Anzeige

Am Puls von Microsoft

Anzeige

DHL-Trojaner

mynona

kennt sich schon aus
Hallo Leute,

habe folgendes äußerst ärgerliche Problem!

Habe heute ne Mail bekommen von DHL von wegen ein Paket wär nicht angekommen, im Anhang war ne .zip Datei, die hab ich runtergeladen. Dann is das Saudumme passiert, habe die Datei per WinZip geöffnent und dann dummerweise wie reflexartig auf der Datei, die ich eigentlich nur ansehn wollte (ohne zu entpacken) nen Doppelklick ausgeführt.
Obwohl die Datei an sich net entpackt wurde, hatte ich ein schlechtes Gefühl, hab im Internet nachgesehn und im Trojanerboard den Hinweis auf eine neue Datei im Autostart entdeckt. Leider leider habe ich diese Datei trotzdem bei mir gefunden, denke also, daß ich den Trojaner trotzdem habe und das obwohl mein PC scheinbar noch gut funktioniert und Malwarebytes Anti Malware (kostenlose Version mit veralteter Datenbank) nichts findet (durchsucht aber scheinbar auch eh nur C: )! ("Trotzdem" deshalb, weil ich noch gehofft habe wegen dem, daß ich die Datei ja eigentlich gar nicht wirklich entpackt hatte), gleich deaktiviert und neugestartet und gleich mit Kaspersky Rescue Disk 10 gebootet.
Die Datenbank ist aber stark veraltet - und da ich keine Internetverbindung herstellen kann mit diesem Kaspersky Rescue kann ich keine Updates machen.

Da ich nun schon öfters neu installiert habe und das alles recht schnell geht, habe ich mir gedacht, dann installier ich halt gleich das ganze Windows 7 neu.
Nun ist mir aber was aufgefallen, was evtl. sehr bedeutsam ist:
Ich hab ne SSD (C: ) mit Betriebssystem, Spielen, Programmen, etc. und ne HDD (D: ) für Bilder, Videos, v.a. wichtige Images, Treiber, Programme für Neuinstallation etc.pp.
Das Problem ist, die .zip Datei von DHL befand sich, als ich die .exe gedrückt habe, auf D:\Downloads, d.h. auf der Festplatte, die eigentlich nicht von ner Neuinstallation von Windows 7 betroffen wäre.

Kann der Virus weiteren Schaden auf Festplatte D: anrichten?

Kann ich das Problem mit einer Neuinstallation überhaupt beheben?

Was gilt es zu tun?

Ich bitte um Eure Hilfe!

Grüße
mynona
 
Anzeige
Bevor du an eine Neuinstallation denkst würde ich
1. mit einem Virenprogramm den Rechner scannen.
2.mit Adw scannen: http://www.drwindows.de/viren-and-trojaner/66641-adwcleaner-adware-und-spyware-entfernen.html
3.. mit Malwarebytes testen: http://www.drwindows.de/viren-and-trojaner/50210-malwarebytes-anti-malware.html

Diese beiden letzten Programme finden sehr viele Schädlinge.

Der Tipp "Brain.exe" ist hier wieder sehr angesagt. Öffne nichts wenn du vom Absender nichts erwartest oder bestellt hast.
 
Hallo mynona
Kann der Virus weiteren Schaden auf Festplatte D: anrichten?
Kann ich das Problem mit einer Neuinstallation überhaupt beheben?
Was gilt es zu tun?
Ja,kann er,auf D:!! Win greift ja darauf zu!
Mit einer Neuinstall... IMMER! Aber dann BITTE die FP NEU Formatieren und NICHT das schnell Formatieren nehmen sondern das Richtige... was viel länger dauert!!
Hast Du noch nicht gehört das immer wieder,angeblich von DHL,Paypal,Banken usw. Spam und Pishing_Mails kursieren??
Nie öffnen!! Schon garnicht wenn Du von der Firma NICHTS erwartest und NICHTS mit denen zu Tun hast!!Und eine ZIP schicken die schon überhaupt nicht!

Warum hast Du keine I_Net Verbindung??
Weißt Du wie der Trojaner heißt?
 
Wenn ein Schädling auf einer der Festplatten vorhanden ist kann er auch Schaden anrichten. Mit formatieren und neu installieren wird ein Schädling auf jeden Fall beseitigt. Wenn er allerdings auf einer Festplatte befindet die nicht formatiert wurde kann der Schädling auch noch weiter wirken.
 
Ja ich weiß selbst, daß es unheimlich dämlich war, aber es war mehr aus Versehen als aus Unbedachtheit. Wenn man ne zeitlang nur Doppelklicks macht, dann ist einer an der falschen Stelle schnell geschehn.

Punkt 3 jedenfalls funktioniert nicht...oder recht da die Freeware auch?

