusammen,

    meine Mutter hat vor einer Woche ein Zip File von einer Email runtergeladen... Hat mir das aber erst heute gesagt..
    Datei befindet sich aber jetzt nicht mehr im Download Ordner? Hat sich die Datei etwa selber wieder gelöscht?
    Hab das Laptop gleich vom Netzwerk getrennt. (Klar etwas spät, aber besser als garnicht..).

    Avast hat sich nicht gemeldet, als sie es runtergeladen hat.
    Avast Scan und Malewarebytes Scan hat nichts gefunden.

    OTL Log:

    http://www.file-upload.net/download-11027619/otl.txt.html

    Kann es sein, dass sicher der Virus auch übers Netz verbreitet hat? Also auf andere Rechner gelandet ist?

    Wichtig anzumerken ist noch, dass sie nicht mit dem Administrator Konto angemeldet war.

    Was ist zu tun? :)

    Beste Grüße

    ManuXx
     
    Last edited: Nov 8, 2015
  2. IRON67

    IRON67 Megabyte

    Was für eine Mail war das GENAU? Aber GANZ genau bitte.

    Dateien können sich normalerweise nicht selbst löschen, es sei denn, es war gar keine ZIP-Datei, sondern ein ausführbares Programm, z.B. mit der Doppelendung .zip.exe, die standardmäßig von Windows nicht angezeigt bzw. in diesem Fall zu .zip verstümmelt wird. Wenn man sowas dann doppelklickt, kann ALLES passieren.

    Spielt keine Rolle. Virenscanner hinken immer tage- und wochenlang hinterher.

    Das ist das Standardverhalten.

    Das Log schau ich mir an, aber auch wenn ich nichts finde, ist das keine Entwarnung. Übrigens ist OTL veraltet. FRST wäre in Zukunft für solche Zwecke empfehlenswerter.
     
  3. IRON67

    IRON67 Megabyte

    Zum Log: Das hast du leider am Anfang gekürzt, so dass mir ein paar Puzzleteile für die Beurteilung fehlen. Auffällige verdächtige Einträge hab ich nicht gesehen, dafür eine Menge verwaiste Einträge, die auf ein ziemliches Installations- und Konfigurationsdurcheinander hinweisen.

    Es bleibt noch zu klären - und zwar detailliert - was genau die liebe Mutter getan hat. Hat sie die fragliche Datei nur heruntergeladen und gespeichert oder hat sie sie zu öffnen versucht. Falls letzteres: wie genau und was passierte (oder auch nicht) -sprich: was hat sie gesehen?
     
  4. ManuXx

    ManuXx Byte

    Hey,

    Mail war von: Rechtsanwalt Directpay24 GmbH.
    Name der Datei: Ausgleich nicht gedeckten Zahlung Ihrer Bestellung Online Pay GmbH.zip -> Seh ich noch weil es in der Downloadhistory steht. Hat auch das Symbol eines Zip Files.

    Also meine Mutter hat das ZIP File mit "öffnen mit" aufgemacht

    Sie meint, sie hat nichts gesehen.. Also nachdem sie "öffnen auf" geclickt hat ist nichts passiert....

    Beste Grüße und Danke!

    Neuer Log:
    http://www.file-upload.net/download-11028033/FRST.txt.html
     
    Last edited: Nov 8, 2015
  5. Cold Steel

    Cold Steel Megabyte

    Warum sollte es etwas finden? Eine ZIP-Datei ist nicht persé ein Virus.
    Mail ist gelöscht? Beim Anwalt noch mal nach der Rechnung anfragen.
     
  6. ManuXx

    ManuXx Byte

    Ich hab ein bisschen gegoogelt und rausgefunden, dass Directpay24 als Spam bekannt ist. In der Mail geht es um ein Paypal Konto. Meine Mutter hat aber überhaupt kein Paypal Konto.
     
  7. Cold Steel

    Cold Steel Megabyte

    Na ist doch schön, dass du erst jetzt damit rausrückst. ;)

    Nachtrag: Auch schön, dass du deinen Post hinterher änderst, nachdem ich geantwortet habe. Ursprünglich stand da folgender Beitrag, auf den ich geantwortet habe.

