Viren, Spyware, Datenschutz 11.250 Themen, 94.778 Beiträge

DHL Verschiffungsnotiz geöffnet

andygavr / 21 Antworten / Baumansicht Nickles

Hallo
ich habe eine "DHL Verschiffungsnotiz geöffnet"
Sofort hat AVG Alarm geschlagen und gesagt, ich müsse den PC neu starten, um den Trojaner (welchen habe ich nicht gelesen) zu entfernen.
Nach dem Neustart (win XP SP3) komme ich nun nur noch zum Willkommensbildschirm von XP. Dort heißt es "Benutzereinstellungen werden geladen" dann "Netzwerkverbindungen werden getrennt" und ich lande wieder am Willkommensbildschirm.

Ich habe nun die AVG Rescue und die Kapersky Rescue CD versucht. 

Dabei wurden 5 Trojaner entfernt

Tracking.cookie. Atdmt (2 Stk) Serving.sys (2 Stk) und ivwbox
alle 5 "healed"

Leider aber ohne erfolg, wenn ich windows starte lande ich wieder beim Willkommensbildschirm !

Ich habe auch den abgesicherten Modus probiert, mit dem gleichen Ergebnis.

bei Antwort benachrichtigen
winnigorny1 andygavr „DHL Verschiffungsnotiz geöffnet“
Optionen

Wenn sich auch nur ein Trojaner erstmal eingenistet hat, ist es eigentlich zu spät. - Das System wird nie wieder vertrauenswürdig sein. - So bitter das klingen mag:

Es ist eine Neuinstallation angesagt, falls du die Image-Technologie nicht genutzt hast und ein sauberes Image zurückspielen kannst.

Auf der anderen Seite ist es möglich, dass eben nur die Netztwerkverbindung repariert werden muss.

Hast du schon mal probiert, ob du mit F8 "letzte funktionierende Konfiguration laden" weiterkommst - oder den abgesicherten Modus nur mit der Eingabeaufforderung laden kannst, um einen Wiederherstellungspunkt zurückzuschreiben?

Aber selbst wenn das klappt, kommst du um ein Neuaufsetzen des Systems nicht herum, wäre nur eine Hilfe, deine Daten zu sichern. - Das geht aber auch mit einer Linux-Life-CD....

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
andygavr winnigorny1 „Wenn sich auch nur ein Trojaner erstmal eingenistet hat, ist...“
Optionen
F8 "letzte funktionierende Konfiguration laden" weiterkommst - oder den abgesicherten Modus nur mit der Eingabeaufforderung laden kannst, um einen Wiederherstellungspunkt zurückzuschreiben?

gerade probiert: immer das gleiche Ergebnis!
Weinend
bei Antwort benachrichtigen
mawe2 andygavr „DHL Verschiffungsnotiz geöffnet“
Optionen

Um zu einem sauberen und vertrauenswürdigen System zurück zu kommen musst Du (falls vorhanden) ein vor dem Virenbefall erstelltes sauberes Image Deiner System- und Programmpartition zurückspielen.

Andernfalls müssen Windows und alle benötigten Anwendungen neu installiert werden.

Ich habe nun die AVG Rescue und die Kapersky Rescue CD versucht.

Leider aber ohne erfolg

Selbst wenn sie Dir einen Erfolg vorgegaukelt hätten, hättest Du trotzdem noch kein vertrauenswürdiges System. Es helfen nur die oben genannten Maßnahmen.

Gruß, mawe2
bei Antwort benachrichtigen
andygavr mawe2 „Um zu einem sauberen und vertrauenswürdigen System zurück...“
Optionen
sauberes Image Deiner System- und Programmpartition


das habe ich oft versucht aber nie hinbekommen.
Acronis True Image hat mich schon "die letzten Nerven" gekostet
Da meinst du du hast ein Image und dann bricht es beim Rückspielen bei 86% ab!

Ich werde das System also neu aufsetzen. Danke

Gibt es für die Zukunft eine Möglichkeit, dass ich eine 2. Festplatte einbaue, die auf Knopfdruck mit der ersten synchronisiert wird? Und bei Befall einfach ausgetauscht werden kann?

bei Antwort benachrichtigen
gelöscht_35042 andygavr „das habe ich oft versucht aber nie hinbekommen. Acronis True...“
Optionen

Das gibt es!


Mit Acronis erstellst du ein Bootmedium. Damit bootest du und klonst die Festplatte c auf die 2. Platte , das war es.

Bei Bedarf bootest du wieder mit dem Medium (CD oder Stick) und klonst du 2. Platte auf c zurück.

Bei 63 GB Daten benötigt SATA etwa 12 Minuten, von SSD auf SSD 5 MInuten (alles SATA II)

Acronis kamst du nebenbei dann wieder deinstallieren....

Seit Jahren sehen so meine Datensicherungen und Spiegelungen aus!

bei Antwort benachrichtigen
winnigorny1 gelöscht_35042 „Das gibt es! Mit Acronis erstellst du ein Bootmedium. Damit...“
Optionen
Acronis kamst du nebenbei dann wieder deinstallieren....