Außerdem ist mir aufgefallen, daß Malwarebytes nur C:\ durchsucht. Ist das denn ausreichend, wenn ich den Schädling auf D:\ rausgelassen hab?

@shiran:
Was heißt neu formatieren? Bisher habe ich immer bei den beiden Optionen "Formatieren" und "Löschen" ersteres gewählt!
 
Schädlinge nisten sich im System ein. Also ist ein Scan von C: angesagt. M.E. scannt Malwarebytes den ganzen PC. Die Freeware reicht zum Finden und Beseitigen völlig aus.
Du kannst auch unter Software deinstallieren in der Systemsteuerung nachsehen, ob da ein verdächtiges Programm aufgelistet ist. Dies dann deinstallieren.
 
In solch einem Fall, spiele ich ein Image zurück und lasse anschließend nach Malware auf den anderen Festplatten suchen.
Das Image braucht wenige Minuten und die Suche sollte in einer halben Stunde auch erledigt sein.
 
Hallo mynona
Ja ich weiß selbst, daß es unheimlich dämlich war, aber es war mehr aus Versehen als aus Unbedachtheit. Wenn man ne zeitlang nur Doppelklicks macht, dann ist einer an der falschen Stelle schnell geschehn.
Na klar,das kann Passieren!! Verstehe ich auch!
Mit Richtig_Formatieren unter Windows meine ich das >>
Formatieren_2015.05.27_006_.png!! Bei einer kompletten Neuinstallation kann man ,glaub ich,auch auswählen wie Formatiert werden soll!! Schnell oder das wirklich richtig länger dauernde Formatieren!!
 
Hallo,

Danke für die Antworten bisher!

In solch einem Fall, spiele ich ein Image zurück und lasse anschließend nach Malware auf den anderen Festplatten suchen.
Das Image braucht wenige Minuten und die Suche sollte in einer halben Stunde auch erledigt sein.

Was meinst Du mit Image zurückspielen? Meinst Du die Systemwiederherstellung?

@franky: Das mit dem nur C: durchsuchen hab ich daher, daß ich das mal beobachtet hab den Scan und dabei sieht man ja, welche Dateien alles gescannt werden. Und die haben alle stets am Anfang C:!

Und Malwarebytes hat ja wie gesagt schonmal nichts gefunden! Damit kann ich D: auch gar nicht durchsuchen wie mir scheint.
 
Habe noch mal #1 eingehend gelesen. Wenn du keine Probleme mit dem System hast, lösche doch einfach die DHL Dateien von deinem Laufwerk D. Oder gibt es Probleme mit dem System?
 
@mynona
Ich antworte gleich hier, so haben alle etwas davon. :)

Ja, ich nutze Acronis True Image, 2013.

Wozu brauchst du eine Iso?
TI erzeugt eine Backupdatei *.tib. Diese habe ich auf einer zweiten, partitionierten, internen Festplatte gespeichert.

Will man nun ein Image zurückspielen, starte ich TI direkt im verkackten Windows, wähle Recovery und dort das Image auf der HD. TI legt los, startet den Rechner neu und spielt das Image zurück. Nach ca 6-8 Minuten (SSD) meldet sich nach einem Restart Windows zurück.

Nur für den Fall, daß sich Windows garnicht starten läßt, habe ich als Notstartmedium einen alten 256MB-USB-Stick.
Beim Booten also mehrmals F11 drücken, das Bootmenü geht auf und dort den Stick wählen. Nicht den UEFI-USB-Eintrag!
Der Stick startet das darauf enthaltene Acronis. Dort wähle ich wiederum das vorhin erwähnte Backup auf der internen Platte und schon geht es los.
Für den Fall, daß das interne Backup beschädigt wurde, kann man das Backup auf jedem beliebigen Datenträger z.B. externe Festplatte auswählen.

Zusammenfassend brauchst du für ein solches System lediglich 4 Sachen:
- Acronis True Image auf dem Rechner.
- Notstartmedium auf einem Stick
- Backup auf interner Platte
- Backup auf externe Platte

Wie oft du ein Systemimage erstellst, liegt natürlich in deinem Ermessen.

PS: Speicherst du das interne Image in der Acronis Secure Zone, kann selbst Schadsoftware diese nicht verändern/verschlüsseln.
 
Hallo mynona

quote_icon.png
Zitat von nokiafan

In solch einem Fall, spiele ich ein Image zurück und lasse anschließend nach Malware auf den anderen Festplatten suchen.
Das Image braucht wenige Minuten und die Suche sollte in einer halben Stunde auch erledigt sein.


Was meinst Du mit Image zurückspielen? Meinst Du die Systemwiederherstellung?
Ein Image ist ganz was anderes als die Systemwiederherstellung!!