     
    Last edited: Nov 8, 2015
  8. ManuXx

    ManuXx Byte

    Dachte ich formuliere es noch ein wenig um. Sorry...

    Soll ich das Logfile mit einem Administrator Konto erstellen lassen?

    Danke für die Bemühungen und Hilfe!

    Ich hoffe dass ich das mit eurer Hilfe wieder hinbekomme.. :(
     
  9. Cold Steel

    Cold Steel Megabyte

    Also, ich sehe weder einen Virus, der sich eingenistet haben könnte, noch überhaupt ein Problem? Was möchtest du denn wieder hinbekommen?
     
  10. ManuXx

    ManuXx Byte

    Ja, das Ausführen der ZIP Datei bereitet mir Sorgen. Bin mir halt nicht sicher ob sich da was eingenistet hat.

    Nachdem man im Internet ja viel von dem Directpay24 liest (Trojaner) dachte ich, ich frag hier mal nach...
     
  11. Cold Steel

    Cold Steel Megabyte

    Ist ja auch okay. Aber dein Virenscanner sagt was zum System?
     
  12. ManuXx

    ManuXx Byte

    Iron67 hat doch geschrieben:

    "Spielt keine Rolle. Virenscanner hinken immer tage- und wochenlang hinterher."
     
    Last edited: Nov 8, 2015
  13. IRON67

    IRON67 Megabyte


    Gar nicht gut. Klassische Betrugsmail, die mit Sicherheit Malware enthielt.

    Noch schlimmer. Also nicht nur gespeichert, sondern entpackt/ausgeführt.

    Damit erhärtet sich der Verdacht auf aktive Malware. Auch wenn die Logs und Virenscanner nichts melden, muss vernünftigerweise von einer Infektion ausgegangen werden und das bedeutet Neuaufsetzen des Systems oder Einspielen eines sauberen, aktuellen Backups.

    Ich guck mir das Log gleich noch an, erwarte aber keine neuen Erkenntnisse.

    Edit:

    Nichts Neues. Gruß an deine Mutter Claudia. Sie braucht einen Auffrischungskurs zum Thema "PC und Sicherheit".
     
    Last edited: Nov 8, 2015
  14. ManuXx

    ManuXx Byte

    Sollte ich alle im Netz befindlichen Rechner neu installieren? Oder meinst du der Virus hat sich nicht übers Netz verbreitet?....? :(
     
  15. Cold Steel

    Cold Steel Megabyte

    Ich wiederhole mal, welcher Virus? Die Frage ob und wenn ja welcher, ist immer noch offen.

    Was andere geschrieben haben, keine Ahnung, interessiert mich auch nicht, du bist der Hilfe erfragende.
     
  16. ManuXx

    ManuXx Byte

    Puh wenn ich auf Nummer sicher gehen möchte, dann würde ich den PC neu installieren.
    Kann ich denn Date n sichern? Bilder usw? Also über nen USB Stick? Oder besteht da gefahr, dass ich den Virusda mit rüber kopiere?

    Mal angenommen es befindet sich ein Virus auf dem PC. Muss ich mir dann Sorgen um die Restlichen PCs im Netzwerk sorgen machen?

    Danke nochmal für die Hilfe. Bin ich wirklich sehr dankbar dafür!
     
  17. chipchap

    chipchap Ganzes Gigabyte

    Irgendwie kommt mir die Diskussion sehr bekannt vor, da keinerlei konkrete Angaben kommen.
     
  18. ManuXx

    ManuXx Byte

    Was brauchst du denn noch für Infos? :-)
     
  19. Cold Steel

    Cold Steel Megabyte

    Jetzt bin ich mal gespannt. :popcorn:
     
  20. IRON67

    IRON67 Megabyte

    Auf welche Nummer willst du denn sonst gehen? Neuaufsetzen, draus lernen, gut.

    Warum sind die nicht schon gesichert? Sicher kannst du sichern: von einem Live-Linux auf CD booten und dann die Daten kopieren, die du brauchst (oder Claudia)...
     
Thread Status:
Not open for further replies.

Share This Page