Ich habe Acronis noch nie installiert, sondern immer nur die Life-CD benutzt! - Mag Aberglauben sein, aber ich glaube einfach, dass das so sicherer und unfallfreier ist.

@andygavr: Wenn du ein Image mit Acronis erstellt hast, solltest du es anschließend immer verifizieren lassen. Ein einziges fehlerhaftes Bit sorgt nämlich schon für den Abbruch und wenn du gerade einen Sektor auf der HD erwischt, der fehlerhaft ist, war's das dann mit dem Image.

Insgesamt mein Rat - s. o. - Immer mit der Acronis-CD den Rechner booten und von dort ein Image erstellen. - Ich denke, das ist wirklich sicherer - und natürlich auch dann das Image verifizieren lassen.

Aber wenn du die Klon-Technik nutzen willst, ist das natürlich jetzt alles hinfällig.

Aber ich finde den Streß, den du mit Acronis hast schon merkwürdig. - Ich nutze die Image-Technologie, seid es sie gibt und hatte noch nie Streß. - Allerdings habe ich auch erst ein einziges Mal ein Image zurückspielen müssen (und nicht wegen Virenbefalls).



Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
gelöscht_35042 winnigorny1 „Ich habe Acronis noch nie installiert, sondern immer nur die...“
Optionen

So eine Rückspiegelung ist praktisch.

Bin gerade als Beta-Tester für TuneUp 13 unterwegs und wenn da gravierende Mängel drin wären, Rückspiegelung, ferddich...

bei Antwort benachrichtigen
andygavr gelöscht_35042 „So eine Rückspiegelung ist praktisch. Bin gerade als...“
Optionen

ich habe mir jetzt gleich ne neue HD gekauft.
Kann ich jetzt auf der neuen HD win neu installieren und dann von der alten die Daten übertragen, oder hab ich dann das gleiche Problem wieder?
Wenn ich eine Linux Live CD zur "Datenrettung" verwende wäre das doch das gleiche, oder?

bei Antwort benachrichtigen
gelöscht_35042 andygavr „ich habe mir jetzt gleich ne neue HD gekauft. Kann ich jetzt...“
Optionen

Daten übertragen auf ein neues OS geht da nicht! Du musst dann auch schon deine Programme neu Installieren...
Wobei natürlich Word-, BMP-, AVI,s-Dateien usw., nach vorherigen Virenscan der derselbigen übernommen werden könnten...
Gruß

bei Antwort benachrichtigen
shrek3 andygavr „ich habe mir jetzt gleich ne neue HD gekauft. Kann ich jetzt...“
Optionen
Kann ich jetzt auf der neuen HD win neu installieren und dann von der alten die Daten übertragen
Klemm die alte Platte solange ab, bis du Windows auf der neuen HD installiert hast. Es reicht, wenn du das Strom- und Festplattenkabel von der alten HD abklemmst.

Machst du das nicht, wird auch das neue Windows seine Bootdateien auf der alten Festplatte ablegen.

Wenn die Installation durch, die Treiber installiert, Windows per Updates auf dem neuesten Stand ist und du zudem einen Virenschutz darauf installiert hast, kannst du die alte Festplatte wieder anschließen.

Bevor du jedoch auf sie zugreifst, scanne sie erst mit dem Virenschutz!

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
andygavr shrek3 „Klemm die alte Platte solange ab, bis du Windows auf der...“
Optionen

ok!
Ich wollte win installieren, die Programme drauf und dann die Daten von der alten HD übernehmen.

Bevor du jedoch auf sie zugreifst, scanne sie erst mit dem Virenschutz!
? das hab  ich nicht verstanden. Ich hätte sie angeschlossen und mit dem Scanner gescannt und
 dann die Daten übertragen. Muß ich dann noch was machen, damit der Virus nicht auch die neue HD befällt???

bei Antwort benachrichtigen
shrek3 andygavr „ok! Ich wollte win installieren, die Programme drauf und dann...“
Optionen
Ich hätte sie angeschlossen und mit dem Scanner gescannt und  dann die Daten übertragen.
Genau das hatte ich gemeint, als ich schrieb, die HD erst mit dem Virenschutz zu scannen, bevor du auf sie zugreifst.

Wir haben also das Gleiche im Auge gehabt. ;-)

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
andygavr shrek3 „Genau das hatte ich gemeint, als ich schrieb, die HD erst...“
Optionen

Hallo
ich habe nun alles auf der neuen HD installiert. 
Die alte habe ich mit "AntiVir - Avira Free Antivirus" getestet und einige Viren gefunden. Danach wollte ich noch "Malwarebytes Anti-Malware" laufen lassen aber bei 2 PCs ist es jeweils hängen geblieben!
Kann ich nun die Daten (zB meine Mails) dieser "verseuchten" HD auf meine neue Platte laden oder hab ich dann wieder den Virus drauf?

