Edit: Es ist nicht sinnvoll, sich an einen Thread zu hängen, der eine nur ähnliche oder sogar andere Thematik behandelt ( Erstellen neuer Themen). Ich habe deshalb mit deinem Beitrag diesen neuen Thread eröffnet. Ursprünglicher Thread: Trojaner aus Datei Inbox entfernen (2.0.0.9) Mod. graba
Ich muss diesen Thread leider auch noch einmal hervorholen.
Ich verwalte meine Mails über Seamonkey 1.1.6 (jaja...) in und nach einer Trojanerattacke habe ich mit der Kaspersky Rescue Disc erstmal den Trojaner gekillt. Als ich dann mal wirklich den kompletten Rechner gescannt habe (als auch die Mails in den Mailtools) fand er einige Trojaner in der Inbox. Kaspersky kann nur die komplette Inbox löschen, was ich noch nicht vorhabe.
ABER: Diese Mails, die Kaspersky angibt, finde ich nicht in meiner Inbox. Folglich muss das irgendwo versteckt sitzen, wo ich nicht so einfach rankomme. "Zurückgestellt" im Protokoll unten heißt, dass ich "nicht Inbox löschen" gedrückt habe.
Was wäre guter Tipp, diese Mails sichtbar zu machen?
Meine Version:
SeaMonkey 1.1.6
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.9) Gecko/20071030 SeaMonkey/1.1.6
Kaspersky Protokoll (Auszug):
09.03.13 20:35 Aufgabe wurde gestartet
09.03.13 21:38 Gefunden: Packed.Win32.PolyCrypt.m C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Gustava eisermann " <nfqpf@bournemouthminiclub.com>][Date 6 Jun 2008 13:00:06][Subj Abbuchungsvertrag]/Rechnung.rar/Rechnung.exe/QuickPack/PE_Patch.PECompact/PecBundle/PECompact
09.03.13 21:38 Nicht desinfizierte Objekte: Packed.Win32.PolyCrypt.m C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Gustava eisermann " <nfqpf@bournemouthminiclub.com>][Date 6 Jun 2008 13:00:06][Subj Abbuchungsvertrag]/Rechnung.rar/Rechnung.exe/QuickPack/PE_Patch.PECompact/PecBundle/PECompact Zurückgestellt
09.03.13 22:55 Gefunden: Trojan-Spy.Win32.Carberp.e C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "United States Postal" <donotreply@usps.com>][Date 18 Oct 2010 14:16:52][Subj UPS service. Get your parcel NR862512]/Tracking_information_NR3810.zip/UPS_Document/UPS_Document.exe
09.03.13 22:55 Nicht desinfizierte Objekte: Trojan-Spy.Win32.Carberp.e C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "United States Postal" <donotreply@usps.com>][Date 18 Oct 2010 14:16:52][Subj UPS service. Get your parcel NR862512]/Tracking_information_NR3810.zip/UPS_Document/UPS_Document.exe Zurückgestellt
09.03.13 22:58 Gefunden: Trojan.Win32.Oficla.coq C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Facebook Support" <donotreply.nr.832@facebook.com>][Date 17 Nov 2010 16:42:55][Subj Facebook Service. Your account is blocked. ID004]/Facebook_document_Nr2504.zip/Facebook_document/Facebook_document.exe
09.03.13 22:58 Nicht desinfizierte Objekte: Trojan.Win32.Oficla.coq C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Facebook Support" <donotreply.nr.832@facebook.com>][Date 17 Nov 2010 16:42:55][Subj Facebook Service. Your account is blocked. ID004]/Facebook_document_Nr2504.zip/Facebook_document/Facebook_document.exe Zurückgestellt
09.03.13 23:14 Gefunden: Trojan-Downloader.Win32.Deliver.nu C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Broadcast Music, Inc." <infoaypia@bmusic.com>][Date 27 Apr 2011 21:44:41][Subj Your Order No 418410 - Broadcast Music, Inc.]/Order details.zip/Order details.exe
09.03.13 23:14 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Deliver.nu C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Broadcast Music, Inc." <infoaypia@bmusic.com>][Date 27 Apr 2011 21:44:41][Subj Your Order No 418410 - Broadcast Music, Inc.]/Order details.zip/Order details.exe Zurückgestellt
09.03.13 23:15 Gefunden: Trojan-Downloader.Win32.FraudLoad.zerc C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FBI" <info94643@fbi.gov>][Date 5 May 2011 17:04:08][Subj You visit illegal websites]/text/Document.zip/document.exe
09.03.13 23:15 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.FraudLoad.zerc C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FBI" <info94643@fbi.gov>][Date 5 May 2011 17:04:08][Subj You visit illegal websites]/text/Document.zip/document.exe Zurückgestellt
09.03.13 23:16 Gefunden: Trojan.Win32.Deliver.r C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "UPS Inc." <info99619@ups.com>][Date 9 May 2011 15:20:39][Subj UPS ticket #13681]/parcel information/parcel information.exe
09.03.13 23:16 Nicht desinfizierte Objekte: Trojan.Win32.Deliver.r C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "UPS Inc." <info99619@ups.com>][Date 9 May 2011 15:20:39][Subj UPS ticket #13681]/parcel information/parcel information.exe Zurückgestellt
09.03.13 23:16 Gefunden: Trojan-Downloader.Win32.FraudLoad.zfap C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FedEx Inc." <info39160@FedEx.com>][Date 11 May 2011 00:57:43][Subj FedEx ticket #56203]/FedEx mail.zip/FedEx mail.exe
09.03.13 23:16 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.FraudLoad.zfap C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FedEx Inc." <info39160@FedEx.com>][Date 11 May 2011 00:57:43][Subj FedEx ticket #56203]/FedEx mail.zip/FedEx mail.exe Zurückgestellt
Alles anzeigen