Aber Versuche zuerst den PC zu bereinigen mit Antimalware... + ADCleaner,wie frankyLE schon sagte!
Läuft das System dann immer noch "Irgendwie" nicht Richtig wäre NeuInstallieren die allerbeste Möglichkeit!
 
Ein Image ist ganz was anderes als die Systemwiederherstellung!!
Ja. ;)
Bei Virus würde ich auch nie eine Systemwiederherstellung empfehlen.
Meine Erfahrung ist nämlich, das eine Systemwiederherstellung nicht das ist, was sie verspricht. Windowsfehler waren damals bei mir immer noch drin.

Aber Versuche zuerst den PC zu bereinigen mit Antimalware... + ADCleaner,wie frankyLE schon sagte!
Läuft das System dann immer noch "Irgendwie" nicht Richtig wäre NeuInstallieren die allerbeste Möglichkeit!
Muß er ja machen, da kein brauchbares Image vorliegt. ;)

Ich wollte nur schreiben, wie es einfach und schnell geht. Anders geht es immer. :)
 
Ja ok dann mach ich das so wie beschrieben, allerdings: offenbar funktioniert mein PC in der Tat noch ganz gut. Dachte solche Trojaner oder Phishingdinger sind dafür da, Daten abzuzwacken und nicht das System zu zerstören. Demenstprechend ist das auch meine größte Sorge und daß der PC noch funktioniert beruhigt mich nur bedingt. Ich hab ja auch ziemlich schnell (ich würde sagen innerhalb max. 15 Minuten) msconfig.exe aufgerufen und da den Autostart Eintrag deaktiviert.

Vielleicht konnte das Biest also noch nichts machen?

Das Ding im Autostart heißt übrigens (festhalten) "etermination for clinical indications and for some single gene disorders including achondroplasia and ...". Hersteller ist "Flash", Befehl "C\Users\Benutzername\AppData\Local\b29d44ee1b4e301abb9b0e5fdb5f4.exe". Der Ort "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run".


ACHJA:

zu 1) von Franky: Ich hab gar kein Virenscanner außer Malwarebytes. Ists dennoch nötig, erst mit nem normalen Scanner und dann mim MBAM drüberzugehn? Oder reicht Schritt 2) und 3)?
 
Ach und noch zu der Frage warum ich keine Internetverbindung mit Kaspersky Rescue 10 hab: Keine Ahnung!

Rechts unten das Netzwerkzeichen zeigt an, daß keine Internetverbindung besteht. Und ich bin alles außer ein IT'ler, d.h. ich hab keinen Schimmer, was ich alles wo eingeben muß, damit ich eine Verbindung herstellen kann. Schien mir ein größerer Akt zu sein als Windows Neuinstallation ;)
 
Hallo mynona

Dachte solche Trojaner oder Phishingdinger sind dafür da, Daten abzuzwacken und nicht das System zu zerstören.
Die können Alles und Vieles!!
Die stehen aber NICHT nur im Autostart sondern an vielen Stellen!Graben sich in die Registry ein,Browser.. und...!!

Das Ding im Autostart heißt übrigens (festhalten) "etermination for clinical indications and for some single gene disorders including achondroplasia and ...". Hersteller ist "Flash", Befehl "C\Users\Benutzername\AppData\Local\b29d44ee1b4e301abb9b0e5fdb5f4.exe". Der Ort "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run".
Komisch..! :ROFLMAO: :(
Mache Unbedingt das noch mit dem ADWareCleaner!! Alles löschen was der anbietet und mindestens 2x drüberlaufen lassen!!
Rechts unten das Netzwerkzeichen zeigt an, daß keine Internetverbindung besteht. Und ich bin alles außer ein IT'ler, d.h. i
Im Gerätemanager mal nach Fehlern schauen (Netzwerk_Treiber)!!
 
Wie bist du denn normaler Weisemit dem Internet verbunden? WLan, LAN, hast du einen Router? Beschreibe doch mal deinen Internetzugang.
 
Ich häng per LAN Kabel an ner Fritz Box.

Ist das rechtens, daß man beim adwcleaner nichts richtig installiert sondern das immer mit der heruntergeladenen .exe startet? Falls nämlich ja, dann seh ich da nur den Knopf Suchlauf zum anklicken und wenn ich das mach findet der gar nichts.

Gleiches gilt für den (neu heruntergeladenen und aktualisierten) MBAM.

:confused:
 
Das ist richtig. AdwCleaner benutz du ohne Installation. Einfach die .exe starten. MBAM muss installiert werden.
Wenn AdwCleaner und MBAM Nichts findet wo ist dann noch ein Problem? Konzentriere dich auf das LAN Problem.

Gib mal "ipconfig" in der Eingabeaufforderung (mit Adminrechten) ein was steht dort? Bitte ein Screenshot hier hochladen-
 
Anzeige
Oben