Kann ich die alte Platte irgendwie dann wieder verwenden, oder muß ich sie entsorgen?
Kann man da formatieren (inkl MBR), oder bleibt der Virus trotzdem?


bei Antwort benachrichtigen
shrek3 andygavr „Hallo ich habe nun alles auf der neuen HD installiert. Die...“
Optionen
Danach wollte ich noch "Malwarebytes Anti-Malware" laufen lassen aber bei 2 PCs ist es jeweils hängen geblieben!

Mir ist im Moment noch unklar, von welchem Rechner hier die Rede ist, da du von 2 PCs schreibst.

Deshalb beschränke ich mich besser auf den Rechner, in dem du die neue HD eingebaut und Windows neu installiert hast:

Hast du Malwarebytes auf der neuen HD installiert und es ist hängengeblieben, als du von dieser neuen HD aus die alte Festplatte gescannt hast?

Kann ich die alte Platte irgendwie dann wieder verwenden, oder muß ich sie entsorgen? Kann man da formatieren (inkl MBR), oder bleibt der Virus trotzdem?
Klar kann man sie weiter verwenden - über die Datenträgerverwaltung (Rechtsklickauf arbeitsplatz -> Verwalten -> Datenträgerverwaltung) die dort vorhandenen Partitionen löschen, dann neue Partition(en) anlegen und diese formatieren.
Wichtig ist das Löschen der alten Partitionen, da so der MBR neu geschrieben wird. Formatieren alleine schreibt den MBR nämlich neu.

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
andygavr shrek3 „Mir ist im Moment noch unklar, von welchem Rechner hier die...“
Optionen

Ich habe die alte Platte per USB an 2 andere PCs anzuschliessen und Malwarebytes Anti-Malware laufen zu lassen!


bei Antwort benachrichtigen
shrek3 andygavr „Ich habe die alte Platte per USB an 2 andere PCs...“
Optionen

Aus der Ferne kann ich nicht einschätzen, wie kritisch die Hänger von Malwarebytes einzuschätzen sind.
Das kann darauf zurückzuführen sein, dass sich ein Schädling gegen die Erkennung durch Malwarebytes wehrt - andere Erklärungsmöglichkeiten sind aber auch denkbar.

Da würde ich lieber diese Platte mit einer Rescue-Disk untersuchen lassen:
http://www.chip.de/downloads/Kaspersky-Rescue-Disk_44976921.html

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
andygavr shrek3 „Aus der Ferne kann ich nicht einschätzen, wie kritisch die...“
Optionen

hatte ich schon versucht. Hat aber nichts gefunden.

ÜBRIGENS:
kann man Avira (ein Antivirus Programm) und Malwarebytes gleichzeitig auf einem PC installieren, oder stören sich die??

bei Antwort benachrichtigen
shrek3 andygavr „hatte ich schon versucht. Hat aber nichts gefunden....“
Optionen

Grundsätzlich ist der Einsatz mehrerer Virenschutzprogramme kritisch - es sei, man deaktiviert den Echtzeitschutz eines der beiden Programme.

Malwarebytes wirbt allerdings damit, dass es "mit jeder führenden Antivirus-Software kompatibel" sei. So ganz traue ich dieser Werbeaussage jedoch nicht.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
Ma_neva andygavr „DHL Verschiffungsnotiz geöffnet“
Optionen

Hi,

ich habe eine "DHL Verschiffungsnotiz geöffnet"
was soll das sein? Google bringt auf die Nachfrage nur diesen Thread bei Nickles hier.

Gruß
Manfred
Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
Andreas42 Ma_neva „Hi, was soll das sein? Google bringt auf die Nachfrage nur...“
Optionen

Hi!

Bei mir laufen diese Mails mit englischen Betreff ein:

"DHL International Notification for shipment"
"DHL Express Tracking Notification"

Wobei da noch eine charmante Unschärfe in der Übersetzung hinzukommt: shipment bedeutet auch einfach Lieferung oder Sendung.

In der Regel kommen die vom Absender booking.com (aber nicht alle!) und führen auch andere in den USA tätige Versender im Betreff:

"FedEx Tracking Notification"

Andere Betreffzeilen scheinen Buchungsbestätigungen zu sein:

"Reservation Confirmation"

Auch von Western Union war was dabei "Western Union: Update Profile".

Das sortiert mein Emailaccount gleich auf dem Server in meinen SPAM-Ordner, so dass die Mails mit den Schädlingen da zwar liegen, aber gar nicht zu mir durchkommen.

Bis dann
Andreas

Hier steht was ueber mein altes Hard- und Softwaregedoens.
bei Antwort benachrichtigen
Ma_neva Andreas42 „Hi! Bei mir laufen diese Mails mit englischen Betreff ein:...“
Optionen

Hi,

danke für die Erklärung. Da hatte ich bisher wohl Schwein gehabt und damit verschont wurde.

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen